Adatbiztonság és adatvédelem Avagy, hogyan védhetjük meg adatainkat?
Az adat szó fogalma
Számítástechnikában – számokkal Adatgyőjtés Adatbevitel Adatfeldolgozás
Adattárolás Rövidtávon Hosszútávon
Önmagában – pl. 4,5
1
Adatbiztonság és adatvédelem Mi a különbség? Van-e különbség? Adatbiztonság fogalma Véletlen adatvesztés Védelmi rendszer kialakítása Mások által okozott károk Adatvédelmi rendszer Adatok ellenırzése Illetéktelen - illetékes hozzáférés Felhasználói igények
Mire figyeljünk?
Rendszerezzünk
Biztonsági korlátok Adatok védelme
Könnyő elérhetıség Kvalifikáció Átlátható Rekonsturálható
Betörés – lopás (beszivárgás) Razziák Tőzveszély
Állami szervek fellépése
2
A védelmi rendszer felépítése
Az épület védelme
A helyiség védelme
A hardver védelme
Operációs rendszer
Adatvédelem a programok szintjén
Megsemmisítés
Papír alapú adatok CD-DVD-re mentett anyagok Elromló eszközök Merevlemez Kazetta Floppy Kiöregedett alkatrészek
3
Biztonsági másolatok Miért kell biztonsági másolatot készíteni? Nagyobb adatmennyiség Biztonság Költségek Jogszerőség Általában ne készítsünk másolatot:
Szoftver – más kezébe weboldal – e-mail jogi korlátozás
Mire készítsünk másolatot
Floppy
Helyi hálózat
Internet
Írható CD és DVD
Cserélhetı merevlemezek
USB meghajtók
4
Melyiket válasszuk
Élettartam
Biztonság
Visszaállíthatóság
Sokszorosíthatóság
A jelszó és az autentikáció Mit jelent a két fogalom PIN kód Kulcsok Biometria Számítógépeknél - jelszavak
Hálózatban Azonosít Változatosság Rendszer biztonságosabbá tétele
5
Mi az a titkosítás? információ átalakítása Internetes oldalak E-mailek Web-böngészı – Telefonok Korábban szakértelem – bonyolultság Mára programok segítségével egyszerőbbé vált
Biztonságos webes szolgáltatások
Titkosított és hitelesített kommunikáció – SSL szabvány
6
Vírusok
Számítógép megjelenésével egyidıben Program – sosem a véletlen mőve Hétköznapi ember – sokáig nem találkozott vele Hidegháború Behatolások ellen – mindkét oldalról Több százezer vírus – 20 ezer víruscsalád Sok fajta – különbözı „esemény”
Vírusvédelem Rendszeres – vírusmentes mentés Beérkezı levelek ellenırzése Lemezek behelyezés utáni ellenırzése Rezidens védelem Rendszeres biztonsági másolat készítése Jogtiszta szoftverek Biztonságos oldalak használata
tartalom letöltés
7
Számítógépet fenyegetı veszélyek csökkentése Hálózatban – kockázatok Tőzfalak használata
Figyeli az illetéktelen behatolókat Biztonsági igényeinket beállíthatjuk Kérdéseket tesz fel sokféle típus
Víruskeresı Felismeri a fertızı vírusokat Nem írtanak
Fertızés árulkodó jelei Indokolatlan lassulás – lefagyás Levelezı partnereink – e-mail – fertızött levél Minden ok nélkül újraindul a gép Hiányzó vagy fizikailag sérült állományok Office dokumentumok csak sablonként menthetıek Megszokott menüpontok, funkciók – alkalmazások eltőnése
8
Még mindig a fertızésrıl Zavaros képernyıtartalom megjelenése Indokolatlanul hosszú ideig tart a levelek küldése Hardverek nem megfelelı mőködés Hatalmas fájlméretek Új és ismeretlen állományok megjelenése Internetkapcsolat akadozása – új kapcsolat kezdeményezése
Vírust kaptam – mit tegyek Elsı dolgunk leállítsuk a vírust Vírusirtó futtatása Alaphelyzet – meggyógyítás Alapszavak
HEAL – gyógyít KILL – megöl HELP – segítség SCAN – keres ALL - mindenhol
9
Fontosabb vírusok
File vírusok
Boot vírusok
Makró vírusok
Multiplatform vírusok
Polimorf vírusok
Lopakodó vírusok
Nem vírusok - kártevık Trójai programok Backdoor (hátsóajtó) programok Férgek HOAX – álhír JOKE – vicces program
10
SPAM Kéretlen levelek Milliós nagyságrend Érdektelen SPAM – nem SPAM Védekezési módok
Phising – Online csalások Adathalászat Online – levél elküldésével Hamisság – nehéz észrevenni Adatok bekérése
Digitális aláírás Hamis adatok Adategyeztetések – adatok megadása
Törvényi védelem
11
Fontos oldalak AVG – www.avg.hu – ingyenes vírusirtó www.virushirado.hu – vírusokról fontos információk www.zpok.hu/biztkomm - adatvédelem adatbiztonság – leírások és alapfogalmak www.spam.lap.hu – SPAM szőrık www.firewallguide.com – tőzfalak összehasonlító oldala
Köszönöm a megtisztelı figyelmet!
12