Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Japonské devizové rezervy padají. Zažily historicky největší měsíční propad

Japonsko v srpnu zaznamenalo nejprudší propad devizových rezerv v historii. Pokles způsobil především prodej zahraničních cenných papírů při intervenci na podporu jenu, zejména amerických státních dluhopisů.

Rusko zaútočilo na Oděskou oblast; tvrdí, že zasáhlo loď s vojenským nákladem

Ruská armáda v noci na dnešek zaútočila na jihoukrajinskou Oděskou oblast, oznámila ukrajinská Státní služba pro mimořádné situace (DSNS). Moskva tvrdí, že v jednom z přístavů v tomto regionu zasáhla loď s vojenským nákladem. Dnes ráno si ruské letecké údery v Kramatorsku ležícím v Doněcké oblasti nedaleko frontové linie vyžádaly dva mrtvé.

V Dillí se zřítil dům plný studentů, sedm mrtvých. Záchranáři dál prohledávají trosky

Nejméně sedm lidí zemřelo po zřícení pětipatrové obytné budovy v indickém Dillí. V domě nedaleko univerzitního kampusu bydleli především studenti a úřady stále nevědí, zda pod troskami nezůstali další lidé. Záchranáři pokračují v odklízení sutin, zatímco policie vyšetřuje příčinu neštěstí.

Počet papoušků kakapo překročil tři stovky

Populace kriticky ohroženého papouška kakapo se díky rekordní hnízdní sezoně rozrostla na 325 jedinců. K celkovému počtu letos přibylo 90 mláďat, což je nejvíce od zahájení záchranného programu.

Neštěstí v Miami: Letadlo sjelo z konce ranveje přímo na auta. Nejméně pět mrtvých

Nejméně pět mrtvých a pět zraněných – taková je bilance nedělní tragédie v Miami. Nákladní letadlo společnosti Amazon při přistání přejelo konec ranveje, na vozovce zasáhlo několik vozidel a zastavilo se na přilehlém poli. Zemřelo nejméně pět lidí a pět jich utrpělo zranění.

Mírová jednání v Kyjevě přinesla naději. Zásadní překážky ale zůstávají

Američtí vyjednavači Steve Witkoff a Jared Kushner v neděli poprvé navštívili Kyjev. Návštěva ale byla spíše symbolická. Ukrajina a Rusko dál trvají na svých požadavcích, zatímco Američané hovoří o nutnosti kompromisů. Někteří diplomaté věří, že je možné konflikt zastavit do jara příštího roku, ukrajinská vláda se však připravuje na tvrdou zimu.

KLDR a Rusko otevřely první silniční most jako symbol prohlubujících se vztahů

Severní Korea a Rusko dnes otevřely první silniční most spojující oba státy. Stavbu, která se klene přes řeku Tuman (Tumannaja) tvořící společnou hranici, označili představitelé obou zemí za významný milník strategického partnerství Pchjongjangu a Moskvy, informovala agentura Reuters.

Čeští florbalisté porazili Finsko, uspěly také ženy

Čeští florbalisté zakončili domácí Euro Floorball Tour vítězstvím 3:2 nad Finskem. Muži díky prvním bodům obsadili třetí místo. Ženská reprezentace zdolala Švýcarsko 2:1 a na turnaji skončila druhá.

Strana AfD volby v Sasku-Anhaltsku jasně vyhrála, má přes 44 procent

Volby ve východoněmecké spolkové zemi Sasko-Anhaltsko dnes vyhrála strana Alternativa pro Německo (AfD), kterou zemská tajná služba považuje od roku 2023 za prokazatelně pravicově extremistickou. Podle prognóz veřejnoprávních stanic ARD a ZDF dostala 44,3 až 44,4 procenta hlasů. Většinu 42 mandátů v zemském sněmu ale AfD podle nynějšího odhadu nezískala. ZDF jí přisuzuje 41, ARD 39 křesel. Sasko-Anhaltsko tak zřejmě čekají složitá povolební jednání o nové vládě.

Územní otázku lze vyřešit pouze při jednání prezidentů, řekl Zelenskyj

Územní otázku mezi Ukrajinou a Ruskem lze vyřešit pouze při jednání prezidentů obou zemí, řekl dnes podle agentury AFP ukrajinský prezident Volodymyr Zelenskyj po setkání s americkými vyjednavači Stevem Witkoffem a Jaredem Kushnerem v Kyjevě. Přes pozitivní dojem z dnešní rozhovorů vyjádřil přesvědčení, že válka se protáhne minimálně do letošní zimy.

V bojích húsíjských rebelů s vládními silami v Jemenu zahynulo dalších 140 lidí

Boje mezi provládními silami a Íránem podporovanými húsíjskými povstalci na jihozápadě Jemenu si od sobotního poledne do dnešního rána vyžádaly přes 140 mrtvých. S odvoláním na zdroje z obou znepřátelených táborů o tom informovala agentura AFP, podle níž jde o nejkrvavější střety za poslední roky.

Ukrajina a USA chtějí jednat o ukončení války s Ruskem dohromady

Ukrajinský prezident Volodymyr Zelenskyj i americký vyjednavač Jared Kushner se po dnešním jednání v Kyjevě shodli, že rozhovory o ukončení rusko-ukrajinské války by se měly vrátit k třístrannému formátu, tedy za účasti Spojených států, Ukrajiny a Ruska, uvedly agentury AFP a Reuters. Jednání, které obě strany označily za důležité, patrně nevedlo k průlomu.

V německé spolkové zemi Sasko-Anhaltsko se konají volby, vyhraje zřejmě AfD

V německé spolkové zemi Sasko-Anhaltsko se dnes konají volby. Zhruba 1,7 milionu voličů může až do 18:00 vybírat nové poslance zemského sněmu. Podle průzkumů vyhraje strana Alternativa pro Německo (AfD), kterou zemská tajná služba označila už v roce 2023 za prokazatelně pravicově extremistickou. Získat může 40 až 43 procent hlasů. Rozhodující pro budoucnost země i další vývoj celého Německa bude to, zda AfD získá většinu mandátů a bude moci sestavit jednobarevnou vládu.

Letadlová loď USS Abraham Lincoln vyplula z Thajska, míří zpět do USA

Americká letadlová loď USS Abraham Lincoln dnes vyplula z Thajska poté, co tam na 5000 námořníků a příslušníků námořní pěchoty strávilo pět dní odpočinkem, píše agentura Reuters. Plavidlo minulý týden zakotvilo ve východním Thajsku a posádka se vylodila po více než devíti měsících na moři, během kterých čelil Pentagon kritice kvůli zhoršujícím se podmínkám na palubě. Loď byla mimo jiné nasazena u Íránu, s nímž USA od konce února vedou válku. Nyní se vrací do domovského přístavu v San Diegu.

Brazilský vývoz do USA navzdory novým clům vzrostl o 12 procent

Brazilský obchod se Spojenými státy v srpnu překvapil. Hodnota vývozu na americký trh meziročně vzrostla o více než 12 procent, přestože už celý měsíc platila nová americká cla. Za růstem však stojí především vyšší ceny, zatímco skutečný objem vyvezeného zboží klesl.
Reklama
Reklama
Reklama
Reklama