14.tétel-kész

2
14. Tétel Adatvédelem és biztonságos adathasználat szabályai Adatvédelem 1. Informatikai – adatokról, eszközökről szól: Az adatvédelem az összegyűjtött adatvagyon, sérthetetlenségét, integritását, használhatóságát és bizalmasságát lehetővé tevőtechnológiák és szervezési módszerek összessége." 2. Jogi – személyekről szól: Az adatvédelem a személyes adatok gyűjtésének, feldolgozásának és felhasználásának korlátozásával, az érintett személyek védelmével foglalkozik. Az adattárolás módjairól Adatvesztés okai: Hardveres: Hibás eszköz, Túlmelegedés, Por, Karcolás, törés, stb, Pára, víz Szoftveres: Program összeomlása, Fájlrendszer sérülése, Vírustámadás Emberi: Szándékos, vagy hozzá nem értésből adódó rongálás, Véletlen törlés, Biztonsági szabályok figyelmen kívül tartása Adattároló eszközök típusai: Mágneses: HDD, Streamer, Floppy Optikai: CD, DVDBlu-Ray Elektronikus: SSD, Pen Drive, Hálózati meghajtók: Vállalatok, intézmények helyi hálózataiban (LAN) alkalmazzák rendszer— és adatmentés céljából egyaránt. Kitüntetett szerver számítógép tartalmazza. Erőforrást osztja meg a hálózaton. A munkaállomások önálló meghajtóként (G:, H:, T:) Iátják a saját számItógépukön NAS Network-attached storage: Önálló számítógépként viselkedő háttértároló, Saját OP rendszerrel (Fájlszerver, Adatbázisszerver, Nyomtatószerver, Beépített biztonsági mentések, Az adatok védelme Adatvesztés okai: Véletlen törlés – csak a helyi meghajtóról kerülnek az adatok a lomtárba!!! Áramkimaradás –szünetmentes tápegység, Redundáns adattárolás, Melyik fájllal dolgozom? Verziókövetés, Hol változtattam meg az adatokat? , Biztonsági másolat Adatvédelmi terv: Mit mentsünk?, Mire mentsünk?, Milyen időközönként?, Hogyan védjük az adatokat? ( Térben és jogilag), Megbízható-e a mentés?, Vírusvédelem Tűzfalak – illetéktelen behatolás, Redundáns adattárolás , Hozzáférési jogok Biztonsági mentések Biztonsági mentések , RAID – lemeztükrözés, NAS rendszerek, hálózati meghajtók Adatmentés Gyakoriság - A mentések hosszú időt is igénybe vehetnek. Néha könnyebb, ha egy teljes biztonsági mentést végzünk havonta vagy hetente, majd gyakori részleges mentést minden olyan adatról, amely megváltozott a legutóbbi teljes mentés óta. A sok részleges mentés azonban növeli az adatok visszaállításához szükséges időt. Tárolás - Az extra biztonság érdekében a mentéseket el lehet szállítani egy engedélyezett távoli tárolási helyre napi, heti vagy havi forgásban, amint azt a biztonsági politika előírja. Biztonság - A biztonsági mentéseket jelszavas védelemmel is elláthatjuk. A mentési adathordozón lévő adat visszaállítása előtt a jelszót meg kell adni. Ellenőrzés - Mindig ellenőrizzük az adatok sértetlenségét a mentések biztonsága érdekében! Biztonsági másolat - térbeli távolság Felhőalkalmazások Legfontosabb adatok párhuzamosan egy felhő alkalmazásba is felkerülnek (Google Drive, Dropbox, Microsoft OneDrive stb.) Jogi szabályozás – ki férhet hozzá? Mappa és fájl jogosultságkezelés, Jelszavas védelem, Hardverzár, Biometrikus védelem, Titkosítás, Elektronikus aláírás Fájl és mappa jogosultságok A fájl és hálózati megosztási engedélyeket ki lehet adni egyénileg vagy csoporttagság alapján. Intézőben, Teljes kontroll, Módosítás, Olvasási és futtatási jog, Listázás (mappára), Olvasás, Írás Felhasználónevek és jelszavak Milyen a jó jelszó? , Milyen ne legyen? A biometrikus biztonság, Biztonsági kulcstartó, Az intelligens kártya, mint biztonsági megoldás Az adatok védelme használat közben Érzékeny hálózati erőforrásokhoz való hozzáférés: Kétlépcsős hitelesítés: Token egy számítógéphez van rendelve, és adott időközönként egyedi kódokat hoz létre. Ezt a kódot kell megadni És a felhasználó által ismert PIN kódot Adatvédelmi szoftverek Adathelyreállítók – data recovery Lemezkép készítők – disk image, disk clone Adatmegsemmisítők Lemezhiba diagnosztikai programok Biztonsági mentés szoftverek – Backup Adatok törlése Mi a baj a sima adattörléssel? Átmágnesezés (demagnetizálás) Merevlemez megsemmisítés Vírusok elleni védekezés Számítógépet érő szoftveres támadások Vírusok, Rootkit-ek, Szürke program (Grayware), Trójai falovak, Férgek, Spam, Hoax, Adathalászat (Phishing), Reklámprogram (adware), Kémprogram (Spyware), Kémprogram a BKV-nál Malwer-ek csoportosítása

Upload: aaa-ddd

Post on 11-Nov-2015

5 views

Category:

Documents


2 download

DESCRIPTION

14.tétel-kész

TRANSCRIPT

14. Ttel

Adatvdelem s biztonsgos adathasznlat szablyai

Adatvdelem

1. Informatikai adatokrl, eszkzkrl szl: Az adatvdelem az sszegyjttt adatvagyon, srthetetlensgt, integritst, hasznlhatsgt s bizalmassgt lehetv tevtechnolgik s szervezsi mdszerek sszessge."

2. Jogi szemlyekrl szl: Az adatvdelem a szemlyes adatok gyjtsnek, feldolgozsnak s felhasznlsnak korltozsval, az rintett szemlyek vdelmvel foglalkozik.

Az adattrols mdjairl

Adatveszts okai:Hardveres: Hibs eszkz, Tlmelegeds, Por, Karcols, trs, stb, Pra, vz

Szoftveres: Program sszeomlsa, Fjlrendszer srlse, Vrustmads

Emberi: Szndkos, vagy hozz nem rtsbl add rongls, Vletlen trls, Biztonsgi szablyok figyelmen kvl tartsa

Adattrol eszkzk tpusai:

Mgneses: HDD, Streamer, Floppy

Optikai: CD, DVDBlu-Ray

Elektronikus: SSD, Pen Drive,

Hlzati meghajtk: Vllalatok, intzmnyek helyi hlzataiban (LAN) alkalmazzk rendszer s adatments cljbl egyarnt. Kitntetett szerver szmtgp tartalmazza. Erforrst osztja meg a hlzaton. A munkallomsok nll meghajtknt (G:, H:, T:) Itjk a sajt szmItgpukn

NAS Network-attached storage: nll szmtgpknt viselked httrtrol, Sajt OP rendszerrel (Fjlszerver, Adatbzisszerver, Nyomtatszerver, Beptett biztonsgi mentsek,

Az adatok vdelme

Adatveszts okai: Vletlen trls csak a helyi meghajtrl kerlnek az adatok a lomtrba!!!

ramkimarads sznetmentes tpegysg, Redundns adattrols, Melyik fjllal dolgozom?

Verzikvets, Hol vltoztattam meg az adatokat? , Biztonsgi msolat

Adatvdelmi terv:

Mit mentsnk?, Mire mentsnk?, Milyen idkznknt?, Hogyan vdjk az adatokat? ( Trben s jogilag), Megbzhat-e a ments?, Vrusvdelem

Tzfalak illetktelen behatols, Redundns adattrols , Hozzfrsi jogok

Biztonsgi mentsek

Biztonsgi mentsek , RAID lemeztkrzs, NAS rendszerek, hlzati meghajtk

Adatments

Gyakorisg - A mentsek hossz idt is ignybe vehetnek. Nha knnyebb, ha egy teljes biztonsgi mentst vgznk havonta vagy hetente, majd gyakori rszleges mentst minden olyan adatrl, amely megvltozott a legutbbi teljes ments ta. A sok rszleges ments azonban nveli az adatok visszalltshoz szksges idt.

