<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>informatyka.net</title>
	<atom:link href="http://chruppp.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://chruppp.wordpress.com</link>
	<description>chruppp.wordpress.com</description>
	<lastBuildDate>Sun, 01 May 2011 13:02:16 +0000</lastBuildDate>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='chruppp.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>informatyka.net</title>
		<link>http://chruppp.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://chruppp.wordpress.com/osd.xml" title="informatyka.net" />
	<atom:link rel='hub' href='http://chruppp.wordpress.com/?pushpress=hub'/>
		<item>
		<title>bezpieczeństwo a wiarygodność</title>
		<link>http://chruppp.wordpress.com/2011/03/28/bezpieczenstwo-a-wiarygodnosc/</link>
		<comments>http://chruppp.wordpress.com/2011/03/28/bezpieczenstwo-a-wiarygodnosc/#comments</comments>
		<pubDate>Mon, 28 Mar 2011 10:56:16 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=222</guid>
		<description><![CDATA[Pojęcia bezpieczeństwa i wiarygodności są bardzo często utożsamiane w języku potocznym. Warto jednak zaznaczyć, że nie są to jednak pojęcia tożsame i synonimiczne. Szczególnie w dziedzinie bezpieczeństwa informacji. Tutaj napisałem, kiedy dane są bezpieczne. Poniżej przytaczam tylko definicję: „Dane w systemie informatycznym są bezpieczne, jeśli są chronione przed nieupoważnionym odczytem i modyfikacją, a także jeśli są [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=222&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pojęcia bezpieczeństwa i wiarygodności są bardzo często utożsamiane w języku potocznym. Warto jednak zaznaczyć, że nie są to jednak pojęcia tożsame i synonimiczne. Szczególnie w dziedzinie bezpieczeństwa informacji.</p>
<p><a title="Kiedy jest bezpiecznie?" href="http://chruppp.wordpress.com/2011/01/27/kiedy-jest-bezpiecznie/" target="_blank">Tutaj</a> napisałem, kiedy dane są bezpieczne. Poniżej przytaczam tylko definicję:</p>
<p>„<strong>Dane</strong> w systemie informatycznym<strong> są bezpieczne</strong>, jeśli są chronione przed nieupoważnionym odczytem i modyfikacją, a także jeśli są dostępne i <strong>wiarygodne</strong> dla uprawnionego użytkownika”. [1]</p>
<p>Z definicji tej można wnioskować, że pojęcie <em>wiarygodności </em>służy jako element definicji <em>bezpieczeństwa danych</em>, a więc możemy domniemywać, że nie oznaczają one tego samego.  Gdyby oznaczały to samo, definicja zostałaby zapewne zapisana w następujący sposób: dane są bezpieczne wtedy, kiedy są wiarygodne. Nie jest to jednak zgodne z prawdą. Nie zawsze o danych, które są jedynie wiarygodne dla upoważnionego użytkownika, możemy powiedzieć, że są bezpieczne.</p>
<p>Przykład:</p>
<p>Afery WikiLeaks. Coż z tego, że dane są wiarygodne (zapewne &#8211; można tak domniemywać, skoro rząd USA zachowuje się tak, jak się zachowuje), skoro została naruszona poufność i nie zostały one ochronione przed nieupoważnionych odczytem  i są publicznie dostępne&#8230;</p>
<p>Najpewniej osoby zajmujące się zawodowo tematyką bezpieczeństwa wytoczyłyby tutaj skomplikowane dla zwykłych śmiertelników definicje i wzory. Ja pomijam je ponieważ mój blog miał być &#8222;lekki&#8221; a nie &#8222;ceglasty. Mam nadzieję, że każdy zainresowany znajdzie wzory w publikacjach dostępnych na rynku.</p>
<p><strong>Bibliografia</strong></p>
<p>[1] Janusz Stokłosa, Tomasz Bilski, Tadeusz Pankowski „Bezpieczeństwo danych w systemach informatycznych”, Wyd. Naukowe PWN Warszawa – Poznań 2001.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/222/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/222/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/222/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=222&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/03/28/bezpieczenstwo-a-wiarygodnosc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Dostępność</title>
		<link>http://chruppp.wordpress.com/2011/02/03/dostepnosc/</link>
		<comments>http://chruppp.wordpress.com/2011/02/03/dostepnosc/#comments</comments>
		<pubDate>Thu, 03 Feb 2011 15:00:01 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=190</guid>
		<description><![CDATA[Dostępność Kiedy dane są dostępne? Intuicja podpowiada, że o danych (informacjach, zasobach) z których możemy korzystać w momencie kiedy ich potrzebujemy powiemy, że są dostępne. Intuicja podpowiada dobrze, ponieważ dostępność oznacza, że upoważniony podmiot (osoba, aktywo&#8230;) może korzystać z danych przez cały, wcześniej określony czas w sposób nieograniczony (w zakresie przyznanych uprawnień). Zdefiniowany czas dostępności [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=190&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Dostępność</strong></p>
<p><strong>Kiedy dane są dostępne?</strong></p>
<p style="text-align:justify;">Intuicja podpowiada, że o danych (informacjach, zasobach) z których możemy korzystać w momencie kiedy ich potrzebujemy powiemy, że są dostępne. Intuicja podpowiada dobrze, ponieważ dostępność oznacza, że upoważniony podmiot (osoba, aktywo&#8230;) może korzystać z danych przez cały, wcześniej określony czas w sposób nieograniczony (w zakresie przyznanych uprawnień). Zdefiniowany czas dostępności zależy głównie od określonych potrzeb biznesowych. Dostępność mogą naruszyć użytkownicy upoważnieni (uprawnieni) lub nieupoważnieni (nieuprawnieni) w sposób zamierzony lub niezamierzony. Na dostępność może wpływać zaplecze techniczne i programowe oraz obciążenie generowane przez użytkowników.</p>
<p style="text-align:justify;"><strong>&#8222;Dostępność oznacza niczym nieograniczoną możliwość korzystania z danych przez uprawnionych do tego użytkowników&#8221;. [1]</strong></p>
<p style="text-align:justify;">Na przykład: departament księgowości w twojej organizacji twierdzi, że system finansowo &#8211; księgowy musi być <em>dostępny</em> dla użytkowników, którzy będą w nim pracować, w dni robocze w godz. 7.00 &#8211; 19.00. Oznacza to, że strona biznesowa zdefiniowała czas dostępności. Informatykom nie pozostaje nic innego, jak zapewnić <em>dostępność</em> systemu&#8230;</p>
<p style="text-align:justify;">Bardzo popularne są ataki na <em>dostępność</em> usług, np. atak ang. <em>Denial Of Service, </em>w wyniku którego następuje<em> odmowa usługi.</em></p>
<p style="text-align:justify;"><em> </em></p>
<p style="text-align:justify;"><strong>Bibliografia</strong></p>
<p style="text-align:justify;">[1] Janusz Stokłosa, Tomasz Bilski, Tadeusz Pankowski „Bezpieczeństwo danych w systemach informatycznych”, Wyd. Naukowe PWN Warszawa – Poznań 2001.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/190/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/190/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/190/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=190&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/02/03/dostepnosc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Integralność i spójność</title>
		<link>http://chruppp.wordpress.com/2011/01/29/integralnosc-i-spojnosc/</link>
		<comments>http://chruppp.wordpress.com/2011/01/29/integralnosc-i-spojnosc/#comments</comments>
		<pubDate>Sat, 29 Jan 2011 09:38:44 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=170</guid>
		<description><![CDATA[1. Integralność danych &#8211; w języku angielskim: data integrity. Poruszając się w obszarze bezpieczeństwa można przyjąć taką, uproszczoną definicję: dane są integralne wtedy, kiedy nie zostały zmodyfikowane, dodane lub usunięte przez osobę nieupoważnioną, w nieautoryzowany, celowy sposób. Czyli mówiąc, że dane są integralne, rozumiemy, że są nienaruszalne. Poza intruzami, którzy z zasady są niepożądani i nieupoważnieni integralność danych może także naruszyć [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=170&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><strong>1. Integralność danych</strong> &#8211; w języku angielskim: <em>data integrity. </em>Poruszając się w obszarze bezpieczeństwa można przyjąć taką, uproszczoną definicję: dane są integralne wtedy, kiedy nie zostały zmodyfikowane, dodane lub usunięte przez osobę nieupoważnioną, w nieautoryzowany, celowy sposób. Czyli mówiąc, że dane są integralne, rozumiemy, że są nienaruszalne.</p>
<p style="text-align:justify;">Poza intruzami, którzy z zasady są niepożądani i nieupoważnieni <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  integralność danych może także naruszyć osoba upoważniona &#8211; celowo lub przez pomyłkę. Naruszenie integralności nie jest więc równoznaczne z naruszeniem poufności, ponieważ osoba upoważniona z zasady nadanych uprawnień i przywilejów ma dostęp do danych.</p>
<p style="text-align:justify;">Integralność powinniśmy zapewniać podczas przesyłania, przechowywania i przetwarzania danych (informacji). Na integralność wpływa środowisko i sprzęt, na którym działa system. Dlaczego? Np. błędy tramsmisji danych czy kody złośliwe (takie jak wirusy komputerowe) mogą wpływać na zawartość dysku twardego w każdym komputerze czy systemie&#8230; Każdy kto choć raz miał wątpliwą przyjemność posiadania wirusa nadpisującego zawartość plików graficznych (zdjęć) czy dźwiękowych (mp3) w swoim komputerze, dotknął praktycznie problemu naruszenia integralności <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p style="text-align:justify;">Jakie są możliwości ochrony i zapewniania integralności danych?<br />
Na przykład często stosuje się funkcje skrótu. Popularne są także kody wykrywające i korygujące błędy, które mogą uruchamiać się co jakiś czas, według zaplanowanego harmonogramu. Wybranie konkretnego mechanizmu uzależnione jest np. od celu jaki chcemy osiągnąć, otoczenia, sprzętu, systemu i danych, którym chcemy zapewnić integralność. W celu zapewnienia minimalnego stopnia bezpieczeństwa danych w komputerze domowym, należy przede wszystkim zainstalować skuteczny, legalny, automatycznie aktualizowany program antywirusowy.  Automatycznie aktualizowany &#8211; to taki program, który bez integrencji użytkownika &#8222;pamięta&#8221; o pobraniu najnowszej aktualizacji bazy sygnatur wirusów od producenta i &#8222;umie&#8221; sam się zaktualizować. I do tego jeszcze wykonuje te czynności automatycznie, np. co parę godzin.</p>
<p><strong>2. Dane są spójne </strong>- wtedy, kiedy możemy powiedzieć: nie zachodzą przypadki sprzeczności danych, czyli <strong>dane są niesprzeczne</strong>.</p>
<p>Niektórzy teoretycy jako specyficzny przypadek integralności rozumieją spójność danych. [1]</p>
<p><strong>3. Bibliografia</strong></p>
<p>[1] Castano S., Fugini M., Martella G., Samarati P., &#8222;Database security&#8221;, Wyd. Addison &#8211; Wesley, Wokingham 1995.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/170/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/170/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/170/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=170&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/01/29/integralnosc-i-spojnosc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Poufność</title>
		<link>http://chruppp.wordpress.com/2011/01/28/poufnosc/</link>
		<comments>http://chruppp.wordpress.com/2011/01/28/poufnosc/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 07:55:34 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=181</guid>
		<description><![CDATA[Poufność (ang. confidentiality) Wtedy, kiedy dana informacja (dane) są dostępne lub ujawniane wyłacznie uprawnionym podmiotom, aktywom, procesom lub osobom możemy napisać, że zachowana jest poufność. Danym wyjątkowo cennym, których ujawnienie byłoby kosztowne (kosztowne niekoniecznie w złotych, także np. dla wizerunku organizacji), przypisujemy wysoki stopień bezpieczeństwa. Poufność bywa często mylona z integralnością lub rozliczalnością. Faktem jest, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=181&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><strong>Poufność (ang. <em>confidentiality</em>)</strong></p>
