<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; integrita</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/integrita/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Tue, 31 Aug 2010 20:19:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vývojové-testovací-produkční prostředí a rizika</title>
		<link>http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/</link>
		<comments>http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/#comments</comments>
		<pubDate>Wed, 11 Mar 2009 20:13:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[dostupnost]]></category>
		<category><![CDATA[důvěrnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[rizika]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=293</guid>
		<description><![CDATA[Je zajímavé, že ač společností investují nemalé prostředky do vybudování vývojového, testovacího a produkčního prostředí, tak jejich zabezpečení spočívající v implementaci vhodných opatření věnují minimální nebo vůbec žádnou pozornost a rizika s nimi spojená vůbec neřídí.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/testovaci-log/' rel='bookmark' title='Permanent Link: Testovací log'>Testovací log</a></li>
<li><a href='http://www.cleverandsmart.cz/testovaci-scenar/' rel='bookmark' title='Permanent Link: Testovací scénář'>Testovací scénář</a></li>
<li><a href='http://www.cleverandsmart.cz/testovaci-pripad/' rel='bookmark' title='Permanent Link: Testovací případ'>Testovací případ</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento článek přináší odpověď na otázku, jak zajistit bezpečnost dat ve vývojovém, testovacím a produkčním prostředí a úspěšně zvládat rizika, která jsou s provozem těchto prostředí spojena.</strong></p>
<p>Je třeba si uvědomit, že každý SW prochází zpravidla během svého vývoje několika různými prostředími. Běžně se jedná o vývojové, testovací a produkční prostředí. Vzhledem k tomu, že testovací prostředí se může ve velkých společnostech dále dělit na integrační a akceptační, jsme postaveni před poměrně nelehký úkol: <span id="more-293"></span>zajistit zachování důvěrnosti, integrity a dostupnosti informačních aktiv během celého životního cyklu vývoje softwaru a to ve všech těchto čtyřech prostředích. Podívejme se nyní společně na největší rizika, kterým musíme čelit.</p>
<p><strong>Riziko: narušení důvěrnosti</strong></p>
<p><strong> </strong></p>
<p><strong>Hrozba</strong>: Únik důvěrných dat z vývojového a testovacího prostředí. Je zajímavé, že zatímco data v produkčním prostředí bývají velice často chráněna a společnosti vydávají nemalé prostředky na jejich ochranu, tak ve vývojovém a testovacím prostředí tomu tak není. Podle průzkumu, který provedla společnosti Compuware a organizace Ponemon Institute, používá většina společností při vývoji a testování aplikací skutečná data.</p>
<p><strong>Opatření</strong>: Ve vývojovém a testovacím prostředím nepracovat s reálnými daty. Pokud je to možné, mělo by se provést jejich zneplatnění, např. formou kódování, scrambling, apod. V opačném případě musí být před přenesením skutečných dat do vývojového nebo testovacího prostředí zajištěn souhlas vlastníka. Vlastník by měl být s rizikem úniku důvěrných dat prokazatelně seznámen, toto riziko akceptovat a s testováním nad reálnými daty souhlasit. Podepisování nejrůznějších NDA je sice možné, ale v praxi vás to stejně před únikem důvěrných dat neochrání.</p>
<p><strong>Riziko: narušení integrity </strong></p>
<p><strong> </strong></p>
<p><strong>Hrozba</strong>: Neupravený konfigurační soubor může způsobit, že server z vývojového nebo testovacího prostředí bude komunikovat přímo se serverem z produkčního prostředí. Může se tak snadno stát, že např. požadavek na smazání vybraných záznamů se místo na DB serveru v testovacím prostředí provede na DB serveru v produkčním prostředí. Pokud se na tuto skutečnost nepřijde včas, může to mít pro společnost zcela katastrofální následky.</p>
<p><strong>Opatření</strong>: Jako vhodné řešení se jeví oddělit od sebe vývojové, testovací a produkční prostředí a to tak, aby servery z jednoho prostředí nemohly komunikovat se servery z druhého prostředí.</p>
<p><strong> </strong></p>
<p><strong>Hrozba</strong>: Osoba s přístupem do produkčního i testovacího prostředí může provést úmyslný nebo úmyslný a z pohledu společnosti nežádoucí zásah do SW vybavení a dat</p>
<p><strong>Opatření</strong>: Vývojářský tým by měl mít přístup pouze do vývojového a integračního prostředí, neboť nemá dělat nic jiného než unitní a integrační testy. Testovací tým by měl mít přístup zase jen do akceptačního prostředí.</p>
<p><strong>Hrozba</strong>: Osoba s přístupem do více prostředí si může splést prostředí v jakém pracuje a provést nežádoucí změnu v SW vybavení a datech.</p>
<p><strong>Opatření</strong>: Pokud chce společnost toto riziko co nejvíce eliminovat, je asi nejlepším řešením zablokovat uživateli po dobu testování přístup do konkrétní aplikace v produkčním prostředí a po skončení testů mu ho zase odblokovat. Vzhledem k tomu, že se každé testování velice pečlivě plánuje (předpokládám, že váš <a title="Odkaz na článek Plán testování" href="http://www.cleverandsmart.cz/plan-testovani/">Plán testování</a> obsahuje všechny náležitosti), tak kdo a kdy bude testovat je v dostatečném časovém předstihu známo a tak by pro vás neměl být problém účet testera do aplikace v produkčním prostředí zablokovat. Je na test managerovi, aby si ověřil a zajistil, že přístupy testerů do aplikace v testovacím prostředí jim budou aktivovány až poté, co jim bude zablokován přístup do aplikace v produkčním prostředí. Výhodou tohoto řešení je, že pracovník se nemusí nikam stěhovat a může testování provádět ze svého pracoviště. Tímto způsobem lze výrazně ušetřit, neboť není nutné budovat speciální pracoviště a vybavovat ho dalšími počítači, které by byly navíc mimo testování nevyužity.</p>
<p><strong>Opatření</strong>: Přístup do testovacího prostředí umožnit jen z počítačů, které budou umístěny v chráněných a oddělených prostorách společnosti. Na takové pracoviště se bude muset pracovník před započetím testu dostavit. V praxi se bohužel ukazuje, že ani přesun pracovníka na jiný počítač není dostatečnou zárukou. Je možné si to vysvětlit tím, že většina kancelářských prostor vypadá úplně stejně, takže za chvíli pracovník už ani neví, kde že to vlastně sedí.</p>
<p><strong>Opatření</strong>: Jednotlivá prostředí od sebe odlišit např. odlišnou barvou okna, změnou promptu, titulku okna, jiným pozadím pracovní plochy apod.. Bohužel, stejně jako v předchozím případě i zde se ukazuje, že toto opatření v praxi selhává, protože v okamžiku, kdy mají testeři současný přístup do více prostředí a mezi jednotlivými prostředími se přepínají, vždy se najde někdo, kdo se splete. Toto opatření lze nasadit snad jen jako doplněk k předchozím opatřením, samo o sobě riziko moc nesnižuje.</p>
<p><strong>Riziko:</strong> <strong>narušení dostupnosti</strong></p>
<p><strong>Hrozba</strong>: Nežádoucí síťová komunikace iniciována servery z vývojového nebo testovacího prostředí může vést až k zahlcení produkčních serverů a síťové infrastruktury.</p>
<p><strong>Opatření</strong>: Jako vhodné řešení se jeví oddělit od sebe vývojové, testovací a produkční prostředí. To lze provést např. za použití firewallů a nastavení příslušných pravidel spočívající v povolení komunikaci pouze pro konkrétní IP adresu, protokol a port.</p>
<p><strong>Závěr</strong>: Je zajímavé, že ač společností investují nemalé prostředky do vybudování jednotlivých prostředí, tak jejich zabezpečení spočívající v implementaci vhodných opatření věnují minimální nebo vůbec žádnou pozornost. A jak výše uvedená rizika zvládáte vy ve vaší společnosti?</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;title=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika&amp;summary=Je%20zaj%C3%ADmav%C3%A9%2C%20%C5%BEe%20a%C4%8D%20spole%C4%8Dnost%C3%AD%20investuj%C3%AD%20nemal%C3%A9%20prost%C5%99edky%20do%20vybudov%C3%A1n%C3%AD%20v%C3%BDvojov%C3%A9ho%2C%20testovac%C3%ADho%20a%20produk%C4%8Dn%C3%ADho%20prost%C5%99ed%C3%AD%2C%20tak%20jejich%20zabezpe%C4%8Den%C3%AD%20spo%C4%8D%C3%ADvaj%C3%ADc%C3%AD%20v%20implementaci%20vhodn%C3%BDch%20opat%C5%99en%C3%AD%20v%C4%9Bnuj%C3%AD%20minim%C3%A1ln%C3%AD%20nebo%20v%C5%AFbec%20%C5%BE%C3%A1dnou%20pozornost%20a%20rizika%20s%20nimi%20spojen%C3%A1%20v%C5%AFbec%20ne%C5%99%C3%ADd%C3%AD.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;t=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika+-+http://b2l.me/tcvas&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;title=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;title=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;n=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/&amp;title=V%C3%BDvojov%C3%A9-testovac%C3%AD-produk%C4%8Dn%C3%AD+prost%C5%99ed%C3%AD+a+rizika" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/testovaci-log/' rel='bookmark' title='Permanent Link: Testovací log'>Testovací log</a></li>
<li><a href='http://www.cleverandsmart.cz/testovaci-scenar/' rel='bookmark' title='Permanent Link: Testovací scénář'>Testovací scénář</a></li>
<li><a href='http://www.cleverandsmart.cz/testovaci-pripad/' rel='bookmark' title='Permanent Link: Testovací případ'>Testovací případ</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informační bezpečnost</title>
		<link>http://www.cleverandsmart.cz/informacni-bezpecnost/</link>
		<comments>http://www.cleverandsmart.cz/informacni-bezpecnost/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 07:47:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[dostupnost]]></category>
		<category><![CDATA[důvěrnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=194</guid>
