<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Biznes, prawo, ochrona danych &#187; Zabezpieczenia systemów informatycznych</title>
	<atom:link href="http://idcon.eu/category/zabezpieczenia-systemow-informatycznych/feed" rel="self" type="application/rss+xml" />
	<link>http://idcon.eu</link>
	<description>Rozwiązania prawne i informatyczne</description>
	<lastBuildDate>Thu, 17 May 2012 17:53:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Obsługa informatyczna firm</title>
		<link>http://idcon.eu/obsluga-informatyczna-firm</link>
		<comments>http://idcon.eu/obsluga-informatyczna-firm#comments</comments>
		<pubDate>Fri, 18 Feb 2011 22:18:35 +0000</pubDate>
		<dc:creator>Sew</dc:creator>
				<category><![CDATA[Biznes]]></category>
		<category><![CDATA[Zabezpieczenia systemów informatycznych]]></category>
		<category><![CDATA[komputery Września]]></category>
		<category><![CDATA[obsługa informatyczna firm]]></category>
		<category><![CDATA[oprogramowanie dla firm]]></category>
		<category><![CDATA[outsourcing IT]]></category>
		<category><![CDATA[serwis komputerowy]]></category>

		<guid isPermaLink="false">http://idcon.eu/?p=1651</guid>
		<description><![CDATA[Coraz więcej firm decyduje się na skorzystanie z formy outsourcingu w wielu dziedzinach, bardzo popularnym zaś jest niewątpliwie outsourcing IT. Obejmuje on obsługę informatyczną firm w bardzo szerokim zakresie, zarówno od strony oprogramowania, jak i samego sprzętu komputerowego. Zapewnia nieprzerwana pracę przedsiębiorstwa, gdyż nie korzysta z przywilejów zwykłego pracownika, jak urlop czy L4. Dobór odpowiedniego [...]]]></description>
			<content:encoded><![CDATA[<p>Coraz więcej firm decyduje się na skorzystanie z formy outsourcingu w wielu dziedzinach, bardzo popularnym zaś jest niewątpliwie <a title="Outsourcing IT, Obsługa informatyczna firm" href="http://www.itrex.pl/uslugi_informatyczne.html" target="_blank">outsourcing IT</a>. Obejmuje on obsługę informatyczną firm w bardzo szerokim zakresie, zarówno od strony oprogramowania, jak i samego sprzętu komputerowego. <span id="more-1651"></span>Zapewnia nieprzerwana pracę przedsiębiorstwa, gdyż nie korzysta z przywilejów zwykłego pracownika, jak urlop czy L4. Dobór odpowiedniego sprzętu komputerowego oraz legalnego i najbardziej właściwego oprogramowania, to tylko niektóre z cech dobrej firmy outsourcingowej w branży IT. Poza instalacją oprogramowania najczęściej można liczyć na szkolenie z obsługi danego programu, pełen <strong>serwis komputerów</strong> czy sieci internetowej. Obsługa informatyczna firm prowadzona w sposób outsourcingu zapewnia kompleksowe i nieustanne funkcjonowanie sprzętu komputerowego, co jest niezbędne do prowadzenia dochodowej działalności, szczególnie tej, która jest oparta na korzystaniu z zasobów Internetu przy wykorzystaniu komputerów bądź prowadzenia rachunkowości czy ewidencji pracowników oraz oczywiście do wszelkiej działalności handlowej. Usterka programu używanego do sprzedaży przy braku profesjonalnej opieki informatycznej może doprowadzić do bardzo wysokich strat finansowych. Pojedynczy pracownik zatrudniony w firmie nie ma dostępu do szerokiego wachlarza szkoleń informatycznych, z których bardzo często korzystają firmy oferujące obsługę informatyczną, czyli <a title="Kompleksowa obsługa informatyczna firm" href="http://www.itrex.pl/uslugi_informatyczne.html" target="_blank">outsourcing IT</a>.</p>

<p><strong>Inne ciekawe wpisy z tej grupy:</strong></p>
<ul>
<li><a href="http://idcon.eu/skladowe-raty-leasingu-finansowego">Składowe raty leasingu finansowego</a></li>
<li><a href="http://idcon.eu/dominacja-leasingu-operacyjnego">Dominacja leasingu operacyjnego</a></li>
<li><a href="http://idcon.eu/pozyczki-online-juz-dostepne-na-rynku">Pożyczki online już dostępne na rynku</a></li>
<li><a href="http://idcon.eu/jak-zarabiac-w-internecie">Jak zarabiać w internecie</a></li>
<li><a href="http://idcon.eu/darmowe-ogloszenia">darmowe ogłoszenia</a></li>
</ul><br />
]]></content:encoded>
			<wfw:commentRss>http://idcon.eu/obsluga-informatyczna-firm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Systemy alarmowe do monitoringu obiektów</title>
		<link>http://idcon.eu/systemy-alarmowe-do-monitoringu-obiektow</link>
		<comments>http://idcon.eu/systemy-alarmowe-do-monitoringu-obiektow#comments</comments>
		<pubDate>Mon, 23 Aug 2010 12:11:23 +0000</pubDate>
		<dc:creator>eseo01</dc:creator>
				<category><![CDATA[Biznes]]></category>
		<category><![CDATA[Zabezpieczenia systemów informatycznych]]></category>
		<category><![CDATA[kamery bezprzewodowe]]></category>
		<category><![CDATA[kamery przemysłowe]]></category>
		<category><![CDATA[modemy telemetryczne]]></category>
		<category><![CDATA[systemy bezprzewodowe]]></category>

		<guid isPermaLink="false">http://idcon.eu/?p=892</guid>
		<description><![CDATA[Już na etapie projektowania systemu monitoringu wizyjnego należy dokonać wyboru: kamery bezprzewodowe, kamery kolorowe albo czarno-białe. Obraz kolorowy lepiej eksponuje szczegóły, jednak kamery kolorowe mają niską czułość (do poprawnego oddania szczegółów często wymagają dodatkowego oświetlenia). Kamery czarno-białe mają czulsze przetworniki, a dzięki szerszemu zakresowi widmowemu umożliwiają dyskretną obserwację w nocy przy zastosowaniu reflektorów podczerwieni. Obecnie [...]]]></description>
			<content:encoded><![CDATA[<p>Już na etapie projektowania systemu monitoringu wizyjnego należy dokonać wyboru: <a href="http://www.camsat.com.pl" title="kamery bezprzewodowe">kamery bezprzewodowe</a>, kamery kolorowe albo czarno-białe. Obraz kolorowy lepiej eksponuje szczegóły, jednak kamery kolorowe mają niską czułość (do poprawnego oddania szczegółów często wymagają dodatkowego oświetlenia). <span id="more-892"></span>Kamery czarno-białe mają czulsze przetworniki, a dzięki szerszemu zakresowi widmowemu umożliwiają dyskretną obserwację w nocy przy zastosowaniu reflektorów podczerwieni. Obecnie dostępnych jest kilka reflektorów podczerwieni różniących się źródłem oraz krzywą promieniowania. Są rozwiązania wykorzystujące diody LED, zapewniające zasięg 20-30 m, oraz żarówki halogenowe, które mają zasięg do 100 m.Duża oferta kamer bezprzewodowych pozwala na wykonanie we własnym zakresie systemu monitoringu do biura lub domu.Zasadniczą częścią przetwornika CCD jest płytka złożona z elementów światłoczułych tworzących matrycę. Liczba elementów matrycy &#8211; pikseli na płytce &#8211; określa rozdzielczość przetwornika. Matryce stosowane zwykle w amatorskich kamerach mają rozdzielczość 640&#215;480. Przed rozpoczęciem ekspozycji, czyli rejestracji, każdy piksel matrycy zostaje naładowany dodatnio. Uderzające w niego fotony stopniowo redukują ten ładunek. Ubytek ładunku piksela jest proporcjonalny do liczby fotonów, które na niego padły. Po zakończeniu ekspozycji ładunki pozostałe w poszczególnych pikselach są kolejno przekazywane do rejestru odczytującego i wzmacniacza wyjściowego. Zakres czułości elementów CCD na promieniowanie jest zbliżony do zakresu ludzkiego oka, CCD rejestruje także promieniowanie z zakresu bliskiej podczerwieni. Typowe rozmiary piksela zawierają się w granicach 5-25 (m.Ważna jest możliwość sterowania obiektywem kamery w tym celu używamy /modemy telemetryczne/ do zbliżania i wyostrzania obrazu, a także regulacja czasu ekspozycji. Monitorując większy obszar, niż obejmuje obiektyw, stosuje się regulację położenia kamery (obrotnice pion/poziom). Zdecydowanie lepszym rozwiązaniem jest dodatkowa kamera, bo obrotnice są elementami mechanicznymi, a więc zawodnymi.Żyjemy w niebezpiecznych czasach, nikogo nie trzeba przekonywać &#8211; ataki terrorystyczne, rozboje i kradzieże są na porządku dziennym. W wielu polskich miastach uruchomiono systemy monitoringu wizyjnego, nazywanego też telewizją  dozorową od angielskiego Closed Circuit TeleVison (CCTV). Wiele firm ochroniarskich oferuje monitoring wizyjny do  którego używa się, <a href="http://www.camsat.com.pl" title="kamery przemysłowe">kamery przemysłowe</a>, podnoszący poziom bezpieczeństwa osób i mienia.</p>

<p><strong>Inne ciekawe wpisy z tej grupy:</strong></p>
<ul>
<li><a href="http://idcon.eu/skladowe-raty-leasingu-finansowego">Składowe raty leasingu finansowego</a></li>
<li><a href="http://idcon.eu/dominacja-leasingu-operacyjnego">Dominacja leasingu operacyjnego</a></li>
<li><a href="http://idcon.eu/pozyczki-online-juz-dostepne-na-rynku">Pożyczki online już dostępne na rynku</a></li>
<li><a href="http://idcon.eu/jak-zarabiac-w-internecie">Jak zarabiać w internecie</a></li>
<li><a href="http://idcon.eu/darmowe-ogloszenia">darmowe ogłoszenia</a></li>
</ul><br />
]]></content:encoded>
			<wfw:commentRss>http://idcon.eu/systemy-alarmowe-do-monitoringu-obiektow/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kaspersky antywirus</title>
		<link>http://idcon.eu/kaspersky-antywirus</link>
		<comments>http://idcon.eu/kaspersky-antywirus#comments</comments>
		<pubDate>Wed, 07 Apr 2010 07:37:34 +0000</pubDate>
		<dc:creator>eqdd</dc:creator>
				<category><![CDATA[Bezpieczeństwo w sieci]]></category>
		<category><![CDATA[Zabezpieczenia systemów informatycznych]]></category>
		<category><![CDATA[antywirus]]></category>
		<category><![CDATA[program antywirusowy]]></category>
		<category><![CDATA[programy antywirusowe]]></category>

		<guid isPermaLink="false">http://idcon.eu/?p=602</guid>
		<description><![CDATA[To przesyłka elektroniczna rozsyłana do wielu odbiorców, nie pożądana przez nadawcę i adresata. Można się przed tym zabezpieczyć stosując antyspam jest to usługa, dostępna dla każdego użytkownika dysponującego własną domeną pocztową. Antyspam polega na filtrowaniu spamu. Szczególnie zalecany jest jako dobre rozwiązanie dla większych firm, w których dziennie dochodzi do setek operacji związanych z odbieraniem [...]]]></description>
			<content:encoded><![CDATA[<p>To przesyłka elektroniczna rozsyłana do wielu odbiorców, nie pożądana przez nadawcę i adresata. Można się przed tym zabezpieczyć stosując <a href="http://www.wiadomosci.x-res.pl">antyspam</a> jest to usługa, dostępna dla każdego użytkownika dysponującego własną domeną pocztową. Antyspam polega na filtrowaniu spamu. Szczególnie zalecany jest jako dobre rozwiązanie dla większych firm, w których dziennie dochodzi do setek operacji związanych z odbieraniem i wysyłaniem poczty.<br />
<span id="more-602"></span><br />
Działanie programu antyspamowego polega na rozpoznaniu spamu wśród przychodzącej poczty, a następnie jest umieszczany w specjalnym folderze spam. Przeważnie po około 30 dniach takie wiadomości z tego folderu są automatycznie usuwane.</p>
<p>Najlepiej komputer jest zabezpieczyć dobrym programem antywirusowym. Podobno to sam człowiek stanowi dla komputera podstawowe zagrożenie, jeśli w odpowiednim momencie nie zainstaluje dobrego programu np. Internet Security.</p>
<p>Jak najlepiej i najbezpieczniej zabezpieczyć komputer w domu czy w firmie przed wirusami ? Takie pytanie zadają sobie dziennie setki a może nawet i tysiące użytkowników komputerów. Największym zagrożeniem dla systemu komputerowego są różnego rodzaju wirusy, programy szpiegowskie, trojany, robaki czy komputerowi hakerzy.</p>
