reklama
Miesto pre vašu tvorbu. Staňte sa súčasťou komunity
Jozef Vyskoč

Jozef Vyskoč

Bloger 
  • Počet článkov:  166
  •  | 
  • Páči sa:  2x

Živí sa poradenstvom v oblasti bezpečnosti informačných systémov. Pravidelný prispievateľ do patavedeckých seminárov v Bratislave. Zoznam autorových rubrík:  BezpečnosťOchrana súkromiaPatavedaVzdelávanie a výskumNezaradené

reklama

Bezpečnosť

Aká je účinnosť obmedzenia prístupu k (osobným) údajom?

Jozef Vyskoč

Aká je účinnosť obmedzenia prístupu k (osobným) údajom?

Pod ochranou osobných údajov si mnohí predstavujú v podstate len klasické techniky informačnej bezpečnosti, predovšetkým obmedzenie prístupu k údajom, ktoré je potrebné chrániť. Hádam stojí za to pripomenúť príklad, kedy je situácia trochu zložitejšia (aby som zbytočne nenapínal tých, ktorí poznajú princípy útoku inferenciou v štatistických databázach, tak mám na mysli práve to). Môže sa totiž stať, že

  • 3. okt 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 6
Národná stratégia pre informačnú bezpečnosť schválená

Jozef Vyskoč

Národná stratégia pre informačnú bezpečnosť schválená

Pred týždňom vláda schválila Národnú stratégiu pre informačnú bezpečnosť v SR. Návrhu Stratégie, ktorý bol predložený na pripomienkovanie, som onoho času venoval 3 články na tomto blogu, patrilo by sa teda zmieniť sa aj o „konečnej“, teda schválenej verzii. Stručne povedané,

  • 4. sep 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 6
Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatky

Jozef Vyskoč

Zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatky

V predchádzajúcom článku som v súvislosti s nedávnym prípadom sprístupnenia zoznamu e-mailových adries používateľov Azet-u spomenul, že na Slovensku chýba všeobecne akceptovaná „norma“ etického a zodpovedného správania nasledujúceho po objavení bezpečnostného nedostatku. Krátko nato som sa stretol s autorom článku na blog.synopsi.com, ktorý celý prípad začal. Na stretnutí sme sa o.i. dohodli, že vytvoríme a na diskusiu predložíme návrh textu, ktorý by sa pokúsil charakterizovať zodpovedný prístup k upozorňovaniu na bezpečnostné nedostatky. Inak povedané, ako upozorniť na objavený bezpečnostný nedostatok tak, aby upozornenie bolo účinné a zároveň nedošlo k zbytočnému poškodeniu práv a záujmov tých, ktorí svoje (osobné) údaje zverili organizácii u ktorej bolo objavená bezpečnostná chyba. (Návrh je zverejnený aj na blog.synopsi.com)

  • 21. júl 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 8
Do tretice o Národnej stratégii pre informačnú bezpečnosť

Jozef Vyskoč

Do tretice o Národnej stratégii pre informačnú bezpečnosť

O tom, že úroveň informačnej bezpečnosti na Slovensku je dosť ďaleko od optimálnej, asi niet vážnejších pochýb. Tak sa pozrime, ako chce Stratégia túto situáciu zlepšiť.

  • 25. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 10
Rozoberme si návrh Národnej stratégie pre informačnú bezpečnosť

Jozef Vyskoč

Rozoberme si návrh Národnej stratégie pre informačnú bezpečnosť

Ako som napísal v minulom článku, neviem sa stotožniť s návrhom Národnej stratégie pre informačnú bezpečnosť, ktorý bol minulý týždeň zverejnený na webstránke Ministerstva financií. Keďže rozsah jedného článku je príliš málo na vymenovanie čo i len hlavných výhrad ktoré mám k tomuto dokumentu, uvádzam prvé voľné pokračovanie...

  • 24. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 2
reklama
Ako dopadne Národná stratégia pre informačnú bezpečnosť?

Jozef Vyskoč

Ako dopadne Národná stratégia pre informačnú bezpečnosť?

Dlhý čas čakania sa skončil – návrh Národnej stratégie pre informačnú bezpečnosť v Slovenskej republike (to je oficiálny názov, tu ho budem skracovať na „Stratégiu“) bol minulý týždeň konečne zverejnený na pripomienkové konanie. Spolu s prílohami predstavuje značné množstvo textu a je naozaj otázne, či niekto bude mať záujem či motiváciu podrobne prečítať všetko, čo obsahuje ... a teda či prípadné pripomienky postihnú podstatné črty materiálu, alebo sa sústredia na drobné nekonzistentnosti a podobné nedostatky (nie je problém ich tam nájsť). Osobne mám problém stotožniť sa s týmto dokumentom...

  • 22. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 19
Svet sa mení, občas aj k lepšiemu

Jozef Vyskoč

Svet sa mení, občas aj k lepšiemu

Nemám nič proti konferenciám o informačnej bezpečnosti, ktoré sa konajú na Slovensku, už veľa rokov sa však k pozvánkam na také akcie staviam dosť rezervovane. Ak už mám sedieť na prednáške, tak nech to stojí za to, nech sa dozviem niečo nové a zaujímavé. A to je obvykle problém – len zriedka objavím prednášku, ktorá by ponúkala viac ako prehľad informácii dostupných na Nete, v ktorej by napríklad prednášajúci prezentoval zaujímavú tému, vlastné skúsenosti či názor ... Pre „osvetu šíriace“ prednášky (presviedčanie poslucháčov o dôležitosti informačnej bezpečnosti) nie som tá pravá cieľová skupina. Špeciálnu kategóriu tvoria firemné prezentácie, štandardne vedené spôsobom, ktorý ťažko označiť inak ako znevažovanie poslucháča ... z prednášok, pri ktorých sa ma prednášajúci pokúša presvedčiť že som hlupák, ktorý o informačnej bezpečnosti nič nevie a ktorého zachráni jedine zakúpenie produktu XYZ, tiež nemám pocit užitočne stráveného času. Takže keď som pred časom dostal pozvanie na

  • 20. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 7
Dočkali sme sa Národnej koncepcie informatizácie verejnej správy

Jozef Vyskoč

Dočkali sme sa Národnej koncepcie informatizácie verejnej správy

Zdá sa, že informatizácia spoločnosti sa nám konečne slušne rozbehla – prinajmenšom z hľadiska produkcie súvisiacich dokumentov. Pomerne krátko po schválení „Stratégie informatizácie verejnej správy“ bol na pripomienkovanie zverejnený nadväzujúci dokument „Národná koncepcia informatizácie verejnej správy“. Dokument na pripomienkovanie predkladá Ministerstvo financií SR, jeho „Vlastnosti“ však vypovedajú o tom, že koncepciu vypracovala spoločnosť Centire, s.r.o.. Celkom zaujímavé čítanie...

  • 4. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 3
Informatici a tí druhí - musia spolu žiť, mali by si aj porozumieť

Jozef Vyskoč

Informatici a tí druhí - musia spolu žiť, mali by si aj porozumieť

Nepáči sa vám chaos a absencia logiky v živote okolo nás? Zvyknete na celospoločenské problémy nazerať v štýle „ak by ľudia boli rozumní, všetko by sa dalo jednoducho napraviť“? Zdá sa vám zbytočné argumentovať, keď predsa existuje len jedno najlepšie riešenie? Až donedávna sa mi takéto uvažovanie nezdalo nejako mimoriadne zvláštne ... až kým som si neprečítal

  • 1. apr 2008
  • Páči sa: 0x
  • Prečítané: 0x
  • 63
Dať bokom emócie

Jozef Vyskoč

Dať bokom emócie

Včerajšia správa o zhabaní servery webhostingovej firmy vyvolala riadnu diskusiu, vrátane niekoľkých príspevkov na blog.sme.sk. Ani som sa nečudoval, že prevládali emócie – o forenznom skúmaní a zaisťovaní dôkazového materiálu z IT prostriedkov sa u nás príliš nepíše. Skúsme teda dať bokom emócie a pozrieť sa trochu racionálne na otázky typu „prečo kvôli jednému vinníkovi zhabali toľko serverov“ či „prečo vôbec museli tie servery odniesť, keď to mohli skopírovať priamo na mieste“ a podobne.

  • 28. jún 2007
  • Páči sa: 0x
  • Prečítané: 0x
  • 110
reklama
Stačí pár sekúnd

Jozef Vyskoč

Stačí pár sekúnd

Žurnalisti z BBC pripravili malý test IT bezpečnosti britskej Dolnej snemovne ... v jeho rámci požiadali vybranú poslankyňu aby ponechala svoj počítač na 60 sekúnd bez dozoru. Páchateľovi, ktorý na jej počítači ukážkovo nainštaloval tzv. keylogger (program, ktorý zaznamenáva všetko, čo používateľ „ťukne“ na klávesnici), stačilo oveľa menej času ... a žurnalisti to ešte vyšperkovali tým, že

  • 29. mar 2007
  • Páči sa: 0x
  • Prečítané: 0x
  • 41
Ako to autor myslel?

Jozef Vyskoč

Ako to autor myslel?

Informácii, že sa na Slovensku pripravuje „Národná stratégia pre informačnú bezpečnosť“, asi väčšina ľudí nevenuje pozornosť – koniec koncov, jej návrh by mal byť predložený na (medzirezortné) pripomienkovanie až v marci 2007. Čo-to o nej si možno prečítať v mesačníku Parlamentný kuriér, ktorý na túto tému uverejnil článok riaditeľa odboru pre informačnú bezpečnosť a štandardy sekcie informatizácie spoločnosti na MDPT. Posledný odstavec tohto článku ma naozaj zaujal – autor v ňom totiž tvrdí, že

  • 7. feb 2007
  • Páči sa: 0x
  • Prečítané: 0x
  • 5
Čím menej toho vieš, tým viac musíš veriť druhým (a doplácať na to)

Jozef Vyskoč

Čím menej toho vieš, tým viac musíš veriť druhým (a doplácať na to)

"Súrne potrebujem kontakt na hackera, pre ktorého mám jednorazovú dobre platenú prácu." Takto nejako bola formulovaná žiadosť, ktorú dostali špecialisti na bezpečnosť

  • 28. dec 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 10
Keď ide o bezpečnosť...

Jozef Vyskoč

Keď ide o bezpečnosť...

niektorí ľudia prídu s pozoruhodnými nápadmi. Napríklad policajný šéf Dillinghamu, podľa ktorého by teroristi mohli chcieť preniknúť do USA práve cez toto rybárske mestečko s ani nie dvaapoltisíckou obyvateľov v zapadnutom kúte Aljašky, a preto považoval za potrebné nainštalovať v jeho uliciach 80 kamier (pozri Súvisiace články). Mohli by sme nad tým mávnuť rukou, veď „v Amerike je všetko možné“ ... skúsenosti s našimi politikmi a ich sklonmi podobne prichádzať s jednoduchými riešeniami zložitých problémov však nabádajú na opatrnosť.

  • 27. nov 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 12
Hrozby zvnútra

Jozef Vyskoč

Hrozby zvnútra

Stretávam sa s tým často – keď sa rieši bezpečnosť informačného systému, pozornosť sa zameriava predovšetkým proti úmyselným útokom „zvonku“. O možnosti, že by škody mohol spôsobiť aj niekto „zvnútra“ (organizácie) sa príliš nehovorí. Dá sa teoretizovať, prečo to tak je – či preto, že sa ľudia akosi zdráhajú pripustiť možnosť výskytu čiernej ovce medzi sebou, alebo

  • 23. okt 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 6
reklama
Pribudnú nám bezpečnostné incidenty?

Jozef Vyskoč

Pribudnú nám bezpečnostné incidenty?

Každý, kto čo len trochu sleduje čo sa deje v oblasti informačnej bezpečnosti vo svete, si pred pár rokmi nemohol nevšimnúť skokový nárast počtu bezpečnostných incidentov v USA. Zdá sa, že niečo podobné čaká čoskoro aj nás...

  • 18. sep 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 5
Hlúpa bezpečnosť

Jozef Vyskoč

Hlúpa bezpečnosť

Asi každý sa s tým stretol – pod pláštikom „bezpečnosti“ sú od nás vyžadované zbytočné, hlúpe, nezmyselné opatrenia, postupy, údaje a podobne. Na letiskách, pri vstupe do budov, pri práci s informačnými systémami... Čo tak namiesto rozčuľovania to vziať športovo a svojím trápiteľom to oplatiť?

  • 30. aug 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 7
Koľko je hoden správca systému?

Jozef Vyskoč

Koľko je hoden správca systému?

Nie, nejde o jeho plat ... otázka je o tom, akú hodnotu pre organizáciu predstavuje správca jej systému a obávam sa, ze jeho plat to dosť dobre nevyjadruje...

  • 1. aug 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 21
Samozrejmosti

Jozef Vyskoč

Samozrejmosti

Čo je vlastne samozrejmé? Hlúpa otázka, ja viem, veď odpoveď na ňu je tak zrejmá... pravda, ak vaše myšlienkové pochody sú približne rovnaké ako moje ... ale ľudia bežne predpokladajú že to, čo je pre nich „samozrejmé“, je samozrejme aj pre druhých. O samozrejmostiach sa teda vlastne ani príliš nehovorí, nevenuje sa im žiadna špeciálna pozornosť, veď načo strácať čas na niečo, čo je aj tak „každému zrejmé“. Aj pri riešení bezpečnosti sa často tomu, čo sa zdá byť „úplne samozrejmé“ vlastne nikto ani poriadne nevenuje...

  • 5. jún 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 1
Čo dokážu používatelia?

Jozef Vyskoč

Čo dokážu používatelia?

Prieskum medzi účastníkmi významnej konferencie o bezpečnosti v USA ukázal, že zamestnanci vedia využívať IT systémy svojho zamestnávateľa naozaj inovatívnymi spôsobmi, aj keď spravidla v svoj prospech.

  • 8. máj 2006
  • Páči sa: 0x
  • Prečítané: 0x
  • 2
reklama
SkryťZatvoriť reklamu