<p style="text-align:justify;">Wtedy, kiedy dana informacja (dane) są dostępne lub ujawniane wyłacznie uprawnionym podmiotom, aktywom, procesom lub osobom możemy napisać, że zachowana jest poufność. Danym wyjątkowo cennym, których ujawnienie byłoby kosztowne (kosztowne niekoniecznie w złotych, także np. dla wizerunku organizacji), przypisujemy wysoki stopień bezpieczeństwa.</p>
<p style="text-align:justify;">Poufność bywa często mylona z integralnością lub rozliczalnością. Faktem jest, że często te zjawiska chodzą w parze <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  jednak elementarnym błędem jest ich utożsamianie.</p>
<p style="text-align:justify;">Na przykład: administrator utworzył w sieci zasób dostępny dla użytkowników, którzy korzystają z tego dobrodziejstwa zapisując i pracując w nim nad swoimi plikami. Do zasobu nadał uprawnienia &#8211; zapewnił więc poufność (do zasobu ma dostęp określony krąg osób o zdefiniowanych uprawnieniach), jednak takie rozwiązanie nie zapewnia o integralności. Bez dodatkowych mechanizmów nie zapewni też rozliczalności.</p>
<p style="text-align:justify;">Najpopularniejszym sposobem zapewniania poufności jest szyfrowanie. W celu zapewnienia poufności wykorzystuje się także fizyczne ograniczenia w dostepie do środków przetwarzania informacji, np. bramki, kołowrotki, specjalne drzwi (deadman doors).</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/181/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/181/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/181/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=181&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/01/28/poufnosc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Safety a security</title>
		<link>http://chruppp.wordpress.com/2011/01/27/safety-a-security/</link>
		<comments>http://chruppp.wordpress.com/2011/01/27/safety-a-security/#comments</comments>
		<pubDate>Thu, 27 Jan 2011 11:24:28 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=157</guid>
		<description><![CDATA[Safety a security&#8230; oba słowa tłumaczy się z języka angielskiego jako &#8222;bezpieczeństwo&#8221; / &#8222;bezpieczny&#8221;&#8230; w języku macierzystym słowa te mają jednak pewną subtelną różnicę w swoim znaczeniu. Safety &#8211; system jest safety (bezpieczny), jeżeli jest bezpieczny dla otaczającego środowiska, czyli nie stwarza zagrożenia dla aktywów (jako aktywo rozumiem &#8211; nieściśle &#8211; także ludzi) znajdujących się [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=157&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><strong>Safety</strong> a <strong>security</strong>&#8230; oba słowa tłumaczy się z języka angielskiego jako &#8222;bezpieczeństwo&#8221; / &#8222;bezpieczny&#8221;&#8230; w języku macierzystym słowa te mają jednak pewną subtelną różnicę w swoim znaczeniu.</p>
<p style="text-align:justify;"><strong>Safety</strong> &#8211; system jest <em>safety </em>(bezpieczny), jeżeli jest bezpieczny dla otaczającego środowiska, czyli nie stwarza zagrożenia dla aktywów (jako aktywo rozumiem &#8211; nieściśle &#8211; także ludzi) <em>znajdujących się poza systemem,</em> np. wyobraźmy sobie system informatyczny, który kieruje ruchem samolotów &#8211; awaria czy błąd może spowodować katastrofę i śmierć wielu ludzi zlokalizowanych poza systemem, niepowiązanych z nim, czyli będących elementem otaczającego środowiska. Innym przykładem może być system informatyczny sterowania ruchem kolejowym i otwarciem /zamknięciem zapór na przejazdach kolejowych&#8230; sktuki błędnego otwarcia / zamknięcia zapór łatwo sobie wyobrazić.</p>
<p style="text-align:justify;"><strong>Security </strong>- o systemie możemy powiedzieć, że posiada cechę <em>security</em> (bezpieczny) wtedy, kiedy możemy skutecznie ochronić system przed zagrożeniami płynącymi ze strony otaczającego środowiska w którym system ten pracuje i/lub posiada powiązania. Skutecznie chronić system to znaczy móc zapewnić ochronę systemu przed szkodliwymi działaniami intruzów, naruszeniami poufności, integralności, dostępności i spójności danych obecnych w tymże systemie.</p>
