Ochrona danych i oprogramowania

Ochrona danych i oprogramowania:

Po lekcji uczeń:

  • wyjaśnia, czym są dane osobowe,
  • rozróżnia dane zwykłe i wrażliwe,
  • zna podstawowe prawa związane z RODO,
  • wyjaśnia różnicę między pseudonimizacją a anonimizacją,
  • zna podstawowe sposoby ochrony swoich danych,
  • rozpoznaje zagrożenia dla oprogramowania i systemu komputerowego,
  • wie, jak ograniczyć ryzyko infekcji złośliwym oprogramowaniem,
  • rozumie znaczenie aktualizacji, kopii zapasowych i legalnego oprogramowania.

1. Czym są dane osobowe?

Dane osobowe to informacje pozwalające zidentyfikować konkretną osobę.  M.in. imię i nazwisko, PESEL, dane o lokalizacji oraz identyfikator internetowy, np. adres IP.

Dane osobowe możemy podzielić na:

Dane zwykłe, np.:

  • imię i nazwisko,
  • PESEL,
  • dane o lokalizacji,
  • adres IP.

Dane wrażliwe, to m.in. informacje dotyczące:

  • pochodzenia rasowego lub etnicznego,
  • poglądów politycznych,
  • przekonań religijnych lub światopoglądowych,
  • przynależności do związków zawodowych,
  • danych genetycznych i biometrycznych.

Takich informacji nie należy bez potrzeby publikować ani przekazywać innym osobom.


2. RODO

RODO to przepisy dotyczące ochrony danych osobowych. Przepisy te obowiązują w całej Unii Europejskiej od 25 maja 2018 r.

RODO ma zapewnić osobom większą kontrolę nad tym:

  • kto wykorzystuje ich dane,
  • jakie dane są gromadzone,
  • w jakim celu są wykorzystywane,
  • jak długo są przechowywane.

Podstawowe prawa związane z danymi osobowymi

Użytkownik ma m.in.:

  • prawo dostępu do informacji o swoich danych i celu ich przetwarzania,
  • prawo do poprawiania danych,
  • prawo do bycia zapomnianym, czyli żądania usunięcia danych,
  • prawo do ograniczenia przetwarzania danych,
  • prawo do przenoszenia danych.

3. Pseudonimizacja i anonimizacja

Pseudonimizacja

Polega na takim przekształceniu danych, aby nie można było łatwo ustalić, kogo dotyczą, bez wykorzystania dodatkowych informacji lub specjalnego klucza.

Przykład:

Przed pseudonimizacją:
Jan Kowalski, ur. 12.05.2009 r.

Po pseudonimizacji:
U17, 2009

Posiadając odpowiedni klucz, można ponownie ustalić, że U17 oznacza Jana Kowalskiego.

Dlatego pseudonimizacja jest procesem odwracalnym.

Anonimizacja

Polega na trwałym usunięciu informacji pozwalających ustalić, kogo dotyczą dane.

Anonimizacja jest procesem nieodwracalnym.

Zapamiętaj:

Pseudonimizacja → można odtworzyć dane przy użyciu dodatkowego klucza.
Anonimizacja → nie można już ustalić konkretnej osoby.


4. Jak chronić swoje dane?

Najważniejsze zasady:

  1. Stosuj silne i różne hasła.
    Nie używaj jednego hasła do wszystkich serwisów.
  2. Włącz uwierzytelnianie wieloskładnikowe (MFA/2FA).
    Samo poznanie hasła nie wystarczy wtedy do zalogowania się.
  3. Nie udostępniaj danych bez potrzeby.
    Zastanów się, czy aplikacja naprawdę potrzebuje dostępu np. do lokalizacji, kontaktów czy aparatu.
  4. Uważaj na phishing.
    Nie klikaj bez zastanowienia w linki przesłane e-mailem, SMS-em lub przez komunikator.
  5. Blokuj komputer i telefon.
    Nie zostawiaj zalogowanego urządzenia bez nadzoru.
  6. Regularnie aktualizuj system i programy.
  7. Wykonuj kopie zapasowe ważnych plików.
  8. Nie podawaj haseł innym osobom.

5. Ochrona oprogramowania

Ochrona oprogramowania polega na zabezpieczaniu systemu operacyjnego, aplikacji i zapisanych danych przed:

  • uszkodzeniem,
  • utratą,
  • nieuprawnionym dostępem,
  • złośliwym oprogramowaniem,
  • przypadkową zmianą lub usunięciem.

Do podstawowych zabezpieczeń należą:

Aktualizacje
Producenci systemów i programów regularnie usuwają wykryte błędy oraz luki bezpieczeństwa.

Program antywirusowy
Pomaga wykrywać i usuwać niebezpieczne pliki oraz programy.

Zapora sieciowa – firewall
Kontroluje ruch sieciowy pomiędzy komputerem a siecią.

Kopie zapasowe – backup
Pozwalają odzyskać dane po awarii, przypadkowym usunięciu lub ataku.

Legalne oprogramowanie
Programy powinny pochodzić z wiarygodnych źródeł i być używane zgodnie z ich licencją.

Ograniczone uprawnienia
Nie każdy program powinien otrzymywać dostęp do wszystkich zasobów komputera.


6. Złośliwe oprogramowanie – malware

Malware to ogólne określenie programów tworzonych w celu wyrządzenia szkody, kradzieży informacji albo przejęcia kontroli nad urządzeniem.

Przykłady:

Rodzaj Działanie
wirus infekuje pliki i może rozprzestrzeniać się na inne urządzenia
trojan udaje przydatny program, ale wykonuje szkodliwe działania
ransomware blokuje lub szyfruje pliki i żąda zapłaty
spyware szpieguje użytkownika i gromadzi informacje
adware wyświetla niechciane reklamy
keylogger może zapisywać znaki wpisywane na klawiaturze

Leave a Reply

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *