Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Po rozhodnutí Nawrockého odebrat řád Zelenskému vrací ocenění další Ukrajinci

Po pátečním rozhodnutí polského prezidenta Karola Nawrockého odebrat svému ukrajinskému protějšku Volodymyru Zelenskému nejvyšší polské vyznamenání se polská ocenění rozhodli vrátit také šéf kanceláře ukrajinského prezidenta Kyrylo Budanov a ukrajinský velvyslanec ve Varšavě Vasyl Bodnar. Jádrem sporu je Zelenského dekret, kterým přidělil jednotce ukrajinských speciálních sil za její úspěchy v nynější válce proti Rusku přídomek Hrdinové Ukrajinské povstalecké armády (UPA). To vyvolalo v Polsku pobouření, protože nacionalisté z UPA se za druhé světové války podíleli na masakrech Poláků.

Ukrajina po nočním ruském útoku hlásí mrtvého a několik zraněných

Rusko v noci na dnešek vyslalo na Ukrajinu 99 dronů, 92 z nich se podařilo obraně sestřelit, případně neutralizovat radioelektronickým bojem. Dnes o tom informovalo ukrajinské letectvo. Ruské ministerstvo obrany zase ohlásilo, že od pátečního večera do dnešního rána protivzdušné síly zachytily a zničily 187 ukrajinských bezpilotních letounů. Ukrajina od února 2022 vzdoruje ruské invazi, vzájemné dronové útoky jsou součástí bojů.

Bolivijský prezident vyhlásil po týdnech protestů výjimečný stav

Bolivijský prezident Rodrigo Paz dnes vyhlásil po šesti týdnech protestů a blokád silnic v celé zemi výjimečný stav. Dává mu více ústavních pravomocí, umožňuje mimo jiné vyslat k prolomení blokád ozbrojené složky. Informují o tom tiskové agentury.

Izraelský útok na jihu Libanonu zabil navzdory příměří 16 lidí

Při nových izraelských úderech na jihu Libanonu v oblasti Nabatíja zahynulo den po vyhlášení příměří 16 lidí. Dalších 12 lidí bylo zraněno a převezeno do nemocnic. Podle agentury AFP to oznámila libanonská civilní obrana. Od pátku má přitom platit klid zbraní dohodnutý mezi Izraelem a libanonským proíránským hnutím Hizballáh.

Německo a Švýcarsko zasáhly bouřky, zranění utrpěly desítky lidí

Po vedrech udeřily na Německo a Švýcarsko prudké bouřky. V Rastattu na jihozápadě Německa zasáhl blesk na sportovní akci devět lidí, na severu země utrpělo kvůli bouři zranění 13 návštěvníků hudebního festivalu a ve Švýcarsku padající větev těžce zranila 16letou dívku. V německé spolkové zemi Porýní-Falc úřady v noci vydaly varování před extrémními povodněmi, hladina jedné z řek v regionu se během několika hodin zvýšila téměř o dva metry, poté ale zase rychle poklesla.

USA přestanou financovat programy proti šíření HIV v Jižní Africe, oznámila vláda

Spojené státy ukončí financování programů zaměřených na boj proti viru HIV a nemoci AIDS v Jižní Africe. Rozhodnutí se týká podpory poskytované prostřednictvím programu PEPFAR, který dosud představoval významnou součást jihoafrických výdajů na prevenci a léčbu této nemoci.

Akcie SpaceX po akvizici Anysphere oslabily

Akcie SpaceX po historickém vstupu na burzu oslabily. Investory znejistila oznámená akvizice společnosti Anysphere, která stojí za nástrojem Cursor pro programování s pomocí umělé inteligence.

Požár v hotelu v Dominikánské republice nepřežila turistka

Rozsáhlý požár zasáhl plážový hotel Viva Wyndham Dominicus Beach v letovisku Bayahibe v Dominikánské republice. Z areálu muselo být evakuováno téměř 1700 turistů a zaměstnanců, jedna žena při neštěstí zemřela.

Meloni odmítla Trumpovu historku o společné fotografii

Italská premiérka Giorgia Meloni ostře odmítla tvrzení Donalda Trumpa, že ho na summitu G7 prosila o společnou fotografii. Výrok amerického prezidenta vyvolal v Římě neobvykle tvrdou reakci a naznačil další ochlazení vztahů mezi dvěma politiky, kteří k sobě měli dříve politicky blízko.

Italský šlechtic je podezřelý z brutálních vražd v rámci „lidského safari“ v Sarajevu

Během obléhání Sarajeva měli někteří bohatí cizinci platit vysoké částky za možnost střílet na civilisty. Italská prokuratura nyní prověřuje několik podezřelých, mezi nimi i aristokrata z Milána. Vyšetřovatelé ale zatím nemají dost důkazů, aby kohokoliv postavili před soud.

Ukrajinské úřady informují o mrtvých a raněných po ruských útocích

Nejméně dva lidé byli zabiti a další dva zraněni při ruských útocích na Sumskou oblast na severovýchodě Ukrajiny, uvedla dnes ukrajinská policie. Jedno dítě podle úřadů zemřelo při ruském útoku v Dněpropetrovské oblasti. Podle ukrajinského vicepremiéra Oleksije Kuleby ruské drony zaútočily na dvě civilní lodě v Černém moři. Jednoho námořníka zabily, několik dalších zranily. Naopak o ukrajinských útocích informuje Moskva, aniž by upřesnila případné škody.

Tříletého chlapce v britské zoo napadl ve výběhu krokodýl, policie to šetří jako pokus o vraždu

Policie v hrabství Cambridgeshire potvrdila, že tříletého chlapce, který ve čtvrtek utrpěl život ohrožující zranění v zoologické zahradě Johnsons of Old Hurst nedaleko Huntingdonu, napadl ve svém výběhu krokodýl. Incident policie vyšetřuje jako pokus o vraždu a zadržela muže podezřelého z toho, že chlapce do krokodýlího výběhu vhodil.

V Tokiu hasiči evakuovali asi 300 žáků a učitelů z hořící základní školy

Na základní škole v Tokiu dnes vypukl požár, všech asi 300 studentů a učitelů bylo evakuováno do bezpečí, oznámily místní úřady. Podle japonských médií je lehce zraněno kolem deseti lidí. Agentura Kjódó uvedla, že většina ze zraněných se nadýchala kouře. Příčina požáru se vyšetřuje.

Hormuzským průlivem proplulo 25 lodí, pětina obvyklého provozu

Ve čtvrtek proplulo Hormuzským průlivem 25 lodí, uvedla dnes specializovaná platforma AXSMarine. Podle ní je to nejvíce od poloviny dubna, kdy průliv blokovaly americké a íránské síly, a zhruba pětinásobek denního průměru ze začátku června. Provoz je ale zhruba pětinový ve srovnání s obdobím těsně před začátkem války, kterou na konci února útokem na Írán rozpoutaly Spojené státy spolu s Izraelem.

Obnova rašelinišť zvyšuje pohlcování oxidu uhličitého

Rašeliniště patří mezi nejvýznamnější přírodní zásobárny uhlíku na Zemi. Když se ale odvodní kvůli lesnictví nebo zemědělství, začnou naopak uvolňovat velké množství skleníkových plynů do atmosféry. Nový výzkum ze severního Švédska ukazuje, že návrat vody do vysušených rašelinišť dokáže tento trend poměrně rychle zvrátit. Už během prvních dvou let po obnově začala krajina výrazně lépe pohlcovat oxid uhličitý.
Reklama
Reklama
Reklama
Reklama