-6.3 C
Czech
Čtvrtek 25. prosince 2025
Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Policie v Istanbulu zatkla 115 lidí podezřelých z plánování teroristických útoků

Policie v Istanbulu zatkla 115 lidí podezřelých z členství v teroristické organizaci Islámský stát (IS). Podle prokuratury plánovali teroristické útoky v Turecku během vánočních a novoročních svátků, informovala dnes agentura Anadolu.

Putin zaslal Trumpovi přání k Vánocům, telefonát se nechystá, uvedl Kreml

Ruský prezident Vladimir Putin zaslal svému americkému protějšku Donaldu Trumpovi přání k vánočním svátkům, uvedl dnes podle tiskových agentur mluvčí Kremlu Dmitrij Peskov. Telefonát mezi oběma státníky dnes nicméně není v plánu, dodal. Reakce Bílého domu není k dispozici.

Dva čeští občané ve středu zemřeli poblíž Kilimandžára po nehodě vrtulníku

Dva čeští občané ve středu zemřeli poblíž Kilimandžára. Informaci místních médií potvrdil ČTK mluvčí ministerstva zahraničí Daniel Drake. Podle serveru Tanzania Times u nejvyšší africké hory havaroval vrtulník, nehodu nepřežil nikdo z pasažérů.

Diddy žádá soud o okamžité propuštění

Sean „Diddy“ Combs podal odvolání a chce, aby ho soud okamžitě propustil z vězení. Zároveň žádá zrušení verdiktu nebo nové rozhodnutí o trestu v kauze dvou skutků souvisejících s převozem za účelem prostituce.

Papež vyzval k dialogu o míru na Ukrajině a k zastavení dalších válek ve světě

Papež Lev XIV. dnes v tradičním poselství Městu a světu (Urbi et orbi) vyzval k modlitbám za ukrajinský lid sužovaný téměř čtyřletou válkou a apeloval na zúčastěné strany konfliktu, aby s podporou mezinárodního společenství našly odvahu k přímému a vzájemně se respektujícímu dialogu. Papež vyzval též k míru v dalších ozbrojených konfliktech ve světě a k solidaritě s migranty či s lidmi trpícími přírodními katastrofami.

Tim Cook vsadil na Nike nákupem za téměř 3 miliony dolarů

Šéf Applu Tim Cook nakoupil 50 tisíc akcií Nike v době, kdy se titul držel poblíž několikaměsíčních minim. Po zveřejnění nákupu akcie Nike posílily a pozornost se stočila i k dalšímu insiderovi, který přikoupil.

Rusko hlásí sestřelení 141 ukrajinských dronů, v Oděse ruský útok zabil člověka

Ruské ministerstvo obrany dnes oznámilo, že ruská protivzdušná obrana přes noc zneškodnila 141 ukrajinských dronů, zejména poblíž hranic. Několik dronů sestřelila ale i nad Moskvou, uvedl její starosta Sergej Sobjanin. Kvůli útokům ruských dronů byl v noci vyhlášen poplach na řadě míst Ukrajiny včetně metropole Kyjeva, jeden člověk zemřel podle místních úřadů při dalším ruském útoku na přístav Oděsa, informoval ruskojazyčný web stanice BBC.

Severní Korea ukázala nové snímky údajně první jaderné ponorky

Severní Korea zveřejnila nové fotografie plavidla, které označuje za svou první ponorku s jaderným pohonem. Kim Čong-un si ji prohlédl v hale, kde ponorka ještě stojí na výrobní lince. Současně ostře kritizoval plány Jižní Koreje získat stejnou technologii se souhlasem Spojených států.

Při výbuchu v mešitě na severu Nigérie zemřelo nejméně pět lidí

Při středečním výbuchu v mešitě na severovýchodě Nigérie zemřelo nejméně pět lidí a dalších 35 utrpělo zranění. Podle policie šlo o teroristický útok, k němuž se zatím nikdo nepřihlásil, úřady ale podezírají islamistické skupiny.

K útoku na francouzskou poštu se přihlásila proruská hackerská skupina

Ke kybernetickému útoku na francouzskou poštu La Poste a její bankovní dům La Banque Postale, který v pondělí zastavil či omezil některé jejich služby, se přihlásila proruská hackerská skupina NoName057(16). Podle agentury AP to dnes uvedla francouzská prokuratura s tím, že vyšetřování převzala francouzská rozvědka DGSI.

Izrael oznámil, že zabil v Gaze finančníka Hamásu Abdal Haje Zakúta

Izraelská armáda dnes oznámila, že při útoku 13. prosince zabila v Pásmu Gazy významného člena teroristického hnutí Hamás Abdal Haje Zakúta, zodpovědného za finanční operace. Napsala to agentura AFP s tím, že Zakút zahynul při stejném úderu, při kterém armáda zabila druhého nejvýše postaveného velitele Hamásu Ráida Saada.

Thajští a kambodžští zástupci se setkali na hranicích, aby projednali příměří

Thajští a kambodžští zástupci se dnes setkali v thajské provincii Čantaburi, aby projednali obnovení příměří na sporných hranicích. Informovala o tom agentura AFP, která se odvolává na kambodžské představitele. Rozhovory by měly trvat čtyři dny. Po obnovení přeshraničních bojů na začátku prosince už zahynulo přes 40 lidí.

Paříž, Madrid a Brusel odsoudily americké sankce proti pětici Evropanů

Francie, Španělsko a Evropská komise (EK) dnes důrazně odsoudily americké sankce vůči pěti Evropanům. Pětice sankcionovaných se podle Washingtonu podílela na prosazování cenzury na amerických internetových platformách, z pohledu EK jde ale o lidi, kteří se zasazují o přísnou regulaci technologického sektoru a o boj proti dezinformacím na internetu, uvedla agentura AFP s odvoláním na vyjádření šéfa francouzské diplomacie.

Rusko plánuje postavit na Měsíci jadernou elektrárnu do roku 2036

Rusko plánuje v následujících deseti letech postavit na Měsíci jadernou elektrárnu, která by dodávala energii jeho lunárnímu programu a společné rusko-čínské výzkumné stanici, píše agentura Reuters. Přestože se Sovětský svaz v minulosti pyšnil mnoha prvenstvími při dobývání a průzkumu vesmíru, dnešní Rusko v této oblasti dlouhodobě zaostává nejen za Spojenými státy, ale už i Čínou. Právě představitelé čínské lunární mise letos v dubnu oznámili, že Peking zvažuje postavit na Měsíci jadernou elektrárnu.

Nový plán počítá se zmrazením fronty, nezakazuje vstup do NATO, řekl Zelenskyj

Nejnovější verze amerického plánu na ukončení ruské války proti Ukrajině počítá se zmrazením fronty na současných liniích a zahájením jednání o vytvoření demilitarizovaných zón. Na dlouhodobém konsensu ohledně územních otázek se ovšem ukrajinští a američtí vyjednavači na víkendových jednáních dohodnout nedokázali. Předmětem sporu je také budoucí správa Ruskem okupované Záporožské jaderné elektrárny. Ve vyjádření pro novináře to podle tiskových agentur uvedl ukrajinský prezident Volodymyr Zelenskyj. Dodal, že je připraven o citlivých otázkách jednat se svým americkým protějškem Donaldem Trumpem.
Reklama
Reklama
Reklama
Reklama