Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Je čas ukončit válku, dokud jsme vůči USA v silné pozici, řekl íránský prezident

Íránský prezident Masúd Pezeškján dnes uvedl, že je čas ukončit válku se Spojenými státy, dokud je Teherán podle něj vůči Washingtonu v silné pozici. Informovaly o tom agentury DPA a AFP. Spojené státy jsou kvůli válce nenáviděny po celém světě, prohlásil také íránský prezident, který ale kategoricky odmítl kapitulaci.

Danone rozšiřuje byznys s funkční výživou

Francouzská potravinářská skupina Danone získala souhlas s převzetím britské značky Huel, známé především díky nutričně kompletním nápojům a práškovým směsím. Britský antimonopolní úřad rozhodl, že transakci nebude posílat do další, podrobnější fáze vyšetřování. Hodnota obchodu se podle médií pohybuje kolem 1,2 miliardy dolarů.

Útočník s mečem zaútočil na švédskou střední školu a zranil několik lidí

Útočník ozbrojený mečem dnes zranil několik lidí při útoku na střední škole ve švédském městě Fagersta severozápadně od Stockholmu, uvedly podle agentury Reuters tamní úřady. Radnice dále uvedla, že policie pachatele postřelila a zadržela. Počet zraněných úřady zatím nezveřejnily, ale podle místního deníku Aftonbladet zranění utrpěli alespoň dva lidé.

Téměř 100 dní od zmizení. Rodiče v Nigérii protestují za unesené děti

Téměř sto dní čekají rodiny v severovýchodní Nigérii na návrat dětí unesených ze školy. Desítky z nich stále zůstávají v zajetí a jejich rodiče ve čtvrtek vyšli do ulic města Uba. Po vládě žádají jediné: aby děti našla a přivedla domů.

Po požáru ve Švýcarských Alpách se pohřešuje pět lidí

Pět lidí se pohřešuje a dalších osm utrpělo zranění při požáru budovy s restaurací a byty ve švýcarském Thusisu. Plameny objekt podle policie zcela zničily. Dva ze zraněných jsou ve vážném stavu.

Ruský noční útok dronů zasáhl i hranici s Moldavskem, dvě ženy zemřely

Ruské drony v noci na dnešek zasáhly jeden z hraničních přechodů mezi Ukrajinou a Moldavskem, informovala ukrajinská pohraniční stráž. Provoz na něm byl zastaven. Dvě ženy zemřely a dvě utrpěly zranění při nočním ruském dronovém útoku na vesnici v ukrajinské Charkovské oblasti. Na telegramu to oznámil velitel regionální vojenské správy Oleh Syněhubov. Cílem náletu ruských dronů byly také severoukrajinské Sumy. Ukrajina podle ruskojazyčných telegramových kanálů zaútočila na rafinérii v ruském Permu. Kyjev útok potvrdil.

USA si pro Írán připravily nejtvrdší sankce v historii. Raději to, než další údery, řekl Bessent

Chystáme pro Írán nejtvrdší sankce v historii, uvedl americký ministr financí Scott Bessent. Další podrobnosti slíbil v pondělí. Viceprezident J. D. Vance označil ekonomický nátlak za nejefektivnější nástroj v konfrontaci s Íránem.

USA vyhostily na Haiti přes 160 lidí poprvé od zrušení ochrany před deportací

Spojené státy ve čtvrtek deportovaly více než 160 lidí na Haiti. Stalo se tak podle agentury AP poprvé od chvíle, kdy administrativa prezidenta Donalda Trumpa vyhrála soudní bitvu o odebrání ochrany před deportací přibližně 350.000 Haiťanům. Deportační let přistál v městě Cap-Haitien na severu Haiti, jelikož hlavní mezinárodní letiště v Port-au-Prince je považováno za příliš nebezpečné. Americká vláda v současnosti zakazuje komerční lety do haitské metropole kvůli násilí gangů.

Ruská FSB zadržela devět lidí kvůli údajné špionáži pro Kyjev a plánování útoku

Ruská tajná služba FSB podle agentur zadržela osm lidí, které podezřívá, že na objednávku ukrajinských tajných služeb plánovali dronový útok na blíže neurčený podnik strategického významu v Moskevské oblasti. V jiném případě byl zadržen také cizinec, který údajně sledoval různé objekty v Moskvě, aby Ukrajině pomohl připravit teroristický útok.

Devět měsíců na misi a stovky dní bez přístavu. USS Abraham Lincoln se vrací domů

Americká letadlová loď USS Abraham Lincoln po téměř devíti měsících opouští Blízký východ, potvrdil nejmenovaný americký úředník. Vystřídat ji má letadlová loď USS George Washington, která dorazila z japonských vod. K rotaci došlo po zprávách o krizi duševního zdraví na palubě.

Panamský průplav od září kvůli suchu omezí počet proplouvajících lodí

Panamský průplav od září kvůli suchu omezí provoz, oznámila ve čtvrtek správa průplavu ACP. Počet lodí, které touto strategickou vodní cestou spojující Atlantský a Tichý oceán budou moci proplout, se od 3. září sníží z 36 na 34 denně, od 15. září pak na 32 denně. Provozovatel nevyloučil další snížení v závislosti na počasí v příštích týdnech. Méně srážek způsobuje klimatický jev El Niňo, který je letos výrazně silnější než jindy.

V Německu prošli výcvikem a zmizeli. Dezertovaly stovky ukrajinských vojáků

Nechtěli bojovat a vycítili příležitost k útěku. Týdeník Die Zeit informoval o případech dezerce ukrajinských vojáků v Německu. Od začátku invaze na Ukrajinu v roce 2022 uprchly během výcviku v zemi stovky vojáků. Tito muži mohou být považováni za dezertéry a hrozí jim až 12 let za mřížemi.

Trump chce do roku 2030 šestkrát zvýšit počet amerických vzletů do vesmíru

Americký prezident Donald Trump ve čtvrtek podepsal memorandum, které počítá s téměř šestinásobným ročním zvýšením počtu amerických vzletů do vesmíru. Do roku 2030 by ze Spojených států mělo být prováděno 1000 startů a návratů do atmosféry ročně, napsala agentura Reuters. Trumpův dokument rovněž nařizuje úřadům hledat nová místa vhodná pro starty raket.

Apokalypsa hmyzu v některých regionech již začala. Pocítí to i lidé

Všimli jste si, že vám do bytu létá méně otravných much? Nebo že kolem květin poletuje méně včel? Nová studie potvrzuje, že se děje něco, před čím vědci dlouho varovali. Vymírání hmyzu již začalo. Když bude málo včel, motýlů a dalšího hmyzu, klesnou výnosy plodin a dostupnost potravy.

USA označily zadržení amerického akademika v Číně za neoprávněné

Spojené státy označily amerického akademika Min Zina za neprávem zadržovaného v Číně. Peking ho podezírá ze špionáže a ohrožování národní bezpečnosti, americká vláda však obvinění odmítá. Jeho propuštění se nyní stalo jednou z priorit Washingtonu.
Reklama
Reklama
Reklama
Reklama