<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>seo4starters</title>
	<atom:link href="http://www.seo4starters.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seo4starters.com</link>
	<description>Do wielkich osiągnięć wąskimi ścieżkami</description>
	<pubDate>Sat, 03 Jan 2009 23:18:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>Strategie obrony cybernetycznej przestrzeni</title>
		<link>http://www.seo4starters.com/2009-01-04-strategie-obrony-cybernetycznej-przestrzeni/</link>
		<comments>http://www.seo4starters.com/2009-01-04-strategie-obrony-cybernetycznej-przestrzeni/#comments</comments>
		<pubDate>Sat, 03 Jan 2009 23:18:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Strategie obrony cybernetycznej przestrzeni]]></category>

		<category><![CDATA[haker]]></category>

		<category><![CDATA[infrastruktura informatyczna]]></category>

		<category><![CDATA[intruz]]></category>

		<category><![CDATA[obrona cyber-sieci]]></category>

		<category><![CDATA[obrona sieci]]></category>

		<category><![CDATA[strategie obrony]]></category>

		<category><![CDATA[terroryści]]></category>

		<category><![CDATA[zabezpieczenia]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=261</guid>
		<description><![CDATA[Zabezpieczenia zawsze stanowiły integralny składnik infrastruktury informatycznej, ludzkość walczy z olbrzymimi problemami, próbując zapewnić pełną ochronę sieciom i komputerom znajdującym się w nich. Zagrożenia dla bezpieczeństwa jak już pisałem mogą mieć charakter elektroniczny i fizyczny. Te pierwsze są powodowane przez hakerów i intruzów, którzy atakują strony internetowe, systemy poczty elektronicznej wewnętrzne oprogramowanie, itd. Zagrożenia fizyczne [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Zabezpieczenia zawsze stanowiły integralny składnik infrastruktury informatycznej, ludzkość walczy z olbrzymimi problemami, próbując zapewnić pełną ochronę sieciom i komputerom znajdującym się w nich. Zagrożenia dla bezpieczeństwa jak już pisałem mogą mieć charakter elektroniczny i fizyczny. <span id="more-261"></span>Te pierwsze są powodowane przez hakerów i intruzów, którzy atakują strony internetowe, systemy poczty elektronicznej wewnętrzne oprogramowanie, itd. Zagrożenia fizyczne są powodowane przez nieuczciwych administratorów sieci, pracowników, kontrahentów, jak również przez pożary tudzież terrorystów. Naruszenie bezpieczeństwa zawsze powoduje straty, nawet jeżeli nie zostaną wyrządzone żadne szkody. Jeżeli, np. nastąpi naruszenie bezpieczeństwa lotniska, to wszyscy pasażerowie zostają ewakuowani, co często prowadzi do opóźnień w całym systemie transportu lotniczego. Jeżeli jakaś firma odkryje włamanie do swojej wewnętrznej sieci, to zamyka wszystkie drogi dostępu do Internetu, aby zapobiec dalszym atakom hakerów. Oczywiście wyłączenie dostępu do Internetu uniemożliwia także przeprowadzanie elektronicznych transakcji handlowych z klientami, dostawcami itp. Jak można, ograniczyć do minimum przypadki naruszenia bezpieczeństwa i powodowane przez nie straty?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2009-01-04-strategie-obrony-cybernetycznej-przestrzeni/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Podsumowanie analizy zagrożeń cyber-sieci</title>
		<link>http://www.seo4starters.com/2009-01-04-podsumowanie-analizy-zagrozen-cyber-sieci/</link>
		<comments>http://www.seo4starters.com/2009-01-04-podsumowanie-analizy-zagrozen-cyber-sieci/#comments</comments>
		<pubDate>Sat, 03 Jan 2009 23:12:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>

