VSFS:B_BI Bezpečnost informací - Informace o předmětu
B_BI Bezpečnost informací
Vysoká škola finanční a správníléto 2027
- Rozsah
- 2/0/0. 12 hodin KS/semestr. 6 kr. Ukončení: zk.
- Garance
- Ing. Renata Janošcová, Ph.D.
Katedra informatiky a matematiky (FES, KIM) – Katedry – Vysoká škola finanční a správní
Kontaktní osoba: Mgr. Petra Dovhunová - Předpoklady
- Nejsou vyžadovány žádné předpoklady.
- Omezení zápisu do předmětu
- Předmět je otevřen studentům libovolného oboru.
- Cíle předmětu
- Cílem studijního předmětu je naučit studenty zvládat základní teorii, legislativní rámec, normy a praktické přístupy k ochraně informací.
- Výstupy z učení
- Po absolvování předmětu bude student schopen:
- Solidně vysvětlit základní definice z oblasti ochrany informací.
- Orientovat se v ochraně osobních údajů (GDPR), v zákoně o kybernetické bezpečnosti a v zákoně o ochraně utajovaných skutečností.
- Být informovaným členem týmu, který bude připravovat budování ISMS v podniku.
- Osnova
- Základy informační bezpečnosti – definice základních pojmů, proč řešit bezpečnost, jak řešit bezpečnost, bezpečnostní funkce, bezpečnostní mechanismy, bezpečnostní politiky.
- Legislativní rámec - klasifikace senzitivních informací, zákon o ochraně utajovaných informací a o bezpečnostní způsobilosti, ochrana osobních údajů (GDPR), zákon o elektronických komunikacích, Občanský zákoník, zákon o podnikání na kapitálovém trhu, zákon o kybernetické bezpečnosti, zákon o službách vytvářejících důvěru pro elektronické transakce.
- Normy v oblasti bezpečnosti informací – Rodina ISO 27k.
- Systém řízení informační bezpečnosti – řízení bezpečnosti, ISMS, Cyklus PDCA, dokumentace.
- Historie a matematické základy kryptologie – základní definice, historie, klasické šifry, Shannonova teorie bezpečnosti šifer.
- Složitost a prvočíselnost v kryptologii – Turingův stroj, třídy složitosti, prvočísla jejich vlastnosti, prvočísla v kryptologii.
- Moderní symetrické šifry – definice, stavební prvky moderních symetrických šifer, lineární registry se zpětnou vazbou, záměnné boxy (S-boxy), proudové šifry, blokové šifry.
- Asymetrická kryptografie – definice, použití asymetrických algoritmů, přehled algoritmů se vztahem k NP problémům, RSA, ElGamal, eliptické křivky v kryptografii.
- PKI a elektronický podpis – definice PKI, vrstvy PKI, definice a použití hash algoritmů, MD5, třída SHA-X, elektronický podpis.
- RNG a PKCE – rozdělení generátorů náhodných čísel, výhody a nevýhody jednotlivých typů, testování náhodných posloupností, RNG v kryptografii, rozdělení kryptografických protokolů, Diffie-Helmann protokol, normy PKCS.
- Kryptografické protokoly - – rozdělení kryptografických protokolů, Diffie-Helmann protokol, Rivest-Shamir protokol, Shamir protokol rozdělení tajemství, protokoly SSL a TLS.
- Microsoft a kryptografie - serverové operační systémy, OS MS Windows pro pracovní stanice, MS Office, VeraCrypt.
- Literatura
- povinná literatura
- MENEZES, A.J., van OORSCHOT, P.C. and S. A. VANSTONE. Handbook of Applied Cryptography (eBook). CRC Press, 2018. https://doi.org/10.1201/. ISBN 9780429466335.
- SMEJKAL, Vladimír, Tomáš SOKOL a Jindřich KODL. Bezpečnost informačních systémů podle zákona o kybernetické bezpečnosti. Plzeň: Aleš Čeněk, 2019. ISBN 978-80-7380-765-8.
- OCHODKOVÁ, Eliška. Matematické základy kryptografických algoritmů. Ostrava: VŠB – Technická univerzita Ostrava, 2012. Dostupné z: http://mi21.vsb.cz
- ČESKO. Zákon č. 264/2025 Sb., o kybernetické bezpečnosti. In: Sbírka zákonů České republiky. 2025.
- ČSN EN ISO/IEC 27001:2023 (36 9797). Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Systémy managementu informační bezpečnosti – Požadavky. Praha: Česká agentura pro standardizaci, 2023.
- ČSN EN ISO/IEC 27002:2023 (36 9798). Informační bezpečnost, kybernetická bezpečnost a ochrana soukromí – Opatření informační bezpečnosti. Praha: Česká agentura pro standardizaci, 2023.
- ČESKO. Zákon č. 412/2005 Sb., o ochraně utajovaných informací a o bezpečnostní způsobilosti. In: Sbírka zákonů České republiky. 2005.
- EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (GDPR). In: Úřední věstník Evropské unie. 2016, L 119, s. 1–88.
- ČESKO. Zákon č. 127/2005 Sb., o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích). In: Sbírka zákonů České republiky. 2005.
- ČESKO. Zákon č. 89/2012 Sb., občanský zákoník. In: Sbírka zákonů České republiky. 2012.
- ČESKO. Zákon č. 256/2004 Sb., o podnikání na kapitálovém trhu. In: Sbírka zákonů České republiky. 2004.
- ČESKO. Zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce. In: Sbírka zákonů České republiky. 2016.
- ČESKO. Zákon č. 110/2019 Sb., o zpracování osobních údajů. In: Sbírka zákonů České republiky. 2019.
- doporučená literatura
- NATIONAL INSTITUTE OF STANDARDS AND TECHNOLOGY. Advanced Encryption Standard (AES). Gaithersburg, MD: NIST, 2001, aktualizováno 2023. FIPS 197-upd1. Dostupné z: https://doi.org/10.6028/NIST.FIPS.197-upd1
- EVROPSKÝ PARLAMENT A RADA. Směrnice (EU) 2022/2555 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Unii (NIS 2). In: Úřední věstník Evropské unie. 2022, L 333.
- EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2022/2554 o digitální provozní odolnosti finančního sektoru (DORA). In: Úřední věstník Evropské unie. 2022, L 333.
- neurčeno
- ČESKO. Vyhláška č. 408/2025 Sb., o regulovaných službách. In: Sbírka zákonů České republiky. 2025.
- ČESKO. Vyhláška č. 409/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu vyšších povinností. In: Sbírka zákonů České republiky. 2025.
- ČESKO. Vyhláška č. 410/2025 Sb., o bezpečnostních opatřeních poskytovatele regulované služby v režimu nižších povinností. In: Sbírka zákonů České republiky. 2025.
- ČESKO. Vyhláška č. 411/2025 Sb., o bezpečnostních úrovních informačních systémů veřejné správy. In: Sbírka zákonů České republiky. 2025.
- EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2024/2847 o horizontálních kybernetických bezpečnostních požadavcích na produkty s digitálními prvky (Cyber Resilience Act). In: Úřední věstník Evropské unie. 2024.
- EVROPSKÝ PARLAMENT A RADA. Nařízení (EU) 2024/1689, kterým se stanoví harmonizovaná pravidla pro umělou inteligenci (AI Act). In: Úřední věstník Evropské unie. 2024.
- Výukové metody
- Přednášky v prezenční formě, řízené skupinové konzultace v kombinované formě; minimální povinná účast na cvičeních/seminářích v prezenční i kombinované formě studia je 50 %.
- Metody hodnocení
- Předmět je ukončen zápočtem a zkouškou.
ZÁPOČET: Pro získání zápočtu je nutné v písemném testu získat minimálně 40 % bodů a současně mít účast na cvičení z předmětu B_BI minimálně 50 % pro studenty PS i KS. V případě nižší účasti na cvičení je nutné v písemném zápočtovém testu získat minimálně 50 % bodů.
ZKOUŠKA: Ke zkoušce je připuštěn pouze student, který předtím získá zápočet. Zkouška sestává ze zpracování a prezentování vybraného tématu, které určí vyučující. Tým bude tvořit 2 - 3 studenti. Bližší pokyny obdržíte na první hodině od vyučujícího.
Celkové hodnocení se bude odvíjet od počtu bodů ze zápočtu s přihlédnutím na kvalitu zpracování a prezentování zkouškového tématu.
OPAKUJÍCÍ studenti - stejné podmínky, jako prezenční studenti.
ISP studenti - docházka nepovinná, ale nutnost výběru 2 zkouškových témat, jinak stejně, jako prezenční studenti.
DOPORUČUJI ISP a OPAKUJÍCÍM studentům podat žádost o zařazení do rozvrhové (seminární) skupiny ke konkrétnímu vyučujícímu dle pokynů ze studijního oddělení.
6 kreditů: 150 - 180 hodin studijní zátěže (výuka + samostudium).
- Odkaz a informace učitele
- https://is.vsfs.cz/go/zc1awp
Webová stránka předmětu (výš) představuje LINK na tým (předmět) v MS Teams (pak vyberte kanál Vašeho vyučujícího, nebo formu studia - KS nebo PS).
Je nutno nainstalovat si MS Teams formou aplikace na Vašem noteboku/PC. Prezentování bude probíhat formou sdílení Vaší obrazovky. Připravte se po technické stránce (+ kamera, zvuk).
KONTAKTY na vyučující: garant Ing. Renata Janošcová, Ph.D, 37037@mail.vsfs.cz (jenom na osobní záležitosti, vše ostatní řešte v MS Teams).
KONZULTACE: informace najdete na osobních stránkách vyučující v IS VŠFS (Výuka). https://is.vsfs.cz/auth/osoba/37037#vyuka
- Další komentáře
- Předmět je dovoleno ukončit i mimo zkouškové období.
- Statistika zápisu (nejnovější)
- Permalink: https://is.vsfs.cz/predmet/vsfs/leto2027/B_BI