Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Při rozsáhlém ruském útoku zemřelo v různých částech Ukrajiny devět lidí

Počet obětí ruského útoku na Ukrajinu se podle ukrajinských médií zvýšil na devět poté, co záchranáři ve Lvově nalezli pod troskami budovy tělo mrtvého muže. Agentura Reuters ale bez podrobností píše o nejméně 13 mrtvých. Na předměstí Kryvého Rihu v Dněpropetrovské oblasti podle velitele městské vojenské správy Oleksandra Vilkula raketa Iskander-M zasáhla rodinný dům a zabila šest lidí, z toho dvě děti. Dalších osm osob včetně dvou dětí je zraněno, uvedl šéf správy regionu Oleksandr Hanža. V Kyjevě zemřel jeden člověk, oznámila městská vojenská správa, a další mrtvý je v Poltavské oblasti.

Tisíce Maročanů pronikly do sousedního španělského města Ceuta, to volá armádu

Tisíce Maročanů dnes pronikly do španělského autonomního města Ceuta, když ze sousedního Maroka přeplavali či přešli po souši, informuje deník El País. Španělští policisté podle něj takovému množství nedokázali čelit. Ceuta se potýká s větší migrační vlnou už několik dnů a její starosta Juan Jesús Vivas kvůli tomu tento týden požádal španělskou vládu o vyhlášení stavu národní nouze. Dnes k tomu ještě požádal o nasazení armády.

Lehečka v Los Cabos překvapivě skončil, Svrčina postoupil do čtvrtfinále

Jiří Lehečka vstoupil do přípravy na US Open nečekanou porážkou. Na turnaji v mexickém Los Cabos nestačil ve druhém kole na Colemana Wonga z Hongkongu, přestože první set zvládl jednoznačně. Naopak Dalibor Svrčina využil zdravotních potíží Luciana Darderiho a po skreči italského favorita si zajistil postup do čtvrtfinále.

EK vyplatila Ukrajině 3,47 miliardy eur z půjčky, jsou určené na drony a rakety

Evropská komise dnes vyplatila Ukrajině dalších 3,47 miliardy eur (asi 84 miliard Kč) z vojenské části půjčky pro Ukrajinu. Peníze jsou určené na nákup dronů, raket a stíhaček, uvedla komise. Platba navazuje na převod prvních 3,2 miliardy eur (77,4 miliardy Kč) v rámci makrofinanční podpory, kterou oznámila šéfka EK Ursula von der Leyen 25. června.

Čtyři migranti zemřeli při pokusu přeplout Lamanšský průliv na malých člunech

Francouzské úřady vyšetřují dvě tragédie v Lamanšském průlivu, při nichž během jediné noci zahynuli čtyři migranti pokoušející se na malých člunech doplout do Spojeného království. Mezi zraněnými je také roční dítě.

Požáry na jihozápadě Francie sílí a hrozí další vlna veder

Jihozápad Francie dál bojuje s rozsáhlými lesními požáry, které přiživují vysoké teploty i silný vítr. Hasiči nasadili tisíce lidí, úřady evakuovaly statisíce obyvatel a turistů a meteorologové varují před dalším zhoršením. Situaci navíc komplikuje vzácný jev známý jako ohnivý mrak, který může požáry ještě více zesilovat.

Neumíme vykouzlit nižší ceny. Fed ponechal sazby beze změny

Nemám žádný kouzelný proutek, který by ulevil Američanům od vysokých cen, vzkázal nový předseda Federálního rezervního systému (Fed) Kevin Warsh. Centrální banka ponechala základní úrokovou sazbu neměnnou.

Nejméně 25 mrtvých po zemětřesení v Japonsku, bilance dál roste

Nejméně 25 lidí zahynulo při úterním zemětřesení na jihozápadě Japonska, napsala dnes agentura Reuters. Dalších přinejmenším 63 lidí utrpělo zranění, z toho pět jich je ve vážném stavu. Podle agentury AP to oznámily úřady prefektury Kumamoto s tím, že místní policie eviduje až 28 úmrtí. Část případů ale nemusí souviset přímo se zemětřesením a úřady proto prověřují přesné okolnosti.

