scieee Open visual document viewer

Model bezpečné správy studijních dokumentů

Vévodová, Renáta

Abstract

Dokument slouží jako model či metodické doporučení v oblasti bezpečné správy studijních dokumentů. Zaměřuje se na kapitolu řízení přístupů, jejich verzování a evidence změn, včetně sběru a uchovávání auditních záznamů.

Full text

h ps://www.planobno yc .cz/ P aco ní skupina 3 – NPO C2 Ing. Pe Vlachynský Resumé Cíl: Zajiš ění řízení přís upu ke s udijním dokumen ům, jejich e zo ání a e idence změn, če ně sbě u a ucho á ání audi ních záznamů. VÝSTUP Č. 14 Model bezpečné sp á y s udijních dokumen ů. S ánka 1 z 26 P aco ní skupina 3 – NPO C2 Obsah 1. Ú od................................................................................................................................................................ 2 2. S udijní dokumen y ................................................................................................................................... 2 3. Ska ace a ska ační řády ........................................................................................................................ 3 3.1. Případo á s udie na yb ané uni e zi ě ...................................................................... 3 4. Řízení přís upu ke s udijním dokumen ům ...................................................................................... 5 4.1. Iden i ikace ............................................................................................................................. 5 4.2. Au en izace ............................................................................................................................. 5 4.3. Au o izace ............................................................................................................................... 6 4.4. Audi o ání / Logo ání ........................................................................................................ 6 4.5. Ve zo ání dokumen ů ........................................................................................................ 6 4.6. Přiřazení přís upu na základě olí................................................................................... 8 5. Předs a ení yb aných in o mačních sys émů ................................................................................ 8 5.1. UIS .............................................................................................................................................. 9 5.2. IS MUNI .................................................................................................................................... 9 5.3. IS/STAG .................................................................................................................................... 9 6. Role SIS a jejich ozdělení ................................................................................................................... 9 7. Logo ání ...................................................................................................................................................... 18 8. Ve zo ání, ska ace a a chi ace dokumen ů ................................................................................. 20 9. Compliance ................................................................................................................................................ 24 10. Dopo učení na zá ě ............................................................................................................................... 26 S ánka 2 z 26 P aco ní skupina 3 – NPO C2 1. Ú od Výs up č. 14 slouží jako model či me odické dopo učení oblas i bezpečné sp á y s udijních dokumen ů. Konk é něji se zaměří na kapi olu řízení přís upů, jejich e zo ání a e idence změn, če ně sbě u a ucho ání audi ních záznamů. Výs up je mapo án na cíl č. 16 p ojek u Ná odního plánu obno y, speci ického cíle 2 a byl yp aco án p aco ní skupinou 3. 