<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; CIA</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/cia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:11:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>CIA: Důvěrnost-Integrita-Dostupnost</title>
		<link>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/</link>
		<comments>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 10:52:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[dostupnost]]></category>
		<category><![CDATA[důvěrnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=18</guid>
		<description><![CDATA[Tento článek se snaží popsat jaký je vztah mezi důvěrností, integritou a dostupností.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='CIA: Dostupnost'>CIA: Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek navazuje na již publikované články o <a href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>, <a href="http://www.cleverandsmart.cz/integrita/">integritě</a> a <a href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> a pokouší se nastínit, jaký je vztah mezi těmito třemi základními atributy bezpečnosti.</strong></p>
<p>Nežádoucí odhalení (Disclosure), modifikace (Alteration) nebo zničení (Destruction) určitých informací může vést k finanční ztrátě, poškození dobrého jména společnosti a v nejhorším případě i k ohrožení života jejich zaměstnanců nebo klientů. Z těchto důvodů je nutné informace před narušením důvěrnosti (Confidentality), dostupnosti (Availability) a integrity (Integrity) odpovídajícím způsobem chránit a to během celého jejich životního cyklu.</p>
<p><span id="more-18"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/cia.jpg"><img title="cia" src="http://www.cleverandsmart.cz/wp-content/uploads/cia.jpg" alt="CIA - Confidentiality - Integrity - Availability" width="367" height="367" /></a></div>
<p>Vždy je třeba zvážit, jak vysoký stupeň ochrany si daná informace opravdu zaslouží.  tj. jaký soubor opatření na úrovni organizační, logické a fyzické bezpečnosti je třeba přijmout. Především proto, že zavedení těchto opatření bude něco stát a přinese určitá omezení při práci s informacemi. Stanovit skutečně odpovídající úroveň ochrany je možné jedině na základě detailní <a href="http://www.cleverandsmart.cz/tag/analyza-rizik/">analýzy rizik</a>. Vzhledem k tomu, že v praxi není dost dobře možné, aby si každý vlastník informace prováděl analýzu dopadů, hrozeb a zranitelností sám, protože na to většinou nemá čas a často ani odpovídající znalosti, je běžné, že vrcholový management společnost nechá za tímto účelem provést analýzu rizik.</p>
<p>Cílem takové analýzy je identifikace informací, které společnost zpracovává a dále určení hrozeb, které by mohly ohrozit důvěrnost, integritu a dostupnost těchto informací. Pro jednotlivé typy informací se poté na základě takto provedené analýzy rizik určí formou nějakého závazného dokumentu klasifikační stupně a zároveň se pro jednotlivé klasifikační stupně rozhodne o zavedení příslušných opatření, které musí všichni zaměstnanci dodržovat, aby byla zajištěna důvěrnost, integrita a dostupnost těchto informací.</p>
<p><strong>Dostupnost a důvěrnost<br />
</strong>Pokud budeme klást důraz jen na zajištění dostupnosti a důvěrnosti informací bez ohledu na zajištění jejich integrity, může dojít k situaci, že informace jsou sice oprávněné osobě dostupné v okamžiku, kdy je potřebuje, avšak tato osoba nemá žádnou záruku, že nedošlo k jejich nežádoucí modifikaci.<strong></strong></p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění dostupnosti a důvěrnosti a otázka integrity byla podceněna.</em></p>
<p><strong>Důvěrnost a integrita<br />
