-3.4 C
Czech
Pátek 28. listopadu 2025
Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Reklama

Doporučujeme

Žralok napadl dva mladé turisty ze Švýcarska u australského pobřeží. Žena zemřela, muž bojuje o život

Mladá turistka ve věku kolem dvaceti let zemřela poté, co ji ve vodě v blízkosti pláže Crowdy Bay na východním pobřeží Austrálie napadl žralok. Stejný žralok zranil také mladého muže, který byl následně v kritickém stavu letecky transportován do nemocnice.

Požár hongkongských výškových budov si vyžádal už 75 životů

Počet obětí požáru obytného komplexu v Hongkongu vzrostl na 75. Agentuře AFP to sdělil mluvčí místní vlády. Počet mrtvých se tak od dnešního rána zvýšil o dvacet. Ošetřeno bylo 76 zraněných, včetně 11 zasahujících hasičů. Bilance platí k dnešním 22:00 místního času (15:00 SEČ). Z komplexu se podařilo stovky lidí evakuovat, ale podle agentury Kjódó je na 200 lidí nezvěstných. Oheň, který ve středu zachvátil sedm z osmi budov komplexu, je ve všech zasažených výškových budovách "v zásadě pod kontrolou", ačkoli plameny jsou stále viditelné, uvedl večer správce města John Lee. Dosud není jasné, co požár způsobilo.

K ISS odstartovala kosmická loď Sojuz s dvěma Rusy a Američanem na palubě

K Mezinárodní vesmírné stanici (ISS) dnes dopoledne SEČ odstartovala z kosmodromu Bajkonur v Kazachstánu kosmická loď Sojuz MS-28 se dvěma kosmonauty z Ruska a jedním astronautem ze Spojených států. Cesta a připojení k ISS podle médií potrvá zhruba tři hodiny.

Trump posílá svého velvyslance zpět do Moskvy

Prezident Donald Trump oznámil, že jeho velvyslanec Steve Witkoff se vrací do Moskvy na další kolo jednání s Vladimirem Putinem. Zpráva přichází ve chvíli, kdy uniklé přepisy zpochybňují Witkoffovu roli prostředníka a Ukrajina kritizuje některé body navrhovaného plánu jako nebezpečný signál pro autoritářské státy.

Britská armáda pozastavila používání vozidel Ajax, vojákům v nich bylo nevolno

Britská armáda pozastavila používání obrněných vozů Ajax poté, co se vojákům udělalo při cvičení nevolno z nadměrného hluku a vibrací. Informoval o tom server BBC, podle kterého zákaz přišel jen několik týdnů poté, co britská vláda uvedla, že je přesvědčena o zájmu spojenců z NATO koupit tato obrněná vozidla vyráběná v jižním Walesu.

Spotřebitelé platí víc. AI způsobila růst cen RAM i SSD

Neukojitelná poptávka po infrastruktuře pro umělou inteligenci přeorientovala trh s pamětmi směrem k datovým centrům. Výrobci i analytici varují, že letos i příští rok se budou spotřebitelé potýkat s dražšími RAM moduly i SSD disky. Z kdysi rutinního upgradu počítače se stal luxus, který si řada hráčů i běžných uživatelů musí znovu promyslet.

Šéf CIA: Muž podezřelý z útoku na gardisty pracoval pro CIA v Afghánistánu

Afghánec podezřelý z postřelení dvou gardistů nedaleko Bílého domu spolupracoval v Afghánistánu s americkou vládou včetně Ústřední zpravodajské služby (CIA), oznámil podle televize Fox News ředitel CIA John Ratcliffe. Nyní devětadvacetiletý muž byl podle Ratcliffa příslušníkem partnerské síly v Kandaháru. Do Spojených států přišel v rámci programu bývalého prezidenta Joea Bidena. Jeho vláda nechala do USA evakuovat a přesídlit desítky tisíc Afghánců poté, co se v srpnu 2021 z této země stáhli američtí vojáci.

Ceny ropy opět padají, pohybuje s nimi válka na Ukrajině a politika OPEC+

Ropa na světových trzích dál zlevňuje, jak investoři sledují dění kolem války na Ukrajině a očekávají nadcházející jednání skupiny OPEC +. Cena ropy Brent klesla pod hranici 63 dolarů (asi 1 450 korun) za barel po středečním posílení o jedno procento. Cena americké lehké ropy se pohybuje kolem 58 dolarů za barel (1 340 korun).

Papež Lev XIV. přiletěl do Turecka, kde zahájil svou první zahraniční cestu

Papež Lev XIV. dnes přiletěl do Turecka, kde na pozvání konstantinopolského patriarchy Bartoloměje zahájil svou první zahraniční cestu. V Ankaře se mimo jiné setká s prezidentem Recepem Tayyipem Erdoganem. Papež přicestoval při příležitosti 1700. výročí konání nicejského koncilu, na kterém se křesťanští biskupové v roce 325 shodli na sjednocení základních principů křesťanství.

Afghánec postřelil dva členy Národní gardy u Bílého domu, Trump běsní

Jen dvě ulice severozápadně od Bílého domu byli postřeleni dva příslušníci Národní gardy, které ve Washingtonu rozkázal nasadit Donald Trump. Útočník byl na místě zadržen. Vojáci zůstávají ve vážném stavu. Americký prezident obvinil svého předchůdce Joe Bidena z nedbalé migrační politiky.

Trump telefonicky požádal Takaiči, aby zmírnila svá slova ohledně Tchaj-wanu

Americký prezident Donald Trump v pondělním telefonickém hovoru požádal japonskou premiérku Sanae Takaiči, aby neprovokovala Čínu v otázce svrchovanosti Tchaj-wanu a zmírnila svá slova ze začátku listopadu. S odvoláním na středeční informaci deníku The Wall Street Journal (WSJ) to dnes napsala agentura Kjódó. Takaiči řekla, že Japonsko by v případě napadení Tchaj-wanu mohlo tomuto ostrovu přijít na pomoc.

Jihokorejská prokuratura žádá 15 let pro expremiéra za podíl na stanném právu

Jihokorejský zvláštní prokurátor ve středu požádal o 15 let vězení pro expremiéra Han Duk-soa za to, že měl loni v prosinci napomáhat exprezidentovi Jun Sok-jolovi při vyhlášení stanného práva. Verdikt by měl padnout 21. ledna, napsala agentura Jonhap. Jun byl za nastolení mimořádného stavu v dubnu zbaven funkce a čelí mimo jiné obžalobě ze vzpoury.

Ukrajina i Rusko hlásí likvidaci desítek útočících nepřátelských dronů

Ruská armáda v noci na dnešek zaútočila na Ukrajině 142 bezpilotními letouny, z nichž ukrajinská protivzdušná obrana 92 strojů zlikvidovala. Na platformě Telegram to uvedlo ukrajinské letectvo. Ruské ministerstvo obrany taktéž na Telegramu oznámilo sestřelení 118 ukrajinských dronů.

Tragický požár v Hongkongu rozdmýchal debatu o bambusovém lešení

Vyšetřovatelé v Hongkongu se po nejtragičtějším požáru za desítky let zaměřují na to, proč se oheň dokázal během chvíle rozšířit přes několik věžáků. Počet obětí stoupá a pozornost míří k rekonstrukci komplexu Wang Fuk Court, použitým materiálům i tradičnímu bambusovému lešení.

Elton John otevřeně promluvil o zdraví, hudbě i budoucnosti

Elton John prožívá jedno z nejnáročnějších období života. Potýká se s vážnými zrakovými problémy, které mu zasahují do práce i rodiny. Přesto dál tvoří, podporuje mladé umělce a chystá nové projekty. Hudebník zůstává odhodlaný pokračovat, i když se jeho svět výrazně změnil.
Reklama
Reklama
Reklama
Reklama