• Embed Doc
  • Readcast
  • Collections
  • CommentGo Back
Download
 
SIGURNOST INFORMACIJSKOG SUSTAVA
ŽELJKO HUTINSKI
0. POJAM SIGURNOSTI INFORMACIJSKOG SUSTAVA
Sigurnost informacijsko-komunikacijskog sustava
 je niz mjera poduzetih prilikomnjegova projektiranja kako bi se ostvarila funkcionalnost sustava u uobičajenim uvjetimadjelovanja
Zaštita informacijsko-komunikacijskog sustava
 je niz poduzetih mjera kojim seosigurava željena razina funkcionalnosti sustava te integriteta podataka u uvjetimadjelovanja pretpostavljenih oblika prijetnji
0.1.
ČINITELJISIGURNOSTI
INFORMACIJSKO-KOMUNIKACIJSKOG SUSTAVA
1.Procjena značaja podatkovnog sadržaja2.Procjena vjerojatnosti djelovanja pretpostavljenih prijetnji3.Poduzimanje mjera za smanjivanja rizika4.Kontrola i nadzor nad postojanošću sigurnosti sustava
0.1.1.
Procjena značaja podatkovnog sadržaja
Činitelji utjecaja izvan poslovnog sustava
Međinarodni poslovno - strukovni običaji i norme
Domaći zakonski i podzakonski akti i norme
Odluke nadležnih organa ili ustanova
Strukovne preporuke ili uputeČinitelji utjecaja unutar poslovnog sustava
Statut ili pravilnici
Poslovni običaji odnosno dosadašnja praksa
Odluke poslovodstva o odnosu prema pojedinim podacima
Odnos pojedinca - izvršitelja prema pojedinim podacima
Izvodi se temeljem:
rezultata procjene značaja podatkovnog sadržaja
postojećih, donesenih i prihvačenih standarda
postojećih zakonskih propisa
statističkih pokazatelja izvora i oblika prijetnji te načina upada u informacijskisustav
IZVOR I OBLIK PRIJETNJI INFORMACIJSKOM SUSTAVUPRIRODA
 
ČOVJEK NAMJERNOČOVJENENAMJERNOTEHNIČKA GREŠKA
PoplavaUništenjenepažnjatehnička greška na opremiPotrespromjena sadržajanedisciplinaprestanak napajanjaOlujaneautorizirano korištenjesadržajaneznanjeslaba kom. infrastruktura
 
PožarVirusineodgovarajući programizračenjazagađenjeratno razaranjeneodgovarajućaorganizacijaIncidenti
0.2. MJERE SMANJIVANJA RIZIKA
1.Odabir materijalnog nositelja2.Programske mjere zaštite3.Fizčke i tehničke mjere zaštite4.Organizacijske mjere zaštite5.Mjere zaštite iz oblasti prava
0.2.1. Odabir materijalnog nositelja
1. Nositelji analognog zapisa
papir
mikrofilm
audio zapis
analogni film
2. Nositelji digitalnog zapisa
mositelji magnetskog zapisa
magnetska vrpca
čvrsti i izmjenjivi disk
disketa
nositelji masovnih zapisa
nositelji optičkog zaisa
optički disk s promjenjivim ili nepromjenjivim sadržajem
magnetooptički disk
0.2.2. Programske mjere zaštite
1. Operacijski sustav
 jednokorisnički
višekorisnički
2. Korisnička programska podrška
zaporka
 jednokratna instalacija
nemogućnost rada s drugog računala
3. Zaštita podataka u komunikaciji
autorizacija korisnika
osiguranje točnosti prijenosa sadržaja (elektronski potpis)
onemogućavanje čitanja podataka u slučaju presretanja poruke
4. Dupliciranje sadržaja na drugimmaterijalnim nositeljima
potpuno kopiranje sadržaja
inkrementalno kopiranje
5. Virusi
preventivne mjere
mjere motrenja na pojavu virusa
uklanjanje virusa iz zaraženog računala
rekonstrukcija oštečenja na podacima
 
0.2.3. Fizičke i tehničke mjere zaštite
Ciljevi fizičke zaštite :
odvraćanje potencijalnih provalnika jasnim demonstriranjem vidljivih barijera,
otežavanje prodora onima koji se ipak odluče za provalu i što duljim zadržavanjem nanekoliko uzastopnoh barijera,
otkrivanje i dojava pokušaja ili proboja ili proboja kroz postavljene zapreke,
odgovor u obliku raznih obrambenih aktivnosti koje trebaju zaštititi imovinu i spriječitiostvarenje ciljeva provalnika.Fizičke mjere zaštite predstavljaju sredstva i procedure koje se koriste za zaštitu fizičkeimovine, a odnose se na zaštitu :
objekta u kojem je smješten IS
osoba – uposlenika i gostiju za vrijeme boravka u objektu
računalne opreme
magnetskih nosilaca podatakaU tehničke mjere zaštite ulaze:
fizičke mjere zaštite
elektroničke mjere zaštite
zaštita od elektro-magnetskog zračenja
protupožarna i protupoplavna zaštita
of 00

Leave a Comment

You must be to leave a comment.
Submit
Characters: ...
You must be to leave a comment.
Submit
Characters: ...