• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

O tej bezpečnosti vážně i humorně – 2. díl

itbiz
9. 3. 2015
| Články

Vše se točí okolo krádeže a bezpečnosti dat. Jak je bezpečně uložit, archivovat, případně prokazatelně obnovit? Nesmíte se ani dostat do technologické pasti jako agentura NASA, která například neumí data (fotografie) z dřívějších kosmických programů ani přečíst. Některé otázky byly záměrně kladeny stylem BFU (bloody fucking user – běžný Franta uživatel). Bezpečnost prostě není záležitostí jedné disciplíny. Odpovídá Jaroslav Techl, nezávislý odborník na bezpečnost.

Odpověď bych rozdělil pro domácí uživatele a pro společnosti. Obecně pro obě skupiny platí, že data by měla být uložena alespoň ve dvou nezávislých kopiích, abych měl možnost je obnovit. Nemusí jít jen o ochranu proti útočníkovi, nebo zavirování, ale i proti možné destrukci hardwaru, paměťového média s daty. Není mnoho výjimek, kterým se toto (ne)stalo.

Něco o bezpečném ukládání, obnovení a archivaci dat

Dobře, jsem vyděšený BFU, prostě bloody fucking user – běžný Franta uživatel, a mám data na PC disku, na flash-disku, na externím disku, a jako uživatel MS Office i na MS OneDrivu. Je to bezpečné?

Svá data jste sice na jednu stranu zabezpečil, na druhou stranu jste se otevřel možnosti útoku a jejich krádež a kompromitaci. Dnes již existuje mnoho programů, které mi umožní zálohovat (mnohdy jsou zdarma součástí externích disků). Důležité je však i nepřenášet data a zálohy v jedné tašce. Mám kolegu, který poctivě ukládal zálohy na externí disk, ale byl okraden o brašnu s notebookem, v němž však měl i onen záložní disk. Další kolega zase přišel o data společně s notebookem při automobilové nehodě, kdy došlo k destrukci nejen jeho osoby (to se povedlo opravit) ale i jeho primárních dat a i záložních dat.
Z externího disku v šuplíku ale nikdo nikomu data neukradne, ledaže by byl fyzicky vykraden!

Jaroslav Techl

Jaroslav Techl

Ano, další možností je požár, povodeň, nebo prasklá vodovodní trubka u sousedů nade mnou. Další možností je odesílání dat do cloudu, ale zde je nebezpečí dostatečné úrovně zabezpečení dat a přístupu k nim. Za část tohoto zabezpečení může uživatel sám (jeho volba hesla), za další pak už je zodpovědný provozovatel cloudu a jeho aplikace a možné přístupy. Abych mohl říci, že moje data jsou uložena bezpečně s vysokou pravděpodobností, že o ně nepřijdu, musela by být uložena ve dvou lokalitách současně, s dostatečnou úrovní fyzické bezpečnosti, a k tomu ještě s ochranou před náhodným smazáním spolu s lokálně zajištěnou redundancí. Toho domácí uživatel asi jen tak nedosáhne. Pro něj je asi nejvhodnější kombinace domácího úložiště a případně cloudu, ideálně spojené s šifrováním ukládaných dat.

Ale zde umíněně trvám na svém – nejen moje, ale i firemní data jsou přece na bezpečném OneDrivu od Microsoftu!

To je úplně jedno, o kterého provozovatele jde. Kódy píší programátoři, a ti dělají chyby, všude na světě. Úroveň zabezpečení cloudu od například Microsoftu, Apple, DropBoxu a dalších, je srovnatelná. Jsou to však data, která mám jen pod omezenou kontrolou a nepředpokládám, že uživatelé do detailu studovali, kde jsou uložena, pod jakou právní úpravou, a co vše je oprávněn majitel cloudu s nimi dělat – například zda je může indexovat, využívat pro marketingové účely, předávat třetím stranám apod. Jak je povinen je chránit? Jaké jsou sankce, pokud budou kompromitována atd.

Z tohoto tvrzení ale nebude mít Microsoft radost…

Nejsme zde přece od toho, abychom dělali Microsoftu a dalším provozovatelům cloudu radost. Ukládání dat na internetu prostě moc bezpečné není. Vezměte, že Apple s tím začal daleko dříve, vždy se chlubil, jak je jeho platforma iCloud bezpečná, a přesto v jeho aplikaci pro ukládání dat existovala zadní vrátka. Tyto systémy jsou dnes rozsáhlé a provázané. V případě Microsoftu nejde jen o OneDrive, za ním jsou i další služby. Můžete si představit několik vagónů s papírem, na kterém je napsán zdrojový kód, a v něm vždy nějaká chyba bude. A jeho objem a provázanost s dalšími službami roste. Vždyť do v budoucnu nemusí být ani chyba u Microsoftu nebo Apple, ale úplně jiné společnosti, jejíž program využíváme nad daty v cloudu. Toto uhlídat, anebo následně prokázat, kdo za kompromitaci může, bude minimálně v budoucnosti neřešitelný problém. Dnes je možné si pořídit v cloudu celé informační systémy a integrovat je s těmi vnitřními. Například novinářské domy v České republice již toto dávno používají. Jde třeba o systémy pro výměnu reklamy. Proto se také mohlo stát, že na portálech význačných deníků se objevila nevhodná reklama (třeba se sexuální tématikou). Prostě subjekt nedodržel dohodnuté podmínky a vložil do systému reklamu, kterou měl zakázánu, a nebo ji otagoval (označil) špatně. Systémy a jejich obsah se prostě dostávají mimo reálnou kontrolu lidí a svěřujeme se automatizaci, kde chyba anebo zlý úmysl může mít velké následky. Řešíme pouze následky a snažíme se minimalizovat škody, případně navrhnout jiné automatické mechanizmy, které tento již známý problém budou více či méně úspěšně řešit.

Opusťme opět ublíženou maličkost BFU, mimochodem navozující i problematiku BYOD, a přesuňme se k podnikovému prostředí, k bezpečnému ukládání dat v organizacích.

Bezpečné ukládání dat se dá rozdělit na dvě části. Jednak na zabezpečení proti nějaké poruše, jednak na bezpečné ukládání dat z ohledu zákona o archivaci, prokazatelnost původu, jejich důvěryhodnosti, neměnnosti, identity od začátku do konce archivace. V prvním případě si vystačíme se zálohou ve více kopiích na více lokalitách apod. Tohle většina administrátorů už přijala za své, i když i zde existují výjimky, znamenající nejlepší zákazníky specialistů pro rekonstrukci dat po poruše systému bez zálohy. Ve druhém případě, archivace dat, existují dvě cesty. Jednou je softwarová vrstva, existují výrobci archivačních softwarů, které mají zakomponovány prvky ochrany dat před jejich modifikací, obsahují údaje o původu a pořízení dat, kdo, je pořídil, kdy, jak a pro koho. Případně o retenčních dobách, tj. po jakou dobu mají být uložena, následně umí zajistit bezpečnou skartaci dat, nebo-li jejich certifikované zničení. Potom jsou zde i softwarově-hardwarová zařízení, která jsou pro nejvyšší úrovně zabezpečení dat, kde jsou lídry v oboru EMC a Hitachi. Některá řešení nabízejí v omezenější podobě společnosti Dell, Fujitsu a další. Tato řešení, samostatně bez vůle administrátorů ošetřují data tak, aby byla v dané lokalitě ve více než jedné kopii, ve více než jedné lokalitě, řeší jejich neměnnost, autentičnost, prokazatelnost kdo k nim přistupuje, kdo je vytvořil, uložil. Ale také v některých případech jsou tyto storage a archivační systémy schopny ošetřit i to, aby se dala vyhledat, případně aby se dala přečíst po delší období. Uvědomme si, že datové formáty, které máme dnes, nemusejí za příštích dvacet a více let ani existovat, že je nemusíme umět přečíst. A hlavně, už nemusejí existovat zařízení, která budou schopna přečíst média, na která ukládáme dnes. Takovéto systémy pak mají zakomponovány mechanizmy evakuace dat na nové technologie jejich ukládání, kdy je v průběhu přesunu garantováno, že nemůže dojít k jejich změně nebo ztrátě.

Může jít opět o analogii se snímky měsíce, které vlastní NASA z programů Apollo a dalších, pro něž už neexistují zařízení dávno zaniklých firem, na nichž by je šlo přečíst? Například v jednom z dílů akčních filmů Smrtonosná past s Brucem Willisem se mi moc líbila dávka ze samopalu v mrakodrapu do serveru od dnes už neexistujícího lídra v tomto oboru – CDC.

Nemusíme chodit tak daleko. Nepochybně mnoho lidí u nás má ještě textové soubory, napsané ve WordPerfectu nebo jiných podobných textových editorech, které je dnes už velmi obtížné přečíst. Vezměme si společnosti, které se živí tím, že nahrávají a ukládají videa, pro která se používaly Bernoulliho disky. Nahrávky stále existují, ale čtecí zařízení už byla sešrotována a tato technika už se nevyrábí.

Jak ale někdo může zaručit přečtení dnes pořízených dat za dvacet a více let?

Odpověď leží ve dvou úrovních. První je převedení dat do nějakého formátu, o němž se předpokládá, že bude existovat a bude čitelný i po tomto časovém horizontu, například prostý text. Nebo v době ukončování nějakého formátu provést transformaci do nového formátu. Druhá úroveň je technická, a sice že výrobce garantuje migraci dat bez ztráty autentičnosti mezi starým a novým zařízením. Proti papírovým dokladům se stále bavíme o velmi krátkých dobách, o třiceti až padesáti letech, což je z pohledu archivářů strašně krátká doba. Jejich termíny se pohybují v staletích až i tisíciletích. Tedy pokud jde o archiváře, je stávající stav poněkud neuspokojivý.

Zmínil jste řadu světových firem, chybí mi mezi nimi například IBM a HP?

Ani IBM, ani HP, nemají pro archivaci dat certifikované zařízení. Ne všechny firmy se touto opravdu velmi specifickou oblastí zabývají. Není totiž nic jednoduchého řídit algoritmy a hardware pro certifikovanou archivaci. Tím nechci říci, že toho nejsou schopni, ale jen že se touto oblastí nezabývají.

Rubriky: Security

Související příspěvky

Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Fortinet rozšiřuje řešení FortiCNAPP, pomáhá řešit rizika cloudu

23. 2. 2026
Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem
Články

Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem

20. 2. 2026
DevOps lze realizovat i v režimu on-premise
Zprávičky

Gen vydává zdarma nástroj na ověření instrukcí v dovednostech OpenClaw

19. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

GeoTagging

PuTTY

Operational manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.