Premium

Získejte všechny články
jen za 89 Kč/měsíc

PDA bezpečně (1) - Pojmy a pravidla

Námi přislíbené povídání o bezpečnosti dat na PDA začneme zeširoka. Tento článek se nebude zabývat konkrétními aplikacemi pro zvýšení bezpečnosti, ale spíše celkovým pohledem na problematiku bezpečnosti mobilních zařízení – PDA, notebooků, ale i mobilních telefonů a dalších zařízení umožňujících mít data s sebou „kdekoliv“. 

Bez politiky, zásad a pravidel ani ránu!

Samozřejmě, že jinak se na otázky bezpečnosti bude dívat soukromý uživatel, který si v diáři čte články, vede osobní kontakty a zaznamenává týdenní nákupy, a jinak firma, která chce PDA (nebo notebooky) nasadit jako podporu firemního informačního systému v terénu. 

Pro „malé“ uživatele je typické, že při ztrátě (krádeži, zničení) zařízení je největším problémem právě ztráta hardwaru a náklady spojené s pořízením nového. Naopak pro firemní uživatele jsou často mnohonásobně důležitější samotná data; jejich ztráta nebo prozrazení může pro firmu znamenat velké problémy (ztráta klíčových kontaktů, dobrého jména, know-how, …). 

Proto je pro firmu nutné mít dobře zpracovanou (a udržovanou) bezpečnostní politiku, která pokrývá celou oblast firemních dat. Pak je jedno, zda jsou zapsána v digitální podobě na serveru, notebooku či PDA nebo v papírové podobě ve složkách nebo v klasických diářích. Dobrá bezpečnostní politika tak vytvoří rámec pro definování jednotlivých zásad a pravidel pro práci s informacemi a také z ní vyplyne potřeba nasazení konkrétních opatření (výběr přihlašovacích hesel, výběr šifrovacího softwaru, apod.). 

Nasazování jakéhokoliv prostředku (šifrování, přihlašovací ceremoniály, atd. …) nemá bez podpory v bezpečnostní politice a jednotlivých pravidlech a zásadách žádný smysl! Nelze nasazovat ochranu, když není jasně řečeno, co chcete chránit, proti čemu to chcete chránit (co představuje největší hrozbu) a co jste ochotni pro to udělat (např. kolik hodláte za zvýšení bezpečnosti zaplatit).

Už víme proč – teď je třeba vědět jak…

Konkrétní otázky bezpečnosti pak spočívají v zajištění základních atributů bezpečnosti: důvěrnosti, dostupnosti, integrity a účtovatelnosti. Proberme si je postupně jeden po druhém. 

Problém zajištění důvěrnosti spočívá v tom, aby data v mobilním zařízení uložená se nedostala do rukou neoprávněné osoby. K tomu se nejčastěji používá nějaká forma autentizace, popř. šifrování. To není nic jiného než prokázání totožnosti nejčastěji znalostí nebo vlastnictvím „něčeho“ jedinečného – heslo, PIN, otisk prstu, chip, … 

Například v PDA (mobilu, notebooku, …) máte databázi svých klientů. Aby se k této databázi nedostala zlá konkurence, musíte zařízení hlídat jako oko v hlavě a nenechávat ho v autě. Pro větší jistotu je možné data navíc zašifrovat silným a ověřeným algoritmem a použít při tom neuhádnutelné heslo. Pro ještě větší jistotu lze ověřovat identitu uživatele pro každé spuštění nebo zapnutí zařízení. K tomu je možné implementovat autodestrukční mechanismus. A takto lze pokračovat takřka do nekonečna. Ale je třeba mít na paměti, že na každé riziko je třeba hledat adekvátní opatření (snížit riziko na únosnou míru – nikdy jej nelze eliminovat úplně)… 

Zajištění integrity spočívá v možnosti odhalit, popř. i odstranit neoprávněně změněné údaje nebo data. Toho lze dosáhnout pomocí digitálních podpisů, šifrováním nebo kombinací obojího. I zde platí to, co u zajišťování důvěrnosti.   

Ztráta dostupnosti důležitých dat, která nikde jinde nejsou k dispozici, může mít mnohem katastrofálnější důsledky, než si leckdo dokáže představit. Například pokud jediné zápisy obchodních případů máte v právě odcizeném notebooku, může to být také konec vašeho podnikání … Přitom řešení je tak snadné ­– synchronizovat a zálohovat (pravidelně a dostatečně často). Neméně důležité je také ověřování funkčnosti záloh. 

Posledním důležitým atributem bezpečnosti je účtovatelnost. Význam má v těch případech, kdy je třeba evidovat jednotlivé přístupy k datům nebo ke službám (např. kdo a kdy změnil termín jednání v kalendáři šéfa). Také pro zajištění účtovatelnosti se hodí nějaká forma autentizace (přihlašování heslem, různé typy handshake před komunikací, apod.)

Závěr

Pro firmy je závěr jasný: je třeba brát bezpečnost vážně - buď se jí opravdu věnovat, nebo si alespoň nechat poradit od odborníků. Opravdu spolehlivou odpověď na otázky co, před čím a jak chránit, může dát jen dobře provedená analýza rizik. Také je třeba zpracovat bezpečnostní politiku, zásady a pravidla, které vytvoří jistou úroveň bezpečí. A teprve pak lze nasazovat opatření ve formě různých aplikací a podpůrného software. 

Pro soukromé uživatele je situace mnohem jednodušší, neboť všechny uvedené kroky si mohou promyslet jen v hlavě a přikročit ke zprovoznění závěrů svého zkoumání. Obvykle plně dostačuje vhodná kombinace přihlašování pomocí dobrých hesel a šifrování zvláště citlivých dat. Pro mobilní zařízení navíc platí, že v první řadě je třeba si dávat na své věci pozor, nezapomínat je, nenechávat je bez dozoru, prostě být na ně opatrný.

Autor:
Témata: Hesla, Notebook, Pin, software
  • Nejčtenější

Neomezená data dává O2 ještě levněji než dříve. S odměnou jsou za hubičku

15. dubna 2024  7:02

Základní datově neomezený tarif za cenu nižší, než standardně stojí tarif s 12 GB dat? U O2 na...

Doma si natáhnete neviditelné kabely k internetu. Huawei ukázal inovace

17. dubna 2024

Huawei na každoroční roadshow ukázal v Praze své inovace pro letošní rok. Vedle průmyslových...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

K mobilu teď dostanete televizi zdarma a levnější jsou také iPhony

16. dubna 2024,  aktualizováno  10:12

Výrobci mobilních telefonů se už zase začínají předhánět ve výhodných nabídkách. Přímé slevy jsou...

Čínský smartphonový standard dorazil do Česka. Není co vytknout, ani cenu

17. dubna 2024  7:02

Motorola představila hned tři modely z top řady Edge. První se začne prodávat model Edge 50 Pro,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pošlete sportovní fotku a vyhrajte smartphone nebo dres Patrika Schicka

8. dubna 2024,  aktualizováno  18.4 13:04

Zachyťte na fotografii sportovní moment a vyhrajte úplnou novinku, smartphone vivo V40 SE s bohatou...

Operátoři zahušťují pokrytí Česka signálem 5G. Máte ho doma? Podívejte se

20. dubna 2024

Premium V červenci to budou již čtyři roky, co byla v Česku spuštěna první komerční 5G síť. Zatímco v...

Nudný telefon bojuje proti závislosti na smartphonech pitím piva

20. dubna 2024

The Boring Phone, tedy Nudný telefon, má uživatele oprostit od všech online služeb a přimět k přímé...

Mobily začínají vadit. Obec u Paříže je zakázala, v Nizozemsku nesmějí do škol

19. dubna 2024

Premium Ačkoliv žijeme v době, kdy mnoho lidí téměř nedá mobil z ruky, někde už úřadům a dalším institucím...

I velké značky mají laciné smartphony. Ale počítejte s kompromisy

19. dubna 2024

Výrobci telefonů mají zpravidla řešení i pro ty zákazníky, kteří potřebují co možná nejlevnější...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...