Bezpečnost osobního počítače I.
17.09.2007
Úvodní teorie
Orientace v počítačové bezpečnosti je v dnešní době velice užitečnou znalostí. Zabezpečení sítě interně má oproti outsourcované službě dvě hlavní výhody. Umožňuje vytvořit zabezpečení zcela na míru (outsourcing u běžného zákazníka většinou vyústí v nasazení standardizovaného řešení) a vlastními silami (jste chráněni i před firmou, kterou si k zabezpečení sítě jinak najmete). Zkušenosti z této oblasti jsou navíc vhodně upotřebitelné v běžném životě, když se například můžete rozhodnout, která data svěříte jiným firmám či státu, protože si dokážete posoudit, jaké je riziko jejich diskreditace (např. získání konkurencí). Nevýhodou vlastními silami spravované sítě je pak velice kolísavá úroveň jejího zabezpečení (od zcela nepoužitelné - mnohem častěji, až po špičkovou - velice zřídka).
Při úvahách nad bezpečností nelze opomenout následující skutečnosti:
Bezpečnost je nepohodlná. Práce se zabezpečeným počítačem je složitější než s nezabezpečeným. Vyžaduje vyšší znalosti. Znemožňuje provádět některé běžné úkony, přesněji řečeno vyžaduje jejich provádění jiným způsobem.
Bezpečnost nikdy není stoprocentní. O žádném počítači nelze zodpovědně říci, že je zcela bezpečný. Stejně tak nelze jiné prostředí označit za absolutně nebezpečné. Kvalita zabezpečení je jen jednou stránkou bezpečnosti, protipólem je pokročilost útoku, který lze v dané situaci očekávat. (letitý počítač odložený v garáži bude možná výrazně bezpečnější než servery zajišťující provoz nejmodernějšího elektronického bankovnictví).
Bezpečnost je mnohem širší pojem než jak je obvykle chápán. Firewally a antiviry jsou šikovné věcičky, nicméně pokud počítač stojí v paneláku na chodbě (aby nehučel uvnitř, jak jsem se dozvěděl), jsou Vám k ničemu.
Bezpečnost je proces. Zní to jako laciné klišé z ekonomických skript, ale je to tak. Dnešní pečlivě připravená koncepce je zítra beznadějně zastaralá.
Po nezbytné úvodní teorii bude příští díl již praktičtěji zaměřen. Týkat se bude hardwaru.
Jiří Štancl ml.
Komentáře
Zatím nebyl vložen žádný komentář.