Úvod
Požadavky na absolvování
Zobrazit
Úvod
Ve studijním obsahu se budete setkávat s pojmy, které si níže vysvětlíme. Podíváme se i na definici bezpečnosti informací.
Základní pojmy
Přehled používaných pojmů
- Uživatel: fyzická nebo právnická osoba anebo orgán veřejné moci, který využívá aktiva.
- Privilegovaný uživatel: uživatel nebo jiná osoba, jejíž činnost na technickém aktivu může mít významný dopad na bezpečnost regulované služby.
- Administrátor: privilegovaný uživatel nebo osoba zajišťující správu, provoz, užívání, údržbu
a bezpečnost technického aktiva. - Bezpečnostní politika: soubor zásad a pravidel, která určují způsob zajištění ochrany aktiv.
- Vrcholné vedení: statutární orgán, jiná osoba, případně jiné skupiny osob v řídícím postavení (závisí na organizační struktuře organizace).
- Technické aktivum: prostředky a vybavení technického či programového charakteru, které podporují provoz regulované služby.
- Kybernetická bezpečnostní událost: událost, která může vyústit
v kybernetický bezpečnostní incident. - Kybernetický bezpečnostní incident: narušení bezpečnosti informací v kybernetickém prostoru.
- Úřad: Národní úřad pro kybernetickou a informační bezpečnost
- Vyhláška: vyhláška č. 410/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby
v režimu nižších povinností. - Zákon: zákon č. 264/2025 Sb., o kybernetické bezpečnosti.
Bezpečnost informací
V rámci bezpečnosti informací je řešena ochrana informací, tedy zajištění jejich níže uvedených vlastností:
- Důvěrnost: vlastnost charakterizující, že informace není dostupná nebo není odhalena neautorizovaným jednotlivcům, entitám nebo procesům.
- Dostupnost: vlastnost přístupnosti a použitelnosti na žádost autorizované osoby.
- Integrita: vlastnost ochrany přesnosti a úplnosti dat. Jistota, že data nebyla změněna.
V oblasti zajišťování kybernetické bezpečnosti zahrnuje bezpečnost informací nejen ochranu informačních a komunikačních systémů, ale také úzce související oblasti, jako jsou fyzická bezpečnost, ochrana osobních údajů, řízení lidských zdrojů nebo řízení vztahů s dodavateli.
Vizualizace bezpečnosti informací: Bezpečnost informací je takový stav, kdy je zajištěna důvěrnost, dostupnost a integrita současně, a to v souladu s požadavky na míru jejich zajištění. Zdroj: vlastní tvorba