<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; internetová úložiště</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/internetova-uloziste/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Tue, 31 Aug 2010 20:19:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Virtual data rooms</title>
		<link>http://www.cleverandsmart.cz/virtual-data-rooms/</link>
		<comments>http://www.cleverandsmart.cz/virtual-data-rooms/#comments</comments>
		<pubDate>Sun, 17 May 2009 22:50:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[internetová úložiště]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=448</guid>
		<description><![CDATA[V tomto příspěvku se dozvíte, co jsou to tzv. virtual data rooms a jak se liší od běžných internetových úložišť a jak poskytovatelé těchto služeb zajišťují důvěrnost, integritu a dostupnost informací po celou dobu jejich životního cyklu.


No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, co jsou to tzv. virtual data rooms a jak se liší od běžných internetových úložišť.</strong></p>
<p>Oproti běžným internetovým úložištím, kterým byl věnován <a title="Odkaz na článek Internetová úložiště a rizika" href="http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/">předchozí příspěvek</a>, nabízejí virtual data rooms kromě vysoké dostupnosti i zajištění důvěrnosti a integrity uložených informací. Taková služba je však mnohem dražší, koneckonců není primárně určena pro běžné uživatele, ale pro společnosti, které potřebují zpřístupnit, např. v rámci procesu due diligence, velké množství důvěrných informací svým obchodním partnerům.<span id="more-448"></span></p>
<p>Původně se tyto důvěrné dokumenty zpřístupňovaly ve skutečných místnostech, do kterých byl povolen fyzický vstup jen vybraným osobám a po ověření jejich totožnosti. Veškerá činnost v těchto místnostech byla monitorována, to znamená, že lidé v těchto místnostech byli pod trvalým kamerovým dohledem. To proto, aby se zabránilo nežádoucí manipulaci s papírovými dokumenty.</p>
<p>S rozvojem informačních technologií se však nabízí možnost využít tzv. virtuálních datových místností. Mnohé společnosti již těchto služeb využily a díky tomu se jim podařilo nejen značně snížit transakční náklady, ale výrazně i zkrátit délku trvání nejrůznějších fůzí, akvizicí a multilaterálních jednání, v rámci kterých je nutné zpřístupnit ostatním účastníkům jednání vybrané dokumenty. Důvod je prostý, dokumenty není nutné nikam fyzicky dopravovat a stejně tak ten, kdo se s nimi má seznámit, nemusí nikam cestovat.</p>
<p>Oproti tradičním data room přináší virtual data rooms pár funkcí navíc. Vzhledem k tomu, že všechny dokumenty jsou uloženy v elektronické podobě, lze s nimi velice efektivně pracovat. Naskenované dokumenty jsou převedeny do ORC a zaindexovány, takže v nich lze velice rychle a snadno vyhledávat, což v papírových verzích trvalo nesrovnatelně déle. Předpokladem pro pohodlnou práci s těmito dokumenty je intuitivní rozhraní v mateřském jazyce právě přihlášeného uživatele.</p>
<p>Nutno podotknout, že na světě existuje jen několik málo společností, o kterých můžeme říci, že jimi nabízená služba virtual data room, dosahuje úrovně bezpečnosti blížící se tradičním data room. Úroveň kvality poskytovaných služeb ze strany těchto společností je různá, stejně jako jimi použité technologie. Pokud máme posoudit úroveň bezpečnosti těchto služeb, musíme stejně jako vždy hodnotit, jak se dané společnosti vypořádaly se zajištěním důvěrnosti, integrity a dostupnosti informací a to po celou dobu životního cyklu těchto informací.</p>
<p><strong>Důvěrnost</strong></p>
<p>Musí být zajištěno, že se k informaci uvedené v dokumentu nedostane neoprávněná osoba, a proto jsou dokumenty šifrovány, a je k nim řízen přístup, který se navíc často kombinuje s DRM. Je nabízena ochrana proti kopírování, tisku, prohlížení z jiného než předem určeného počítače, probíhá kontrola na současný přístup pod jedním uživatelským jménem z více počítačů (concurrent access). Kromě řízení přístupu k uloženým dokumentům (coarse grained access control) je řízen přístup i k jednotlivým částem dokumentu (fine grained access control). Tím je zajištěno, že se daná společnost, skupina nebo jednotliví uživatelé dostanou jen k těm informacím, se kterými jsou oprávněni se seznamovat (need to know princip). Též informace přenášené po síti jsou chráněny, neboť jiné než šifrované spojení nepřipadá v úvahu.</p>
