Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Sucho v Turecku otevírá obří propady a ohrožuje zemědělství

Rozsáhlé sucho, intenzivní zemědělství a nadměrné čerpání podzemní vody mění tvář turecké provincie Konya. Na polích vznikají stovky obřích propadů, které komplikují práci farmářům a mohou ohrozit produkci potravin v jedné z nejdůležitějších zemědělských oblastí země.

USA a Írán se podle Trumpa v úterý setkají v Dauhá, Teherán to nepotvrdil

Představitelé Íránu a USA se v úterý setkají v katarském Dauhá na žádost Teheránu, uvedl dnes americký prezident Donald Trump. Schůzky se zúčastní Trumpovi vyslanci Steve Witkoff a Jared Kushner, uvedla podle agentury Reuters mluvčí Bílého domu Karoline Leavitt. Na okraj jednání na vysoké úrovni se podle ní uskuteční technická jednání. Náměstek íránského ministra zahraničí Kázem Gharíbabádího dříve popřel zprávy médií o možných úterních technických jednáních stran v Kataru, informuje agentura AP.

Střelba v německém centru pro mládež, pět lidí zemřelo

Při střelbě v zařízení pro péči o mládež v severoněmeckém městě Stade zahynulo pět lidí a několik dalších utrpělo zranění. Oznámila to v pondělí místní policie, která na místě zadržela dva podezřelé, včetně předpokládaného střelce. Okolnosti útoku jsou nadále předmětem vyšetřování.

Cenový strop na benzin i naftu znovu mírně vzroste

Řidiči si v úterý za benzin i naftu mohou připlatit o několik haléřů víc. Stát stanovil nový cenový strop na benzin na 40,47 koruny za litr a na naftu na 36,47 koruny za litr, regulace cen pohonných hmot navíc bude pokračovat až do 19. července.

Při ruském útoku na Dnipro zemřelo pět lidí

Při ruském útoku na město Dnipro na jihovýchodě Ukrajiny byli zabiti čtyři lidé. Informoval o tom dnes šéf vojenské správy regionu Oleksandr Hanža. Dalších deset osob bylo podle něj zraněno. Rusko hlásí údajné dobytí další vesnice ve východoukrajinské Dněpropetrovské oblasti.

Írán oznámil uvolnění šesti miliard dolarů z Kataru

Íránský prezident Masúd Pezeškján tvrdí, že Katar uvolní část zmrazených íránských prostředků v hodnotě šesti miliard dolarů. Peníze mají tvořit polovinu z celkových dvanácti miliard dolarů íránských zdrojů držených v Kataru, zatímco jednání o uklidnění napětí na Blízkém východě zůstávají křehká.

Izraelský letecký útok v Gaze si vyžádal tři oběti včetně osmiletého dítěte

Při dnešním izraelském leteckém úderu v centrální části Pásma Gazy zahynuli nejméně tři lidé, včetně osmiletého dítěte. Úder zasáhl stan v oblasti města Deir al-Balah, kde se ukrývali vysídlení lidé. Izraelská armáda uvedla, že cílem byl člen palestinského hnutí Islámský džihád, který se podle ní podílel na útoku na Izrael ze 7. října 2023, informovala o tom agentura AP.

Írán tvrdí, že obdrží šest miliard dolarů ze zmrazených aktiv v Kataru

Íránský prezident Masúd Pezeškján dnes uvedl, že jeho země po dohodě s USA, která zrušila sankce týkající se ropy a petrochemického průmyslu, obdrží aktiva v hodnotě šesti miliard z 12 miliard dolarů zmrazených v Kataru. S odkazem na íránská státní média o tom informuje agentura Reuters.

Nové továrny a datová centra. Jižní Korea spouští historický technologický plán

Jižní Korea chce vsadit svou budoucnost na čipy a umělou inteligenci (AI). Prezident I Če-mjong v pondělí představil investiční plán v hodnotě nejméně 880 miliard dolarů (zhruba 18,7 bilionu korun), který má během příštích let proměnit zemi v jednu z technologických velmocí.

Malajsie o rok prodloužila pátrání po zmizelém letounu z letu MH370

Malajsie o rok prodloužila smlouvu s americko-britskou firmou Ocean Infinity, která se zabývá hlubokomořským průzkumem. Nadále tak bude pokračovat podvodní pátrání po pohřešovaném letu MH370 společnosti Malaysia Airlines, oznámilo dnes malajsijské ministerstvo dopravy, které citovala agentura Reuters.

Nejvyšší soud USA bude před letní pauzou rozhodovat o Trumpových pravomocech

Nejvyšší soud Spojených států završuje zasedací období, v němž se hojně zabýval široce pojatým výkladem prezidentských pravomocí, které prosazuje šéf Bílého domu Donald Trump. Očekává se, že tento týden rozhodne v osmi případech, které mu zbývají před tím, než se soudci rozejdou na letní přestávku. Je mezi nimi spor o Trumpovu snahu omezit automatické udělování amerického občanství dětem narozeným v USA či pokus odvolat guvernérku centrální banky USA (Fed) Lisu Cookovou. Píše o tom agentura AP.

Pákistán udeřil na Afghánistán. Tálibán hlásí desítky mrtvých

Pákistán v neděli provedl letecké i pozemní údery na afghánské provincie podél svých hranic. Podle úřadů pod správou hnutí Tálibán zemřely a byly zraněny desítky lidí. Kábul obviňuje Islamábád z útočení na civilní infrastrukturu, Pákistán však tvrdí, že cílil na úkryty teroristů. Údery následovaly po sebevražedném útoku na velitelství elitní pákistánské jednotky v Karáčí. Pákistán dlouhodobě obviňuje Afghánistán z ukrývání teroristů.

Tisíce Srbů pokračují v protestech i po oznámení rezignace prezidenta Vučiće

Oznámení prezidenta Aleksandara Vučiće o chystané rezignaci protesty v Srbsku nezastavilo. Do ulic města Kraljevo znovu vyšly tisíce lidí, kteří se obávají, že si dlouholetý prezident udrží vliv i po odchodu z funkce. Demonstrace navazují na studentské protesty, které před více než rokem odstartovala tragédie na nádraží v Novém Sadu.

WHO: Vlna veder má v Evropě na svědomí 1300 životů

Bezprecedentní vlna veder, která na přelomu června a července zasáhla Evropu, mohla být příčinou stovek úmrtí navíc. Uvedl to šéf Světové zdravotnické organizace (WHO) Tedros Adhanom Ghebreyesus, podle něhož bylo od 21. června v souvislosti s extrémními teplotami zaznamenáno více než 1300 nadměrných úmrtí.

Při pádu vrtulníku Saudi Aramco zemřelo 14 lidí

Vrtulník patřící ropné společnosti Saudi Aramco se zřítil v Ras Tanura na východním pobřeží Saúdské Arábie. Nehodu nepřežil nikdo ze 14 lidí na palubě, všichni mrtví byli saúdští občané.
Reklama
Reklama
Reklama
Reklama