<p>Vyhýbali jste se vapování z toho důvodu, protože je s tím spojeno mnoho starostí s […]</p> <p>Článek <a rel="nofollow" href="https://svet365.cz/vapujte-se-stylem-diky-jednorazovym-ecigaretam-elf-bar/">Vapujte se stylem díky jednorázovým ecigaretám ELF BAR</a> se nejdříve objevil na <a rel="nofollow" href="https://svet365.cz/">Svět365</a>.</p>
Čas načtení: 2024-11-18 12:01:12
Vapujte se stylem díky jednorázovým ecigaretám ELF BAR
Vyhýbali jste se vapování z toho důvodu, protože je s tím spojeno mnoho starostí s […] Článek Vapujte se stylem díky jednorázovým ecigaretám ELF BAR se nejdříve objevil na Svět365.
\nČas načtení: 2024-11-18 12:01:12
Vapujte se stylem díky jednorázovým ecigaretám ELF BAR
Vyhýbali jste se vapování z toho důvodu, protože je s tím spojeno mnoho starostí s […] Článek Vapujte se stylem díky jednorázovým ecigaretám ELF BAR se nejdříve objevil na Svět365.
Čas načtení: 2020-09-01 08:49:48
O Tchaj-wanu, placení vysoké ceny a věcech souvisejících
Současná návštěva předsedy Senátu Vystrčila na Tchaj-wanu (nejde jenom o něj, delegace je početná) vzbudila očekávatelně podrážděnou reakci v kontinentální Číně. To by snad ani za komentář nestálo, to se, upřímně, dalo čekat. K vyjádření mě vede spíše to, co chvílemi vidím na jediné sociální síti, kde ještě jsem (Twitter), a to je uvažování ve stylu „nepřítel mého nepřítele je můj přítel“. V tomto případě „jel tam taky primátor Hřib, to je setapouch a sobý hnusec, tudíž to byla debilní myšlenka, fuj“. Případně „Novotný (ten z Řeporyj) napsal X, takže já musím nutně Y!“ Toto je dost neplodný vzorec. Rozhodovat se o svém přístupu k nějaké věci podle toho, co mezitím nasdílel Ovčáček nebo Novotný, v podstatě znamená rezignovat na vlastní myšlenkovou autonomii, a to i bez nějakého nátlaku z Číny. Slibuji zde slavnostně, že za žádných okolností nebudu upravovat své názory podle toho, co napsala třeba Adamová-Pekarová nebo Vyvadil. Platit zde budou jenom argumenty, a to i za cenu toho, že někdo tím bude nasejřen. Nuže, k věci. Dostal jsem dobrých patnáct e-mailů s dotazy, co si o situaci myslím já. Zde tedy máte moji úvahu, rozdělenou do tří sekcí: * čistě osobní názor – úmyslně jej smeteme první, hlavně pro tu podmnožinu čtenářů, kterou navzteká a kteří už nebudou chtít číst dále; * názor na reálný stav věcí – tak, jak jsou; * strategické vyhlídky na nejbližších, dejme tomu, deset let. Být, či nebýt něčí rohožkou Tak tedy po osobní linii. Čína nebo Tchaj-wan? V mém případě jednoznačně Tchaj-wan. Kdybych si měl vybrat, rozhodně bych raději žil na Tchaj-wanu než v Číně. Tím jsou určeny i mé soukromé sympatie. Tchaj-wan je nepříliš velká, a přitom funkční a rozvinutá země, kde můžete o panu ministrovi říci, že je to idiot, a zůstat na svobodě. Navíc nám, pokud vím, nikdy ničím nevyhrožovali. (Pokud ano, opravte mě.) Ostrov sám je objektem zájmu velmocí, které si s ním v minulosti všelijak pohrávaly, a to způsobem nikoliv nepodobným jako s bývalým Československem. Neměli bychom zapomínat na vlastní historii a na to, jak se nám v takovém postavení tehdy „líbilo“. Navíc mě rétorika Číňanů dráždí – a nevěřím, že v tom podráždění jsem sám. Při poslechu hlášek o tom, jak Vystrčila přinutí „zaplatit vysokou cenu“ mám chuť předvolat čínského velvyslance, postavit jej zády k bezedné jámě a názorně mu vysvětlit, že tady je Sparta. (Pokud někdo neví, na co narážím, tak na scénu z filmu 300, která zachycuje jednání perského velvyslance s králem Leonidasem.) Reálně vzato tady ovšem není Sparta a dobrých hoplítů máme proklatě málo, takže bude lépe zůstat u běžných diplomatických sdělení na papíře než házet ambasadora do Macochy. Ale tón té odpovědi by mohl být v podobném, byť třeba zdvořilejším duchu. Být, či nebýt něčí rohožkou je totiž primárně duševní stav, ne otázka prostého počtu obyvatel nebo HDP na hlavu. Nemusíme-li se klanět před Němci, proč bychom měli před Číňany. Tolik osobní sympatie, ty nejméně zajímavé, protože těmi se určitě nikdo nahoře řídit nebude. Reálpolitika je poněkud jiná věc. Žádné zásadní hrozby Po stránce aktuálního stavu věcí: v posledních padesáti letech, zhruba od Nixonovy návštěvy v Číně, se ve zbytku světa uplatňuje dvojkolejný standard, podle kterého je jako diplomatický reprezentant Číny uznávána ČLR, ale s Tchaj-wanem se čile pěstují obchodní a jiné vztahy pomocí sítě „ekonomických a kulturních center“, což jsou de facto ambasády, jenom se tak nejmenují. Poněkud to připomíná další fikci, totiž otázku hlavního města Izraele, což je de facto už dávno Jeruzalém, ale většina států se zdráhá to uznat a svoje hlavní ambasády si udržují v Tel Avivu. Když se před pár lety Spojené státy rozhodly přestěhovat svoji ambasádu do Jeruzaléma, snesla se na ně vlna kritiky, včetně úvah o tom, jak těžké následky to v arabském světě bude mít. Nestalo se zhola nic. Podobné fikce mají tendenci přetrvávat desítky let, částečně ze setrvačnosti, částečně právě ze strachu z nedozírných následků při jejich narušení. Nikoliv však navěky. Jejich (ne)respektování je pro státy, které se takového divadélka účastní, zejména otázkou toho, co si nechají líbit a výměnou za co. Jaké nepříznivé efekty tedy případná roztržka mezi Čínou a ČR může v nejhorším případě mít? * na invazi je to krapet daleko, ta nepřichází v úvahu, * ve vzájemném obchodu silně převažuje dovoz nad vývozem (i když detailní započtení reexportů přes třetí země by to mohlo změnit), takže na okamžité roztržení ekonomických vazeb to také nevypadá, to by nebylo pro čínské vývozce moc výhodné, * míra přímých investic Číny v ČR je daleko menší než těch tchaj-wanských, viz loňské srovnání u Lukáše Kovandy. (Osobně si myslím, že je to tím, že Česká republika je vnitrozemský stát. Číňani ve světě hodně investují do přístavů a infrastruktury kolem nich, zajímá je vliv na mořích.) Zatím tedy nikterak zásadní hrozby. Co ovšem v Pekingu skutečně udělat mohou, je zablokovat pozvolna českým firmám a výrobkům přístup na čínský vnitřní trh. Ne úplně “ric-pic”, ale dejme tomu během roku či dvou, sektor po sektoru. Máme to řešit? Jak velký problém to je? Čímž se dostáváme ke třetí části, strategickým úvahám do budoucna. Nemáme žádný plán V české internetové bublině se chvílemi vynořuje představa, že spor USA a Číny je něco, do čeho nám nic není a k čemu se nemusíme vyjadřovat, natož pak volit si strany apod. Že nás to v případě dostatečné opatrnosti mine bez nějakých negativních následků, dokonce i tak relativně mírných, jako jsou něčí ostrá slova na naši adresu či diplomatický nátlak (což je upřímně sranda vůči tomu, co vůči sobě někdy velmoci uplatňují). Že nám zkrátka s dostatečnou šikovností kyne příjemná neutralita, možná i s nějakým tím výdělkem, při kterém budeme dělat kšefty s oběma stranami, asi jako Švýcarsko. Mám dojem, že to je nedocenění celé situace, které mi trochu připomíná představu Edvarda Beneše o Československu coby mostu mezi Východem a Západem. Případně myšlenku, že chtějí-li se miliony muslimských mladíků přestěhovat do Německa a Švédska, tak nás to nemusí zajímat, protože mezi nimi a námi jsou přece Krušné hory, o Šumavě nemluvě. Moderní dějiny ukazují spíš opak. I Švýcaři měli za druhé světové války nahnáno. A studená válka měla sice svoje epicentrum a nejžhavější hranici ve střední Evropě, ale projevila se dost explozivně i ve zcela jiných částech zeměkoule. Zápas východního a západního bloku vedl k násilným konfliktům v Angole i v Peru a úplně stranou celé věci se neudržela žádná oblast světa. Dokonce i etiopského císaře to tehdy smetlo. Proč by to tentokrát mělo být jinak, když je ta zeměkoule dnes ještě propojenější než tehdy? Že by zrovna u nás vzniklo nějaké klidné zátiší se stojatou vodou? I když globální význam Evropy klesá, pořád to ještě není žádná liduprázdná Antarktida. Spíš je lepší se připravit na to, že ty tlaky i u nás prostě budou, že budou sílit, a jednat podle toho. K tomu patří i jasná rozhodnutí, co chceme dělat a co ne, co nějak podmíněně, co za žádných okolností atd. A to včetně uvědomění si, že úplný, stoprocentní konsenzus je v takhle zásadní záležitosti nedosažitelný. Někdo prostě to hlasování prohraje. U dlouhodobých strategických záměrů by to asi nemělo být 51:49, ale 95:5 je taky nereálných. Dejme tomu 60:40. Osobně považuji za lepší se k takové věci, která nás stejně nemine, raději postavit čelem, než se nechat vléct proudem a doufat, že nám ten proud bude maximálně příznivý. Asi spíš nebude, proudy moc neberou ohledy na objekty, které s sebou unášejí. Když už musíte do proudu, je lepší mít s sebou funkční motor, palivo a mapu. Co by tedy vláda, parlament atd. měly udělat, je nějaký Fahrplan. Toto je zrovna jedna z těch prací, za které je platíme, utváření zahraniční politiky a stanovení trvalých zájmů, ideálně s nějakou domluvou s aspoň částí opozice, aby se ty zájmy a priority neměnily po každých volbách. Nevím, zda to ti naši vládcové dokážou, když zatím neumějí zavést ani konzistentní politiku ohledně nošení roušek; ale měli by. To, že jiné okolní státy se k tomuto tématu zatím staví opatrnicky až liknavě, by neměl být důvod dělat totéž. Během odhadem cca pěti let si tuhle otázku bude nucena nějak vyjasnit celá Evropa, jednotlivé státy zvlášť i EU jako celek. Jestli budeme první nebo čtrnáctí, to asi v konečném důsledku nebude hrát až takovou roli. Ale zatím ten plán nemáme, bohužel. I proto, že to bylo téma pro voliče až dosud celkem nezajímavé. Tady je asi nejslabší prvek celé té aktuální Vystrčilovy cesty. Jen ať tam jede i s početným doprovodem, ale ta cesta by ideálně měla být součástí nějaké jasně definované doktríny, ne jenom jednorázovým ad hoc aktem, u kterého si nikdo není úplně jist, co po něm bude následovat nebo ne. Bohužel si myslím, že si tím nejsou moc jisti ani ti nahoře a že tak trochu „testují vody“, co se vlastně stane. Praktická politika u nás holt nepřitahuje ani talentované stratégy, ani jiné giganty ducha. Každopádně se pro účely budoucích voleb přimlouvám, aby si jednotlivé strany daly do programů jasnou koncepci toho, jak v tomhle strategickém konfliktu chtějí postupovat a jaké mají priority. Nepovažuji to za zbytečné. Nejbližší volební období je 2021–2025. Nestane-li se něco neočekávaného, na jeho konci bude světová situace nejspíš ještě daleko napjatější než teď. Ještě něco málo ke kontextu věci. To, co se teď rozjíždí na opačném konci planety, není primárně spor mezi USA a Čínou, i když to tak na první pohled vypadá. Je to řešení otázky, kdo bude v budoucnu dominovat kterým regionům v Asii, na kontinentě, který má přes čtyři miliardy obyvatel (a brzy jich bude mít pět), a kde jsou i ti velmi početní Číňané v celkové mase obyvatelstva jenom menšinou. Přestěhovala se sem velká část výrobní kapacity lidstva, ekonomicky je to také čím dál významnější oblast. Zároveň je to oblast dost kulturně a politicky roztříštěná. Není tu žádný jasný hegemon, zato však několik soupeřících modelů společnosti, které se ani nedají snadno „vyvézt“ do sousedství. Poněkud chaotická Indie nemůže fungovat po čínském způsobu, ani kdyby chtěla (a to skoro určitě nechce), z hlediska aristokratických Japonců jsou to všechno barbaři, Vietnamci sice mají autoritářský stát, ale zároveň se čínských ambicí obávají z důvodů komplikovaných historických vztahů, takže budou hrát proti nim atd. Na nějaký budoucí triumf Číny v tomhle sektoru světa nevěřím. Nemají k tomu o nic lepší pozici než Němci roku 1914 na evropském kontinentě – silná země, ale ne zase tak silná, aby mohla zbytek svého okolí prostě přinutit k poslušnosti. Navíc sahají k tvrdému rétorickému nátlaku až moc často, příliš často na to, že v téhle kulturní oblasti se velice silně dbá na zachování tváře. Některé okolní země se určitě podřídí, jiné nikoliv a budou vytvářet všelijaké spolky zaměřené proti čínským zájmům. Navíc je tu jeden faktor, který v Evropě roku 1914 nebyl. Evropa před první světovou válkou byla silně ekonomicky provázaná ve všech směrech. Ale současná Čína nechce zase tak moc otevírat svůj vnitřní trh cizincům. Není izolovaná, to ne, ale jeví očividnou snahu nahrazovat postupně důležité cizí zboží a služby domácími ekvivalenty úměrně tomu, nakolik je schopná je sama vyrobit a provozovat. V žádném koutě světa například nefunguje tolik domácích digitálních produktů místo těch globálních (Baidu místo Googlu, Tencent místo Facebooku, WeChat místo WhatsAppu či Skype, Alibaba místo Amazonu atd.) Toto nevypadá jako náhoda, ale jako strategie – snaha vybudovat si nezávislost na vnějších vlivech a technologiích. Z toho ale zároveň plyne, že budoucnost cizích investic v Číně je dlouhodobě nejistá, a dost možná i budoucnost vývozu do Číny jako takového (nemyslím teď nerostné suroviny, ale zboží s vysokou přidanou hodnotou). Teď se dá nepochybně ještě obchodováním v Číně vydělat. Půjde to ale ještě někdy za deset let, až budou skoro všechny evropské výrobky mít čínské ekvivalenty, které budou asi nejen levnější, ale navíc na vnitročínském trhu nějak systematicky podporované proti těm cizím (cla, zákazy, regulace)? Color me skeptical. Spíš si myslím, že „nás“ – Čechy, Brity nebo Němce, z jejich pohledu my bílí barbaři tak trochu splýváme – Číňani vykopnou z těch skutečně zajímavých obchodních pozic při první vhodné příležitosti, ať už budou naši politici létat na Tchaj-wan přímo nebo s přestupem. Pokud to tak ale je, nemá valný smysl se trápit otázkou, jestli jsme jim zrovna diplomaticky nešlápli na bolavé kuří oko. Převzato s laskavým svolením autora z jeho webu, na kterém kromě tohoto článku najdete další texty o politice a společnosti. Knihy Mariana Kechlibara si můžete objednat ZDE. {loadmodule mod_tags_similar,Související}
Čas načtení: 2024-02-25 05:30:00
Až třetina zaměstnanců čelí diskriminaci. Hlásit to nechtějí, aby nebyli za práskače
Nepříjemné chování ze strany nadřízených nebo kolegů, nevhodné narážky nebo sexuální obtěžování. To jsou situace, které by měli mít zaměstnanci možnost bezpečně nahlásit díky zákonu o ochraně oznamovatelů. Podle průzkumu personální firmy Up Česká republika se s nějakou formou šikany nebo diskriminace setká třicet procent pracovníků tuzemských firem. Část z nich čelí jednorázovým prohřeškům, přibližně šestnáct procent lidí ale musí nepříjemné situace snášet opakovaně.
Čas načtení: 2024-03-08 07:51:48
Finanční trhy se dnes budou soustředit na únorové „payrolls“ v USA. Vysoký přírůstek počtu pracovních míst v lednu (353 tis.), který dosáhl bezmála dvojnásobku tržního konsenzu, byl podle nás i trhu spíše jednorázovým výkyvem. V únoru bylo podle našeho...
Čas načtení: 2024-03-12 13:20:13
Nejčastější ESG nástroje českých firem? Papír, tužka a excel
České firmy jsou v digitalizaci ESG dat na úplném začátku. Zatím řeší spíše strategie, nastavení procesů a sběr relevantních dat. Upozorňují na to, že na trhu chybí best practice. ESG není jen jednorázovým povinným reportingem.
Čas načtení: 2024-03-13 10:47:16
Nejčastější ESG nástroje českých firem? Papír, tužka a excel
České firmy jsou v digitalizaci ESG dat na úplném začátku. Zatím řeší spíše strategie, nastavení procesů a sběr relevantních dat. Upozorňují na to, že na trhu chybí best practice. ESG není jen jednorázovým povinným reportingem. Shodují se na tom ESG a Sustainability manažeři a CFO´s velkých českých firem napříč trhem, kteří mají povinnost reportovat od roku... ...
Čas načtení: 2024-05-28 12:31:55
Mladých kuřáků přibývá. Holdují hlavně e-cigaretám a sáčkům
Nikotin je mezi náctiletými stále oblíbenější. Užívá ho polovina mladistvých ve věku 15 až 24 let, denně dokonce každý třetí. Vážná zjištění vyplynula z pravidelného výzkumu Státního zdravotního ústavu. Mladí holdují hlavně jednorázovým e-cigaretám s příchutěmi a nikotinovým sáčkům. Ačkoliv je prodej sáčků nezletilým už rok omezen, v datech to zatím znát není.
Čas načtení: 2024-06-14 09:16:00
Kaspersky odhalil, jak phishing obchází dvoufaktorové ověřování
Praha 14. června 2024 (PROTEXT) - Společnost Kaspersky zaznamenala vývoj důmyslných phishingových technik, které kyberzločinci používají k překonání dvoufaktorového ověřování (2FA), klíčového bezpečnostního opatření pro ochranu online účtů. Na 2FA spoléhá mnoho webových stránek a řada organizací je dokonce vyžaduje povinně. Útočníci však vyvinuli pokročilé metody, které kombinují phishing s automatickými OTP boty, aby oklamali uživatele a získali neoprávněný přístup k jejich účtům.Dvoufaktorové ověřování (2FA) je bezpečnostní funkce, která se stala standardní metodou pro online zabezpečení. Vyžaduje, aby uživatelé kromě obvyklého přihlášení jménem a heslem potvrdili svoji totožnost ještě dalším způsobem, například jednorázovým heslem (OTP) zaslaným prostřednictvím textové zprávy, e-mailu nebo ověřovací aplikace. Tato dodatečná úroveň zabezpečení má chránit účty uživatelů i v případě, že dojde k odhalení jejich hesla. Podvodníci nyní našli způsoby, jak uživatele přimět k prozrazení těchto OTP a tím ochranu pomocí 2FA obejít.Kyberzločinci postupují tak, že se nejprve snaží získat přihlašovací údaje oběti a její telefonní číslo prostřednictvím phishingu nebo úniku dat. Často používají podvodné webové stránky, které vypadají jako legitimní přihlašovací rozhraní do bank, e-mailových služeb nebo jiných online účtů. Pokud oběť zadá svoje uživatelské jméno a heslo, útočníci tyto informace zachytí v reálném čase. Pomocí získaných údajů se pak sami přihlásí k účtu oběti, čímž spustí odeslání OTP na její telefon.V tomto okamžiku vstupuje do hry tzv. OTP bot, což je nástroj, který podvodníci používají k vyzvídání OTP pomocí technik sociálního inženýrství. OTP bot zavolá oběti, předstírá, že je zástupcem důvěryhodné organizace, a pomocí připraveného dialogu se ji snaží přesvědčit, aby mu OTP sdělila. Pokud je OTP bot úspěšný, útočník se kontrolní jednorázové heslo dozví a použije ho pro přístup k účtu oběti.Podvodníci dávají přednost telefonátům před textovými zprávami, protože telefonáty zvyšují šanci, že oběť zareaguje rychle. Bot dokáže napodobit tón a naléhavost legitimního hovoru, takže bývá přesvědčivější než člověk.Podvodníci si mohou OTP boty pronajmout a ovládají je prostřednictvím speciálních online panelů nebo platforem pro zasílání zpráv, jako je Telegram. Tito boti mají různé funkce a plány předplatného. Lze je přizpůsobit tak, aby se vydávali za různé organizace, používali více jazyků nebo mluvili mužským či ženským hlasem. Mezi pokročilé možnosti patří podvržení telefonního čísla (spoofing), takže identifikace volajícího vypadá jako od legitimní organizace.Výzkum společnosti Kaspersky ukazuje významný dopad útoků s využitím phishingu a OTP botů. Od 1. března do 31. května 2024 zabránily produkty společnosti 653.088 pokusům o návštěvu stránek generovaných phishingovými nástroji zaměřenými na bankovní sektor. Údaje získané prostřednictvím těchto falešných stránek jsou často využívány při útocích pomocí OTP botů. Ve stejném období technologie společnosti Kaspersky odhalila 4721 phishingových stránek vytvořených nástroji, jejichž cílem je obejít dvoufaktorové ověřování v reálném čase.Metoda dvoufaktorového ověřování je důležitým bezpečnostním opatřením, nemusí být však zcela spolehlivá. Na ochranu před výše uvedenými podvody Kaspersky doporučuje:• Neotevírejte odkazy v podezřelých e-mailových zprávách. Pokud se potřebujete přihlásit ke svému účtu, zadejte adresu stránky ručně nebo použijte odkaz v záložce.• Před zadáním přihlašovacích údajů se ujistěte, že je webová adresa správná a neobsahuje překlepy. Pomocí služby Whois zkontrolujte webové stránky: pokud byly zaregistrovány teprve nedávno, je pravděpodobné, že se jedná o podvod.• Jednorázová hesla během telefonování nevyslovujte ani nevyťukávejte, ať už volající zní jakkoli přesvědčivě. Skutečné banky a jiné organizace tuto metodu k ověření totožnosti svých klientů nikdy nepoužívají.• K ochraně organizací všech typů a velikostí před širokou škálou hrozeb použijte EDR a XDR řešení společnosti Kaspersky, zajistí ochranu v reálném čase, přehled o hrozbách, jejich vyšetřování a příslušné reakce na ně. V závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.• Investujte do kurzů kybernetické bezpečnosti pro vaše zaměstnance, aby byli informováni o nejnovějších poznatcích. Odborníci na informační bezpečnost si mohou pomocí školení Kaspersky Expert training, prohloubit svoje praktické dovednosti, aby dokázali lépe bránit firmy před sofistikovanými útoky. Můžete si vybrat vhodný formát a věnovat se samostudiu v online kurzech nebo se vzdělávat pod vedením lektora v kurzech pořádaných naživo.Kontakt pro médiaDarko NatalicCorporate Communications Manager Eastern Europe & Israel at KasperskyE-mail: Darko.Natalic@kaspersky.comČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.
Čas načtení: 2024-07-11 18:21:00
Boj proti jednorázovým plastům začíná psát novou kapitolu. Výrobci vlhčených hygienických ubrousků mají od července obcím přispívat na úklid tohoto odpadu z ulic a parků. Od loňského roku už obce dostávají příspěvek od cigaretářů za poházené špačky,...
Čas načtení: 2024-08-25 12:19:22
Část dividendy ČEZ za rok 2022 je mimořádným příjmem státu
Ministerstvo financí nyní tvrdí, že dividenda ČEZ není s ohledem na mezinárodní metodiku „jednorázovým“ mimořádným příjmem. Prostá vizuální inspekce – pohled na graf níže – ale svědčí o něčem jiném.
Čas načtení: 2024-09-24 09:52:00
Praha 24. září 2024 (PROTEXT) - Komplexní průvodce implementací NIS2 pro firmy a organizace v ČR: 7 kroků k posílení kybernetické bezpečnosti a souladu s legislativouV éře rostoucích digitálních hrozeb přináší Evropská unie aktualizovanou směrnici NIS2, jejímž cílem je významně posílit kybernetickou odolnost napříč členskými státy. V reakci na novou regulaci EU, Česká republika vytváří zcela nový zákon o kybernetické bezpečnosti (dále jen „nZKB“) včetně prováděcích právních předpisů.Pro firmy v České republice představuje nZKB novou etapu v přístupu k zabezpečení jejich digitálních aktiv a procesů. Komplexní průvodce, vytvořený aliancí All4Cyber, vás provede celým procesem implementace nZKB, od počátečního sebeurčení až po kontinuální zlepšování stavu kybernetické bezpečnosti ve vaší společnosti. Garantem tématu je Petr Samek, spolumajitel české IT společnosti CNS, která je členem aliance All4Cyber.Úvod do NIS2: Revoluce v evropské kybernetické bezpečnostiNIS2 představuje revoluční krok v ochraně kritické infrastruktury a důležitých služeb před kybernetickými hrozbami. Oproti své předchůdkyni výrazně rozšiřuje působnost, zavádí přísnější bezpečnostní požadavky a klade důraz na proaktivní přístup k řízení kybernetických rizik. Cílem směrnice je zlepšit odolnost veřejných a soukromých subjektů v oblasti kybernetické bezpečnosti a vytvořit robustní a harmonizovaný rámec kybernetické bezpečnosti napříč EU.Klíčové aspekty NIS2 zahrnují:rozšíření působnosti na více odvětví a subjektů,zavedení dvoustupňového systému klasifikace subjektů (základní a důležité),posílení schopnosti reagovat na kybernetické incidenty,zvýšení odpovědnosti managementu za kybernetickou bezpečnosta zpřísnění sankcí za nedodržení směrnice.Pro firmy v Česku to znamená nutnost důkladně přehodnotit své současné přístupy ke kybernetické bezpečnosti a implementovat komplexní bezpečnostní opatření.Krok 1: Sebeurčení - Spadáte pod nZKB?První zásadní krok spočívá v důkladném posouzení, zda vaše organizace spadá do působnosti nZKB.Regulované subjekty jsou definovány na základě kritérií pro identifikaci regulovaných služeb. Jedná se o subjekty, které poskytují služby např. v odvětvích veřejné správy, výrobního průmyslu, zdravotnictví, energetiky, finančních trhů apod. Tyto subjekty mohou být podrobeny dvěma režimům, tj. vyšší režim pro základní subjekty a nižší režim pro důležité subjekty, které stanovují míru povinností uložených nZKB.Nový ZKB zavádí sofistikovaná kritéria kombinující sektorovou příslušnost s velikostními parametry.Středním podnikem jsou takové podniky, kterézaměstnávají více než 50 osoba jejich roční obrat přesahuje 10 milionů EUR,nebo roční balanční suma přesahuje 10 milionů EUR.Velký podnikem jsou pak takové podniky, kterézaměstnávají více než 250 osoba jejich roční obrat přesahuje 50 milionů EUR,nebo roční balanční suma přesahuje 43 milionů EUR.Při určování velikosti organizace je třeba brát v úvahu tzv. partnerské (dceřiné) či propojené podniky (koncern, holding) a přičíst jejich velikosti. Je také důležité poznamenat, že i menší subjekty mohou spadat pod nZKB, pokud jsou identifikovány jako klíčové pro své odvětví.Pro efektivní sebeurčení proveďte důkladnou sektorovou analýzu, velikostní posouzení a zvažte kritičnost vašich služeb. V případě nejasností konzultujte s odborníky a pečlivě dokumentujte celý proces sebeurčení.Krok 2: Detailní analýza současného stavuPo úspěšném sebeurčení následuje detailní analýza současného stavu kybernetické bezpečnosti ve vaší společnosti. Tento krok je zásadní pro pochopení vaší pozice ve vztahu k požadavkům NIS2 a identifikaci oblastí vyžadujících zlepšení.Začněte komplexním auditem stávajících bezpečnostních opatření. Ten by měl zahrnovat analýzu síťové architektury, přezkoumání bezpečnostních politik a posouzení stavu nastavených procesů (např. řízení přístupů, řízení patch managementu, řízení incidentů, …), evaluaci bezpečnostních technologií, posouzení bezpečnostního povědomí zaměstnanců a evaluaci procesů reakce na incidenty.Pomocí analýzy identifikujete kritická místa v zabezpečení společnosti a získáte přehled o aktuálním stavu KB. Současný stav porovnejte s požadavky nZKB, vypracujte detailní přehled identifikovaných mezer a prioritizujte oblasti pro zlepšení.Krok 3: Vytvoření implementačního plánuNa základě výstupu z analýzy by měla být vytvořena strategie implementace, která bude zahrnovat harmonogram úkolů, určení odpovědných osob za jednotlivé úkoly, termíny plnění a výběr vhodných technologií a řešení.Začněte stanovením jasných a měřitelných cílů pro implementaci nZKB. Definujte krátkodobé, střednědobé a dlouhodobé priority na základě identifikovaných mezer. Zajistěte, aby tyto cíle byly v souladu s celkovou strategií a cíli vaší organizace.Na implementaci požadavků nZKB je třeba pohlížet jako na projekt. Stanovte odpovědnou osobu za implementaci (projektového manažera), rozdělte projekt do menších, zvládnutelných, úkolů, a vytvořte logickou posloupnost implementace. Definujte rozsah, cíle, časový rámec a potřebné zdroje.Vypracujte strategii pro řízení organizačních změn spojených s implementací nZKB. Připravte plán komunikace pro informování všech zainteresovaných stran o změnách a navrhněte programy školení a zvyšování povědomí pro zaměstnance.Definujte klíčové ukazatele výkonnosti (KPI) pro měření postupu implementace a stanovte metriky pro hodnocení efektivity implementovaných bezpečnostních opatření. Nastavte procesy pro pravidelné reportování a přezkoumávání pokroku.Krok 4: Implementace organizačních opatřeníS plánem v ruce přichází čas na implementaci bezpečnostních opatření. Prvním krokem je určení zodpovědné osoby za kybernetickou bezpečnost. Sestavte tým pro kybernetickou bezpečnost a zajistěte, aby měl potřebné kompetence, nástroje a autoritu k efektivnímu řízení kybernetické bezpečnosti napříč organizací Následně je nezbytné zmapovat a identifikovat všechna aktiva společnosti a posoudit, jaké rizika jim hrozí.Zaveďte formální proces řízení rizik. Tento proces by měl zahrnovat pravidelné hodnocení potencionálních hrozeb, implementaci opatření pro zmírnění rizik a kontinuální monitorování efektivity těchto opatření. Ačkoli zákon tuto povinnost pro poskytovatele v režimu nižších povinností přímo nestanovuje, doporučujeme tento krok nepodcenit. Zavedení toho procesu Vám umožní lépe reagovat na neustále se vyvíjející kybernetické hrozby a zajistit kontinuitu vašeho podnikání.Implementace organizačních opatření jde ruku v ruce s implementací technických opatření. Zavádění nových procesů a technologií má být vždy doprovázeno vytvářením, příp. aktualizací, bezpečnostní dokumentace a bezpečnostních politik. Tyto dokumenty by měly pokrývat všechny aspekty kybernetické bezpečnosti od používání zařízení a správy hesel až po reakci na incidenty a správu dodavatelů.I přes nejlepší bezpečnostní opatření se kybernetické bezpečnostní incidenty často vyskytují v důsledku nedbalosti a nedostatečného bezpečnostního povědomí uživatelů. Proto je nutné všechny uživatele pravidelně školit. Zajistěte, aby všichni zaměstnanci od vedení až po řadové pracovníky, prošli pravidelným školením o kybernetických hrozbách a bezpečných praktikách. Dále uživatele seznamte s interní dokumentací, která jim definují pravidla a povinnosti v oblasti kybernetické bezpečnosti. Též zvažte implementaci programu simulovaných phishingových útoků pro testování a zlepšování povědomí zaměstnanců.Na základě analýzy dopadů na business (BIA – business impact analysis) vytvořte a pravidelně testujte plány kontinuity podnikání a obnovy po havárii. Tyto plány by měly pokrývat různé scénáře kybernetických incidentů a zajistit, že vaše organizace může rychle obnovit kritické operace v případě vážného narušení.Implementujte proces řízení dodavatelů z hlediska kybernetické bezpečnosti. Proveďte hodnocení rizik spojených s klíčovými dodavateli, zahrňte bezpečnostní požadavky do smluv s dodavateli a pravidelně monitorujte a auditujte jejich bezpečnostní praktiky.Krok 5: Implementace technických opatřeníImplementace technických opatření je klíčová pro posílení vaší technické infrastruktury v souladu s požadavky nZKB.Začněte modernizací síťové bezpečnosti. Implementujte nebo aktualizujte firewally nové generace, proveďte segmentaci sítě pro omezení potenciálního šíření útoků a nasaďte pokročilé systémy detekce a prevence průniků (IDS/IPS). Pokud vaši zaměstnanci pracují z domova, zajistěte, aby se do firemní sítě připojovali výhradně přes VPN. Zajistěte, aby vaše síťová architektura odpovídala nejnovějším bezpečnostním standardům.Základem kybernetické bezpečnosti je efektivní systém pro řízení přístupů a identit. Implementujte vícefaktorovou autentizaci pro kritické systémy a účty s vysokými privilegii. Zaveďte princip nejmenších privilegií, tzn. že každý uživatel bude mít pouze ty přístupy, které nezbytně potřebuje pro svou práci, a zajistěte pravidelné přezkoumávání a audit přístupových práv.Posilte zabezpečení koncových bodů a mobilních zařízení nasazením komplexního řešení pro ochranu koncových bodů (EPP) a pokročilou detekci a reakci na hrozby (EDR). Implementujte politiky pro bezpečné používání mobilních zařízení a řešení pro správu mobilních zařízení (MDM).Implementujte komplexní systém pro šifrování dat jak v klidu (např. na discích, v databázích aj.), tak při přenosu. Zajistěte, aby všechna citlivá data byla chráněna silnými šifrovacími algoritmy doporučených NÚKIB a aby byly klíče bezpečně spravovány.Zaveďte centralizovaný systém pro správu logů a bezpečnostních událostí (SIEM), čímž získáte komplexní přehled o všech aktivitách ve vaší IT infrastruktuře. Tento systém vám umožní efektivně monitorovat a analyzovat data z různých zdrojů. Díky tomu můžete včas detekovat bezpečnostní incidenty, identifikovat anomálie a rychle reagovat na potenciální hrozby.Nastavte proces zálohování a obnovy dat. Zálohy ukládejte offline na bezpečném a odděleném místě, ideálně mimo budovu. Zajistěte, aby byly zálohy pravidelně testovány a aby byl k dispozici plán obnovy po havárii, který umožní rychlé obnovení kritických systémů v případě incidentu.Nezapomeňte na pravidelné penetrační testování a hodnocení zranitelností. Naplánujte pravidelné externí i interní penetrační testy a implementujte proces průběžného skenování a řešení zranitelností. Dalším důležitým aspektem je pravidelná aktualizace softwaru, aktualizace přináší nejen nové funkce, ale také opravy bezpečnostních děr a chyb v programech.Krok 6: Nastavení procesů pro hlášení incidentůNový ZKB klade velký důraz na včasné hlášení kybernetických bezpečnostních incidentů. Abychom tomuto požadavku vyhověli, je nezbytné implementovat efektivní procesy pro detekci, analýzu a hlášení incidentů.Vytvořte jasné postupy pro identifikaci, klasifikaci a hlášení incidentů. Definujte, co představuje incident podléhající hlášení podle nZKB, a zajistěte, aby všichni relevantní zaměstnanci byli s těmito definicemi seznámeni.Určete osobu, která bude odpovídat za řízení incidentů ve společnosti, komunikovat s NÚKIB, resp. národním CERT, a jinými relevantními externími stranami, o průběhu řešení incidentu povede záznamy apod. Zajistěte, aby tato osoba byla dobře obeznámena s požadavky nZKB. V rámci interních školení seznamujte zaměstnance s možnými typy incidentů a o způsobu jejich předcházení.Nastavte procesy pro pravidelné testování a aktualizaci postupů hlášení. Provádějte simulace incidentů a cvičení typu „tabletop", abyste ověřili efektivitu vašich procesů a identifikovali oblasti pro zlepšení. Zajistěte, aby tyto procesy byly pravidelně revidovány a aktualizovány v reakci na změny v regulacích nebo ve vašem prostředí.Implementujte technologická řešení pro detekci a analýzu incidentů. To může zahrnovat nasazení SIEM systému, nástrojů pro forenzní analýzu a platforem pro orchestraci bezpečnostních operací (SOAR).Krok 7: Kontinuální zlepšování a udržování souladuImplementace požadavků nZKB není jednorázovým projektem, ale kontinuálním procesem. Je nezbytné nastavit mechanismy pro průběžné zlepšování a udržování souladu s měnícími se požadavky a hrozbami.Pravidelně přezkoumávejte a aktualizujte vaši strategii kybernetické bezpečnosti. Minimálně jednou ročně, nebo při významných změnách ve vašem prostředí, proveďte komplexní bezpečnostní audit, který zohlední nové hrozby, technologie a legislativní požadavky.Sledujte vývoj hrozeb a nové technologické trendy v oblasti kybernetické bezpečnosti. Zapojte se do odborných sektorových fór a programů pro sdílení informací o hrozbách. Využívejte zpravodajské informace o kybernetických hrozbách pro identifikaci potenciálních rizik.Investujte do kontinuálního vzdělávání a rozvoje kompetencí vašeho bezpečnostního týmu. Podporujte získávání relevantních certifikací a účast na odborných konferencích a workshopech. Udržujte tým informovaný o nejnovějších technikách útočníků a metodách obrany.Provádějte pravidelné interní a externí audity vašeho bezpečnostního programu. Využívejte nezávislé auditory pro získání objektivního pohledu na vaši bezpečnostní pozici a soulad s nZKB. Aktivně reagujte na zjištění z auditů a implementujte doporučená opatření.Implementujte proces řízení změn, který zajistí, že všechny významné změny ve vaší IT infrastruktuře nebo procesech budou posouzeny z hlediska jejich dopadu na bezpečnost a soulad s nZKB. Tento proces by měl zahrnovat bezpečnostní posouzení před implementací změn a následné ověření po implementaci.Udržujte aktivní komunikaci s NÚKIB, účastněte se konzultací a workshopů pořádaných regulátory, abyste měli přehled o očekáváních a best practices v oblasti kybernetické bezpečnosti dle nZKB.Budování odolnosti v digitálním věkuImplementace nZKB představuje významnou výzvu, ale zároveň příležitost pro posílení kybernetické odolnosti vaší organizace. Tím, že přijmete principy nZKB a budete je důsledně aplikovat, nejen splníte regulatorní požadavky, ale také významně posílíte svou schopnost čelit stále sofistikovanějším kybernetickým hrozbám.Kybernetická bezpečnost je kontinuální proces, nikoli cílový stav. S evolucí hrozeb a technologií se budou vyvíjet i požadavky na zabezpečení. Buďte připraveni se adaptovat, kontinuálně učit a zlepšovat své bezpečnostní postupy.Investice do kybernetické bezpečnosti v souladu není dnes jen otázkou regulatorního souladu, ale především strategickou nutností. Kybernetická bezpečnost se stává klíčovým faktorem konkurenceschopnosti, důvěryhodnosti a dlouhodobé udržitelnosti vašeho podnikání.Jako odborníci na implementaci požadavků nZKB v alianci All4Cyber jsme připraveni vás na této cestě podpořit. Nabízíme expertní konzultace, technickou asistenci a průběžnou podporu pro zajištění úspěšné implementace nZKB a dlouhodobé kybernetické odolnosti vaší organizace. Se správným přístupem, odhodláním a odbornými znalostmi můžete z výzvy nZKB učinit příležitost k významnému posílení vaší organizace v digitálním věku.Více informacíPro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte http://www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz.O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti. Kontakt: Mariana PohlováPR & mediaE-mail: mariana@tempusmedia.czwww.tempusmedia.czwww.all4cyber.cz
Čas načtení: 2024-12-30 00:00:00
Refork: Český Startup, který mění pravidla ekologického Trhu
Refork, ambiciózní český startup založený v roce 2019, se stává symbolem boje proti jednorázovým plastům a přináší svěží vítr do světa ekologických produktů. Jejich 100% rozložitelné příbory a brčka jsou nejen inovativní, ale také jedinečně šetrné k životnímu prostředí – zcela se rozloží dokonce i v domácím kompostu. Tento technologický zázrak čelí tvrdým výzvám v prostředí, kde plastové produkty stále dominují trhu, často díky neetickým praktikám obcházejícím legislativu. Přesto Refork dokázal vybudovat svou pozici na evropském trhu a nastavuje nový standard pro ekologická řešení.
Čas načtení: 2025-01-15 16:34:00
EU přitvrzuje: Tyto výrobky mají zcela zmizet z našeho trhu
BRUSEL – Boj Evropské unie proti jednorázovým plastům pokračuje a po sáčcích, brčkách a příborech se Brusel zaměřil na další skupinu plastů. (Foto: Flickr)... Článek EU přitvrzuje: Tyto výrobky mají zcela zmizet z našeho trhu se nejdříve objevil na AC24.cz.