<p>Po pierwsze instaluje się antywirusy, za który możemy zapłacić lub ściągnąć sobie tzw darmowe programy antywirusowe. Przeważnie jednak w momencie nabycia komputera takie zabezpieczenie już jest. Przy wyborze antywirusa należy zwracać uwagę z jakiego źródła oprogramowanie pochodzi. Nigdy nie należy instalować pirackiego oprogramowania antywirusowego.</p>

<p><strong>Inne ciekawe wpisy z tej grupy:</strong></p>
<ul>
<li><a href="http://idcon.eu/wirtualne-biuro-lublin">Wirtualne biuro Lublin</a></li>
<li><a href="http://idcon.eu/paybynet-bezpieczne-platnosci-online">PayByNet, bezpieczne płatności online</a></li>
<li><a href="http://idcon.eu/jak-chronic-swoje-dane-osobowe-podczas-zakupow-w-sklepach-i-przez-ogloszenia">Jak chronić swoje dane osobowe podczas zakupów w sklepach i przez ogłoszenia?</a></li>
<li><a href="http://idcon.eu/nowosci-w-informatyce">Nowości w informatyce</a></li>
<li><a href="http://idcon.eu/xxi-wiek-dla-informatykow">XXI wiek dla informatyków</a></li>
</ul><br />
]]></content:encoded>
			<wfw:commentRss>http://idcon.eu/kaspersky-antywirus/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Najważniejsze elementy bezpieczeństwa informacji</title>
		<link>http://idcon.eu/najwazniejsze-elementy-bezpieczenstwa-informacji</link>
		<comments>http://idcon.eu/najwazniejsze-elementy-bezpieczenstwa-informacji#comments</comments>
		<pubDate>Sun, 07 Feb 2010 08:02:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpieczeństwo danych]]></category>
		<category><![CDATA[Porady dotyczące zabezpieczenia danych]]></category>
		<category><![CDATA[Zabezpieczenia systemów informatycznych]]></category>
		<category><![CDATA[bezpieczeństwo informatyczne]]></category>
		<category><![CDATA[polityka bezpieczeństwa]]></category>

		<guid isPermaLink="false">http://idcon.eu/?p=219</guid>
		<description><![CDATA[Autorem artykułu jest Tomasz Biegański
Większość firm, które działają na współczesnym rynku opierają swoją działalność o sieci komputerowe. W Europie zachodniej dwie na trzy firmy posiadają komputery dołączone do Internetu i w sposób aktywny korzystają z jego zasobów.
Gwałtowny rozwój sieci typu klient – serwer, wzrost liczby użytkowników dołączonych do Internetu czy rozwijająca się sprzedaż za pośrednictwem [...]]]></description>
			<content:encoded><![CDATA[<p><small>Autorem artykułu jest Tomasz Biegański</small></p>
<p>Większość firm, które działają na współczesnym rynku opierają swoją działalność o sieci komputerowe. W Europie zachodniej dwie na trzy firmy posiadają komputery dołączone do Internetu i w sposób aktywny korzystają z jego zasobów.</p>
<p>Gwałtowny rozwój sieci typu klient – serwer, wzrost liczby użytkowników dołączonych do Internetu czy rozwijająca się sprzedaż za pośrednictwem sieci – sprawiło, że bezpieczeństwo każdej z tych dziedzin stało się sprawą priorytetową. Bezpieczeństwo można zapewnić na różne sposoby. <span id="more-219"></span>Jak już wcześniej pisałem w przypadku przedsiębiorstwa pierwszym elementem jest stworzenie polityki bezpieczeństwa. Następnym krokiem jest utworzenie procedur i określenie sposobów wprowadzenia polityki bezpieczeństwa. Ostatnim zaś zastosowanie odpowiednich mechanizmów zabezpieczających. Mechanizmy te są implementacjami odpowiednich usług zabezpieczania informacji. Za podstawowe usługi zabezpieczania informacji uznaje się najczęściej:</p>
<p><strong>Utajnianie</strong><br />