		<description><![CDATA[Cílem tohoto článku je vysvětlit pojem informační bezpečnost. Nejprve si ale řekneme, co je to bezpečnost obecně, poté provedeme dekompozici informačního systému, identifikujeme aktiva a na závěr si povíme něco o fyzické, logické, personální, komunikační a organizační bezpečnosti.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/informacni-bezpecnost-zivotni-cyklus-informace/' rel='bookmark' title='Permanent Link: Informační bezpečnost: životní cyklus informace'>Informační bezpečnost: životní cyklus informace</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnost-naklady-pouzitelnost/' rel='bookmark' title='Permanent Link: Bezpečnost-náklady-použitelnost'>Bezpečnost-náklady-použitelnost</a></li>
<li><a href='http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/' rel='bookmark' title='Permanent Link: Vývojové-testovací-produkční prostředí a rizika'>Vývojové-testovací-produkční prostředí a rizika</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Cílem tohoto článku je vysvětlit, co je to informační bezpečnost. Nejprve si ale řekneme, co je to bezpečnost. </strong></p>
<p>Bezpečnost obecně je chápána jako ochrana něčeho před poškozením, zničením, ztrátou nebo zcizením. Informační bezpečnost si potom můžeme dle výše uvedené definice vyložit jako ochranu informace před poškozením, zničením, ztrátou nebo zcizením. <span id="more-194"></span>V odborné literatuře se však místo poškození informace používá pojem narušení <a title="Odkaz na článek Integrita" href="http://www.cleverandsmart.cz/integrita/">integrity</a>, o zničení informace se hovoří jako o narušení <a title="Odkaz na článek Dostupnost" href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> a ztráta nebo zcizení informace zase bývá označována jako narušení <a title="Odkaz na článek Důvěrnost" href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>.</p>
<p>Abychom měli úplně jasno, měli bychom vědět z jakých částí se skládá informační systém. Uvažujme proto takto. DATA se obvykle nacházejí na nějakém MÉDIU (HD, CD, DVD, flash disk). Abychom s médiem mohli pracovat, potřebujeme k tomu nějaký HW (osobní počítač, server). Ten sám o sobě nestačí, musí na něm být nainstalován nějaký SW (OS, APLIKACE). Pokud mají být data přístupná pro více uživatelů, jsou obvykle uložena na nějakém serveru a přistupuje se k nim prostřednictvím SÍTĚ (LAN, MAN, WAN). Všechno je umístěno v nějakých PROSTORÁCH a  o celý systém se někdo stará a někdo ho používá. Ano, jsou to LIDÉ.</p>
<p>Mimochodem touto naprosto jednoduchou úvahou jsme vlastně provedli to, čemu se odborně říká dekompozice informačního systému a identifikace aktiv. Pokud vás napadají ještě nějaká další aktiva, vězte, že budou patřit do některé z těchto skupin:</p>
<ul type="square">
<li>DATA</li>
<li>MEDIA</li>
<li>HW</li>
<li>SW</li>
<li>SÍŤ</li>
<li>PROSTORY</li>
<li>LIDÉ</li>
</ul>
<p>Pokud máme zavést vhodná opatření k zajištění bezpečnosti informací, je zřejmé, že budeme muset odpovídajícím způsobem chránit všechna výše uvedená aktiva a zajistit bezpečnost informací během celého jejich životního cyklu. Podívejme se proto znovu na aktiva, která jsme si již identifikovali a zamysleme se nad tím, jak jejich bezpečnost zajistit.</p>
<p><strong>Personální bezpečnost</strong></p>
<p>Představují <strong>lidé</strong>, kteří IS spravují a používají, pro informace nějaké nebezpečí? Jistěže ano. Uvádí se, že až 80% <a title="Odkaz na článek Bezpečnostní incident" href="http://www.cleverandsmart.cz/bezpecnostni-incident/">bezpečnostních incidentů</a> je způsobeno vlastními zaměstnanci. Z těchto důvodů je třeba vybírat kvalitní lidi, udržet si je, provádět jejich školení, hodnocení a v případě nutnosti se věnovat i jejich propouštění. Této problematice se věnuje personální bezpečnost.</p>
<p><strong>Fyzická bezpečnost</strong></p>
<p>V prostorách společnosti se nachází <strong>HW</strong>, <strong>média</strong>, <strong>lidé</strong> a ty je třeba chránit nejen před přírodními hrozbami, jako je například oheň nebo voda, ale i před fyzickými útočníky. Ochranu těchto hmotných aktiv má obecně na starost fyzická bezpečnost.</p>
<p><strong>Logická bezpečnost</strong></p>
<p>Ke zpracování <strong>dat </strong>je obvykle nutný nějaký <strong>SW</strong>, běžně se jedná o aplikaci, databázi a operační systém. Pokud má být zajištěna důvěrnost, integrita a dostupnost dat, je potřeba k nim řídit přístup, což má na starost logická bezpečnost.</p>
<p><strong>Komunikační bezpečnost</strong></p>
<p>Data jsou přenášena po <strong>síti</strong> a ta může být útočníkem odposlouchávána nebo může být zahlcena. Ochranu proti těmto hrozbám má na starost komunikační bezpečnost.</p>
<p><strong>Organizační bezpečnost</strong></p>
<p>Řízení bezpečnosti, ustanovení odpovědnosti a povinnosti jednotlivých skupin a osob v organizaci nejčastěji formou bezpečnostní politiky a bezpečnostních standardů má na starost organizační bezpečnost, někdy nazývaná též jako administrativní bezpečnost.</p>
