IP adresy v kybernetické bezpečnosti
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14220%2F15%3A00085457" target="_blank" >RIV/00216224:14220/15:00085457 - isvavai.cz</a>
Výsledek na webu
<a href="https://journals.muni.cz/revue/issue/view/377" target="_blank" >https://journals.muni.cz/revue/issue/view/377</a>
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
IP adresy v kybernetické bezpečnosti
Popis výsledku v původním jazyce
Za účelem zajištění kybernetické bezpečnosti dohledová pracoviště zpracovávají informace o bezpečnostních incidentech. Klíčovým prvkem pro vytvoření potřebných analýz je IP adresa zařízení zapojených do bezpečnostních incidentů. Článek ve své první částishrnuje a popisuje činnost dohledových pracovišť. Ve druhé části je provedena analýza pojmu osobní údaj a uzavíráme, že IP adresy je de lege lata nezbytné považovat za osobní údaje. Na dohledová pracoviště kybernetické bezpečnosti tedy dopadají povinnosti správce osobních údajů. Základní povinností je zpracovávat pouze osobní údaje, k jejichž zpracování má správce údajů zákonný důvod. Ve třetí části článku pak nabízíme možné legitimizační důvody ke zpracování osobních údajů s akcentem na zpracování zaúčelem ochrany práv a právem chráněných zájmů správce údajů nebo třetích osob.
Název v anglickém jazyce
IP addresses in Cyber Security
Popis výsledku anglicky
Cyber Security Response Teams (CSIRT/CERT) are processing information on the course of protection of information networks. IP addresses of devices involved in the security incidents are the key element for traffic analysis and other techniques used for investigation of incidents. In the first part, this article summarises and briefly describes the function of CSIRT teams. An analysis of "personal data" is provided in the second part of the article. It reaches the de lege lata conclusion that IP addresses are personal data. Therefore, CSIRT teams fall within the scope of the directive 95/46/EC and have to fulfil all the duties prescribed for data controllers. The third part of this article discusses way to achieve lawful processing of personal data andfurther explores the possibility to use the legitimate interest of the controller or a third party for this purpose.
Klasifikace
Druh
J<sub>x</sub> - Nezařazeno - Článek v odborném periodiku (Jimp, Jsc a Jost)
CEP obor
AG - Právní vědy
OECD FORD obor
—
Návaznosti výsledku
Projekt
—
Návaznosti
S - Specificky vyzkum na vysokych skolach
Ostatní
Rok uplatnění
2015
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název periodika
Revue pro právo a technologie
ISSN
1804-5383
e-ISSN
—
Svazek periodika
6
Číslo periodika v rámci svazku
12
Stát vydavatele periodika
CZ - Česká republika
Počet stran výsledku
22
Strana od-do
21-42
Kód UT WoS článku
—
EID výsledku v databázi Scopus
—