</strong>Pokud budeme klást důraz jen na zajištění důvěrnosti a integrity informací bez ohledu na zajištění jejich dostupnosti, může dojít k situaci, že informace jsou sice dostatečně chráněny proti nežádoucí modifikaci a vyzrazení, ale nejsou dostupné v okamžiku, kdy s nimi oprávněná osoba potřebuje pracovat.</p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění integrity a důvěrnosti a otázka dostupnosti byla podceněna.</em></p>
<p><strong>Integrita a dostupnost<br />
</strong>Pokud budeme klást důraz jen na integritu a dostupnost bez ohledu na zajištění důvěrnosti, můžeme se dostat do situace, že informace sice bude dostatečně chráněna proti nežádoucí modifikaci, ale dostane se i k osobě, která není oprávněna se s ní seznamovat.</p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění integrity a dostupnosti a otázka důvěrnosti byla podceněna.</em></p>
<p>Nyní se již můžeme zamyslet nad tím, jak souvisí požadavky na zajištění důvěrnosti, integrity a dostupnosti informací s předmětem podnikání a tedy i typem zpracovávaných informací a poskytovaných služeb. Z výše uvedeného vyplývá, že ve většině případů je třeba věnovat pozornost všem bezpečnostním atributům, ne vždy je však možné a efektivní věnovat všem atributům stejnou pozornost, protože každé opatření něco stojí. V praxi se tak klade na některý atribut větší důraz. Jako příklad si vezmeme např. transakční systém v bance. Je v celku logické, že bude kladen spíše větší důraz na integritu a dostupnost než na důvěrnost, to především proto, že veškeré transakce, které se uskutečňují v elektronické podobě, musí být správně a v požadovaném čase zaúčtovány. Důvěrnost je jistě také důležitá a její zajištění je navíc vyžadováno zákonem, nicméně možná ztráta plynoucí z narušení důvěrnosti je ve většině případů mnohem nižší, než ztráta způsobená narušením integrity nebo dostupnosti. Je tomu tak proto, že za únik informací o klientech nebo jejich transakcích, pokud se na to přijde, může být sice udělena pokuta, např. na základě série občanských stížností a rozhodnutí o náhradě škody, ale ta zdaleka nedosahuje výše možných ztrát v případě narušení integrity nebo dostupnosti.</p>
<p>Je třeba vzít v úvahu, že nejvyšší pokuta, kterou může úřad pro ochranu osobních údajů udělit právnické osobě je 5.000.000 Kč, v případě fyzické osoby 1.000.000 Kč. Položme si dále otázku, kolik pokut úřad za své existence jednotlivým firmám uložil a jaká byla výše těchto pokut. Zamysleme se také nad tím, jaká je nabídka a poptávka na trhu po produktech k zajištění dostupnosti a integrity a produktech pro zajištění důvěrnosti. Vezměme také v úvahu skutečnost, že zatímco v případě narušení dostupnosti informací se o tom jejich vlastník často hned dozví, tak v případě narušení integrity je šance na odhalení již mnohem nižší a v případě narušení důvěrnosti mohou informace z firmy dlouhodobě unikat a daná firma se o tom dokonce vůbec nemusí dozvědět, neboť konkurence těchto informací použije pro sebe. Lze se proto jen domnívat, že obdobný přístup k důvěrnosti, integritě a dostupnosti bude zaujímat nejspíš většina podniků, a nelze ho odmítat, protože má své jasné opodstatnění. Pokud jde o důvěrnost, ta je na prvním místě např. v armádě.</p>
<p>Poznámka: Důvěrnost (<strong>C</strong>onfidentality), integrita (<strong>I</strong>ntegrity) a dostupnost (<strong>A</strong>vailability) se označuje jako <strong>CIA</strong> triáda. Jejím opakem je <strong>DAD</strong> triáda: odhalení (<strong>D</strong>isclosure), modifikace (<strong>A</strong>lteration) nebo zničení (<strong>D</strong>estruction). Můžeme také říci, že vlastník usiluje o <strong>CIA</strong> a útočník o <strong>DAD</strong>.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost&amp;summary=Tento%20%C4%8Dl%C3%A1nek%20se%20sna%C5%BE%C3%AD%20popsat%20jak%C3%BD%20je%20vztah%20mezi%20d%C5%AFv%C4%9Brnost%C3%AD%2C%20integritou%20a%20dostupnost%C3%AD.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;t=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost+-+http://b2l.me/s83ap&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;n=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='CIA: Dostupnost'>CIA: Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIA: Dostupnost</title>
