Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

Nimetu (1)

5 VÄGA HEA
Punktid
PÄRNUMAA KUTSEHARIDUSKESKUS
ARVUTID JA ARVUTIVÕRGUD
Oliver Kikas
Infosüsteemide turvameetmete süsteem ISKE
Lühiülevaade
Juhendaja : Üllar Tornik
Pärnu 2014



Sissejuhatus 3
1. ISKE Üldpõhimõtted 4
2. ISKE Rakendusjuhendi ülesehitus 5
2.1 Sissejuhatus ja rakendamise protsessi kirjeldus 5
2.2 Moodulid 5
2.3 Ohtude kataloog 5
2.4 Turvameetmete kataloogid 6
2.5 Lisad 6
Kokkuvõte 7
Kasutatud materjal 8



Sissejuhatus
ISKE on infosüsteemide kolmeastmeline etalonturbe süsteem. ISKE väljatöötamisel ja arendamisel on aluseks võetud Saksamaa BSI avaldatav infoturbe standard – IT Baseline Protection Manual (saksa k. IT-Grundschutz).
ISKE rakendamise eesmärk on tagada infosüsteemides töödeldavatele andmetele piisava tasemega turvalisus. Süsteem on loodud eelkõige riigi ja kohaliku omavalitsuse andmekogude pidamisel kasutatavatele infosüsteemidele ning nendega seotud infovaradele turvalisuse tagamiseks. ISKEt saavad kasutada ka äriettevõtted oma IT varadele turvalisuse tagamiseks. ISKE rakendusjuhendi esimene versioon valmis 2003. aasta oktoobrikuus.
ISKEs on kirjeldatud kolm turbe taset – madal (L), keskmine (M) ja kõrge (H). Vastav turbetase määratakse andmetele turvaklasside (turvaosaklasside) määramise kaudu. Turvaklasside määramisel lähtutakse teabe konfidentsiaalsusest, teabe terviklikkusest, aegkriitilise teabe käideldavusest, teabe hilinemise tagajärgede lubatavast kaalukusest.
ISKE rakendamine asutuses ei ole ühekordne projekt. See on pidev protsess, sest muutuvad nii IT keskkond, turvaohud ja -meetmed kui ka rakendusjuhend. ISKE rakendusjuhend ilmub täiendatud kujul uue versioonina kord aastas, sõltuvalt allikmaterjali uute versioonide avaldamisest.
1. ISKE Üldpõhimõtted
Turvalisuse tagamiseks tuleb täita kolm osaeesmärki - tagada andmete:

Andmete käideldavus on kasutamiskõlblike andmete õigeaegne ja hõlbus kättesaadavus eelnevalt kokku lepitud vajalikul või nõutaval tööajal (st vajalikul või nõutaval ajahetkel ja vajaliku või nõutava aja jooksul) selleks volitatud tarbijaile (isikutele või tehnilistele vahenditele).
Andmete terviklus on andmete õigsuse, täielikkuse või ajakohasuse tagatus ning päritolu autentsus ja volitamatute muudatuste puudumine.
Andmete konfidentsiaalsus on andmete kättesaadavus ainult selleks volitatud tarbijaile (isikutele või tehnilistele süsteemidele) ning kättesaamatus kõigile ülejäänutele.
Turvameetmeid tuleb rakendada eri tüüpi IT-varadele. ISKE-s jagatakse IT- varad funktsionaalsuse ja omaduste alusel viide gruppi:
  • üldkomponendid
  • infrastruktuur
  • IT-süsteemid
  • IT-võrgud
  • IT-rakendused

Gruppide sees kasutatakse tüüpmoodulitepõhist lähenemist. Tüüpmoodulite spetsifikatsioonides kirjeldatakse konkreetse tüüpmooduli kohaseid ohtusid ja turvameetmeid, mida tuleks vajaliku turvalisuse taseme saavutamiseks rakendada. Tüüpmoodulis ohtude loetelu esitamise eesmärk on anda rakendajale ülevaade võimalikest ohtudest. Ohtude loetelu esitamisega tagatakse, et ISKE rakendajad ei pea ise hakkama tegema konkreetse vara jaoks riskianalüüsi just selle varaga seostuvate võimalike ohtude väljaselgitamiseks
2. ISKE Rakendusjuhendi ülesehitus
2.1 Sissejuhatus ja rakendamise protsessi kirjeldus
Rakendusjuhendi peatükkides 1 kuni 3 kirjeldatakse ISKE rakendusjuhendi ja etalonturbe kontseptsiooni , kuidas kasutada rakendusjuhendit, määrata andmetele turvaklasse, turbeaste ja kuidas rakendada turvameetmeid.
2.2 Moodulid
Rakendusjuhendi peatükk 4 sisaldab tüüpmoodulite kirjeldusi. Tüüpmoodulid on infovarade liigid, millel on teatud eriomadused ja oma turvaspetsiifika. Moodulid on rühmitatud funktsionaalsete ja turvaspetsiifiliste ühisomaduste alusel. Iga tüüpmooduli kirjelduses on toodud ohtude ja rakendatavate turvameetmete loetelu.
Tüüpmoodulid on jagatud viide gruppi:
  • B1 - üldkomponendid
  • B2 - infrastruktuur
  • B3 - IT-süsteemid
  • B4 - võrgud
  • B5 - IT-rakendused

2.3 Ohtude kataloog
Rakendusjuhendi peatükk 5 sisaldab ohtude kataloogi . Ohud on jagatud kuude gruppi:
  • G1 - vääramatu jõud
  • G2 - organisatsioonilised puudused
  • G3 - inimvead
  • G4 - tehnilised rikked ja defektid
  • G5 - ründed
  • G6 - andmekaitseohud.

2.4 Turvameetmete kataloogid
Rakendusjuhendi peatükk 6 kirjeldab turvameetmete katalooge turbeastmetele L (madal) ja M (keskmine). Peatükk 7 toob aga turvameetmete kataloogid turbeastmele H (kõrge).
Kuuendas peatükis jagatakse turbeastmete turvameetmed seitsmesse gruppi:

Seitsmenda peatüki turbeastme turvameetmed on aga jagatud järgmiselt:
  • kohustuslikeks (kataloogi H alamkataloogi HG meetmed)
  • tingimuslikeks (kataloogi H alamkataloogide HK, HT, HS meetmed)

2.5 Lisad
Rakendusjuhendi lisad 1-3 sisaldavad ohtude ja turvameetmete kataloogide selgitusi.
Kokkuvõte
ISKE-t ja etalonturbe kontseptsiooni rakendades on võimalik lihtsalt ja majanduslikult efektiivselt tagada IT-varade turvalisus. Kasutades traditsioonilist riskianalüüsi, tuleb esmalt määrata ohud ja hinnata nende esinemise tõenäosust ning pärast riskianalüüsi rakendada turvameetmeid. Pärast turvameetmete rakendamist tuleb uuesti hinnata jääkriske.
Etalonturbe lähenemisviisi kohaselt, mida ISKE-s kasutatakse, tehakse ainult nõutava ja tegeliku olukorra võrdlus - missugused turvameetmed on juba rakendatud ja missugused mitte. Valdkondades, kus on tegemist spetsiifiliste ja kõrgemat turvataset nõudvate asjaoludega, on soovitatav pärast ISKE turvameetmete rakendamist teha täiendav riskianalüüs ja kaaluda täiendavate turvameetmete rakendamist.
ISKE-s on kirjeldatud kolm turbeastet - madal (L), keskmine (M) ja kõrge (H). Turbeaste määratakse andmetele turvaosaklasside määramise kaudu.
Turvaosaklasside määramisel tuleb arvestada:
  • seadustest ja lepingutest tulenevaid nõudeid
  • põhitegevuse (või äritegevuse) protsessidest tulenevaid nõudeid
  • tagajärgede kaalukusest tulenevaid nõudeid.

Kõrge turbeaste on täielikult välja töötatud Eestis ja seda tuleks rakendada kõrgemat turvalisuse taset nõudvate andmete ja IT-varade kaitsmiseks.
Kasutatud materjal

8
Vasakule Paremale
Nimetu #1 Nimetu #2 Nimetu #3 Nimetu #4 Nimetu #5 Nimetu #6 Nimetu #7 Nimetu #8
Punktid Tasuta Faili alla laadimine on tasuta
Leheküljed ~ 8 lehte Lehekülgede arv dokumendis
Aeg2014-06-18 Kuupäev, millal dokument üles laeti
Allalaadimisi 79 laadimist Kokku alla laetud
Kommentaarid 1 arvamus Teiste kasutajate poolt lisatud kommentaarid
Autor oliwex Õppematerjali autor

Kasutatud allikad

Sarnased õppematerjalid

ISKE
7
docx

ISKE

PÄRNUMAA KUTSEHARIDUSKESKUS Arvutid ja Arvutivõrgud Allan Pertel ISKE Referaat Juhendaja: Üllar Tornik Pärnu 2012 SISSEJUHATUS Järgnevas referaadis vaatleme etalonturbe süsteemi ISKE. Räägime lühidalt rakendusalast ja kes peavad kasutama. Samuti vaatleme millel ta põhineb ning kui tihti täiendatakse. Saame teada mitmeastmeline ta on. Kuidas on ehitatud meetmestik. Kas aitab tagada riigisaladust ja tuleb juttu astmetest ise. RAKENDUSALA ISKE on infosüsteemide kolmeastmeline etalonturbe süsteem. ISKE väljatöötamisel ja arendamisel on aluseks võetud Saksamaa BSI (saksa k. Bundesamt für Sicherheit in der Informationstechnik, inglise k. Federal Office for Information Security) avaldatav infoturbe standard ­ IT Baseline Protection Manual (saksa k. IT- Grundschutz). ISKE rakendamise eesmärk on tagada infosüsteemides töödeldavatele andmetele piisava tasemega turvalisus. S

Arvutivõrgud
Krüptokontseptsioon
52
docx

Krüptokontseptsioon

Krüptokontseptsioon B 1.7 Krüptokontseptsioon Kirjeldus Käesolev moodul kirjeldab tegutsemisviisi, kuidas on heterogeenses keskkonnas võimalik nii lokaalselt salvestatud kui ka ülekantavaid andmeid efektiivselt krüptoprotseduuride ja -võtetega kaitsta. Selleks kirjeldatakse, kuidas ja kus on heterogeenses keskkonnas võimalik kasutada krüptoprotseduure ja vastavaid komponente. Kuna krüptoprotseduuride rakendamisel tuleb tähelepanu pöörata väga paljudele komplekssetele mõjufaktoritele, on selleks vajalik koostada krüptokontseptsioon. Käesolevas moodulis kirjeldatakse krüptokontseptsiooni koostamist. Alustada tuleb vajaduse väljaselgitamisest ja mõjufaktorite kõrvaldamisest, millele järgneb sobivate krüptograafiliste lahenduste ja toodete valik, ning lõpuks tuleb hoolitseda selle kasutajate teadlikkuse tõstmise ja koolituste ning krüpto hädaolukorraks valmisoleku eest. Käesolevat moodulit võib kasutada ka juhul, kui ühele võim

Andmeturbe alused
VA dokumendi- ja arhiivihalduse kriisireguleerimise analüüs
91
doc

VA dokumendi- ja arhiivihalduse kriisireguleerimise analüüs

Tallinna Ülikool Infoteaduste Instituut Mari Hõbemäe Valitsusasutuste dokumendi- ja arhiivihalduse kriisireguleerimise analüüs Magistritöö Juhendajad: Kädi Riismaa Ingrid Raidme 2 Tallinn 2008 3 SUMMARY The analysis of governmental institutions crisis management methods in handling records and archives management Master's thesis is written in Estonian. The thesis consists of 88 pages including two appendixes in five pages. Thesis contains 25 figures and 12 charts; some of those are from the elaborated literature and some are produced according to the data gathered by the author. Sources used for writing the thesis are mostly those that the author has used during her work concerning crisis regulation, i

Allika?petus
Andmeturbe aluste konspekt
17
doc

Andmeturbe aluste konspekt

Andmeturbe alused Mida õpitakse? Infoturbe põhimõisted Infoturbe komponendid Varad, ohud ja nõrkused Turvameetmed, volitustõendid ja krüptograafia Infoturbe standardid Infoturbe audit Riskianalüüs, riskianalüüsi meetodid Infoturve Eestis, turbe majanduslik pool Kirjandus Vello Hanson. Infosüsteemide turve. 1. osa: turvarisk. Tallinn, AS Cybernetika. Antud väljaantud uuesti aastal 2009. Vello Hanson. Infosüsteemide turve. 2. osa: turbe tehnoloogia. Tallinn, AS Cybernetika. V Praust. Digitaalallkiri- tee paberivabasse maailma. Tallinn, ILO. Andme- või infoturve? Andmeturve (data security) *andmebaaside ajastu- andmetöötlus; Infoturve (information security) *infosüsteemide ajastu- infotöötlus; Nende kahe vahe on töötlus viisides. Andmetöötlus on tavaliselt lokaalne, infotöötlus aga on hajutatud ja globaalsem, see tõttu pole infotöötlusel vaja koondada andmeid ühte arvutisse. Teadmusturve (knowledge security) *teadmus

Andmeturbe alused
Andmeturbe alused
13
docx

Andmeturbe alused

Andmeturbe alused Konspekt Andme- või infoturve? Andmeturve (data security) *andmebaaside ajastu- andmetöötlus; Infoturve (information security) *infosüsteemide ajastu- infotöötlus; Nende kahe vahe on töötlus viisides. Andmetöötlus on tavaliselt lokaalne, infotöötlus aga on hajutatud ja globaalsem, see tõttu pole infotöötlusel vaja koondada andmeid ühte arvutisse. Teadmusturve (knowledge security) *teadmussüsteemide ajastu- teadmustöötlus. (teadmiste kaitse) Mis on infoturve? Infoturve on infovarade turvalisuse tagamine. Infovarad on infosüsteemi osad, millel on väärtus. Turvalisuse tagamine on süsteemi võime kaitsta oma objektide käideldavust, terviklust ja konfidentsiaalsust. Turvalisuse kriteeriumid Kas... *on olemas dokumenteeritud turvapoliitika? *vastutus turbe eest on selgelt määratletud? *vastutajad on saanud koolituse? *turvaintsidentidest antakse alati teada? *viiruskontrolli põhimõtted on fikseeritud? *talitlus

Andmeturbe alused
Andmeturve konspekt- kokkuvõte
63
docx

Andmeturve konspekt / kokkuvõte

Andmeturve Meelis Roos Kursiivis tekst on Meelis Roosi loengukommentaaride põhjal lisatud. Kollasega märgitud osa kohta on Meelis Roos öelnud, et seda on ta tavaliselt eksamil küsinud. Kava · Turvaeesmärgid, ohud, riskianalüüs, turvapoliitika, turbestrateegiad, turvatasemed, turvastandardid · Mitmekasutajasüsteemide turve, DAC & MAC, usaldatavad süsteemid · Autentimismeetodid, paroolid, NIS(+), Kerberos, NT domeenid, LDAP kataloogid, Active Directory, single signon · PKI (avaliku võtme infrastruktuuride) idee, rakendamine autentimisel ja signeerimisel, hierarhiad · Ohud võrgus, tulemüürid, krüpto rakendamine · Rünnakute avastamine: IDS (Intrusion Detection System), logimine; taasteplaanid; turvaprobleemide PR · Viirused, ussid, trooja hobused, tagauksed, ... · Privaatsus ja anonüümsus Internetis · Pöördkodeerimine, seadused, kopeerimiskaitsed, ... Kirjandus · Infosüsteemide turve 1: turvarisk. Vello Hanson, Märt Laur, Monika Oit, Kristjan Alliksoo. Cy

Andmeturbe alused
Kultuurialaste veebisaitide kvaliteedikäsiraamat
159
doc

Kultuurialaste veebisaitide kvaliteedikäsiraamat

Kultuurialaste veebisaitide kvaliteedikäsiraamat Kvaliteedi parendamine kodanike hüvanguks Versioon 1.2 ­ kavand Kultuuriveebi sisu ja kvaliteedipõhimõtete piiritlemine lähtudes kasutajate vajadustest Toimetanud MINERVA 5. töörühm. 6. november 2003 MINERVA 5. töörühm Kultuuriveebi sisu ja kvaliteedipõhimõtete piiritlemine lähtudes kasutajate vajadustest Tegevuse eestvedaja Henry Ingberg (Prantsuse Kogukonna Ministeeriumi kantsler, Belgia) Koordinaator Isabelle Dujacquier (Prantsuse Kogukonna Ministeerium, Belgia) Liikmed: Majlis Bremer-Laamanen (Soome Rahvusraamatukogu); Eelco Bruinsma, Digitaalpärandi lähtekohad (Madalmaad); David Dawson, Ressursid (Ühendkuningriik); Ana Maria Duran, Kultuurivõrk (Rootsi); Pierluigi Feliciati (Itaalia); Fedora Filippi (Rooma Arheoloogiajärelevalve Amet, Itaalia); Muriel Foulonneau Euroopa kultuurivaramu (Prantsusmaa); Antonella Fresa, MINERVA tehniline koordinaator; Franca Garzotto (Milano Polütehnikum, Itaalia); Hubau

Kultuurilugu
Õiguse üldteooria
190
pdf

Õiguse üldteooria

ÕIGUSE ÜLDTEOORIA I teema. Õigusteadusest 0. Sissejuhatav loeng: Õiguse topeltloomusest globaliseerumise tingimustes. 1. Õigusteadus: süsteemne-struktuurne käsitlus 1.1. Süsteemse-struktuurse käsitluse olemus 2. Õiguse tunnetusviisidest. 2.1. Õiguse filosoofia kui õiguse tunnetusviis 2.2. Õiguse sotsioloogia kui õiguse tunnetusviis 2.3. Õiguse ajalugu kui õiguse tunnetusviis 3. Multi Level Approach moodsas õigusmõtlemises 4. Tänapäevane õiguse mõiste 0. Õiguse topeltloomusest globaliseerumise tingimustes. Õiguse topeltloomusest Allikas: The Dual Nature of Law. Alexy. Õiguse topeltloomusest on tänapäeval saanud üks kesksemaid doktriine. Rober Alexy selgitab topeltloomust läbi kahe dimensiooni ehk faktilise ja kriitilise. Esimene neist tähendab õigust positiivses mõttes ehk selle sotsiaalset mõjusust ning teine loomuõiguslikku sisu ehk õigluse ideed. Alexy tõestab oma väite läbi reaalse õigu

Õigus




Kommentaarid (1)

katiliine profiilipilt
katiliine: ok
13:38 01-04-2016



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun