﻿<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
	<id>https://www.moderni-stat.cz/index.php?action=history&amp;feed=atom&amp;title=Zabezpe%C4%8Den%C3%AD_va%C5%A1ich_informac%C3%AD</id>
	<title>Zabezpečení vašich informací - Historie editací</title>
	<link rel="self" type="application/atom+xml" href="https://www.moderni-stat.cz/index.php?action=history&amp;feed=atom&amp;title=Zabezpe%C4%8Den%C3%AD_va%C5%A1ich_informac%C3%AD"/>
	<link rel="alternate" type="text/html" href="https://www.moderni-stat.cz/index.php?title=Zabezpe%C4%8Den%C3%AD_va%C5%A1ich_informac%C3%AD&amp;action=history"/>
	<updated>2026-04-28T14:01:16Z</updated>
	<subtitle>Historie editací této stránky</subtitle>
	<generator>MediaWiki 1.31.15</generator>
	<entry>
		<id>https://www.moderni-stat.cz/index.php?title=Zabezpe%C4%8Den%C3%AD_va%C5%A1ich_informac%C3%AD&amp;diff=449&amp;oldid=prev</id>
		<title>Michal: Založena nová stránka s textem „Bezpečnost informací zajišťují technologie, zásady a postupy, které zvolíte k tomu, abyste měli vaše data v bezpečí.  Je to důležité, proto…“</title>
		<link rel="alternate" type="text/html" href="https://www.moderni-stat.cz/index.php?title=Zabezpe%C4%8Den%C3%AD_va%C5%A1ich_informac%C3%AD&amp;diff=449&amp;oldid=prev"/>
		<updated>2019-02-10T18:58:28Z</updated>

		<summary type="html">&lt;p&gt;Založena nová stránka s textem „Bezpečnost informací zajišťují technologie, zásady a postupy, které zvolíte k tomu, abyste měli vaše data v bezpečí.  Je to důležité, proto…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Bezpečnost informací zajišťují technologie, zásady a postupy, které zvolíte k tomu, abyste měli vaše data v bezpečí.&lt;br /&gt;
&lt;br /&gt;
Je to důležité, protože vláda má povinnost chránit data uživatelů služeb. Bez této ochrany by uživatelé mohli ztratit důvěru ve veřejné služby.&lt;br /&gt;
&lt;br /&gt;
Vládní politika státního cloudu znamená, že budete s největší pravděpodobností budovat svůj systém v cloudu – zjistěte více o [[zabezpečení prostředí cloudu]].&lt;br /&gt;
&lt;br /&gt;
== Zabezpečení „tajných“ a „přísně tajných“ informací ==&lt;br /&gt;
Pokud vaše služba zpracovává informace, které jsou klasifikovány jako „tajné“ nebo „přísně tajné“, měli byste požádat o odborné rady od vašeho bezpečnostního týmu oddělení nebo orgánu.&lt;br /&gt;
&lt;br /&gt;
== Splnění standardu digitální služby ==&lt;br /&gt;
Pro splnění [[Standard digitální služby|bodu 7 standardu digitální služby]] (porozumějte problémům bezpečnosti a ochrany osobních údajů) ve vašem hodnocení služeb, musíte ukázat, jak se váš tým bude zabývat otázkami zabezpečení a ochrany osobních údajů.&lt;br /&gt;
&lt;br /&gt;
== Než začnete hodnotit bezpečnost ==&lt;br /&gt;
&lt;br /&gt;
=== Přijměte fakt, že vaše služba bude mít informační riziko ===&lt;br /&gt;
Je nereálné usilovat o službu bez informačního rizika. Měli byste identifikovat riziko pro vaši službu, které přestavuje vaše volba technologií, procesů, personálního obsazení a agregace dat. Pokud tomuto riziku porozumíte, pak můžete najít způsob, jak jej snížit.&lt;br /&gt;
&lt;br /&gt;
=== Mluvte s odborníky na rizika ===&lt;br /&gt;
Bude třeba, abyste projednali vaše rozhodnutí o zabezpečení příslušných technologií i se  specialistou kybernetické bezpečnosti vašeho úřadu. Ten je zodpovědný za řešení rizik ve všech službách vaší organizace. Může vám pomoci rozhodnout se o rizicích, která můžete přijmout, a vytvořit plán, který zmírňuje ty rizika, která přijmout nemůžete.&lt;br /&gt;
&lt;br /&gt;
Pokud takového pracovníka v úřadu nemáte, [https://www.govcert.cz kontaktujte Národní centrum kybernetické bezpečnosti] . &lt;br /&gt;
&lt;br /&gt;
== Kdy je vhodné zvážit zabezpečení informací ==&lt;br /&gt;
Měli byste začít myslet na bezpečnost vaší služby už v [[Agilní přístup#F.C3.A1ze agiln.C3.ADho projektu|úvodních fázích návrhu služby]] ( [[Objevovací fáze služby|objevovací]] nebo [[Fáze alfa provozu služby|alfa]] fáze), v závislosti na tom, co budujete .&lt;br /&gt;
&lt;br /&gt;
Vládní bezpečnostní politika znamená, že vaše bezpečnostní opatření musí být přiměřená riziku a nadále umožňují naplnit uživatelské potřeby, při zachování odpovídající úrovně bezpečnosti.&lt;br /&gt;
&lt;br /&gt;
== Jak posoudit bezpečnost informací ==&lt;br /&gt;
Při hodnocení vaší služby a uchovávaných dat byste měli zvážit následující obecné kategorie:&lt;br /&gt;
&lt;br /&gt;
* '''Důvěrnost''' – informace by měly být viděny pouze osobami, které mají oprávnění k přístupu k těmto informacím&lt;br /&gt;
* '''Integrita''' – informace by měly být upravovány pouze osobami, které jsou k tomu oprávněny&lt;br /&gt;
* '''Dostupnost''' – informace by měly být k dispozici v případě potřeby (problémy nebo útoky by vás neměli zastavit při získávání informací ze systému)&lt;br /&gt;
* '''Evidence''' – každý přístup k datům, jak pro čtení tak pro zápis, musí být evidován. Pro každý jednotlivý přístup musí být bezpodmínečně možné se dopátrat zpět k odpovědné osobě.&lt;br /&gt;
&lt;br /&gt;
Zvažte také veškeré příslušné zákony o ochraně osobních údajů – informujte o tom svého pověřence pro ochranu údajů.&lt;br /&gt;
&lt;br /&gt;
== Provádění hodnocení rizik ==&lt;br /&gt;
Pro posouzení rizik neexistuje žádný vládní standard, ale jakýmkoli způsobem budete posuzovat rizika, měli byste:&lt;br /&gt;
&lt;br /&gt;
# Zvážit hrozby pro váš systém, informace a majetek, které ukládáte.&lt;br /&gt;
# Zaznamenat všechna rizika, která jsou podle vás možná přes to, že nemáte jejich řešení.&lt;br /&gt;
# Upřednostnit rizika, která identifikujete jako nejpravděpodobnější, a rizika, která by měla největší vliv na vaši službu a uživatele.&lt;br /&gt;
&lt;br /&gt;
=== Zjistěte více informací o hodnocení rizik ===&lt;br /&gt;
Přečtěte si tyto články, abyste zjistili, jak ostatní organizace řídí riziko:&lt;br /&gt;
&lt;br /&gt;
* Zavedení řízení rizik ( [https://www.govcert.cz Národní centrum kybernetické bezpečnosti] )&lt;br /&gt;
* [https://www.govcert.cz/cs/regulace-a-kontrola/podpurne-materialy/ Podpůrné materiály a metodiky NÚKIB].&lt;br /&gt;
* [http://www.iso.org/iso/iso27001 Řízení informační bezpečnosti] (Mezinárodní organizace pro standardizaci)&lt;br /&gt;
* [https://www.microsoft.com/en-us/sdl/ Životní cyklus rozvoje zabezpečení] (Microsoft)&lt;br /&gt;
&lt;br /&gt;
=== Techniky hodnocení rizik ===&lt;br /&gt;
Během vývoje vaší služby můžete posoudit, jak dobře řídíte rizika pomocí technik, jako jsou audity kódů a testování penetracetřetích stran.&lt;br /&gt;
&lt;br /&gt;
Měli byste provést „red team exercises a game days“, abyste mohli opakovat postupy řízení nehod.&lt;br /&gt;
&lt;br /&gt;
Pokud nastane skutečná událost, můžete použít bezúhonný post mortemk určení, zda existují akce, které by zlepšily schopnost týmu reagovat v budoucnu.&lt;br /&gt;
&lt;br /&gt;
== Ochrana informací ==&lt;br /&gt;
Jakmile zjistíte rizika týkající se vašich informací, můžete zvážit, jak je snížit, například pomocí:&lt;br /&gt;
&lt;br /&gt;
* Fyzické kontroly, jako jsou stěny, zamčené dveře nebo kryty&lt;br /&gt;
* Procedurální kontroly, jako je zpřístupnění manažera odpovědného za přístup, školení pracovníků nebo zavedení postupů reakce na mimořádné události&lt;br /&gt;
* Regulační kontroly, jako je legislativa, politika nebo pravidla pro zaměstnance&lt;br /&gt;
* Technické kontroly, jako je kryptografický software, ověřovací a autorizační systémy nebo zabezpečené protokoly&lt;br /&gt;
&lt;br /&gt;
=== Výběr kontrolních prvků, které chcete použít ===&lt;br /&gt;
Pro zvolení ovládacích prvků, musíte posoudit riziko zveřejnění nebo úpravy informací a potom rozhodnout, která rizika jste ochotni podstoupit.&lt;br /&gt;
&lt;br /&gt;
Mnoho kontrolních prvků má své nevýhody a některé z nich nemusejí vyhovovat vaší službě.&lt;br /&gt;
&lt;br /&gt;
=== Vyžádaná nebo reakční ochrana ===&lt;br /&gt;
Kontrolní prvky vysvětlené v této příručce pomáhají předcházet případným incidentům, ale pro vaši organizaci může být efektivnější detekovat případné incidenty a reagovat na ně.&lt;br /&gt;
&lt;br /&gt;
Například by mohlo být levnější koupit ochranu proti DDOS (Distributed Denial of Service) útoku, která se zapne pouze tehdy, když o to požádáte, místo toho, abyste si koupili ochranu, kterou musíte neustále udržovat v chodu.&lt;br /&gt;
&lt;br /&gt;
== Získání kontroly stavu IT ==&lt;br /&gt;
Kontrola stavu IT poskytuje záruku, že externí systémy vaší organizace jsou chráněny před neoprávněným přístupem nebo změnou.&lt;br /&gt;
&lt;br /&gt;
Kontrola bude provedena penetračním testem provedeným poskytovatelem Centra národní kyberbezpečnosti (NCSC)  - přečtěte si více o penetračních testech.&lt;br /&gt;
&lt;br /&gt;
== Další čtení ==&lt;br /&gt;
&lt;br /&gt;
* [https://www.govcert.cz/cs/regulace-a-kontrola/podpurne-materialy/ Podpůrné materiály a metodiky NÚKIB].&lt;/div&gt;</summary>
		<author><name>Michal</name></author>
		
	</entry>
</feed>