Základy kryptografických opatrení

Každá firma či inštitúcia disponuje informáciami, ktoré považuje za citlivé. Ide napríklad o obchodné materiály, dáta prenášané na USB kľúčoch/CD/DVD alebo uložené na pevných diskoch počítačov či mobilných zariadení (notebooky, smartfóny a pod.). Taktiež môže ísť o databázu inventára aktív spoločnosti (všetkého, čo má pre firmu hodnotu), súvisiacich informačných systémov, o bankové údaje, duševné vlastníctvo, zdrojové kódy, databázu zamestnancov alebo zoznamy či údaje klientov. Všetky podobné citlivé informácie je potrebné chrániť a obmedziť k nim prístup, resp. neautorizovanému prístupu zabrániť.

Dátum publikácie:16. 3. 2020
Autor:Ing. Stanislav Guláš, audítor ISMS, DATAsec.sk
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 1. 2019

Oblasťou ochrany informácií metódou ich modifikácie do (pre neoprávnenú osobu) nečitateľnej podoby sa zaoberá vedná disciplína „kryptológia“. Tá v sebe zahŕňa „kryptografiu“ [realizujú sa návrhy protokolov, algoritmov i schém určených na ochranu dôvernosti, integrity (zabránenie neoprávnenej modifikácii) či autenticity (pravosti) údajov; ide o konkrétne metódy úpravy dát, správ či informácií do podoby, ktorá je nečitateľná bez špeciálnych znalostí] a „kryptoanalýzu“ (skúmajú sa eventuality útokov na takto zabezpečené údaje, teda na „prelomenie“ definovaných algoritmov/protokolov/schém).

Tento článok je zameraný na úplné základy „kryptografie“ (ako časti vednej disciplíny „kryptológia“) a „šifrovania“ (ako druhu kryptografie určeného na zabezpečenie dát konkrétnym kryptografickým algoritmom prevádzajúcim čitateľnú informáciu do nečitateľnej podoby použitím šifrovacieho kľúča) vo forme základných definícií, príkladov dokumentácie pokrývajúcej túto problematiku v systéme riadenia informačnej bezpečnosti (ISMS – Information Security Management Systems) a príkladov kryptografických opatrení v praxi.

Článok je určený bezpečnostným manažérom, interným a externým audítorom informačnej (kybernetickej) bezpečnosti, pracovníkom zodpovedným za oblasť kryptografických opatrení a šifrovania (nasadenie riešení, spracovanie a udržiavanie dokumentácie ISMS), ako aj záujemcom o túto problematiku.

 

1.      Šifrovanie

Primárnym cieľom nasadenia šifrovania je ochrana dôvernosti údajov, integrity údajov, autenticity údajov a v súčasnosti aj nepopierateľnosť autorstva. Nie každý typ šifrovania však dokáže zabezpečiť naraz všetky uvedené bezpečnostné atribúty (dôvernosť, integritu, autenticitu údajov i nepopierateľnosť autorstva).

a.      ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: Ing. Stanislav Guláš, DATAsec.sk

Súvisiace odborné články

Súvisiace dokumenty

Súvisiace vzory

Súvisiace právne predpisy ZZ SR

  • 343/2015 Z. z. Zákon o verejnom obstarávaní
  • 18/2018 Z. z. Zákon o ochrane osobných údajov
  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.