background image

2. POJAM I CILJEVI ZAŠTITE

Pod   pojmom   zaštite   se   podrazumevaju   sredstva,   mere   i   aktivnosti   namenjeni   za 
sprečavanje ili umanjenje ugrožavanja materijalnih dobara, prava i života ljudi, životne 
sredine, države i društva.
U domenu IKT pojam zaštite obuhvata   zaštitu IKT opreme, infrastrukture, programa i 
podataka.
Osnovni preduslov za primenu zaštite je da rukovodstvo razume problem:
• opasnosti koje mogu ugroziti informacioni sistem,
•  uslove i ambijent koji pogoduju nastajanju neželjenih pojava, kao i moguće negativne 
(štetne) posledice koje zbog toga mogu nastupiti.

Potencijalni izazivači ugrožavanja IS mogu biti svrstani u sledeće kategorije

Tabela 1. Potencijalni izazivači ugrožavanja

4

“Виша сила”

Хардверско-софтверски
недостаци

Људски фактор

Земљотрес

Олуја

Поплава

Пожар

Висока

температура

Нестабилност 

напајања

Електромагнетна

зрачења

Ванредне 

прилике

Ратно стање

Кварови на

информатичким

уређајима

Техничка   грешка 

инфра-структуре

Грешке

 

у 

контролним

или управљачким

програмима

Грешке

 

у 

апликативним
програмима

са

 

атрибутом 

ненамерности Нехат

Нестручност

Недисциплина

Лоша 

организација

Замор

са

 

атрибутом 

намерности

Нарушавање 

приватности

Одавање тајне

Проневере

Саботаже

Фалсификовање

Стварање

 

и 

дистрибуција

вируса

Електронско 

узнемиравање

• 

Крађа 

рачунарских услуга

Ciljevi zaštite su:

• sprečavanje ugrožavanja,
• otkrivanje ugrožavanja,
• dejstvovanje u slučaju nastanka ugrožavanja i otklanjanje posledica ugrožavanja.

Da bi ispunili postavljeni ciljevi, zaštita mora biti planirana, projektovana i realizovana 
sveobuhvatno, organizovano, stručno i racionalno. Zaštita je onoliko jaka koliko je jaka
najslabija karika u njoj!

Lanac bezbednosti

Karike u lancu
(Netehnološki orjentisane)

Karike u lancu
(Tehnološki orjentisane)

Fizička bezbednost

Personalna bezbednost

Proceduralna bezbednost

Upravljanje rizikom

Politika bezbednosti

Planiranje bezbednosti

Upravljanje vanrednih

dogadjaja

Mehanizmi kontrole

pristupa

Mehanizmi identifikacije i

autentifikacije

Mehanizmi evaluacije

Mehanizmi šifrovanja

Mrežni zaštitni mehanizmi

Smart kartice

Biometrika

Tabela 2. Lanac bezbednosti

Polazni elementi pri uvođenju zaštite su odgovori na sledeća pitanja: 

• Šta štititi?
• Od koga ili čega štititi?
• Zbog čega štititi?
• Čime štititi? i Kako štititi?

5

Želiš da pročitaš svih 15 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti