Doporučené postupy pro zabezpečení Důvěrných informací.

Tento dokument popisuje doporučené postupy pro zabezpečení Důvěrných informací.

Dokument může být aktualizován s ohledem na vývoj IT technologií a také s ohledem na nové bezpečnostní situace.

    1. Zavedení šifrování dat na úrovni celého zařízení (pevné disky, interní paměť zařízení, paměťové karty, USB flash disky), včetně operačního systému, ve všech zařízeních (stolní počítače, notebooky, tablety, mobilní telefony), které obsahují Důvěrné informace;
      • Pro systémy s Windows základní edice, například Windows 10 Home, lze použít pro šifrování aplikaci TrueCrypt;
      • Pro systémy s Windows Pro edice, například Windows 10 Pro, obsahují nativní podporu šifrování skrze nástroj BitLocker;
      • Zařízení s operačním systémem iOS, nebo Android obsahují nativní podporu šifrování celého zařízení.
    2. Zavedení celoplošného využívání hesel ve všech zařízeních, které obsahují Důvěrné informace, dle následujících kritérií:
      1. heslo není kratší 14 znaků,
      2. heslo nesmí být starší jednoho roku,
      3. heslo nesmí obsahovat významné části názvu uživatelského účtu,
      4. heslo musí obsahovat znaky z každé z uvedených čtyř kategorií:
        • Velká písmena anglické abecedy (A až Z),
        • Malá písmena anglické abecedy (a až z),
        • číslovky (0 až 9),
        • speciální znaky (!, #, $, %, +, -, ?, :, /, \).
    3. Zavedení celoplošného využívání PINu ve všech mobilních telefonech a/nebo tabletech, které obsahují Důvěrné informace, dle následujících kritérií:
      1. PIN není kratší 8 znaků (čísel),
      2. PIN nesmí obsahovat dvě, nebo více stejných znaků (číslic),
      3. PIN nesmí být starší více, než půl roku.
    4. Přenos Důvěrných informací emailem pouze v šifrované podobě. Šifrovanou podobou se rozumí:
      1. šifrovaný tunel protokolem SSL mezi klientem a poštovním serverem, a
      2. šifrovaný tunel protokolem SSL mezi oběma emailovými servery (mezi Příjemcem a Odesílatem), nebo
      3. šifrováním obsahu emailové zprávy, včetně příloh.
    5. Všechna Zařízení musí obsahovat aktualizovaný a podporovaný operační systém,
      1. Pokud pro operační systém vyšla bezpečnostní aktualizace, tato aktualizace musí být nainstalována dle závažnosti
        1. pokud bezpečnostní aktualizace chrání před možným útokem vzdálenou metodou (remote attack), musí být tato aktualizace nainstalována nejpozději do dvou týdnů od jejího vydání.
        2. ostatní bezpečnostní aktualizace musí být nainstalovány nejpozději do čtyř týdnů od jejich vydání.
      2. Pokud je pro používaný operační systém ukončena podpora ze strany výrobce, je nutné nejpozději do třech měsíců od data ukončení podpory:
        • aktualizovat operační systém na nejnovější podporovanou verzi, nebo
        • přestat používat zařízení s nepodporovaným operačním systémem.
      3. Operačním systémem v rámci tohoto dokumentu jsou myšleny následující operační systémy:
        • Microsoft Windows
          • Microsoft Windows 8.1,
          • Microsoft Windows 10 1809, nebo novější.
        • Apple iOS
          • Apple iOS 13,
          • Apple iOS 14, nebo novější.
        • Apple iPadOS
          • Apple iPadOS 13,
          • Apple iPadOS 14, nebo novější.
        • Apple macOS
          • Apple macOS 10.14,
          • Apple macOS 10.15,
          • Apple macOS 11, nebo novější.
        • Google Android
          • Google Android 7,
          • Google Android 8,
          • Google Android 9,
          • Google Android 10, nebo novější.

Nedílnou součástí tohoto dokumentu jsou následující dokumenty:

Odkazy