Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Manželka španělského premiéra Sáncheze nesmí opustit zemi, čelí obvinění z korupce

Manželka španělského premiéra Pedra Sáncheze, Begoña Gómez, bude čelit soudnímu procesu kvůli obviněním z korupce. Rozhodl o tom soudce Juan Carlos Peinado, který jí zároveň zakázal opustit území Španělska.

USA si podle Vance přejí obrátit ve vztazích s Íránem nový list

Americký prezident Donald Trump chce ve vztazích s Íránem nový začátek. Přeje si, abychom obrátili list a změnili vztahy s íránským lidem, řekl dnes po prvním kole mírových jednání ve Švýcarsku americký viceprezident J.D. Vance, podle něhož v posledních hodinách rozhovory dost pokročily. Rozhovory o ukončení americko-izraelské války proti Íránu označil za historické. Informují o tom světové tiskové agentury.

Francie kvůli vedrům omezuje alkohol a zavírá školy

Francie kvůli vlně veder zpřísnila opatření v částech země s nejvyšším stupněm výstrahy. Úřady omezily pití alkoholu na veřejnosti, ruší některé venkovní akce a připravují záchranné složky i armádu na riziko požárů.

Správa Ruskem okupovaného Krymu zakázala prodej paliv na čerpacích stanicích

Správa na Ruskem okupovaném ukrajinském autonomním poloostrově Krym zakázala na všech čerpacích stanicích prodej pohonných hmot, které nyní zůstávají vyhrazeny jen pro vládní orgány. Na síti Telegram to dnes dopoledne oznámil Ruskem dosazený šéf Krymu Sergej Aksjonov.

Brichta na titul v KSW nedosáhl, šampion ho ukončil ve třetím kole

Leo Brichta ani při druhém pokusu nezískal titul organizace KSW. Na turnaji KSW 119 v polském Radomi nestačil na šampiona pérové váhy Patryka Kaczmarczyka, který si v závěru třetího kola došel pro výhru na škrcení. Český bojovník po zápase přiznal, že náročné shazování váhy výrazně ovlivnilo jeho přípravu i výkon.

Ukrajinský útok na Krym zabil čtyři lidi, tvrdí ruská okupační správa

Při ukrajinském útoku na Kerčský poloostrov na Krymu zahynuli čtyři lidé a dalších 28 jich utrpělo zranění. Na síti Telegram o tom dnes informoval Ruskem dosazený šéf okupovaného Krymu Sergej Aksjonov. Agentura TASS mezitím informovala o tom, že ukrajinské síly rovněž zasáhly trajekt v Kerčském průlivu. Po tomto dronovém útoku jeden člověk zahynul a další utrpěl zranění. Úžina odděluje Krym od ruského Krasnodarského kraje. Ukrajinský prezident Volodymyr Zelenskyj, jehož se od února 2022 brání ruské invazi, na síti X oznámil, že Ukrajina v reakci na ruské útoky na Ukrajince zasáhla na Krymu a v Krasnodarském kraji ropná, logistická a vojenská zařízení.

Sucho v Arizoně způsobilo masivní úhyn ryb

Jedna z největších vodních nádrží v Arizoně se dostala na historické minimum. Mimořádně slabá sněhová sezona v povodí řeky Gila způsobila prudký pokles přítoku vody do přehrady San Carlos Reservoir, která je nyní zaplněna z méně než jednoho procenta. Následkem jsou rozsáhlé úhyny ryb i uzavření rekreační oblasti.

J. D. Vance přiletěl do Švýcarska na jednání o dohodě mezi USA a Íránem

Americký viceprezident J. D. Vance dnes ráno SELČ přiletěl do Švýcarska, aby pomohl formálně zahájit jednání o omezení íránského jaderného programu a o naplnění memoranda o ukončení války Spojených států proti Íránu. Informuje o tom agentura AP.

Gordon Ramsay bude poprvé dědečkem

Rodina Gordona Ramsayho se rozroste o dalšího člena. Jeho dcera Holly Ramsay oznámila, že s manželem Adamem Peatym čeká první společné dítě.

Izrael uvádí, že zabil dva členy Hamásu odpovědné za převod peněz do Gazy

Izraelská armáda uvádí, že zabila dva členy vojenského křídla teroristických organizací Hamás a Palestinský islámský džihád. Husajn Kadra a Muhammad Farra byli podle ní odpovědní za převod více než půl miliardy šekelů (3,6 bilionu Kč) do Gazy. Informuje o tom agentura Reuters a web deníku The Times of Israel.

Warming Stripes ukazují 80 let oteplování v Bruselu

Modré a červené pruhy dokážou během několika sekund ukázat, jak se mění klima. Právě na tom stojí iniciativa Show Your Stripes Day, která každoročně upozorňuje na rostoucí teploty po celém světě. Nová vizualizace pro Brusel zachycuje proměnu teplot od roku 1945 do roku 2025 a jasně ukazuje, že chladnější roky ustupují stále teplejším.

KOMENTÁŘ: Zoufalý Trump se chytil do íránské pasti. Memorandum to jen potvrzuje

USA a Írán ve středu podepsaly rámcovou dohodu o ukončení války, přičemž obě strany to prodávají jako své vítězství. Nejvíce však memorandum děsí republikány a Izrael. Důvod je prostý – americký prezident Donald Trump se v zoufalé snaze vymanit z nepopulárního konfliktu uchýlil k překvapivým ústupkům, které oslabují jeho, republikány i samotné Spojené státy.

Curacao získalo první bod na mistrovství světa

Fotbalisté Curacaa dál prožívají svůj pohádkový turnaj. Po historicky první účasti na mistrovství světa vybojovali také první bod. V Kansas City ubránili remízu 0:0 s favorizovaným Ekvádorem, který ani přes obrovskou převahu nenašel cestu přes výjimečně chytajícího brankáře Eloye Rooma.

Plavba Hormuzským průlivem zůstane bezplatná, prohlásil Trump

Plavba Hormuzským průlivem klíčovým pro dopravu ropy a plynu ze zemí Perského zálivu zůstane bezplatná i po uplynutí stávající 60denní lhůty. Na své sociální síti Truth Social to v noci na dnešek napsal prezident Spojených států Donald Trump. Írán naopak tvrdí, že chce od komerčních lodí vybírat poplatky za služby související s proplutím.

Nizozemsko rozstřílelo Švédsko a přiblížilo se postupu

Fotbalisté Nizozemska ve druhém zápase skupiny na mistrovství světa zabrali naplno. Po remíze s Japonskem porazili Švédsko vysoko 5:1 a udělali důležitý krok směrem k postupu do vyřazovací části. Dvěma góly se blýskli Brian Brobbey a Cody Gakpo, v závěru skóroval také Crysencio Summerville.
Reklama
Reklama
Reklama
Reklama