Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

Andmeturve üldosa (1)

5 VÄGA HEA
Punktid

Esitatud küsimused

  • Millised on tegevuse turvalisusele esitatavad nõuded?
  • Milliseid tegevusi tehakse ainult IT süsteemidega?
  • Milline töödeldav konfidentsiaalne info vajab kaitset?
  • Millised on süsteemi ähvardavad ohud?
  • Millised on süsteemi nõrkused?
Andmeturve
Üldosa
Millest räägime?
Infoturbe põhimõisted
Riskianalüüs, riskianalüüsi meetodid
Turvameetmed
Volitustõendid
Krüptograafia
Digitaalallkiri ja selle kasutamine
Sügis 2006 Tallinna Polütehnikum 2
Kirjandus
V. Hanson. Infosüsteemide turve. 1.
osa: turvarisk. Tallinn, AS Cybernetika
V. Hanson, A. Buldas, H. Lipmaa
Infosüsteemide turve. 2. osa: turbe
tehnoloogia. Tallinn, AS Cybernetika
V. Praust. Digitaalallkiri -- tee
paberivabasse maailma. Tallinn, ILO
Sügis 2006 Tallinna Polütehnikum 3
Andme- või infoturve?
Andmeturve (data security)
andmebaaside ajastu andmetöötlus;
Infoturve (information security)
infosüsteemide ajastu infotöötlus;
Teadmusturve (knowledge security)
teadmussüsteemide ajastu teadmustöötlus.
Sügis 2006 Tallinna Polütehnikum 4
Mis on infoturve?
Infoturve on infovarade turvalisuse
tagamine
Infovarad on infosüsteemi osad, millel on
väärtus
Turvalisus on süsteemi võime kaitsta oma
objektide terviklust ja konfidentsiaalsust
Sügis 2006 Tallinna Polütehnikum 5
Turvalisus
Infovarade kolme omaduse tagamine:
käideldavus (availability)
varade takistusteta kättesaadavus volitatud
kasutajatele (isikud ja alamsüsteemid)
varade kasutamiskõlblikkus (õige, aktuaalne)
terviklus (integrity)
varasid ei ole volitamatult muudetud
varad pärinevad autentsest allikast
Sügis 2006 Tallinna Polütehnikum 6
Turvalisus
Infovarade kolme omaduse tagamine:
konfidentsiaalsus (confidentiality)
varad on kättesaadavad ainult volitatud
kasutajatele (isikud ja alamsüsteemid)
Sügis 2006 Tallinna Polütehnikum 7
Turvalisuse täiendavad omadused
Töökindlus (reliability)
ettenähtud käitumise ja tulemuste järjekindlus
Autentsus (authenticity)
mingi subjekt või ressurss on see, kellena või
millena ta esineb
Jälitatavus (accountability)
mingi olemi toimingud on üheselt jälitatavad
selle olemini
Sügis 2006 Tallinna Polütehnikum 8
Turvalisuse kriteeriumid
Kas....
on olemas dokumenteeritud turvapoliitika?
vastutus turbe eest on selgelt määritletud?
vastutajad on saanud koolituse?
turvaintsidentidest antakse alati teada?
viiruskontrolli põhimõtted on fikseeritud?
talitluste katkematuse plaan on olemas?
tarkvara legaalsusnõudest peetakse kinni?
organisatsiooni elutähtsad dokumendid on kaitstud?
isikuandmeid sisaldavate dokumentide kaitstus on
vastav Isikuandmete kaitse seaduse sätetele?
korraldatakse regulaarseid turvaülevaatusi?
Sügis 2006 Tallinna Polütehnikum 9
Turvaprobleem
Sügis 2006 Tallinna Polütehnikum 10
Turvaprobleemi skeemielemendid
Vara (asset) on süsteemi osad, millel on
organisatsiooni jaoks väärtus
Oht (threat) on süsteemi või organisatsiooni
kahjustada võiva soovimatu intsidendi
potentsiaalne põhjus
Nõrkus (vulnerability) on vara või vararühma
nõrk koht, mida saab vaadeldav oht ära kasutada
Risk (risk) on võimalus, et oht kasutab ära mingi
vara või vararühma nõrkuse ja põhjustab varale
kahju
Sügis 2006 Tallinna Polütehnikum 11
Turvamudel
Sügis 2006 Tallinna Polütehnikum 12
Turvaülesanne
Sügis 2006 Tallinna Polütehnikum 13
Turvaülesande skeemielemendid
Turvameede (safeguard, security control) on
riski kahandav tegevus, protseduur, protsess või
mehhanism
Jääkrisk (remanent risk) on risk, mis säilib
pärast turvameetmete rakendamist
Sügis 2006 Tallinna Polütehnikum 14
Turbe kulud ja tulud
Sügis 2006 Tallinna Polütehnikum 15
Lähteuuring
Millised on tegevuse turvalisusele esitatavad nõuded?
Milliseid tegevuse tähtsaid või väga tähtsaid tegevusi ei
saa teha IT süsteemide toeta?
Milliseid tegevusi tehakse ainult IT süsteemidega?
Millised olulised otsused olenevad IT süsteemides
töödeldava info täpsusest, terviklusest, käideldavusest
või värskusest?
Milline töödeldav konfidentsiaalne info vajab kaitset?
Millised on soovimatu turvaintsidendi tagajärjed
organisatsioonile?
Sügis 2006 Tallinna Polütehnikum 16
Riskianalüüs
Millised on süsteemi ähvardavad ohud?
Millised on süsteemi nõrkused?
Millised on võimalikud kahjud ohtude
realiseerumisel?
Sügis 2006 Tallinna Polütehnikum 17
Riskianalüüsi meetodid
Jäme riskianalüüs
Detailne riskianalüüs
Etalonturbe meetod (baseline security)
Sügis 2006 Tallinna Polütehnikum 18
Infoturbe protsess
Sügis 2006 Tallinna Polütehnikum 19
Vasakule Paremale
Andmeturve üldosa #1 Andmeturve üldosa #2 Andmeturve üldosa #3 Andmeturve üldosa #4 Andmeturve üldosa #5 Andmeturve üldosa #6 Andmeturve üldosa #7 Andmeturve üldosa #8 Andmeturve üldosa #9 Andmeturve üldosa #10 Andmeturve üldosa #11 Andmeturve üldosa #12 Andmeturve üldosa #13 Andmeturve üldosa #14 Andmeturve üldosa #15 Andmeturve üldosa #16 Andmeturve üldosa #17 Andmeturve üldosa #18 Andmeturve üldosa #19
Punktid 50 punkti Autor soovib selle materjali allalaadimise eest saada 50 punkti.
Leheküljed ~ 19 lehte Lehekülgede arv dokumendis
Aeg2010-03-02 Kuupäev, millal dokument üles laeti
Allalaadimisi 84 laadimist Kokku alla laetud
Kommentaarid 1 arvamus Teiste kasutajate poolt lisatud kommentaarid
Autor 0Dejavu0 Õppematerjali autor
see fail on powerpoint esitlusena

Sarnased õppematerjalid

Andmeturve ja viirusekaitse
9
rtf

Andmeturve ja viirusekaitse

Andmeturve ja viirusekaitse. Üldosa Millest räägime?? 1. Infoturbe põhimõisted 2. Riskianalüüs, riskianalüüsi meetodid 3. Viirused ja viirusekaitse 4. Turvameetmed 5. Volitustõendid 6. Krüptograafia 7. Digitaalallkiri ja selle kasutamine Andme- või infoturve? Andmeturve (data security) · andmebaaside ajastu ­ andmetöötlus; Infoturve (information security) · infosüsteemide ajastu ­ infotöötlus; Teadmusturve (knowledge security) · teadmussüsteemide ajastu ­ teadmustöötlus. Mis on infoturve? · Infoturve on infovarade turvalisuse tagamine. · Infovarad on infosüsteemi osad, millel on väärtus. · turvalisus on süsteemi võime kaitsta oma objektide terviklust ja konfidentsiaalsust. T

Arvutiõpetus
Andmeturbe aluste konspekt
17
doc

Andmeturbe aluste konspekt

Andmeturbe alused Mida õpitakse? Infoturbe põhimõisted Infoturbe komponendid Varad, ohud ja nõrkused Turvameetmed, volitustõendid ja krüptograafia Infoturbe standardid Infoturbe audit Riskianalüüs, riskianalüüsi meetodid Infoturve Eestis, turbe majanduslik pool Kirjandus Vello Hanson. Infosüsteemide turve. 1. osa: turvarisk. Tallinn, AS Cybernetika. Antud väljaantud uuesti aastal 2009. Vello Hanson. Infosüsteemide turve. 2. osa: turbe tehnoloogia. Tallinn, AS Cybernetika. V Praust. Digitaalallkiri- tee paberivabasse maailma. Tallinn, ILO. Andme- või infoturve? Andmeturve (data security) *andmebaaside ajastu- andmetöötlus; Infoturve (information security) *infosüsteemide ajastu- infotöötlus; Nende kahe vahe on töötlus viisides. Andmetöötlus on tavaliselt lokaalne, infotöötlus aga on hajutatud ja globaalsem, see tõttu pole infotöötlusel vaja koondada andmeid ühte arvutisse.

Andmeturbe alused
Andmeturbe alused
13
docx

Andmeturbe alused

Andmeturbe alused Konspekt Andme- või infoturve? Andmeturve (data security) *andmebaaside ajastu- andmetöötlus; Infoturve (information security) *infosüsteemide ajastu- infotöötlus; Nende kahe vahe on töötlus viisides. Andmetöötlus on tavaliselt lokaalne, infotöötlus aga on hajutatud ja globaalsem, see tõttu pole infotöötlusel vaja koondada andmeid ühte arvutisse. Teadmusturve (knowledge security) *teadmussüsteemide ajastu- teadmustöötlus. (teadmiste kaitse) Mis on infoturve? Infoturve on infovarade turvalisuse tagamine. Infovarad on infosüsteemi osad, millel on väärtus. Turvalisuse tagamine on süsteemi võime kaitsta oma objektide käideldavust, terviklust ja konfidentsiaalsust. Turvalisuse kriteeriumid Kas... *on olemas dokumenteeritud turvapoliitika? *vastutus turbe eest on selgelt määratletud? *vastutajad on saanud koolituse? *turvaintsidentidest antakse alati teada? *viiruskontrolli põhimõtted on fikseeritud? *talitlus

Andmeturbe alused
TPT Andmeturbe eksami küsimused ja vastused 2011
17
docx

TPT Andmeturbe eksami küsimused ja vastused 2011

1.Informatsioon ehk teave (information) ­ teadmine, mis puudutab objekte, näiteks fakte, sündmusi, asju, protsesse või ideid ja millel on teatavas kontekstis eritähendus 1.1.Andmed (data) ­ informatsiooni taastõlgendatav esitus formaliseeritud kujul, mis sobib edastuseks, tõlgenduseks või töötluseks 1.2.Andmed on informatsiooni esitus, st tema kirjapanek mingis eelnevalt kokkulepitud kujul (mis võimaldab andmetele vastavat teavet edasi anda subjektilt subjektile) 2.Infoturve ehk andmeturve tegeleb andmete (informatsiooni) omaduste ja seeläbi ka väärtuste tagamisega 3.Infoturbe (information security) ehk andmeturbe (data security) all mõeldakse sümbioosi järgmisest kolmest omadusest: · käideldavus · terviklus · Konfidentsiaalsus 4.Andmete käideldavus (availability) on teabe õigeaegne ning mugav kättesaadavus ning kasutatavus selleks volitatud isikutele ning subjektidele 5

Arvutiõpetus
Infosüsteemi varad
4
pdf

Infosüsteemi varad

süsteemi Ühest Briti organisatsioone hõlmanud 2008. aasta uuringust (PwC) ilmneb, et 25% riketest liigitati ,,vähemalt tõsist mõju" avaldavaks. Kõige suuremaid kulusid põhjustas esiteks äritegevuse katkemine, teiseks intsidendile reageerimine. Kõige ohtlikumaks peeti süsteemi riket või andmete muutmist, mis 47% juhtudest põhjustas seisakuid kuni 10 tööpäeva. Allikas: V. Hanson. Infosüsteemide turve. 1. osa: turvarisk. Tallinn, AS Cybernetica, 2009

Andmeturbe alused
Andmeturbe mõisted
10
docx

Andmeturbe mõisted

Andmeturbe mõisted Andmekaitse ehk andmeturve on kõik aspektid, mis on seotud definitsiooni, saavutamise ja konfidentsiaalsuse, terviklikkuse, kättesaadavuse, mitteäraütlemise, aruandluse, autentsuse ja usaldusväärsuse pidamisega andmete või töötlusvahendite kohta. Ajatempel - Ajatempel on digitaalne tõend, mis võimaldab objektiivselt kindlaks teha mingi digitaalse andmekogumi loomise aja. Andmekogu - Andmekogu (ka register, andmebaas) on infosüsteemis

Andmeturbe alused
VA dokumendi- ja arhiivihalduse kriisireguleerimise analüüs
91
doc

VA dokumendi- ja arhiivihalduse kriisireguleerimise analüüs

Tallinna Ülikool Infoteaduste Instituut Mari Hõbemäe Valitsusasutuste dokumendi- ja arhiivihalduse kriisireguleerimise analüüs Magistritöö Juhendajad: Kädi Riismaa Ingrid Raidme 2 Tallinn 2008 3 SUMMARY The analysis of governmental institutions crisis management methods in handling records and archives management Master's thesis is written in Estonian. The thesis consists of 88 pages including two appendixes in five pages. Thesis contains 25 figures and 12 charts; some of those are from the elaborated literature and some are produced according to the data gathered by the author. Sources used for writing the thesis are mostly those that the author has used during her work concerning crisis regulation, i

Allika?petus
Andmeturve konspekt- kokkuvõte
63
docx

Andmeturve konspekt / kokkuvõte

Andmeturve Meelis Roos Kursiivis tekst on Meelis Roosi loengukommentaaride põhjal lisatud. Kollasega märgitud osa kohta on Meelis Roos öelnud, et seda on ta tavaliselt eksamil küsinud. Kava · Turvaeesmärgid, ohud, riskianalüüs, turvapoliitika, turbestrateegiad, turvatasemed, turvastandardid · Mitmekasutajasüsteemide turve, DAC & MAC, usaldatavad süsteemid · Autentimismeetodid, paroolid, NIS(+), Kerberos, NT domeenid, LDAP kataloogid, Active Directory, single signon · PKI (avaliku võtme infrastruktuuride) idee, rakendamine autentimisel ja signeerimisel, hierarhiad · Ohud võrgus, tulemüürid, krüpto rakendamine · Rünnakute avastamine: IDS (Intrusion Detection System), logimine; taasteplaanid; turvaprobleemide PR · Viirused, ussid, trooja hobused, tagauksed, ... · Privaatsus ja anonüümsus Internetis

Andmeturbe alused




Meedia

Kommentaarid (1)

boogeyman profiilipilt
boogeyman: põhjalik esitlus
17:31 22-06-2012



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun