OZIS vjesnik za informacijsku sigurnost
10.09.2007. / OZIS vjesnik / Br. 1
Sadržaj:

  1. Pokrenut vjesnik o informacijskoj sigurnosti!
  2. Tri nova ljetna zakona
  3. Vijesti!
Pokrenut vjesnik o informacijskoj sigurnosti!

Poštovani korisnici, partneri i suradnici,

U cilju ostvarenja misije naše tvrtke, naših želja i nastojanja da  uspostavimo što čvršću  vezu s Vama u cilju zadovoljavanja Vaših potreba za stjecanjem znanja, realizacijom projekata u području informacijske sigurnosti, ostvarenja kontinuiteta poslovanja, zadovoljenja zakonskih i regulatornih obveza te  unapređenja kvalitete Vašeg rada, pristupili smo izradi ovog vjesnika o informacijskoj sigurnosti.

Ovo je prvi broj vjesnika o informacijskoj sigurnosti koji je pokrenut i željama naših klijenata za vijestima i člancima iz područja informacijske sigurnosti. Nadamo se da ćete u člancima naći ono što Vas zanima i time proširiti Vaše znanje o sigurnosnim problemima i praksama koji vladaju kako kod nas, tako i u svijetu. Ispričavamo se na ovom prvom mailu, ukoliko ne želite primati ovaj vjesnik (jednom mjesečno), odjavite se klikom na link "Odjavi se!" te slanjem maila, u prostoru predviđenom za linkove.

U nadi da smo bar malo zadovoljili Vaše potrebe i očekivanja ostajemo otvoreni za sve Vaše sugestije i primjedbe. Molimo proslijedite ovaj vjesnik osobama za koje mislite da ih zanima ovo područje.

Uvjereni da će Vam ovaj vjesnik biti od koristi u ostvarenju Vaših poslovnih ciljeva i zadataka želimo Vam ugodno čitanje!

 

Tri nova ljetna zakona

U jeku ljetnih godišnjih odmora Narodne novine su objavile tri dokumenta (Odluke) koji bi trebali privući pažnju stručnjaka i managera iz područja informacijskih tehnologija te informacijske sigurnosti.

Odluku o proglašenju Zakona o informacijskoj sigurnosti donio je Hrvatski sabor na sjednici 13. srpnja 2007. godine. Ovaj Zakon utvrđuje pojam informacijske sigurnosti, mjere i standarde informacijske sigurnosti, područja informacijske sigurnosti, te nadležna tijela za donošenje, provođenje i nadzor mjera i standarda informacijske sigurnosti. Zakon se primjenjuje na državna tijela, tijela jedinica lokalne i područne (regionalne) samouprave te na pravne osobe s javnim ovlastima, koje u svom djelokrugu koriste klasificirane i neklasificirane podatke. Primjenjuje se na pravne i fizičke osobe koje ostvaruju pristup ili postupaju s klasificiranim i neklasificiranim podacima.
Zakon propisuje mjere i standarde za slijedećih 5 područja informacijske sigurnosti:

  • Sigurnosna provjera
  • Fizička sigurnost
  • Sigurnost podataka
  • Sigurnost informacijskog sustava
  • Sigurnost poslovne suradnje

Zakonom se definiraju središnja državna tijela za informacijsku sigurnost, njihova funkcija i odgovornosti:

  • Ured vijeća za nacionalnu sigurnost
  • Zavod za sigurnost informacijskih sustava
  • Nacionalni CERT

(Cjeloviti tekst Odluke možete pronaći ovdje)


Odluku o proglašenju zakona o tajnosti podataka donio je Hrvatski sabor na sjednici 13. srpnja 2007. godine. Ovim se Zakonom utvrđuju pojam klasificiranih i neklasificiranih podataka, stupnjevi tajnosti, postupak klasifikacije i deklasifikacije, pristup klasificiranim i neklasificiranim podacima, njihova zaštita i nadzor nad provedbom ovog Zakona.

Stupnjevi tajnosti klasificiranih podataka su:

  • VRLO TAJNO
  • TAJNO
  • POVJERLJIVO
  • OGRANIČENO

Za svaki od stupnjeva tajnosti definirano je vrijeme važenja kao i vremenski period obvezne procjene.

(Cjeloviti tekst Odluke možete pronaći ovdje)

Odluku o primjerenom upravljanju informacijskim sustavom donio je guverner Hrvatske narodne banke na temelju članka 68. stavka 3. Zakona o bankama. Ovom se Odlukom uređuju zahtjevi Hrvatske narodne banke koji se odnose na upravljanje informacijskim sustavom banaka (uključujući i stambene štedionice).

Članci Odluke praktički slijede upute koje su dane još u "Smjernicama za upravljanje informacijskim sustavom u cilju smanjenja operativnog rizika" iz ožujka 2006. godine. Ono što je bitno napomenuti jest poglavlje XI - Prijelazne i završne odredbe, koje stupanje na snagu pojedinih članaka, rasteže od siječnja 2008. sve do srpnja 2010.

(Cjelovit tekst Odluke možete pronaći ovdje)

USB memorije s PIN-om

Poduzeće Corsair razvilo je nov način zaštite sadržaja prenosivih USB memorija. Umjesto posebnih softverskih modula zaduženih za sigurnost, koristi se dobro poznati način "otključavanja" sadržaja upisom PIN broja kao na bankomatima, što bi trebalo ukloniti problem zaboravljanja lozinke.
Na tijelu samog uređaja nalazi se jednostavna tipkovnica namijenjena upisu PIN-a. Nakon odvajanja memorije od računala, njezin sadržaj je automatski zaključan.

A što ako se zaboravi PIN? Poduzeće nudi mogućnost registracije uređaja preko Weba, nakon čega korisnik putem elektroničke pošte može ponovo zatražiti zaboravljeni broj.

Trenutne cijene memorije na američkom tržištu su 29,95 dolara za 1GB, odnosno 39,95 dolara za USB uređaj veličine 2 GB.

Izvor: NASIT, 17.08.2007.