		<category><![CDATA[antywirus]]></category>

		<category><![CDATA[cyber-sieć]]></category>

		<category><![CDATA[ewolucja zagrożeń]]></category>

		<category><![CDATA[haker]]></category>

		<category><![CDATA[niebezpieczeństwa w sieci]]></category>

		<category><![CDATA[program antywirusowy]]></category>

		<category><![CDATA[świadomość zagrożeń]]></category>

		<category><![CDATA[zagrożenia]]></category>

		<category><![CDATA[zagrożenia internetu]]></category>

		<category><![CDATA[zapora ogniowa]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=259</guid>
		<description><![CDATA[Zagrożenia płynące z Internetu są ciągłe i nieustannie ewoluują. Nie każdy zdaje sobie sprawę o niebezpieczeństwach, jakie mogą płynąć z sieci. Stosowanie zabezpieczeń w postaci zapór ogniowych i programów antywirusowych nie wystarczy. Ważna jest także odpowiednia świadomość użytkowników. Lekceważenie przedstawionego powyżej problemu może doprowadzić do przykrych w skutkach sytuacji. Statystyki, raporty, doniesienia są jednoznaczne. Hakerzy, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Zagrożenia płynące z Internetu są ciągłe i nieustannie ewoluują. Nie każdy zdaje sobie sprawę o niebezpieczeństwach, jakie mogą płynąć z sieci. Stosowanie zabezpieczeń w postaci zapór ogniowych i programów antywirusowych nie wystarczy. Ważna jest także odpowiednia świadomość użytkowników.<span id="more-259"></span> Lekceważenie przedstawionego powyżej problemu może doprowadzić do przykrych w skutkach sytuacji. Statystyki, raporty, doniesienia są jednoznaczne. Hakerzy, przestępcy działający w sieci coraz częściej sięgają po dane, ukryte informacje, czyszczą konta bankowe dokonywane są kradzieże tożsamości, zagrożone jest bezpieczeństwo państwowe. Luki w oprogramowaniu są wykorzystywane jako „furtki” do włamań. Brak świadomości o zagrożeniach to duży problem dzisiejszego świata w szczególności gdy cyber-sieć wnika coraz głębiej w ludzkie życie.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2009-01-04-podsumowanie-analizy-zagrozen-cyber-sieci/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Analiza zagrożeń c.d.</title>
		<link>http://www.seo4starters.com/2008-12-25-analiza-zagrozen-cd/</link>
		<comments>http://www.seo4starters.com/2008-12-25-analiza-zagrozen-cd/#comments</comments>
		<pubDate>Thu, 25 Dec 2008 11:49:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>

		<category><![CDATA[0-day]]></category>

		<category><![CDATA[baza CVE]]></category>

		<category><![CDATA[bootnet]]></category>

		<category><![CDATA[exploit]]></category>

		<category><![CDATA[jądro systemu]]></category>

		<category><![CDATA[kernel]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[MAC]]></category>