<p style="text-align:justify;">&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/157/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/157/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/157/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=157&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/01/27/safety-a-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Kiedy jest bezpiecznie?</title>
		<link>http://chruppp.wordpress.com/2011/01/27/kiedy-jest-bezpiecznie/</link>
		<comments>http://chruppp.wordpress.com/2011/01/27/kiedy-jest-bezpiecznie/#comments</comments>
		<pubDate>Thu, 27 Jan 2011 06:25:21 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=127</guid>
		<description><![CDATA[Kiedy dane są bezpieczne w systemie informatycznym? No właśnie. Nie łatwo jest  jednoznacznie stwierdzić &#8222;tutaj jest już bezpiecznie&#8221;. Tak naprawdę, to zawsze pozostaje pewien margines &#8211; niepewność, czy nasze dane są bezpieczne. W moim przekonaniu poniżej przytoczone określenie, kiedy dane są bezpieczne w systemie informatycznym, jest najbardziej trafne. &#8222;Dane w systemie informatycznym są bezpieczne, jeśli [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=127&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Kiedy dane są bezpieczne w systemie informatycznym?</strong></p>
<p style="text-align:justify;">No właśnie. Nie łatwo jest  jednoznacznie stwierdzić &#8222;tutaj jest już bezpiecznie&#8221;. Tak naprawdę, to zawsze pozostaje pewien margines &#8211; niepewność, czy nasze dane są bezpieczne. W moim przekonaniu poniżej przytoczone określenie, kiedy dane są bezpieczne w systemie informatycznym, jest najbardziej trafne.</p>
<p style="text-align:justify;"><strong>&#8222;Dane w systemie informatycznym są bezpieczne, jeśli są chronione przed nieupoważnionym odczytem i modyfikacją, a także jeśli są dostępne i wiarygodne dla uprawnionego użytkownika&#8221;. [1]</strong></p>
<p style="text-align:justify;">Zwracam uwagę, że napisano o systemie informatycznym. System informacyjny to inna para kaloszy <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:justify;">&nbsp;</p>
<p style="text-align:justify;">&nbsp;</p>
<p style="text-align:justify;"><strong>Bibliografia</strong></p>
<p style="text-align:justify;">[1] Janusz Stokłosa, Tomasz Bilski, Tadeusz Pankowski &#8222;Bezpieczeństwo danych w systemach informatycznych&#8221;, Wyd. Naukowe PWN Warszawa &#8211; Poznań 2001.</p>
<p style="text-align:justify;">&nbsp;</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/127/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/127/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/127/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=127&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/01/27/kiedy-jest-bezpiecznie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
		<item>
		<title>Standardy i normy w bezpieczeństwie informacji</title>
		<link>http://chruppp.wordpress.com/2011/01/26/podstawowe-pojecie-bezpieczenstwo-informacji/</link>
		<comments>http://chruppp.wordpress.com/2011/01/26/podstawowe-pojecie-bezpieczenstwo-informacji/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 13:56:53 +0000</pubDate>
		<dc:creator>Wojciech Wawer</dc:creator>
				<category><![CDATA[Definicje i podstawowe pojęcia]]></category>
		<category><![CDATA[Standardy i normy]]></category>
		<category><![CDATA[Wszystkie]]></category>

		<guid isPermaLink="false">http://chruppp.wordpress.com/?p=103</guid>
		<description><![CDATA[Popularne standardy i normy w bezpieczeństwie informacji Znajdziesz tutaj odpowiedzi na następujące pytania: 1. Czy są jakieś wyznaczniki (normy) w zakresie bezpieczeństwa informacji? Tak. Podobnie jak w każdej dziedzinie wiedzy, tutaj także możemy napotkać standardy, normy i dobre praktyki. Jest to obszar, który podlega opublikowanym i zaakceptowanym zasadom ustalonym w oficjalnych dokumentach. 2. Jakie normy są normami [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=103&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Popularne standardy i normy w bezpieczeństwie informacji</strong></p>
