Podcast
Questions and Answers
Jaké opatření musí provozovatelé KII a VIS dodržovat při autentizaci uživatelů?
Jaké opatření musí provozovatelé KII a VIS dodržovat při autentizaci uživatelů?
- Povolit opakování stejných hesel po každé změně
- Používat pouze hesla jako autentizační mechanizmus
- Implementovat vícefaktorovou autentizaci s nejméně 2 různými typy faktorů (correct)
- Nastavit minimální délku hesla na 8 znaků
Jaká je minimální délka hesla pro administrátory podle Zákona o kybernetické bezpečnosti?
Jaká je minimální délka hesla pro administrátory podle Zákona o kybernetické bezpečnosti?
- 12 znaků
- 17 znaků (correct)
- 8 znaků
- 10 znaků
Jak často musí uživatelé měnit svá hesla podle zákonných požadavků?
Jak často musí uživatelé měnit svá hesla podle zákonných požadavků?
- Každé 2 roky
- Každých 6 měsíců
- Každý měsíc
- Každých 18 měsíců (correct)
Co je podmínkou k nahlášení kybernetické bezpečnostní události?
Co je podmínkou k nahlášení kybernetické bezpečnostní události?
Jaké je cílové výstupní opatření pro správce a provozovatele IS kritické informační infrastruktury?
Jaké je cílové výstupní opatření pro správce a provozovatele IS kritické informační infrastruktury?
Jaké faktory musí být dodrženy při provádění reaktivních a ochranných opatření?
Jaké faktory musí být dodrženy při provádění reaktivních a ochranných opatření?
Jaký je cíl kybernetické bezpečnostní triády, známé jako CIA?
Jaký je cíl kybernetické bezpečnostní triády, známé jako CIA?
Jaké opatření je nesprávné podle požadavků Zákona o kybernetické bezpečnosti?
Jaké opatření je nesprávné podle požadavků Zákona o kybernetické bezpečnosti?
Jaký je hlavní cíl analýzy bezpečnostních rizik?
Jaký je hlavní cíl analýzy bezpečnostních rizik?
Co zahrnuje bezpečnostní triáda CIA?
Co zahrnuje bezpečnostní triáda CIA?
Jaká opatření mohou snižovat riziko v oblasti kybernetické bezpečnosti?
Jaká opatření mohou snižovat riziko v oblasti kybernetické bezpečnosti?
Který z následujících faktorů není součástí ochrany informací?
Který z následujících faktorů není součástí ochrany informací?
Jaké jsou negativní dopady realizace hrozby na organizaci?
Jaké jsou negativní dopady realizace hrozby na organizaci?
Jaká metoda zabezpečuje integritu systémů a informací?
Jaká metoda zabezpečuje integritu systémů a informací?
Jaký je cíl zákona o kybernetické bezpečnosti?
Jaký je cíl zákona o kybernetické bezpečnosti?
Co je definováno jako chráněná aktiva?
Co je definováno jako chráněná aktiva?
Flashcards
Bezpečnost informací
Bezpečnost informací
Ochrana informací ve všech jejich formách a po celý jejich životní cyklus.
Důvěrnost
Důvěrnost
Zajištění, že informace jsou přístupné pouze oprávněným osobám.
Integrita
Integrita
Schopnost zabránit neautorizovaným změnám systému a informací.
Dostupnost
Dostupnost
Signup and view all the flashcards
Hrozby
Hrozby
Signup and view all the flashcards
Zranitelnosti
Zranitelnosti
Signup and view all the flashcards
Dopady
Dopady
Signup and view all the flashcards
Opatření
Opatření
Signup and view all the flashcards
Kdo je povinen dodržovat Zákon o kybernetické bezpečnosti?
Kdo je povinen dodržovat Zákon o kybernetické bezpečnosti?
Signup and view all the flashcards
Jaké zabezpečení nařizuje Zákon o kybernetické bezpečnosti?
Jaké zabezpečení nařizuje Zákon o kybernetické bezpečnosti?
Signup and view all the flashcards
Jaké bezpečnostní prvky se týkají autentizace uživatelů?
Jaké bezpečnostní prvky se týkají autentizace uživatelů?
Signup and view all the flashcards
Co je hlavním cílem Zákona o kybernetické bezpečnosti?
Co je hlavním cílem Zákona o kybernetické bezpečnosti?
Signup and view all the flashcards
Jaký je rozdíl mezi kybernetickou bezpečnostní událostí a incidentem?
