Kybernetická
bezpečnost

Technické normy a protokoly pro zajištění integrity dat a ochrany soukromí v rámci implementace algoritmických systémů ve školských zařízeních.

100%

Soulad s GDPR a zákonem o kybernetické bezpečnosti

AES-256

Standard šifrování pro veškerá uložená data

24/7
Monitoring síťového provozu a detekce anomálií

Analýza
zranitelností

Pravidelné posuzování zranitelností je základním pilířem bezpečnosti školní infrastruktury. Tento proces zahrnuje identifikaci slabých míst v síťové architektuře, neaktualizovaném softwaru a nesprávně nakonfigurovaných AI rozhraních. Cílem je eliminovat rizika dříve, než dojde k jejich zneužití externími subjekty.

Každý systém využívající umělou inteligenci musí projít technickou revizí dle technické infrastruktury. Provádíme penetrační testování a audit přístupových práv, abychom zajistili, že k citlivým údajům mají přístup pouze autorizované osoby v souladu s vnitřními předpisy školy.

Protokoly
ochrany dat

V souladu s nařízením EP a Rady (EU) 2016/679 (GDPR) jsou veškeré operace s osobními údaji logovány a šifrovány. Protokoly definují přesné postupy pro anonymizaci dat používaných pro trénování lokálních modelů umělé inteligence.

Implementace zahrnuje dvoufaktorovou autentizaci (2FA) pro všechny pedagogické pracovníky přistupující do systému. Veškerá komunikace mezi školním terminálem a cloudovým poskytovatelem AI služeb je vedena přes zabezpečené TLS kanály. Více informací naleznete v sekci zásady ochrany osobních údajů.

Strategie zmírňování rizik

Segmentace sítí

Oddělení výukových systémů od administrativních databází za účelem zamezení šíření případného malwaru napříč infrastrukturou.

Technická dokumentace →

Řízení identit

Strikní politika nejnižších privilegií (PoLP), kdy uživatelé získávají přístup pouze k datům nezbytným pro výkon jejich práce.

Právní rámec →

Audit AI logů

Pravidelná kontrola dotazů směřovaných na AI systémy pro detekci pokusů o únik citlivých informací nebo prompt injection.

Rejstřík nástrojů →

Hlášení incidentů

  1. 1.1.1 Okamžitá izolace zasaženého koncového bodu od lokální sítě.
  2. 1.1.2 Vyrozumění pověřence pro ochranu osobních údajů (DPO) do 2 hodin od detekce.
  3. 1.1.3 Dokumentace rozsahu narušení integrity dat pro potřeby hlášení na ÚOOÚ.
  4. 1.1.4 Obnova systémů ze zabezpečených offline záloh.

V případě podezření na kybernetický útok postupujte dle krizového plánu uloženého v interním systému školy.

Potřebujete audit bezpečnosti?

Naši specialisté provedou kompletní technické posouzení vaší infrastruktury a navrhnou optimalizaci pro bezpečný provoz AI.