Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Trump uvalil nová cla na dovoz. Opatření zasáhlo většinu obchodních partnerů

Spojené státy od pátku uplatňují nová dovozní cla ve výši 10 až 12,5 procenta na zboží z přibližně šesti desítek obchodních partnerů, jak ve čtvrtek rozhodl prezident Donald Trump. Podle amerického obchodního zástupce se opatření týká zemí, které dohromady představují více než 99 procent dovozu do USA, tedy i Číny a evropských zemí.

Vědci upozorňují na nové hrozby pro opylovače

Úbytek opylovačů už dávno nesouvisí jen s úbytkem přirozeného prostředí, pesticidy nebo změnou klimatu. Do popředí se dostávají i dosud méně sledované hrozby, jako jsou mikroplasty, znečištění ovzduší, zbytky antibiotik nebo umělé osvětlení. Odborníci zároveň upozorňují, že právě včasné rozpoznání těchto rizik může výrazně pomoci při ochraně včel, čmeláků, motýlů i dalších druhů, na nichž závisí fungování ekosystémů i zemědělství.

Evropu sevře další tepelná kupole. Meteorologové už vědí, kdy udeří

Po extrémním horku v červnu ulevilo Evropě chladné osvěžení, kdy teploty na některých místech klesly na 15 až 18 stupňů. Nad Evropou se však má vytvořit další tepelná kupole. Extrémní horko aktuálně sužuje části jižní a západní Evropy. Meteorologové přitom očekávají, že vedro do střední Evropy dorazí příští týden.

Vance v ohrožení? Agent Tajné služby o něm vynesl citlivé informace

Internímu vyšetřování čelí agent Tajné služby přidělený americkému viceprezidentovi J. D. Vancovi. Je podezřelý z úniku citlivých informací o pohybu viceprezidenta a jeho rodiny. Tato osoba podle vyšetřování poskytla informace pro článek o frustraci agentů ve službě pro Vance.

Ruský Amazon v plamenech. Ukrajinské drony udeřily na Petrohrad

Ukrajina zasáhla drony logistická centra internetového prodejce Wildberries v ruských městech Petrohrad a Tver a na okupovaném poloostrově Krym. Na internetu se objevila videa, jak nad oblastí v Petrohradu stoupá černý dým. Došlo k zásahu logistického areálu Utkina Zavod na jihovýchodním okraji Petrohradu.

Trump chce, aby škody způsobené Íránem, byly hrazeny ze zmrazeného majetku

Americký prezident Donald Trump chce, aby íránské prostředky zmrazené ve Spojených státech pokryly škody, které způsobí Írán na obchodních lodích svými útoky. Napsal to v noci na dnešek na své síti Truth Social. Trumpův nápad odmítl íránský ministr zahraničí Abbás Arakčí. Média odhadují, že Spojené státy přímo zmrazily zhruba dvě miliardy dolarů (42,5 miliardy korun) íránských prostředků.

Strach je zpět. Ropa znovu vystřelila nad 100 dolarů

Ceny ropy poprvé od května dosáhly 100 dolarů za barel kvůli pokračujícím americkým úderům na Írán a útoku Hútíů na saúdské lodě v Rudém moři. Vrátil se strach z eskalace války na Blízkém východě a rostoucí inflace, která v posledních týdnech zpomalovala.

USA provedly další vlnu úderů na Írán, podle Teheránu zahynuli čtyři lidé

Spojené státy provedly v noci na dnešek další vlnu vzdušných úderů na Írán. Při útoku v oblasti města Ahváz zahynuli čtyři lidé a pět dalších bylo zraněno. Podle agentury AFP to uvedl guvernér jihozápadní provincie Chúzestán, kde se město nachází. USA tvrdí, že cílem pravidelných úderů je zničit vojenské kapacity Íránu, které mohou ohrožovat plavbu v Hormuzském průlivu. Teherán v reakci zaútočil na americké základny v Jordánsku a Bahrajnu.

Po sesuvu svahu v Číně zemřelo 11 lidí, dalších 50 se pohřešuje

Počet obětí rozsáhlého sesuvu svahu na jihozápadě Číny vzrostl na 11. Záchranáři stále pátrají po dalších 50 lidech, v troskách však už nezaznamenali žádné známky života. Práci jim komplikují obrovské balvany, nestabilní terén a nedostatek prostoru.

Život Julie Andrews přiblíží nový dokument plný archivních záběrů

Julie Andrews se ve svých devadesáti letech ohlédne za kariérou, která začala v britských varieté a přivedla ji až mezi největší filmové hvězdy. Připravovaný dokument nabídne nové rozhovory i dosud nepublikované archivní záběry.

Britská firma prodala 178 bitcoinů. Penězi předčasně splatila dluh

Britská společnost Smarter Web Company prodala téměř 178 bitcoinů a získané peníze použila na předčasné splacení svého závazku. Transakce měla hodnotu přibližně 11,7 milionu dolarů. Firma se tím zároveň vyhnula možnému vydání více než 7,7 milionu nových akcií.

Indie: Levhart zaútočil v obchodě s alkoholem. Pohotový prodavač ho uvěznil uvnitř

Do obchodu s alkoholem v severoindickém státě Rádžasthán nečekaně vnikl leopard a zaútočil přímo na prodavače. Zraněnému muži se nakonec podařilo šelmu uvěznit přímo uvnitř obchodu.

Demonstranti se střetli s albánskou policií při protestech proti resortu Jareda Kushnera v Albánii

Albánské protesty proti plánovanému luxusnímu resortu spojenému s Jaredem Kushnerem přerostly v otevřený střet s policií. Demonstranti kritizují možné poškození chráněné přírody, nejasnosti kolem vlastnictví pozemků i celkově korupční poměry v zemi. Hnutí, které si říká "plameňáková revoluce", už téměř dva měsíce tlačí na vládu premiéra Ediho Ramy.

V Kongu si ebola vyžádala už více než 1000 obětí, počet nakažených přesáhl 2500

Počet potvrzených obětí eboly v Kongu vzrostl na 1033 a počet nakažených dosáhl 2536, uvedla dnes agentura Reuters s odvoláním na oficiální údaje zveřejněné ve středu v noci. Předchozí bilance uváděla 999 mrtvých a 2423 nakažených. Podle Reuters jde o nejrychleji se šířící epidemii eboly v historii.

Sněmovna USA schválila návrh obranného rozpočtu ve výši 1,15 bilionu dolarů

Americká Sněmovna reprezentantů ve středu těsnou většinou schválila návrh obranného rozpočtu v rekordní výši 1,15 bilionu dolarů (24,4 bilionu Kč). Návrh rovněž zahrnuje ustanovení o užší spolupráci Pentagonu s Izraelem či přejmenování amerického ministerstva obrany na ministerstvo války. Opatření navzdory výhradám demokratů prošlo dolní komorou Kongresu v poměru 216 ku 212 hlasům. Píší o tom agentury Reuters a AP.
Reklama
Reklama
Reklama
Reklama