Utajnianie (ang. confidentiality) odnosi się do ochrony przekazywanej informacji przed jej nieautoryzowanym ujawnieniem. Zgodnie z definicją3 jest to aspekt ochrony danych, zapewnienie że informacje pamiętane w systemie komputerowym oraz przekazywane w jego obrębie będą czytane (wyświetlane, drukowane) tylko przez osoby upoważnione. Usługa ta więc umożliwia tajność informacji. Odpowiednie jej użycie zezwala na dostęp do informacji tylko autoryzowanym użytkownikom. Usługa ta może się odnosić do różnych form danych. Jeśli ochronie mają podlegać katalogi papierowe, muszą one być chronione fizycznie. Należy więc kontrolować dostęp do miejsc, w których dane te się znajdują. W przypadku danych elektronicznych ochrona polega na ich szyfrowaniu, bądź też nadawaniu stosownych praw dostępu do plików, w których dane są zapisane. W przypadku przesyłania danych w sieci komputerowej muszą być one szyfrowane, przy czym algorytm szyfrujący musi uwzględniać bezpieczną dystrybucję kluczy szyfrujących między nadawcą a odbiorcą. Jednak by usługa ta była w pełni skuteczna musi współpracować z usługą identyfikacji i uwierzytelniania, w celu ustalenia danych osoby ubiegającej się o dostęp do informacji.<br />
<strong><br />
Integralność danych</strong><br />
Usługa oparta na integralności danych (ang. data integrity) pozwala wykryć nieautoryzowane zmiany danych przez osoby do tego nieuprawnione. Usługa ta dotyczy więc prawdziwości informacji. W przypadku dobrej implementacji tej usługi pozwala ona ufać użytkownikom, że dane nie różnią się od danych źródłowych i nie zostały przypadkowo lub umyślnie zmienione, zniszczone lub ujawnione. Usługa ta powinna współpracować z usługą identyfikacji i uwierzytelniania aby właściwie zidentyfikować użytkownika. Podobnie jak w przypadku utajniania usługa ta może dotyczyć informacji fizycznej, elektronicznej oraz przepływającej. Jeśli informacja jest w formie papierowej ochrona jej jest prostsza, niż w przypadku informacji elektronicznej. Wiemy przecież, że do sfałszowania dokumentu na papierze potrzebne są duże umiejętności i odpowiedni sprzęt, a plik może zmodyfikować przeważnie każdy kto ma do niego dostęp. W przypadku papierowej formy dokumentu, istnieje wiele sposobów ochrony. Najpopularniejsze to: podpisywanie stron, parafowanie każdej strony czy bindowanie dokumentu w książkę. Oczywiście wszystkie te metody można podrobić, ale wymaga to pewnych umiejętności. Jak już wspomniałem o wiele prościej przedstawia się sytuacja plików elektronicznych. W większości przypadków wystarczy wyświetlić plik w edytorze tekstu i poddać go modyfikacji. Podstawowa metoda ochrony polega na kontroli dostępu, która powinna umożliwiać odczytanie pliku bez możliwości dokonywania w nim zmian. Znaczącą rolę odgrywa tu usługa identyfikacji i uwierzytelniania, gdyż ważne jest właściwe zidentyfikowanie osoby usiłującej dokonać zmiany. W przypadku informacji przepływającej możliwa jest modyfikacja danych podczas transmisji. Sposobem ochrony okazuje się szyfrowanie, które jest w stanie zapobiec większości tego typu atakom. Usługa integralności danych może więc zapobiec atakom modyfikującym.</p>
<p><strong>Dostępność </strong><br />
Usługa ta pozwala uzyskać użytkownikom dostęp do systemów komputerowych, informacji na nich zawartych oraz aplikacji przeprowadzających na nich operacje. Dostępność (ang. availability) dotyczy również przepływu informacji pomiędzy różnymi systemami komunikacyjnymi. Usługa ta dotyczy głównie informacji elektronicznych jednak ochronie mogą również podlegać informacje zawarte na papierze. Jednym ze sposobów ochrony informacji jak również najprostszą formą dostępności4 są kopie zapasowe (backup). Pod tym pojęciem kryje się również przesyłanie danych między różnymi węzłami w sieci po to, by były przechowywane w różnych miejscach, co w znacznym stopniu podnosi poziom bezpieczeństwa. Backup