2. S udijní dokumen y Pojem s udijní dokumen y můžeme chápa jako záznamy událos í sou isejících s jedno li ými s uden y a jejich s udiem na VVŠ. Ty o dokumen y byly   adičním poje í ucho á ány  lis inné podobě z . „složce s uden a“. Pojem s udijní dokumen y může bý  současnos i poněkud ma oucí, neboť mimo adiční písemnos i zah nuje aké da a, k e á jedno li é událos i zaznamená ají e s udijních in o mačních sys émech (SIS), ob ykle e o mě da abázo ých záznamů ( ypickým případem jsou záznamy o absol o aných zkouškách s uden a). Z  ěch o da čas o znikají dokumen y (lis iny) pouze   eakci na konk é ní žádos i s uden ů (např. po zení o s udiu, ýpis s udijních ýsledků apod.) nebo  případě, kdy uni e zi a ys upuje ůči s uden o i jako o gán eřejné moci, a o ma dokumen u je edy při komunikaci yžado ána (např. ozhodnu í o ukončení s udia). S udijní dokumen y mohou obecně zah no a y o ypy dokumen ů: • Záznamy o ýsledcích s udia • Sylaby • Diplomy • Ži o opisy a mo i ační dopisy • Přijímací dokumen y • Učební plány a p og amy • Po zení o s udiu • Dokumen y o s ipendiích a inanční podpoře s udia S ánka 3 z 26 P aco ní skupina 3 – NPO C2 Komple ní ýče s udijních dokumen ů je e zp aco ané abulce z ýs upu č. 13 yp aco aného p aco ní skupinou 3 p ojek u NPO-C2. Významným zd ojem p o ucho á ání s udijních dokumen ů je S udijní in o mační sys ém (SIS). 3. Ska ace a ska ační řády Ska ace je p oces ods aňo ání nepo řebných dokumen ů ze spiso ny nebo z jedno li ých úscho en e smyslu jejich yřazení. Vyřazené dokumen y mohou bý u čeny k alému zničení nebo k dlouhodobému uložení a chi u. Ska ační řád je in e ní dokumen nebo aké seznam spiso ých znaků a ska ačních lhů , jež jsou přiřazeny (s udijním) dokumen ům, k e é ysoká škola sp a uje. Ska ační plán pak u čuje, co se s ane s dokumen em po om, co mu uběhne ska ační lhů a. 3.1. Případo á s udie na yb ané uni e zi ě S udijní dokumen y jsou řízeny podle in e ního Spiso ého a ska ačního řádu uni e zi y. Ska ační znak – yjadřuje hodno u dokumen u podle obsahu a označuje způsob, jakým se s ním e ska ačním řízení po uplynu í ska ační lhů y naloží. Výče jedno li ých ska ačních znaků: • ska ační znak „A“ (a chi ) - označuje dokumen alé hodno y, k e ý bude yb án jako a chi álie k alému uložení do a chi u, • ska ační znak „S“ (s oupa) - označuje dokumen bez alé hodno y, jenž bude na žen ke zničení, • ska ační znak „V“ ( ýbě ) - označuje dokumen , jehož hodno u nelze okamžiku zniku nebo yřízení u či ; po uplynu í ska ační lhů y bude posouzen a zařazen mezi dokumen y se ska ačním znakem „A“ nebo „S“. Ska ační lhů a – je doba, po k e ou dokumen zůs á á uložen o ganizaci. Ta o lhů a je zá azná a nelze ji zk aco a . Po dohodě se SOA (S á ní oblas ní a chi ) lze lhů y e ýjimečných případech u yb aných dokumen ů p odlouži . Označuje se číslicí za ska ačním znakem. Počí á se od 1. ledna oku následujícího po yřízení dokumen u nebo po jeho uza ření. Spiso ý znak – (abecední a číselný kód) označuje jedno li ou skupinu dokumen ů podle jejich obsahu. Je číslem jednacím sbě ného a chu. Spiso é znaky jsou součás í spiso ého plánu. S ánka 4 z 26 P aco ní skupina 3 – NPO C2 Ska ační plán / ejs řík – in e ní s udijní dokumen y spadají do spiso ého znaku „D“. U edená abulka slouží pouze jako možný příklad nas a ení ska ační lhů y u s udijní agendy ysoké školy, k e á nedisponuje las ním a chi em. Konk é ní lhů y je dopo učeno konzul o a s oddělením a chi ní a spiso é služby na konk é ní VVŠ. Spis. znak Ska . lhů a D. S udijní a pedagogické záleži os i D.1 Ak edi ace s udijních p og amů, číselníky s udijních obo ů A 15 D.2 S udijní plány a p og amy, sylaby předmě ů A 15 D.3 Tiš ěné in o mace o s udiu, s udijní p og amy akul (2 a chi ní ý isky), p opagace S 30 D.4 S udijní plány S 5 D.5 Přihlášky uchazečů, k eří ne ykonali přijímací zkoušku, přihlášky a od olání nepřija ých uchazečů S 1 D.6 Spisy přija ých uchazečů, k eří se nedos a ili k zápisu S 1 D.7 Seznamy přihlášených uchazečů, ale nedos a i ších se k přijímací zkoušce S 1 D.8 S udijní agenda (zkouško é knihy) A 15 D.8.1 Disciplina ia A 15 D.9 S udijní spisy absol en ů bakalářského, magis e ského, dok o andského s udia - zejména přihlášky, přijímací p o okol, přehled ykonaných zkoušek, žádos i, posudky, obhajoba, SZZ, ozhodnu í, ko espondence, lékařské zp á y S 45 D.10 S udijní spisy s uden ů, k eří nedokončili s udia S 45 D.11 P o okoly o s á ní zá ě ečné zkoušce, e idence diplomů, p omoce A 15 D.12 Zah aniční s uden i, nos i ikace A 15 D.13 Roz hy, ak uální záleži os i ýuky S 1 D.14 Poč y s uden ů, oční s a is ické ýkazy A 15 D.15 S udijní spisy s uden ů magis e ského, bakalářského a dok o andského s udia neukončeného SZZ S 45 D.16 S á ní zá ě ečné zkoušky – komise, složení, zápisy o SZZ ( č. posudků) A 15 D.17 Bakalářská, diplomo á p áce (a chi o áno na ka ed ách písemné o mě 1x, elek onicky na S udijním a in o mačním cen u a OIKT - iz smě nice ek o a č. 8/2011 P a idla zadá ání, zp aco ání, ode zdá ání, a chi ace a z eřejňo ání bakalářských a diplomo ých p ací na ČZU) V 20 D.18 Seminá ní p áce (a chi o áno na ka ed ách) S 5 D.19 Odbo ná učební p axe S 1 S ánka 5 z 26 P aco ní skupina 3 – NPO C2 4. Řízení přís upu ke s udijním dokumen ům Řízení přís upu ke s udijním dokumen ům je p oces, k e ý zajišťuje, že pouze op á něné osoby mají přís up k ci li ým in o macím in o mačním sys ému či přís upu k jedno li ým dokumen ům. Ten o p oces zah nuje o ěřo ání iden i y uži a ele, přidělo ání op á nění k přís upu a sledo ání činnos i uži a ele sys ému. Řízení přís upu ke s udijním dokumen ům je důleži ou součás í in o mační a kybe ne ické bezpečnos i p o oblas ysokých škol. 4.1. Iden i ikace Iden i ikací se ozumí p oces u čení iden i y subjek u/objek u. Každá yzická osoba je pak iden i iko ána s ou iden i ou ámci in o mačního sys ému. Vhodné je nas a i p oces přidělo ání iden i např. ámci sp á y iden i (iden i y managemen ), k e á řeší ži o ní cyklus iden i y od jejího ygene o ání dle předem de ino aných p a idel, jmenné kon ence apod., přes úp a y jejích a ibu ů až po její deak i aci nebo ods anění. 4.2. Au en izace P oces au en izace zajišťuje bezpečné o ěření iden i y. Je dopo učeno použí a p o o ěření íce ak o ů (k omě hesla se může jedna o PIN, ha dwa o ý oken, biome ické in o mace), aby byly elimino ány pokusy o k ádež a zneuži í iden i y. U úč ů s p i ilego anými p á y je hodné zpřísni požada ky na au en izaci. V případě yuží ání hesel p o o ěření by měla bý za edena poli ika hesel, k e á de inuje k ali u gene o aného hesla. P o p i ilego ané úč y je dopo učena poli ika: • Minimální délka hesla je 17 znaků, • heslo musí obsaho a znaky alespoň ze ří následujících skupin: elká písmena, malá písmena, číslice a speciální znak, • maximální doba pla nos i hesla je 18 měsíců, • zákaz použí aní s ejného hesla (posledních 12 hesel), • minimální pla nos hesla 1 den, • zamčení úč u po 5 nepla ných pokusech zadání hesla řadě, • jedno ázo é p o ní heslo, k e é musí bý změněno po p ním přihlášení nebo znepla něno po 24 hodinách. S ánka 6 z 26 P aco ní skupina 3 – NPO C2 P o uži a elské úč y je dopo učeno: • minimální délka hesla je 10 znaků, • zákaz použí aní s ejného hesla (posledních 12 hesel), • maximální doba pla nos i hesla je 18 měsíců, • zamčení úč u po 10 nepla ných pokusech zadání hesla řadě, • jedno ázo é p o ní heslo, k e é musí bý změněno po p ním přihlášení nebo znepla něno po 24 hodinách. U edené poli iky jsou dopo učeny jako minimální, mohou bý apliko ány i přísnější poli iky hesel 1 . 4.3. Au o izace Na základě již úspěšně o ěřené iden i y získá á en o o ěřený úče sadu přidělených op á nění p o p áci s in o mačním sys émem. Samo ná op á nění uži a ele jsou de ino ána jeho olí nebo skupinou, jíž je členem. Roli nebo skupině jsou při om přidělena jen minimální nu ná op á nění, k e é uži a el ke s é p áci po řebuje. 4.4. Audi o ání / Logo ání Veške é ope ace sou isející s činnos mi šech úč ů ( j. nejenom běžných, ale i p i ilego anějších, např. přidání/odebí ání olí nebo člens í e skupinách) musí bý audi o ány a y o audi ní událos i musí bý časo ě synch onizo ány a uloženy nezměni elné podobě nejméně po nezby ně dlouhou dobu z dů odu p o edení audi ního še ření případě možného zniknu šího bezpečnos ního inciden u1. 4.5. Ve zo ání dokumen ů Ve zo ání dokumen ů k zacho ání his o ie změn, p o edených  u či ém časo ém úseku na dokumen u. Ve zo ání může bý po ažo áno za pok očilejší způsob záloho ání, záloha p a idelně (např. 1x denně) zkopí uje s a dokumen u i  případě, že nedojde ke změnám. Nap o i omu e zo ání y olá uložení dokumen u e ch íli, kdy dojde k jeho změně. Záloho ání edy nemusí obsaho a šechny změny dokumen u  čase, kdež o e zo ání by 1 h ps://nukib.cz/download/publikace/podpu ne_ma e ialy/minimalni-bezpecnos ni-s anda d_ 1.2.pd S ánka 7 z 26 P aco ní skupina 3 – NPO C2 mělo změny  daném časo ém úseku zacho a 2 . V p axi se ob ykle kombinují oba přís upy, kdy záloho ání slouží k p e enci před ha á ií, a e zo ání p o edi ační účely. To znamená, že k obno ě ze zálohy mají přís up adminis á oři sys ému, nap o i omu e zo ání je ob ykle dos upné šem uži a elům op á něným dokumen up a o a . Op á nění uži a elé ob ykle mají možnos p ocháze his o ii e zí dokumen ů. V á i se k s a ší e zi dokumen u má p imá ně las ník dokumen u. Ve zo ání se nejčas ěji použí á ke sledo ání změn e zd ojo ých kódů so wa e během jeho ý oje, ale již začíná bý yuží áno i  sys émech p o ukládání a sp á u dokumen ů a cloudo ých službách. Nejdůleži ější las nos i e zo ání jsou: • Au oma ická sp á a a iden i ikace e zí – sp á né číslo ání e zí ( e izí). • Iden i ikace kdo, kdy a jakým způsobem konk é ní čás dokumen u změnil. • Podpo a spolup áce edi o ů – zn. např. zob azení   eálném čase, k e ý edi o a na k e é čás i dokumen u p á ě p o ádí změny. • Ve zo ání má další ná oky na úložiš ě – je řeba y oři z . eposi ář změn. Jeho kapaci a limi uje poče e zí, k e é se zpě ně ucho á ají. • Různé sys émy mají ůznou poli iku ucho á ání his o ie e zí, např. cloudo á úložiš ě ucho á ají ypicky 30 dnů zpě nebo 100 e zí zpě . • Vě šinou e zo ání neucho á á kopie celého dokumen u ale pouze ozdíly dokumen u op o i předchozí e zi. • Použí ají se d a způsoby přís upu k  e zo ání: o Zamykání soubo ů – jeden edi o zamkne dokumen a může p o ádě změny, os a ní smí jen čís , dokud edi o dokumen neu olní. o Slučo ání e zí – souběžné edi o ání bez zamykání, hodné pouze p o dokumen y s jednoduchou s uk u ou. H ozí kolize při současné změně e s ejné čás i. V současné době se lze s  e zo áním dokumen ů se ka  mnoha sys émech uložení da . Nejčas ěji se použí á: • Síťo á úložiš ě se e ů (např. ShadowCopy u Mic oso Windows Se e u) 2 h ps://www. ug.nl/digi al-compe ence-cen e/i -solu ions/i -secu i y/backup- e sioning S ánka 8 z 26 P aco ní skupina 3 – NPO C2 • Cloudo é služby – Mic oso O ice 365 OneD i e, Sha ePoin , GoogleD i e, D opBox, aj. • P i á ní cloudo é sys émy – OwnCloud • Documen Managemen Sys émy (DMS) Ve zo ání je hodný doplněk sys ému pe iodického záloho ání. Pe iodická záloha da může slouži jako základ och any da , a sys ém e zo ání u o zálohu hodně doplňuje o možnos á i se k jakékoli  e zi u či ého dokumen u  nedá né his o ii (např. Mic oso Volume Shadow Copy Se ice 3 ). 4.6. Přiřazení přís upu na základě olí Přiřazení přís upů uži a elů ke zd ojům in o mačního sys ému je součás í p ocesu au o izace uži a elského úč u. Předchází mu p oces au en izace uži a ele, j. o ěření iden i y uži a ele k e ý do sys ému přis upuje ( iz. kapi oly au en izace a au o izace). Au o izaci lze chápa jako p oces posky nu í či odepření přís upu uži a eli k u či ým zd ojům in o mačního sys ému. Zd oje in o mačního sys ému mohou bý např. s udijní dokumen y, moduly p o ydá ání ozhodnu í, po zení o s udiu apod. Rozhodnu í, zda budou přís upy ke zd ojům posky nu y nebo ne se p o ádí podle nas a ených op á nění, u nichž je speci iko án éž yp přís upu (např. jen č ení, č ení a zápis, č ení zápis a změna op á nění). Soubo ako ých op á nění k u či ým zd ojům po é oří oli uži a ele  sys ému. Adminis á o sys ému edy přiřazuje uži a eli u či ou oli, pomocí k e é de inuje, jaká přís upo á op á nění uži a el obd ží a ke konk é ním zd ojům. Role   om o ohledu zas upuje například unkční zařazení uži a ele (sp á ce sys ému, p aco ník helpdesku, e e en ekonomického oddělení) nebo o ganizační příslušnos (pedagog akul y, s uden akul y). 5. Předs a ení yb aných in o mačních sys émů S udijní in o mační sys émy slouží ke sp á ě a o ganizaci in o mací ámci zdělá acích ins i ucí. Cílem je usnadni a maximálně ze ek i ni sp á u s udijních a adminis a i ních 3 h ps://lea n.mic oso .com/en-us/windows-se e /s o age/ ile-se e / olume-shadow-copy- se ice S ánka 15 z 26 P aco ní skupina 3 – NPO C2 MUNI V in o mačním sys ému MUNI exis uje několik ypů implici ních i explici ních p á , k e á mohou bý přidělo ána na ú o ni skupin nebo přidělo ána uži a elům jedno li ě. Odebí ání p á je možné nas a i jak au oma icky, ak manuálně. IS/STAG Uži a elé  IS/STAG jsou ozděleni do ří skupin – s uden , uči el, os a ní. S uden ská kon a jsou y ářena au oma icky při založení s udia. Uči elská jsou zakládána jedno li ými sek e a iá y na ka ed ách e idenci osob. Os a ním uži a elům zakládá kon o adminis á o sys ému. V IS/STAG je každý uči el nebo s uden ep ezen o án pomocí z . STAG iden i y, což je iden i ikace spojená s uži a elským úč em om o sys ému. Ta o iden i a je klíčo á p o eške é s udijní záleži os i spojené s daným jedno li cem. Důleži é jsou in o mace o p aco iš ích a olích. Vě šina uči elů p acuje ob ykle pouze na jedné ka edře a jejich ole sys ému IS/STAG je speci icky s ázána s