Zaštita podataka
SADRŽAJ
..........................................................................4
3. PRAVNI I ETIČKI ASPEKTI ZAŠTITE
.........................................................8
3.1 Jedinstvene osnove zaštite
..............................................................................9
...........................................................................................9
3.3 Sankcionisanje računarskog kriminaliteta
....................................................10
.......................................................................................11
...........................................................................................11
4.2 Tehnike realizacije zlouptrebe IT
.................................................................12
2

2. POJAM I CILJEVI ZAŠTITE
Pod pojmom zaštite se podrazumevaju sredstva, mere i aktivnosti namenjeni za
sprečavanje ili umanjenje ugrožavanja materijalnih dobara, prava i života ljudi, životne
sredine, države i društva.
U domenu IKT pojam zaštite obuhvata zaštitu IKT opreme, infrastrukture, programa i
podataka.
Osnovni preduslov za primenu zaštite je da rukovodstvo razume problem:
• opasnosti koje mogu ugroziti informacioni sistem,
• uslove i ambijent koji pogoduju nastajanju neželjenih pojava, kao i moguće negativne
(štetne) posledice koje zbog toga mogu nastupiti.
Potencijalni izazivači ugrožavanja IS mogu biti svrstani u sledeće kategorije
Tabela 1. Potencijalni izazivači ugrožavanja
4
“Виша сила”
Хардверско-софтверски
недостаци
Људски фактор
Земљотрес
Олуја
Поплава
Пожар
Висока
температура
Нестабилност
напајања
Електромагнетна
зрачења
Ванредне
прилике
Ратно стање
Кварови на
информатичким
уређајима
Техничка грешка
инфра-структуре
Грешке
у
контролним
или управљачким
програмима
Грешке
у
апликативним
програмима
са
атрибутом
ненамерности Нехат
Нестручност
Недисциплина
Лоша
организација
Замор
са
атрибутом
намерности
Нарушавање
приватности
Одавање тајне
Проневере
Саботаже
Фалсификовање
Стварање
и
дистрибуција
вируса
Електронско
узнемиравање
•
Крађа
рачунарских услуга
Ciljevi zaštite su:
• sprečavanje ugrožavanja,
• otkrivanje ugrožavanja,
• dejstvovanje u slučaju nastanka ugrožavanja i otklanjanje posledica ugrožavanja.
Da bi ispunili postavljeni ciljevi, zaštita mora biti planirana, projektovana i realizovana
sveobuhvatno, organizovano, stručno i racionalno. Zaštita je onoliko jaka koliko je jaka
najslabija karika u njoj!
Lanac bezbednosti
Karike u lancu
(Netehnološki orjentisane)
Karike u lancu
(Tehnološki orjentisane)
Fizička bezbednost
Personalna bezbednost
Proceduralna bezbednost
Upravljanje rizikom
Politika bezbednosti
Planiranje bezbednosti
Upravljanje vanrednih
dogadjaja
Mehanizmi kontrole
pristupa
Mehanizmi identifikacije i
autentifikacije
Mehanizmi evaluacije
Mehanizmi šifrovanja
Mrežni zaštitni mehanizmi
Smart kartice
Biometrika
Tabela 2. Lanac bezbednosti
Polazni elementi pri uvođenju zaštite su odgovori na sledeća pitanja:
• Šta štititi?
• Od koga ili čega štititi?
• Zbog čega štititi?
• Čime štititi? i Kako štititi?
5
Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.
Slični dokumenti