K-INFO
HU
EN
Belépés

Adatvédelem

Data Protection
A tantárgyleírás hatályossága
Hatályosság kezdete:
Hatályosság vége:
Tantárgy neve (magyarul, angolul)
Adatvédelem
Data Protection
Tantárgykód BMEVIETAV47
Tantárgyjelleg
Képzési szint
Kurzustípusok és óraszámok (heti/féléves)
Kurzustípus elmélet gyakorlat laboratóriumi gyakorlat
óraszám (heti) 4 0 0
jelleg (kapcsolt/önálló)
Tanulmányi teljesítmény/értékelés típusa vizsga
Tantárgy kreditértéke 4
Tantárgyfelelős
Dr. Székely Iván
beosztás: egyetemi docens
elérhetőség: szekelyi@ceu.hu
Tantárgyat gondozó oktatási szervezeti egység
Kar
Tantárgy weboldala
Tantárgy elsődleges mintatantervi jellege
Közvetlen előkövetelmények – Erős előkövetelmény nincs
Közvetlen előkövetelmények – Gyenge előkövetelmény nincs
Közvetlen előkövetelmények – Párhuzamos előkövetelmény nincs
Közvetlen előkövetelmények – Mérföldkő előkövetelmény nincs
Közvetlen előkövetelmények – Kizáró feltétel nincs

Célkitűzés

Tantárgyprogram

1. Az adatvédelem és az adatbiztonság fogalmi elkülönítése. Tudományterületek, szakértelmek és kompetenciák az adatvédelem tematikus környezetében. Nyilvánosság és titkosság, információs önrendelkezés. A köz- és magánszféra kapcsolatának információs alapmodelljei; főszabályok és kivételek.

2. Fogalommeghatározások: személyes adat, közérdekű adat; adatalany, adatkezelés, adatfeldolgozás; személyes/személyi/különleges adat; adattovábbítás, adatátadás, nyilvánosságra hozatal; adattörlés, adatzárolás, adatmegsemmisítés.

3. A korszerű információs és kommunikációs technikák hatása az információs magánélet határainak megváltozására: példák a telefóniától az internetig. Az adat és az adatalany közötti kapcsolat; abszolút és relatív értelmezés. Személyes adatok relációs adatbázisokban. Egyedi, statisztikai és anonimizált adatok. Egyirányú adatkezelési eljárások.

4. Az adatvédelmi alapelvek: az adatgyűjtés korlátozásának elve, az adatminőség elve, a célhozkötöttség elve, a korlátozott felhasználás elve, a biztonság elve, a nyíltság elve, a személyes részvétel elve, a felelősség elve. Az adatvédelmi alapelvek érvényesítése az adatkezelés különböző szintjein.

5. A határátlépő adatáramlás főbb nemzetközi szabályai. Az európai védelem szintje: ekvivalens védelem, adekvát védelem; harmadik országok és harmadik országbeli adatkezelők adekvát védelmi státusza. Nemzetközi egyezmények, irányelvek, ajánlások. Az európai és az amerikai modell eltérései; Safe Harbor Principles.

6. A jogszerű adatkezelés két pillére: jogalap és célhozkötöttség. A tájékozott hozzájárulás feltételrendszere és megvalósulása hálózati kapcsolati közegben. A magyar adatvédelmi szabályozás struktúrája, szintjei, összefüggései. Az adatvédelmi törvény, szektorális és területspecifikus jogszabályok, önszabályozás. Az adatvédelmi biztos feladat- és hatásköre. Az adatvédelmi nyilvántartás.

7. Személyazonosítás, identitás-menedzselés adatkezelési rendszerekben. A személyazonosító adatok csoportosítása: természetes, mesterséges, biometrikus, illetve állandó és változó személyazonosító adatok. A DNS-alapú azonosítás előnyei és veszélyei. Szerep-alapú identitások, identitás domének valós és virtuális közegben. Adatbányászat és adatvédelem.

8. A Privátszférát Erősítő Technológiák (PET) funkciója, csoportosítása: a Burkert-féle, a funkcionális, az elvek szerinti és a technológiai/humán csoportosítás. Az anonimitás, a pszeudonimitás, a megfigyelhetetlenség és az összeköthetetlenség kritériumrendszere. PET tartalmú termékek, szolgáltatások áttekintése.

9. A bioscrypt alapú biometrikus rejtjelezés alapelve, alkalmazási példái a személyazonosító adatok elkülönített tárolására, távollévő felek magánélet-védő kommunikációjára, illetve elektronikus kereskedelmi és fizetési rendszerekben. A kapcsolati kód alkalmazása az állami alapnyilvántartások között és szervezeten belüli feladatok megoldására.

