B_BI Bezpečnost informací

Vysoká škola finanční a správní
léto 2027
Rozsah
2/0/0. 12 hodin KS/semestr. 6 kr. Ukončení: zk.
Garance
Ing. Renata Janošcová, Ph.D.
Katedra informatiky a matematiky (FES, KIM) – Katedry – Vysoká škola finanční a správní
Kontaktní osoba: Mgr. Petra Dovhunová
Předpoklady
Nejsou vyžadovány žádné předpoklady.
Omezení zápisu do předmětu
Předmět je otevřen studentům libovolného oboru.
Cíle předmětu
Cílem studijního předmětu je naučit studenty zvládat základní teorii, legislativní rámec, normy a praktické přístupy k ochraně informací.
Výstupy z učení
Po absolvování předmětu bude student schopen:

  • Solidně vysvětlit základní definice z oblasti ochrany informací. 
  • Orientovat se v ochraně osobních údajů (GDPR), v zákoně o kybernetické bezpečnosti a v zákoně o ochraně utajovaných skutečností. 
  • Být informovaným členem týmu, který bude připravovat budování ISMS v podniku. 

Osnova
  1. Základy informační bezpečnosti – definice základních pojmů, proč řešit bezpečnost, jak řešit bezpečnost, bezpečnostní funkce, bezpečnostní mechanismy, bezpečnostní politiky.
  2. Legislativní rámec - klasifikace senzitivních informací, zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti, ochrana osobních údajů (GDPR), zákon o elektronických komunikacích, Občanský zákoník, zákon o podnikání na kapitálovém trhu, zákon o kybernetické bezpečnosti, zákon o službách vytvářejících důvěru pro elektronické transakce.
  3. Normy v oblasti bezpečnosti informací – Rodina ISO 27k.
  4. Systém řízení informační bezpečnosti – řízení bezpečnosti, ISMS, Cyklus PDCA, dokumentace.
  5. Historie a matematické základy kryptologie – základní definice, historie, klasické šifry, Shannonova teorie bezpečnosti šifer.
  6. Složitost a prvočíselnost v kryptologii – Turingův stroj, třídy složitosti, prvočísla jejich vlastnosti, prvočísla v kryptologii.
  7. Moderní symetrické šifry – definice, stavební prvky moderních symetrických šifer, lineární registry se zpětnou vazbou, záměnné boxy (S-boxy), proudové šifry, blokové šifry.
  8. Asymetrická kryptografie – definice, použití asymetrických algoritmů, přehled algoritmů se vztahem k NP problémům, RSA, ElGamal, eliptické křivky v kryptografii.
  9. PKI a elektronický podpis – definice PKI, vrstvy PKI, definice a použití hash algoritmů, MD5, třída SHA-X, elektronický podpis.
  10. RNG a PKCE – rozdělení generátorů náhodných čísel, výhody a nevýhody jednotlivých typů, testování náhodných posloupností, RNG v kryptografii, rozdělení kryptografických protokolů, Diffie-Helmann protokol, normy PKCS.
  11. Kryptografické protokoly - – rozdělení kryptografických protokolů, Diffie-Helmann protokol, Rivest-Shamir protokol, Shamir protokol rozdělení tajemství, protokoly SSL a TLS.
  12. Microsoft a kryptografie - serverové operační systémy, OS MS Windows pro pracovní stanice, MS Office, VeraCrypt.
Literatura
    povinná literatura
  • MENEZES, A.J., van OORSCHOT, P.C. and S. A. VANSTONE. Handbook of Applied Cryptography (eBook). CRC Press, 2018. https://doi.org/10.1201/. ISBN 9780429466335.
  • SMEJKAL, Vladimír, Tomáš SOKOL a Jindřich KODL. Bezpečnost informačních systémů podle zákona o kybernetické bezpečnosti. Plzeň: Aleš Čeněk, 2019. ISBN 978-80-7380-765-8.
  • OCHODKOVÁ, Eliška. Matematické základy kryptografických algoritmů. Ostrava: VŠB – Technická univerzita Ostrava, 2012. Dostupné z: http://mi21.vsb.cz
  • ČESKO. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti. In: Sbírka zákonů České republiky. 2025.
  • ČSN EN ISO/IEC 27001:2023 (36 9797). Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Systémy managementu informační bezpečnosti – Požadavky. Praha: Česká agentura pro standardizaci, 2023.
  • ČSN EN ISO/IEC 27002:2023 (36 9798). Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Opatření informační bezpečnosti. Praha: Česká agentura pro standardizaci, 2023.
  • ČESKO. Zákon č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti. In: Sbírka zákonů České republiky. 2005.
  • EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR). In: Úřední věstník Evropské unie. 2016, L 119, s. 1–88.
  • ČESKO. Zákon č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích). In: Sbírka zákonů České republiky. 2005.
  • ČESKO. Zákon č. 89/2012 Sb., občanský zákoník. In: Sbírka zákonů České republiky. 2012.
  • ČESKO. Zákon č. 256/2004 Sb., o podnikání na kapitálovém trhu. In: Sbírka zákonů České republiky. 2004.
  • ČESKO. Zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce. In: Sbírka zákonů České republiky. 2016.
  • ČESKO. Zákon č. 110/2019 Sb., o zpracování osobních údajů. In: Sbírka zákonů České republiky. 2019.
    doporučená literatura
  • NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Advanced Encryption Standard (AES). Gaithersburg, MD: NIST, 2001, aktualizováno 2023. FIPS 197-upd1. Dostupné z: https://doi.org/10.6028/NIST.FIPS.197-upd1
  • EVROPSKÝ PARLAMENT A RADA. Směrnice (EU) 2022/2555 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii (NIS 2). In: Úřední věstník Evropské unie. 2022, L 333.
  • EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2022/2554 o digitální provozní odolnosti finančního sektoru (DORA). In: Úřední věstník Evropské unie. 2022, L 333.
    neurčeno
  • ČESKO. Vyhláška č. 408/2025 Sb., o regulovaných službách. In: Sbírka zákonů České republiky. 2025.
  • ČESKO. Vyhláška č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností. In: Sbírka zákonů České republiky. 2025.
  • ČESKO. Vyhláška č. 410/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu nižších povinností. In: Sbírka zákonů České republiky. 2025.
  • ČESKO. Vyhláška č. 411/2025 Sb., o bezpečnostních úrovních informačních systémů veřejné správy. In: Sbírka zákonů České republiky. 2025.
  • EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2024/2847 o horizontálních kybernetických bezpečnostních požadavcích na produkty s digitálními prvky (Cyber Resilience Act). In: Úřední věstník Evropské unie. 2024.
  • EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2024/1689, kterým se stanoví harmonizovaná pravidla pro umělou inteligenci (AI Act). In: Úřední věstník Evropské unie. 2024.
Výukové metody
Přednášky v prezenční formě, řízené skupinové konzultace v kombinované formě; minimální povinná účast na cvičeních/seminářích v prezenční i kombinované formě studia je 50 %.
Metody hodnocení
Předmět je ukončen zápočtem a zkouškou.
ZÁPOČET: Pro získání zápočtu je nutné v písemném testu získat minimálně 40 % bodů a současně mít účast na cvičení z předmětu B_BI minimálně 50 % pro studenty PS i KS. V případě nižší účasti na cvičení je nutné v písemném zápočtovém testu získat minimálně 50 % bodů.


ZKOUŠKA: Ke zkoušce je připuštěn pouze student, který předtím získá zápočet. Zkouška sestává ze zpracování a prezentování vybraného tématu, které určí vyučující. Tým bude tvořit 2 - 3 studenti. Bližší pokyny obdržíte na první hodině od vyučujícího.  


Celkové hodnocení se bude odvíjet od počtu bodů ze zápočtu s přihlédnutím na kvalitu zpracování a prezentování zkouškového tématu.


OPAKUJÍCÍ studenti - stejné podmínky, jako prezenční studenti.


ISP studenti - docházka nepovinná, ale nutnost výběru 2 zkouškových témat, jinak stejně, jako prezenční studenti.

DOPORUČUJI ISP a OPAKUJÍCÍM studentům podat žádost o zařazení do rozvrhové (seminární) skupiny ke konkrétnímu vyučujícímu dle pokynů ze studijního oddělení. 



6 kreditů: 150 - 180 hodin studijní zátěže (výuka + samostudium).



Odkaz a informace učitele
https://is.vsfs.cz/go/zc1awp
Webová stránka předmětu (výš) představuje LINK na tým (předmět) v MS Teams (pak vyberte kanál Vašeho vyučujícího, nebo formu studia - KS nebo PS).
Je nutno nainstalovat si MS Teams formou aplikace na Vašem noteboku/PC. Prezentování bude probíhat formou sdílení Vaší obrazovky. Připravte se po technické stránce (+ kamera, zvuk).

KONTAKTY na vyučující: garant Ing. Renata Janošcová, Ph.D, 37037@mail.vsfs.cz  (jenom na osobní záležitosti, vše ostatní řešte v MS Teams).

KONZULTACE: informace najdete na osobních stránkách vyučující v IS VŠFS (Výuka). https://is.vsfs.cz/auth/osoba/37037#vyuka

Další komentáře
Předmět je dovoleno ukončit i mimo zkouškové období.
Předmět je zařazen také v obdobích zima 2007, léto 2008, zima 2008, zima 2009, zima 2010, zima 2011, léto 2012, zima 2012, zima 2013, zima 2014, zima 2015, zima 2016, zima 2017, zima 2018, zima 2019, zima 2020, léto 2021, léto 2022, léto 2023, léto 2024, léto 2025, léto 2026.
  • Statistika zápisu (nejnovější)
  • Permalink: https://is.vsfs.cz/predmet/vsfs/leto2027/B_BI