ou o konk é ní ka ed ou. V případě, že uči el působí současně na íce ka ed ách, musí mí z láš ní iden i u p o každou z ěch o ka ede . K omě ole uči ele může mí uči el přiřazeny další ole p o každé p aco iš ě, na k e ém působí. Ty o ole mohou bý speci ické a přizpůsobené daným po řebám nebo úkolům na každé ka edře, na k e é uči el p acuje. Na ě šině škol se ale uži a elé nepřihlašují ke kon u edeném IS/STAG, ale ke s ému školnímu kon u (IDM, LDAP, AD apod.). Při přihlašo ání do sys ému se osoba (s uden , pedagog apod.) o ěří ůči s ému školnímu kon u a je jí nabídnu seznam uži a elských kon , k e ými daná osoba disponuje a ke k e ým je přiřazena. Ze seznamu si pak ybe e požado anou oli s de ino anými p á y. Role edy nejsou sloučeny do jedné. Seznamy no ých, ukončených či pře ušených s uden ských kon si sys ém IS/STAG s ahuje au oma icky ze školních IdM. Au oma icky ak zakládá či uší školní kon a a ací o om in o mace IS/STAG. Seznamy zaměs nanců a jejich p á a jsou o ládány přenosem z pe sonalis iky VVŠ a na základě oho se z LDAP přiřazuje use name p o školní síť. S ánka 16 z 26 P aco ní skupina 3 – NPO C2 Seznam šech olí a jejich op á nění  IS/STAG: • Sp á ce číselníků a uži a elů. Vy ořeno na základě RT 282098 p o UJEP. Má přís up jen do ěch o o mulářů: CI0110 Číselník p aco išť, CI0120 Budo y – mís nos i - in en ář, CI0030 Číselník s á ů, CI0160 Číselník ysokých škol, CI0050 Číselník s ředních škol, CI0060 Číselník obo ů s ředních škol, OS0010 Seznam osob, SY0010 Sp á a uži a elů, • Adminis á o . Má přís up ke šem unkcím sys ému bez řádko ého omezení. Při p áci s  ím o kon em je nu no mí na zře eli, že jakýkoli záznam ím o uži a elem založený bude nepřís upný šem os a ním uži a elům • Adminis á o absol en ů. Uži a el s  ou o olí p acuje s modulem Klub absol en ů a může sp a o a absol en y na celé škole • Sp á a s ud. plánů. Ta o ole má přís up pouze ke s udijním plánům. Dle nas a ení ka ed y uži a ele (lze sem napsa i  akul u) má přís up pouze k plánům jedné ka ed y (od ozuje se od ka ed y obo u) esp. akul y. • Sp á a předmě ů. Ta o ole má přís up pouze k předmě ům. Dle nas a ení ka ed y uži a ele (lze sem napsa i  akul u) má přís up pouze k předmě ům jedné ka ed y, esp. akul y. • Ak edi á o . Má přís up pouze k jediné unkci umožňující ak edi aci předmě ů • ECTS koo diná o ins i uce. Koo diná o  ECTS agendy celé ins i uce • ECTS koo diná o p aco iš ě. Koo diná o  ECTS na p aco iš i • Fakul ní oz hář. Má přís up k  oz ho ým unkcím sys ému s řádko ým přís upem omezeným pouze na las ní záznamy • Fakul ní sp á ce absol en ů. Uži a el s  ou o olí p acuje s modulem Klub absol en ů a může sp a o a absol en y dané akul y. • Fakul ní supe oz hář. Má přís up k  oz ho ým unkcím sys ému s řádko ým přís upem omezeným na akul u • Hos é. Má přís up ke šem eřejným unkcím, zejména k webo ému p ohlížení • Ka ed a. Má přís up k zadá ání známek, k  ypiso ání e mínů zkoušek a k modulu absol en s řádko ým přís upem omezeným na ka ed u • Kniho na. Má přís up k doplnění údajů diplomek o in o mace po řebné p o kniho nu S ánka 17 z 26 P aco ní skupina 3 – NPO C2 • Kniho na – sp á ce. Má přís up k doplnění údajů diplomek o in o mace po řebné p o kniho nu a k pře odu diplomek do kniho nického sys ému • Kome ce. Má přís up k bloko ání učeben na kome ční ak i i y. • Managemen . Role má p á o na č ení po le ů ( yuži í mís nos í, mobili y - s a is iky, g a ické přehledy, popla ky za s udium a d.), k e é jsou za heslem. • Ma ke ing. Role má p á o na úd žbu abulky OBORY_MARKETING • Nos i ikace. Role p o sp á u nos i ikací • Ope á o . Má přís up pouze k jedinému o muláři - in o s uden - kde idí základní in o o s uden o i (s uduje / nes uduje / pře ušil) a osobní údaje s uden a, ne idí ýsledky s udia. • Edi o po álu. Uži a elé s  ou o olí budou mí op á nění edi o a základní nas a ení po álu a in o mační po le y (pla í pouze p o JETSPEED po ál,  po álu WEBSPHERE řešeno in e ními mechanismy) • Přijímací řízení. Má přís up pouze k jediné unkci umožňující zadá ání přihlášek ke s udiu • P o ek o . Má přís up ke šem unkcím sys ému k omě sys émo ých. • Speciální s udijní e e en ka. Má přís up k pohledá kám a zá azkům šech s uden ů. Nemá přís up ke známkám. • S uden i. Má přís up k předzápisu, zapiso ání na zkoušky a  ýpisu in o mací o s ém s udiu a k modulu e aluace • S udijní e e en ka. Má přís up ke šem unkcím ýkajících se s uden a (e idence, přijímací