		<category><![CDATA[ms sql]]></category>

		<category><![CDATA[mysql]]></category>

		<category><![CDATA[niepotrzebne usługi]]></category>

		<category><![CDATA[sql]]></category>

		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=256</guid>
		<description><![CDATA[Oberwało się również systemom typu Unix i Mac OS. Użytkownikom zaleca się przejrzenie ustawień systemowych i wyłączenie niepotrzebnych usług. Jednak raport wskazuje jedynie 20 referencji do bazy CVE, związanych głównie z usterkami w kernelu, bibliotekach i usługach. Wydaje się to dziwne, jeśli spojrzymy na liczbę wydanych poprawek dla usług w systemach typu Unix – jest [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Oberwało się również systemom typu Unix i Mac OS. Użytkownikom zaleca się przejrzenie ustawień systemowych i wyłączenie niepotrzebnych usług. Jednak raport wskazuje jedynie 20 referencji do bazy CVE, związanych głównie z usterkami w kernelu, bibliotekach i usługach. Wydaje się to dziwne, jeśli spojrzymy na liczbę wydanych poprawek dla usług w systemach typu Unix – jest ich znacznie więcej.<span id="more-256"></span><br />
W przypadku usług związanych z WWW raport wymienia błędy związane ze zdalnym włączaniem plików kodu. Zwrócono uwagę, że popularność exploitów wykorzystujących te błędy wynika z niedopatrzeń programistów aplikacji WWW i nieodpowiedzialności administratorów w zakresie instalowania uaktualnień.  Niepokoi fakt, że w publikacji znalazły się także produkty bezpieczeństwa, takie jak narzędzia do sporządzania kopii zapasowych i antywirusy. Trzy wymienione produkty realizujące proces backupu opatrzono 18 wpisami CVE, a w przypadku antywirusów wskazano 13 producentów – na produkty każdego z nich przypada od jednego do pięciu wpisów w tej bazie. W raporcie zauważono, że narzędzia siedmiu producentów umożliwiały pełne przejęcie kontroli nad systemem. Nie za dobrze oceniono również systemy baz danych. Wykazano liczne usterki w produktach IBM-a, Oracle&#8217;a, w serwerze MS SQL i PostgreSQL. Co ciekawe, w tym roku upiekło się bazom MySQL i Sybase. Sekcja raportu poświęcona polityce bezpieczeństwa i sprawom kadrowym jest w zasadzie zbiorem rad i zaleceń, choć pokazuje niepokojące wyniki statystyk. Zaakcentowano fakt, że we wrześniu 2007 botnet robaka Storm mógł zarazić nawet 50 milionów systemów. W rozdziałach tej sekcji znajdziemy również wzmiankę o wyciekach danych osobowych z siedmiu amerykańskich korporacji i agencji rządowych. Kluczowym problemem pozostaje nadal nieumiejętne korzystanie z urządzeń szyfrujących i oprogramowania chroniącego przed sfałszowanymi witrynami. Raport zamyka krótka sekcja poświęcona bezpieczeństwu VoIP100 i atakom typu 0-day.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-25-analiza-zagrozen-cd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Analiza ryzyka środowiska cyber-sieci</title>
		<link>http://www.seo4starters.com/2008-12-22-analiza-ryzyka-srodowiska-cyber-sieci/</link>
		<comments>http://www.seo4starters.com/2008-12-22-analiza-ryzyka-srodowiska-cyber-sieci/#comments</comments>
		<pubDate>Mon, 22 Dec 2008 10:46:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>

		<category><![CDATA[intruz]]></category>

		<category><![CDATA[krytyczne błędy]]></category>

		<category><![CDATA[przeglądarka internetowa]]></category>

		<category><![CDATA[usterki przeglądarek internetowych]]></category>

		<category><![CDATA[usługi serwisowe systemu]]></category>

		<category><![CDATA[zagrożenia]]></category>

		<category><![CDATA[zagrożenia systemów operacyjnych]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=253</guid>
		<description><![CDATA[Zgodnie z opinią SANS zagrożeń związanych z systemami operacyjnymi było mniej niż w latach poprzednich. Z kolei nastąpił wzrost krytycznych błędów odnotowywanych w aplikacjach. SANS uważa, że napastnicy znajdują coraz bardziej innowacyjne metody pozyskiwania istotnych danych i że najczęściej winne są dopuszczające błędy, domyślne ustawienia usług i aplikacji. Prawie połowa wszystkich niebezpieczeństw odnotowanych w roku [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Zgodnie z opinią <a href="http://www.sans.org/">SANS</a> zagrożeń związanych z systemami operacyjnymi było mniej niż w latach poprzednich. Z kolei nastąpił wzrost krytycznych błędów odnotowywanych w aplikacjach. SANS uważa, że napastnicy znajdują coraz bardziej innowacyjne metody pozyskiwania istotnych danych i że najczęściej winne są dopuszczające błędy, domyślne ustawienia usług i aplikacji. <span id="more-253"></span>Prawie połowa wszystkich niebezpieczeństw odnotowanych w roku 2008 dotyczyła luk w aplikacjach WWW, za pomocą których można fałszować zawartość witryn i używać ich do dystrybucji szkodliwego oprogramowania. Wzrosła także liczba usterek w przeglądarkach internetowych, klienckich aplikacjach pomocniczych i pakietach biurowych. Na przykład w produkcie Microsoft Office znaleziono cztery razy więcej usterek w porównaniu z poprzednim rokiem. Co ciekawe, większość z nich związana była z arkuszem kalkulacyjnym Excel, w którym wprowadzono 13 poprawek bezpieczeństwa w roku 2007, a w 2006 roku tylko jedną. Internet Explorer był często używany jako pomost ułatwiający atak wymierzony w inne rdzenne komponenty systemu Windows, takie jak HTML Help czy Graphics Rendering Engine. W ciągu ostatniego roku zanotowano także setki zagrożeń spowodowanych błędami w kontrolkach ActiveX instalowanych głównie przez Microsoft. Za jedną z najniebezpieczniejszych furtek dla intruzów uznano również praktykę uruchamiania aplikacji jako usług serwisowych systemu (Service Control Programs).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-22-analiza-ryzyka-srodowiska-cyber-sieci/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Najbardziej znaczące trendy i zjawiska, występujące w roku 2008</title>
		<link>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/</link>
		<comments>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 14:26:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>

		<category><![CDATA[analiza kodu]]></category>

		<category><![CDATA[DDoS]]></category>

		<category><![CDATA[incydenty]]></category>

		<category><![CDATA[p2p]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[robak sieciowy]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=248</guid>
		<description><![CDATA[Obsługa incydentów, i obserwacji poczynionych przez CERT Polska:


na 	niskim poziomie utrzymuje się liczba incydentów dotyczących 	robaka sieciowego, wynika to z faktu, że nie pojawiły się w 2008 	roku żadne nowe luki pozwalające na automatyczną propagacje 	robaków;


częściej 	notowano incydenty związane z phishingiem, większość spraw 	dotyczyła fałszywych stron zagranicznych banków, 	umieszczonych na polskich serwerach, były to zazwyczaj [...]]]></description>
			<content:encoded><![CDATA[<p style="text-indent: 1.27cm; margin-bottom: 0cm; line-height: 150%;" align="justify">Obsługa incydentów, i obserwacji poczynionych przez CERT Polska:</p>
<ul>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">na 	niskim poziomie utrzymuje się liczba incydentów dotyczących 	robaka sieciowego, wynika to z faktu, że nie pojawiły się w 2008 	roku żadne nowe luki pozwalające na automatyczną propagacje 	robaków;<span id="more-248"></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">częściej 	notowano incydenty związane z phishingiem, większość spraw 	dotyczyła fałszywych stron zagranicznych banków, 	umieszczonych na polskich serwerach, były to zazwyczaj maszyny 	przejęte przez hakera;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">zdarzają 	się coraz poważniejsze incydenty związane z phishingiem 	ukierunkowanym na polskie banki, spodziewany jest wzrost tego 	zjawiska;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">liczba 	ataków DDoS jest niewielka, ale są to zazwyczaj poważne 	ataki na duże instytucje, a nawet całe państwa;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">nastąpił 	wzrost liczby zgłoszeń dotyczących praw autorskich, jest on 	spowodowany aktywnością dużych producentów filmowych i 	muzycznych oraz reprezentujących je organizacji, zgłoszenia 	pochodziły głównie z automatów skanujących sieci 	p2p;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">pojawiło 	się dużo incydentów związanych z Javascriptem, 	zazwyczaj dotyczą one dystrybucji i ukrywania malware’u w kodzie 	Javasriptu, dodatkowo kod taki pozwala atakującemu na identyfikacje 	pochodzenia ofiary, tego typu incydenty są dość trudne i nawet 	doświadczeni administratorzy mają problem z ich identyfikacją i 	analizą kodu;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">po 	raz pierwszy zespół CERT miał do czynienia z wykorzystaniem 	metod socjotechnicznych na dużej grupie ofiar;</p>
</li>
<li>
<p style="margin-bottom: 0cm; line-height: 150%;" align="justify">jak 	w zeszłych latach, działania hakerów są coraz bardziej 	zaawansowane,                       a wykorzystywane mechanizmy 	coraz bardziej skomplikowane.</p>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-17-najbardziej-znaczace-trendy-i-zjawiska-wystepujace-w-roku-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Analiza ryzyka - wstęp</title>
		<link>http://www.seo4starters.com/2008-12-11-analiza-ryzyka-wstep/</link>
		<comments>http://www.seo4starters.com/2008-12-11-analiza-ryzyka-wstep/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 13:21:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Analiza ryzyka w cyber-sieci]]></category>

