Jste zde

F7PBKBPD - Bezpečnost přenosu a zpracování dat

Kód Zakončení Kredity (ECTS) Rozsah Jazyk výuky
F7PBKBPD Z,ZK 4 2P+2C česky
Garant předmětu:
Anna Horňáková
Přednášející:
Anna Horňáková
Cvičící:
Anna Horňáková, Martin Staněk
Předmět zajišťuje:
katedra biomedicínské informatiky
Anotace:

Předmět poskytuje základní přehled o informační a kybernetické bezpečnosti se zaměřením na bezpečný přenos, zpracování a ukládání dat. Seznamuje studenty se základními principy kryptografie, autentizace a řízení přístupu, bezpečnosti sítí, operačních systémů, webových aplikací, API a připojených zařízení. Pozornost je věnována také malwaru, sociálnímu inženýrství, řízení rizik, reakci na bezpečnostní incidenty, zálohování a základnímu právnímu a normativnímu rámci. Důraz je kladen na propojení teoretických principů s jejich praktickým využitím.

Požadavky:

Zápočet:

Zápočet je udělen na základě bodů získaných během cvičení. Na každém ze 7 cvičení lze získat maximálně 2 body za aktivní účast a splnění zadaných úkolů, celkem tedy maximálně 14 bodů za semestr. Pro získání zápočtu je nutné získat minimálně 10 bodů.

Zkouška:

Zkouška probíhá písemnou formou a ověřuje znalosti a schopnost aplikace témat probraných v rámci přednášek a cvičení. Obsahuje kombinaci SBA otázek (Single Best Answer), otevřených otázek a řešení modelových situací.

Osnova přednášek:

1. Základní pojmy informační a kybernetické bezpečnosti

2. Základy kryptografie

3. Hashování, integrita a bezpečné ukládání hesel

4. Digitální podpis, certifikáty a infrastruktura důvěry

5. Identita, autentizace a řízení přístupu

6. Bezpečnost webových aplikací a API

7. Malware, ransomware a ochrana koncových zařízení

8. Bezpečnost sítí a operačních systémů

9. IoT a bezpečnost připojených zařízení

10. Řízení bezpečnosti a reakce na incidenty

11. Analýza rizik a bezpečnostní politika

12. Lidský faktor, sociální inženýrství a bezpečnostní kultura

13. Zálohování, archivace a bezpečná likvidace dat

14. Právní a normativní rámec, syntéza a opakování

Osnova cvičení:

1.+2. Úvod do bezpečnosti přenosu dat, VPN a SSH

3.+4. REST API, OpenAPI a práce s Postman

5.+6. Síťová komunikace a analýza nezabezpečeného provozu

7.+8. TLS, HTTPS a certifikáty

9.+10. Autentizace, autorizace a řízení přístupu

11.+12. Kryptografická ochrana dat a bezpečná komunikace

13.+14. End-to-end zabezpečení a testování útoků

Cíle studia:

Cílem předmětu je, aby student porozuměl základním principům informační a kybernetické bezpečnosti a dokázal je aplikovat při přenosu, zpracování a ukládání dat. Po absolvování předmětu by měl být schopen identifikovat základní bezpečnostní hrozby a zranitelnosti, vysvětlit principy používaných bezpečnostních mechanismů, posoudit základní bezpečnostní rizika a navrhnout vhodná opatření k jejich omezení. Současně získá praktickou zkušenost s vybranými nástroji a postupy používanými při zabezpečení dat a síťové komunikace.

Studijní materiály:

[1] JAŠEK Roman, OULEHLA Milan, Moderní kryptografie, Vydavatel, IFP Publishing, ISBN 978-80-87383-67-4, Praha, 2017

[2] PŘIBYL, Jiří Informační bezpečnost a utajování zpráv. Praha: Vydavatelství ČVUT, 2004. 0 ISBN 80-01-02863-1.

[3] DOSEDĚL, Tomáš. Počítačová bezpečnost a ochrana dat. 1. vyd. Brno: Computer Press, 2004. 190 s. ISBN 80-251-0106-1.

[4] POŽÁR Josef, Informační bezpečnost, Plzeň: Vydavatel Aleš Čeněk s.r.o., ISBN 80-86898-38-5, 2005

[5] MATT Bishop, Introduction to Computer Security, Addison-Wesley Professional, 978-0321247445, 2004 případně další vydání

Poznámka:
Předmět je součástí následujících studijních plánů:
Materiály ke stažení:

Ostatní: 
PřílohaVelikost
PDF icon Harnonogram výuky BPD 2026/27130.15 KB

Metodická příručka nebo studijní opora: 
PřílohaVelikost
PDF icon Vyukovy_text_F7PBKBPD_kapitoly_1-3 2026223.31 KB