Jaký je rozdíl mezi kybernetickou bezpečnostní událostí a incidentem?
Signup and view all the flashcards
Kdy je potřeba hlásit kybernetický bezpečnostní incident?
Kdy je potřeba hlásit kybernetický bezpečnostní incident?
Signup and view all the flashcards
Co je to CERT?
Co je to CERT?
Signup and view all the flashcards
Kdo je zodpovědný za dodržování Zákona o kybernetické bezpečnosti?
Kdo je zodpovědný za dodržování Zákona o kybernetické bezpečnosti?
Signup and view all the flashcards
Study Notes
Bezpečnost informací
- Bezpečnost informací chrání informace v jejich různých formách a během celého jejich životního cyklu.
- Bezpečnostní triáda (CIA triad):
- Důvěrnost: Ochrana proti neoprávněnému přístupu, použití nebo odhalení informací. Ochrana dat v systému, při přenosu i zpracování. Metody: fyzická bezpečnost, šifrování, autentizace, autorizace (přístupová práva).
- Integrita: Ochrana před neoprávněnými změnami systému a informací. Detekování nežádoucích změn při ukládání, přenosu a zpracování. Metody: digitální podpisy, haše, auditování operací, odolnost k chybám uživatele.
- Dostupnost: Zachování dostupnosti systémů, služeb a informací pro uživatele. Udržování přijatelné úrovně výkonnosti, prevence ztrát a zničení. Metody: redundance ukládání dat, zálohování, plány obnovy, aktualizace, řízení prostředí (elektřina, chlazení).
Hrozby a zranitelnosti
- Potenciální události nebo aktivity, které mohou ohrozit bezpečnost informací (např. kybernetické útoky, přírodní katastrofy, chyby zaměstnanců).
Dopady
- Negativní důsledky realizace hrozby (např. ztráta dat, finanční ztráty, poškození reputace).
Opatření
- Aktivity nebo mechanismy k minimalizaci rizika (např. šifrování dat, zálohování, školení zaměstnanců).
Chráněná aktiva
- Informace, systémy, infrastruktura a další zdroje, které mají pro organizaci hodnotu a je třeba je chránit.
Analýza bezpečnostních rizik
- Proces identifikace potenciálních hrozeb a zranitelností a posouzení jejich dopadů na organizaci.
Zákon o kybernetické bezpečnosti
- Souhrn právních, organizačních, technických a vzdělávacích opatření pro ochranu kybernetického prostoru.
- Cíl: ochrana kritické informační infrastruktury, významných IS a zajištění bezpečnosti základních služeb.
- Národní úřad pro kybernetickou a informační bezpečnost, Národní bezpečnostní úřad.
- Povinnosti plynoucí ze zákona se týkají vybraných právnických osob, orgánů a podnikatelů.
Hlášení incidentů, opatření, varování, evidence
- Reaktivní a ochranná opatření, Computer Emergency Response Team (CERT).
Vyhláška o kybernetické bezpečnosti
- Popisuje konkrétní opatření pro provozovatele kritické informační infrastruktury, významných informačních systémů, základních služeb.
- Požaduje organizační i technická opatření (řízení přístupů, šifrování, zálohování, řízení rizik).
- Dotýká se správců a provozovatelů IS kritické infrastruktury, komunikačních systémů, významných IS, služeb, poskytovatelů digitálních služeb.
Kybernetická bezpečnostní událost a incident
- Může narušit bezpečnost informací v informačních systémech nebo narušit bezpečnost a integritu sítí elektronických komunikací.
- Kybernetický bezpečnostní incident je narušením v důsledku kybernetické bezpečnostní události.
- Kybernetický incident vyžaduje narušení CIA (bezpečnostní triáda).
Další specifikace v zákoně:
- Požadavky na zabezpečení hesla (délka, složitost, změny).
- Zvýšená ochrana administrátorských účtů.
- Omezení na nejčastější hesla.
- Povinnost změny hesla po dané době.
- Použití vícefaktorové autentizace (min. 2 různé faktory).
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Description
Tento kvíz se zaměřuje na základy bezpečnosti informací, včetně bezpečnostní triády: důvěrnosti, integrity a dostupnosti. Prozkoumáme také možné hrozby a zranitelnosti, které mohou ovlivnit ochranu dat. Ideální pro studenty technických oborů nebo přípravu na certifikace v oblasti kybernetické bezpečnosti.