		<category><![CDATA[analiza ryzyka]]></category>

		<category><![CDATA[CERT]]></category>

		<category><![CDATA[IT]]></category>

		<category><![CDATA[naruszanie bezpieczeństwa IT]]></category>

		<category><![CDATA[niebezpieczeństwa cyber-sieci]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=245</guid>
		<description><![CDATA[We wcześniejszych postach zostały omówione rodzaje zagrożeń i zagadnienie infrastruktury krytycznej. Teraz warto przedstawić informacje, które dokładnie zobrazują niebezpieczeństwa płynące z cyber-sieci.  CERT Polska co roku przygotowuje i udostępnia statystyki dotyczące przypadków naruszenia bezpieczeństwa teleinformatycznego w polskich zasobach internetowych, należy więc postawić pytanie czy czujemy się bezpiecznie?
Najważniejszymi zmianami jakie zaszły w stosunku do 2007 roku, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">We wcześniejszych postach zostały omówione rodzaje zagrożeń i zagadnienie infrastruktury krytycznej. Teraz warto przedstawić informacje, które dokładnie zobrazują niebezpieczeństwa płynące z cyber-sieci.  <a href="http://www.cert.pl/">CERT Polska</a> co roku przygotowuje i udostępnia statystyki dotyczące przypadków naruszenia bezpieczeństwa teleinformatycznego w polskich zasobach internetowych, należy więc postawić pytanie czy czujemy się bezpiecznie?<span id="more-245"></span></p>
<p style="text-align: justify;">Najważniejszymi zmianami jakie zaszły w stosunku do 2007 roku, oprócz najważniejszych trendów i zjawisk, które opisane zostaną później, warto zwrócić uwagę na kilka innych istotnych zmian w stosunku do 2007 roku, ale także na utrzymanie się niektórych znaczących trendów. Poniżej przedstawię te, które zdaniem CERT są najważniejsze:</p>
<ul style="text-align: justify;">
<li>spadł procent skanowań, ale nadal utrzymuje się na znaczącym poziomie;</li>
<li>zmniejszył się udział zgłoszonego do CERT spamu;</li>
<li>zwiększył się udział incydentów dotyczących phishingu, przy czym należy podkreślić, że zintensyfikowały się próby podszywania pod polskie banki;</li>
<li>znacznie wzrósł udział incydentów dotyczących naruszenia praw autorskich;</li>
</ul>
<p style="text-align: justify;">Zanotowana została mniejsza ilość incydentów niż w roku poprzednim, drugi rok z rzędu odnotowano mniejszą liczbę incydentów. Jedna z przyczyn takiej sytuacji to zmniejszenie liczby zgłoszeń z systemów automatycznych do CERT Polska, dodatkowo incydenty dotyczące największych operatorów są przekazywane bezpośrednio do nich w sposób automatyczny, bez rejestracji w systemie CERT. Warto zwrócić również uwagę, że w ostatnich 2 latach nie pojawiły się spektakularne przypadki masowych robaków czy wirusów, które w przeszłości systematycznie zgarniały żniwa w postaci olbrzymiej liczby przejętych komputerów.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-11-analiza-ryzyka-wstep/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cele ogólne programu bezpieczeństwa</title>
		<link>http://www.seo4starters.com/2008-12-11-cele-ogolne-programu-bezpieczenstwa/</link>
		<comments>http://www.seo4starters.com/2008-12-11-cele-ogolne-programu-bezpieczenstwa/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 12:36:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[infrastruktura krytyczna]]></category>

		<category><![CDATA[akt terrorystyczny]]></category>

		<category><![CDATA[akty terrorystyczne]]></category>

		<category><![CDATA[bezpieczeństwo międzynarodowe]]></category>

		<category><![CDATA[ochrona infrastruktury krytycznej]]></category>

		<category><![CDATA[program bezpieczeństwa]]></category>

		<category><![CDATA[program ochrony]]></category>

		<category><![CDATA[terror]]></category>

		<category><![CDATA[zarządzanie kryzysowe]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=243</guid>
		<description><![CDATA[1. Program przyczynia się do wspierania starań państw członkowskich mających na celu zapobieganie atakom terrorystycznym i innym wydarzeniom związanym z bezpieczeństwem, przygotowanie się na takie ataki i wydarzenia oraz ochronę ludzi i infrastruktury krytycznej przed atakami terrorystycznymi i innymi wydarzeniami związanymi z bezpieczeństwem.
2. Program ma przyczynić się do zapewnienia ochrony w takich obszarach, jak zarządzanie [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">1. Program przyczynia się do wspierania starań państw członkowskich mających na celu zapobieganie atakom terrorystycznym i innym wydarzeniom związanym z bezpieczeństwem, <span id="more-243"></span>przygotowanie się na takie ataki i wydarzenia oraz ochronę ludzi i infrastruktury krytycznej przed atakami terrorystycznymi i innymi wydarzeniami związanymi z bezpieczeństwem.</p>
<p style="text-align: justify;">2. Program ma przyczynić się do zapewnienia ochrony w takich obszarach, jak zarządzanie kryzysowe, środowisko, zdrowie publiczne, transport, badania i rozwój technologiczny oraz spójność gospodarcza i społeczna, w dziedzinie terroryzmu i innych rodzajów ryzyka bezpieczeństwa w ramach przestrzeni wolności, bezpieczeństwa i sprawiedliwości</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-11-cele-ogolne-programu-bezpieczenstwa/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Infrastruktura krytyczna w Unii Europejskiej cz. 2</title>
		<link>http://www.seo4starters.com/2008-12-04-infrastruktura-krytyczna-w-unii-europejskiej-cz-2/</link>
		<comments>http://www.seo4starters.com/2008-12-04-infrastruktura-krytyczna-w-unii-europejskiej-cz-2/#comments</comments>
		<pubDate>Thu, 04 Dec 2008 08:11:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[infrastruktura krytyczna]]></category>

		<category><![CDATA[Departament Zarządzania Kryzysowego]]></category>

		<category><![CDATA[Ministerstwo Spraw Wewnętrznych i Administracji]]></category>

		<category><![CDATA[mswia]]></category>

		<category><![CDATA[Narodowy Plan Ochrony Infrastruktury Krytycznej]]></category>

		<category><![CDATA[NATO]]></category>

		<category><![CDATA[ochrona bezpieczeństwa teleinformatycznego]]></category>

		<category><![CDATA[UE]]></category>

		<category><![CDATA[Unia Europejska]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=239</guid>
		<description><![CDATA[Unia uznaje, że należy również uwzględnić IK pochodzącą spoza UE lub istniejącą poza nią, ale współzależną lub mogącą bezpośrednio oddziaływać na Państwa Członkowskie UE. Ministerstwo Spraw Wewnętrznych i Administracji prowadzi prace nad przygotowaniem Narodowego Planu Ochrony Infrastruktury Krytycznej (NPOIK), którego zadaniem będzie określenie zasad zarządzania bezpieczeństwem infrastruktury ważnej dla funkcjonowania państwa, gospodarki i społeczeństwa. Infrastruktura [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Unia uznaje, że należy również uwzględnić IK pochodzącą spoza UE lub istniejącą poza nią, ale współzależną lub mogącą bezpośrednio oddziaływać na Państwa Członkowskie UE. Ministerstwo Spraw Wewnętrznych i Administracji prowadzi prace nad przygotowaniem Narodowego Planu Ochrony Infrastruktury Krytycznej (NPOIK), którego zadaniem będzie określenie zasad zarządzania bezpieczeństwem infrastruktury ważnej dla funkcjonowania państwa, gospodarki i społeczeństwa. Infrastruktura ta obejmuje m.in. systemy:<span id="more-239"></span></p>
<ul style="text-align: justify;">
<li>zaopatrzenia w energię i paliwa;</li>
<li>gromadzenia i przekazywania informacji;</li>
<li>bankowe i finansowe;</li>
<li>zaopatrzenia w żywność i wodę;</li>
<li>opieki zdrowotnej;</li>
<li>komunikacyjne;</li>
<li>ratownicze oraz zapewniające funkcjonowanie administracji publicznej.</li>
</ul>
<p style="text-align: justify;">Koordynacją prac nad przygotowaniem dokumentu zajmuje się Departament Zarządzania Kryzysowego w MSWiA. Dotychczas określono podstawowe definicje, opracowano sposób przygotowania założeń z udziałem podmiotów publicznych i prywatnych oraz podstawowe elementy i zakres tych założeń. Wstępnie ustalono, że najistotniejsze będą:</p>
<ul style="text-align: justify;">
<li>ochrona bezpieczeństwa teleinformatycznego;</li>
<li>fizyczna ochrona infrastruktury krytycznej oraz bezpieczeństwo funkcjonowania administracji i rządu.</li>
</ul>
<p style="text-align: justify;">Ponadto trwają prace nad określeniem kryteriów, na podstawie których obiekty, systemy lub ich elementy będą zaliczane do kategorii infrastruktury krytycznej. Następnym etapem będzie powołanie zespołów, które zajmą się opracowywaniem zasad ochrony poszczególnych systemów.Narodowy Plan Ochrony Infrastruktury Krytycznej będzie związany z przedsięwzięciami dotyczącymi ochrony takiej infrastruktury, realizowanymi przez UE i NATO. Decyzja Rady Unii Europejskiej z dnia 12 lutego 2007 r. ustanawiająca na lata 2007-2013, jako część ogólnego programu w sprawie bezpieczeństwa i ochrony wolności, szczegółowy program „Zapobieganie, gotowość i zarządzanie skutkami terroryzmu i innymi rodzajami ryzyka dla  bezpieczeństwa”.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-12-04-infrastruktura-krytyczna-w-unii-europejskiej-cz-2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Infrastruktura krytyczna w UE</title>
		<link>http://www.seo4starters.com/2008-11-26-infrastruktura-krytyczna-w-ue/</link>
		<comments>http://www.seo4starters.com/2008-11-26-infrastruktura-krytyczna-w-ue/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 09:16:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[infrastruktura krytyczna]]></category>

		<category><![CDATA[aktywa infrastruktury krytycznej]]></category>

		<category><![CDATA[EIK]]></category>

		<category><![CDATA[EPOIK]]></category>

		<category><![CDATA[infrastruktura krytyczna UE]]></category>

		<category><![CDATA[infrastruktura o charakterze dwustronnym]]></category>

		<category><![CDATA[transgraniczny charakter]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=237</guid>
		<description><![CDATA[W UE określenie tego, co stanowi infrastrukturę krytyczną, zależeć będzie od jej charakteru transgranicznego, czyli ustalenia, czy ewentualny incydent mógłby mieć poważne skutki poza terytorium Państwa Członkowskiego, na którym urządzenia się znajdują. Innym elementem, który należy tu wziąć pod uwagę, jest fakt, że dwustronne programy współpracy dotyczące OIK, zawierane pomiędzy Państwami Członkowskimi, stanowią sprawdzony i [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">W UE określenie tego, co stanowi infrastrukturę krytyczną, zależeć będzie od jej charakteru transgranicznego, czyli ustalenia, czy ewentualny incydent mógłby mieć poważne skutki poza terytorium Państwa Członkowskiego, na którym urządzenia się znajdują. Innym elementem, który należy tu wziąć pod uwagę, jest fakt, że dwustronne programy współpracy dotyczące OIK, zawierane pomiędzy Państwami Członkowskimi, stanowią sprawdzony i skuteczny środek rozwiązywania problemów w dziedzinie IK znajdujących się na obszarze dwóch Państw Członkowskich.<span id="more-237"></span> Tego typu współpraca stanowiłaby uzupełnienie Europejskiego Programu Ochrony Infrastruktury Krytycznej - EPOIK. Do EIK mogłyby zaliczać się zasoby fizyczne, usługi, sprzęt informatyczny, sieci i aktywa infrastruktury, których zakłócenie lub zniszczenie miałoby poważny wpływ na zdrowie, bezpieczeństwo, dobrobyt gospodarczy lub społeczny dwóch lub większej liczby Państw Członkowskich</p>
<ul style="text-align: justify;">
<li>obejmowałoby to niektóre rodzaje IK o charakterze dwustronnym (w stosownych przypadkach); trzech lub większej liczby Państw Członkowskich.</li>
</ul>
<p style="text-align: justify;">Wykluczałoby to wszelkie IK o charakterze dwustronnym. Przy rozważaniu korzyści płynących z obu tych możliwości należy uwzględnić następujące kwestie:</p>
<ul style="text-align: justify;">
<li>fakt, że dana infrastruktura zostanie uznana za EIK, nie oznacza, że będzie ona wymagać zastosowania dodatkowych środków ochronnych. Istniejące środki ochronne, do których mogą zaliczać się porozumienia dwustronne pomiędzy Państwami Członkowskimi, mogą być całkowicie wystarczające i w związku z tym pozostać niezmienione po oznaczeniu infrastruktury jako EIK;</li>
</ul>
<ul style="text-align: justify;">
<li>wybór możliwości może pociągnąć za sobą dużą liczbę oznaczeń;</li>
</ul>
<ul style="text-align: justify;">
<li>wybór możliwości może oznaczać, że infrastruktura mająca znaczenie jedynie dla dwóch Państw Członkowskich nie otrzyma wsparcia ze strony Wspólnoty, nawet jeżeli poziom ochrony uważany jest za niewystarczający przez jedno z tych dwóch Państw Członkowskich, a drugie odmówiło podjęcia działań. Wybór możliwości mógłby również doprowadzić do powstania wielu dwustronnych porozumień lub nieporozumień pomiędzy Państwami Członkowskimi. Przemysł, który często ma charakter ogólnoeuropejski, byłby zmuszony dostosowywać się do różnych porozumień, co mogłoby pociągnąć za sobą dodatkowe koszty.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-11-26-infrastruktura-krytyczna-w-ue/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bezpieczeństwo teleinformatyczne - odpowiedzialność:</title>
		<link>http://www.seo4starters.com/2008-11-26-bezpieczenstwo-teleinformatyczne-odpowiedzialnosc/</link>
		<comments>http://www.seo4starters.com/2008-11-26-bezpieczenstwo-teleinformatyczne-odpowiedzialnosc/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 08:54:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[infrastruktura krytyczna]]></category>

