Národná jednotka pre riešenie kybernetických incidentov.
  • Kontakty
  • Nahlásiť incident
  • Textová verzia
  • Grafická verzia
  • English
www.nbu.gov.sk   www.slovensko.sk
  • O nás
  • Služby
  • Štatistiky
  • Publikácie
  • Rady a návody
  • Legislatíva
  • Ransomvér
    • Stručná história ransomvéru
    • Najznámejšie ransomvérové skupiny
    • Medzinárodná iniciatíva na boj proti ransomvéru
      • Tretie výročné stretnutie CRI
    • Ransomvér z pohľadu útočníka
    • Pred incidentom…
      • Správa aktív
      • Riadenie rizík
      • Procesy riešenia incidentov
      • Bussiness continuity plán
      • Technické opatrenia
        • Zálohovanie
        • Riadenie prístupov
        • Riadenie prístupov pre dodávateľov
        • Riadenie zraniteľností
        • Segmentácia a konfigurácia siete
        • Monitoring
        • Ostatné technické opatrenia
      • Povedomie o hrozbách
      • Vzdelávanie
    • Počas incidentu…
      • Zamedzenie šírenia
      • Plná odozva na incident
      • Vykonanie neopakovateľných úkonov, zaistenie stôp
      • Analýza útoku a plán obnovy
      • Hlbšia technická analýza
      • Bezpečná obnova
      • Komunikačná a právna stránka incidentu
  • Oznamovanie zraniteľností
    • CVE číslovacia autorita
  • Kedy nás kontaktovať
  • Nahlásiť incident
  • Rady pre verejnosť
    • Základy online bezpečnosti
      • Čo robiť, ak ste obeťou
      • Nevyžiadaná pošta – Spam
      • Phishing
      • Škodlivý e-mail
      • Spam a Phishing na sociálnych sieťach
      • Tipy na to, aby ste sa nestali obeťou
    • Zabezpečenie účtov a zariadení
      • Heslá a zabezpečenie účtov
      • Napadnuté účty
      • Sociálne siete
      • Zabezpečenie domácej siete
    • Zálohovanie dát – data backup
      • Cloud
    • Ochrana súkromia
      • Tipy pre riadenie svojho súkromia
    • Online nákupy
      • Nakupovanie na cestách
      • Tipy pri online nákupe
      • Základné bezpečnostné tipy
    • Mobilné zariadenia
    • Malware a Botnet
      • Botnet
      • Ransomware
      • Spyware
      • Vírus
      • Tipy na osobnú ochranu
    • Krádeže, podvody a počítačové zločiny
      • Krádež identity a jej zneužitie
      • Kyberšikana a obťažovanie
  • Podnikatelia a organizácie
    • Identifikácia aktív
    • Ochrana aktív
    • Detekcia incidentov
    • Reakcia na incident
    • Obnova
  • Bezpečnosť priemyselných OT systémov
    • Technologický a funkčný rozdiel medzi IT a OT
    • Mýty a povery
    • Koncepcie a štandardy Kybernetickej bezpečnosti OT systémov
    • Odporúčania pre sektor energetika
    • Najčastejšie otázky a odpovede
  • Žiaci a študenti
    • Tipy pre deti a mládež
    • Tipy pre rodičov
    • Rodičovská kontrola
  • Seniori
    • Tipy pre seniorov

Riadenie prístupov

7. februára 2024

V rámci organizácie má každý zamestnanec rôznu úroveň a rozsah zodpovedností a pracovných povinností. Vo fyzickom svete má napríklad obmedzený vstup na niektoré poschodia alebo do niektorých miestností, takisto sa nedostanie k niektorým dokumentom alebo zariadeniam vo fyzickej podobe, nakoľko to nevyžaduje jeho pracovné zaradenie.

Na takéto princípy nemôžeme zabúdať aj v digitálnom prostredí. Riadenie prístupov znamená nastavenie pravidiel, aký zamestnanec môže pristupovať k akým dátam a aplikáciám. Z bezpečnostného hľadiska je kritické, aby mal každý zamestnanec prístup len k takým dátam a aplikáciám, ktoré nevyhnutne potrebuje na svoju prácu. Naopak, k cudzím dátam a aplikáciám, ktoré neslúžia na jeho prácu, sa nemôže nijakým spôsobom dostať – napríklad sieťový administrátor musí mať prístup k aplikácii manažmentu switchov a k adresnému plánu organizácie, avšak k účtovníckemu systému a pracovným zmluvám v žiadnom prípade nemôže pristupovať.

Používajte princípy najnižších privilégií a architektúry nulovej dôvery (least privilege principle, zero trust architecture), ktoré zabezpečia, že každý sa dostane len k údajom a aplikáciám, ktoré nevyhnutne potrebuje. Pokusy o porušenie pravidiel monitorujte a riešte ako incident hneď, keď nastanú.

Pri ransomvéri je riadenie prístupov veľmi dôležitou súčasťou na minimalizovanie množstva ukradnutých alebo zničených dát. Ak je v prípade ransomvérového útoku kompromitované používateľské zariadenie a z neho nie je možné dostať sa do ďalej do iných segmentov vašej siete, je možné tak útok ohraničiť len na zariadenie resp. určitý sieťový segment. Takisto aj pri úniku prihlasovacích údajov sa útočník dostane len do obmedzenej časti vašej infraštruktúry a vy tak viete ohraničiť a izolovať infikované, resp. kompromitované prostredia.

Na prístup do zariadení, aplikácií a služieb, tam, kde je to možné, zapnite a vyžadujte dvojfaktorovú, resp. viacfaktorovú autentifikáciu. Odporúčame používať fyzické hardvérové tokeny, OTP aplikácie, prípadne biometriu. Vyhýbajte sa autenitfikácii cez SMS, hlasové hovory a emaily.

Dátum prvého zverejnenia 07. 2. 2024. Posledná aktualizácia 07. 2. 2024 13:29
Copyright © 2025 Všetky práva vyhradené - Posledná aktualizácia 15. 05. 2025 10:58
  • Mapa stránok
  • Vyhlásenie o prístupnosti
  • Technická podpora
  • Správa obsahu
  • Kontakty
  • Nahlásiť incident
  • RSS