180 likes | 367 Views
Információbiztonság vs. informatikai biztonság?. Robothadviselés 7. 200 7 . 1 1 . 2 7. Kiinduló pontok. A biztonság kérdéseinek általában és ezen belül kiemelten az információ/informatikai biztonság kérdéseinek szerepe, jelentősége folyamatosan nő .
E N D
Információbiztonság vs. informatikai biztonság? Robothadviselés 7. 2007. 11. 27. Dr. Munk Sándor
Kiinduló pontok A biztonság kérdéseinek általában és ezen belül kiemelten az információ/informatikai biztonság kérdéseinek szerepe, jelentősége folyamatosan nő. Az információ/informatikai biztonság megvalósítása komplex feladat, a különböző szak- és részterületek összehangolt tevékenységét igényli. Az információ/informatikai biztonság fogalomrendszere hete-rogén, ami akadálya a különböző szakterületek, szereplők kölcsönös megértésének, együttműködésének. Dr. Munk Sándor
Az előadás tartalma A biztonság alapfogalmai, alapmodellje Biztonság/védelem az információs színtéren Információ- és informatikai biztonság Az integrálódás következményei Dr. Munk Sándor
Alapfogalmak (biztonság / védelem) Biztonság: olyan állapot, amelyben a biztonság ala-nya a lehetséges fenyegető hatások ellen a meg-kívánt mértékben védett. Védelem: tevékenységek, rendszabályok összes-sége, amelyek rendeltetése a biztonság (mint megkívánt állapot) megteremtése és fenntartása. Dr. Munk Sándor
fenyegetett/veszélyeztetett objektum fenyegető/veszélyeztető hatást kiváltó objektum A biztonság/védelem alapmodellje fenyegető/ veszélyeztető [kölcsön]hatás a fenyegető/veszélyeztető hatás(ok) következtében beálló változás(ok) káros következmény(ek) Dr. Munk Sándor
Kapcsolódó alapfogalmak Sebezhetőség: egy objektum olyan tulajdonsága, gyengesége, amelynek révén egy fenyegetés ér-vényre juthat. Fenyegetés: egy objektum biztonságát veszélyezte-tő, egy sebezhetőséget kihasználó potenciális [kölcsön]hatás. Biztonság megsértése (biztonsági esemény): egy fenyegetés bekövetkezése. Dr. Munk Sándor
Tartalom vagy megnevezés? Hogy nevezed ezt? Mit értesz ez alatt? Xalafc xaleozit A fogalomrendszerben nem az új megnevezések a elsődlegesek, hanem az új tartalmak. Új fogalom alkotására új tartalom megjelenésekor van szükség. Dr. Munk Sándor
Biztonság/védelem fogalmak osztályozása Mit véd? Tűzvédelem Mi ellen véd? Információvédelem Sugárvédelem Vagyonvédelem Vírusvédelem Környezetvédelem Felületvédelem Adminisztratív védelem Kriptográfiai védelem Titokvédelem Fizikai védelem Milyen módon véd? Milyen tulajdonságot véd? Dr. Munk Sándor
e-mail szolgáltatás dokumentum Biztonság/védelem az információs színtéren Mi a biztonság alanya az információs színtéren? Korábban (szinte kizárólag): az információ(k). Napjainkban már: az információk és az információs szolgáltatások. Dr. Munk Sándor
Biztonsági aspektusok információs színtéren Bizalmasság: egy erőforrás azon állapota, amely-ben csak jogosult felhasználó számára elérhető és megismerhető/használható. Sértetlenség: egy erőforrás azon állapota, amelyben teljessége és tartalma nem sérült. Hitelesség: egy erőforrás azon állapota, amelyben annak azonossága megegyezik az állítottal. Rendelkezésre állás: egy erőforrás azon állapota, amelyben a jogosult felhasználó számára elérhe-tő és használható. Dr. Munk Sándor
Információ- vs. informatikai biztonság informatikai eszközök (?) szolgáltatások információk informatikai rendszerekben hagyományos információ reprezentációk Információ- biztonság Informatikai biztonság ? Dr. Munk Sándor
Információbiztonság és összetevői Az információ megjelenési formái elektronikus információ- védelem személyi védelem* dokumentum- védelem Dr. Munk Sándor
Informatikai vs. infokommunikációs vs. ? Kommunikációs (távközlési) rendszer/hálózat Informatikai („számítógépes”) rendszer/hálózat Folyamat- (fegyver-) irányítási rendszer Navigációs rendszer Érzékelő (szenzor) rendszer Azonosítási rendszer *** rendszer ~ *** biztonság/védelem Dr. Munk Sándor
Integrált megközelítés szükségessége A fenyegetések egyre inkább egymásra épülnek, a sebezhetőségek egyre szélesebb célok érdeké-ben kerülnek kihasználásra. A rendszerek, folyamatok egyre bővülő együttműkö-dése egyre inkább alapját képezi a fenyegető ha-tások „átterjedésének”. Az együttműködő rendszerek, az egyes alrendsze-rek biztonságának fenntartása egymással össze-függő, a védelmi rendszerek együttműködését igénylő feladat. Értesítés, közös helyzetismeret, feladatigénylés, stb. Dr. Munk Sándor
„Beágyazott” informatikai biztonság Az informatikai rendszerek, részrendszerek egyre több rendszer, eszköz részeként jelennek meg és válnak annak lényeges összetevőjévé. Az informatikai biztonsági követelményeket alapve-tően az alaprendszer biztonsági követelményei határozzák meg. Mindez további komplexitást, tervezési, összehan-golási feladatot jelent. A jövőben a „beágyazott” informatikai biztonság szerepe várhatóan erőteljesen nőni fog. Dr. Munk Sándor
Köszönöm a figyelmet. Kérdések ? Dr. Munk Sándor