		<link>http://www.cleverandsmart.cz/dostupnost/</link>
		<comments>http://www.cleverandsmart.cz/dostupnost/#comments</comments>
		<pubDate>Sat, 29 Nov 2008 09:51:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[dostupnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=45</guid>
		<description><![CDATA[Dostupnost je nejčastěji definována jako zajištění, že informace je pro oprávněné uživatele přístupná v okamžiku její potřeby.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Dostupnost je nejčastěji definována jako zajištění, že informace je pro oprávněné uživatele přístupná v okamžiku její potřeby.</strong></p>
<p>O zničení (destruction) určitých informací se v informační bezpečnosti hovoří jako o narušení jejich dostupnosti (availability). Co to ale znamená, když výrobce u svého systému uvádí dostupnost 99,999%? Pokud jako základ vezmeme 365 dní v roce, tak jednoduchým výpočtem zjistíme, že systém může být až 5 minut za rok nedostupný.</p>
<p><span id="more-45"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/availability.jpg"><img title="availability" src="http://www.cleverandsmart.cz/wp-content/uploads/availability.jpg" alt="" width="367" height="367" /></a></div>
<p>Na první pohled se zdá, že dostupnost symbolizovaná pěti devítkami je dostatečná, musíme si ale uvědomit, že systémem se zde dost často myslí jen samotný HW, nikoliv operační systém a aplikace. U operačních systémů a aplikací se tyto parametry záměrně neuvádí a jejich výrobce radši žádné záruky ani neposkytuje nebo se omezuje na lakonické prohlášení, že systém je navrhnut pro běh 99,999%. Nicméně jsou to především OS a aplikace a v některých případech i síť, které dost často bývají hlavní příčinou nedostupnosti většiny IS. Nedostupnosti, která zdaleka překračuje výše proklamovanou hodnotu. A uživateli IS je víceméně jedno, co je onou příčinou, pro něj je nedostupný systém resp. jeho služby, kterých využívá.</p>
<p>Ač je populární uvádět dostupnost systému v % za rok, je mnohem přesnější a praktičtější uvádět RTO (Recovery Time Objective) a RPO (Recovery Point Objective), kde:</p>
<ul>
<li>RTO vyjadřuje, za jak dlouho po výpadku musí být systém funkční, resp. jak dlouhý výpadek může být tolerován. Pro RTO rovno nule by to znamenalo vybudovat zcela redundantní infrastrukturu.</li>
<li>RPO vyjadřuje, kolik práce resp. jaké množství dat může být ztraceno. Jde o to, že záloha je dejme tomu naplánována na 03:00 a v 09:00 dojde k havárii diskového pole. Změněny, které byly provedeny mezi 03:00 a 09:00 jsou tedy nenávratně ztraceny.</li>
</ul>
<p>Dobu nedostupnosti (RTO) a ztrátu dat (RPO) je třeba od sebe odlišovat, když se provádí business impact analýza, od které se odvíjí návrh celé architektury řešení. Častou chybou je, že se uvažuje jen o RTO a na RPO se zcela zapomíná.</p>
<p>Jako logické řešení se nabízí v případě, kdy je požadována vysoká dostupnost, vše duplikovat. A duplikovat lze opravdu vše, od napájení přes HDD, které se zapojí jako RAID1, řadiče, až po celý počítač nebo síť. Ovšem v době, kdy je většina systémů postavena na vícevrstvé architektuře, to znamená duplikovat minimálně webový server, aplikační server a databázový server. Takový systém se stává potom nejen složitějším a tedy i náročnějším na správu, ale především se vzrůstající složitostí roste i počet míst, na kterých může dojít k selhání a celé řešení pak musí být schopno se samo vypořádat se závadou, která může vzniknout prakticky na kterémkoliv prvku nebo síťovém spojení mezi kterýmikoliv prvky.</p>
