Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Putin obvinil Ukrajinu z vybombardování studentské koleje, slíbil odvetu

Ruský prezident Vladimir Putin obvinil Ukrajinu z útoku na studentskou kolej v okupovaném městě Starobilsk v Luhanské oblasti na východě Ukrajiny. Vůdce Kremlu hrozí odvetou.

Kyjev se stal terčem vzdušného útoku, podle starosty zemřel nejméně jeden člověk

Ukrajinské hlavní město Kyjev se v noci na dnešek stalo terčem rozsáhlého vzdušného útoku ze strany Ruska. Informovaly o tom ukrajinské úřady. Ruská armáda podle agentury AFP k útoku použila balistické rakety i drony. Kyjevský starosta Vitalij Kličko na síti Telegram uvedl, že údery zabily nejméně jednoho člověka a způsobily požár v jedné ze škol. U jiné školy podle něj zablokovaly vchod do krytu.

Střelba u Bílého domu skončila smrtí útočníka

Muž se zbraní začal střílet u bezpečnostního stanoviště nedaleko Bílého domu. Tajná služba palbu opětovala a útočník později zemřel v nemocnici. Incident znovu otevřel otázky kolem bezpečnosti v okolí sídla amerického prezidenta.

Írán a USA se podle zprostředkovatelů blíží dohodě o prodloužení příměří

Írán a Spojené státy se podle zprostředkovatelů blíží dohodě o šedesátidenním prodloužení příměří, napsal dnes server listu Financial Times (FT) s odvoláním na své zdroje. Oběma znepřáteleným stranám se diplomatickou cestu z války snaží pomoci najít Pákistán a Katar. Americký prezident Donald Trump mezitím serveru Axios řekl, že šance na uzavření dohody s Íránem vidí půl napůl.

Desítky tisíc lidí v Madridu demonstrovaly proti premiérovi Sánchezovi

Tisíce demonstrantů dnes v Madridu požadovaly demisi socialistického premiéra Pedra Sáncheze kvůli sérii korupčních skandálů. Protestovat přišlo podle organizátorů asi 80.000 lidí, podle úřadů polovina, uvedla agentura AFP.

Policie zadržela třetího podezřelého z přípravy teroristických útoků ve Francii

Francouzská policie zadržela 36letého muže jako třetího podezřelého v rámci vyšetřování přípravy teroristických útoků v Lille na severu Francie, uvedly dnes agentura AFP a server BFMTV s odvoláním na zdroje blízké vyšetřování. To začalo letos v únoru, kdy dva nezletilí podezřelí byli vzati do vazby. Případ podle BFMTV svědčí o nebezpečné radikalizaci nezletilých.

Ukrajina a Rusko hlásí mrtvé a raněné po vzájemných útocích

Nejméně tři lidé byli zabiti a pět utrpělo zranění při ruských útocích na Charkovskou oblast během uplynulého dne, informoval dnes náčelník správy tohoto regionu na východě Ukrajiny Oleh Syněhubov. V Chersonu ruské drony zabily 64letou ženu a zranily 62letého muže, uvedla agentura Interfax-Ukrajina. Počet obětí pátečního útoku na internát ve Starobilsku v okupované Luhanské oblasti na východě Ukrajiny stoupl ze šesti na deset, raněných je 38, oznámily ruské úřady.

Rubio dorazil do Indie, setká se s Módím a zúčastní se zasedání iniciativy Quad

Do Indie dnes přicestoval americký ministr zahraničí Marco Rubio, který se setká mimo jiné se svým indickým protějškem Subrahmanjamem Džajšankarem a s indickým premiérem Naréndrou Módím. Jde o první oficiální návštěvu šéfa americké diplomacie v Indii v době, kdy se Washington snaží stabilizovat vztahy s Dillí, píše agentura AP. Návštěvu zakončí úterním ministerským zasedáním iniciativy Quad, jejíž členy jsou Spojené státy, Indie, Austrálie a Japonsko. Iniciativa pravidelně obviňuje Čínu z posilování jejích vojenských sil v Jihočínském moři a z agresivního prosazování námořních územních nároků. Peking trvá na tom, že jeho armáda slouží čistě k obraně a ochraně toho, co označuje za svá suverénní práva. Iniciativa Quad se podle Číny snaží omezit její hospodářský růst a vliv.

Důlní neštěstí v Číně si vyžádalo 82 životů, devět lidí je nezvěstných

Nejméně 82 lidí přišlo o život při důlním neštěstí v Číně, nezvěstných zůstává devět osob, uvedla dnes agentura AFPs odvoláním na novou bilanci, kterou zveřejnila čínská státní média. Ta jen o chvíli dříve informovala, že páteční výbuch plynu v uhelném dole na severovýchodě Číny si vyžádal více než 50 obětí. Předchozí bilance činila osm mrtvých.

Spojené státy odtajnily další část dosud utajovaných složek o UFO

Americké ministerstvo obrany dnes zveřejnilo další část dosud utajovaných složek o pozorování neidentifikovaných létajících objektů (UFO). Informovala o tom stanice CBS News, která poznamenala, že mezi nově dostupnými daty je i 51 videí a sedm zvukových nahrávek.

Jeden mrtvý a několik raněných po výbuchu v maďarském podniku

Jeden člověk přišel dnes ráno o život a několik dalších utrpělo zranění při výbuchu v petrochemickém závodě společnosti MOL ve městě Tiszaújváros na východě Maďarska, oznámily maďarské úřady.

Britští vědci hlásí, že vyvíjejí vakcínu proti ebole. Hotovo by měli mít v řádu měsíců

Vědci z Oxfordské univerzity pracují na nové experimentální vakcíně proti vzácnému kmenu eboly Bundibugyo, která by mohla být připravena ke klinickým testům už během dvou až tří měsíců. Vývoj probíhá ve zrychleném režimu kvůli rostoucím obavám z epidemie v Demokratické republice Kongo.

Tisíce Kubánců demonstrují proti USA po obvinění Raúla Castra

Tisíce Kubánců dnes vyrazily v Havaně demonstrovat proti Spojeným státům, které tento týden obvinily dlouholetého kubánského lídra Raúla Castra z vraždy kvůli sestřelení dvou malých letadel kubánskou armádou v únoru 1996. Do protestu se zapojilo i vedení země včetně prezidenta Miguela Díaze-Canela, napsala agentura Reuters. Sám čtyřiadevadesátiletý Castro nedorazil. Havana označila krok amerických úřadů za záminku k invazi na ostrov v době, kdy prezident Donald Trump stupňuje tlak na kubánský komunistický režim.

USA posílají miliardy do technologií, které mohou změnit bezpečnost kryptoměn

Americká vláda chce posílit kvantové technologie a připravuje více než dvě miliardy dolarů na podporu firem, které vyvíjejí nový typ výpočetního hardwaru. Investice zároveň znovu otevírá otázku, jak odolné budou Bitcoin, Ethereum a další digitální systémy ve chvíli, kdy kvantové počítače jednou dorostou do prakticky využitelné síly.

Rakousko bude dál kontrolovat hranice, aktuální způsob neztěžuje dopravu

Rakouské kontroly na společných hranicích s Českem budou nadále pokračovat, posunuly se ale do pohraničního vnitrozemí, takže nezatěžují dopravu turistů ani pravidelně dojíždějících lidí. Po dnešním jednání se svým rakouským protějškem Gerhardem Karnerem to uvedl ministr vnitra Lubomír Metnar (ANO).
Reklama
Reklama
Reklama
Reklama