Původní LAN Manager a z něho vzniklý SMB (Small Message Block) se stal prakticky standardem pro sdílení souborů a tiskáren v lokálních sítích. Bohužel zpětná kompatibilita znamená jediné. Přes změny, kterými protokol prošel, je možné stále používat jeho nejhorší možné vlastnosti. Mimo bezpečnostních problémů souvisejících s přístupem k ochraně uživatelských účtů (více v článku Autentizace ke sdíleným složkám využívajícím SMB protokol), je tu hlavně problém s ochranou celistvosti (integrity) a důvěrnosti (confidentiality). Uvedený problém se podařilo vyřešit až v posledních verzích.
První verze operačních systémů samozřejmě potřebovaly začít komunikovat s okolními systémy. Použití síťových rozhraní tak dovolilo začít v organizacích sdílet data. V prostředí postavených na technologiích společností IBM, Intel a Microsoft se jednalo o protokol Small Message Block [3]. Je tu s námi již od roku 1986. Bohužel, jeho původní verze dávno nevyhovuje současným bezpečnostním požadavkům, přesto se dodnes masivně používá. Je až žalostně nedostatečná, ať se jedná o zastaralé technologie přihlašování, přidělování oprávnění, nebo požadavky na ochranu integrity a důvěrnosti dat. Původní verze protokolu navíc umožňovala transport pouze přes protokol NetBIOS, který zrovna svým zabezpečením rozhodně proslulý není. Pro zjednodušení je zde uvedena tabulka, mapující přehled všech existujících verzí protokolů, používaných komunikačních portů, podporovaných operačních systémů a dalších detailů. Mezi ty důležité patří například již zmiňovaná kryptografická ochrana přenášených dat před čtením nebo modifikací neoprávněnou osobou. Všechna tato nastavení je nutné dodržovat na rozšířených systémech, ať už se jedná o Apple macOS [1] Linux s aplikací Samba [2] nebo již zmiňovaný Microsoft [3] (abecedně řazeno). Přes všechnu snahu je ale nutné vzít do úvahy ještě jednu důležitou záležitost. Autentizační mechanismy použité při sdílení souborů se liší a jednotlivé verze těchto protokolů podporují jiné postupy pro přihlášení. Tomuto tématu se věnuje další článek.
Protocols | Operating systems | Features |
SMB 1.0 (1983) | Primary protocol: - MS-DOS 3.1 + Microsoft Network Client (1985) - OS/2 1.2 (1988) - Windows for Workgroups 3.1 (1992) - Windows 3.11 for Workgroups (1993) - Windows NT 3.1 (1993) - Windows NT 3.5 (1994) - Windows NT 3.51 (1995) - Windows 95 (1995) - Windows NT 4.0 (1996) - Windows 98 (1998) - Windows ME (2000) - Windows 2000 (2000) - Windows XP (2001) - Windows Server 2003 (2003) - Linux kernel 2.6 (2003) - Linux Samba 1.x (1992) - Mac OS X 10.0 (Cheetah, 2001) Backup protocol, enabled: - Windows Vista (2006) - Windows Server 2008 (2008) - Windows 7 (2009) - Windows Server 2008 R2 (2009) - Windows 8 (2012) - Windows Server 2012 (2012) - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Linux Samba 4.11 (2019) - Mac OS X 10.9 (Mavericks, 2013) Backup protocol, disabled: - Windows 10 build 1709 (October 2017) - Windows 10 build 1803 (April 2018) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux Samba 4.11 (2019) |
Basic File and Printer Sharing NetBIOS Dependency Limited Performance Small Buffer Size No Native Encryption Opportunistic Locking Limited file size up to 2GB (32-bit) Support for remote copy Support for transaction mechanisms Support for LAN only |
CIFS (1996) | Primary protocol: - Windows NT 4.0 (1996) - Windows 98 (1998) - Windows ME (2000) - Windows 2000 (2000) - Windows XP (2001) - Windows Server 2003 (2003) - Linux kernel 2.6 (2003) - Linux Samba 1.x (1992) - Mac OS X 10.0 (Cheetah, 2001) Backup protocol, enabled: - Windows Vista (2006) - Windows Server 2008 (2008) - Windows 7 (2009) - Windows Server 2008 R2 (2009) - Windows 8 (2012) - Windows Server 2012 (2012) - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Linux Samba 4.11 (2019) - Mac OS X 10.9 (Mavericks, 2013) Backup protocol, disabled: - Windows 10 build 1709 (October 2017) - Windows 10 build 1803 (April 2018) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Linux Samba 4.11 (2019) |
Better support for TCP Files bigger than 2GB (64-bit filesystem) Support for symbolic links Support for hard links Support for WAN |
SMB 2.0.1 (2006) | Primary protocol: - Windows Server 2008 (2008) - Windows Vista (2006) - Windows Server 2008 R2 (2009) - Linux kernel 3.7 (2012) - Linux Samba 3.6 (2011) - Mac OS X 10.0 (Mavericks, 2013) Backup protocol, enabled: - Windows 7 (2009) - Windows Server 2008 R2 (2009) - Windows 8 (2012) - Windows Server 2012 (2012) - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux Samba 4.11 (2019) - Mac OS X 10.10 (Yosemite, 2014) Backup protocol, disabled: |
Reduced Commands Larger Buffer Size Compound Requests Pipelining Durable Handles Improved Opportunistic Locking Connection Multichannel |
SMB 2.1 (2009) | Primary protocol: - Windows 7 (2009) - Windows Server 2008 R2 (2009) - Windows 8 (2012) - Windows Server 2012 (2012) - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Linux kernel 3.12 (2013) - Linux Samba 4.0 (2012) - Mac OS X 10.10 (Mavericks, 2013) Backup protocol, enabled: - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux Samba 4.11 (209) - Mac OS X 10.10 (Yosemite, 2014) Backup protocol, disabled: |
Improved Read/Write Performance Request Leasing Large MTU Support |
SMB 3.0 (2012) | Primary protocol: - Windows 8 (2012) - Windows Server 2012 (2012) - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux kernel 3.12/4.0 (2013/2015) - Linux Samba 4.2 (2015) - Mac OS X 10.10 (Yosemite, 2014) Backup protocol, enabled: Backup protocol, disabled: |
End-to-End Encryption SMB Multichannel SMB Transparent Failover SMB Direct (RDMA) VSS for SMB Scale-Out File Shares |
SMB 3.0.2 (2013) | Primary protocol: - Windows 8.1 (2013) - Windows Server 2012 R2 (2013) - Windows 10 (2015) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux kernel 4.13 (2017) - Linux Samba 4.9 (2018) - Mac OS X 10.10 (Sierra, 2016) Backup protocol, enabled: Backup protocol, disabled: |
Refined Transparent Failover SMB Encryption Performance |
SMB 3.1.1 (2016) | Primary protocol: - Windows 10 (2015) - Windows Server 2016 (2016) - Windows Server 2019 (2018) - Windows 11 (2021) - Windows Server 2021 (2022) - Linux kernel 4.18 (2018) - Linux Samba 4.11 (2019) - Mac OS X 10.10 (High Sierra, 2017) Backup protocol, enabled: Backup protocol, disabled: |
Pre-authentication Integrity (SHA512) Enhanced Encryption Improved Performance Cluster Dialect Fencing Secure Negotiation |
Uvedené služby pro sdílení souborů komunikují pomocí konkrétních portů. Ke každé verzi je navíc uvedena podpora pro šifrování (confidentiality) a pro zajištění integrity. Poslední verze SMB protokolu podporuje zajištění ochrany přihlašovacího procesu pomocí SHA-512, uvedený údaj je uveden ve vlastnostech daných protokolů v předchozí tabulce.
Protocols | Communication Ports | Confidentiality | Integrity |
SMB 1.0 (1983) | NetBIOS: - 137/udp, 137/tcp (NameService) - 138/udp (Datagram Distribution) - 139/tcp (Session Service] Server Message Block (Since Windows 2000): - 445/tcp |
N/A | N/A |
CIFS (1996) | NetBIOS: - 137/udp, 137/tcp (NameService) - 138/udp (Datagram Distribution) - 139/tcp (Session Service] Server Message Block (Since Windows 2000): - 445/tcp |
N/A | MD5 (optional) |
SMB 2.0.1 (2006) | Server Message Block: - 445/tcp |
N/A | HMAC-SHA256 |
SMB 2.1 (2009) | Server Message Block: - 445/tcp |
N/A | HMAC-SHA256 |
SMB 3.0 (2012) | Server Message Block: - 445/tcp |
AES-CCM-128 | AES-CMAC-128 |
SMB 3.0.2 (2013) | Server Message Block: - 445/tcp |
AES-CCM-128 | AES-CMAC-128 |
SMB 3.1.1 (2016) | Server Message Block: - 445/tcp |
AES-CMAC-128 | AES-GCM-128 |
Jak už bylo uvedeno, je důležité se zbavit zastaralých protokolů vytvářejících bezpečnostní riziko. Před jejich odstraněním je nutné udělat první krok, tím je zjištění současného stavu a ověření, zda jejich odstranění nezpůsobí další škody. Z uvedeného důvodu je zde uvedena série informací o možnostech pro jednotlivé platformy a protokoly tak, aby bylo možné zjisti stav, zakázat nebo povolit protokol, případně sbírat informace o jeho použit.
Pro analýzu logů je možné použít /Applications/Utilities/Console.app a filtrovat řetězce "SMB"
"smbd" nebo "protocol". Jako alternativu lze použí příkaz:
log show --predicate 'process == "smbd"' --info
Protocol | Apple macOS - NetBIOS |
Detection | cat /etc/nsmb.conf | grep -i port445 |
Enabling | /etc/nsmb.conf port445=normal #(enable NetBIOS) port445=netbios_onlyl #(require NetBIOS, for SMB1) |
Disabling | /etc/nsmb.conf port445=no_netbios (disable NetBIOS) |
Protocol | Apple macOS - SMB |
Detection | cat /etc/nsmb.conf | grep -i proto | grep -i map |
Enabling | /etc/nsmb.conf protocol_vers_map=7 #(111 SMB 3+2+1) # protocol_vers_map=5 # (101 SMB 3+1) # protocol_vers_map=3 # (011 SMB 2+1) # protocol_vers_map=1 # (001 SMB 1) |
Disabling | /etc/nsmb.conf protocol_vers_map=6 # (110 SMB 3+2) # protocol_vers_map=4 # (100 SMB 3) # protocol_vers_map=2 # (010 SMB 2) |
Protocol | Apple macOS - SMB preference |
Detection | cat /etc/nsmb.conf | grep -i smb | grep -i neg |
Enabling | /etc/nsmb.conf smb_neg=normal #(enable SMB1 and SMB2) smb_neg=smb1_only #(require SMB1) |
Disabling | /etc/nsmb.conf smb_neg=smb2_only #(require SMB, disable NetBIOS) |
Původní implementace připojování disků protokolem SMB, implementovaná pro kernel 2.6, vznikla v roce 2003.
To už byly k dispozici první verze CIFS a následovaly i další verze. Z uvedeného důvodu byl dočasně rozdíl
v chování, kde některé staré systémy rozlišovaly mezi CIFS, SMB a SMB2, takže bylo nutné použít
odpovídající příkazy. V současnosti je to napraveno parametrem version, který je možný použít pro CIFS
i SMB. Do jisté míry jsou tyto protokoly z hlediska systému dnes zástupné. Přesto je možné narazit na
implementace bez možnosti specifikovat verzi.
mount -t cifs //server/share /mnt/point -o vers=3.1.1,username=user,password=password
mount.cifs //server/share /mnt/point -o vers=3.1.1,username=user,password=password
mount -t smbfs //server/share /mnt/point -o vers=3.1.1,username=user,password=password
mount.smb2 //server/share /mnt/point -o vers=3.1.1,username=user,password=password
mount.smb3 //server/share /mnt/point -o vers=3.1.1,username=user,password=password
smbmount //server/share /mnt/point -o vers=3.1.1,username=user,password=password
Logy Samba serveru se zpravidla nachází na místech /var/log/smbd.log nebo /var/log/samba/.
Z těchto souborů je možné pomocí filtrů získat odpovídající informace, např.:
cat /var/log/smbd.log | grep "protocol\|version"
Protocol | Linux Samba NetBIOS |
Detection | cat /etc/smb.conf | grep -i netbios |
Enabling | /etc/smb.conf disable netbios = no |
Disabling | /etc/smb.conf disable netbios = yes |
Protocol | Linux Samba SMB1 |
Detection | cat /etc/smb.conf | grep -i client | grep -i proto |
Enabling | /etc/smb.conf client min protocol = CORE client max protocol = SMB3 # CORE: Earliest version, withouit concept of user names. # COREPLUS: Slight improvements on CORE for efficiency. # LANMAN1: Long filename support. # LANMAN2: Updates to Lanman1 protocol. # NT1: Windows NT 4.0 CIFS Protocol. # SMB2: SMB2 by default selects the SMB2_10 variant. # SMB2_02: Windows Vista SMB2 version. # SMB2_10: Windows 7 SMB2 version. # SMB3: SMB3 by default selects the SMB3_11 variant. # SMB3_00: Windows 8 SMB3 version. # SMB3_02: Windows 8.1 SMB3 version. # SMB3_11: Windows 10 SMB3 version. |
Disabling | /etc/smb.conf client min protocol = SMB2_02 client max protocol = SMB3 # CORE: Earliest version, withouit concept of user names. # COREPLUS: Slight improvements on CORE for efficiency. # LANMAN1: Long filename support. # LANMAN2: Updates to Lanman1 protocol. # NT1: Windows NT 4.0 CIFS Protocol. # SMB2: SMB2 by default selects the SMB2_10 variant. # SMB2_02: Windows Vista SMB2 version. # SMB2_10: Windows 7 SMB2 version. # SMB3: SMB3 by default selects the SMB3_11 variant. # SMB3_00: Windows 8 SMB3 version. # SMB3_02: Windows 8.1 SMB3 version. # SMB3_11: Windows 10 SMB3 version. |
Při spuštění monitoru událostí (Event Viewer - eventvwr.msc) je možné najít informace o spojení v menu
Applications and Services Logs > Microsoft > Windows > SMBClient nebo SMBServer.
SMB Client logs (spojení klienta) a SMB Server logs (spojení na server) obsahují informace o spojení a použitých verzích SMB.