<p>Jestliže dostupnost každé komponenty je 99,999% potom dostupnost celého řešení lze matematicky vyjádřit jako třetí mocninu 99,999% (Počítáme s 99,999% dostupností pro každou komponentu, 99,999% dostupností pro jednoduchou konfiguraci a s 99,999% pro zdvojenou konfiguraci) což je 99,997% tedy výpadek o délce necelých 16 minut za rok.</p>
<p>Tohle však není až tak podstatné, protože se objevuje mnohem závažnější problém a to, že v okamžiku, kdy provedeme duplikaci celého řešení (jednu konfiguraci si označíme jako primární a druhou jako sekundární, někdy se používá termín aktivní a pasivní), musíme zajistit, že v případě výpadku kterékoliv primární komponenty dojde k přepnutí na sekundární komponentu a ta přejde z pasivního módu do aktivního. Jestliže má toto řešení fungovat, musí být navíc zajištěna synchronizace mezi komponentami, aby bylo možno obsloužit stávající uživatele systému, dokončit zpracování jejich transakcí a nové uživatele směrovat na právě aktivní komponentu. Ten, kdo bude takové řešení navrhovat, bude muset tyto stavy ošetřit a to jak v samotné aplikaci, tak i na síťové vrstvě, a toto není v žádném případě triviální úkol. Protože pokud tyto stavy neošetří, hrozí například tzv. Split Brain Syndrom, kdy by v důsledku ztráty komunikace mezi primární a sekundární konfigurací mohly začít obě části pracovat na sobě zcela nezávisle a po obnově spojení by pak každá část obsahovala jiná data a transakce a systém by nevěděl jak je sloučit. Byla by tak sice zajištěna vysoká dostupnost, ale narušena integrita.</p>
<p>Pozn.: Co se týká používání pojmů primární-sekundární vs. aktivní-pasivní, jde o to, zda duplikované komponenty jsou naprosto stejné nebo ne. V případě, že je použito v záložním řešení méně výkonných komponent je vhodnější hovořit o primární a sekundární části. Pojmy aktivní a pasivní zase naopak lépe vystihují stav, ve kterém se tyto dvě části nacházejí a je vhodnější je používat v případě naprosto identických komponent.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/dostupnost/&amp;title=CIA%3A+Dostupnost&amp;summary=Dostupnost%20je%20nej%C4%8Dast%C4%9Bji%20definov%C3%A1na%20jako%20zaji%C5%A1t%C4%9Bn%C3%AD%2C%20%C5%BEe%20informace%20je%20pro%20opr%C3%A1vn%C4%9Bn%C3%A9%20u%C5%BEivatele%20p%C5%99%C3%ADstupn%C3%A1%20v%20okam%C5%BEiku%20jej%C3%AD%20pot%C5%99eby.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/dostupnost/&amp;t=CIA%3A+Dostupnost" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+Dostupnost+-+http://b2l.me/s6nny&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/dostupnost/&amp;title=CIA%3A+Dostupnost" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/dostupnost/&amp;title=CIA%3A+Dostupnost" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/dostupnost/&amp;n=CIA%3A+Dostupnost&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/dostupnost/&amp;title=CIA%3A+Dostupnost" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/dostupnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIA: Integrita</title>
		<link>http://www.cleverandsmart.cz/integrita/</link>
		<comments>http://www.cleverandsmart.cz/integrita/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 11:28:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=39</guid>
		<description><![CDATA[Integrita je nejčastěji definována jako zajištění správnosti a úplnosti informací. O nežádoucí modifikaci (alteration) se proto v informační bezpečnosti hovoří jako o narušení integrity (Integrity).
