Pravidlá bezpečnosti pre majiteľov certifikátov certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. Verzia 1.1 Platí od

Podobné dokumenty
Microsoft Word - prirucka_katedry_nova

Informačný systém pre externú časť a písomnú formu internej časti maturitnej skúšky Informačný systém pre EČ a PFIČ maturitnej skúšky Užívateľská prír

Manuál registrácie JOSEPHINE Manuál registrácie Skrátený návod registrace vás rýchlo a jednoducho prevedie procesom registrácie v systéme na elektroni

Manuál uchádzača ezakazky Manuál uchádzača Dátum vytvorenia dokumentu: Verzia: Autori slovenský Matej Marcin, Stanislava Marošiová Te

B

Príručka používateľa Elektronický podpis Univerzita Pavla Jozefa Šafárika v Košiciach 2008 verzia 1.0

SK_mTransfer_Okamzita_notifikacia_ indd

337_2004_od_1_1_2012

Všeobecné smluvní podmínky

SD

Microsoft Word - o09_Používateľská príručka ku kontrole kupónov na webe_v4.doc

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV v zmysle zákona 18/2018 Z.z. o ochrane osobných údajov, (ďalej len Zákon ) a Nariadenia Európskeho parlamentu a rady čí

eKasa

Manual k podavaniu ziadosti

Projekty bilaterálnej spolupráce PRÍLOHA 5 MANUÁL K ELEKTRONICKÉMU SYSTÉMU PREDKLADANIA ŽIADOSTÍ NA RIEŠENIE PROJEKTOV Obsah 1 ÚVOD Konvencie

Microsoft PowerPoint - CONNECT_R&A_76_sk

Microsoft Word - pravidla-prevadzky-siete-stunet

Prevodník USB/20mA

Microsoft Word - prechod_euro_prolca.doc

Prihlásenie sa do systému AIS2 Pomôcka pre študentov Odoslanie záverečnej práce cez AiS2 Spustite si internetový prehliadač a do riadku s adresou napí

Registrácia používateľa Portálu finančnej správy -1/18-

Obchodné podmienky pre Elektronické bankovníctvo I. Úvodné ustanovenia 1.1 Pojmy uvedené veľkým začiatočným písmenom majú rovnaký význam ako vo Všeobe

eKasa

Pripojenie sa na počítač a ovládanie vzdialenej obrazovky cez CM Remote

Manual k podavaniu ziadosti

CitiManager - Migration Quick Reference Guide for Cardholders_Slovak_fin

Finančné riaditeľstvo Slovenskej republiky 9/ORP/2019/IM Stiahnutie identifikačných a autentifikačných údajov pri ORP - rola Administrátor/Technik Inf

PowerPoint Presentation

Pracovný postup pre vypĺňanie údajov elektronického formulára IŠIS pre spravodajskú jednotku 1

ŤAHÁK PRAKTICKÁ ČASŤ Prerekvizity: LINUX: WINDOWS: Inštalácia Oracle VirtualBoxu a vytvorenie virtuálneho stroja /návod nižšie/ Operačný system Window

Kamera Sieťová klenbová kamera Rýchla používateľská príručka---po slovensky Táto rýchla príručka sa vzťahuje na: DS-2CD4112F-(I), DS-2CD4124F-(I), DS-

Finančné riaditeľstvo Slovenskej republiky 10/ORP/2019/IM Stiahnutie identifikačných a autentifikačných údajov pri ORP - rola Administrátor Informácia

Matej Kendera - PDF, word, lucene, java

Obchodné podmienky Pre poskytovanie služieb elektronického bankovníctva

Príručka pre používateľa OTP tokenu Strana 1 z 8

Predmet: Počítačové systémy a siete Charakteristika predmetu Žiak sa oboznámi sa so základným princípom fungovania počítača, rozvinie koncept Von Neum

Obchodné_podmienky_JOSEPHINE

Všeobecná zdravotná poisťovňa

PowerPoint Presentation

Používateľská príručka Obsah Používateľská príručka... 1 Administrácia servera... 2 FTP... 2 Remote Desktop... 3 Administrácia databáze:... 3 Spusteni

RADELA s

This page can be used for short titles

AR-5726/5731 Operation-Manual Software SK

Katalóg služieb OTPdirekt-retail

Ako si mám nainštalovať nový upgrade z Internetu?

test z informatiky - hardvér Test vytvoril Stanislav Horváth Vstupno - výstupné zariadenia Otázka č.1: Aké zariadenie je na obrázku? (1 bod) a) vstupn

S M E R N I C A

Samoin<0161>tala<010D>n<00FD> manual pre ONT (Huawei HG8240H) 03_14.indd

Manuál pre nastavenie tlače z VRP tlačiarní bluetooth Bluetooth Manuál pre nastavenie tlače z VRP tlačiarní -1-

Centrum vedecko-technických informácií, Odbor pre hodnotenie vedy, Oddelenie pre hodnotenie publikačnej činnosti Vyhľadávanie a práca so záznamami - C

ČASŤ VI. PRAVIDLÁ ÚČASTI BURZY A JEJ ČLENOV NA ZABEZPEČOVANÍ ZÚČTOVANIA A VYROVNANIA BURZA CENNÝCH PAPIEROV V BRATISLAVE, A.S.

Príloha č. 1 k USM_UGKK SR_6/2019

poskytovania a používania služby QES Portal

Použitie počítačov (1)

Untitled

eKasa

PowerPoint-Präsentation

pln znenie

PRAVIDLÁ POUŽÍVANIA WEBSTRÁNKY KANCELÁRIE RADY PRE ROZPOČTOVÚ ZODPOVEDNOSŤ INFORMÁCIE O POUŽÍVANÍ SÚBOROV COOKIE A INÝCH INTERNETOVÝCH TECHNOLÓGIÍ Pre

ISO/IEC 17021:2006

Microsoft Word Nextra_ADSLink.doc

PRÁCA V SYSTÉME EZP A) Registrácia 1. Úvodným krokom prace v systéme Evidencie záverečných prác (ďalej EZP) je registrácia

Manuál DODÁVATEĽA Užívateľská príručka pre záujemcov/uchádzačov v systéme ELENA

Sprievodný list SofComs.r.o., Priemyselná 1, Liptovský Mikuláš Program basic.sk Verzia ( ) Dátum Autor Ing. J. Malíček

Výzva na účasť v elektronickej aukcii pre Psychiatrická nemocnica Michalovce, n. o Uzamykací system odd. II. etapa Pozvánka Dovoľujeme si Vás

Kódex správania Slovenskej golfovej asociácie a jej členov pri spracovaní osobných údajov Čl. I Výklad pojmov a pôsobnosť 1. Tento Kódex správania Slo

EURÓPSKA ÚNIA EURÓPSKY PARLAMENT RADA V Bruseli 7. júna 2017 (OR. en) 2015/0134 (COD) PE-CONS 20/17 VISA 154 COMIX 316 CODEC 719 LEGISLATÍVNE AKTY A I

Microsoft Word - popis.docx

Microsoft Word - Návod na obsluhu - klub _1_

PoĊítaĊová sieť

MANUAL_PRE_UVODNU_PRACU_S_AIS

TB_0P_Elektronicke bankovnictvo_zmeny_9_7_19

AM_Ple_LegReport

Zápisnica

VSDC Free Video Editor stručný návod na používanie Link na sťahovanie softvéru: K prog

Rýchly štart pre Powerline extra zásuvka

Quick Guide for Installing Nokia Connectivity Cable Drivers

Zmluva o poskytovaní služby overovania platnosti elektronického podpisu uzatvorená v súlade s 269 ods. 2 zákona č. 513/1991 Zb. Obchodný zákonník v pl

1

Microsoft Word - Úplné znenie VZN č 3 O podmienkach držania a chovu psov v Mestskej časti Košice Juh.rtf

Príručka pre používateľa bezpečnostného tokenu EZIO Pico Obsah: 1 Určenie 1 2 Popis produktu 1 3 Nesprávne zadaný PIN kód (PIN FAIL) 3 4 Použitie Aute

(Microsoft Word - Registr\341cia \372\350tu Hik-Connect.docx)

Finančné riaditeľstvo Slovenskej republiky 12/ORP/2019/IM Postup pre overenie pravosti pokladničného dokladu Informácia je určená pre subjekty (zákazn

SK_MYFIRSTSTOP_TERMS_OF_SERVICE_AND_PRIVACY_POLICY

Poučenie o zásadách informačnej bezpečnosti pre tretie strany a poučenie oprávnenej osoby

Obsah:

2

Moderné vzdelávanie pre vedomostnú spoločnosť/projekt je spolufinancovaný zo zdrojov EÚ 4. POKYNY PRE ADMINISTRÁTORA ELEKTRONICKÉHO TESTOVANIA ELEKTRO

Microsoft Word - prechod_euro_prolpo.doc

INFORMÁCIE O PRÁVACH DOTKNUTEJ OSOBY PRI OCHRANE JEJ OSOBNÝCH ÚDAJOV INFORMÁCIE A PRÍSTUP K OSOBNÝM ÚDAJOM OPRAVA A VYMAZANIE A OBMEDZENIE SPRACÚVANIA

Microsoft Word - EVO_rychly_start_v1.1

eKasa

SLOVENSKÁ TECHNICKÁ UNIVERZITA V BRATISLAVE Fakulta informatiky a informačných technológií STU Ústav počítačových systémov a sietí ZADANIE SEMESTRÁLNE

Manuál aplikácie eoev

Prepis:

Pravidlá bezpečnosti pre majiteľov certifikátov certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. Verzia 1.1 Platí od 1.1. 2011

Obsah 1 Úvod... 3 2 Bezpečnostné pravidlá pre majiteľov certifikátov DÔVERA zdravotná poisťovňa, a. s... 3 2.1 Zásady bezpečnosti... 3 2.2 Voľba silného hesla... 3 2.2.1 Kvalitný a aktualizovaný antivírusový systém... 4 2.2.2 Ďalšie odporúčania... 4 2.2.3 Ochrana súkromného kľúča... 4 2.2.4 Inštalácia koreňového certifikátu CA... 5 3 Postupy kontroly a prevádzkové bezpečnostné pravidlá... 5

1. Úvod Tento dokument obsahuje súbor bezpečnostných pravidiel odporučení pre majiteľov certifikátov internej certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. (ďalej CA), ktorá je v zmysle zákona c. 215/2002 Z.z. o elektronickom podpise a o zmene a doplnení niektorých zákonov uzavretým systémom pre správu a vydávanie certifikátov pre vybraných zmluvných partnerov DÔVERA zdravotná poisťovňa, a. s. 2. Bezpečnostné pravidlá pre majiteľov certifikátov DÔVERA zdravotná poisťovňa, a. s 2.1 Zásady bezpečnosti Obsahom tejto časti sú odporúčania - všeobecne uznávané zásady na minimalizáciu rizík spojených s elektronickou komunikáciou. Základným východiskom, ktoré je potrebné mať na zreteli pri elektronickej komunikácii je nasledujúce tvrdenie: Bezpečnosť žiadneho systému nemôže byt nikdy absolútna. Je teda nevyhnutné zaistiť, aby náklady, ktoré by prípadný útočník musel vynaložiť na prekonanie ochrany Vášho počítača, boli vyššie ako to, čo by týmto útokom mohol získať. Potom nebude mať žiadny dôvod tento útok uskutočniť. Samotná aplikácia Elektronická pobočka v dostatočnej miere chráni Vaše dáta počas prenosu z Vášho počítača do Elektronickej pobočky a späť. Ochrana dát pre daný typ použitia je založená na adekvátnych kryptografických metódach. Okrem toho je však nevyhnutné chrániť aj Váš počítač, pretože jeho diskreditácia môže mať za následok aj diskreditáciu dát, ktoré sú bezpečným spôsobom prenášané z /na Elektronickú pobočku. 2.2 Voľba silného hesla Bezpečnosť aplikácie je založená na použití pokročilých technológií, založených na použití symetrickej a asymetrickej kryptografie. Pre autentizáciu je využívaný certifikát, ku ktorému sa viaže pár kľúčov (verejný a súkromný kľúč). Prístup k súkromnému kľúču je možné zabezpečiť heslom. Taktiež je možné zakázať jeho exportovanie z PC užívateľa. Nevyhnutnosťou je zvoliť heslo aj pre zneplatnenie certifikátu. Ďalšie heslo je použité pre prístup do Elektronickej pobočky. Pre voľbu hesla platia nasledujúce zásady: o Heslo musí mať každý užívateľ vlastné, t.j. nesmie sa zdieľať s ďalším užívateľom. o Heslá nesmú byť napísané nikde v blízkosti počítača. Ak si ich užívateľ zapisuje, musia byť bezpečne uložené tak, aby ich nikto iný nemohol získať. Zápis hesiel na papier však neodporúčame. o Heslá je nutné zvoliť dostatočne dlhé (8 a viac znakov) a mali by sa skladať z písmen aj číslic. Nesmú sa vzťahovať k osobe klienta, k jeho príbuzným, záľubám ani k banke skrátka, nesmie byť ľahké ich odhaliť. Aj v prípade voľby bezpečného hesla je nutné znížiť riziko odpozorovania cudzou osobou. K odpozorovaniu môže dôjsť priamym pozorovaním pri jeho typovaní, ale aj pomocou

špeciálnych škodlivých programov napr. vírusov. Je teda nutné dávať si pri zadávaní hesla pozor, aby Vám nikto nevidel na ruky a je nutné chrániť samotný prístup k počítaču. Okrem toho je potrebné mať nainštalovaný kvalitný antivírusový systém. 2.2.1 Kvalitný a aktualizovaný antivírusový systém Požiadavky na kvalitný antivírusový systém (ďalej len AV): o AV musí spoľahlivo zisťovať všetky typy vírusov. o AV musí zabrániť vniknutiu vírusu do systému, jeho množeniu, škodlivej činnosti (kontrola zápisu do vykonateľných a iných vymenovaných súborov, formátovaniu, atd.). o AV musí pri zistení vírusu zrozumiteľne a zmysluplne informovať užívateľa (jazykom, ktorému užívateľ rozumie). AV musí kontrolovať odosielané i prijímané e-maily. o AV musí zabrániť styku užívateľa so zisteným vírusom. Okrem toho je nevyhnutné, aby bol AV pravidelne a korektne aktualizovaný. 2.2.2 Ďalšie odporúčania Pre ochranu Vášho počítača je vhodné mať nainštalovaný a nakonfigurovaný tzv. Firewall (ochranný múr), predovšetkým pre počítače priamo pripojené k Internetu. Nemusí sa pritom vždy jednať len o drahé zariadenie alebo aplikáciu. Dostatočný môže byť aj kvalitný verejne prístupný software. Ďalším vhodným protiopatrením je ochrana proti tzv. spyware. Túto problematiku je opäť možné riešiť aj pomocou kvalitných voľne dostupných programov. 2.2.3 Ochrana súkromného kľúča Pre overenie totožnosti komunikujúcich strán sú využívané certifikáty vydávané tzv. dôveryhodnou treťou stranou. Pomocou certifikátov môžu komunikujúce strany získať istotu o autenticite tej druhej strany. Takto nie je potrebné dodatočným spôsobom overovať jej totožnosť. Dôveryhodnosť jednotlivých komunikujúcich strán je priamo zviazaná s dôveryhodnosťou súkromných kľúčov (komunikujúcich strán i certifikačnej autority). Preto je potrebné chápať súkromný kľúč prislúchajúci k platnému certifikátu ako prvok mimoriadnej dôležitosti a chrániť ho. Pod ochranou súkromného kľúča rozumieme predovšetkým dodržiavanie nasledujúcich zásad: o Voľba vhodného typu ochrany súkromného kľúča. o Ak je súkromný kľúč uložený vo vašom počítači je potrebné minimálne realizovať bezpečnostné odporúčania týkajúce sa ochrany Vášho počítača. Autentifikačný údaj je používateľské meno, prihlasovacie heslo a certifikát, na základe ktorých Elektronická pobočka overí totožnosť používateľa.

