Slándáil
A chinntiú go bhfuil táirgí, ardáin, seirbhísí agus bonneagar digiteach cosanta ó rochtain neamhúdaraithe, cur isteach agus teip – ag cosaint sláine, infhaighteachta agus athléimneachta na gcóras agus na sonraí atá iontu
Ciallaíonn Slándáil a chinntiú go bhfanann córais dhigiteacha a fhreastalaíonn ar an bpobal iontaofa, athléimneach agus cosanta ó rochtain neamhúdaraithe, cur isteach, cur as ord nó caillteanas.
Creidimid gur cheart go mbeadh duine in ann brath ar shláine agus ar infhaighteacht na seirbhísí a úsáideann siad, agus muinín a bheith acu nár athraíodh, nár nochtadh, nár scriosadh ná nár mhí-úsáideadh an fhaisnéis atá ag na seirbhísí sin gan údarú.
I gcás eintitis a fhreastalaíonn ar an bpobal, ciallaíonn Slándáil córais, taifid agus sonraí a chosaint trí choimircí teicniúla, oibríochtúla agus eagraíochtúla cuí. Ciallaíonn sé rochtain ar chórais íogaire a rialú, cumarsáid agus faisnéis stóráilte a dhaingniú, faireachán a dhéanamh ar ionrach nó mí-úsáid, agus nósanna imeachta soiléire a choinneáil chun freagairt do theagmhais, do theipeanna nó do sháruithe.
Ciallaíonn sé córais a dhearadh ar féidir leo téarnamh ó chur isteach gan sláine ná leanúnachas a chailleadh, cúltacaí slána agus rianta iniúchta a choinneáil, agus a chinntiú go bhfanann taifid phoiblí thábhachtacha barántúil, inrochtana agus cosanta le himeacht ama. Ciallaíonn sé freagracht shoiléir a shannadh as maoirseacht slándála agus na cosaintí a athbhreithniú go rialta de réir mar a athraíonn córais, bagairtí agus teicneolaíochtaí.
Samplaí de riachtanais (léiritheach)
Tá na samplaí de riachtanais seo bunaithe ar chaighdeáin, rialacháin agus dlíthe idirnáisiúnta seanbhunaithe, atá liostaithe go hiomlán sa rannán thíos.
-
Coinníonn eagraíochtaí beartais slándála doiciméadaithe a chlúdaíonn rialú rochtana, freagairt do theagmhais, leanúnachas agus téarnamh.
-
Tá rochtain ar chórais agus ar shonraí íogaire srianta do dhaoine údaraithe le rialuithe fíordheimhnithe cuí.
-
Úsáidtear naisc chriptithe le haghaidh gach seirbhíse atá os comhair an phobail agus gach rochtana riaracháin.
-
Daingnítear idir-inoibritheacht idir córais trí mheicníochtaí doiciméadaithe fíordheimhnithe, údaraithe, criptithe agus iniúchta.
-
Doiciméadaítear, déantar measúnú ar, agus tugtar aghaidh ar leochaileachtaí agus teagmhais slándála laistigh de thréimhsí freagartha sainithe.
-
Tá seirbhísí deartha chun fanacht oibríochtúil agus in-aisghabhála le linn teipeanna teicniúla, teagmhas cibear, nó cur isteach seachtrach.
-
Stóráiltear agus coinnítear taifid dhigiteacha ar bhealaí a chaomhnaíonn sláine fianaiseach, barántúlacht agus slabhra coimeádta.
Caighdeáin, rialacháin agus dlíthe a thugann eolas don obair seo
- EU | European Digital Identity Framework Regulation (eIDAS 2.0) 2024
- EU | Network and Information Security Directive (NIS2) 2022
- European Telecommunications Standards Institute (ETSI) | Securing Artificial Intelligence (SAI) Baseline Cyber Security Requirements for AI Models and Systems (EN 304 223) 2021
- Institute of Electrical and Electronics Engineers Standards Association (IEEE SA) | Standard for Local and Metropolitan Area Networks: Port-Based Network Access Control (IEEE 802.1X) 2020
- Internet Engineering Task Force (IETF) | Security and Privacy Standards
- International Organization for Standardization (ISO) | Guidelines for Digital Evidence (ISO/IEC 27037) 2012
- UK | Data (Use and Access) Act 2025
- UK | Data Protection Act 2018
- UK | Freedom of Information Act (FOI Act) 2000
- UK | National Cyber Security Centre (NCSC) Cyber Essentials Standard
- UK | Public Records Act 1958
Eagraíochtaí atá ag obair sa réimse seo
- Access Now | US-based nonprofit
- Center for Internet Security (CIS) | US-based nonprofit
- Chaos Computer Club | Germany-based nonprofit
- Citizen Lab | Canada-based research organisation
- CyberPeace Institute | Switzerland-based nonprofit
- Digital Security Lab (Лабораторія цифрової безпеки)| Ukraine-based nonprofit
- eQualitie | Canada-based nonprofit
- European Telecommunications Standards Institute (ETSI) | France-based standards organisation
- European Union Agency for Cybersecurity (ENISA) | Greece-based EU body
- European Cyber Security Organisation (ECSO) | Belgium-based membership organisation
- Institute of Electrical and Electronics Engineers Standards Association (IEEE SA) | US-based standards organisation
- Internet Engineering Task Force (IETF) | US-based standards organisation
- International Organization for Standardization (ISO) | Switzerland-based standards organisation
- Kantara Initiative | US-based standards organisation
- National Cyber Security Centre (NCSC) | UK government body
- OpenID Foundation | US-based standards organisation
- OpenSSL | Global project
- Qurium | Sweden-based nonprofit
- UK Cyber Security Council | UK-based membership organisation
- Wau Holland Stiftung (Wau Holland Foundation) | Germany-based nonprofit