Střela, která dopadla na východě Polska, byla zřejmě ruská, uvedl premiér Tusk

Střela, která dopadla na východě Polska, byla zřejmě ruská, uvedl dnes polský premiér Donald Tusk podle agentury Reuters. Chce ale mít větší jistotu o jejím typu a o tom, kdo ji vyslal. Ukrajinský ministr zahraničí Andrij Sybiha již dříve na sociálních sítích uvedl, že se jednalo o ruskou raketu Ch-101.

Rekordní vedra připravují Evropu o vodu

Evropu letos zasáhlo mimořádně silné sucho, které nevzniklo jen kvůli nedostatku srážek. Rekordní vedra výrazně zvýšila odpařování vody z půdy, řek i vegetace a urychlila vysychání krajiny. Důsledky jsou patrné v zemědělství, energetice i vodním hospodářství.

Americké údery v Íránu zabily rodinu s malým dítětem, Teherán hrozí odvetou

Při amerických útocích zemřeli v noci na dnešek v Íránu tři členové jedné rodiny včetně dvouletého dítěte, uvedla ráno agentura Fars. Další dvě děti utrpěly zranění. Americká armáda podnikla další vzdušné údery na Írán v reakci na to, že se Írán o den dříve pokusil zaútočit na americké vojenské základny na Blízkém východě, uvedlo oblastní velitelství amerických sil CENTCOM. Jordánsko oznámilo, že dnes už zneškodnilo pět střel vyslaných z Íránu. Íránské revoluční gardy ráno uvedly, že agresora potrestají, píše agentura Reuters. Kuvajt dnes oznámil, že íránský útok, který v zemi zasáhl čínskou firmu, zabil člověka, píše agentura AFP.

Fidži: U souostroví Lau zmizela loď se zdravotníky. Našel se jen kapitán

Šest zdravotníků se nadále pohřešuje ve vodách u souostroví Lau. Dnes ráno byl nalezen kapitán lodi, která plula na ostrov Ono-i-Lau, potvrdilo ministerstvo zdravotnictví.

Kvůli požárům evakuovali na jihu Kréty na 8000 lidi z letoviska Agia Galini

Kvůli lesním požárům na jihu řeckého ostrova Kréta bylo ve středu večer evakuováno na 8000 lidí z letoviska Agia Galini, informuje agentura AFP. S požáry tam bojuje už několik stovek hasičů, práci jim ale komplikuje silný a proměnlivý vítr, kvůli němuž mohou také jen omezeně hasit z letadel. Lesy hoří i na řeckém Peloponésu či ostrově Lesbos. Požáry v Řecku si vyžádaly už tři oběti z řad hasičů, napsala dnes agentura DPA.

Stíhačka F-16 byla v noci vyslána proti objektu letícímu na východě Polska

Vojenský letoun F-16 byl v noci na dnešek vyslán k zásahu proti objektu letícímu na východě Polska, uvedla ráno polská armáda. V Lublinu a některých dalších obcích se na několik minut rozezněly sirény ohlašující letecký poplach, informovaly úřady. Na některých místech lidé hlásili, že slyší hukot letícího objektu. Asi 45 kilometrů jižně od Lublina poté vojáci objevili v poli asi deset metrů velký kráter, který následně zajistili a prověřují hasiči a policisté.

Žádné mobilní telefony. Americká armáda zvažuje jejich zákaz na Blízkém východě

Americká armáda zvažuje, že vojákům na Blízkém východě odebere mobilní telefony. Některým vojákům v Jordánsku již bylo sděleno, že své smartphony budou muset odevzdat. Opatření by se mohlo rozšířit po celém regionu.
Reklama
Reklama
Reklama
Reklama