<p><strong>Z výše uvedeného vyplývá, že ochrana informací vyžaduje zavedení vhodných opatření na úrovni fyzické, logické, personální, komunikační a organizační bezpečnosti. To, jaká opatření by to přesně měla být, je možné zjistit jen na základě analýzy rizik, které bych se rád věnoval v některém svém dalším článku.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;title=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost&amp;summary=C%C3%ADlem%20tohoto%20%C4%8Dl%C3%A1nku%20je%20vysv%C4%9Btlit%20pojem%20informa%C4%8Dn%C3%AD%20bezpe%C4%8Dnost.%20Nejprve%20si%20ale%20%C5%99ekneme%2C%20co%20je%20to%20bezpe%C4%8Dnost%20obecn%C4%9B%2C%20pot%C3%A9%20provedeme%20dekompozici%20informa%C4%8Dn%C3%ADho%20syst%C3%A9mu%2C%20identifikujeme%20aktiva%20a%20na%20z%C3%A1v%C4%9Br%20si%20pov%C3%ADme%20n%C4%9Bco%20o%20fyzick%C3%A9%2C%20logick%C3%A9%2C%20person%C3%A1ln%C3%AD%2C%20komunika%C4%8Dn%C3%AD%20a%20organiza%C4%8Dn%C3%AD%20bezpe%C4%8Dnosti.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;t=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost+-+http://b2l.me/s6nqc&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;title=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;title=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;n=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/informacni-bezpecnost/&amp;title=Informa%C4%8Dn%C3%AD+bezpe%C4%8Dnost" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/informacni-bezpecnost-zivotni-cyklus-informace/' rel='bookmark' title='Permanent Link: Informační bezpečnost: životní cyklus informace'>Informační bezpečnost: životní cyklus informace</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnost-naklady-pouzitelnost/' rel='bookmark' title='Permanent Link: Bezpečnost-náklady-použitelnost'>Bezpečnost-náklady-použitelnost</a></li>
<li><a href='http://www.cleverandsmart.cz/vyvojove-testovaci-produkcni-prostredi-a-rizika/' rel='bookmark' title='Permanent Link: Vývojové-testovací-produkční prostředí a rizika'>Vývojové-testovací-produkční prostředí a rizika</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/informacni-bezpecnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spreadsheet</title>
		<link>http://www.cleverandsmart.cz/spreadsheet/</link>
		<comments>http://www.cleverandsmart.cz/spreadsheet/#comments</comments>
		<pubDate>Sun, 14 Dec 2008 17:15:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Vývoj SW]]></category>
		<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[rizika]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=69</guid>
		<description><![CDATA[Rizika vyplývající z používání spreadsheetů a jak je minimalizovat.


No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>Cílem tohoto příspěvku je upozornit na rizika vyplývající z používání spreadsheetů a poskytnout návod jak tato rizika minimalizovat.</strong></p>
<p>Už jste někdy učinili rozhodnutí na základě informací uvedených ve spreadsheetu? Ať už jste na tuto otázku odpověděli kladně nebo záporně, měli byste si přečíst tento článek. Problém je v tom, že zatímco původní data jsou pořizována, zpracovávána a uchovávána v relativně bezpečných systémech, tak poté jsou exportována do velice zranitelných spreadsheetů, ve kterých lze velice obtížně zajistit požadovanou <a href="http://www.cleverandsmart.cz/integrita/">integritu</a>. A je jedno, zda se jedná o spreadsheet vytvořený v produktu OpenOffice.org Calc nebo MS Excel. <span id="more-69"></span>Je třeba si uvědomit, že v podstatě kdokoliv může ve spreadsheetech velice snadno provést jakoukoliv změnu, a to od prosté změny hodnot, až po změnu výpočetní logiky, která nebude nikde dokumentována. Spreadsheet je specifický právě tím, že obsahuje v jednom souboru jak vlastní data, tak i výpočetní logiku, tedy něco, co běžně bývá od sebe nějakým způsobem důsledně odděleno.</p>
<p>Spreadsheety jsou také velice často používány jako vstupní data pro vznik dalších spreadsheetů a nezřídka také dochází k propojování spreadsheetů mezi sebou, to znamená, že chyba v jednom se tak může velice rychle přenést i do dalších spreadsheetů. Spreadsheety jsou pak běžně používány napříč organizační strukturou. Nižší, střední i vrcholový management organizace je používá jako zdroj informací pro operativní, taktické a strategické řízení. Je zvláštní, že ač jsou na základě informací v nich uvedených činěna velice závažná rozhodnutí, není kvalitě spreadsheetů věnována dostatečná pozornost! Je asi zbytečné zdůrazňovat, že takovýto přístup může vést k chybným a nevratným rozhodnutím s velice vážnými následky. Většina společnosti si rizika spojená s používáním spreadsheetů neuvědomuje (v podstatě se jedná o nevědomou retenci rizik).</p>
