Použitelná bezpečnost - případová studie detekce potenciálně nežádoucích programů
Použitelná bezpečnost (usable security) je multidisciplinární odvětví počítačové bezpečnosti, kde se aplikují zásady dobré použitelnosti. Jednoduše řečeno, díváme se na bezpečnost z pohledu koncového uživatele.
Toto téma se stává stále důležitějším, neboť v dnešní době už nejsou počítače doménou pouze expertů, ale naprostá většina uživatelů PC je bez jakéhokoli hlubšího IT povědomí nebo znalostí v oblasti počítačové bezpečnosti. A do hry tak čím dál tím víc vstupuje lidský faktor.
Usable security je přístup, který je možné aplikovat do široké škály oblastí, například od návrhu bezpečných a zároveň dobře použitelných metod autentizace, až po vytváření efektivních školení počítačové bezpečnosti. Ve své přednášce vám představím několik příkladů použití usable security ze své praxe. Dále se budu věnovat otázce, kterou jsme řešili se společností ESET týkající se detekce potenciálně nežádoucích programů (PUAs/PUP) koncovými uživateli antiviru.
Vlasta Šťavová
Vlasta Šťavová působí v Centru pro výzkum kryptografie a bezpečnosti na Fakultě informatiky MU. Ve svém výzkumu se zaměřuje na oblast usable security a psychologické aspekty počítačové bezpečnosti.Spolupracuje s komerčními společnostmi na projektech zaměřujících se na nalezení rovnováhy mezi bezpečností a použitelností. Souběžně působí v CIRT týmu společnosti Honeywell, kde aplikuje své poznatky v každodenní praxi.