Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Muž s nožem útočil v Londýně na členy židovské komunity, dva zranil

Útočník v severním Londýně pobodal dva členy židovské komunity, policie jej zadržela. Incident přišel po sérii žhářských útoků na židovské objekty v této oblasti.

Trump tlačí na Írán kvůli dohodě, zvažuje další možnosti

Americký prezident Donald Trump zvažuje další postup v oblasti Hormuzského průlivu, přičemž vyzval Írán k uzavření dohody. Pokračující blokáda ochromuje globální obchodní trasy i energetické trhy už dva měsíce.

Spojené arabské emiráty opouštějí ropný kartel OPEC

Spojené arabské emiráty po téměř šedesáti letech opouštějí OPEC. Rozhodnutí má začít platit 1. května a znamená citelnou ránu pro organizaci, která se dlouhodobě snaží ovlivňovat světové ceny ropy pomocí těžebních limitů. SAE byly jedním z jejích největších producentů.

KOMENTÁŘ: Rozpadá se ropný kartel? Takto trh ovlivní, že Emiráty opouštějí OPEC

Spojené arabské emiráty už v pátek oficiálně vystoupí z Organizace zemí vyvážejících ropu (OPEC). Překvapivé rozhodnutí může vést k větším cenovým výkyvům komodity a také ke snížení vlivu celé organizace. Proč?

William a Kate slaví 15 let manželství. Pár zveřejnil nový snímek s dětmi

Už je to 15 let, co si britský princ William vzal Kate Middleton. Obřad tehdy sledoval celý svět. U příležitosti křišťálové svatby manželé na sociálních sítích zveřejnili novou rodinnou fotografii z velikonočního pobytu v anglickém Cornwallu, na níž jsou se svými třemi dětmi.

Oteplování dělá z aljašských štik hladovější predátory

Oteplování řek na jihu centrální Aljašky mění chování štiky obecné. Nepůvodní dravec v teplejší vodě loví víc ryb a může dál zvyšovat tlak na lososy, jejichž populace už v regionu slábnou.

Bývalý ředitel FBI Comey je obviněn z vyhrožování Trumpovi smrtí

Bývalý ředitel FBI James Comey čelí obvinění z vyhrožování smrtí americkému prezidentovi Donaldu Trumpovi. Toho se měl dopustit na fotografii, kterou krátce zveřejnil na sociálních sítích.

Hasiči v ruském Tuapse podle úřadů dostali pod kontrolu požár rafinerie

Požár rafinerie ve městě Tuapse v Krasnodarském kraji na jihozápadě Ruska mají hasiči pod kontrolou. Dnes o tom s odvoláním na prohlášení místních úřadů informovala agentura TASS. Zařízení zachvátily plameny v noci na úterý po útoku ukrajinských dronů. Prezident Vladimir Putin v úterý vyslal na místo ministra pro mimořádné situace Alexandra Kurenkova, který na zásah dohlíží. Ukrajina, která od února 2022 vzdoruje ruské invazi, pravidelně podniká vzdušné údery na ruské vojenské a energetické objekty, aby tak omezila možnosti Moskvy financovat válku.

Velryba Timmy míří do Severního moře, remorkér ji táhne k Dánsku

Remorkér táhnoucí člun s velrybou, kterou dobrovolníci v úterý vyprostili z mělčiny na severu Německa, míří do Severního moře. Za noc urazil zhruba 50 kilometrů a dnes ráno se nacházel u ostrova Fehmarn. Osud mladého keporkaka přezdívaného Timmy poutá řadu týdnů velkou pozornost médií a veřejnosti v Německu i v zahraničí.

Trump ztrácí podporu republikánů. Děsí je astronomické výdaje na obranu

Americký prezident Donald Trump dál ztrácí podporu svých spojenců, včetně klíčových republikánů v Kongresu. Vadí jim astronomické navýšení výdajů na obranu, které má dosahovat 44 procent. Ministerstvo obrany tak obdrží 1,5 bilionu dolarů (asi 34,5 bilionu korun), a to na úkor zdravotnictví, vzdělávání a bytových programů.

Evropská komise: Meta kvůli slabé ochraně dětí na sítích porušuje pravidla EU

Evropská komise (EK) předběžně shledala, že sítě Instagram a Facebook od americké technologické společnosti Meta Platforms porušují unijní nařízení o digitálních službách (DSA). Podle EK nedokázaly řádně identifikovat, posoudit a zmírnit rizika spojená s přístupem nezletilých osob mladších 13 let k těmto službám. Komise o tom dnes informovala v tiskové zprávě. Firmě hrozí vysoká pokuta.

Nenápadná, ale drsná slova: Karel III. poslal Trumpovi jasný vzkaz

Britský král Karel III. se v americkém Kongresu vyjádřil ke směřování americké politiky strategicky umírněně, přímočaře, ale kriticky. Slova znepokojení zabalil do úcty k hostitelům takovým způsobem, že se nedostal do křížku s americkou administrativou ani samotným prezidentem. Král zdůraznil důležitost pomoci Ukrajině a sounáležitosti Severoatlantické aliance (NATO).

Cena benzinu v USA je nejvýše od začátku války s Íránem, činí 4,18 USD za galon

Cena benzinu ve Spojených státech se vyšplhala nejvýše od začátku války s Íránem. Galon, který má téměř 3,8 litru, se v úterý prodával v průměru za 4,18 dolaru (87 Kč). To je po přepočtu 22,89 Kč za litr. Před válkou stál méně než tři dolary za galon, vyplývá z údajů automobilového svazu AAA. Za podobně vysoké ceny se benzin prodával naposledy po začátku ruské invaze na Ukrajinu z února 2022, uvedla agentura DPA.

Trump na státní večeři s Karlem III. řekl, že USA vojensky porazily Írán

Americký prezident Donald Trump na státní večeři s britským králem Karlem III. a dalšími hosty řekl, že Spojené státy vojensky porazily Írán. Informovala o tom agentura AFP s tím, že šlo o Trumpovo první veřejné vyjádření k této citlivé věci během Karlovy nynější návštěvy USA. Karel III. se ve svém projevu zaměřil na přetrvávající význam vztahu mezi Londýnem a Washingtonem.
Reklama
Reklama
Reklama
Reklama