<p>I u tvorby spreadsheetu je proto vhodné, stejně jako u vývoje jakéhokoliv jiného software, použít nějakou metodiku vývoje software, která obvykle začíná definicí požadavků, analýzou, návrhem, odsouhlasením, pokračuje vlastním vývojem, testováním a končí nasazením a údržbou. Možná vám to na první pohled připadá zbytečné, ale když si uvědomíte, pro koho jsou spreadsheety určeny, k čemu slouží, a jak složité výpočty se v nich často provádějí, tak zjistíte, že to až tak přehnané požadavky vlastně nejsou. Jsem přesvědčen, že v okamžiku, kdy zavítáte na stránky <a href="http://www.eusprig.org/stories.htm">http://www.eusprig.org/stories.htm</a>, kde jsou uvedeny skutečné příklady špatných rozhodnutí na základě informací uvedených ve spreadsheetech, nebudete už vůbec pochybovat o smyslu zavedení nějaké metodiky.</p>
<p>Minimálně byste měli stanovit závazná pravidla pro:</p>
<ul type="square">
<li>vývoj a změnu spreadsheetů, resp. pro celý životní cyklus spreadsheet,</li>
<li>testování, které by měla kromě autora provádět minimálně ještě jedna nezávislá osoba,</li>
<li>pojmenování spreadsheetů, kde by již z názvu mělo být patrné jaké informace obsahuje,</li>
<li>číslování verzí, často existuje tolik verzí, že nikdo neví, který spreadsheet je aktuální,</li>
<li>evidenci spreadsheetů (jaké spreadsheety se vytváří, k čemu slouží, jaké je jejich úložiště, pro koho jsou určeny)</li>
<li>zálohování a archivaci spreadsheetů,</li>
<li>řízení přístupu ke spreadsheetům.</li>
</ul>
<p>Dále byste měli zajistit, že</p>
<ul type="square">
<li>součástí spreadsheetu bude vždy aktuální dokumentace &#8211; nejlépe na prvním listu,</li>
<li>ve spreadsheetu bude uvedeno:
<ul type="circle">
<li>jméno autora spreadsheetu, &#8211; toho, kdo spreadsheet vytvořil a je odpovědný za jeho správnou funkčnost,</li>
<li>jméno vlastníka spreadsheetu &#8211; toho, kdo do spreadsheetu zadal data a je odpovědný za jejich správnost.</li>
<li>jaký je jeho klasifikační stupeň &#8211; např. tak jak jsme si uvedli v článku důvěrnost.</li>
</ul>
</li>
<li>veškeré změny ve spreadsheetu budou dokumentovány a auditovány.</li>
</ul>
<p>Při vlastní tvorbě spreadsheetu je vhodné dodržovat tato pravidla:</p>
<ul type="square">
<li>Navrhnout spreadsheet tak, aby bylo možné jej číst přirozeně, to znamená zleva doprava a shora dolů. Stejně tak listy v sešitu by měly jít za sebou v takovém pořadí, v jakém mají být čteny.</li>
<li>Barevně od sebe odlišit buňky, do kterých se zadávají hodnoty, od těch ve kterých se zobrazují výsledky a kde probíhají výpočty. V legendě byste poté měli uvést, co jednotlivé barvy znamenají.</li>
<li>V některý případech je vhodné mít jeden list pro zadávání hodnot, druhý list pro výpočty a třetí list pro zobrazení konečných výsledků.</li>
<li>Pojmenovat buňky tak, aby jasně vystihovaly co je jejich obsahem.</li>
<li>Konstanty uvádět v samostatných buňkách.</li>
<li>Dlouhé vzorce raději rozdělit do více buněk.</li>
<li>Provádět kontrolu hodnot na vstupu i na výstupu.</li>
<li>Využívat možnosti komentáře v buňkách k popisu toho, co obsahují nebo výpočtu, který se v nich odehrává.</li>
<li>Všechny buňky, do kterých se nezadávají hodnoty, zamknout a případně i chránit heslem, aby se zabránilo náhodnému nebo úmyslnému smazání či změně jejich obsahu.</li>
<li>Pokud spreadsheet obsahuje makra, měla by být doplněna vhodnými komentáři a chráněna heslem, aby se zabránilo jejich náhodné nebo úmyslné nežádoucí modifikaci.</li>
</ul>
<p>Odkazy<strong>:</strong></p>
<p><a href="http://www.eusprig.org/smbp.pdf">http://www.eusprig.org/smbp.pdf</a> &#8211; popisuje životní cyklus vývoje spreadsheetu v 6 fázích a to Scope-&gt;Specify-&gt;Design-&gt;Build-&gt;Test-&gt;Use</p>
<p><a href="http://www.eusprig.org/hdykysir.pdf">http://www.eusprig.org/hdykysir.pdf</a> &#8211; obsahuje užitečné rady a praktické příklady včetně ukázek zdrojových kódů některých maker.</p>
<p><strong>A na základě jakých informacích se rozhodujete vy? Jsou ve vaší společnosti zavedená některá výše uvedená pravidla? A dodržujete je?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/spreadsheet/&amp;title=Spreadsheet&amp;summary=Rizika%20vypl%C3%BDvaj%C3%ADc%C3%AD%20z%20pou%C5%BE%C3%ADv%C3%A1n%C3%AD%20spreadsheet%C5%AF%20a%20jak%20je%20minimalizovat.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/spreadsheet/&amp;t=Spreadsheet" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Spreadsheet+-+http://b2l.me/s6u9u&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/spreadsheet/&amp;title=Spreadsheet" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/spreadsheet/&amp;title=Spreadsheet" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/spreadsheet/&amp;n=Spreadsheet&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/spreadsheet/&amp;title=Spreadsheet" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/spreadsheet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIA: Důvěrnost-Integrita-Dostupnost</title>
		<link>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/</link>
		<comments>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 10:52:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[dostupnost]]></category>
		<category><![CDATA[důvěrnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=18</guid>