10. Alapvető PET koncepciók és architektúrák kommunikációs, rendszer- és alkalmazás-szinten. Mix-ek, proxy-k, PISA, Role Based Privacy, az EPAL nyelv, a PRIME architektúra. A digitális pénz alkalmazásának adatvédelmi vetületei; „azonosítás nélküli hitelesítés”, vak aláírás, fair anonimitás, visszavonható anonimitás.

11. Onion routing, (TOR), Crowds (Hordes) alapú koncepciók és megvalósított rendszerek. Anonim böngészők követelményei, megvalósítása, értékelése; TorPark; anonim csevegő szolgáltatások követelményrendszere. Anonim remailer-ek fejlődése, típusai; támadási és védekezési módszerek.

12. Webpoloskák és poloskairtók. Humán interakció alapú PET-ek: P3P. Bizalmi védjegyek: TRUSTe. PRIME alkalmazási forgatókönyvek és alkalmazási prototípusok. „Alice go shopping”. RFID és adatvédelem.

13. Az adatkezelő rendszerekben alkalmazott adatvédelmi informatikai megoldások. Személyes adatok az informatikai rendszerekben; az adatalanyok köre. Adatkezelések elkülönítési szintjei különböző adatbázis-struktúráknál. Jogosultságkezelés és célhozkötöttség; adatelérési lehetőségek és naplózásuk; mentések és archiválások; adattörlés, felülírás, anonimizálás. Tipikus adatvédelmi problémák informatikai rendszerekben.

14. Adatvédelmi intézmények, funkciók és szakértelmek. Adatvédelmi auditálás/átvilágítás. A belső adatvédelmi felelős, a belső adatvédelmi szabályzat. Az adatvédelmi nyilatkozat.

A személyes adatok gyűjtésére, feldolgozására és felhasználására, az érintett személyek védelmére vonatkozó alapelvek, szabályok, eljárások, adatkezelési eszközök és módszerek ismertetése, a nemzetközi és a hazai szabályozás áttekintése, a privátszférát erősítő (PET) technológiák koncepcióinak, architektúráinak és egyes megvalósított rendszereinek bemutatása, az adatkezelő rendszerekben alkalmazott adatvédelmi informatikai megoldások ismertetése.

Tanulmányi eredmények

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Tudás

Nincsenek rögzített tanulási eredmények.

Képességek

Nincsenek rögzített tanulási eredmények.

Attitűd

Nincsenek rögzített tanulási eredmények.

Autonómia és felelősség

Nincsenek rögzített tanulási eredmények.

Oktatási módszertan

előadás

Tanulástámogató anyagok

Online források
Az adatvédelmi biztos beszámolói 1995/96, 1997–2006. Budapest.; Agre, P.E. – Rotenberg, M. (eds.): Technology and Privacy: The New Landscape. MIT Press, 1997.; Chaum, D.: Személyes adatvédelem – rejtjelezéssel. Tudomány, 1992. október, 72.–77. old.; Fischer-Hübner, S.: IT-security and privacy. Design and use of privacy-enhancing security mechanisms. Springer, Berlin 2001.; Székely I.: Adatvédelem és nyilvánosság. In: Távközlő hálózatok és informatikai szolgáltatások, 1.8 fejezet. http://www.the.hu/onlinekonyv.html; Székely I. – Szabó M. D.: Szabad adatok, védett adatok. BME GTK ITM, Budapest 2005.;  ; Ajánlott internetes források:; www.epic.org/privacy/tools.html; www.prime-project.eu.org; www.ecashtechnologies.com; http://abiweb.obh.hu/abi/; www.adatvedelem.vilaga.hu; www.article19.org; www.privacyinternational.org; www.truste.org; www.w3.org (P3P, OPS)

A tantárgy teljesítéséhez ajánlott előzetes ismeretek

Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
nincs
Általános szabályok
Követelmények: a. A szorgalmi időszakban: Jelenléti ív nincs, azonban rendszeres órai jegyzetelés szükséges b. A vizsgaidőszakban: Írásbeli vizsga, a vizsgajegy a vizsgakérdésekre adott osztályzatok átlaga Elővizsga: Nincs Pótlási lehetőségek: Személyes egyeztetés alapján
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Szorgalmi időszakban végzett teljesítményértékelések részaránya

Nincs megadva részarány.

Vizsgaidőszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Vizsgarészek részaránya

Nincs megadva részarány.

Érdemjegy megállapítása

Nincs megadva érdemjegy határ.

Jelenléti és részvételi követelmények

Nincs megadva jelenléti követelmény.

Javítás, ismétlés és pótlás különös szabályai

Nincs megadva.

Rövid leírás

Nincs megadva.

Részletes leírás

Nincs megadva.

Ajánlott tantárgyak

Nincs megadva.

A tantárgy elvégzéséhez szükséges tanulmányi munka

Nincs megadva munkaidő bontás.

Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
Tantárgykövetelmények hatályosságának vége:
Tantervi elhelyezés

Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.