wykonuje się na wypadek wielu nieprzewidzianych sytuacji na przykład: awarii systemu, włamania hakera lub zainfekowania systemu wirusem. W niektórych przypadkach jest to wręcz niezbędne. Na przykład w bankach bardzo często zachodzi konieczność rozwiązywania różnych problemów związanych z operacjami dokonanymi w przeszłości. Ważne jest także bezpieczne miejsce dla kopii zapasowych (na przykład miejsca w ogniotrwałym otoczeniu). W przypadku archiwizacji ważna jest częstotliwość jej wykonywania, im częściej tym lepiej. Właśnie ta idea leży u podstaw koncepcji systemów FTS (ang. Foult Tolerant System – system tolerujący błąd). Systemy te odgrywają bardzo ważną rolę w dziedzinie bezpieczeństwa i niezawodności (ang. reliability). W systemach FTS stosuje się5 zwielokrotnienie procesów, magistral I/O lub pamięci, a także stosowane są funkcje wzajemnego nadzoru niezawodnościowego. Do systemu FTS należą tak zwane macierze dyskowe RAID (Redundant Array of Inexpensiv Disk – nadmiarowa tablica niedrogich dysków). Najczęstszym awariom ulegają dyski twarde i właśnie w takich sytuacjach doskonale sprawdzają się systemy RAID. System RAID to nic innego jak kilka połączonych ze sobą dysków. Są one skonfigurowane w ten sposób, że awaria jednego z nich nie powoduje utraty zapisanych na nim danych. W systemach RAID jest zdefiniowanych sześć poziomów6: od RAID 0 do RAID 5. Do najpopularniejszych rozwiązań należą dyski lustrzane (mirroring) oraz zdublowane (duplexing). Dyski te są szczególnym przypadkiem macierzy dyskowych na poziomie RAID 1. Chcąc krótko scharakteryzować te dwa rodzaje możemy powiedzieć, że w przypadku dysków lustrzanych do jednego sterownika dołączone są dwa dyski, na których równolegle zapisywane są te same pliki. W przypadku awarii jednego z nich, system jest ciągle sprawny, gdyż dane dostępne są na drugim dysku. Natomiast w przypadku dysków zdublowanych, każdy dysk jest przyłączony do innego niezależnego sterownika. Widzimy więc, że usługa dostępności ma na celu zminimalizowanie skutków ataków pozbawienia dostępu. Nie ma jednak skutecznej metody na powstrzymanie tego typu ataków. Jednak dobre zaimplementowanie tej usługi jest w stanie stosunkowo szybko i skutecznie przywrócić do działania uszkodzony system.</p>
<p><strong>Identyfikacja i uwierzytelnianie</strong><br />
Usługa ta spełnia dwa podstawowe zadania. Po pierwsze, identyfikuje użytkownika usiłującego przeprowadzić dane zadanie. Po drugie, uwierzytelnia danego użytkownika, czy jest on na pewno tym, za kogo się podaje. Usługę uwierzytelniania7 można osiągnąć poprzez wykorzystanie poniższych elementów: czegoś, co użytkownik zna, czegoś, co użytkownik ma, czegoś, kim (czym) użytkownik jest. Do identyfikacji może posłużyć jedną z powyższych metod uwierzytelniania, ale zastosowanie kilku z nich daje o wiele większe bezpieczeństwo. Najpopularniejszym współcześnie stosowanym rozwiązaniem jest oczywiście metoda opierającą się na tym, co dany użytkownik zna. Każdy z nas korzysta z tej usługi codziennie na przykład włączając swój telefon czy wybierając pieniądze z bankomatu. W obu tych przypadkach musimy podać osobisty numer identyfikacyjny tak zwany PIN (ang. Personal Identification Number). W przypadku bankomatu zabezpieczeniem jest również karta kredytowa (coś, co użytkownik ma). W przypadku komputerów, aby uzyskać dostęp do swoich danych czy do zasobów sieciowych uwierzytelniamy się za pomocą hasła. Takie rozwiązanie ma jednak wady. Hasło lub jego zakodowana forma spoczywa wewnątrz komputera. Opis uprawnień oraz parametrów (na przykład klucze szyfrowe), do których drogę otwiera hasło również znajdują się w komputerze. Podczas naszej nieobecności przechowywane w