Největší problém není nesplněná lhůta. Největší problém je nečinnost

Největší problém není nesplněná lhůta. Největší problém je nečinnost

Jak dnes přistoupit ke kybernetické bezpečnosti bez zbytečné paniky Nový zákon o kybernetické bezpečnosti je dnes realitou. Neřešíme už směrnici NIS2, přechodná období ani budoucí změny, v České republice platí konkrétní zákon a s ním konkrétní povinnosti. Řada organizací je již v procesu jejich plnění, jiné si teprve začínají uvědomovat, že se jich zákon možná týká. Právě zde často vzniká nejistota: Co když jsme něco nestihli? Co když si nejsme jistí, zda své povinnosti a lhůty plníme správně? Dobrou zprávou je, že zákon počítá s tím, že zavádění kybernetické bezpečnosti…

Číst dále...

AXENTA: EXPO 2025, partneři, konference, NIS2 a kybernetická bezpečnost

AXENTA EXPO 2025, partneři, konference, NIS2 a kybernetická bezpečnost

Když zhodnotíme uplynulé měsíce letošního roku, shodneme se, že byly intenzivní, rychlé a plné očekávání. Úvod roku jsme zahájili naplánovanou a koordinovanou přípravou naší účasti na světové výstavě EXPO 2025 v českém pavilonu – Czech Pavilion v Ósace. Tato akce byla pro naši společnost významná hned ve dvou rovinách. AXENTA se zhostila odpovědnosti za to, aby celá akce v rámci českého pavilonu na EXPO 2025 probíhala bezpečně, a to s nepřetržitým bezpečnostním dohledem nad IT infrastrukturou českého pavilonu po celou dobu konání světové výstavy. Další důležitou součástí byla příprava odborné…

Číst dále...

Penetrační test není audit, simulovaný hack sám o sobě neprokáže požadované řízení bezpečnosti

Penetrační test není audit, simulovaný hack

Bezpečnostní audity představují klíčový nástroj pro ověřování úrovně ochrany dat a celkové kybernetické bezpečnosti organizací. Jejich hlavním cílem je systematicky posoudit, zda jsou zavedená technická a organizační opatření v souladu s platnými právními předpisy, normami a interními politikami. V českém prostředí se opírají zejména o zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a prováděcí vyhlášky Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB), které stanovují povinnosti pro provozovatele kritické informační infrastruktury, významných informačních systémů a poskytovatele základních služeb. Audity mohou být interní, prováděné vlastními zaměstnanci, nebo externí, realizované nezávislými subjekty…

Číst dále...

ARPKI: Když to někdo dělá jen „aby to bylo“, většinou to moc nefunguje

Kristýna Vajnerová vedla za AVERIA.NEWS rozhovor s Petrem Gondekem z Agentury pro rozvoj a podporu kritické infrastruktury. Co je ARPKI, co dělá a čím se zabývá se dozvíte z následujícího rozhovoru. Co je ARPKI? ARPKI je organizace, která propojuje odborníky a firmy, starající se o bezpečný provoz důležitých systémů, na kterých závisí celý stát – třeba nemocnic, elektráren, dopravy nebo sítí. ARPKI poskytuje podporu organizacím a subjektům, kde platí přísná pravidla pro práci s citlivými informacemi, aby se k důležitým datům dostali jen ti, kteří je opravdu potřebují. Hlavním úkolem…

Číst dále...