Sigurnost i zaštita informacijskih sustava
ECTS: 5 · Semestar: 5 · Ukupna satnica: 60 h
Opis kolegija
Normativni okvir sigurnosno obavještajnog sustava RH Tajnosti podataka i o zaštita osobnih podataka Informacijska sigurnosti Mjere i standardi informacijske sigurnosti Kaznena djela računalnog kriminaliteta i zakonto prikupljanje dokaza o istima Maliciozni programi i ugrožavanje informacijskog sustava Identifikacija, analiza i procjena rizika Informacijske ugroze i ranjivosti IS Metode i tehnike upravljanja informacijskim ranjivostima Provjera vjerodostojnosti i metode identifikacije Metode autentifikacije i autorizacije Razvijanje sigurnosne politike informacijskog sustava Tehnike autentifikacija i autorizacija Kriptografske metode i tehnike PKI infrastruktura
Ishodi učenja
- klasificirati ugroze informacijskog sustava, te načine zaštite
- raščlaniti zakonski okvir potrebit za primjenu mjera zaštite informacijskog sustava (zakoni, pravilnici, uredbe, standardi,.)
- izgraditi zaštitu informacisjkog sustava sukladno mjerama ISO 27001 standarda
- identificirati izvore digitalnih dokaza na računalu, mreži, Internetu
- razlikovati dinamiku digitalnih dokaza s naslova promjene , relokacije, skrivenosti, brisanja
- ispitati računalni incident na mjestu događaja
- izdvojiti digitalne dokaze o ugrozi informacijskog sustava
- formulirati pojam i način nastanka digitalnog potpisa
- formulirati pojam i objasniti tri temeljna svojstva hash funkcija
- dizajnirati hibridni model zaštite digitalne komunikacije
- razlikovati pojmove i termine iz područja informacijske sigurnosti
- klasificirati metode i tehnike kriptiranja
- izračunati kriptograme i/ili čisti tekst kod pojedinih kriptografskih algoritama (npr.: Cezar, Viegener, stupčasta šifra, ..)
Literatura
Obavezna literatura
- K. Antoliš et all.: Sigurnost informacijskih sustava, ISBN 978-953-322-216-5, priručnik, nakladnik: Algebra d.o.o., Zagreb ožujak, 2016.
K. Antoliš et all.: Sigurnost elektroničkog poslovanja, ISBN 978-953-322-155-7, priručnik, nakladnik: Algebra d.o.o., Zagreb srpanj, 2013
Antoliš, K.,et al(2010), Sigurnost računalnih mreža – priručnik, Algebra, Zagreb,
Dujella A., Maretić M. (2007.) Kriptografija, Element, Zagreb, (Klasična kriptografija; 1.- 51.str.) http://web.math.hr/~duje/kript/kriptografija.html
Leo Budin, et al.: Operacijski sustavi, Element d.o.o. Zagreb 2010.
K. Antoliš poglavlje u knjizi:?The Darknet as a Safe Haven for Violent Extremists?, str. 77.-87. U knjizi ? Violent Extremism and Radicalzation Procesesses as Driving Factors to Terrorism Threats?,CIP: 323.285(082), ISBN 978-961-94011-1-8, Institut for Corporative Security Studies, May 2018, Ljubljana, Slovenija,
K. Antoliš, P. Mišević, A. Miličević: ?VULNERABILITIES OF NEW TECHNOLOGIES AND THE PROTECTION OF CNI?, Media, culture and public relations, ISSN 1333-6371, Vol. 6. No.1, INFO-84, 1, UDK: 004.521.39:004.7:001, Authors Review/ Pregledni rad, 6, 2015, Zagreb,
K. Antoliš: ICT & Identity Theft, Informatologija, 46, 2013., 4, 353-360, UDK:681.3:340:001, Authors Review/Pregledni rad, ISSN 1330-0067, Zagreb, Hrvatska.