<p><strong>Integrita</strong></p>
<p>Musí být zajištěno, že nedojde k neoprávněné změně v daném dokumentu, proto jsou dokumenty digitálně podepsány a je k nim řízen přístup. Proti narušení integrity vlivem poruchy HW se nejčastěji využívá diskových polí a po každé změně v úložišti proběhne záloha.</p>
<p><strong>Dostupnost</strong></p>
<p>Dokumenty musí být dostupné pro oprávněné osoby v okamžiku, kdy s nimi potřebují pracovat. Vzhledem k tomu, že je nabízena dostupnost 24/7/365, bývá obvykle celé řešení postaveno na technologiích zajišťujících vysokou dostupnost (high availability), distribuovaném zálohování, geografických clusterech, vysokorychlostním připojením přes dva internetové providery, dvěma nezávislými přívody el energie, systémem UPS a dieselagregátem. Možnost sdílení neomezeného množství dokumentů neomezeným počtem současně připojených uživatelů je sice v nabídce, nicméně společnosti, které službu virtual data room nabízí, dobře vědí, že to mohou slíbit. Množství dokumentů a uživatelů totiž nikdy nedosahuje velkého počtu, neboť není v zájmu společností využívajících těchto služeb zpřístupňovat své dokumenty širokému okruhu osob.</p>
<p><strong>Neodmítnutelnost</strong></p>
<p>Vzhledem k tomu, že musí být zřejmé, kdo a kdy daný dokument do úložiště umístil, řeší se tento požadavek el. podpisem a časovým razítkem. Kromě toho musíme ale i vědět, kdo, kdy a odkud si daný dokument prohlížel. V tomto případě se využívá dynamického automatického watermarkingu, kdy je každý dokument v okamžiku svého zobrazení opatřen značkou, ze které je pak možné, identifikovat jméno přihlášeno uživatele, datum, čas, IP adresu apod.</p>
<p><strong>Auditovatelnost</strong></p>
<p>Vzhledem k tomu, že může dojít k podvodnému jednání kterékoliv se zúčastěných stran, zaznamenává poskytovatel této služby veškeré činnosti v jeho systému do auditního žurnálu. V případě sporu nebo na vyžádání kteréhokoliv oprávněného účastníka je potom schopen poskytnout informace o tom kdo, kdy a s jakým dokumentem pracoval.</p>
<p>Samozřejmostí, ze strany poskytovatele těchto služby je implementace odpovídajících opatření na úrovni fyzické, logické, technické, personální, komunikační a organizační bezpečnosti.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;title=Virtual+data+rooms&amp;summary=V%20tomto%20p%C5%99%C3%ADsp%C4%9Bvku%20se%20dozv%C3%ADte%2C%20co%20jsou%20to%20tzv.%20virtual%20data%20rooms%20a%20jak%20se%20li%C5%A1%C3%AD%20od%20b%C4%9B%C5%BEn%C3%BDch%20internetov%C3%BDch%20%C3%BAlo%C5%BEi%C5%A1%C5%A5%20a%20jak%20poskytovatel%C3%A9%20t%C4%9Bchto%20slu%C5%BEeb%20zaji%C5%A1%C5%A5uj%C3%AD%20d%C5%AFv%C4%9Brnost%2C%20integritu%20a%20dostupnost%20informac%C3%AD%20po%20celou%20dobu%20jejich%20%C5%BEivotn%C3%ADho%20cyklu.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;t=Virtual+data+rooms" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Virtual+data+rooms+-+http://b2l.me/s6nqp&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;title=Virtual+data+rooms" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;title=Virtual+data+rooms" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;n=Virtual+data+rooms&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/virtual-data-rooms/&amp;title=Virtual+data+rooms" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/virtual-data-rooms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internetová úložiště a rizika</title>
		<link>http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/</link>
		<comments>http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/#comments</comments>
		<pubDate>Thu, 14 May 2009 20:05:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[internetová úložiště]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=424</guid>
		<description><![CDATA[Poskytovatelé většiny internetových úložišť neposkytují žádné záruky a zříkají se veškeré odpovědnosti za případné škody vzniklé v důsledku ztráty či vyzrazení informací v během přenosu dat nebo jejich uložení.