		<category><![CDATA[bezpieczeństwo teleinformatyczne]]></category>

		<category><![CDATA[dane osobowe]]></category>

		<category><![CDATA[elektroniczne instrumenty płatnicze]]></category>

		<category><![CDATA[informacje niejawne]]></category>

		<category><![CDATA[odpowiedzialność za bezpieczeństwo]]></category>

		<category><![CDATA[podpis elektroniczny]]></category>

		<category><![CDATA[prawa autorskie]]></category>

		<category><![CDATA[tajemnica bankowa]]></category>

		<guid isPermaLink="false">http://www.seo4starters.com/?p=235</guid>
		<description><![CDATA[Odpowiedzialność za bezpieczeństwo informacji w systemach i sieciach informatycznych wynika z wielu ustaw definiujących poszczególne kategorie tajemnic prawnie chronionych np.

informacje niejawne;


dane osobowe;


tajemnica bankowa;


podpis elektroniczny;


elektroniczne instrumenty płatnicze;


prawa autorskie i pokrewne.

Każda z tych kategorii wymaga ochrony – odpowiedzialność spoczywa na zarządzających jednostkami organizacyjnymi i na samych jednostkach. Żadna z instytucji rządowych nie przejmie tej odpowiedzialności – może [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Odpowiedzialność za bezpieczeństwo informacji w systemach i sieciach informatycznych wynika z wielu ustaw definiujących poszczególne kategorie tajemnic prawnie chronionych np.<span id="more-235"></span></p>
<ul style="text-align: justify;">
<li>informacje niejawne;</li>
</ul>
<ul style="text-align: justify;">
<li>dane osobowe;</li>
</ul>
<ul style="text-align: justify;">
<li>tajemnica bankowa;</li>
</ul>
<ul style="text-align: justify;">
<li>podpis elektroniczny;</li>
</ul>
<ul style="text-align: justify;">
<li>elektroniczne instrumenty płatnicze;</li>
</ul>
<ul style="text-align: justify;">
<li>prawa autorskie i pokrewne.</li>
</ul>
<p style="text-align: justify;">Każda z tych kategorii wymaga ochrony – odpowiedzialność spoczywa na zarządzających jednostkami organizacyjnymi i na samych jednostkach. Żadna z instytucji rządowych nie przejmie tej odpowiedzialności – może jedynie wspierać działania w zakresie bezpieczeństwa teleinformatycznego co w wypadku Polski przychodzi z trudem i postrzegane jest jako &#8216;niepotrzebny problem&#8217; bo przecież państwo ma ważniejsze <img src='http://www.seo4starters.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seo4starters.com/2008-11-26-bezpieczenstwo-teleinformatyczne-odpowiedzialnosc/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
