Bezpieczeństwo

Wprowadzenie do prywatności danych

Tiffany Lewis

Security and Privacy Instructor

Dlaczego mówimy o bezpieczeństwie?

  • Bezpieczeństwo jest warunkiem wstępnym prywatności.
  • Programy bezpieczeństwa i prywatności przypominają lody sundae:
    • Bezpieczeństwo = lody
    • Prywatność = dodatki

Lody sundae

Wprowadzenie do prywatności danych

Czym jest bezpieczeństwo informacji?

Bezpieczeństwo informacji (InfoSec) – „Ochrona informacji i systemów informacyjnych przed nieuprawnionym dostępem, użyciem, ujawnieniem, zakłóceniem, modyfikacją lub zniszczeniem w celu zapewnienia poufności, integralności i dostępności."

Ninja danych

1 https://www.nist.gov/blogs/cybersecurity-insights/next-generation-security-and-privacy-controls-protecting-nations
Wprowadzenie do prywatności danych

Triada CIA

  • Popularny model bezpieczeństwa
  • Triada CIA pomaga firmom identyfikować i rozumieć mechanizmy kontroli bezpieczeństwa
  • Uwaga: Istnieje wiele modeli bezpieczeństwa
    • Przykład – DIE
      • Rozproszony (Distributed)
      • Niezmienny (Immutable)
      • Efemeryczny (Ephemeral)

Tajny agent

Wprowadzenie do prywatności danych

Omówienie triady CIA

  • Triada CIA oznacza:
    • Poufność - dane są chronione i niedostępne dla nieuprawnionych osób.
    • Integralność - dane nie są nieoczekiwanie zmieniane ani modyfikowane.
    • Dostępność - systemy danych działają zgodnie z oczekiwaniami.

Triada CIA

Wprowadzenie do prywatności danych

Poufność – zarządzanie tożsamością i dostępem (IAM)

  • Poufność – zdolność systemu do zapewnienia dostępu do informacji tylko uprawnionym użytkownikom.
  • Zarządzanie tożsamością i dostępem (IAM)
    • Zapewnia właściwym osobom dostęp do właściwych zasobów we właściwym czasie.
  • Przykład – Ograniczenie dostępu pracowników do zasobów:
    • Firmowy adres e-mail
    • Dostęp do sieci korporacyjnej
    • Dostęp w godzinach pracy – 8:00–17:00

Dostęp

Wprowadzenie do prywatności danych

Integralność – szyfrowanie i haszowanie

  • Integralność – dane są godne zaufania i nie zostały nieprawidłowo zmodyfikowane
    • Szyfrowanie – proces czyniący czytelne dane nieodczytywalnymi.
      • "midnight" -> "Y!Iay.ig"
    • Haszowanie – konwertowanie danych na standardowe wyjście algorytmiczne
  • Przykład praktyczny: komunikacja HTTPS

Przykład HTTPS na stronie głównej DataCamp

Wprowadzenie do prywatności danych

Dostępność – ciągłość działania i odtwarzanie po awarii

  • Dostępność – systemy są dostępne i działają bez zakłóceń.
  • Ciągłość działania i odtwarzanie po awarii (BCDR) – procesy, zasady i ludzie pomagający organizacji funkcjonować podczas nieplanowanych zdarzeń.
  • Przykład – Powódź uszkadza centrum danych

BCDR

Wprowadzenie do prywatności danych

Czas na ćwiczenia!

Wprowadzenie do prywatności danych

Preparing Video For Download...