- Event ID 3000 - verze SMB použitá pro spojení
- Event ID 31013 - nekompatibilní verzi SMB
SMB1
Protocol | Windows SMB1 - Audit by PowerShell |
Detection | Get-SmbServerConfiguration | Select AuditSmb1Access |
Enabling | Set-SmbServerConfiguration -AuditSmb1Access $true |
Disabling | Set-SmbServerConfiguration -AuditSmb1Access $false |
Protocol | Windows SMB1 - client commands in CMD shell |
Detection | sc.exe qc lanmanworkstation |
Enabling | sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi sc.exe config mrxsmb10 start= disabled |
Disabling | sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi sc.exe config mrxsmb10 start= auto |
Protocol | Windows SMB1 - Group Policy on Client |
Detection | N/A |
Enabling | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb10 Start REG_DWORD: 1= Enabled HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation DependOnService REG_MULTI_SZ: "Bowser","MRxSmb20″,"NSI" |
Disabling | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb10 Start REG_DWORD: 4= Disabled HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation DependOnService REG_MULTI_SZ: "Bowser","MRxSmb20″,"NSI" |
Protocol | Windows SMB1 - Group Policy on Server |
Detection | N/A |
Enabling | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters SMB1 REG_DWORD: 1 = Enabled |
Disabling | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters SMB1 REG_DWORD: 0 = Disabled |
Protocol | Windows SMB1 - PowerShell |
Detection | Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol |
Enabling | Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol |
Disabling | Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol |
Protocol | Windows SMB1 server PowerShell commands |
Detection | Get-SmbServerConfiguration | Select EnableSMB1Protocol |
Enabling | Set-SmbServerConfiguration -EnableSMB1Protocol $true |
Disabling | Set-SmbServerConfiguration -EnableSMB1Protocol $false |
Protocol | Windows SMB1 server - PowerShell commands with Registry keys |
Detection | Get-Item HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters | ForEach-Object {Get-ItemProperty $_.pspath} |
Enabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 1 -Force |
Disabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 -Force |
SMB2
Protocol | Windows SMB2 - client commands in CMD shell |
Detection | sc.exe qc lanmanworkstation |
Enabling | |
Disabling | sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi sc.exe config mrxsmb20 start= disabled |
Protocol | Windows SMB2 - server PowerShell commands |
Detection | Get-SmbServerConfiguration | Select EnableSMB2Protocol |
Enabling | Set-SmbServerConfiguration -EnableSMB2Protocol $true |
Disabling | Set-SmbServerConfiguration -EnableSMB2Protocol $false |
Protocol | Windows SMB2 - server PowerShell commands with Registry keys |
Detection | Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters | ForEach-Object {Get-ItemProperty $_.pspath} |
Enabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 1 -Force |
Disabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 -Force |
SMB3
Protocol | Windows SMB3 - client commands in CMD shell | Detection | sc.exe qc lanmanworkstation | Enabling | Disabling | sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi sc.exe config mrxsmb20 start= disabled |
Protocol | Windows SMB3 - server PowerShell commands | Detection | Get-SmbServerConfiguration | Select EnableSMB2Protocol | Enabling | Set-SmbServerConfiguration -EnableSMB2Protocol $true | Disabling | Set-SmbServerConfiguration -EnableSMB2Protocol $false |
Protocol | Windows SMB3 - server PowerShell commands with Registry keys | Detection | Get-ItemProperty HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters | ForEach-Object {Get-ItemProperty $_.pspath} | Enabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 1 -Force | Disabling | Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 -Force |
1. Úvodní ustanovení
1.1. Tyto všeobecné obchodní podmínky jsou, není-li ve smlouvě písemně dohodnuto jinak, nedílnou součástí všech smluv týkajících školení, pořádaných nebo poskytovaných školitelem, Jan Dušátko, IČ 434 797 66, DIČ 7208253041, se sídlem Pod Harfou 938/58, Praha 9, zapsané u Úřadu městské části Praha 9 (dále jen „školitel“).2. Vznik smlouvy přihlášením ke kurzu
2.1. Přihláškou se rozumí jednostranný úkon objednatele adresovaný školiteli prostřednictvím datové schránky s identifikací euxesuf, e-mailu na adresu register@cryptosession.cz nebo register@cryptosession.info, internetových stránek cryptosession.cz, cryptosession.info nebo kontaktním telefonem +420 602 427 840.3. Zánik smlouvy zrušením přihlášky
3.1. Přihláška může být objednatelem zrušena pomocí e-mailu, nebo pomocí datové schránky.4. Cena a platební podmínky
4.1. Odesláním přihlášky objednatel akceptuje smluvní cenu (dále jen účastnický poplatek) uvedenou u daného kurzu.5. Podmínky školení
5.1. Školitel je povinnen informovat objednatele 14 dní dopředu o místě a času školení, včetně termínu zahájení a ukončení denního programu.6. Reklamace
6.1. Pokud je účastník hrubě nespokojen s průběhem kurzu, je školitel o této informaci vyrozuměn.7. Autorská práva k poskytnutým materiálům
7.1. Školicí materiály poskytnuté školitelem v rámci konání školení splňují znaky autorského díla dle zákona č. 121/2000 Sb.8. Zodpovědnost
8.1. Školitel nepřebírá odpovědnost za nedostatky ve službách kterékoliv třetí strany, kterou využívá při školeních.9. Platnost podmínek
9.1 Tyto všeobecné obchodní podmínky jsou platné a účinné od 1. října 2024.Informace o sběru a zpravování osobních údajů
Zpracovatel Jan Dušátko (dále jen „Správce“), dle nařízení Evropského parlamentu a Rady (EU) č. 2016/679 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů, dále jen „Nařízení“) zpracovává osobní údaje. Dále jsou rozepsané jednotlivé osobní údaje, které jsou součástí zpracování při konkrétních aktivitách u této webové prezentace a v rámci obchodního styku.Informace o záznamech přístupu na webovou prezentaci
Tento web nesbírá žádné cookies. Stránka nepoužívá ani žádné analytické scripty třetích stran (sociální sítě, cloud provideři). Z těchto důvodů je také nabízena volba pro zobrazení mapy formou odkazu, kde primárním zdrojem je OpenStreet a alternativy pak často používané Mapy společnosti Seznam, a.s., případně Google Maps společnosti Google LLC Inc. Využití jakéhokoliv z těchto zdrojů je zcela na libovůli uživatelů těchto stránek. Správce nenese odpovědnost za sběr dat realizovaný těmito společnostmi, neposkytuje jim data o uživatelích a na sběru dat nespolupracuje.Informace o kontaktování provozovatele stránek
Formulář pro kontaktování provozovatele stránek (správce) obsahuje následující osobní údaje: jméno, příjmení, e-mail. Tyto údaje jsou určeny jen a pouze pro tuto komunikaci, odpovídající oslovení uživatele a jsou udržovány po dobu nezbytnou k naplnění účelu, maximálně pak po dobu jednoho roku, pokud si uživatel neurčí jinak.Informace o objednávkovém formuláři
Pro případ zájmu o objednávku formulář obsahuje více údajů, tj. jméno, příjmení, e-mail a kontaktní údaje na organizaci. Tyto údaje jsou určeny jen a pouze pro tuto komunikaci, odpovídající oslovení uživatele a jsou udržovány po dobu jednoho roku, pokud si uživatel neurčí jinak. V případě, kdy na základě této objednávky dojde k uzavření obchodního vztahu, budou nadále správcem udržovány pouze informace vyžadované českými zákony na základě obchodních vztahů (název a adresa společnosti, číslo bankovního účtu, typ kurzu a jeho cena).Informace o dokumentu o absolovování kurzu
V rámci kurzu je vydán zpracovatelem dokument o absolovování kurzu. Tento dokument obsahuje následující údaje: jméno a příjmení studenta, název a datum absolovování kurzu a jméno zaměstnavatele. Uvedené informace se následně používají pro tvorbu lineárního stromu hashí (nemodifikovatelný záznam). Tato databáze obsahuje pouze informace o poskytnutých jménech a názvech společností, které mohou a a nemusí odpovídat realitě a je udržován zpracovatelem pro případné opětovné vystavení nebo ověření vydání dokumentu.Práva subjektu osobních údajů
Zákazník nebo návštěvník tohoto webu má možnost požádat o informace o zpracování osobních údajů, právo požadovat přístup k osobním údajům, případně právo požádat o opravu nebo výmaz veškerých dat, které by o něm byly vedeny. V případě výmazu tento požadavek není možné splnit pouze pokud se nejedná o data nezbytně nutná v rámci obchodního styku. Zákazník nebo návštěvník webu má dále právo na vysvětlení týkající se zpracování jeho osobních údajů, pokud tento zjistí nebo se domnívá, že zpracování je prováděno v rozporu s ochranou jeho soukromého a osobního života nebo v rozporu s platnými právními předpisy a právo požadovat odstranění takto vzniklého stavu a zajištění nápravy.