Detalji obuke

Aktuelne obuke i radionice   /   Informaciona bezbednost – primena Zakona

Detalji

  • Mesto:Zemun, nastavna sala Instituta, Pregrevica 168
  • Vreme:21. i 22. jun 2018. godine od 10 do 15,30 časova
  • Predavač:Mr Slobodan Stojadinović, šef Odseka za informacionu bezbednostu Ministarstvu spoljnih poslova RS
  • Kotizacija:14,500.00 (+PDV)
  • Popust:Do popune grupe odobravamo 20% popust

Informaciona bezbednost – primena Zakona

Mr Slobodan Stojadinović

Informaciona bezbednost se odnosi na bezbednosne rizike povezane sa upotrebom IKT, uključujući bezbednost podataka, uređaja, informacionih sistema, mreža, organizacija i pojedinaca. U skladu s tim, GDPR propisuje drakonske kazne za prekršioce zakona – 20 miliona evra ili 4 procenata ukupnog prihoda na godišnjem nivou za sve subjekte koji posluju na tržištu EU, uključujući i kompanije sa sedištem van EU.

Zakon o informacionoj bezbednosti (“Sl. glasnik RS” br. 6/2016) propisuje jasne mere zaštite od bezbednosnih rizika kao i odgovornost pravnih lica u procesima upravljanja i korišćenja IKT sistema. Zakonski rok za primenu ovog zakona je započeo 1. marta 2017. godine. Prekršajne odgovornosti nastale zbog neprimene ili neadekvatne primene ovog zakona se kreću u rasponu od 50.000 do 2.000.000 dinara za pravno, odnosno od 5.000 do 50.000 za odgovorno lice u pravnom licu.

 

Obuku vodi mr Slobodan Stojadinović, viši savetnik i šef Odseka za informacionu bezbednost u Ministarstvu spoljnih poslova Srbije. Već 30 godina radi na poslovima kripto zaštite i informacione bezbednosti. Bio je član radne grupe za izradu Nacrta zakona o informacionoj bezbednosti, a trenutno je član nacionalnog Tela za koordinaciju poslova informacione bezbednosti.

Obuka je namenjena odgovornim licima i izvršiocima iz privrede, javnog sektora, sistema od posebnog značaja, kao i svim profesionalcima koji žele da unaprede znanja iz oblasti zaštite informacione infrastrukture i informacione imovine.

 

NASTAVNI PROGRAM

1) Šta štitimo?

  • Pojam i značaj informacije
  • Informacija i podatak
  • Kvalitet i vrsta informacija
  • Informaciono komunikacione tehnologije
  • Internet i njegovi servisi
  • Intranet i estranet
  • Informaciono društvo
  • Aktivnosti EU na razvoju informacionog društva
  • Aktivnosti JIEZ na razvoju informacionog društva

2) Informacioni sistemi

  • Pojam i značaj informacionog sistema
  • Vrste informacionih sistema
  • Resursi informacionih sistema
  • Upravljanje informacionim sistemom
  • Integralni informacioni sistem

3) Zaštita informacionih sistema

  • Vrste zaštite
  • Hardversko-softverska zaštita – firewall, proxy, DMZ, e-mail gateway, sistemi za detektovanje upada u mrežu
  • Zaštita softvera – otkaz, uništenje, gubljenje
  • Zaštita baza podataka, bekapi i druge bezbednosne mere
  • Fizička i organizaciona zaštita – fizičke mere bezbednosti, organizacione mere bezbednosti
  • Administrativna kontrola zaštite
  • Zaštita na prenosnom putu – kriptozaštita
  • Osnovni pojmovi kriptozaštite
  • Digitalni potpis
  • Digitalin sertifikati

4) Informaciona bezbednost

  • Razvoj bezbednosti kroz istoriju
  • Pojmovnik: bezbednost, sigurnost, zaštita
  • Pojam informacione bezbednosti
  • Ranjivost
  • Pretnje – vrste i izvori, pretnje vezane za ljudsku aktivnost, pretnje nevezane za ljudsku aktivnosti
  • Napadi – klasifikacija, napadači i njihovi ciljevi, alati, pristup, anatomija napada
  • Sigurnosni servisi
  • Rizici – analiza, upravljanje i nadzor
  • Točak bezbednosti
  • Strategija ostvarivanja bezbednosti
  • Bezbednosna politika
  • Bezbednosni modeli

5) Standardi za upravljanje informacionom bezbednošću

  • Razvoj standarda
  • Definisanje standarda
  • Sistemski principi
  • Opšte prihvaćeni principi
  • Opšti model standarda zaštite
  • Klasifikacija standarda
  • Prednosi i nedostaci standarda
  • Standardi za upravljanje IB – ISO 27001:2005
  • Klasifikacia informacione imovine: ISO 17799:2000, ISO 17799:2005
  • Zaštita privatnosti i intelektualne imovine
  • Dokumantacija zaštite

6) Informaciona bezbednost u Srbiji

  • Zakon o informacionoj bezbednosti – osnovna načela i na koga se odnosi
  • Definisanje osnovnih pojmova i entiteta
  • CERT
  • Kritična infrastruktura
  • Samostalni rukovaoci informacionim sistemom
  • Kriptobezbednost
  • Telo za koordinaciju informacione bezbednosti
  • Obaveze koje proizilaze iz Zakona
  • Podzakonski akti
  • Zakon o tajnosti podataka
  • Zakon o elektronskom potpisu i elektronskom dokumentu
  • Nadzor nad primenom Zakona

7) Internacionalna praksa u oblasti informacione bezbednosti

  • Strategija sajber bezbednosti
  • Evropska unija
  • Drugi međunarodni činioci

8) Kompjuterski kriminal

  • Definicija, kategorije i osnovni pojavni oblici kompjuterskog kriminala
  • Sajber kriminal – pojam, oblici, tipovi
  • Prevencija kompjuterskog kriminala
  • Prevencija sajber kriminala
  • Regulativa

 

Kotizacija za seminar iznosi 14.500,00 dinara (+PDV)  i obuhvata nastavu, nastavni materijal, osveženje u pauzama (kafa, čaj, sokovi, sendviči) i sertifikat koji potvrđuje učešće na seminaru.
Popust do popune grupe 20%
Prijavu možete izvršiti klikom na dugme “Prijavite se”, gde možete preuzeti formular u .doc formatu i dostaviti ga na bilo koji od naših mejlova, ili popunjavanjem elektronske prijave.
Sadržaj programa možete preuzeti u .PDF formatu ovde
Informacije:
011/3077612, 3077613, 063/509972
Osoba za kontakt: Jelena Marinkov