No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku se dozvíte, jaká rizika jsou spojená s používáním nejrůznějších internetových úložišť.</strong></p>
<p>Spousta uživatelů internetu si oblíbila nejrůznější internetová úložiště, neboť jim umožňují sdílet zajímavé soubory se svými přáteli a známými. Tato úložiště a s nimi spojené výhody by rádi používali i ve svém zaměstnání v rámci projektů, na kterých pracují, leč většina společností žádné kolaborační nástroje nenabízí a použití internetových úložišť je v rozporu s jejich bezpečnostní politikou.<span id="more-424"></span></p>
<p>A přitom, pokud na nějakém projektu pracuje více lidí, je použití jakéhokoliv internetového úložiště mnohem efektivnější, než rozesílání mailů s přílohami všem členům projektového týmu. Navíc v době, kdy spousta projektových týmů je virtuálních a jejich členové se tak nacházejí mnoha různých zemích a pracují pro různé společnosti, může být rozeslání mailů s přílohami docela problém. Je třeba si uvědomit, že různé firmy uplatňují rozdílnou politiku, co se týká velikosti příchozí zprávy, typu souborů apod. V praxi se tak stává, že se poštu nepovede některým účastníkům týmu z nejrůznějších důvodů doručit. A je jedno, zda zpráva neprošla proto, že příjemce měl plnou schránku nebo proto, že byla překročena velikost zprávy stanovená správcem poštovního serveru. Výsledek je ve všech případech stejný, odesílatel ztratí spoustu času, než se mu podaří doručit všem členům týmu tu spoustu nejrůznějších dokumentů, spreadsheetů a prezentací. V okamžiku, kdy v jakémkoliv dokumentu dojde ke změně, znamená to, všem členům týmu poslat aktuální verzi.</p>
<p>Pokud využijeme služeb některého internetového úložiště, nemusíme tyto problémy vůbec řešit. Většina těchto služeb funguje na stejném nebo obdobném principu a obvykle své služby nabízejí jak zdarma, tak i za poplatek. Ve verzi zdarma je obvykle uživatel nějakým způsobem omezen, ať už zobrazovanou reklamou, objemem a počtem souborů, které může do úložiště nahrát nebo dobou, po kterou může úložiště zdarma používat. Za poplatek mu je pak nabídnuta neomezená disková kapacita a delší doba, po kterou může službu používat. Kromě toho je k některým úložištím možné přistupovat jak přes webové rozhraní, tak s ním pracovat jako s běžným diskem, který se objeví mezi ostatními disky. Rozdíl mezi lokálním diskem a tímto virtuálním diskem kdesi na internetu pak uživatel pozná jen podle rychlosti přístupu k souborům na těchto discích uložených.</p>
<p><strong>Proč tedy služeb některého z mnoha internetových úložišť nevyužít?<br />
</strong>Jde o to, že v obchodních podmínkách většiny těchto úložišť je bez ohledu na to, zda se jedná o placenou nebo neplacenou variantu, uvedeno, že poskytovatel dané služby neposkytuje žádné záruky a zříká se jakékoliv odpovědnosti za případné škody vzniklé v důsledku ztráty či vyzrazení informací v průběhu přenosu dat nebo jejich uložení. Dále se v těchto podmínkách také dost často uvádí, že daná služba může být kdykoliv pozastavena  nebo dokonce i zrušena a to bez udání jakéhokoliv důvodu a předchozího upozornění. V obchodních podmínkách bývá také často uvedeno, že na adresu, kterou uvedete při registraci, budou zasílána reklamní sdělení provozovatele dané služby nebo třetích stran. Pojďme se společně zamyslet nad tím, jak je v internetových úložištích zajištěna důvěrnost, integrita a dostupnost dat.</p>
<p><strong>Důvěrnost<br />
</strong>V některých podmínkách se uvádí, že soubory mohou být zaindexovány kvůli vyhledávání. Pro útočníka to může být velice cenná informace, protože pokud bude znát názvy souborů a jejich umístění, může si odvodit, kdo k nim asi přistupuje a poté se může pokusit k nim získat přístup za použití technik sociálního inženýrství. Kromě toho to bude přímo poskytovatel dané služby, který bude mít k vašim datům přístup a bude moci těchto informací zneužít. Řešením proto je tato data šifrovat.</p>
<p><strong>Integrita<br />
</strong>Stejně jako v případě zachování důvěrnosti, tak ani zde nemáte žádnou záruku, že poskytovatel data v úložišti nepozměnil. Řešením je opět tato data šifrovat nebo je alespoň el. podepisovat, tedy pokud jejich obsah není důvěrný a nám jde jen o to zajistit, že nebudou bez toho, aniž bychom to zjistili, pozměněna.</p>
<p><strong>Dostupnost<br />
</strong>U těchto služeb obvykle není zaručena žádná dostupnost. Služba může být z jakéhokoliv důvodu nedostupná (může se jednat o běžnou údržbu systému, nasazení kritický patchů, DoS útok, ukončení poskytování této služby). Ke svým datům se tak nedostanete. Kromě toho byste si měli dát pozor na to, zda daná služba neomezuje dobu uložení a velikost souborů, které mohou být do úložiště nahrány. Mohlo by se stát, že vaše soubory budou bez předchozího upozornění nenávratně smazány. Takže doporučujeme tato data pravidelně zálohovat.</p>
<p><strong>Závěr<br />
</strong>Podstatné je, že s podmínkami musíte, pokud chcete danou službu používat, souhlasit. Bezpečnost celého řešení je tak založena čistě jen na důvěře uživatele, že poskytovatel dané služby dodržuje základní bezpečnostní pravidla. Tak tomu ale vůbec nemusí být. Odpovědnost za zajištění důvěrnosti, dostupnosti a integrity dat je jednoznačně přenesena na uživatele této služby. To znamená, že byste měli důvěrná data šifrovat, podepisovat a řídit k nim přístup. Heslo, které se pro přístup do této služby používá, by mělo být dostatečně silné a nemělo by se přenášet po síti v otevřeném tvaru. Z výše uvedených důvodů doporučujeme společnostem, které takto potřebují pracovat, nasadit komerční řešení a data mít uložena na svých serverech a pod svojí správou. Ostatním doporučujeme si důkladně přečíst obchodním podmínky poskytovatele dané služby a dát si pozor na výše uvedená rizika.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;title=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika&amp;summary=Poskytovatel%C3%A9%20v%C4%9Bt%C5%A1iny%20internetov%C3%BDch%20%C3%BAlo%C5%BEi%C5%A1%C5%A5%20neposkytuj%C3%AD%20%C5%BE%C3%A1dn%C3%A9%20z%C3%A1ruky%20a%20z%C5%99%C3%ADkaj%C3%AD%20se%20ve%C5%A1ker%C3%A9%20odpov%C4%9Bdnosti%20za%20p%C5%99%C3%ADpadn%C3%A9%20%C5%A1kody%20vznikl%C3%A9%20v%20d%C5%AFsledku%20ztr%C3%A1ty%20%C4%8Di%20vyzrazen%C3%AD%20informac%C3%AD%20v%20b%C4%9Bhem%20p%C5%99enosu%20dat%20nebo%20jejich%20ulo%C5%BEen%C3%AD.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;t=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika+-+http://b2l.me/s6nqg&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;title=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;title=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;n=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/&amp;title=Internetov%C3%A1+%C3%BAlo%C5%BEi%C5%A1t%C4%9B+a+rizika" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/internetova-uloziste-a-rizika/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