		<description><![CDATA[Tento článek se snaží popsat jaký je vztah mezi důvěrností, integritou a dostupností.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='Permanent Link: CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='Permanent Link: CIA: Dostupnost'>CIA: Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek navazuje na již publikované články o <a href="http://www.cleverandsmart.cz/duvernost/">důvěrnosti</a>, <a href="http://www.cleverandsmart.cz/integrita/">integritě</a> a <a href="http://www.cleverandsmart.cz/dostupnost/">dostupnosti</a> a pokouší se nastínit, jaký je vztah mezi těmito třemi základními atributy bezpečnosti.</strong></p>
<p>Nežádoucí odhalení (Disclosure), modifikace (Alteration) nebo zničení (Destruction) určitých informací může vést k finanční ztrátě, poškození dobrého jména společnosti a v nejhorším případě i k ohrožení života jejich zaměstnanců nebo klientů. Z těchto důvodů je nutné informace před narušením důvěrnosti (Confidentality), dostupnosti (Availability) a integrity (Integrity) odpovídajícím způsobem chránit a to během celého jejich životního cyklu.</p>
<p><span id="more-18"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/cia.jpg"><img title="cia" src="http://www.cleverandsmart.cz/wp-content/uploads/cia.jpg" alt="CIA - Confidentiality - Integrity - Availability" width="367" height="367" /></a></div>
<p>Vždy je třeba zvážit, jak vysoký stupeň ochrany si daná informace opravdu zaslouží.  tj. jaký soubor opatření na úrovni organizační, logické a fyzické bezpečnosti je třeba přijmout. Především proto, že zavedení těchto opatření bude něco stát a přinese určitá omezení při práci s informacemi. Stanovit skutečně odpovídající úroveň ochrany je možné jedině na základě detailní <a href="http://www.cleverandsmart.cz/tag/analyza-rizik/">analýzy rizik</a>. Vzhledem k tomu, že v praxi není dost dobře možné, aby si každý vlastník informace prováděl analýzu dopadů, hrozeb a zranitelností sám, protože na to většinou nemá čas a často ani odpovídající znalosti, je běžné, že vrcholový management společnost nechá za tímto účelem provést analýzu rizik.</p>
<p>Cílem takové analýzy je identifikace informací, které společnost zpracovává a dále určení hrozeb, které by mohly ohrozit důvěrnost, integritu a dostupnost těchto informací. Pro jednotlivé typy informací se poté na základě takto provedené analýzy rizik určí formou nějakého závazného dokumentu klasifikační stupně a zároveň se pro jednotlivé klasifikační stupně rozhodne o zavedení příslušných opatření, které musí všichni zaměstnanci dodržovat, aby byla zajištěna důvěrnost, integrita a dostupnost těchto informací.</p>
<p><strong>Dostupnost a důvěrnost<br />
</strong>Pokud budeme klást důraz jen na zajištění dostupnosti a důvěrnosti informací bez ohledu na zajištění jejich integrity, může dojít k situaci, že informace jsou sice oprávněné osobě dostupné v okamžiku, kdy je potřebuje, avšak tato osoba nemá žádnou záruku, že nedošlo k jejich nežádoucí modifikaci.<strong></strong></p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění dostupnosti a důvěrnosti a otázka integrity byla podceněna.</em></p>
<p><strong>Důvěrnost a integrita<br />
</strong>Pokud budeme klást důraz jen na zajištění důvěrnosti a integrity informací bez ohledu na zajištění jejich dostupnosti, může dojít k situaci, že informace jsou sice dostatečně chráněny proti nežádoucí modifikaci a vyzrazení, ale nejsou dostupné v okamžiku, kdy s nimi oprávněná osoba potřebuje pracovat.</p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění integrity a důvěrnosti a otázka dostupnosti byla podceněna.</em></p>
<p><strong>Integrita a dostupnost<br />
</strong>Pokud budeme klást důraz jen na integritu a dostupnost bez ohledu na zajištění důvěrnosti, můžeme se dostat do situace, že informace sice bude dostatečně chráněna proti nežádoucí modifikaci, ale dostane se i k osobě, která není oprávněna se s ní seznamovat.</p>
<p><em>Veškerá pozornost byla soustředěna jen na zajištění integrity a dostupnosti a otázka důvěrnosti byla podceněna.</em></p>
<p>Nyní se již můžeme zamyslet nad tím, jak souvisí požadavky na zajištění důvěrnosti, integrity a dostupnosti informací s předmětem podnikání a tedy i typem zpracovávaných informací a poskytovaných služeb. Z výše uvedeného vyplývá, že ve většině případů je třeba věnovat pozornost všem bezpečnostním atributům, ne vždy je však možné a efektivní věnovat všem atributům stejnou pozornost, protože každé opatření něco stojí. V praxi se tak klade na některý atribut větší důraz. Jako příklad si vezmeme např. transakční systém v bance. Je v celku logické, že bude kladen spíše větší důraz na integritu a dostupnost než na důvěrnost, to především proto, že veškeré transakce, které se uskutečňují v elektronické podobě, musí být správně a v požadovaném čase zaúčtovány. Důvěrnost je jistě také důležitá a její zajištění je navíc vyžadováno zákonem, nicméně možná ztráta plynoucí z narušení důvěrnosti je ve většině případů mnohem nižší, než ztráta způsobená narušením integrity nebo dostupnosti. Je tomu tak proto, že za únik informací o klientech nebo jejich transakcích, pokud se na to přijde, může být sice udělena pokuta, např. na základě série občanských stížností a rozhodnutí o náhradě škody, ale ta zdaleka nedosahuje výše možných ztrát v případě narušení integrity nebo dostupnosti.</p>
<p>Je třeba vzít v úvahu, že nejvyšší pokuta, kterou může úřad pro ochranu osobních údajů udělit právnické osobě je 5.000.000 Kč, v případě fyzické osoby 1.000.000 Kč. Položme si dále otázku, kolik pokut úřad za své existence jednotlivým firmám uložil a jaká byla výše těchto pokut. Zamysleme se také nad tím, jaká je nabídka a poptávka na trhu po produktech k zajištění dostupnosti a integrity a produktech pro zajištění důvěrnosti. Vezměme také v úvahu skutečnost, že zatímco v případě narušení dostupnosti informací se o tom jejich vlastník často hned dozví, tak v případě narušení integrity je šance na odhalení již mnohem nižší a v případě narušení důvěrnosti mohou informace z firmy dlouhodobě unikat a daná firma se o tom dokonce vůbec nemusí dozvědět, neboť konkurence těchto informací použije pro sebe. Lze se proto jen domnívat, že obdobný přístup k důvěrnosti, integritě a dostupnosti bude zaujímat nejspíš většina podniků, a nelze ho odmítat, protože má své jasné opodstatnění. Pokud jde o důvěrnost, ta je na prvním místě např. v armádě.</p>
<p>Poznámka: Důvěrnost (<strong>C</strong>onfidentality), integrita (<strong>I</strong>ntegrity) a dostupnost (<strong>A</strong>vailability) se označuje jako <strong>CIA</strong> triáda. Jejím opakem je <strong>DAD</strong> triáda: odhalení (<strong>D</strong>isclosure), modifikace (<strong>A</strong>lteration) nebo zničení (<strong>D</strong>estruction). Můžeme také říci, že vlastník usiluje o <strong>CIA</strong> a útočník o <strong>DAD</strong>.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost&amp;summary=Tento%20%C4%8Dl%C3%A1nek%20se%20sna%C5%BE%C3%AD%20popsat%20jak%C3%BD%20je%20vztah%20mezi%20d%C5%AFv%C4%9Brnost%C3%AD%2C%20integritou%20a%20dostupnost%C3%AD.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;t=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost+-+http://b2l.me/s83ap&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;n=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/&amp;title=CIA%3A+D%C5%AFv%C4%9Brnost-Integrita-Dostupnost" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/integrita/' rel='bookmark' title='Permanent Link: CIA: Integrita'>CIA: Integrita</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='Permanent Link: CIA: Dostupnost'>CIA: Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIA: Integrita</title>
		<link>http://www.cleverandsmart.cz/integrita/</link>
		<comments>http://www.cleverandsmart.cz/integrita/#comments</comments>
		<pubDate>Sun, 23 Nov 2008 11:28:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[DAD]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[integrita]]></category>
		<category><![CDATA[klasifikace informací]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=39</guid>
		<description><![CDATA[Integrita je nejčastěji definována jako zajištění správnosti a úplnosti informací. O nežádoucí modifikaci (alteration) se proto v informační bezpečnosti hovoří jako o narušení integrity (Integrity).


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='Permanent Link: CIA: Dostupnost'>CIA: Dostupnost</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Integrita je nejčastěji definována jako zajištění správnosti a úplnosti informací.</strong></p>
<p>O nežádoucí modifikaci (alteration) se proto v informační bezpečnosti hovoří jako o narušení integrity (Integrity). V případě integrity je třeba si uvědomit, že pokud dojde k nežádoucí změně dat, a to ať už úmyslně, náhodou, nebo technickým selháním v důsledku působení vyšší moci, nemusí být tato nežádoucí změna vůbec odhalena a může uplynout dlouhá doba, než si někdo něčeho všimne. Čím později se na tento bezpečnostní incident přijde, tím závažnější bude jeho dopad.</p>
<p><span id="more-39"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/integrity.jpg"><img title="integrity" src="http://www.cleverandsmart.cz/wp-content/uploads/integrity.jpg" alt="integrity" width="367" height="367" /></a></div>
<p>Problém spočívá v tom, že je velice obtížné dohledat jaký byl původní záznam, protože nebudeme vědět, kdy přesně ke změně došlo. Navíc změn může být mezitím provedeno několik, v takové situaci potom bude zhola nemožné dohledat, jaká byla původní hodnota. Na tomto místě je třeba také zdůraznit, že opatření určené pro zajištění dostupnosti jako je zálohování a archivace vám příliš nepomohou, protože daná poslední změna se bude pravděpodobně nacházet i na záložních a archivních médiích a vy pokud nebude mít k dispozici logy o činnostech v systému, nebude vědět, k jakému dni máte data obnovit.</p>
<p>Předpokládejme, že máme databázi pacientů, která obsahuje jejich osobní údaje, informace o prodělaných nemocech, ošetření apod. Předpokládejme, že nemocnice si je vědoma toho, že tato důvěrná data je třeba chránit a proto je při ukládání šifruje a řídí k nim přístup. Jak může být narušena integrita dat, když  jsou data šifrována? Mám na mysli nějaký složitější útok než ten, že útočník data poškodí, to by bylo moc jednoduché. Na takovýto bezpečnostní incident by se hned přišlo, protože data by se nepovedlo dešifrovat. Na první pohled se zdá, že pokud útočník nezná klíč, kterým jsou data šifrována, bude jakékoliv narušení integrity dat ihned odhaleno.</p>
<p>Útok však může být mnohem sofistikovanější, útočník může zjistit, např. podle názvů sloupců co je nejspíš jeho obsahem. Dále je třeba si uvědomit, že většinou se nešifrují všechny informace, ale i kdyby se šifrovaly, proti útoku, který má útočník v úmyslu provést by nám to stejně nepomohlo. Je třeba si uvědomit, že pokud se bude v daném sloupci nacházet stejná hodnota, bude i výsledek šifrování dané hodnoty stejný. Útočník tak vůbec nepotřebuje dešifrování provádět, on ani nepotřebuje vědět, co přesně je v daném poli uloženo za hodnotu! Útočník např. pouze prohodí zašifrovaný text ve sloupci krevní skupina u několika pacientů stejného věku, které se lečí u stejného doktora, nebo prohodí diagnózu, předepsané léky apod. Takováto změna by mohla  vést až k úmrtí a pokud ji útočník provede jen u malého procenta pacientů nemusí být jeho útok nikdy odhalen.</p>
<p>Jak se ale proti takovému útoku, spočívajícímu v narušení integrity, bránit? Nejjednodušší je auditovat všechny změny, aby bylo možné zjistit, kdy a kým byla změna provedena. Toto opatření by však mělo být použito pouze jako součást sady opatření. Jako vhodné řešení se jeví použití vícevrstvé architektury, kde data budou šifrována v aplikaci a do databáze budou ukládána v zašifrovaném tvaru, takže ani administrátor DB nebude vědět, co se v DB nachází za data. Před uložením dat do databáze by se pak pro vybraná data provedl v aplikaci kontrolní součet za použití jednocestné funkce např. SHA256, ten by se zašifroval a uložil do databáze. Aplikace by pak po načtení dat z databáze spočítala kontrolní součet a porovnala by ho s dešifrovaným kontrolním součtem uloženým v DB. Pokud by byl výsledek porovnání stejný, znamenalo by to, že data nebyla v databázi modifikována. Samozřejmě, že slabé místo se nám posunulo z databázové vrstvy na aplikační, protože ten kdo zná klíč použitý k šifrování, je schopen i data změnit. Nicméně dalo by se třeba uvažovat o použití nějaké ho HW modulu, který by šifrování prováděl.</p>
<p>Výše uvedený útok by mohl postihnout jakoukoliv společnost, tedy ne jen nemocnici. U společností, jejichž předmětem podnikání je nákup a prodej by se mohlo např. jednat o prohození adresy, což by mělo za následek, že zboží by občas přišlo někam jinam, než původně mělo. U banky mohlo dojít třeba ke změně kurzovního lístku a tím by se zrealizovaly obchody pro banku v nevýhodném kurzu. V armádním systému by mohlo dojít ke změně souřadnic vlastních a nepřátelských jednotek nebo ke změně barev signalizující oblasti, které jsou neutrální a oblastí, kde se nachází vlastní jednotky a nepřítel.</p>
<p>Poznámka: Tento článek se nesnaží přinést odpověď na otázku, jak data co nejlépe zabezpečit. Výše uvedený příklad slouží pouze pro ilustraci a aby si čtenář uvědomil, proč je zajištění integrity tak důležité.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita&amp;summary=Integrita%20je%20nej%C4%8Dast%C4%9Bji%20definov%C3%A1na%20jako%20zaji%C5%A1t%C4%9Bn%C3%AD%20spr%C3%A1vnosti%20a%20%C3%BAplnosti%20informac%C3%AD.%20O%20ne%C5%BE%C3%A1douc%C3%AD%20modifikaci%20%28alteration%29%20se%20proto%20v%20informa%C4%8Dn%C3%AD%20bezpe%C4%8Dnosti%20hovo%C5%99%C3%AD%20jako%20o%20naru%C5%A1en%C3%AD%20integrity%20%28Integrity%29.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/integrita/&amp;t=CIA%3A+Integrita" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=CIA%3A+Integrita+-+http://b2l.me/s54vp&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/integrita/&amp;n=CIA%3A+Integrita&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/integrita/&amp;title=CIA%3A+Integrita" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/duvernost-integrita-dostupnost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost-Integrita-Dostupnost'>CIA: Důvěrnost-Integrita-Dostupnost</a></li>
<li><a href='http://www.cleverandsmart.cz/duvernost/' rel='bookmark' title='Permanent Link: CIA: Důvěrnost'>CIA: Důvěrnost</a></li>
<li><a href='http://www.cleverandsmart.cz/dostupnost/' rel='bookmark' title='Permanent Link: CIA: Dostupnost'>CIA: Dostupnost</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/integrita/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