komputerze dane narażone są na próby łamania lub wykradnięcia. Również w trakcie wprowadzania hasła z klawiatury komputera jest ono podatne na przechwycenie. Odbiegając poniekąd od głównego tematu, w celu przechwycenia danych wprowadzanych z klawiatury możemy wykorzystać program IKS – Invisible Keylogger Stealth. Program ten rejestruje wszystko co zostało wprowadzone z klawiatury. Wyniki zapisu umieszczane są w pliku iks.dat. Program jest trudny do wykrycia. W celu pozbycia się go należy usunąć dodany wpis w rejestrze. Wracając jednak do tematu, rozwiązaniem tego problemu może być elektroniczny klucz dostępu (coś, co urzytkownik ma). Obecnie taką rolę mogą spełniać na przykład mikroprocesorowe karty elektroniczne (ang. smartcard). Istnieje jednak duże prawdopodobieństwo, że numer PIN czy hasło mogą zostać odgadnięte, a identyfikator czy przepustka skradzione. Najpewniejsze są metody biometryczne. Jeszcze pięć lat temu systemy tego typu były ściśle tajne. Stosowano je jedynie w instytucjach rządowych i militarnych. Używano ich do kontroli dostępu do pilnie strzeżonych obszarów, a z czasem również w dostępie do danych. Około czterech lat temu biometria przestała być technologią ściśle tajną i stała się dostępna na rynku cywilnym. Zaowocowało to dużą ilością urządzeń służących do kontroli dostępu do obiektów fizycznych, danych, przy okazji doskonale rejestrujących czas pracy. W chwili obecnej biometrii jako klucza używają już dziesiątki tysięcy małych i dużych firm na całym świecie. Korzyści i atutów tej metody jest wiele. Nie musimy pamiętać haseł, numerów PIN czy nosić ze sobą różnego rodzaju kluczy identyfikujących. W biometrii do identyfikacji potrzebne jest przecież coś co zawsze mamy przy sobie (polec lub oko). Pokonanie tych systemów jest teoretycznie niemożliwe, gdyż by to osiągnąć musielibyśmy podrobić odcisk palca lub wzór siatkówki oka. Zatem klonowanie musiałoby dojść do poziomu umożliwiającego wyhodowanie organu osoby, za którą chcemy się podać, ale to chyba jeszcze trochę potrwa&#8230;</p>
<p>&#8212;</p>
<p>Artykuł pochodzi z serwisu <a href="http://www.publikuj.org">Publikuj.org</a>.</p>

<p><strong>Inne ciekawe wpisy z tej grupy:</strong></p>
<ul>
<li><a href="http://idcon.eu/chron-swoj-komputer">Chroń swój komputer</a></li>
<li><a href="http://idcon.eu/porownanie-erp">Porównanie ERP</a></li>
<li><a href="http://idcon.eu/jak-tanio-i-bezpiecznie-przewiezc-towary">Jak tanio i bezpiecznie przewieźć towary?</a></li>
<li><a href="http://idcon.eu/paybynet-bezpieczne-platnosci-online">PayByNet, bezpieczne płatności online</a></li>
<li><a href="http://idcon.eu/jak-chronic-swoje-dane-osobowe-podczas-zakupow-w-sklepach-i-przez-ogloszenia">Jak chronić swoje dane osobowe podczas zakupów w sklepach i przez ogłoszenia?</a></li>
</ul><br />
]]></content:encoded>
			<wfw:commentRss>http://idcon.eu/najwazniejsze-elementy-bezpieczenstwa-informacji/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dlaczego testuje się antywirusy</title>
		<link>http://idcon.eu/dlaczego-testuje-sie-antywirusy</link>
		<comments>http://idcon.eu/dlaczego-testuje-sie-antywirusy#comments</comments>
		<pubDate>Wed, 20 Jan 2010 08:18:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpieczeństwo danych]]></category>
		<category><![CDATA[Zabezpieczenia systemów informatycznych]]></category>
		<category><![CDATA[antywirusy]]></category>

		<guid isPermaLink="false">http://idcon.eu/?p=108</guid>
		<description><![CDATA[Autorem artykułu jest Dario

Celem testów programów antywirusowych powinno być przełożenie jakości produktu na wartości mierzalne.Przed testerem stoi zadanie wybrania tego, co testować, jak testować i jakie przyjąć kryterium oceny.