řízení, absol en ) s upla něním řádko ého přís upu ázaného na akul u. • Tajemník akul y. Má přís up ke šem unkcím sys ému s  ýjimkou oz ho ých a sys émo ých unkcí a s upla něním řádko ého přís upu ázaného na akul u • Uni e zi ní oz hář. Má přís up k  oz ho ým unkcím sys ému bez řádko ého omezení • Vyučující. Mí přís up k  ypiso ání e mínů, zadá ání známek a do modulu e aluace. • Zah aniční e e en ka. Má s ejná p á a jako s udijní e e en ka se d ěma ýjimkami – nemá přís up do modulu přijímací řízení a  šude jinde může p aco a pouze se s uden y, u k e ých je  e idenční ka ě s uden a u edena  políčku s udijní e e en ka. S ánka 18 z 26 P aco ní skupina 3 – NPO C2 • Zapiso a el s á nic. Role je u čena p o uži a ele, k eří přímo u s á nic zapisují přes po ál p ůběh obhajoby, hodnocení a d. 7. Logo ání Logo ání in o mačních sys émech se řídí § 22 Vyhlášky o kybe ne ické bezpečnos i 82/2018 Sb. Zaznamená ání událos í in o mačního a komunikačního sys ému, jeho uži a elů a adminis á o ů (1) Po inná osoba a) zaznamená á bezpečnos ní a po řebné p o ozní událos i důleži ých ak i in o mačního a komunikačního sys ému a b) na základě hodnocení důleži os i ak i ak ualizuje ozsah ak i , u k e ých je zaznamená ání bezpečnos ních a p o ozních událos í p o áděno. (2) Po inná osoba p o zaznamená ání bezpečnos ních a p o ozních událos í podle ods a ce 1 zajišťuje a) jednoznačnou síťo ou iden i ikaci zařízení pů odce, je-li komunikační sí i použi nás oj, k e ý mění jeho síťo ou iden i ikaci, b) sbě in o mací o bezpečnos ních a p o ozních událos ech; zejména zaznamená á 1. da um a čas če ně speci ikace časo ého pásma, 2. yp činnos i, 3. iden i ikaci echnického ak i a, k e é činnos zaznamenalo, 4. jednoznačnou iden i ikaci úč u, pod k e ým byla činnos p o edena, 5. jednoznačnou síťo ou iden i ikaci zařízení pů odce, 6. úspěšnos nebo neúspěšnos činnos i, c) och anu in o mací získaných podle písmen a) a b) před neop á něným č ením a jakoukoli změnou, d) zaznamená ání 1. přihlašo ání a odhlašo ání ke šem úč ům, a o če ně neúspěšných pokusů, S ánka 19 z 26 P aco ní skupina 3 – NPO C2 2. činnos í p o edených adminis á o y, 3. úspěšné i neúspěšné manipulace s úč y, op á něními a p á y, 4. nep o edení činnos í důsledku nedos a ku přís upo ých p á a op á nění, 5. činnos í uži a elů, k e é mohou mí li na bezpečnos in o mačního a komunikačního sys ému, 6. zahájení a ukončení činnos í echnických ak i , 7. k i ických i chybo ých hlášení echnických ak i , 8. přís upů k záznamům o událos ech, pokusy o manipulaci se záznamy o událos ech a změny nas a ení nás ojů p o zaznamená ání událos í a e) synch onizaci jedno ného času echnických ak i nejméně jednou za 24 hodin. (4) Po inná osoba u edená § 3 písm. e) zákona (VVŠ jako o gán eřejné moci e smyslu p o ozo ání ýznamného in o mačního sys ému) ucho á á záznamy událos í zaznamenaných podle ods a ce 2 nejméně po dobu 12 měsíců. Z VKB edy yplý á, že logy ze SIS ucho á áme a zaznamená áme nejméně po dobu 12 měsíců, kdy ho ní h anice není speci iko ána. Vše bude edy záleže na každé VVŠ, jak si nas a í logo ání u ni ř o ganizace p o případ zajiš ění záznamů ze SIS k in es igaci po enciálního inciden u. Upozo ňujeme, že p oblema iku logo ání může o li ni no á yhláška NÚKIB, sou isející s no ým Zákonem o kybe ne ické bezpečnos i a NIS2. Minimální bezpečnos ní s anda d z eřejněný NÚKIB dne 14.2.2023 e e zi 1.2 4 , ho oří o ucho ání logů p o bezpečnos ní inciden y a událos i a jejich audi o a elnos . Rozdělují logy do ří ka ego ií: - Skupina SEC – myšleno bezpečnos ní so wa e a nás oje - Skupina OS – myšleno se e y, p aco ní s anice a síťo é p ky - Skupina APP – myšleno logo ání chodu aplikací 4 h ps://nukib.cz/download/publikace/podpu ne_ma e ialy/minimalni-bezpecnos ni- s anda d_ 1.2.pd S ánka 20 z 26 P aco ní skupina 3 – NPO C2 P o minimální poče dní ucho ání logů slouží abulka č. 3 kapi ole 12 Kybe ne ické bezpečnos ní událos i a inciden y. V našem případě SIS se ak bude jedna o 30 dní ka ego ii akce u logo ání chodu aplikací. UIS Logy (záznamy o činnos ech) jsou zaznamená ány přímo  UIS če ně oho, kdo daný s udijní dokumen nah ál. Pod obnější záznamy pak lze naléz na ú o ni da abáze, kam mají přís up sys émo í in eg á oři uni e zi y. Veške á da a z Uni e zi ního in o mačního sys ému jsou uložena o mou On-p emise zn. pouze na in e ní in as uk uře uni e zi y. MUNI P oces logo ání je řešen na několika ú o ních. Jedním ze způsobů je ansakční p o okol spiso é služby. IS/STAG Logy jsou zaznamená ány jak na ú o ni po álu, ak i na ú o ni da abáze. V po álu se jedná o in o mace o nepo edených / po edených ope acích. V da abázi jde o audi změny da . Co še se má audi o a  da abázi při změně da si u čují sami adminis á oři sys ému. Např. u čují, k e é abulky a jejich položky při k e é ope aci (INSERT, UPDATE, DELETE) mají bý audi o ány (KDO, KDY, TABULKA, POLOZKA, ID_ZAZNAMU, STARA_HODNOTA, NOVA_HODNOTA, Z_FORMULARE, apod.). 8. Ve zo ání, ska ace a a chi ace dokumen ů K e zo ání, ska aci a a chi aci dokumen ů přis upuje každý SIS las ním způsobem, k e é jsou popsány níže, é o kapi ole. UIS E idence a zp aco ání dokumen ů p obíhá UIS aplikaci „Elek onická spiso á služba“, k e á je umís ěna Osobní adminis a i ě UIS čás i eAgenda. Jedno li á p aco iš ě uni e zi y zde mají založen s ůj spiso ý uzel, k e ý je přís upný příslušným uži a elům. Speciálním ypem S ánka 21 z 26 P aco ní skupina 3 – NPO C2 uzlu je poda elna a a chi . V ámci spiso ého uzlu p obíhá zp aco ání dokumen ů pomocí jedno li ých aplikací spiso é služby a nich dos upných unkcí, poda elna a a chi mají něk e é aplikace na íc nebo zah nují jiné unkce než u běžného spiso ého uzlu. Koloběh dokumen ů e spiso é službě Během s ého ži o ního cyklu p ocházejí dokumen y Elek onické spiso é službě ůznými spiso ými uzly a s a y. Níže jsou om o ex u s učně popsány nejčas ější ži o ní cykly dokumen ů. Koloběh dokumen u na spiso ém uzlu – po přije í je no ý dokumen zae ido án aplikaci „No ý dokumen “. V případě dokumen u přijímaného z jiného spiso ého uzlu se dokumen pře ezme na spiso ý uzel aplikaci „K příjmu“. Následně je dokumen k dohledání aplikaci „K zp aco ání“, kde lze z oli ope aci p o zp aco ání dokumen u nebo jej označi za yřízený a ím ho přesunou do aplikace „Vyřízeno“. Po uplynu í ří le od da a yřízení je možné dokumen přesunou do aplikace „Spiso na“, kde čekají na uplynu í ska ační lhů y, pak je možné je přip a i ke ska aci – přesunou do aplikace „Ke ska aci“, kde je možné p o ádě ná azné ope ace ámci ska ačního řízení. Dokumen , k e ý byl předán k dalšímu zp aco ání na jiný spiso ý uzel a zde ješ ě nebyl přija , lze dohleda aplikaci „Na ces ě“. Koloběh dokumen u u čeného k a chi aci – dokumen y předané ámci ska ačního řízení k a chi aci se nabídnou e spiso ém uzlu ypu a chi aplikaci „K příjmu“. Zde je p aco nice a chi u pře ezmou k jeho a chi aci. Dokumen y budou pak k dohledání aplikaci „A chi “, kde je lze zařadi do a chi ního ondu. Dokumen y odesílané mimo uni e zi u – dokumen y odesílané ex e nímu příjemci jsou ze spiso ého uzlu z aplikace „K zp aco ání“ předány na poda elnu, k e á je aplikaci „K S ánka 22 z 26 P aco ní skupina 3 – NPO C2 příjmu“ pře ezme do z . ýp a ny. K dohledání jsou aplikaci „Výp a na“, kde p aco níci mohou y isknou poš o ní podací a ch a dokumen y odesla mimo uni e zi u. MUNI In o mační sys ému MUNI podpo uje e zo ání dokumen ů. Ve zo ání p obíhá u jedno li ých e zí dokumen ů odděleně. Mechanismus p o e zo ání a ungo ání s udijních dokumen ů a spiso é služby je odlišný. Ska ace dokumen ů, k e é podléhají e idenci elek onickém sys ému spiso é služby p obíhají na základě ydaného ozhodnu í příslušného a chi u, případě IS MUNI sk ze A chi MU, případně na základě ydaného alého ska ačního souhlasu. IS/STAG Sys ém umožňuje kláda soubo y s uden ů či uchazečů, ale  p incipu je jen ako ým "p ů oko ým" médiem. Následně jsou soubo y předá ány do kniho ny, do spiso é služby nebo jsou ods aněny. Sys ém IS/STAG jako ako ý nee iduje dokumen y sou isející se s udiem. Všechny s udijní dokumen y se předá ají do spiso é služby. Každá z uni e zi může mí ozdílně nas a ené p ocesy edení spiso é služby  oblas i s udijní agendy. Školy mohou ch í e ido a ůzné ypy dokumen ů, ůzně pojíma spisy e spiso é službě a mohou žáda ůzně ú o ně p opojení IS/STAG a elek onické spiso é služby (ESS). IS/STAG obsahuje modul „Pomocná spiso á služba“, k e ý je schopný p aco a jako samos a ná spiso á služba oddělená od spiso é služby nebo je možné jeho p opojení s ex e ním sys émem spiso é služby dané školy. Pomocná spiso á služba má za cíl sbí a základní in o mace o s udijních dokumen ech, znikajících  sys ému a ucho á a je   z . podacím deníku. Od ud je po é pomocí webo ých služeb možný přenos do ESS. Lze ak předá a základní in o mace o písemnos i, jejím ad esá o i, kon ak ní ad ese, komu má bý e spiso é službě písemnos přidělena apod. Ukládání něk e ých ypů s udijních dokumen ů do spiso é služby je dáno zákonem, jiné si u čuje sama škola. S ánka 23 z 26 P aco ní skupina 3 – NPO C2 V IS/STAG bylo z běžné p axe y ipo áno 55 ypů dokumen ů, k e é by měly bý předmě em spiso é služby a předá ány do podacího deníku a následně do spiso é služby. Jedná se např. o přihlášky ke s udiu, isky sou isející s přijímacím řízením, žádos i o s ipendia, pře ušení s udia, isky diplomů, ys ědčení a d. V  ámci školních diskuzí se zás upci shodují na om, že každý s uden by měl mí přidělené číslo spisu, k e é iden i ikuje jeho s udium. V oblas i přijímacího p ocesu exis ují ůzné přís upy. Něk e é školy p e e ují y oření jednoho spisu p o každého uchazeče během přijímacího řízení. Tep e po é, co se uchazeč s ane o iciálním s uden em, je p o něj y ořen no ý spis. Naopak jiné školy upřednos ňují indi iduální spis p o každého uchazeče již od samého začá ku přijímacího p ocesu a en o spis zůs á á zacho án až do doby, kdy uchazeč dokončí s é s udium. Sys ém IS/STAG umožňuje obě a ian y. IS/STAG umožňuje čísla spisu gene o a a předa je ESS anebo umožňuje je necha ygene o a ESS, pře zí si je zpě a u s uden a si je uloži . Mimo s udijní agendu lze písemnos i ze spiso ého řádu jednoznačně přiřadi spiso ý znak, ska ační znak a ska ační lhů u. Ta je p o písemnos s álá až do její ska ace či a chi ace. Spis po om ě šinou získá á ska ační znak a ska ační lhů u od nej ě ší hodno y z přiřazených písemnos í. U s udijní agendy o je jinak. Ska ační znak a ska ační lhů a spisu se řídí způsobem zakončení s udia. Tep e při uza ření spisu se zjišťuje, jak a za kdy bude ska o áno či a chi o áno. A na základě oho je řeba nas a i ska ační znak a ska ační lhů u a ím i spiso ý znak u spisu a jedno li ých k němu přiřazených písemnos í. Pokud je učně zadána nějaká dokumen ace před y ořením o iciálního spisu s uden a p os řednic ím webo é služby IS/STAG, dopo učuje se buď ponecha u o dokumen aci mimo spis, nebo ji zařadi do dočasného úložiš ě ( z . bu e u). Tep e až se y oří samo ný spis s uden a, může bý a o dokumen ace přesunu a nebo začleněna do jeho spisu. S ánka 24 z 26 P aco ní skupina 3 – NPO C2 9. Compliance S udijní in o mační sys émy (dále jen „SIS“) jsou p o ozo ány na eřejných ysokých školách České epublice (dále jen „VVŠ“) za účelem podpo y usku ečňo ání ak edi o aných s udijní p og amů. V sou islos i s ím jsou na SIS kladeny ná oky, k e é yplý ají jednak z po řeby dosažení souladu s požada ky zákona č. 111/1998 Sb. o ysokých školách, ale aké sou islos i s působnos í VVŠ jako o gánu eřejné moci (dále jen „OVM“) a nu nos i zajiš ění dos a ečné ú o ně och any osobních údajů a dalších in o mací, k e é jsou ámci SIS zp aco á ány. Minimální požado aná ú o eň och any je de ino ána mimo jiné požada ky předpisů ýkajících se kybe ne ické bezpečnos i, službách y ářejících dů ě u a och any osobních údajů. Vzhledem k ěm o ak ům a aké zhledem ke způsobu inanco ání VVŠ bude SIS na ě šině VVŠ e ido án jako Významný in o mační sys ém (dále jen „VIS“) e smyslu zákona č.181/2014, o kybe ne ické bezpečnos i a podléha požada ků Obecného nařízení o och aně osobních údajů a sou isejícího zákona č. 110/2019, o zp aco ání osobních údajů. Zákony o li ňující s udijní in o mační sys ém: • Zákon o kybe ne ické bezpečnos i: SIS je díky s ému ýznamu při usku ečňo ání ak edi o aných s udijních p og amů na ě šině VVŠ hlášen jako Významný in o mační sys ém a spadá pod ju isdikci Zákona o kybe ne ické bezpečnos i 181/2014 Sb. (ZoKB) a p o áděcí Vyhlášku o kybe ne ické bezpečnos i č. 82/2018 Sb. (VoKB). Ty o předpisy s ano í požada ky na nas a ení Sys ému řízení bezpečnos i in o mací, na konk é ní zabezpečení in o mačních sys émů a aké u čí požada ky na hlášení kybe ne ických inciden ů z oho o sys ému. Pokud je SIS p o VVŠ posky o án ex e ním doda a elem, je nu né nas a i e smlu ním us ano ení aké základní p a idla a po innos i doda a ele e z ahu ke kybe ne ické bezpečnos i. Zde je edy důleži é dbá hla ně na kapi olu řízení doda a elů a její náleži os i sepsané §8 VoKB. De ailněji se en o dílčí ýs up ěnuje kapi olám řízení přís upů a moni o o ání událos í in o mačních sys émech, k e é pod obněji dohledáme § 12, espek i e § 22 VoKB. • Nařízení GDPR (Obecné nařízení o och aně osobních údajů + Zákon č. 110/2019, o zp aco ání osobních údajů: