Protext ČTKAudit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Audit kybernetické bezpečnosti aneb výchozí stav pro splnění požadavků NIS2

Praha 25. dubna 2024 (PROTEXT) – Cyber Security Audit 2.0 (CSA) od společnosti Gordic umožňuje jednoduše zvládnout legislativní požadavky v oblasti kybernetické bezpečnosti včetně nařízení nové evropské směrnice NIS2.

V dnešní digitální době jsou data jedním z nejcennějších aktiv podniků. Organizace zaznamenávají své transakce do databází, ukládají dokumenty do síťových úložišť a při své činnosti se do značné míry spoléhají na technologie. S rostoucí závislostí podniků na těchto informačních technologiích a digitálních datech, v kontextu nutného úsilí o jejich ochranu včetně splnění nových zákonných povinností vyplývajících z bezpečnostní směrnice NIS2, nabývá jak u komerčních subjektů, tak organizací státní správy na důležitosti i tzv. audit kybernetické bezpečnosti.

Prevence je lepší než léčba

Kyberbezpečnostní audit je proces, v rámci kterého se hodnotí a analyzují bezpečnostní opatření, politiky a postupy organizace v oblasti informačních technologií a kybernetické bezpečnosti. Pravidelné audity tohoto typu jsou pro organizace nezbytné pro zajištění účinnosti jejich bezpečnostních opatření a pomáhají jim zejména dvěma způsoby:

Zaprvé umožňují posoudit, proaktivně identifikovat a následně řešit případná bezpečnostní rizika nebo nedostatky v bezpečnostních opatření, které mohou vyžadovat zlepšení či dodatečnou ochranu. Při testování zranitelností a hodnocení rizik lze identifikovat potenciální vstupní body pro kybernetické útoky, slabá místa v zabezpečení sítí a oblasti, kde mohou být ohrožena citlivá data, přičemž výsledky auditu umožňují organizacím vypracovat plán ochrany dat a zavést další bezpečnostní opatření a kontroly ke zmírnění zjištěných rizik.

Zadruhé představuje bezpečnostní audit pro společnost jakousi pojistku či ověření, že dodržuje právní předpisy a průmyslové normy týkající se ochrany dat, což zároveň zvyšuje její kredibilitu, neboť jí pomáhá prokázat její závazek k ochraně dat a dodržování předpisů zúčastněným stranám, jako jsou zákazníci, partneři a regulační orgány.

Mimo výše uvedené hrají audity kybernetické bezpečnosti zásadní roli i při vyvozování odpovědnosti jednotlivců za případné porušení zásad kybernetické bezpečnosti. To je důležité zejména s ohledem na chápání důležitosti ochrany dat a dodržování bezpečnostních politik ze strany zaměstnanců. Postupy pro zajištění kybernetické bezpečnosti organizací by měly být také pravidelně aktualizovány v souladu se změnami procesů řízení rizik a změnami v obchodních požadavcích, aktuálním vývoji v oblasti hrozeb a rozvoji technologického prostředí.

Nenahraditelný pomocník při auditu

I přesto, že bezpečnostní audit hraje klíčovou roli v ochraně citlivých podnikových dat, může být pro řadu organizací náročným, zdlouhavým a demotivujícím úkolem, kterému se vyhýbají. Nástroje v podobě klasických tabulkových a textových editorů, které často slouží jako nástroj k provedení auditu, mohou svojí omezenou funkčností audit komplikovat. Zejména při sběru, třídění a analýze dat vyžaduje užití těchto editorů zdlouhavou manuální práci, navíc s vysokou pravděpodobností lidské chyby, což vede nejen k frustraci, ale i zpomalování celého procesu auditu. Tento zastaralý způsob provádění bezpečnostního auditu bez automatizace ale může vést k ještě horšímu scénáři, a to neschopnosti organizace efektivně reagovat na změny v prostředí kybernetických hrozeb, díky čemuž se dostane na mušku kyberzločincům. Řešením těchto problémů je moderní nástroj CSA vyvinutý specialisty v oblasti kybernetické bezpečnosti, který zmíněné nedostatky editorů nejen řeší, ale navíc nabízí i další přidanou hodnotu.

Cyber Security Audit 2.0

CSA od předního českého tvůrce a dodavatele informačních systémů společnosti Gordic je speciální aplikace pro analýzu bezpečnostních rizik a řízení procesních náležitostí kybernetické bezpečnosti z jednoho místa. CSA je nenahraditelným průvodcem pro organizace hledající jednoduché řešení požadavků vyplývajících ze Zákona o kybernetické bezpečnosti, normy ISO 27 000, směrnice NIS2 i nařízení DORA, přičemž v rámci komplexního přístupu poskytuje odpovědi na nároky české legislativy i mezinárodních standardů, umožňuje efektivní řízení aktiv, hodnocení rizik a implementaci opatření ke zvýšení bezpečnosti.

Aplikace CSA získala certifikát v souladu se Zákonem o kybernetické bezpečnosti (ZoKB) od renomované auditorské společnosti TAYLLORCOX, a je jediným nástrojem na analýzu rizik a řízení kybernetické bezpečnosti na českém trhu, který tento certifikát obdržel.

CSA v praxi

CSA usnadňuje řízení kybernetické bezpečnosti organizace v souladu se současnou českou i mezinárodní legislativou, přičemž obsahuje i specifické materiály a aktualizovaná doporučení Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Poskytuje skutečný přehled o stavu kybernetické bezpečnosti organizace v reálném čase a umožňuje provádět analýzy v oblasti kybernetické bezpečnosti s nevídanou rychlostí, precizností a pohodlím, kterého lze jen těžko dosáhnout pomocí tradičních tabulkových a textových editorů.

Data jsou v rámci aplikace CSA dostupná nepřetržitě, je možné je kdykoliv upravit nebo stáhnout, a aplikace s využitím těchto dat nabízí široké spektrum možností, jakými lze podpořit bezpečnostní strukturu organizace. Pomáhá vytvářet, evidovat a hodnotit jak digitální, tak fyzická aktiva podniku a díky komplexnímu katalogu hrozeb a zranitelností umožňuje identifikovat potenciální rizika a využít mapy těchto aktiv k jejich detailnímu zobrazení. Hodnocení rizik je prováděno systematicky a efektivně, aby bylo možné včas přijímat kvalifikovaná rozhodnutí a adekvátně reagovat.

Aplikace CSA poskytuje i přehled o již proběhlých bezpečnostních událostech a incidentech, což usnadňuje rychlou a cílenou reakci. Jednou z jejích hlavních předností je funkce dlouhodobého sledování stavu kybernetické bezpečnosti v organizaci včetně jeho změn, díky čemuž lze snadno dohledat změny, které v systému kybernetické bezpečnosti proběhly, a jejich celkový dopad na chod podniku.

Na základě analýz nástroj generuje návrhy opatření a plánů pro zvládání rizik, aby organizace byla připravena na všechny možné bezpečnostní scénáře. Aby byla zachována transparentnost a soulad s předpisy, poskytuje i prohlášení o aplikovatelnosti a plány pro zachování kontinuity provozu. Výstupní analýzy a monitoring pak slouží nejen manažerům kybernetické bezpečnosti, vedoucím ICT, analytikům a auditorům jako podklady pro zlepšení úrovně kybernetické bezpečnosti organizace, ale také jako zdroj informací pro příslušné dozorové orgány. Více informací o nové generaci nástroje CSA 2.0 najdete na stránkách gordiccybersec.cz/csa/.

O tvůrci CSA

Společnost Gordic je předním českým tvůrcem a dodavatelem informačních systémů a nástrojů pro srozumitelnou komunikaci lidí a organizací. Jeho portfolio produktů a služeb zahrnuje informační systémy určené pro veřejnou správu, včetně uznávané platformy GINIS, kterou využívá více než 6 000 organizací české veřejné správy; otevřené modulární informační systémy pro soukromý sektor, včetně DMS, řešení fyzické i kybernetické bezpečnosti a integrační platformy pro ovládání IoT technologií a efektivní sběr dat. Gordic je také iniciátorem a provozovatelem platformy KYBEZ, která je založena na dobrovolné spolupráci akademických, státních i komerčních a mediálních institucí z oblasti IT a telekomunikací a jejímž cílem je osvěta v oblasti kybernetické bezpečnosti a obrany.

 

Zdroj: Gordic

 

ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

 

Doporučujeme

Hlavní body rámcové dohody Íránu a USA o ukončení války

Spojené státy a Írán společně s Pákistánem coby vyjednavačem oznámily rámcovou dohodu, která má ukončit válku; příslušné memorandum má být podepsáno v pátek. Agentura Reuters přinesla přehled hlavních informací, které se v této souvislosti objevily:

Cucurella přestoupil z Chelsea do Realu Madrid

Španělský obránce Marc Cucurella mění po čtyřech letech dres. Z Chelsea odchází do Realu Madrid, kde podepsal smlouvu na šest sezon. Podle informací médií zaplatí madridský klub za sedmadvacetiletého reprezentanta zhruba 60 milionů eur. Cucurella se zároveň stal první posilou po návratu trenéra Josého Mourinha na lavičku Realu.

Bednárik připustil odklad slev na jízdné

Studenti a senioři se zatím nemohou spoléhat na to, že se jim od ledna 2027 vrátí 75procentní sleva na jízdné. Ministr dopravy Ivan Bednárik za SPD připustil, že rozhodne až stav rozpočtu. Resort bude potřebovat zhruba dvě miliardy korun, jednání s ministerstvem financí mají přijít v červenci.

Írán doplnil do dohody s USA klauzuli o poplatcích za námořní služby, tvrdí Fars

Teherán krátce před oznámením dosažení předběžné dohody se Spojenými státy doplnil do textu memoranda ustanovení o vybírání poplatků za námořní služby. S odvoláním na informovaný zdroj to dnes podle AFP napsala íránská agentura Fars. Svobodnou plavbu Hormuzským průlivem bez výběru mýta přitom při oznámení dohody v noci na dnešek výslovně zmínil americký prezident Donald Trump.

KOMENTÁŘ: Ani dolar zisku. Přesto je SpaceX 7. nejhodnotnější společnost světa

Akcie společnosti SpaceX se po týdnech napětí začaly obchodovat na burze ve velkém stylu. Hned první den oproti původní ceně posílily o pětinu. Investoři ukázali, že po Tesle věří i další společnosti Elona Muska, která se dostala na burzu. I přesto, že je silně ztrátová.

Invazní rostliny se kvůli oteplování přesouvají na sever

Invazní nepůvodní rostliny v příštích desetiletích výrazně promění mapu světa. Zatímco v některých subtropických regionech může riziko invazí slábnout, Evropa a další části mírného pásma budou čelit jejich častějšímu výskytu. Oteplování klimatu otevírá cestu novým druhům i do regionů, které byly dosud před jejich šířením chráněny.

Británie zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil Starmer

Britská vláda zakáže dětem mladším 16 let přístup k sociálním sítím, oznámil dnes podle zahraničních agentur premiér Keir Starmer. Představil také plány na omezení platforem umožňujících přenášení živých videí. Vláda plánuje prosadit potřebnou legislativu do Vánoc a zákaz by měl vstoupit v platnost na jaře příštího roku. Agentura Reuters označuje plánovaná opatření za jedna z dosud nejrozsáhlejších omezení v oblasti internetu na celém světě.

Ukrajina a Rusko informují o mrtvých a raněných po vzájemných útocích

Pět záchranářů přišlo o život a pět dalších utrpělo zranění při ruských útocích na Charkov, oznámil ukrajinský ministr vnitra Ihor Klymenko. Hlavním terčem ruského útoku bylo podle ministra hlavní město Kyjev, kde si útok podle místních úřadů vyžádal čtyři mrtvé a více než dvě desítky raněných. Tři lidé byli zabiti a tři další, včetně ročního dítěte, utrpěli zranění při náletu ukrajinských dronů na Tulu v Rusku, informoval Dmitrij Miljajev, gubernátor Tulské oblasti. Tula, který je známým střediskem zbrojního průmyslu, leží asi 200 kilometrů jižně od Moskvy.

