# Čo je operačná bezpečnosť (OPSEC)?

> Operačná bezpečnosť (operational security, OPSEC), v mnohých vládnych zdrojoch formálne nazývaná operations security, je proces riadenia rizík na ochranu kritických informácií o činnostiach, schopnostiach, zámeroch a zraniteľnostiach.

- Kanonická URL: https://yellowcube.eu/sk/glossary/operational-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Skúma, čo by sa útočník mohol dozvedieť z pozorovateľných indikátorov — často individuálne neutajovaných alebo necitlivých — a uplatňuje úmerné protiopatrenia, aby sa zabránilo skombinovaniu týchto indikátorov do užitočných spravodajských informácií.

OPSEC sa bežne organizuje ako opakujúci sa päťkrokový proces: identifikovať kritické informácie, analyzovať hrozby, analyzovať zraniteľnosti a indikátory, posúdiť riziko a uplatniť protiopatrenia. Účinnosť by sa potom mala hodnotiť, keď sa menia operácie a schopnosti útočníkov.

### Kľúčové body

- **Kritické informácie:** Určiť obmedzené fakty, ktoré by útočník potreboval na zmarenie cieľa, predikciu časovania, odvodenie schopnosti, výber cieľa alebo využitie slabiny.
- **Expozícia a riziko:** Preskúmať schopných útočníkov, príležitosti zberu, verejné a interné indikátory, zraniteľnosti, pravdepodobné odvodenie, dôsledky a náklady ochrany.
- **Protiopatrenia:** Zmeniť časovanie alebo správanie, znížiť zbytočné odhaľovanie, riadiť prístup, použiť schválené krytie alebo klamanie, školiť personál a overiť, či opatrenia znižujú riziko.
- **Dôležité obmedzenie:** OPSEC nemôže eliminovať každý pozorovateľný indikátor a nevyberané utajovanie môže brániť bezpečnosti, transparentnosti, spolupráci alebo plneniu misie. Protiopatrenia musia byť autorizované, úmerné, zákonné a hodnotené na nezamýšľané účinky.

### Súvisiace pojmy

[Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Klasifikácia údajov](<https://yellowcube.eu/sk/glossary/data-classification/>) · [Insiderská hrozba (insider threat)](<https://yellowcube.eu/sk/glossary/insider-threat/>) · [Modelovanie hrozieb](<https://yellowcube.eu/sk/glossary/threat-modeling/>) · [Bezpečnostné operácie (security operations, SecOps)](<https://yellowcube.eu/sk/glossary/security-operations/>)

### Zdroje

[US Department of Defense Directive 5205.02E, DoD Operations Security (OPSEC) Program](https://www.esd.whs.mil/Portals/54/Documents/DD/issuances/dodd/520502e.pdf) · [CISA, Guide to Operational Security for Election Officials](https://www.cisa.gov/sites/default/files/2024-07/Guide_to_Operational_Security_for_Election_Officials_07.01.24_508C.pdf) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