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='CIA: Dostupnost'>CIA: Dostupnost</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Integrita je nejčastěji definována jako zajištění správnosti a úplnosti informací.</strong></p>
<p>O nežádoucí modifikaci (alteration) se proto v informační bezpečnosti hovoří jako o narušení integrity (Integrity). V případě integrity je třeba si uvědomit, že pokud dojde k nežádoucí změně dat, a to ať už úmyslně, náhodou, nebo technickým selháním v důsledku působení vyšší moci, nemusí být tato nežádoucí změna vůbec odhalena a může uplynout dlouhá doba, než si někdo něčeho všimne. Čím později se na tento bezpečnostní incident přijde, tím závažnější bude jeho dopad.</p>
<p><span id="more-39"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/integrity.jpg"><img title="integrity" src="http://www.cleverandsmart.cz/wp-content/uploads/integrity.jpg" alt="integrity" width="367" height="367" /></a></div>
<p>Problém spočívá v tom, že je velice obtížné dohledat jaký byl původní záznam, protože nebudeme vědět, kdy přesně ke změně došlo. Navíc změn může být mezitím provedeno několik, v takové situaci potom bude zhola nemožné dohledat, jaká byla původní hodnota. Na tomto místě je třeba také zdůraznit, že opatření určené pro zajištění dostupnosti jako je zálohování a archivace vám příliš nepomohou, protože daná poslední změna se bude pravděpodobně nacházet i na záložních a archivních médiích a vy pokud nebude mít k dispozici logy o činnostech v systému, nebude vědět, k jakému dni máte data obnovit.</p>
<p>Předpokládejme, že máme databázi pacientů, která obsahuje jejich osobní údaje, informace o prodělaných nemocech, ošetření apod. Předpokládejme, že nemocnice si je vědoma toho, že tato důvěrná data je třeba chránit a proto je při ukládání šifruje a řídí k nim přístup. Jak může být narušena integrita dat, když  jsou data šifrována? Mám na mysli nějaký složitější útok než ten, že útočník data poškodí, to by bylo moc jednoduché. Na takovýto bezpečnostní incident by se hned přišlo, protože data by se nepovedlo dešifrovat. Na první pohled se zdá, že pokud útočník nezná klíč, kterým jsou data šifrována, bude jakékoliv narušení integrity dat ihned odhaleno.</p>
<p>Útok však může být mnohem sofistikovanější, útočník může zjistit, např. podle názvů sloupců co je nejspíš jeho obsahem. Dále je třeba si uvědomit, že většinou se nešifrují všechny informace, ale i kdyby se šifrovaly, proti útoku, který má útočník v úmyslu provést by nám to stejně nepomohlo. Je třeba si uvědomit, že pokud se bude v daném sloupci nacházet stejná hodnota, bude i výsledek šifrování dané hodnoty stejný. Útočník tak vůbec nepotřebuje dešifrování provádět, on ani nepotřebuje vědět, co přesně je v daném poli uloženo za hodnotu! Útočník např. pouze prohodí zašifrovaný text ve sloupci krevní skupina u několika pacientů stejného věku, které se lečí u stejného doktora, nebo prohodí diagnózu, předepsané léky apod. Takováto změna by mohla  vést až k úmrtí a pokud ji útočník provede jen u malého procenta pacientů nemusí být jeho útok nikdy odhalen.</p>
<p>Jak se ale proti takovému útoku, spočívajícímu v narušení integrity, bránit? Nejjednodušší je auditovat všechny změny, aby bylo možné zjistit, kdy a kým byla změna provedena. Toto opatření by však mělo být použito pouze jako součást sady opatření. Jako vhodné řešení se jeví použití vícevrstvé architektury, kde data budou šifrována v aplikaci a do databáze budou ukládána v zašifrovaném tvaru, takže ani administrátor DB nebude vědět, co se v DB nachází za data. Před uložením dat do databáze by se pak pro vybraná data provedl v aplikaci kontrolní součet za použití jednocestné funkce např. SHA256, ten by se zašifroval a uložil do databáze. Aplikace by pak po načtení dat z databáze spočítala kontrolní součet a porovnala by ho s dešifrovaným kontrolním součtem uloženým v DB. Pokud by byl výsledek porovnání stejný, znamenalo by to, že data nebyla v databázi modifikována. Samozřejmě, že slabé místo se nám posunulo z databázové vrstvy na aplikační, protože ten kdo zná klíč použitý k šifrování, je schopen i data změnit. Nicméně dalo by se třeba uvažovat o použití nějaké ho HW modulu, který by šifrování prováděl.</p>
<p>Výše uvedený útok by mohl postihnout jakoukoliv společnost, tedy ne jen nemocnici. U společností, jejichž předmětem podnikání je nákup a prodej by se mohlo např. jednat o prohození adresy, což by mělo za následek, že zboží by občas přišlo někam jinam, než původně mělo. U banky mohlo dojít třeba ke změně kurzovního lístku a tím by se zrealizovaly obchody pro banku v nevýhodném kurzu. V armádním systému by mohlo dojít ke změně souřadnic vlastních a nepřátelských jednotek nebo ke změně barev signalizující oblasti, které jsou neutrální a oblastí, kde se nachází vlastní jednotky a nepřítel.</p>
<p>Poznámka: Tento článek se nesnaží přinést odpověď na otázku, jak data co nejlépe zabezpečit. Výše uvedený příklad slouží pouze pro ilustraci a aby si čtenář uvědomil, proč je zajištění integrity tak důležité.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita&amp;summary=Integrita%20je%20nej%C4%8Dast%C4%9Bji%20definov%C3%A1na%20jako%20zaji%C5%A1t%C4%9Bn%C3%AD%20spr%C3%A1vnosti%20a%20%C3%BAplnosti%20informac%C3%AD.%20O%20ne%C5%BE%C3%A1douc%C3%AD%20modifikaci%20%28alteration%29%20se%20proto%20v%20informa%C4%8Dn%C3%AD%20bezpe%C4%8Dnosti%20hovo%C5%99%C3%AD%20jako%20o%20naru%C5%A1en%C3%AD%20integrity%20%28Integrity%29.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/integrita/&amp;t=CIA%3A+Integrita" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+Integrita+-+http://b2l.me/s54vp&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/integrita/&amp;n=CIA%3A+Integrita&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='CIA: Dostupnost'>CIA: Dostupnost</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/integrita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIA: Důvěrnost</title>
		<link>http://www.cleverandsmart.cz/duvernost/</link>
		<comments>http://www.cleverandsmart.cz/duvernost/#comments</comments>
		<pubDate>Sat, 22 Nov 2008 22:04:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[důvěrnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=3</guid>
		<description><![CDATA[Důvěrnost je nejčastěji definována jako zajištění, že informace jsou přístupné nebo sděleny pouze těm, kteří jsou k tomu oprávněni.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Důvěrnost je nejčastěji definována jako zajištění, že informace jsou přístupné nebo sděleny pouze těm, kteří jsou k tomu oprávněni.</strong></p>
<p>O nežádoucím zpřístupnění (disclosure) určitých informací se v informační bezpečnosti proto hovoří jako o narušení jejich důvěrnosti (confidentiality). Většina společností pracuje se spoustou informací, které je třeba klasifikovat a volba vhodného klasifikační schématu (classification scheme) je proto pro úspěšné zavedení klasifikace informací ve společnosti naprosto zásadní.</p>
<p><span id="more-3"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/confidentiality.jpg"><img title="confidentiality" src="http://www.cleverandsmart.cz/wp-content/uploads/confidentiality.jpg" alt="confidentiality" width="367" height="367" /></a> </div>
<div>Jednotlivé klasifikační stupně musí být pro všechny zaměstnance srozumitelné, aby jim nečinilo problém dané informaci přidělit odpovídající klasifikační stupeň a podle toho s ní zacházet. Je zřejmé, že příliš mnoho klasifikačních stupňů činí klasifikací informací obtížnější a nákladnější a naopak příliš málo klasifikačních stupňů může svádět k podceňování hodnoty informací. V praxi se nejčastěji používají dvě klasifikační schémata, přičemž jedno je platné pro státní sektor a druhé se používá v komerční sféře. Jako příklad klasifikačního schématu používaného ve státní sféře se nejčastěji uvádí toto schéma:</div>
<div>
<ul type="square">
<li><strong>T</strong>op secret (přísně tajné) – nejvyšší stupeň, nežádoucí zpřístupnění těchto informací může mít zcela zničující dopad na národní bezpečnost.</li>
<li><strong>S</strong>ecret (tajné) &#8211; nežádoucí zpřístupnění těchto informací může mít značný dopad na národní bezpečnost.</li>
<li><strong>C</strong>onfidential (důvěrné) &#8211; nežádoucí zpřístupnění těchto informací může mít významný dopad na národní bezpečnost.</li>
<li><strong>S</strong>ensitive but unclassified (citlivé ale neklasifikované) &#8211; nežádoucí zpřístupnění těchto informací by nemělo mít významný dopad na národní bezpečnost.</li>
<li><strong>U</strong>nclassified  (neklasifikované) – nejnižší stupeň, nežádoucí zpřístupnění těchto informací by nemělo mít žádný dopad na národní bezpečnost.</li>
</ul>
</div>
<p>Pro snadné zapamatování těchto pěti klasifikačních stupňů je možné použít jako mnemotechnickou pomůcku větu „<strong>US</strong> <strong>C</strong>an <strong>S</strong>top <strong>T</strong>errorism.“, kde velká písmena definují pořadí jednotlivých stupňů od nejnižšího až po nejvyšší. V komerční sféře se však nejčastěji používá těchto čtyř klasifikačních stupňů:</p>
<ul type="square">
<li>Confidential (důvěrné) – nejvyšší stupeň, nežádoucí zpřístupnění těchto informací může mít až zničující dopad na společnost (strategické plány, zdrojové kódy).</li>
<li>Private (soukromé) – nežádoucí zpřístupnění těchto informací může mít negativní dopad na společnost (osobní údaje o zaměstnancích a klientech).</li>
<li>Sensitive (citlivé) &#8211; nežádoucí zpřístupnění těchto informací může mít negativní dopad na společnost (informace o projektech, plánovaných změnách, vývoji cen)</li>
<li>Public (veřejné) – nejnižší stupeň, veřejně známé informace, nežádoucí zpřístupnění těchto informací by nemělo nikoho poškodit, a nemělo by mít žádný dopad na společnost (e-mailové adresy, telefonní čísla, jména zaměstnanců).</li>
</ul>
<p>Je otázka, zda i v tomto případě lze tvrdit, že klasifikační stupně jsou uvedeny od nejvyššího k nejnižšímu, neboť důvěrné i soukromé informace se obvykle v praxi chrání stejným způsobem a tudíž by mohly být označeny i stejným klasifikačním stupněm. Domnívám se, že naprosté většině soukromých subjektů by mohlo vyhovovat následující klasifikační schéma:</p>
<ul type="square">
<li>Veřejné &#8211; informace je určena pro širokou veřejnost</li>
<li>Interní &#8211; informace je určena pouze pro zaměstnance dané společnosti a přístup k ní mají jen zaměstnanci dané společnosti.</li>
<li>Důvěrné &#8211; informace je určena pouze pro vybrané zaměstnance a přístup k ní mají jen vybraní zaměstnanci.</li>
<li>Soukromé &#8211; informace je určena pouze pro vybrané zaměstnance a přístup k ní mají jen vybraní zaměstnanci.</li>
<li>Přísně důvěrné &#8211; informace je určena pouze pro vybrané zaměstnance a přístup k ní mají jen vybraní zaměstnanci.</li>
</ul>
<p>Nabízí se otázka, zda pět klasifikačních stupňů není pro komerční sféru zbytečně moc a zda důvěrné a soukromé informace opravdu neklasifikovat jen jedním klasifikačním stupněm, což je jistě na delší diskusi stejně jako používání klasifikačních stupňů důvěrné a přísně důvěrné. Podstatné je, že každé informaci, kterou bude společnost vytvářet, zpracovávat nebo uchovávat, musí být přiřazen odpovídající klasifikační stupeň a bez ohledu na klasifikační stupeň by měly být dodržovány určité zásady. Některé společnosti přijaly zásadu, že klasifikační stupeň např. u veřejných informací nebudou uvádět, a tedy že vše, co nebude označeno klasifikačním stupněm, bude automaticky považováno za veřejné. Existuje zde však nezanedbatelné riziko, že někdo opomene klasifikační stupeň uvést a někdo jiný se bude oprávněně domnívat, že se jedná o informaci veřejnou a zveřejní ji. Klasifikační stupeň by proto měl být uveden vždy.</p>
<p>Je zřejmé, že pro zajištění důvěrnosti je nezbytné implementovat vhodná opatření na úrovni fyzické, logické a organizační bezpečnosti, např. že média musí být uložena pod zámkem a stejně tak i dokumenty nesmí být ponechány po odchodu z pracoviště volně na stole, ale musí být uzamčeny. Jedná se o tzv. zásadu prázdného stolu (clear desk policy). Nebo že přísně důvěrné informace v elektronické podobě musí být šifrovány. Další obecnou zásadou bez ohledu na klasifikační stupeň by mělo být, že na dokumentu bude vždy uveden jeho autor, datum vytvoření a na každé straně bude uvedeno číslo stránky a celkový počet stran.</p>
<p>Klasifikační stupeň informace se může a dost často se také v průběhu životního cyklu informace mění. Jako příklad si můžeme uvést informace související s novým produktem nebo službou, kterou se společnost chystá uvést na trh. Tyto informace jsou zpočátku důvěrné &#8211; je s nimi seznámen jen úzký okruh osob a vyzrazení těchto informací je nežádoucí. Později, v době kdy je produkt nebo služba dokončena a připravena k uvedení na trh, se tato informace stane interní. Je tomu tak proto, že dost často jsou to právě vlastní zaměstnanci, kteří se s novým produktem nebo službou seznamují jako první ještě dříve, než dojde k oficiálnímu představení širší veřejnosti, aby mohly být odstraněny případné závady, které nebyly v rámci testování produktu nebo služby odhaleny. V okamžiku, kdy je produkt nebo služba zaměstnanci v praxi prověřena, jsou provedeny případné změny a dojde k uvedení na trh, stává se informace o produktu nebo službě veřejnou a je nanejvýš žádoucí, aby se tato informace dostala k co největšímu počtu potenciálních klientů. Na tomto jednoduchém příkladu vidíme, jak se klasifikační stupeň informace postupně měnil z &#8222;důvěrného&#8220; přes &#8222;interní&#8220; až na &#8222;veřejný&#8220;. Je zřejmé, že kritickým bodem je okamžik, kdy dochází ke změně klasifikačního stupně, protože se změnou klasifikačního stupně souvisí úroveň ochrany a tedy i způsob, jak se s informací zachází.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/duvernost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost&amp;summary=D%C5%AFv%C4%9Brnost%20je%20nej%C4%8Dast%C4%9Bji%20definov%C3%A1na%20jako%20zaji%C5%A1t%C4%9Bn%C3%AD%2C%20%C5%BEe%20informace%20jsou%20p%C5%99%C3%ADstupn%C3%A9%20nebo%20sd%C4%9Bleny%20pouze%20t%C4%9Bm%2C%20kte%C5%99%C3%AD%20jsou%20k%20tomu%20opr%C3%A1vn%C4%9Bni.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/duvernost/&amp;t=CIA%3A+D%C5%AFv%C4%9Brnost" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+D%C5%AFv%C4%9Brnost+-+http://b2l.me/s6nnw&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/duvernost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/duvernost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/duvernost/&amp;n=CIA%3A+D%C5%AFv%C4%9Brnost&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/duvernost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/analyza-rizik-kvantifikace-aktiv-z-pohledu-duvernosti/' rel='bookmark' title='Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti'>Analýza rizik: Kvantifikace aktiv z pohledu důvěrnosti</a></li>
<li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='CIA: Integrita'>CIA: Integrita</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/duvernost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