Trols - Az extra biztonsg rdekben a mentseket el lehet szlltani egy engedlyezett tvoli trolsi helyre napi, heti vagy havi forgsban, amint azt a biztonsgi politika elrja.

Biztonsg - A biztonsgi mentseket jelszavas vdelemmel is ellthatjuk. A mentsi adathordozn lv adat visszalltsa eltt a jelszt meg kell adni.

Ellenrzs - Mindig ellenrizzk az adatok srtetlensgt a mentsek biztonsga rdekben!

Biztonsgi msolat - trbeli tvolsg

Felhalkalmazsok

Legfontosabb adatok prhuzamosan egy felh alkalmazsba is felkerlnek (Google Drive, Dropbox, Microsoft OneDrive stb.)

Jogi szablyozs ki frhet hozz?Mappa s fjl jogosultsgkezels, Jelszavas vdelem, Hardverzr, Biometrikus vdelem, Titkosts, Elektronikus alrs

Fjl s mappa jogosultsgok

A fjl s hlzati megosztsi engedlyeket ki lehet adni egynileg vagy csoporttagsg alapjn.

Intzben, Teljes kontroll, Mdosts, Olvassi s futtatsi jog, Listzs (mappra), Olvass, rs

Felhasznlnevek s jelszavak

Milyen a j jelsz? , Milyen ne legyen?

A biometrikus biztonsg, Biztonsgi kulcstart, Az intelligens krtya, mint biztonsgi megolds

Az adatok vdelme hasznlat kzben

rzkeny hlzati erforrsokhoz val hozzfrs: Ktlpcss hitelests:

Token egy szmtgphez van rendelve, s adott idkznknt egyedi kdokat hoz ltre. Ezt a kdot kell megadni

s a felhasznl ltal ismert PIN kdot

Adatvdelmi szoftverek

Adathelyrelltk data recovery

Lemezkp ksztk disk image, disk clone

Adatmegsemmistk

Lemezhiba diagnosztikai programok

Biztonsgi ments szoftverek Backup

Adatok trlse

Mi a baj a sima adattrlssel?

tmgnesezs (demagnetizls)

Merevlemez megsemmists

Vrusok elleni vdekezs

Szmtgpet r szoftveres tmadsok

Vrusok, Rootkit-ek, Szrke program (Grayware), Trjai falovak, Frgek, Spam, Hoax, Adathalszat (Phishing), Reklmprogram (adware), Kmprogram (Spyware), Kmprogram a BKV-nl

Malwer-ek csoportostsa

Vrusvdelmi szoftverek

Rendszeres futtats, Megelzs, Kdhiba, Karantn, Adatbzis , Javts, Illetktelen mkds

Webes biztonsg

ActiveX szrs weboldalak interaktivitsnak vezrlsre ltrehozott technolgia

Elugr ablak blokkol -

InPrivate bngszs

Felhasznlnevek

Jelszavak

Stik (Cookie)

Bngszsi elzmnyek

Ideiglenesen letlttt fjlok

rlapok adatai

Oldal tanustvnya

Sznetmentes tpegysg:

A sznetmentes tpegysget ups-nek is hvjk, ami az Uninterruptible Power Supply rvidtse. A sznetmentes tpegysg olyan eszkz, mely elektromos ramot biztost a szmtgpeknek s egyb elektromos berendezseknek, ha megsznik a hlzati ramforrs, ramingadozs van, vagy ramsznet lp fl.

Tpusai:

Forg gpes

Offline

Line-interaktiv

Online (ketts konverzis)