15
1.7 SIGURNOST Osnove informacionih tehnologija FSFV - Informatika i Informatika sa osnovama statistike 1 2009

7 Sigurnost - Osnove Informacionih Tehnologija

Embed Size (px)

DESCRIPTION

sigurnost

Citation preview

1.7 SIGURNOSTOsnove informacionih tehnologijaFSFV - Informatika i Informatika sa osnovama statistike12009Nastavni planFSFV - Informatika i Informatika sa osnovama statistike22009Nastavni planFSFV - Informatika i Informatika sa osnovama statistike32009Sigurnost informacijaOsiguravanja informacija podrazumeva:Dostupnost, legitimnim korisnicima sa dozvolom koji trae informaciju. Pristupanjeinformaciji mora biti uvek mogue.Integritet podataka i sistema ! Podaci se ne mogu modifikovati bez dozvole "ime im se ugroava ta"nost, kompletnost i pouzdanost podataka i sistema.Poverljivost podataka ! za#tita podataka o klijentima i ustanovi od nedozvoljenog pristupa i upotrebe.Sledljivost ! mogunost praenja izvr#enih postupaka do onoga koji ih je izvr#io.Uverenje ! kojim se razvija poverenje da mere tehni"kog i operativnog obezbe$enja funkcioni#u kao #to su planirane.FSFV - Informatika i Informatika sa osnovama statistike42009Sigurnost informacijaNa osnovu prethodnih zahteva razvijaju se procedure i postupci kojima se pokrivaju problemi koji mogu nastati sa nekom obla#u osiguranja informacija:%zve#tavanje o sigurnosnim incidentimaObave#tavanje radnog osoblja o obavezama sa stanovi#ta sigurnosti informacija itd.FSFV - Informatika i Informatika sa osnovama statistike52009Sigurnost informacijao!inka "pass#ord$&etod za spre"avanje neautorizovanog pristupa informacijama'ozinka je unos kojim se autorizuje korisnik kako bi ostvario svoja prava pristupa sistemu i podacima.'ozinku ne treba davati nikome (ni administratoru ili nekome ko se izdaje za administratora i sl.)'ozinku treba zapisivati na sigurnom mestu'ozinku treba menjati povremeno'ozinku treba birati tako da se ne mo%e lako pogoditi (datumi rodjenja, nadimci, imena dece, *+,, abc...)FSFV - Informatika i Informatika sa osnovama statistike62009Sigurnosne kopije - .ackupPri radu sa ra"unarima neophodno je u odre$enom intervalu praviti re!ervne kopije podataka.%nterval pravljenja rezervnih kopija zavisi od koli"ine i vanosti podataka koji nastaju izme$u pravljenja dve kopije./ slu"aju prestanka rada nosioca informacija (hard disk), mogue je povratiti podatke iz poslednje rezervne kopije.Pravljenje rezervnih kopija vr#i korisnik ili sluba u okviru njegove organizacije.0ezervne kopije se moraju "uvati odvojeno od ra"unara. Samo tako su bezbedne od razli"itih nezgoda (poari, poplave, kra$a...)Pravljenje rezervnih kopija je veoma vano i za prenosive ure$aje jer su oni posebno podloni kra$i ili o#teenju.FSFV - Informatika i Informatika sa osnovama statistike72009Sigurnosne kopije - .ackup1a potrebe pravljenja rezervnih kopija, podaci treba da budu organizovani, kako bi se znalo koji se podaci "uvaju a koji ne.2rste rezervnih kopija:&ompletna ! svi podaci sa ra"unara se "uvaju. Proces zahteva puno vremenaInkrementalna ! "uvaju se samo podaci koji su promenjeni ili su novi u odnosu na prethodnu rezervnu kopiju. Proces je krai, ali za povratak informacija zahteva sve rezervne kopije. FSFV - Informatika i Informatika sa osnovama statistike82009Posledice kra$e informacija&ra'a stonog ili prenosivog ra(unara podrazumeva i kra$u informacija koje sadri.%nformacije je mogue ukrasti i )e! kra'e ure$aja (kopiranjem, dejstvom zlonamernih programa i sl.)/ posledice kra$e spadaju:Neovla#eno kori#enje poverljivih dokumenata3ubitak dokumenata3ubitak vanih detalja za kontakt&ogua zloupotreba telefonskih brojeva, informacija, li"nih podataka i sl./cenjivanje podacima1loupotreba informacija o klijentimaFSFV - Informatika i Informatika sa osnovama statistike920094ompjuterski virusi4ompjuterski virusi su programi koji se izvr#avaju izvan znanjai saglasnosti korisnika ra"unara na kome se nalaze i koji se mogu sami umnoavati.Sa pojavom novih tehnologija i novih na"ina pisanja zlonamernog koda, termin kompjuterski virus se odomaio (pogre#no) za sve vrste ovih programa.2irusi mogu da uni#te podatke, ukradu podatke, zloupotrebe korisnikov ra"unar, ometaju rad ili mrenu komunikaciju i sl.FSFV - Informatika i Informatika sa osnovama statistike1020094ompjuterski virusi/ viruse se obi"no svrstavaju i programi koji se ne umnoavaju samostalno a to su:1lonamerni programi5pijunski programi0eklamni programi*rvi su programi koji koriste sigurnosne propuste pomou kojih se #ire na druge ra"unare bez potrebe da budu preneseni kao neki deo domaina.Trojan+i su programi koji deluju bezazleno ali imaju neku skrivenu aktivnost koji izvr#avaju nakon #to prevare korisnika da ih pokreneFSFV - Informatika i Informatika sa osnovama statistike1120094ako virusi zaraze ra"unar4ori#enjem sigurnosnih propusta u programu ili operativnom sistemu preko mree ili razmenom fajlova.Putem samopokretanja sa diskova, 678727-a, /S. diskova, muzi"kih plejera i sl.Nepanjom i neinformisano#u korisnikaPutem %nterneta, poseivanjem strana sa #tetnim kodomFSFV - Informatika i Informatika sa osnovama statistike1220091a#tita od virusaOd virusa se #titi ,ntivirusnim so-tverom. programom koji prepoznaje viruse koji su zarazili ra"unar na osnovu baze definicija virusa koju poseduje.,ntivirus pretrauje memoriju i dokumente na medijima za skladi#tenje informacija u potrazi za poznatim virusima.7okument koji je zarazio virus moe biti de!in-ikovan ukoliko nije o#teen virusom ili o)risan ako ne sadri korisnikove podatke.9ntivirusi pronalaze samo viruse koje poznaju tj. 4oje imaju u bazi. 1ato je redovno preuzimanje novih definicija virusa obavezno za stalnu bezbednost ra"unara.FSFV - Informatika i Informatika sa osnovama statistike132009Prevencija1araavanje ra"unara se moe izbei:/potrebom antivirusnog softvera sa sveim definicijama virusa%nstalacijom najnovijih softverskih zakrpa4ori#enjem bezbednijeg softveraNeotvaranjem nepoznate elektronske po#te%zbegavanjem pokretanja nepoznatog softvera i izvr#nih fajlova koji su pridrueni porukama.FSFV - Informatika i Informatika sa osnovama statistike142009'iteraturaOsnove informacionih tehnologija ! grupa autora, %nformati"ki centar %ntegra (+::;)2ikipedija, besplatna enciklopedija, "lanci (+::