Popis:
Úvod
Cílem této práce je podat stručný přehled o možnostech ochrany informací. Vzhledem k tomu, v současné době jsou informace v drtivé většině případů uchovávány v elektronické podobě, je tato práce zaměřena na zajištění bezpečnosti informačních systémů a bezpečnosti při přenosu dat pře veřejnou počítačovou síť – internet.
1. Hodnota a význam informací – potřeba ochrany
Je nediskutovatelné, že informace je možné v současné době považovat za jednu z nejdůležitějších komodit. Jen stěží si lze představit rozhodování libovolného ekonomického subjektu bez dostatku potřebných informací. Informace jako taková je specifická svou nemateriální podstatou - musí být jistě nějakým způsobem fyzicky reprezentována, ale její hodnota spočívá ve správné interpretaci těchto dat a využití takto získané znalosti. Tvrdí se, že hodnota informace (oproti jiným komoditám) se nezmenšuje s počtem jejího užití. Není to tak ale úplně pravda. Pokud jsem jediným vlastníkem informace mám dozajista jiné možnosti ji využít než pokud jí disponují i jiné subjekty (znám-li na příklad jako jediný skutečnosti, které podstatným způsobem ovlivní vývoj trhu cenných papírů jistě můj zisk bude vyšší než pokud tyto informace znají i ostatní subjekty). Z tohoto důvodu je nezbytně nutné získané informace chránit. Znamená to sice mnohdy značné investice do zabezpečení, ale vzhledem k tomu, že ekonomická hodnota takto chráněných informací může být značná, tak se investování do jejich ochrana rozhodně vyplatí. Je nutné pochopitelně vždy zvolit vhodný kompromis mezi náklady na ochranu a chráněnou hodnotou.
Vzhledem k tomu, že informace bývají v současnosti nejčastěji vyjadřovány v elektronické formě, je jejich zabezpečení velmi úzce spjato se zabezpečením počítačových informačních systémů. Zvýšené riziko vzniká zejména z rozšíření užívání komunikačních technologií na bázi veřejné počítačové sítě – internet. Každý subjekt, který chce chránit své informace je nucen vytvořit soustavu bezpečnostních opatření – bezpečnostní politiku.
Klíčová slova:
firewall
šifra
izolace
bezpečnost
databáze
Obsah:
- Úvod 2
1. Hodnota a význam informací – potřeba ochrany 4
2. Bezpečnostní politika a bezpečnostní standardy 5
3. Ochrana vlastního informačního systému 7
3.1. Bezpečnost v operačních systémech 7
3.2. Programy ohrožující bezpečnost 8
3.2.1. Útoky proti integritě a utajení dat 8
3.2.2. Programy snažící se způsobit nedostupnost celého systému 9
3.3. Bezpečnost v databázích 9
3.4. Autentifikace uživatelů 10
3.5. Fyzická ochrana 10
4. Ochrana informací při komunikaci v sítích 12
4.1. firewally 12
4.2 autentizace 14
4.3 šifrování 15
4.4 tunelování 16
5. Ochrana hodnoty informace 20
6. Závěr 20