Protecția Datelor Personale în Sistemul Informatic

Referat
6.7/10 (3 voturi)
Domeniu: Drept
Conține 1 fișier: doc
Pagini : 5 în total
Cuvinte : 2291
Mărime: 13.47KB (arhivat)
Publicat de: Otilia Chelaru
Puncte necesare: 8
Referatul a fost sustinut in sesiunea de referate "Zilele Cercetarii Stiintifice Studentesti" din cadrul Universitatii Constatin Brancusi,Facultatea de Stiinte Juridice,Specializare Drept,an I.

Extras din referat

Protecţia datelor dintr-un sistem informatic are ca scop împiedicarea folosirii lor în mod neautorizat, intenţionat sau nu, de către diverşi agenţi ( utilizatori sau programe), fie că aparţin sau nu organizaţiei care deţine sistemul informatic.

Securitatea sistemelor informaţionale este definită de Comitetul Naţional de Securitate al Sistemelor Informaţionale si de Telecomunicaţii,astfel:

”Protecţia sistemelor informatice împotriva accesului neautorizat la informaţie sau a modificării neautorizate a informaţiei, în cadrul stocării, procesării sau tranzitului, şi împotriva refuzului deservirii utilizatorilor autorizaţi, sau asigurarea deservirii utilizatorilor autorizaţi, incluzând acele masuri necesare pentru a detecta, documenta sau contracara aceste ameninţări.”

Securitatea informaţiei nu poate fi absolută, nu se pot elimina toate riscurile folosirii neautorizate.Nivelul de securitate al informaţiei va trebui să fie stabilit în funcţie de valoarea informaţiei şi de pierderile de orice natură care ar rezulta din folosirea necuvenită a informaţiei,dezvăluirea sau degradarea ei.Este vorba de un proces de management al riscului.

Se consideră că principalele componente ale securităţii informaţiei sunt:

-confidenţialitatea

-integritatea

-disponibilitatea..

Confidenţialitatea

Confidenţialitatea poate fi definită ca fiind prevenirea accesului entităţilor neautorizate (persoane, grupuri de persoane, procese, dispozitive) la un set specific de date sau informaţii şi asigură că setul specific de date sau informaţii sunt accesibile numai celor autorizaţi să aibă acces la ele.

Confidenţialitatea poate fi obţinută prin mai multe procedee :

-împiedicarea accesului

Reprezintă o modalitate directă de asigurare a confidenţialităţii, prin împiedicarea accesului la datele sau informaţiile protejate. În această situaţie, confidenţialitatea datelor este dependentă de securitatea sistemului per ansamblu, fie că e vorba de un calculator, un server sau o legătura de comunicaţie.

-ascunderea informaţiei sau a datelor

Aceasta este o formă de securitate prin obscuritate, şi ca majoritatea schemelor de securitate prin obscuritate, nu oferă garanţii prea mari de confidenţialitate. Ea funcţioneaza în cazul în care eventualul atacator nu are prea multe cunoştiinţe în domeniul informatic, sau nu are uneltele necesare pentru efectuarea unui atac. În cazul unui hacker experimentat, spre exemplu, un astfel de sistem va fi o victimă sigură. Ascunderea nu oferă un nivel de securitate acceptabilă pentru aplicaţiile care manipulează date personale.

-criptarea

Criptarea (cifrarea) este un mecanism puternic de asigurare a confidenţialităţii. Ea asigură confidenţialitatea datelor atunci când mecanismele de împiedicare a accesului la date au eşuat. Este un lucru înţelept să folosim şi criptarea, deoarece sistemele informatice sunt foarte complexe.

Dacă mecanismul de criptare a datelor este puternic şi aplicat în mod corect, atacatorul va avea în faţă nişte date pe care nu va putea să le folosească.

Integritatea

În contextul sistemelor informatice, integritatea se defineste ca fiind protecţia împotriva modificării sau distrugerii neautorizate a informaţiilor.

Modificarea neautorizată se poate realiza fie prin accesul la baza de date, fie prin modificarea mesajelor în tranzit.

Integritatea se poate asigura prin:

-împiedicarea accesului persoanelor neautorizate la sistemul informatic

-autentificarea utilizatorilor şi autorizarea lor în funcţie de informaţiile

de autentificare

-criptarea datelor, astfel încât informaţia sa nu poată fi modificată în

sensul dorit de intrus, iar dacă este modificată, modificarea ei să fie evidentă destinatarului informatiei

-folosirea de sume criptografice de control şi de semnături electronice

pentru a detecta modificarea neautorizată a datelor.

Disponibilitatea

Disponibilitatea se defineste ca fiind asigurarea accesului la date în timp util şi cu un grad mare de siguranţă pentru utilizatorii autorizaţi.

Ea se poate asigura prin urmatoarele mecanisme:

-autentificarea şi autorizarea utilizatorilor pentru accesul la resursele sistemului

-împiedicarea accesului în sistem pentru utilizatorii neautorizaţi

-împiedicarea atacurilor de tip Denial of Service (DoS).

Tipuri de ameninţări

Sistemele informatice sunt supuse la mai multe categorii de ameninţări.

Prinipalul factor de risc îl reprezintă intruşii externi. Aceştia ar putea fi,simpli vizitatori care accesează din curiozitate date de la un calculator. Pericolul cel mai mare îl repreyintă intrusii specializaţi în hacking sau cracking, care accesează sistemul informatic de la faţa locului ,fie de la distanţă, conectându-se prin Internet, printr-o legătură telefonică sau printr-o legătură wireless.

În cazul unui sistem informatic extins, atacatorii pot intercepta datele care circulă între reţelele locale interconectate,în special atunci când această interconectare se face prin Internet.

Personalul de service reprezintă o altă categorie foarte periculoasă,deoarece au acces în mod legitim la tehnici şi surse care nu sunt accesibile majorităţii utilizatorilor.

Furnizorii sunt cei care vând şi dezvoltă sistemele; ei pot avea acces la resursele acestora într-un mod transparent pentru utilizatori (de exemplu, Microsoft colectează date despre programele instalate pe un calculator care rulează Windows, fără ca utilizatorul să ştie despre acest lucru ).

Preview document

Protecția Datelor Personale în Sistemul Informatic - Pagina 1
Protecția Datelor Personale în Sistemul Informatic - Pagina 2
Protecția Datelor Personale în Sistemul Informatic - Pagina 3
Protecția Datelor Personale în Sistemul Informatic - Pagina 4
Protecția Datelor Personale în Sistemul Informatic - Pagina 5

Conținut arhivă zip

  • Protectia Datelor Personale in Sistemul Informatic.doc

Alții au mai descărcat și

Criminologie - criminalitatea informatică

“Empires of the future are Empires of the Mind” WINSTON CHURCHIL INTRODUCERE Criminologia este o disciplină fondată în ultimele decenii ale...

Spălarea banilor - evoluția fenomenului de spălare a banilor

CAPITOLUL I - NOŢIUNI CU CARACTER INTRODUCTIV I.1.UN FENOMEN ÎNTR-O CONTINUĂ SCHIMBARE Viaţa economică şi socială se află într-o continuă...

Infracțiuni informatice - falsul informatic

Introducere Infracţiunea informaticã înseamnã folosirea calculatorului ca obiect prin intermediul cãruia se sãvârşeşte o faptã care prezintã un...

Aspecte ale infracționalității informatice

In acest referat voi incerca sa prezint principalele aspecte ale delincventei prin intermediul calculatorului. Dupã cum se stie, fenomenul a...

Prevenirea și Combaterea Criminalității Informatice

Prevenirea şi combaterea criminalităţii informatice Legea 161 din 19/04/2003 privind unele masuri pentru asigurarea transparentei în exercitarea...

Convenția de Arbitraj

2. Conditiile de fond Conditiile de fond sunt cele obisnuite oricarei conventii: consimtamânt, capacitate, obiect, cauza (art.948. C. civ. )....

Fantomas

Revoluția informatică afectează în prezent atât de mult modul în care oamenii trăiesc, lucrează, comunică încat s-a ajuns în situația în care...

Spam-ul în domeniul criminalității informatice

Termenul SPAM Spamul - mesajele nesolicitate - este o problema cu care majoritatea ne confruntam, fie ca este vorba de casuta personala de...

Te-ar putea interesa și

Cooperarea Polițienească Internațională

INTRODUCERE Dezvoltarea societăţii umane în ansamblul ei, a statelor şi naţiunilor lumii a fost posibilă ca urmare a relaţiilor internaţionale...

E-Money și E-Banking

Capitolul 1 – E-money 1. 1. Banii şi moneda – concept, funcţii în accepţiunea clasică Banul provine din dinar – monedă bătuta a Sloveniei în...

Migrația forței de muncă în Uniunea Europeană din perspectiva Acordului Schengen

Referinţe bibliografice 76 Lista abrevierilor CAAS – Convenţia de Aplicare a Acordului Schengen CE – Consiliul European CEAR – Comisia Spaniolă...

Combaterea infracționalității informatice în România

INTRODUCERE Reţelele de comunicaţii electronice şi sistemele informatice au devenit o parte esenţiala din viaţa de zi cu zi a oamenilor, tinzând...

Spălarea banilor prin sisteme informatice

INTRODUCERE Una din problemele majore care preocupă comunitatea internaţională - în general şi statele - în special, vizează noţiunile de...

Acordul Schengen

Acordul Schengen, numit dupa oraselul din Luxemburg unde a fost semnat la data de 14 Iunie 1985 de catre : Germania, Franta, Belgia, Olanda si...

Proiect de practică - Primăria Sector 4 București

Secţiunea I –a – Prezentarea instituţiei de practică 1.1. Denumirea instituţiei, profil, obiect de activitate profesională Municipiul Bucureşti...

Relațiile Economice dintre România și Franța

Introducere Am considerat ca fiind oportună această temă în vederea susţinerii examenului de licenţă, pentru a evidenţia importanţa şi rolul...

Ai nevoie de altceva?