<p><em>Znajdziesz tutaj odpowiedzi na następujące pytania:</em></p>
<p><strong>1. </strong><strong> Czy są jakieś wyznaczniki (normy) w zakresie bezpieczeństwa informacji?</strong></p>
<p>Tak. Podobnie jak w każdej dziedzinie wiedzy, tutaj także możemy napotkać standardy, normy i dobre praktyki. Jest to obszar, który podlega opublikowanym i zaakceptowanym zasadom ustalonym w oficjalnych dokumentach.</p>
<p><strong>2. Jakie normy są normami obowiązującymi na obszarze Polski?</strong></p>
<p>W Polsce normy publikuje Polski Komitet Normalizacyjny (PKN). Są one obowiązujące na obszarze naszego państwa zgodnie z właściwym rozporządzeniem prezesa rady ministrów, tj. premiera. Każda opublikowana przez PKN norma to tzw. Polska Norma, w jej sygnaturze (nazwie) dodaje się dwie literki: PN. Polskie Normy są płatne i można je nabyć w PKN, także przez internet: <a href="http://www.pkn.pl">www.pkn.pl</a>.</p>
<p>Jednak wiele organizacji nie oczekuje na opublikowanie norm międzynarodowych w Polsce i spełnia kryteria określone przez standardy międzynarodowe (ISO), które jeszcze nie zostały przetłumaczone i opublikowane przez PKN w naszym kraju.</p>
<p>Poza standardami ISO w zakresie bezpieczeństwa informacji największą organizacją międzynarodową dostarczającą wiedzy jest ISACA (ang. <em>Information Systems Audit and Control Association</em>). Organizacja dostarcza uznanych na całym świecie wytycznych. Jej członkiem może zostać każda osoba fizyczna, po spełnieniu określonych kryteriów. Po zapisaniu się do organizacji uzyskuje się dostęp i możliwość wykorzystania stardardu COBIT (ang. <em>Control Objectives for Information and related Technology</em>).</p>
<p>Z kolei do posługiwania się tytułem CISA (ang. <em>Certified Information Systems Auditor</em>) mają prawo osoby które pozytynie złożą egzamin pisemny i posiadają odpowiednio długie doświadczenie w audycie systemów informatycznych (5lat). Szczegółowe zasady uzyskania i utrzymania tytułu (certyfikatu) CISA są przedstawione na stronie <a href="http://www.isaca.org/">www.isaca.org</a></p>
<p>Zgodnie z właściwymi przepisami prawnymi obowiązującymi w Polsce po uzyskaniu tytułu (certyfikatu) CISA uzyskuje się z mocy ustawy (tj. bez zdawania dodatkowych egzaminów) kwalifikacje audytora wewnętrznego.</p>
<p><strong>3.  Normy obowiązujące (zgodnie z przepisami prawa) w Polsce</strong></p>
<p>To normy opublikowane przez PKN. Na dzień dzisiejszy są to normy 27001:2007 oraz 17799:2007. PKN pracuje nad aktualizacją norm. Nowe wersje międzynarodowe, nad przetłumaczeniem których pracuje PKN, ukazały się w 2007r. &#8211; to wtedy, kiedy PKN opublikowal poprzednią wersję międzynarodową <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  i oznaczył ją w konwencji polskiej z przyrostkiem :2007.</p>
<p>Poza powyższymi, &#8222;najważniejszymi&#8221; normami są normy poboczne (uzupełniające), do których odwołuje się treść tychże norm.</p>
<p><strong>4. Linki i odwołania do stron trzecich.</strong></p>
<p><a href="http://www.pkn.pl">www.pkn.pl</a></p>
<p><a href="http://www.isaca.org">www.isaca.org</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/chruppp.wordpress.com/103/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/chruppp.wordpress.com/103/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/chruppp.wordpress.com/103/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=chruppp.wordpress.com&amp;blog=19459370&amp;post=103&amp;subd=chruppp&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://chruppp.wordpress.com/2011/01/26/podstawowe-pojecie-bezpieczenstwo-informacji/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/9159c06bb0372244f957b3f3b64686b3?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">chruppp</media:title>
		</media:content>
	</item>
	</channel>
</rss>