Certifikát (elektronický podpis na báze asymetrických kľúčov) je dvojica asymetrických kľúčov, ktorá umožňuje zachytiť obsah právneho úkonu a určiť osobu, ktorá právny úkon elektronickými prostriedkami urobila. Držiteľ certifikátu je povinný (v zmysle zákona č. 215/2002 Zb. o elektronickom podpise): a) zaobchádzať so svojim súkromným kľúčom s náležitou starostlivosťou tak, aby nemohlo dôjsť k zneužitiu jeho súkromného kľúča, b) uvádzať presné, pravdivé a úplné informácie vo vzťahu k certifikátu svojho verejného kľúča, c) neodkladne požiadať certifikačnú autoritu DÔVERA zdravotná poisťovňa, a. s o zrušenie certifikátu ak sa zistí, že došlo k neoprávnenému použitiu jeho súkromného kľúča, alebo ak hrozí neoprávnené použitie jeho kľúča alebo ak nastali zmeny v údajoch, uvedených v certifikáte. 2.2.4 Inštalácia koreňového certifikátu CA Pred použitím je nutné certifikát nainštalovať na počítač používateľa. Podrobný postup inštalácie je popísaný v dokumentácii, ktorú získa každý užívateľ spolu s vydaným certifikátom. 3. Postupy kontroly a prevádzkové bezpečnostné pravidlá Ďalšie odporúčania a postupy kontroly pri práci s Elektronickou pobočkou: 1. Pred prihlásením do aplikácie sa vždy presvedčte, že ide naozaj o Elektronickú pobočku DÔVERA zdravotná poisťovňa, a. s, a že je spojenie realizované prostredníctvom bezpečného SSL protokolu. Skontrolujte najmä nasledovné parametre (uvedené platí najmä pre prehliadač Internet Explorer): a. riadok, do ktorého sa vkladá URL adresa v prehliadači je podfarbený zelenou farbou b. napravo od riadku, do ktorého sa vkladá URL adresa je podfarbený zelenou farbou a je na ňom zobrazený údaj: Dovera zdravotna poistovna, a.s. (SK) c. URL adresa sa začína znakmi https://www.dovera.sk 2. ak zistíte, že nepoužívate SSL protokol, alebo že máte inú URL adresu alebo nesúhlasia údaje v koreňovom certifikáte CA, v žiadnom prípade aplikáciu Elektronická pobočka nepoužívajte, 3. ďalej Vám neodporúčame pripájať sa na Elektronickú pobočku z počítačov umiestnených na verejných miestach (napr. internetové kaviarne, počítačové učebne a pod.). Existuje totiž reálne nebezpečenstvo, že na týchto počítačoch môžu byť vírusy, ktoré môžu napomôcť k získaniu Vášho hesla pre tretiu osobu, 4. po ukončení práce s Elektronickou pobočkou použite štandardnú odhlasovaciu procedúru.