Detalji
- Mesto:Zemun, nastavna sala Instituta, Pregrevica 168
- Vreme:21. i 22. jun 2018. godine od 10 do 15,30 časova
- Predavač:Mr Slobodan Stojadinović, šef Odseka za informacionu bezbednostu Ministarstvu spoljnih poslova RS
- Kotizacija:14,500.00 (+PDV)
- Popust:Do popune grupe odobravamo 20% popust
Informaciona bezbednost – primena Zakona
Mr Slobodan Stojadinović
Informaciona bezbednost se odnosi na bezbednosne rizike povezane sa upotrebom IKT, uključujući bezbednost podataka, uređaja, informacionih sistema, mreža, organizacija i pojedinaca. U skladu s tim, GDPR propisuje drakonske kazne za prekršioce zakona – 20 miliona evra ili 4 procenata ukupnog prihoda na godišnjem nivou za sve subjekte koji posluju na tržištu EU, uključujući i kompanije sa sedištem van EU.
Zakon o informacionoj bezbednosti (“Sl. glasnik RS” br. 6/2016) propisuje jasne mere zaštite od bezbednosnih rizika kao i odgovornost pravnih lica u procesima upravljanja i korišćenja IKT sistema. Zakonski rok za primenu ovog zakona je započeo 1. marta 2017. godine. Prekršajne odgovornosti nastale zbog neprimene ili neadekvatne primene ovog zakona se kreću u rasponu od 50.000 do 2.000.000 dinara za pravno, odnosno od 5.000 do 50.000 za odgovorno lice u pravnom licu.
Obuku vodi mr Slobodan Stojadinović, viši savetnik i šef Odseka za informacionu bezbednost u Ministarstvu spoljnih poslova Srbije. Već 30 godina radi na poslovima kripto zaštite i informacione bezbednosti. Bio je član radne grupe za izradu Nacrta zakona o informacionoj bezbednosti, a trenutno je član nacionalnog Tela za koordinaciju poslova informacione bezbednosti.
Obuka je namenjena odgovornim licima i izvršiocima iz privrede, javnog sektora, sistema od posebnog značaja, kao i svim profesionalcima koji žele da unaprede znanja iz oblasti zaštite informacione infrastrukture i informacione imovine.
NASTAVNI PROGRAM
1) Šta štitimo?
- Pojam i značaj informacije
- Informacija i podatak
- Kvalitet i vrsta informacija
- Informaciono komunikacione tehnologije
- Internet i njegovi servisi
- Intranet i estranet
- Informaciono društvo
- Aktivnosti EU na razvoju informacionog društva
- Aktivnosti JIEZ na razvoju informacionog društva
2) Informacioni sistemi
- Pojam i značaj informacionog sistema
- Vrste informacionih sistema
- Resursi informacionih sistema
- Upravljanje informacionim sistemom
- Integralni informacioni sistem
3) Zaštita informacionih sistema
- Vrste zaštite
- Hardversko-softverska zaštita – firewall, proxy, DMZ, e-mail gateway, sistemi za detektovanje upada u mrežu
- Zaštita softvera – otkaz, uništenje, gubljenje
- Zaštita baza podataka, bekapi i druge bezbednosne mere
- Fizička i organizaciona zaštita – fizičke mere bezbednosti, organizacione mere bezbednosti
- Administrativna kontrola zaštite
- Zaštita na prenosnom putu – kriptozaštita
- Osnovni pojmovi kriptozaštite
- Digitalni potpis
- Digitalin sertifikati
4) Informaciona bezbednost
- Razvoj bezbednosti kroz istoriju
- Pojmovnik: bezbednost, sigurnost, zaštita
- Pojam informacione bezbednosti
- Ranjivost
- Pretnje – vrste i izvori, pretnje vezane za ljudsku aktivnost, pretnje nevezane za ljudsku aktivnosti
- Napadi – klasifikacija, napadači i njihovi ciljevi, alati, pristup, anatomija napada
- Sigurnosni servisi
- Rizici – analiza, upravljanje i nadzor
- Točak bezbednosti
- Strategija ostvarivanja bezbednosti
- Bezbednosna politika
- Bezbednosni modeli
5) Standardi za upravljanje informacionom bezbednošću
- Razvoj standarda
- Definisanje standarda
- Sistemski principi
- Opšte prihvaćeni principi
- Opšti model standarda zaštite
- Klasifikacija standarda
- Prednosi i nedostaci standarda
- Standardi za upravljanje IB – ISO 27001:2005
- Klasifikacia informacione imovine: ISO 17799:2000, ISO 17799:2005
- Zaštita privatnosti i intelektualne imovine
- Dokumantacija zaštite
6) Informaciona bezbednost u Srbiji
- Zakon o informacionoj bezbednosti – osnovna načela i na koga se odnosi
- Definisanje osnovnih pojmova i entiteta
- CERT
- Kritična infrastruktura
- Samostalni rukovaoci informacionim sistemom
- Kriptobezbednost
- Telo za koordinaciju informacione bezbednosti
- Obaveze koje proizilaze iz Zakona
- Podzakonski akti
- Zakon o tajnosti podataka
- Zakon o elektronskom potpisu i elektronskom dokumentu
- Nadzor nad primenom Zakona
7) Internacionalna praksa u oblasti informacione bezbednosti
- Strategija sajber bezbednosti
- Evropska unija
- Drugi međunarodni činioci
8) Kompjuterski kriminal
- Definicija, kategorije i osnovni pojavni oblici kompjuterskog kriminala
- Sajber kriminal – pojam, oblici, tipovi
- Prevencija kompjuterskog kriminala
- Prevencija sajber kriminala
- Regulativa