Akvizícia, vývoj a údržba informačných systémov – § 20 ods. 3 písm. j) ZoKB

Bezpečnosť informácií by mala byť integrovaná v celom ich životnom cykle softvérového vývoja. Skratka SDLC (z angl. „System Development Life Cycle“)  označuje metodológiu pre riadenie životného cyklu vývoja systémov s definovanými procesmi, ktorých cieľom je tvorba systémov požadovanej kvality. Nedávno sa na začiatok tejto skratky pridalo ešte jedno písmeno „S“ (z angl. „Secure“). Rozšíril sa tým nielen názov, ale aj samotná metodológia sa správne rozšírila na životný cyklus bezpečného vývoja systémov. Názov tak priamo integruje cieľ.

Obsah

Dátum publikácie:3. 1. 2022
Autor:Ing. Ivan Makatura, CRISC, CDPSE
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 8. 2021
Právny stav do:31. 8. 2025

Bezpečný systém nejestvuje

Zraniteľnosť systémov vychádza z ľudskej podstaty. Ako povedal rímsky filozof Seneca: „mýliť sa je ľudské“, a platí to aj v modernej dobe. Všetky zraniteľnosti vznikajú pri návrhu systému. Omylní sú architekti aj programátori systémov, omylní sú administrátori aj projektoví špecialisti. Žiaden systém, ktorý kedy človek navrhol a vytvoril, nebol nikdy bezchybný. A keďže sme si toho vedomí, vieme sa na to pripraviť a sme povinní urobiť všetko, aby sme odhalili maximum možných zraniteľností ešte skôr, než sa softvérová aplikácia začne používať. Softvér musí byť navrhnutý s cieľom myslieť na bezpečnosť. Ba čo viac – bez otestovania nikdy nezistíme, či je navrhnutý systém skutočne bezpečný.

Bezpečnosť má byť integrálnou súčasťou každej etapy životného cyklu vývoja  systémov a práve z toho dôvodu sa v posledných rokoch namiesto výrazu „životný cyklus vývoja systémov“ používa skôr pojem „životný cyklus bezpečného vývoja systémov“ (z angl.: „Secure System Development Life Cycle“ – SSDLC). Tento vo všeobecnosti zahŕňa integráciu testovania bezpečnosti a ďalších aktivít do existujúceho procesu vývoja, aby sa zabezpečilo, že systém bude odolný proti bezpečnostným hrozbám a zraniteľnostiam. Legislatívci tento technický termín nahradili výrazom „Security by design“, prekladaný ako „špecificky navrhnutá bezpečnosť“. V oblasti ochrany osobných údajov sa používa ekvivalentný výraz „Privacy by design“, t. j. „špecificky navrhnutá ochrana údajov“. Posledný spomenutý výraz bol v legislatíve ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: Ing. Ivan Makatura, CRISC, CDPSE

Archívne verzie

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
  • 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.