Celem testów programów antywirusowych powinno być przełożenie jakości produktu na wartości mierzalne.
Przed testerem stoi zadanie wybrania tego, co testować, jak testować i jakie przyjąć kryterium oceny.
Do standardowych [...]]]></description>
			<content:encoded><![CDATA[<p>Autorem artykułu jest Dario</p>
<p>
Celem testów programów antywirusowych powinno być przełożenie jakości produktu na wartości mierzalne.Przed testerem stoi zadanie wybrania tego, co testować, jak testować i jakie przyjąć kryterium oceny.</p>
<p>Celem testów programów antywirusowych powinno być przełożenie jakości produktu na wartości mierzalne.</p>
<p>Przed testerem stoi zadanie wybrania tego, co testować, jak testować i jakie przyjąć kryterium oceny.</p>
<p>Do standardowych testów programów antywirusowych zalicza się:</p>
<p><span id="more-108"></span></p>
<p>- testy wykrywalności,</p>
<p>- testy szybkości skanowania,</p>
<p>- testy ochrony proaktywnej (heurystyki),</p>
<p>- testy fałszywych alarmów.</p>
</p>
<p>Czasami potrzebne jest przeprowadzenie dodatkowych testów, są to między innymi:</p>
<p>- test wykorzystania zasobów,</p>
<p>- test szybkości reakcji na zagrożenia,</p>
<p>- test możliwości przebicia się przez warstwy ochronne plików (protektory),</p>
<p>- test skuteczności dodatkowych modułów (zapory ogniowe, leczenie, skanery protokołów sieciowych, wykrywacze rootkitów itp.)</p>
</p>
<p>Za główny wyznacznik jakości cechującej dany <strong><a href="http://www.servcomp.net.pl" target="_blank">program antywirusowy</a> </strong>uznawana jest skuteczność detekcji znanych zagrożeń. Testujący skanują kolekcję plików i na podstawie wyników ustalają procentową skuteczność programu. Test ten wydaje się być na tyle prosty, że trudno wymyślić, w jaki sposób można przeprowadzić go niepoprawnie. Pozory jednak mylą, gdyż neutralne przeprowadzenie go jest praktycznie niemożliwe.</p>
</p>
<p>Pytaniem, które każdy powinien zadać, jest skąd testujący biorą próbki zagrożeń by testować <strong><a href="http://www.servcomp.net.pl" target="_blank">oprogramowanie antywirusowe</a></strong>?</p>
<p>Większość amatorów opiera testy na niewielkiej kolekcji zagrożeń, najczęściej pobranej z Internetu, ze stron hakerskich. Kolekcja taka składa się z od kilkuset do kilku tysięcy plików. Ponieważ współcześnie jest to liczba zagrożeń, która każdego dnia dodawana jest do baz programu antywirusowego, jest to próba zbyt mała do przeprowadzenia rzetelnych testów <strong>antywirusa</strong>.</p>
<p>&#8212;</p>
<p>SERVCOMP &#8211; Profesjonane Oprogramowanie Antywirusowe</p>
<p>Artykuł pochodzi z serwisu www.Artelis.pl</p>

<p><strong>Inne ciekawe wpisy z tej grupy:</strong></p>
<ul>
<li><a href="http://idcon.eu/chron-swoj-komputer">Chroń swój komputer</a></li>
<li><a href="http://idcon.eu/porownanie-erp">Porównanie ERP</a></li>
<li><a href="http://idcon.eu/jak-tanio-i-bezpiecznie-przewiezc-towary">Jak tanio i bezpiecznie przewieźć towary?</a></li>
<li><a href="http://idcon.eu/paybynet-bezpieczne-platnosci-online">PayByNet, bezpieczne płatności online</a></li>
<li><a href="http://idcon.eu/jak-chronic-swoje-dane-osobowe-podczas-zakupow-w-sklepach-i-przez-ogloszenia">Jak chronić swoje dane osobowe podczas zakupów w sklepach i przez ogłoszenia?</a></li>
</ul><br />
]]></content:encoded>
			<wfw:commentRss>http://idcon.eu/dlaczego-testuje-sie-antywirusy/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