Mírová dohoda? Nad Libanonem se vznáší velký otazník

Spojené státy a Írán dosáhly mírové dohody, což znamená okamžité ukončení válečných operací, otevření Hormuzského průlivu a zrušení americké blokády íránských přístavů. Ještě v neděli přitom Izrael bombardoval jižní předměstí Bejrútu. Jakékoli snahy udržet příměří mezi židovským státem a militantním hnutím Hizballáh opakovaně selhaly. Není tak jasné, co bude s Libanonem teď a jak případná další eskalace ovlivní dohodu mezi Washingtonem a Teheránem. K jejímu oficiálnímu stvrzení dojde až v pátek ve Švýcarsku.

Ceny ropy jdou prudce dolů. Trh nemá vyhráno, varují analytici

Ceny ropy prudce klesají po oznámení dosažení mírové dohody mezi USA a Íránem, která zahrnuje ukončení války a otevření Hormuzského průlivu. Trh s černým zlatem však může v následujících dnech až týdnech znervózňovat nedostatek detailů o rámcové dohodě. Navíc bude trvat, než se provoz v průlivu a produkce ropy v zemích Perského zálivu vrátí na předválečnou úroveň.

USA a Írán dospěly k mírové dohodě

Pákistánský premiér Šahbáz Šaríf dnes oznámil dosažení mírové dohody mezi Spojenými státy a Íránem o ukončení války a otevření Hormuzského průlivu. Všechny podrobnosti zatím nejsou známy. Premiér Šarif uvedl, že oficiální podpis se uskuteční v pátek ve Švýcarsku. Není jasné, jak rychle by se Hormuzský průliv mohl znovu otevřít pro veškerou dopravu, napsala agentura AP. Dosažení dohody s Íránem vzápětí potvrdil americký prezident Donald Trump. Uvedl, že dal pokyn otevřít Hormuzský průliv a okamžitě ukončit námořní blokádu íránských přístavů.

Trump kritizoval Izrael za útok v Bejrútu, čeká brzký podpis dohody s Íránem

Americký prezident Donald Trump dnes vyzval Izrael k zastavení úderů v Libanonu, útočit by podle něj neměla ani druhá strana. Uvedl rovněž, že dohoda, která by zajistila mír v regionu, je velmi blízko. V rozhovoru se serverem Axios pak kvůli dnešnímu útoku v Bejrútu ostře kritizoval izraelského premiéra Benjamina Netanjahua a použil i vulgarismy. Prohlásil také, že podpis dohody s Íránem očekává během několika hodin.

New York Knicks získali titul NBA po 53 letech

New York Knicks ukončili více než půlstoletí čekání na mistrovský titul v NBA. V pátém finálovém utkání porazili na palubovce San Antonia Spurs 94:90, celou sérii ovládli 4:1 na zápasy a získali třetí titul v klubové historii. Hlavní postavou triumfu se stal kapitán Jalen Brunson, který v rozhodujícím zápase nastřílel 45 bodů a převzal cenu pro nejužitečnějšího hráče finále.

Portugalští fotbalisté budou na MS nosit náramky na památku Dioga Joty

Portugalská reprezentace uctí během mistrovství světa památku Dioga Joty. Hráči budou po celý turnaj nosit speciální náramky, které jim předal premiér Luís Montenegro. Podle záložníka Vitinhy jde o osobní připomínku spoluhráče, jehož smrt tým ani po roce nepřestal bolet.

Britské síly se v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily

Britské síly se dnes ráno v Lamanšském průlivu zmocnily tankeru z takzvané stínové flotily, která se podílí na vývozu sankcionované ruské ropy. S odvoláním na britské ministerstvo obrany o tom informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama