Po 16letech jsem zahodil všechen kod webu a napsal celý kod znovu. Vypadá to tu +- stejně, ale pokud narazíte na něco co vám vadí tak mi o tom napište: martin@vorel.eu nebo se mi ozvěte na twitteru Začal jsem dělat change log.

Kurzy ze dne: 22.01.2025 || EUR 25,145 || JPY 15,448 || USD 24,075 ||
čtvrtek 23.ledna 2025, Týden: 4, Den roce: 023,  dnes má svátek Zdeněk, zítra má svátek Milena
23.ledna 2025, Týden: 4, Den roce: 023,  dnes má svátek Zdeněk
DetailCacheKey:d-739364 slovo: 739364
Bezpečnost Androidu: Adware doplnil koncem roku dropper

Ačkoli ještě loni v říjnu bezpečnostní experti zaznamenali v Česku větší příliv falešných verzí her různých žánrů, o měsíc později evidovali na platformě Android v Česku výraznější útlum v počtu škodlivých kódů. Dlouhodobě přítomný adware Andreed se objevil pouze v desetině všech zachycených případů. Tentokrát na sebe spíše upozornil škodlivý kód typu dropper, který útočníci vydávali za herní modifikaci pro platformu Roblox. Ukrýval trojského koně Agent.GKE. Vyplývá to z pravidelné analýzy detekčních dat pro platformu Android v České republice od společnosti ESET.

---=1=---

Čas načtení: 2024-10-07 15:00:59

Google vylepšil zabezpečení Androidu: tyto tři nové funkce perfektně ochrání váš mobil

Google vylepšuje ochranu chytrých telefonů s Androidem před zloději Trojice nových funkcí jim znemožní dostat se do odcizeného zařízení Aktuálně jsou v beta verzi a dostupné budou od Androidu 10 Krádeže osobních věcí, chytré telefony nevyjímaje, nejsou bohužel ničím neobvyklým. Zatímco zloději může odcizený telefon přinést jen nějaké peníze, okradený zpravidla ztratí mnohem více, než je hodnota samotného zařízení. Ačkoli smartphony s Androidem už nyní nabízí řadu možností, jak ochránit přístroj před odcizením, ztrátou dat či pomohou s jeho nalezením, k dokonalosti mají stále daleko. Toho jsou si evidentně vědomi také v Mountain View, přičemž pro všechny uživatele připravily novinky, které jim pomohou při odcizení jejich chytrého telefonu. Přečtěte si celý článek Google vylepšil zabezpečení Androidu: tyto tři nové funkce perfektně ochrání váš mobil

\n

Čas načtení: 2024-05-15 22:08:15

Android 15 oficiálně: co všechno přinese nová verze operačního systému?

Google prozradil novinky, které chystá do Androidu 15 Systém bude klást velký důraz na bezpečnost uživatelských dat Majitelé telefonů Pixel a dalších značek mohou stahovat druhou beta verzi Včera večer byla oficiálně zahájena vývojářská konference Google I/O. Na úvodní keynote Google hovořil především o prorůstání umělé inteligence do jeho ekosystému, na dnešní den si pak schoval oznámení dalších novinek, především pak prezentaci připravovaného operačního systému Android 15. Co všechno nadcházející verze Androidu přinese a na kterých smartphonech je možné ji vyzkoušet již dnes? Přečtěte si celý článek Android 15 oficiálně: co všechno přinese nová verze operačního systému?

\n

Čas načtení: 2024-06-04 06:00:29

Toto je nejdůležitější funkce, která letos dorazí na váš telefon s Androidem

Google v Androidu klade velký důraz na zabezpečení a to hodlá vylepšovat i v jeho příští verzi, tedy Androidu 15. Jak vyplývá z dosud vydaných betaverzí, jednou z jeho novinek zvyšujících bezpečnost bude skrytý prostor pro aplikace Private Space (osobní prostor), tou další funkce nazvaná Theft Detection Lock (zámek detekce krádeže), která je mnohem důležitější. Pokud chcete vědět proč, čtěte dál. Theft Detection Lock krádeže je funkce […]

\n

Čas načtení: 2024-09-09 07:35:43

Tieto bezpečnostné nastavenia v Androide nepodceňuj! Pomôžu ti chrániť zariadenie pred hackermi

Bezpečnosť zariadenia, či už hovoríme o smartfóne alebo počítači, by sa dnes nemala rozhodne podceňovať.   Práve čo sa Androidu týka, tento operačný ... The post Tieto bezpečnostné nastavenia v Androide nepodceňuj! Pomôžu ti chrániť zariadenie pred hackermi appeared first on Vosveteit.sk - Správy zo sveta technológií a vedy.

\n

Čas načtení: 2024-09-12 15:00:29

Android 15 je bezpečnější. Google odstřihl aplikace stažené mimo oficiální obchod

Google ztíží stahování aplikací mimo Obchod Play Chce tak zamezit potenciálnímu riziku infiltrace zařízení Omezení se netýká obchodů s aplikacemi třetích stran Operační systém Android 15 zavedl přísnější kontroly u aplikací s vedlejším stahováním ve snaze zvýšit bezpečnost uživatelů, takže je pro tyto aplikace obtížnější získat určitá citlivá oprávnění. Sideloading, dlouhodobá funkce Androidu, umožňuje uživatelům…

\n

Čas načtení: 2024-11-16 19:30:26

Xiaomi, Redmi i Poco: máme seznam smartphonů, které dostanou Android 15 s HyperOS 2

Xiaomi dopřeje hromadě starších telefonů a tabletů nový systém HyperOS 2 Kolotoč aktualizací se roztočí tento měsíc, v prosinci se seznam výrazně rozšíří Do konce roku chce Xiaomi aktualizovat desítky zařízení Značka Xiaomi před nedávnem představila novou vlajkovou řadu smartphonů Xiaomi 15 a společně s ní i druhou generaci mobilního prostředí HyperOS, které je založené na Androidu 15. Hlavními novinkami nové verze systému je zlepšená výkonnost a rychlost, modernější uživatelské rozhraní, zvýšená bezpečnost a několik nových funkcí a aplikací. Přečtěte si celý článek Xiaomi, Redmi i Poco: máme seznam smartphonů, které dostanou Android 15 s HyperOS 2

\n

Čas načtení: 2025-01-07 19:00:09

Jak se chránit před sledováním a reklamami v zařízení se systémem Android? 

Odpověď na otázku, jak se chránit před sledováním a reklamami na Androidu, může být vlastně poměrně jednoduchá a obsahuje jen tři písmena: VPN. Tato virtuální privátní síť je skvělým nástrojem, který vám může pomoci zvýšit vaše soukromí a bezpečnost v online životě.  Co dělá VPN?  Maskuje vaši IP adresu: Když jste připojeni k VPN, vaše skutečná IP adresa je skryta a nahrazena adresou VPN serveru. To ztěžuje […]

\n
---===---

Čas načtení: 2024-02-06 13:31:27

Bezpečnost na silnici - Proč stojí za to dbát na stav pojistek ve vašem autě?

Bezpečnost na silnici - Proč stojí za to dbát na stav pojistek ve vašem autě? redakce Út, 02/06/2024 - 13:31 Vybavení a Doplňky Klíčová slova: pojistková skříň Fabia 1 pojistková skříň Octavia 2 bezpečnost na silnici pojistkové skříně Hodnocení Zvolte hodnoceníGive it 1/5Give it 2/5Give it 3/5Give it 4/5Give it 5/5 Jak fungují pojistky ve vašem vozidle? Pojistky jsou elektrické součásti, které slouží k ochraně elektrických obvodů vašeho vozu před přetížením a přehřátím. Každá pojistka má určitou hodnotu proudu, který může nést. Pokud se v elektrickém okruhu objeví nadměrný proud, pojistka se přeruší a tím zabrání poškození zařízení nebo způsobení požáru. Důležitost správně fungujících pojistek Správně fungující pojistky jsou klíčové pro bezpečnost vašeho vozidla. Pokud by například došlo k přetížení některého z elektrických okruhů a pojistka by se nepřerušila, mohlo by to vést k závažnému poškození elektrických zařízení nebo dokonce k požáru. To by nejenom ohrozilo vaši bezpečnost na silnici, ale také by to mohlo způsobit vážné škody na vašem vozidle. Pojistková skříň Fabia 1 Pojistková skříň Fabia 1 obsahuje různé pojistky, které zabezpečují různé elektrické okruhy ve vašem vozidle. Je důležité pravidelně prověřovat stav těchto pojistek a zajistit, že jsou v dobrém stavu. Pokud zjistíte, že některá z pojistek je poškozená nebo přerušená, je nezbytné ji co nejdříve vyměnit. To zajistí, že elektrické zařízení ve vašem voze bude nadále fungovat správně a bezpečně. Pojistková skříň Octavia 2 Pojistková skříň Octavia 2 má podobnou funkci jako pojistková skříň Fabia 1, ale může obsahovat jiné typy pojistek a mít odlišnou konfiguraci. Je důležité, abyste byli seznámeni s tím, jaké pojistky jsou ve vašem vozidle použity a jaké mají hodnoty proudu. To vám umožní lépe sledovat stav pojistek a provádět potřebné údržbové práce. Bezpečnost na silnici je zásadním aspektem každého řidiče. Správně fungující pojistky ve vašem vozidle jsou nedílnou součástí této bezpečnosti. Pravidelná kontrola stavu pojistek, včetně pojistkové skříně Fabia 1 a pojistkové skříně Octavia 2, je důležitým krokem k zajištění bezpečnosti a spolehlivosti vašeho vozu. Nezanedbejte tuto údržbu a mějte vždy na paměti, že bezpečnost na silnici je na prvním místě. Potřebujete další informace o tom, jak se starat o svůj vůz? Navštivte https://schema-pojistek.com/  Přidat komentář Každý řidič by měl mít na paměti, že bezpečnost na silnici je jednou z nejvyšších priorit. Jednou z klíčových součástí tohoto bezpečnostního opatření je správně fungující elektrický systém vašeho vozidla. A jedním z nejdůležitějších prvků tohoto systému jsou pojistky. V tomto článku se zaměříme na důležitost správného stavu pojistkové skříně ve vašem autě, s důrazem na pojistkovou skříň Fabia 1 a pojistkovou skříň Octavia 2.

Čas načtení: 2024-05-06 20:25:42

Kybernetická bezpečnost: Spam a phishing v digitálním světě

Kybernetická bezpečnost: Spam a phishing v digitálním světě redakce Po, 05/06/2024 - 20:25 Bezpečnost na Internetu Klíčová slova: Spamblock phishing spam kybernetická bezpečnost Hodnocení Zvolte hodnoceníGive it 1/5Give it 2/5Give it 3/5Give it 4/5Give it 5/5 Spam Spam představuje nevyžádanou elektronickou poštu, která má za cíl zahltit uživatele reklamou, podvodnými zprávami nebo malwarem. Spamové zprávy mohou být obzvlášť frustrující a časově náročné na filtrování. Navíc mohou představovat vážné bezpečnostní riziko, pokud je otevřete nebo kliknete na odkazy v nich obsažené.   Proč používat Spamblock? Spamblock je softwarový nástroj, který automaticky filtruje e-mailovou schránku a odstraňuje spamové zprávy. Pomocí Spamblocku můžete: Zvýšit produktivitu: Ušetřete čas a zbavte se nutnosti ručně mazat spamové zprávy. Zlepšit bezpečnost: Snižte riziko náhodného otevření spamové zprávy obsahující malware nebo phishingové odkazy. Chraňte svou schránku: Zabraňte zahlcení e-mailové schránky spamem a zajistěte tak, že důležité zprávy nebudou přehlédnuty. Phishing Phishing je podvodná technika, která se snaží vylákat z uživatelů citlivé informace, jako jsou hesla, čísla kreditních karet nebo bankovní údaje. Phishingové útoky se obvykle provádějí e-mailem, ale mohou se objevit i na webových stránkách nebo v textových zprávách. Jak se bránit phishingu Buďte ostražití: Vždy pečlivě zkontrolujte e-mailové adresy, webové stránky a odkazy, než na ně kliknete. Pokud se vám něco nezdá v pořádku, raději se vyhněte interakci. Nikdy nezadávejte citlivé údaje v e-mailu: Renomované společnosti vás nikdy nebudou požadovat, abyste zadali hesla, čísla kreditních karet nebo jiné citlivé informace e-mailem. Používejte antivirové programy a firewally: Tyto programy vám pomohou chránit se před malwarem a phishingovými útoky. Buďte informováni: Sledujte nejnovější trendy v oblasti kybernetické bezpečnosti a buďte si vědomi nových phishingových podvodů. Spam a phishing jsou jen dva z mnoha typů kybernetických hrozeb, kterým čelíme v online světě. Používáním spam bloků, dodržováním osvědčených postupů a udržováním si povědomí o nejnovějších hrozbách můžete výrazně zvýšit svou kybernetickou bezpečnost a chránit se před podvodníky. Pamatujte, že v kybernetickém světě je prevence klíčová. Důkladná ochrana vašich online aktivit vám pomůže uchovat vaše data, finance a reputaci v bezpečí. Přidat komentář Obrázek: Pixabay.com V dnešní propojené éře je kybernetická bezpečnost důležitější než kdy jindy. S rostoucím používáním internetu a online služeb se zvyšuje i riziko kybernetických útoků, které mohou ohrozit naše osobní údaje, finance a reputaci. V tomto článku se zaměříme na dva běžné typy kybernetických hrozeb: spam a phishing, a zdůrazníme důležitost používání spam bloků a ochrany před phishingovými podvody.

Čas načtení: 2024-08-27 08:45:00

Kybernetická bezpečnost v éře chytrých měst: Výzvy a řešení pro IoT a dohledové systémy pohledem aliance All4Cyber

Praha 27. srpna 2024 (PROTEXT) - Nová éra urbanizaceV posledních letech jsme svědky bezprecedentní transformace našich měst. Koncept chytrých měst (Smart Cities) se stal důležitým bodem urbanistického plánování a rozvoje, slibujícím revoluci v tom, jak žijeme, pracujeme a komunikujeme s naším prostředím. Tato digitální revoluce, poháněná informačními a komunikačními technologiemi (ICT) a internetem věcí (IoT), přináší obrovské příležitosti pro optimalizaci městských služeb, zvýšení efektivity a zlepšení kvality života obyvatel. S rostoucí propojeností a digitalizací městské infrastruktury se ale exponenciálně zvyšují i rizika kybernetických útoků. Na komplexní analýzu kybernetické bezpečnosti v kontextu chytrých měst, IoT a dohledových systémů, s důrazem na implementaci směrnice NIS2 a nejnovější trendy v oblasti zabezpečení se zamýšlí Vladimíra Tesková, co-founder, co-owner a COO TeskaLabs. Firma je členem aliance All4Cyber.Anatomie chytrého města: Propojený ekosystémChytré město lze charakterizovat jako sofistikovaný ekosystém, který využívá širokou škálu elektronických senzorů a IoT zařízení ke shromažďování, analýze a aplikaci dat pro efektivní řízení zdrojů a služeb. Tento ekosystém zahrnuje několik klíčových komponent, které společně vytvářejí integrovanou síť.Inteligentní dopravní systémy tvoří páteř mobility chytrého města. Využívají senzory, kamery a analytické algoritmy k optimalizaci dopravních toků, snížení dopravních zácp a zlepšení bezpečnosti na silnicích. Zahrnují např. adaptivní řízení semaforů, systémy pro dynamické směrování dopravy a platformy pro sdílení dopravních prostředků.Chytré sítě pro distribuci energie reprezentují další kritickou složku. Tyto pokročilé elektrické sítě umožňují obousměrnou komunikaci mezi dodavateli a spotřebiteli, optimalizují distribuci energie, integrují obnovitelné zdroje a poskytují nástroje pro efektivní správu spotřeby.Systémy pro nakládání s odpady v chytrých městech využívají senzory a IoT technologie k optimalizaci sběru a zpracování odpadů. Chytré kontejnery dokážou signalizovat, kdy jsou plné, což umožňuje efektivnější plánování svozu odpadu a podporuje recyklaci.Platformy digitální správy města přinášejí revoluci v interakci mezi občany a městskou správou. Tyto digitální systémy umožňují občanům přístup k široké škále městských služeb online od placení daní až po získávání povolení, čímž se zvyšuje transparentnost a efektivita správy města.Chytré osvětlení kombinuje energeticky úsporné LED technologie s pokročilými systémy řízení. Tyto systémy mohou automaticky upravovat intenzitu osvětlení podle denní doby, počasí a pohybu chodců, což vede k významným úsporám energie a zvýšení bezpečnosti.Environmentální monitorovací systémy využívají síť senzorů rozmístěných po celém městě k měření kvality ovzduší, hluku, teploty a dalších parametrů. Tato data jsou klíčová pro informované rozhodování v oblasti městského plánování a environmentální politiky.IoT: Nervový systém chytrého městaInternet věcí (IoT) představuje něco jako nervový systém chytrého města. Propojuje fyzická zařízení, vozidla, domácí přístroje a další prvky vybavené elektronikou, softwarem, senzory a síťovou konektivitou. Tato propojená síť umožňuje objektům sbírat, analyzovat a vyměňovat data v reálném čase, čímž vytváří pulzující digitální ekosystém.V kontextu chytrých měst IoT umožňuje například:- Monitorování stavu infrastruktury v reálném čase, včetně mostů, silnic a budov,- optimalizaci spotřeby energie v městských budovách, inteligentní řízení parkování, které navádí řidiče k volným parkovacím místům- automatizované zavlažování městské zeleně na základě dat o počasí a vlhkosti půdy,- sledování kvality vody a detekci úniků v městském vodovodním systému apod.Současný stav implementace chytrých měst se globálně významně liší. Města jako Singapur, Barcelona, Amsterdam či New York jsou považována za průkopníky v této oblasti, implementující rozsáhlé IoT sítě a inovativní řešení pro správu města. V České republice se konceptem chytrých měst aktivně zabývají například Praha, Brno nebo Plzeň, které postupně zavádějí prvky chytrých technologií do své infrastruktury.Dohled a bezpečnost: Oči a uši chytrého městaKamerové a dohledové systémy představují kritickou součást infrastruktury chytrých měst, sloužící jako jejich "oči a uši". Tyto sofistikované systémy zahrnují několik klíčových komponent:CCTV kamery s vysokým rozlišením tvoří základní vrstvu dohledových systémů. Moderní kamery nabízejí 4K nebo 8K rozlišení, široký dynamický rozsah (WDR) pro lepší viditelnost v různých světelných podmínkách a pokročilé možnosti nočního vidění.Analytický software pro rozpoznávání obličejů a detekci anomálií představuje mozek dohledových systémů. Tyto algoritmy, často založené na AI a strojovém učení, dokáží v reálném čase analyzovat video stream, identifikovat osoby, detekovat podezřelé chování nebo sledovat pohyb objektů.Integrované platformy pro správu videodat umožňují efektivní ukládání, vyhledávání a analýzu obrovského množství dat generovaných městskými kamerovými systémy. Tyto platformy často využívají cloudové technologie a pokročilé metody komprese dat.IoT senzory pro detekci pohybu, zvuku a dalších parametrů doplňují kamerové systémy o dodatečnou vrstvu kontextuálních informací. Například akustické senzory mohou detekovat výstřely nebo rozbíjení skla, zatímco pohybové senzory mohou aktivovat kamery v oblastech s omezeným provozem.Tyto systémy slouží k zajištění veřejné bezpečnosti, řízení dopravy a poskytování cenných dat pro městské plánování. Mohou například pomoci rychle identifikovat kriminální činnost a reagovat na ni, optimalizovat tok dopravy během špičky nebo analyzovat vzorce pohybu chodců pro lepší návrh veřejných prostor.Rozsáhlé nasazení těchto systémů samozřejmě přináší i významné etické a bezpečnostní výzvy, zejména v oblasti ochrany soukromí a zabezpečení shromaždovaných dat. Balancování mezi potřebou bezpečnosti a respektováním osobních svobod zůstává jedním z klíčových témat v diskusi o rozvoji chytrých měst.Kybernetické hrozby: Stinná stránka digitalizaceS rostoucí digitalizací a propojením městských systémů se dramaticky zvyšuje i potenciál pro kybernetické útoky. Chytrá města a IoT zařízení čelí řadě specifických kybernetických hrozeb, které mohou mít dalekosáhlé důsledky pro fungování města a bezpečnost jeho obyvatel.DDoS útoky na kritickou infrastrukturu představují jedno z nejvážnějších rizik. Útočníci mohou zaplavit městské systémy obrovským množstvím požadavků, což může vést k výpadkům klíčových služeb, jako je řízení dopravy nebo distribuce energie. V roce 2018 například čelilo město Atlanta masivnímu ransomware útoku, který ochromil mnoho městských služeb na několik dní.Man-in-the-Middle útoky na IoT komunikaci představují další významnou hrozbu. Útočníci mohou zachytávat data a manipulovat s nimi při jejich přenosu mezi IoT zařízeními a centrálními systémy, což může vést k falešným alarmům nebo nesprávným rozhodnutím založeným na manipulovaných datech.Ransomware útoky cílící na městské systémy se stávají stále sofistikovanějšími. Útočníci mohou zašifrovat kritická data a požadovat výkupné, což může paralyzovat městské služby a způsobit značné finanční ztráty.Zneužití AI a strojového učení k manipulaci s daty představuje nový model v kybernetických hrozbách. Útočníci mohou využívat pokročilé algoritmy k vytváření přesvědčivých deepfake videí nebo k manipulaci se senzorickými daty, což může vést k chybným rozhodnutím městských systémů.Útoky na dodavatelské řetězce poskytovatelů IoT zařízení mohou mít kaskádový efekt. Kompromitace jediného dodavatele může potenciálně ohrozit tisíce zařízení napříč městem.Zneužití zranitelností v IoT zařízeních k vytvoření botnetu představuje hrozbu nejen pro samotné město, ale i pro širší online prostor.Kamerové a dohledové systémy mají své specifické zranitelnosti, které mohou být zneužity útočníky. Nedostatečné šifrování přenášených dat může vést k úniku citlivých informací. Slabá autentizace a správa přístupů mohou umožnit neoprávněný přístup k video streamům nebo ovládání kamer. Zastaralý firmware a absence pravidelných aktualizací ponechávají systémy zranitelné vůči známým exploitům.Nedostatečná segmentace sítě může útočníkům, kteří získají přístup k jednomu zařízení, umožnit pohyb napříč celou sítí. Zranitelnosti v API rozhraních pro integraci s jinými systémy mohou poskytnout útočníkům další vstupní body. Navíc, fyzické zabezpečení zařízení v terénu představuje další výzvu, protože kamery a senzory umístěné na veřejných místech mohou být náchylné k fyzickému poškození nebo manipulaci.NIS2: Nový regulační rámec pro kybernetickou bezpečnostV reakci na rostoucí kybernetické hrozby Evropská unie přijala směrnici NIS2, která představuje klíčový nástroj pro zvýšení kybernetické bezpečnosti napříč členskými státy. Pro chytrá města a IoT jsou relevantní např. tyto aspekty:- Rozšíření sektorového rozsahu: NIS2 významně rozšiřuje počet sektorů, na které se vztahuje, včetně poskytovatelů veřejných elektronických komunikačních sítí nebo služeb. To znamená, že mnoho komponent chytrých měst nyní spadá pod přísnější regulaci.- Zavedení přísnějších bezpečnostních požadavků: Směrnice vyžaduje implementaci robustních bezpečnostních opatření, včetně šifrování a multi-faktorové autentizace. To je zvláště důležité pro zabezpečení IoT zařízení a dohledových systémů v městském prostředí.- Požadavky na reporting incidentů a sdílení informací: NIS2 klade větší důraz na rychlé hlášení bezpečnostních incidentů a sdílení informací o hrozbách. To může významně přispět k rychlejší detekci a reakci na kybernetické útoky v rámci chytrých měst.Implementace NIS2 v chytrých městech bude vyžadovat komplexní přístup. Města budou muset provést důkladný audit stávajících systémů a procesů, aby identifikovala potenciální mezery v zabezpečení. Bude nutné vytvořit nebo aktualizovat bezpečnostní politiky a procedury tak, aby odpovídaly novým požadavkům směrnice.Významné investice do bezpečnostních technologií a školení personálu budou nezbytné pro dosažení požadované úrovně zabezpečení. Města budou muset zavést robustní systémy pro detekci a reakci na incidenty, aby mohla rychle identifikovat a reagovat na potenciální hrozby.Pravidelné testování a hodnocení bezpečnostních opatření se stane standardní praxí, aby se zajistila kontinuální efektivita bezpečnostních opatření v rychle se vyvíjejícím prostředí hrozeb.Best practices: Budování odolného chytrého městaPro zvýšení kybernetické bezpečnosti chytrých měst a IoT je klíčové implementovat osvědčené postupy, které zahrnují technologická řešení, procesní opatření a kontinuální vzdělávání. Zde jsou některé z klíčových best practices:Implementace přístupu integrované bezpečnosti: Bezpečnost musí být integrální součástí návrhu a vývoje všech IoT řešení a městských systémů od samého počátku, nikoli dodatečným prvkem.Využití silného šifrování: Veškerá komunikace v rámci IoT ekosystému by měla být šifrována pomocí nejmodernějších kryptografických protokolů, aby se zabránilo odposlechu a manipulaci s daty.Zavedení robustního systému správy identit a přístupů (IAM): Implementace sofistikovaných IAM řešení je klíčová pro zajištění, že k citlivým systémům a datům mají přístup pouze autorizované osoby.Pravidelné bezpečnostní audity a penetrační testování: Systematické hodnocení zranitelností a testování odolnosti systémů proti útokům pomáhá identifikovat a adresovat potenciální slabiny dříve, než je mohou zneužít útočníci.Segmentace sítě a implementace Zero Trust Architecture: Rozdělení městské sítě do izolovaných segmentů a aplikace principu „nikomu nedůvěřuj, vše ověřuj" minimalizuje potenciální škody v případě průniku do systému.Automatizované aktualizace firmware a softwaru: Zajištění, že všechna zařízení a systémy jsou vždy aktualizovány na nejnovější verzi s opravou známých zranitelností, je zásadní pro udržení vysoké úrovně zabezpečení.Implementace pokročilých log managementů či SIEM řešení: Tyto systémy poskytují komplexní přehled o bezpečnostních událostech napříč celou infrastrukturou města, umožňují rychlou detekci a reakci na potenciální hrozby.Vytvoření a pravidelné testování plánů reakce na incidenty: Připravenost na různé scénáře kybernetických útoků a pravidelné školení reakcí na ně zvyšuje schopnost města efektivně reagovat v případě skutečného incidentu.Školení zaměstnanců a zvyšování povědomí o kybernetické bezpečnosti: Lidský faktor zůstává klíčovým prvkem v kybernetické bezpečnosti. Pravidelná školení a osvětové kampaně pomáhají vytvářet kulturu bezpečnosti napříč městskou správou i mezi občany.Budoucnost: Nové horizonty kybernetické bezpečnostiBudoucnost kybernetické bezpečnosti v chytrých městech bude formována několika klíčovými trendy a výzvami.Rostoucí využití umělé inteligence a strojového učení pro detekci a prevenci hrozeb přinese novou úroveň sofistikovanosti v oblasti kybernetické obrany. AI systémy budou schopny v reálném čase analyzovat obrovské množství dat, identifikovat anomálie a předvídat potenciální útoky dříve, než se stanou.Implementace kvantové kryptografie pro zabezpečení kritické komunikace představuje slibnou cestu k vytvoření teoreticky neprolomitelných komunikačních kanálů. Tato technologie může být klíčová pro ochranu nejcitlivějších dat a systémů chytrých měst.Vývoj nových standardů pro interoperabilitu a bezpečnost IoT zařízení bude hrát důležitou roli v zajištění bezpečnosti a kompatibility různorodých systémů v rámci chytrého města. Tyto standardy pomohou vytvořit jednotnější a bezpečnější ekosystém IoT.Zvýšený důraz na ochranu soukromí a etické využívání dat v městských systémech bude reflektovat rostoucí obavy veřejnosti ohledně využívání osobních údajů. Města budou muset najít rovnováhu mezi využíváním dat pro zlepšení služeb a respektováním soukromí občanů.Rostoucí význam spolupráce mezi veřejným a soukromým sektorem v oblasti kybernetické bezpečnosti umožní městům využívat expertízu a zdroje soukromého sektoru při řešení komplexních bezpečnostních výzev.Hlavní výzvy, kterým budou chytrá města v budoucnu čelit, zahrnují:- Zajištění kompatibility starších systémů s novými bezpečnostními standardy bude vyžadovat inovativní přístupy a možná i významné investice do modernizace infrastruktury.- Řešení nedostatku kvalifikovaných odborníků na kybernetickou bezpečnost bude vyžadovat intenzivní spolupráci s vzdělávacími institucemi a vytvoření atraktivních kariérních příležitostí v městské správě.- Balancování mezi inovacemi a bezpečností v rychle se vyvíjejícím technologickém prostředí bude vyžadovat flexibilní a adaptivní přístup k řízení rizik.- Řešení právních a etických otázek spojených s využíváním dat a dohledových systémů bude vyžadovat kontinuální dialog mezi městskou správou, občany a odborníky na etiku a právo.- Zajištění dlouhodobé udržitelnosti investic do kybernetické bezpečnosti v kontextu omezených městských rozpočtů bude vyžadovat inovativní finanční modely a jasnou demonstraci hodnoty těchto investic.Budoucnost bezpečných chytrých městKybernetická bezpečnost se stává kritickým aspektem rozvoje chytrých měst a implementace IoT řešení. S rostoucí komplexitou městských systémů a zvyšujícím se počtem připojených zařízení se exponenciálně zvyšuje i potenciál pro kybernetické útoky. Implementace směrnice NIS2 poskytuje důležitý regulační rámec pro zvýšení odolnosti vůči těmto hrozbám, ale skutečný úspěch bude záviset na schopnosti měst efektivně implementovat komplexní bezpečnostní strategie.Úspěšné zabezpečení chytrých měst vyžaduje holistický přístup, který kombinuje nejmodernější technologická řešení, robustní procesy a kontinuální vzdělávání všech zúčastněných stran. Pouze takovýmto integrovaným přístupem mohou města plně využít potenciál moderních technologií při současném zajištění bezpečnosti a soukromí svých občanů.Budoucnost chytrých měst závisí na naší schopnosti efektivně řešit současné i budoucí kybernetické hrozby. Se správným přístupem, investicemi do kybernetické bezpečnosti a kontinuálním vývojem v oblasti technologií a regulací mohou chytrá města významně přispět ke zlepšení kvality života, zvýšení efektivity městských služeb a vytvoření udržitelnějších urban'ích prostředí.V konečném důsledku bude úspěch chytrých měst měřen nejen jejich technologickou vyspělostí, ale také jejich schopností zajistit bezpečnost, soukromí a důvěru svých obyvatel. Kybernetická bezpečnost tak není jen technickým problémem, ale fundamentálním předpokladem pro budování inteligentních, odolných a lidsky centrických měst budoucnosti.Více informacíPro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz.O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti.Kontakt pro média:Mariana PohlováE-mail: mariana@tempusmedia.czwww.tempusmedia.czwww.all4cyber.cz

Čas načtení: 2024-02-20 07:07:41

Dacia chystá novinky pro rok 2024: vyšší bezpečnost, žádný chrom, nové barvy a další

Dacia přichystala novinky pro své modely pro rok 2024. Využívají mimo jiného povinného přechodu na regulační výbavu GSR2, ale také novinky v oblasti pohodlí, modernizaci designu a další. GSR2: Globální bezpečnostní předpis N°2 Nejnovější globální bezpečnostní předpis stanoví nové požadavky na bezpečnost vozidel v Evropské unii. GSR2 zahrnuje pravidla, jejichž cílem je zvýšit bezpečnost na … Dacia chystá novinky pro rok 2024: vyšší bezpečnost, žádný chrom, nové barvy a další Pokračovat ve čtení »

Čas načtení: 2024-10-07 15:00:59

Google vylepšil zabezpečení Androidu: tyto tři nové funkce perfektně ochrání váš mobil

Google vylepšuje ochranu chytrých telefonů s Androidem před zloději Trojice nových funkcí jim znemožní dostat se do odcizeného zařízení Aktuálně jsou v beta verzi a dostupné budou od Androidu 10 Krádeže osobních věcí, chytré telefony nevyjímaje, nejsou bohužel ničím neobvyklým. Zatímco zloději může odcizený telefon přinést jen nějaké peníze, okradený zpravidla ztratí mnohem více, než je hodnota samotného zařízení. Ačkoli smartphony s Androidem už nyní nabízí řadu možností, jak ochránit přístroj před odcizením, ztrátou dat či pomohou s jeho nalezením, k dokonalosti mají stále daleko. Toho jsou si evidentně vědomi také v Mountain View, přičemž pro všechny uživatele připravily novinky, které jim pomohou při odcizení jejich chytrého telefonu. Přečtěte si celý článek Google vylepšil zabezpečení Androidu: tyto tři nové funkce perfektně ochrání váš mobil

Čas načtení: 2024-03-22 15:30:00

Společnost Tuya Smart sdílí poznatky z první linie, aby podpořila diskusi o kybernetických normách v Evropě

Haag (Nizozemsko) 22. března 2024 (PROTEXT/PRNewswire) - Společnost Tuya Smart (NYSE: TUYA, HKEX: 2391), globální poskytovatel služeb pro vývojáře Internetu věcí, se podělila o své poznatky z první linie na fóru o kybernetických normách, které společně uspořádaly Výzkumné centrum pro globální správu kyberprostoru (RCGCG) a Správa kybernetické bezpečnosti Leidenské univerzity na podporu dalšího rozvoje diskusí o regulaci kybernetické bezpečnosti v Evropě.Na fóru se sešli odborníci na kybernetickou bezpečnost a mezinárodní vztahy z různých institucí, organizací a podniků, aby prohloubili diskusi o regulaci kybernetické bezpečnosti v Evropě z globálního hlediska. Odborníci a profesionálové z Evropského institutu bezpečnostních studií, Leidenské univerzity – Institutu pro bezpečnost a globální záležitosti, DigiChina, Bonnské univerzity, TÜV SÜD a Tuya Smart spolu s hosty zastupujícími programy EU, jako je projekt EU Cyber Direct-EU Cyber Diplomacy Initiative a Haagský program pro mezinárodní kybernetickou bezpečnost, probírali nedávný pokrok v budování kybernetických norem v Evropě a možnosti regulace legislativy EU v oblasti kybernetické bezpečnosti.Na sympoziu se rozebírali kybernetické normy mezi EU a Čínou se zaměřením na implementaci 11 norem stanovených pracovní skupinou OEWG do globálních postupů správy kyberprostoru, zkoumání následných kroků k další implementaci a formování budoucí trajektorie.Profesor Lu Chuanying, generální tajemník RCGCG, prohlásil: "Pro důkladné pochopení stávající regulace a návrhů je nutné spojit různé pohledy akademických i odborných osobností. Toto fórum má zásadní význam pro rozvoj vztahů mezi EU a Čínou v oblasti kybernetické bezpečnosti a pro globální rozvoj standardních kybernetických norem, které umožní realizaci spravedlivého a bezpečného digitálního ekosystému."Rychlý rozvoj technologií internetu věcí s rozmanitými produkty internetu věcí a různými bezpečnostními standardy představuje překážku pro vytvoření spolehlivého základu zabezpečení. Podniky čelí výzvám vyplývajícím z přísných zásad, technologické složitosti a geopolitického napětí."Překonání těchto výzev vyžaduje komplexní strategii, která zahrnuje národní správu, inovativní řešení na podnikové úrovni a globální spolupráci," vysvětluje vedoucí PR ředitel společnosti Tuya Smart Holmes Chen.Společnost Tuya Smart na fóru představila svůj holistický přístup k vedení kybernetické bezpečnosti. Společnost byla za své osvědčené postupy v oblasti kybernetické bezpečnosti oceněna v bílé knize o globální bezpečnosti IoT z roku 2022, kterou společně připravily RCGCG a ioXt, globální standard pro bezpečnost IoT.Úsilí společnosti Tuya se projevilo v plné míře – od získání mezinárodních bezpečnostních certifikátů třetích stran až po vytvoření bezpečnostního týmu Tuya. Společnost také zřídila šest datových center po celém světě, aby zajistila rychlé a spolehlivé služby pro svou globální zákaznickou základnu.V době, kdy se zvyšují požadavky na ochranu osobních údajů a transparentnost, je pro společnost Tuya stále důležitější soustředit se na dodržování předpisů a bezpečnost.Společnost Tuya prokázala své schopnosti v oblasti kybernetické bezpečnosti a ochrany dat na celosvětové scéně prostřednictvím programu auditu SOC 2 společnosti Ernst & Young. Splnila regionální standardy a získala od společnosti TrustArc potvrzení o shodě s nařízeními GDPR a CCPA. Pokud jde o bezpečnost výrobků, společnost Tuya získala certifikáty TÜV SÜD EN 303645 a NIST IR 8259A, což dokazuje její závazek k zabezpečení výrobků.Na fóru se také zdůraznilo globální partnerství společnosti Tuya s TÜV SÜD, které vyniká v oblasti školení, auditů, testování a certifikace, jakož i spolupráce se společností Amazon Web Services (AWS) na vytvoření "Collaborative Security Lab", která se zaměřuje na poskytování řešení pro celé odvětví, posilování bezpečnosti, schopnosti dodržování předpisů a technologické inovace v odvětví internetu věcí.Diskuse na fóru se týkala také nejnovějších pokroků v evropské legislativě a probírala se témata Aktu EU o kybernetické bezpečnosti a Evropského aktu o kybernetické odolnosti. Tyto rozhovory měly zásadní význam pro lepší pochopení vyvíjejícího se prostředí bezpečnosti a dodržování předpisů s cílem posílit mezinárodní spolupráci a motivovat výrobce internetu věcí k rozvoji osvědčených postupů v rámci globálního ekosystému internetu věcí. KONTAKT: Ge Bai, 502114262@qq.com PROTEXT 

Čas načtení: 2024-09-24 09:52:00

Jak se připravit na NIS2 a nový zákon o kybernetické bezpečnosti? Poradí odborníci z aliance All4Cyber

Praha 24. září 2024 (PROTEXT) - Komplexní průvodce implementací NIS2 pro firmy a organizace v ČR: 7 kroků k posílení kybernetické bezpečnosti a souladu s legislativouV éře rostoucích digitálních hrozeb přináší Evropská unie aktualizovanou směrnici NIS2, jejímž cílem je významně posílit kybernetickou odolnost napříč členskými státy. V reakci na novou regulaci EU, Česká republika vytváří zcela nový zákon o kybernetické bezpečnosti (dále jen „nZKB“) včetně prováděcích právních předpisů.Pro firmy v České republice představuje nZKB novou etapu v přístupu k zabezpečení jejich digitálních aktiv a procesů. Komplexní průvodce, vytvořený aliancí All4Cyber, vás provede celým procesem implementace nZKB, od počátečního sebeurčení až po kontinuální zlepšování stavu kybernetické bezpečnosti ve vaší společnosti. Garantem tématu je Petr Samek, spolumajitel české IT společnosti CNS, která je členem aliance All4Cyber.Úvod do NIS2: Revoluce v evropské kybernetické bezpečnostiNIS2 představuje revoluční krok v ochraně kritické infrastruktury a důležitých služeb před kybernetickými hrozbami. Oproti své předchůdkyni výrazně rozšiřuje působnost, zavádí přísnější bezpečnostní požadavky a klade důraz na proaktivní přístup k řízení kybernetických rizik. Cílem směrnice je zlepšit odolnost veřejných a soukromých subjektů v oblasti kybernetické bezpečnosti a vytvořit robustní a harmonizovaný rámec kybernetické bezpečnosti napříč EU.Klíčové aspekty NIS2 zahrnují:rozšíření působnosti na více odvětví a subjektů,zavedení dvoustupňového systému klasifikace subjektů (základní a důležité),posílení schopnosti reagovat na kybernetické incidenty,zvýšení odpovědnosti managementu za kybernetickou bezpečnosta zpřísnění sankcí za nedodržení směrnice.Pro firmy v Česku to znamená nutnost důkladně přehodnotit své současné přístupy ke kybernetické bezpečnosti a implementovat komplexní bezpečnostní opatření.Krok 1: Sebeurčení - Spadáte pod nZKB?První zásadní krok spočívá v důkladném posouzení, zda vaše organizace spadá do působnosti nZKB.Regulované subjekty jsou definovány na základě kritérií pro identifikaci regulovaných služeb. Jedná se o subjekty, které poskytují služby např. v odvětvích veřejné správy, výrobního průmyslu, zdravotnictví, energetiky, finančních trhů apod. Tyto subjekty mohou být podrobeny dvěma režimům, tj. vyšší režim pro základní subjekty a nižší režim pro důležité subjekty, které stanovují míru povinností uložených nZKB.Nový ZKB zavádí sofistikovaná kritéria kombinující sektorovou příslušnost s velikostními parametry.Středním podnikem jsou takové podniky, kterézaměstnávají více než 50 osoba jejich roční obrat přesahuje 10 milionů EUR,nebo roční balanční suma přesahuje 10 milionů EUR.Velký podnikem jsou pak takové podniky, kterézaměstnávají více než 250 osoba jejich roční obrat přesahuje 50 milionů EUR,nebo roční balanční suma přesahuje 43 milionů EUR.Při určování velikosti organizace je třeba brát v úvahu tzv. partnerské (dceřiné) či propojené podniky (koncern, holding) a přičíst jejich velikosti. Je také důležité poznamenat, že i menší subjekty mohou spadat pod nZKB, pokud jsou identifikovány jako klíčové pro své odvětví.Pro efektivní sebeurčení proveďte důkladnou sektorovou analýzu, velikostní posouzení a zvažte kritičnost vašich služeb. V případě nejasností konzultujte s odborníky a pečlivě dokumentujte celý proces sebeurčení.Krok 2: Detailní analýza současného stavuPo úspěšném sebeurčení následuje detailní analýza současného stavu kybernetické bezpečnosti ve vaší společnosti. Tento krok je zásadní pro pochopení vaší pozice ve vztahu k požadavkům NIS2 a identifikaci oblastí vyžadujících zlepšení.Začněte komplexním auditem stávajících bezpečnostních opatření. Ten by měl zahrnovat analýzu síťové architektury, přezkoumání bezpečnostních politik a posouzení stavu nastavených procesů (např. řízení přístupů, řízení patch managementu, řízení incidentů, …), evaluaci bezpečnostních technologií, posouzení bezpečnostního povědomí zaměstnanců a evaluaci procesů reakce na incidenty.Pomocí analýzy identifikujete kritická místa v zabezpečení společnosti a získáte přehled o aktuálním stavu KB. Současný stav porovnejte s požadavky nZKB, vypracujte detailní přehled identifikovaných mezer a prioritizujte oblasti pro zlepšení.Krok 3: Vytvoření implementačního plánuNa základě výstupu z analýzy by měla být vytvořena strategie implementace, která bude zahrnovat harmonogram úkolů, určení odpovědných osob za jednotlivé úkoly, termíny plnění a výběr vhodných technologií a řešení.Začněte stanovením jasných a měřitelných cílů pro implementaci nZKB. Definujte krátkodobé, střednědobé a dlouhodobé priority na základě identifikovaných mezer. Zajistěte, aby tyto cíle byly v souladu s celkovou strategií a cíli vaší organizace.Na implementaci požadavků nZKB je třeba pohlížet jako na projekt. Stanovte odpovědnou osobu za implementaci (projektového manažera), rozdělte projekt do menších, zvládnutelných, úkolů, a vytvořte logickou posloupnost implementace. Definujte rozsah, cíle, časový rámec a potřebné zdroje.Vypracujte strategii pro řízení organizačních změn spojených s implementací nZKB. Připravte plán komunikace pro informování všech zainteresovaných stran o změnách a navrhněte programy školení a zvyšování povědomí pro zaměstnance.Definujte klíčové ukazatele výkonnosti (KPI) pro měření postupu implementace a stanovte metriky pro hodnocení efektivity implementovaných bezpečnostních opatření. Nastavte procesy pro pravidelné reportování a přezkoumávání pokroku.Krok 4: Implementace organizačních opatřeníS plánem v ruce přichází čas na implementaci bezpečnostních opatření. Prvním krokem je určení zodpovědné osoby za kybernetickou bezpečnost. Sestavte tým pro kybernetickou bezpečnost a zajistěte, aby měl potřebné kompetence, nástroje a autoritu k efektivnímu řízení kybernetické bezpečnosti napříč organizací Následně je nezbytné zmapovat a identifikovat všechna aktiva společnosti a posoudit, jaké rizika jim hrozí.Zaveďte formální proces řízení rizik. Tento proces by měl zahrnovat pravidelné hodnocení potencionálních hrozeb, implementaci opatření pro zmírnění rizik a kontinuální monitorování efektivity těchto opatření. Ačkoli zákon tuto povinnost pro poskytovatele v režimu nižších povinností přímo nestanovuje, doporučujeme tento krok nepodcenit. Zavedení toho procesu Vám umožní lépe reagovat na neustále se vyvíjející kybernetické hrozby a zajistit kontinuitu vašeho podnikání.Implementace organizačních opatření jde ruku v ruce s implementací technických opatření. Zavádění nových procesů a technologií má být vždy doprovázeno vytvářením, příp. aktualizací, bezpečnostní dokumentace a bezpečnostních politik. Tyto dokumenty by měly pokrývat všechny aspekty kybernetické bezpečnosti od používání zařízení a správy hesel až po reakci na incidenty a správu dodavatelů.I přes nejlepší bezpečnostní opatření se kybernetické bezpečnostní incidenty často vyskytují v důsledku nedbalosti a nedostatečného bezpečnostního povědomí uživatelů. Proto je nutné všechny uživatele pravidelně školit. Zajistěte, aby všichni zaměstnanci od vedení až po řadové pracovníky, prošli pravidelným školením o kybernetických hrozbách a bezpečných praktikách. Dále uživatele seznamte s interní dokumentací, která jim definují pravidla a povinnosti v oblasti kybernetické bezpečnosti. Též zvažte implementaci programu simulovaných phishingových útoků pro testování a zlepšování povědomí zaměstnanců.Na základě analýzy dopadů na business (BIA – business impact analysis) vytvořte a pravidelně testujte plány kontinuity podnikání a obnovy po havárii. Tyto plány by měly pokrývat různé scénáře kybernetických incidentů a zajistit, že vaše organizace může rychle obnovit kritické operace v případě vážného narušení.Implementujte proces řízení dodavatelů z hlediska kybernetické bezpečnosti. Proveďte hodnocení rizik spojených s klíčovými dodavateli, zahrňte bezpečnostní požadavky do smluv s dodavateli a pravidelně monitorujte a auditujte jejich bezpečnostní praktiky.Krok 5: Implementace technických opatřeníImplementace technických opatření je klíčová pro posílení vaší technické infrastruktury v souladu s požadavky nZKB.Začněte modernizací síťové bezpečnosti. Implementujte nebo aktualizujte firewally nové generace, proveďte segmentaci sítě pro omezení potenciálního šíření útoků a nasaďte pokročilé systémy detekce a prevence průniků (IDS/IPS). Pokud vaši zaměstnanci pracují z domova, zajistěte, aby se do firemní sítě připojovali výhradně přes VPN. Zajistěte, aby vaše síťová architektura odpovídala nejnovějším bezpečnostním standardům.Základem kybernetické bezpečnosti je efektivní systém pro řízení přístupů a identit. Implementujte vícefaktorovou autentizaci pro kritické systémy a účty s vysokými privilegii. Zaveďte princip nejmenších privilegií, tzn. že každý uživatel bude mít pouze ty přístupy, které nezbytně potřebuje pro svou práci, a zajistěte pravidelné přezkoumávání a audit přístupových práv.Posilte zabezpečení koncových bodů a mobilních zařízení nasazením komplexního řešení pro ochranu koncových bodů (EPP) a pokročilou detekci a reakci na hrozby (EDR). Implementujte politiky pro bezpečné používání mobilních zařízení a řešení pro správu mobilních zařízení (MDM).Implementujte komplexní systém pro šifrování dat jak v klidu (např. na discích, v databázích aj.), tak při přenosu. Zajistěte, aby všechna citlivá data byla chráněna silnými šifrovacími algoritmy doporučených NÚKIB a aby byly klíče bezpečně spravovány.Zaveďte centralizovaný systém pro správu logů a bezpečnostních událostí (SIEM), čímž získáte komplexní přehled o všech aktivitách ve vaší IT infrastruktuře. Tento systém vám umožní efektivně monitorovat a analyzovat data z různých zdrojů. Díky tomu můžete včas detekovat bezpečnostní incidenty, identifikovat anomálie a rychle reagovat na potenciální hrozby.Nastavte proces zálohování a obnovy dat. Zálohy ukládejte offline na bezpečném a odděleném místě, ideálně mimo budovu. Zajistěte, aby byly zálohy pravidelně testovány a aby byl k dispozici plán obnovy po havárii, který umožní rychlé obnovení kritických systémů v případě incidentu.Nezapomeňte na pravidelné penetrační testování a hodnocení zranitelností. Naplánujte pravidelné externí i interní penetrační testy a implementujte proces průběžného skenování a řešení zranitelností. Dalším důležitým aspektem je pravidelná aktualizace softwaru, aktualizace přináší nejen nové funkce, ale také opravy bezpečnostních děr a chyb v programech.Krok 6: Nastavení procesů pro hlášení incidentůNový ZKB klade velký důraz na včasné hlášení kybernetických bezpečnostních incidentů. Abychom tomuto požadavku vyhověli, je nezbytné implementovat efektivní procesy pro detekci, analýzu a hlášení incidentů.Vytvořte jasné postupy pro identifikaci, klasifikaci a hlášení incidentů. Definujte, co představuje incident podléhající hlášení podle nZKB, a zajistěte, aby všichni relevantní zaměstnanci byli s těmito definicemi seznámeni.Určete osobu, která bude odpovídat za řízení incidentů ve společnosti, komunikovat s NÚKIB, resp. národním CERT, a jinými relevantními externími stranami, o průběhu řešení incidentu povede záznamy apod. Zajistěte, aby tato osoba byla dobře obeznámena s požadavky nZKB. V rámci interních školení seznamujte zaměstnance s možnými typy incidentů a o způsobu jejich předcházení.Nastavte procesy pro pravidelné testování a aktualizaci postupů hlášení. Provádějte simulace incidentů a cvičení typu „tabletop", abyste ověřili efektivitu vašich procesů a identifikovali oblasti pro zlepšení. Zajistěte, aby tyto procesy byly pravidelně revidovány a aktualizovány v reakci na změny v regulacích nebo ve vašem prostředí.Implementujte technologická řešení pro detekci a analýzu incidentů. To může zahrnovat nasazení SIEM systému, nástrojů pro forenzní analýzu a platforem pro orchestraci bezpečnostních operací (SOAR).Krok 7: Kontinuální zlepšování a udržování souladuImplementace požadavků nZKB není jednorázovým projektem, ale kontinuálním procesem. Je nezbytné nastavit mechanismy pro průběžné zlepšování a udržování souladu s měnícími se požadavky a hrozbami.Pravidelně přezkoumávejte a aktualizujte vaši strategii kybernetické bezpečnosti. Minimálně jednou ročně, nebo při významných změnách ve vašem prostředí, proveďte komplexní bezpečnostní audit, který zohlední nové hrozby, technologie a legislativní požadavky.Sledujte vývoj hrozeb a nové technologické trendy v oblasti kybernetické bezpečnosti. Zapojte se do odborných sektorových fór a programů pro sdílení informací o hrozbách. Využívejte zpravodajské informace o kybernetických hrozbách pro identifikaci potenciálních rizik.Investujte do kontinuálního vzdělávání a rozvoje kompetencí vašeho bezpečnostního týmu. Podporujte získávání relevantních certifikací a účast na odborných konferencích a workshopech. Udržujte tým informovaný o nejnovějších technikách útočníků a metodách obrany.Provádějte pravidelné interní a externí audity vašeho bezpečnostního programu. Využívejte nezávislé auditory pro získání objektivního pohledu na vaši bezpečnostní pozici a soulad s nZKB. Aktivně reagujte na zjištění z auditů a implementujte doporučená opatření.Implementujte proces řízení změn, který zajistí, že všechny významné změny ve vaší IT infrastruktuře nebo procesech budou posouzeny z hlediska jejich dopadu na bezpečnost a soulad s nZKB. Tento proces by měl zahrnovat bezpečnostní posouzení před implementací změn a následné ověření po implementaci.Udržujte aktivní komunikaci s NÚKIB, účastněte se konzultací a workshopů pořádaných regulátory, abyste měli přehled o očekáváních a best practices v oblasti kybernetické bezpečnosti dle nZKB.Budování odolnosti v digitálním věkuImplementace nZKB představuje významnou výzvu, ale zároveň příležitost pro posílení kybernetické odolnosti vaší organizace. Tím, že přijmete principy nZKB a budete je důsledně aplikovat, nejen splníte regulatorní požadavky, ale také významně posílíte svou schopnost čelit stále sofistikovanějším kybernetickým hrozbám.Kybernetická bezpečnost je kontinuální proces, nikoli cílový stav. S evolucí hrozeb a technologií se budou vyvíjet i požadavky na zabezpečení. Buďte připraveni se adaptovat, kontinuálně učit a zlepšovat své bezpečnostní postupy.Investice do kybernetické bezpečnosti v souladu není dnes jen otázkou regulatorního souladu, ale především strategickou nutností. Kybernetická bezpečnost se stává klíčovým faktorem konkurenceschopnosti, důvěryhodnosti a dlouhodobé udržitelnosti vašeho podnikání.Jako odborníci na implementaci požadavků nZKB v alianci All4Cyber jsme připraveni vás na této cestě podpořit. Nabízíme expertní konzultace, technickou asistenci a průběžnou podporu pro zajištění úspěšné implementace nZKB a dlouhodobé kybernetické odolnosti vaší organizace. Se správným přístupem, odhodláním a odbornými znalostmi můžete z výzvy nZKB učinit příležitost k významnému posílení vaší organizace v digitálním věku.Více informacíPro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte http://www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz.O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti.   Kontakt: Mariana PohlováPR & mediaE-mail: mariana@tempusmedia.czwww.tempusmedia.czwww.all4cyber.cz  

Čas načtení: 2024-11-14 15:50:00

Privátní 5G síť umožňuje digitální transformaci jaderné elektrárny Jang-ťiang a zvyšuje produktivitu na novou úroveň

Peking 14. listopadu 2024 (PROTEXT/PRNewswire) - Jaderná energie je zdrojem čisté energie. Čína v této oblasti nastoupila rychlé tempo. V roce 2023 dosáhla výroba elektřiny z jaderné energie v Číně 433,371 miliardy kWh, což představuje 4,86 % celkového objemu výroby energie v Číně. Jaderná elektrárna Jang-ťiang v roce 2023 přispěla výrobou 53,188 miliardy kWh, což představuje 12,3 % celkové produkce jaderné energie v Číně. Dynamický rozvoj jaderné energetiky urychluje cíl naší země dosáhnout ekologického a udržitelného energetického rozvoje.Nejvyšší prioritou pro jaderné elektrárny je bezpečnost a kvalita. Při vývoji nových způsobů zvyšování produktivity se jaderná elektrárna Jang-ťiang potýká se třemi zásadními problémy: složitou koordinací při výrobě, náročným řízením a kontrolou během generálních revizí a obtížným monitorováním zařízení. Aby mohla tyto problémy vyřešit a splnit klíčové požadavky na bezpečnost a zvýšení výkonnosti, rozhodla se elektrárna Jang-ťiang pro digitální transformaci. Elektrárna Jang-ťiang ve spolupráci se společnostmi China Telecom a Huawei vybudovala konvergovanou privátní síť 5G, která zahrnuje datové, hlasové, SMS, trunkingové a úzkopásmové (NB) komunikační funkce.Privátní síť 5G pro jadernou energetiku funguje nezávisle a zajišťuje nepřetržité připojení. Nově navržená síťová architektura obsahuje vyhrazené základnové stanice, multifrekvenční sítě a kompletní sadu řešení 5GC typu aktivní-aktivní. Integrovány jsou rovněž satelitní komunikace a stávající komunikační systémy jaderné elektrárny Jang-ťiang, které poskytují nepřetržité připojení pro různé účely a zajišťují bezpečnost provozu jaderné výroby. Nové technologie, jako například 5G-A pro určování polohy nebo RedCap, umožňují vysoce přesnou lokalizaci personálu a efektivní datovou a video komunikaci s nízkou spotřebou energie. Komunikační síť se přizpůsobuje náročným podmínkám, jako jsou radiační zóny, stísněné prostory nebo pobřežní oblasti jaderné elektrárny. K testování elektromagnetické kompatibility zařízení a jejich odolnosti zařízení proti radiaci, vibracím a větru i k jejich modernizaci se používají nová špičková zařízení a postupy. Tyto technologie pomáhají řešit problémy s datovou komunikací v prostředí jaderné energetiky.Síť 5G pokrývá šest generátorových souprav, více než 10.000 zaměstnanců a přes 10.000 terminálů. Od svého zavedení výrazně posílila digitální kapacity jaderné elektrárny Jang-ťiang, podpořila její vnitřní bezpečnost a zlepšila její výkonnost.1. Digitální a inteligentní modernizace výrobního řetězce zvyšuje efektivitu. Bylo nasazeno více než 1700 mobilních terminálů pro bezpapírový provoz, čímž eliminovala potřeba ručního lepení více než 700.000 štítků a snížilo se riziko chyb způsobených lidským faktorem. Mobilní operace vedly ke snížení počtu pracovního času o 2150 hodin. Díky kooperativním operacím bylo zrušeno 55 koordinačních inženýrských pozic. Dohled založený na umělé inteligenci pomohl odhalit více než 200 provozních rizik a více než 50krát identifikovat nestandardní zařízení.2. Propojení v reálném čase při generálních revizích zlepšuje kvalitu procesů a zajišťuje bezpečnost. Doba generální opravy jedné generátorové soupravy se díky digitálnímu procesu, funkci časné výstrahy a vzájemného propojení zkrátila o dva dny. Efektivita rozhodování se díky 5G technologii a umělé inteligenci zvýšila o 21,4 %. Měření dávky ozáření osob v reálném čase, první zkušební projekt v Číně, již více než v deseti případech pomohlo identifikovat osoby ohrožené na zdraví.3. Detekce a predikce stavu pomocí inteligentních zařízení zvyšují spolehlivost. Díky inteligentnímu snímání, jednotné správě a integrovanému monitorování bylo vytvořeno 1170 modelů inteligentního sledování a výstrahy. Počet kritických závad hlavních zařízení se snížil o 6,47 % a počet vnitřních provozních událostí/ zásahů v provozu se meziročně snížil o 13,86 %.Cílem projektu je vytvořit v Číně první vzorový model inteligentní jaderné energetiky s využitím technologie 5G a vybudovat systém jaderné energetiky zaměřený na bezpečnost, spolehlivost, ekologický a efektivní rozvoj, inteligentní ekonomiku a digitální budoucnost. Technologie 5G se využívají k digitální inovaci stávajících výrobních procesů jaderné elektrárny Jang-ťiang, k zvýšení bezpečnosti při výrobě jaderné energie, ke zlepšení spolehlivosti provozu zařízení a ke včasnému sběru a analýze dat. Projekt rovněž zahrnuje vytvoření všudypřítomného energetického internetu věcí a k podporu kvalitního rozvoje jaderné energetiky.S vypuknutím globální energetické krize a rostoucí poptávkou po čisté energii se jaderná energie stala strategickým cílem velkých světových ekonomik. Čína má nejvyšší počet provozovaných a rozestavěných jaderných generátorů na světě, které představují 5 % všech generátorů v zemi. Přesto zde existuje obrovský potenciál pro další rozvoj, neboť tento podíl je ve srovnání se 75 % ve Francii stále velmi nízký. Kromě toho je při podpoře kvalitního rozvoje jaderné energetiky klíčová digitální podpora. Technologie 5G jako základní prvek informační infrastruktury nabízí široké možnosti využití. S rychlým rozvojem čínské jaderné energetiky se spojení „5G + digitální jaderná energetika" stane oblíbeným jak na domácí, tak mezinárodní úrovni. V tomto rozsáhlém kontextu má spojení „5G + digitální jaderná energetika" slibnou budoucnost.Foto -https://mma.prnewswire.com/media/2556422/Private_Network_Enables_Digital_Transformation_Yangjiang_Nuclear_Power_Takes_Productivity.jpg Foto - https://mma.prnewswire.com/media/2556423/image_5032577_27168335.jpg KONTAKT: Hua Zhang, zhanghua111@chinatelecom.cn   

Čas načtení: 2024-11-29 09:48:00

Firmy v příštích dvou letech zvýší rozpočty na bezpečnost IT až o 9 %

Praha 29. listopadu 2024 (PROTEXT) - V souvislosti s rostoucími finančními ztrátami, které způsobují kybernetické incidenty, plánují firmy zvýšit investice do kyberbezpečnosti. Tento trend zachycuje nedávná zpráva IT Security Economics vydaná společností Kaspersky.Kaspersky IT Security Economics je každoroční zpráva, která analyzuje změny týkající se rozpočtů, bezpečnostních incidentů a problémů při podnikání, které ovlivňují rozhodování o bezpečnosti IT. Vychází z rozhovorů s odborníky na informační technologie a jejich zabezpečení, kteří pracují v organizacích různých velikostí a zaměření. Průzkum byl proveden ve 27 zemích v Evropě, v asijsko-pacifickém regionu, na Blízkém východě, v Turecku, v Africe a v Latinské a Severní Americe.[1]Podle průzkumu plánují firmy navýšit své rozpočty na bezpečnost IT až o 9 %. Medián rozpočtů na kybernetickou bezpečnost u velkých podniků činil 5,7 milionu dolarů z celkem 41,8 milionu dolarů vyčleněných na IT, zatímco malé a střední podniky investovaly do bezpečnosti IT 0,2 milionu dolarů z mediánu rozpočtu na IT ve výši 1,6 milionu dolarů.Pravděpodobné důvody ke zvýšení investic lze nalézt v analýze finančních ztrát způsobených kybernetickými incidenty. Velké podniky se letos potýkaly v průměru s 12 incidenty a na jejich odstranění vynaložily 6,2 milionu dolarů – 1,1krát více než byl celkový rozpočet vyčleněný na bezpečnost IT. Navzdory větším zdrojům a pokročilým bezpečnostním infrastrukturám jsou velké firemní organizace kvůli svému rozsahu a složitosti náchylnější k nákladným narušením provozu. I když mají často lepší vybavení k rychlému odhalení incidentů, doba potřebná k plné reakci a potlačení těchto hrozeb může trvat i několik hodin, což jen podtrhuje náročnost správy rozsáhlých a komplexních IT prostředí.Malé a střední firmy zaznamenaly v letošním roce v průměru 16 incidentů, přičemž na jejich nápravu vynaložily 0,3 milionu dolarů, což je 1,5krát více než jejich celkový rozpočet na zabezpečení IT. Tyto firmy jsou z hlediska dopadu na rozpočet nejvíce postiženou skupinou. Často jim chybí robustní pravidla a postupy pro zajištění kybernetické bezpečnosti, což je činí zranitelnými vůči incidentům zaviněným neopatrnými zaměstnanci, chybnou konfigurací veřejného cloudu nebo přidělováním oprávnění na neadekvátně vysoké úrovni.„Tyto údaje dokládají pokračování současného trendu zvyšování výdajů na kybernetickou bezpečnost ve všech segmentech trhu. Tento růst je způsoben nejméně třemi klíčovými faktory. Zaprvé je to evidentně neustálé zvyšování složitosti kybernetických bezpečnostních hrozeb, což firmy nutí zavádět pokročilejší řešení, která zlepšují detekci příznaků útoků a automatizují příslušné reakce. Za druhé, rostoucí obavy vlád ohledně digitální suverenity vedou ke vzniku nových předpisů a regulačních požadavků, a tím ke zvýšení výdajů na jejich plnění. Třetím faktorem, který ovlivňuje růst rozpočtů a nákladů na kybernetickou bezpečnost, je neustálé zvyšování platových nároků na odborníky v různých oblastech kybernetické bezpečnosti,“ komentuje Veniamin Levtsov, viceprezident oddělení Center of Corporate Business Expertise společnosti Kaspersky.K ochraně firem před širokou škálou kybernetických hrozeb společnost Kaspersky doporučuje:Používejte komplexní řešení z řady Kaspersky Next, které nabízí ochranu v reálném čase, přehled o hrozbách a pokročilé možnosti vyšetřování a potlačování incidentů. Je vhodné pro firmy jakékoli velikosti a zaměření – v závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.Pořiďte si spravovanou bezpečnostní službu, jako je například Kaspersky Managed Detection and Response, pokud vaše firma nemá dostatek vlastních kvalifikovaných odborníků v oblasti bezpečnosti IT. Tato služba vám poskytne potřebné odborné znalosti a nejlepší možné pokročilé automatizované bezpečnostní akce. Díky nepřetržitému sběru firemních dat a jejich analýze v reálném čase dokáže chránit firmy i před sofistikovanými kybernetickými útoky.Další informace o nákladech a rozpočtech na zabezpečení IT ve firmách získáte pomocí interaktivní kalkulačky IT Security Calculator. Chcete-li si přečíst celou zprávu „IT Security Economics“, navštivte naše webové stránky. Zdroj: Kaspersky[1] Brazílie, Chile, Čína, Egypt, Francie, Německo, Indie, Indonésie, Itálie, Japonsko, Kazachstán, Jihoafrická republika, KSA, Malajsie, Mexiko, Pákistán, Filipíny, Rusko, Jižní Afrika, Jižní Korea, Singapur, Španělsko, Thajsko, Turecko, Vietnam, Spojené arabské emiráty, Spojené království a USA.  

Čas načtení: 2024-11-29 09:48:00

Firmy v příštích dvou letech zvýší rozpočty na bezpečnost IT až o 9 %

Praha 29. listopadu 2024 (PROTEXT) - V souvislosti s rostoucími finančními ztrátami, které způsobují kybernetické incidenty, plánují firmy zvýšit investice do kyberbezpečnosti. Tento trend zachycuje nedávná zpráva IT Security Economics vydaná společností Kaspersky.Kaspersky IT Security Economics je každoroční zpráva, která analyzuje změny týkající se rozpočtů, bezpečnostních incidentů a problémů při podnikání, které ovlivňují rozhodování o bezpečnosti IT. Vychází z rozhovorů s odborníky na informační technologie a jejich zabezpečení, kteří pracují v organizacích různých velikostí a zaměření. Průzkum byl proveden ve 27 zemích v Evropě, v asijsko-pacifickém regionu, na Blízkém východě, v Turecku, v Africe a v Latinské a Severní Americe.[1]Podle průzkumu plánují firmy navýšit své rozpočty na bezpečnost IT až o 9 %. Medián rozpočtů na kybernetickou bezpečnost u velkých podniků činil 5,7 milionu dolarů z celkem 41,8 milionu dolarů vyčleněných na IT, zatímco malé a střední podniky investovaly do bezpečnosti IT 0,2 milionu dolarů z mediánu rozpočtu na IT ve výši 1,6 milionu dolarů.Pravděpodobné důvody ke zvýšení investic lze nalézt v analýze finančních ztrát způsobených kybernetickými incidenty. Velké podniky se letos potýkaly v průměru s 12 incidenty a na jejich odstranění vynaložily 6,2 milionu dolarů – 1,1krát více než byl celkový rozpočet vyčleněný na bezpečnost IT. Navzdory větším zdrojům a pokročilým bezpečnostním infrastrukturám jsou velké firemní organizace kvůli svému rozsahu a složitosti náchylnější k nákladným narušením provozu. I když mají často lepší vybavení k rychlému odhalení incidentů, doba potřebná k plné reakci a potlačení těchto hrozeb může trvat i několik hodin, což jen podtrhuje náročnost správy rozsáhlých a komplexních IT prostředí.Malé a střední firmy zaznamenaly v letošním roce v průměru 16 incidentů, přičemž na jejich nápravu vynaložily 0,3 milionu dolarů, což je 1,5krát více než jejich celkový rozpočet na zabezpečení IT. Tyto firmy jsou z hlediska dopadu na rozpočet nejvíce postiženou skupinou. Často jim chybí robustní pravidla a postupy pro zajištění kybernetické bezpečnosti, což je činí zranitelnými vůči incidentům zaviněným neopatrnými zaměstnanci, chybnou konfigurací veřejného cloudu nebo přidělováním oprávnění na neadekvátně vysoké úrovni.„Tyto údaje dokládají pokračování současného trendu zvyšování výdajů na kybernetickou bezpečnost ve všech segmentech trhu. Tento růst je způsoben nejméně třemi klíčovými faktory. Zaprvé je to evidentně neustálé zvyšování složitosti kybernetických bezpečnostních hrozeb, což firmy nutí zavádět pokročilejší řešení, která zlepšují detekci příznaků útoků a automatizují příslušné reakce. Za druhé, rostoucí obavy vlád ohledně digitální suverenity vedou ke vzniku nových předpisů a regulačních požadavků, a tím ke zvýšení výdajů na jejich plnění. Třetím faktorem, který ovlivňuje růst rozpočtů a nákladů na kybernetickou bezpečnost, je neustálé zvyšování platových nároků na odborníky v různých oblastech kybernetické bezpečnosti,“ komentuje Veniamin Levtsov, viceprezident oddělení Center of Corporate Business Expertise společnosti Kaspersky.K ochraně firem před širokou škálou kybernetických hrozeb společnost Kaspersky doporučuje:Používejte komplexní řešení z řady Kaspersky Next, které nabízí ochranu v reálném čase, přehled o hrozbách a pokročilé možnosti vyšetřování a potlačování incidentů. Je vhodné pro firmy jakékoli velikosti a zaměření – v závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.Pořiďte si spravovanou bezpečnostní službu, jako je například Kaspersky Managed Detection and Response, pokud vaše firma nemá dostatek vlastních kvalifikovaných odborníků v oblasti bezpečnosti IT. Tato služba vám poskytne potřebné odborné znalosti a nejlepší možné pokročilé automatizované bezpečnostní akce. Díky nepřetržitému sběru firemních dat a jejich analýze v reálném čase dokáže chránit firmy i před sofistikovanými kybernetickými útoky.Další informace o nákladech a rozpočtech na zabezpečení IT ve firmách získáte pomocí interaktivní kalkulačky IT Security Calculator. Chcete-li si přečíst celou zprávu „IT Security Economics“, navštivte naše webové stránky. Zdroj: Kaspersky[1] Brazílie, Chile, Čína, Egypt, Francie, Německo, Indie, Indonésie, Itálie, Japonsko, Kazachstán, Jihoafrická republika, KSA, Malajsie, Mexiko, Pákistán, Filipíny, Rusko, Jižní Afrika, Jižní Korea, Singapur, Španělsko, Thajsko, Turecko, Vietnam, Spojené arabské emiráty, Spojené království a USA.  

Čas načtení: 2024-11-29 09:48:00

Firmy v příštích dvou letech zvýší rozpočty na bezpečnost IT až o 9 %

Praha 29. listopadu 2024 (PROTEXT) - V souvislosti s rostoucími finančními ztrátami, které způsobují kybernetické incidenty, plánují firmy zvýšit investice do kyberbezpečnosti. Tento trend zachycuje nedávná zpráva IT Security Economics vydaná společností Kaspersky.Kaspersky IT Security Economics je každoroční zpráva, která analyzuje změny týkající se rozpočtů, bezpečnostních incidentů a problémů při podnikání, které ovlivňují rozhodování o bezpečnosti IT. Vychází z rozhovorů s odborníky na informační technologie a jejich zabezpečení, kteří pracují v organizacích různých velikostí a zaměření. Průzkum byl proveden ve 27 zemích v Evropě, v asijsko-pacifickém regionu, na Blízkém východě, v Turecku, v Africe a v Latinské a Severní Americe.[1]Podle průzkumu plánují firmy navýšit své rozpočty na bezpečnost IT až o 9 %. Medián rozpočtů na kybernetickou bezpečnost u velkých podniků činil 5,7 milionu dolarů z celkem 41,8 milionu dolarů vyčleněných na IT, zatímco malé a střední podniky investovaly do bezpečnosti IT 0,2 milionu dolarů z mediánu rozpočtu na IT ve výši 1,6 milionu dolarů.Pravděpodobné důvody ke zvýšení investic lze nalézt v analýze finančních ztrát způsobených kybernetickými incidenty. Velké podniky se letos potýkaly v průměru s 12 incidenty a na jejich odstranění vynaložily 6,2 milionu dolarů – 1,1krát více než byl celkový rozpočet vyčleněný na bezpečnost IT. Navzdory větším zdrojům a pokročilým bezpečnostním infrastrukturám jsou velké firemní organizace kvůli svému rozsahu a složitosti náchylnější k nákladným narušením provozu. I když mají často lepší vybavení k rychlému odhalení incidentů, doba potřebná k plné reakci a potlačení těchto hrozeb může trvat i několik hodin, což jen podtrhuje náročnost správy rozsáhlých a komplexních IT prostředí.Malé a střední firmy zaznamenaly v letošním roce v průměru 16 incidentů, přičemž na jejich nápravu vynaložily 0,3 milionu dolarů, což je 1,5krát více než jejich celkový rozpočet na zabezpečení IT. Tyto firmy jsou z hlediska dopadu na rozpočet nejvíce postiženou skupinou. Často jim chybí robustní pravidla a postupy pro zajištění kybernetické bezpečnosti, což je činí zranitelnými vůči incidentům zaviněným neopatrnými zaměstnanci, chybnou konfigurací veřejného cloudu nebo přidělováním oprávnění na neadekvátně vysoké úrovni.„Tyto údaje dokládají pokračování současného trendu zvyšování výdajů na kybernetickou bezpečnost ve všech segmentech trhu. Tento růst je způsoben nejméně třemi klíčovými faktory. Zaprvé je to evidentně neustálé zvyšování složitosti kybernetických bezpečnostních hrozeb, což firmy nutí zavádět pokročilejší řešení, která zlepšují detekci příznaků útoků a automatizují příslušné reakce. Za druhé, rostoucí obavy vlád ohledně digitální suverenity vedou ke vzniku nových předpisů a regulačních požadavků, a tím ke zvýšení výdajů na jejich plnění. Třetím faktorem, který ovlivňuje růst rozpočtů a nákladů na kybernetickou bezpečnost, je neustálé zvyšování platových nároků na odborníky v různých oblastech kybernetické bezpečnosti,“ komentuje Veniamin Levtsov, viceprezident oddělení Center of Corporate Business Expertise společnosti Kaspersky.K ochraně firem před širokou škálou kybernetických hrozeb společnost Kaspersky doporučuje:Používejte komplexní řešení z řady Kaspersky Next, které nabízí ochranu v reálném čase, přehled o hrozbách a pokročilé možnosti vyšetřování a potlačování incidentů. Je vhodné pro firmy jakékoli velikosti a zaměření – v závislosti na aktuálních potřebách a dostupných zdrojích si můžete vybrat nejvhodnější úroveň produktu a snadno přejít na jinou, pokud se vaše požadavky na kybernetickou bezpečnost změní.Pořiďte si spravovanou bezpečnostní službu, jako je například Kaspersky Managed Detection and Response, pokud vaše firma nemá dostatek vlastních kvalifikovaných odborníků v oblasti bezpečnosti IT. Tato služba vám poskytne potřebné odborné znalosti a nejlepší možné pokročilé automatizované bezpečnostní akce. Díky nepřetržitému sběru firemních dat a jejich analýze v reálném čase dokáže chránit firmy i před sofistikovanými kybernetickými útoky.Další informace o nákladech a rozpočtech na zabezpečení IT ve firmách získáte pomocí interaktivní kalkulačky IT Security Calculator. Chcete-li si přečíst celou zprávu „IT Security Economics“, navštivte naše webové stránky. Zdroj: Kaspersky[1] Brazílie, Chile, Čína, Egypt, Francie, Německo, Indie, Indonésie, Itálie, Japonsko, Kazachstán, Jihoafrická republika, KSA, Malajsie, Mexiko, Pákistán, Filipíny, Rusko, Jižní Afrika, Jižní Korea, Singapur, Španělsko, Thajsko, Turecko, Vietnam, Spojené arabské emiráty, Spojené království a USA.  

Čas načtení: 2024-12-17 10:30:19

Hackeři skrze HomeKit napadli iPhony! Nahráli do nich Pegasus, tvrdí Amnesty International

Špionážní software Pegasus údajně zneužila srbská vláda Cílem měli být aktivisté z významného think-tanku Apple na opravě chyby stále aktivně pracuje Nebezpečí toho, že si vás vyhlédne nějaký útočník a s pomocí škodlivého softwaru vám nabourá vaše zařízení, není v dnešní době úplně malá. Pokud jste novinář, notabene novinář píšící proti vládnoucímu nepříliš demokratickému režimu, je tato šance výrazně vyšší. Pomoci k tomu v řadě případů mohou také zranitelnosti, které se v různých, běžně používaných, softwarech nacházejí. Podle Amnesty International nyní nekalé živly zneužily bezpečnostní chybu v rámci HomeKitu, kterou zneužily k útoku na iPhony srbských novinářů a aktivistů. K tomuto útoku navíc použili obávaný spyware Pegasus. Přečtěte si celý článek Hackeři skrze HomeKit napadli iPhony! Nahráli do nich Pegasus, tvrdí Amnesty International

Čas načtení: 2024-03-06 09:00:00

Největší konference na téma směrnice NIS 2 a kybernetické bezpečnosti chystá 5. pokračování

 Praha 6. března 2024 (PROTEXT) - Ve středu 18. září se uskuteční již 5. pokračování největší online konference o kyberbezpečnosti v ČR a SR “Směrnice NIS 2 a nová legislativa: Procesy, nástroje a technologie”. Tématem bude opět nová evropská směrnice a její praktické dopady i řešení. Na konferenci vystoupí přední odborníci na kybernetickou bezpečnost a chystanou regulaci. Akce je zdarma s otevřenou registrací.Nová směrnice a zákon pro povinné zavedení kybernetické bezpečnostiEvropská směrnice NIS 2 určuje nová pravidla pro řešení kybernetické bezpečnosti uvnitř organizací. Směrnice je navržena tak, aby bylo zajištěno komplexní pokrytí všech odvětví a služeb, které mají zásadní význam pro klíčové společenské a hospodářské činnosti.Tuto směrnici bude muset splnit více než 6.000 českých a 3.000 slovenských organizací. Přitom pokuta za nedodržení směrnice může být až 10.000.000 €, nebo 2 % z celkového ročního obratu společnosti.Tuto směrnici aktuálně transponuje Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) do podoby nového Zákona o kybernetické bezpečnosti a souvisejících prováděcích vyhlášek.Hlavní témata konference NIS 2, 18. září 2024● Aktuální stav nového zákona a prováděcích vyhlášek● Praktické řešení NIS 2 z pohledu interních procesů● Správný postup implementace kybernetické bezpečnosti● Zavádění digitální identity zaměstnanců a šifrování● Ochrana proti ransomware útokům a jejich řešení● Bezpečná práce s dokumenty, zálohování a bezpečnost dat● Fyzická bezpečnost organizacíNejvětší tuzemská akce zaměřená na kybernetickou bezpečnostSérie virtuálních konferencí, organizovaných společností ProID/Monet+, si za 3 roky existence získala mimořádnou oblibu u IT manažerů ze všech segmentů. Kombinuje totiž otevřený formát s komfortem shlédnutí odkudkoliv a možností stáhnutí veškerých podkladů. To vše s bezplatnou registrací. Není tedy divu, že se na 4 předchozí akce zaregistrovalo přes 10.000 diváků. To z ní činí největší akci věnovanou kybernetické bezpečnosti v Česku i na Slovensku. Další tisíce registrací získaly tematické konference, organizované pod hlavičkou ProID (www.proid.cz).Organizační informace● Virtuální konference Směrnice NIS 2 se koná ve středu 18. září 2024 od 9:00 do 12:30.● Akce proběhne formou živého online streamu.● Registrace i účast je zdarma.● Registrace je dostupná na webu WWW.NIS2.TECH.● Na konci akce bude vylosován ze všech účastníků výherce RC modelu Buggy 4x4.● Konferenci organizuje Ivo Vrána, ProID/Monet+ (kontakt pro média a dotazy) - https://www.linkedin.com/in/ivovrana/Využijte tuto výjimečnou příležitost a zaregistrujte se včas.Fotografie a grafické materiály k tiskové zprávě najdete zde.Více o platformě ProIDProID je modulární platforma zaměřená na bezpečnou digitální identitu zaměstnanců i technických celků (Workforce Identity). Jednotlivé nástroje a uživatelské metody slouží především k bezpečné, dvoufaktorové autentizaci do počítačů, firemních systémů a cloudů a elektronickému podpisu. O technologické celky se starají moduly pro komplexní správu digitálních certifikátů a veřejných klíčů (PKI). Naše nástroje chrání již více než 180 000 uživatelů ve všech oborech. Produkty ProID vyvíjí společnost MONET+, která je zavedenou českou firmou s více než 25 lety zkušeností v oblasti bezpečné digitální identity a plateb. Více se dozvíte na www.proid.cz. ČTK ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.  

Čas načtení: 2024-06-07 07:41:00

Popularita Česka jako destinace pro digitální obory roste, hlavním argumentem je bezpečnost

Praha 7. června 2024 (PROTEXT) - Bezpečnost uvádí mezinárodní firmy jako nejsilnější argument, proč provozují své pobočky se specializací na IT či digitální podnikové služby v České republice. Popularita Česka z jejich pohledu roste i díky vysoké kvalitě života, která dokáže přilákat i zahraniční experty, a politické a ekonomické stabilitě. Vyplývá to z průzkumu, který zrealizovala asociace ABSL mezi stovkou mezinárodních firem."Atraktivita České republiky jako lokality pro založení a provoz centra digitálních podnikových služeb byla vždy dána zejména dostupností a blízkostí ke klíčovým trhům, kvalitou infrastruktury and rovněž optimální časovou zónou umožňující poskytování služeb na globální úrovni. Nyní se ukazuje, že převažují nové důvody, zejména bezpečnost a stabilita země a kvalita zdejšího života," říká Jonathan Appleton, ředitel asociace ABSL s tím, že bezpečnosti daly mezinárodní firmy v průzkumu váhu 9,2 z 10, kvalitě života 8,7 a stabilitě země 8.Bezpečnost země byla důležitým argumentem například i pro společnost Vendavo, která v České republice provozuje své vývojové centrum: "Důraz na bezpečnost všech našich zákazníků a zaměstnanců pro nás byla při hledání destinace zcela klíčová," říká Jacob Ringler, šéf vývoje a ředitel českého zastoupení společnosti Vendavo, a dodává: “Na českém trhu je také skvělá síť odborníků na kybernetickou bezpečnost, nedávno jsme proto přesunuli z USA do České republiky i pozici manažera informační bezpečnosti, který kolem sebe vybudoval úžasný tým. Jak vždy říkám, každá společnost, která investuje do informační bezpečnosti, vysílá všem zákazníkům signál, že bere veškeré otázky kolem bezpečnosti a soukromí dat vážně. Česká republika nám pomáhá tento slib dodržovat.”ČR země s největším podílem zaměstnanců v digitálních podnikových službáchSilnou pozici České republiky v IT a digitálních podnikových službách dokládá i nedávný průzkum Grafton Recruitment. Dle něj je Česká republika dokonce zemí s největším podílem pracovníků podnikových služeb na celkovém počtu obyvatel a svou pozici premianta si drží i navzdory vyššímu zdanění práce ve srovnání s okolními zeměmi. "Z průzkumu, do kterého bylo zapojeno 15 zemí, vyplývá, že zatímco například v sousedním Polsku činí podíl zaměstnanců oboru na celkovém počtu obyvatel země 1 % a v Rumunsku dokonce ještě méně, v České republice se blížíme již ke 2 %, a to i navzdory tomu, že již neplatíme za levnou lokalitu," vysvětluje Martin Malo, ředitel Grafton Recruitment, s tím, že vyšší náklady zde investorům nahrazuje vysoká kvalita, kterou v České republice našli.Kvalita života táhne zaměstnavatele i zaměstnanceKvalita života a schopnost trhu přilákat experty i ze zahraničí je dalším důležitým argumentem, který hovoří pro Českou republiku. A nemyslí si to jen samotní zaměstnavatelé, ale i zaměstnanci 90 národností, kteří pro obor pracují. Kvalitu života v Česku v průzkumu ABSL zmínilo 54 % respondentů z řad zahraničních pracovníků, 46 % pak chválilo i dobré finanční ohodnocení. Právě úrovně mezd se týká další prvenství České republiky jako destinace pro firmy z oboru digitálních podnikových služeb. Z dat Grafton Recruitment vyplývá, že ve srovnání se 14 zeměmi, kde tento obor působí, je v ČR největší rozdíl mezi průměrnou mzdou země a průměrnou mzdou na nemanažerských pozicích ve zmiňovaném oboru. Tento rozdíl činí plných 895 euro a ukazuje, jak atraktivní zaměstnání obor kvalifikovaným Čechům a expatům nabízí. Pro srovnání, v Polsku činí tento rozdíl 712 euro, v Portugalsku 701 euro, ve Velké Británii 657 euro, v Rumunsku 466 euro a ve Španělsku dokonce jen 144 euro. "I díky tomu setrvale roste průměrná doba, po kterou zaměstnanci oboru zůstávají u jednoho zaměstnavatele. Meziročně stoupla o 4 měsíce a činí již bezmála 4 roky," doplňuje Jonathan Appleton.ČR může světu konkurovat i v oblasti prémiových kancelářských prostorObor IT a digitálních podnikových služeb je oborem kancelářským, pro investory je tedy důležitá i úroveň místního kancelářského trhu, a to včetně cenového nastavení. "Pracovní prostředí nabízí obor skutečně prémiové. I navzdory vysokému podílu flexibility a možnosti pracovat z domova vnímáme rostoucí zájem firem o kultivaci pracovního prostředí dle nejnovějších trendů a standardů," říká Jana Vlková, šéfka oddělení Workplace Advisory a Office Agency ve společnosti Colliers, a dodává: "Nájemné sice mírně roste, na rozdíl od řady okolních zemí jde však jen o růst mírný a trh díky tomu vykazuje značnou stabilitu. Pro investory, hledající vhodnou destinaci pro své pobočky, centra podnikových či IT služeb anebo obchodní jednotky, tak Praha i celá ČR zůstává velmi atraktivní lokalitou, která dokáže konkurovat jak zemím z regionu střední a východní Evropy, tak například i Španělsku a Portugalsku, tedy trhům, kde kancelářské obory, jako jsou právě podnikové služby, aktuálně rostou." Nejvyšší dosažitelné nájemné, tzv. "prime", se na pražském trhu v 1. čtvrtletí v prémiových budovách v centru města pohybovalo na úrovni přibližně 28,00 € za m2 za měsíc, v nejlepších lokalitách širšího centra 19,00 € za m2 za měsíc a v nejlepších lokalitách ve zbytku města na úrovni do 16,00 € za m2 za měsíc. Pro srovnání, například v Lisabonu se cenová úroveň aktuálně pohybuje mezi 21 a 28 € za m2 za měsíc, v Madridu mezi 24 a 37 € a ve Varšavě mezi 21 a 27 € pro prémiové lokality. Zdroj: ABSL ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz. 

Čas načtení: 2024-08-21 10:22:00

Pohled na kybernetickou bezpečnost ve veřejném sektoru České republiky očima aliance All4Cyber

Praha 21. srpna 2024 (PROTEXT) - V éře digitální transformace se kybernetická bezpečnost stává klíčovým pilířem fungování moderního státu. Veřejný sektor České republiky, zahrnující státní správu, samosprávu a další veřejné instituce, čelí v této oblasti mimořádným výzvám. Kritická infrastruktura, citlivá data občanů a strategické informace státu jsou cílem sofistikovaných kybernetických útoků, jejichž frekvence a komplexita neustále narůstají. Garantem tématu je Vladimíra Tesková, co-founder, co-owner a COO TeskaLabs. Firma je členem aliance All4Cyber.Legislativa: Od stávajících zákonů k NIS2 a novému zákonu o kybernetické bezpečnostiV reakci na rostoucí hrozby a mezinárodní závazky Česká republika výrazně posílila svůj právní rámec v oblasti kybernetické bezpečnosti. Klíčové legislativní dokumenty zahrnují zákon č. 181/2014 Sb., o kybernetické bezpečnosti, vyhlášku č. 82/2018 Sb., o bezpečnostních opatřeních, zákon č. 110/2019 Sb., o zpracování osobních údajů (implementace GDPR) a zákon č. 12/2020 Sb., o právu na digitální služby. Významným milníkem je implementace evropské „kyberbezpečnostní“ směrnice NIS2 do našeho právního řádu. V souvislosti s tím je připraven nový zákon o kybernetické bezpečnosti (ZKB), jehož cílem je posílit kybernetickou odolnost napříč sektory, zavést přísnější požadavky na hlášení incidentů a posílit pravomoci dozorových orgánů. Implementace NIS2 a nového zákona o kybernetické bezpečnosti představuje zásadní krok k harmonizaci českého právního rámce s evropskými standardy a k posílení kybernetické bezpečnosti v celém veřejném i soukromém sektoru. Tento právní rámec stanovuje povinnosti pro správce a provozovatele informačních systémů kritické infrastruktury a definuje pravomoci Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) jako hlavního koordinačního orgánu.Stav kybernetické bezpečnosti v ČR - silné stránky a přetrvávající výzvyPřestože došlo v posledních letech k významnému pokroku v oblasti kybernetické bezpečnosti, stále přetrvávají značné výzvy. Mezi silné stránky patří existence centrálního koordinačního orgánu (NÚKIB), rostoucí investice do kybernetické bezpečnosti a implementace standardů a best practices. Slabými stránkami zůstávají nerovnoměrná úroveň zabezpečení mezi různými institucemi, nedostatek kvalifikovaných odborníků a zastaralá IT infrastruktura v některých oblastech.Hrozby a zranitelnosti - spektrum kybernetických rizik pro veřejný sektorŠiroká škála kybernetických hrozeb ohrožuje funkčnost a bezpečnost státních institucí. K nejzávažnějším patří ransomware útoky, phishing, sociální inženýrství, DDoS útoky nebo bezpečnostní rizika pocházející od lidí uvnitř organizace, ať už jsou to zaměstnanci či dodavatelé. Zranitelnosti zahrnují nedostatečně zabezpečené zastaralé systémy, neaktualizovaný software, nedostatečné povědomí zaměstnanců o kybernetické bezpečnosti a nevhodné konfigurace síťových zařízení.Komplexní přístup k posílení kybernetické odolnostiPro zvýšení odolnosti vůči kybernetickým hrozbám je nezbytné implementovat komplexní strategii. Ta by měla zahrnovat pravidelné bezpečnostní audity a penetrační testy, implementaci principů Zero Trust Architecture, zavedení systémů pro detekci a prevenci průniků (IDS/IPS), nasazení technologie log managementu, pravidelné zálohování dat a testování obnovy, vytvoření a aktualizaci plánů kontinuity činností a obnovy po incidentu, implementaci multi-faktorové autentizace, šifrování dat a pravidelná bezpečnostní školení pro všechny zaměstnance.Využití pokročilých technologií v boji proti kybernetickým hrozbámDržet krok s technologickým vývojem je pro veřejné instituce klíčové. Zahrnuje to např. využití umělé inteligence a strojového učení pro detekci anomálií a hrozeb, blockchainu pro zajištění integrity dat, cloud computingu s důrazem na bezpečnost a compliance, automatizaci bezpečnostních procesů a zásady kryptografie.Klíčová role vzdělávání a rozvoje expertízy v kybernetické bezpečnostiInvestice do lidského kapitálu představují další zásadní pilíř kybernetické bezpečnosti. Vytvoření specializovaných studijních programů na vysokých školách, kontinuální vzdělávání a certifikace pro profesionály v kybernetické bezpečnosti, pravidelná školení a awareness programy pro všechny zaměstnance státní správy jsou pro budování robustní obrany proti kybernetickým hrozbám zcela zásadní.Mezinárodní spolupráce: Sdílení zkušeností a koordinace na globální úrovniVzhledem k tomu, že kybernetické hrozby neznají hranice, je nezbytná mezinárodní spolupráce. Aktivní účast v rámci struktur EU, bilaterální a multilaterální dohody o sdílení informací o hrozbách, účast na mezinárodních kybernetických cvičeních a sdílení best practices s partnerskými zeměmi pomáhají posilovat globální kybernetickou bezpečnost.Budoucí trendy a výzvy: Připravenost na nové hrozby v digitálním světěS ohledem na budoucnost musí být státní instituce připraveny na nové hrozby a trendy. Ty zahrnují především rostoucí význam IoT a souvisejících bezpečnostních rizik, hrozby spojené s umělou inteligencí a deepfakes, kybernetické útoky na kritickou infrastrukturu, regulace kryptoměn a souvisejících technologií a bezpečnostní aspekty 5G/6G sítí.Kontinuální vývoj a adaptace jako klíč k bezpečnější digitální budoucnostiDynamický vývoj kybernetické bezpečnosti ve veřejném sektoru České republiky přináší jak pokrok, tak nové výzvy. Klíčem k úspěchu bude kontinuální investice do technologií, lidských zdrojů a mezinárodní spolupráce. Jen tak lze zajistit, že státní instituce budou schopny čelit současným i budoucím kybernetickým hrozbám a poskytovat bezpečné a spolehlivé služby občanům v digitální éře. Role veřejného sektoru v ochraně národních zájmů a osobních údajů občanů je nezastupitelná, a proto musí být lídrem v oblasti kybernetické bezpečnosti. S rostoucí digitalizací veřejných služeb bude význam kybernetické bezpečnosti nadále růst, což vyžaduje neustálou pozornost, inovace a adaptaci na měnící se hrozby.www.all4cyber.cz; info@all4cyber.czKontakt pro média:Mariana PohlováPR & media managerE-mail: mariana@tempusmedia.czwww.all4cyber.cz 

Čas načtení: 2024-10-08 06:51:00

Aliance All4Cyber představila na konferenci Kyberbezpečnost 2024 klíčová řešení pro ochranu firemních dat i IT infrastruktury

Praha 8. října 2024 (PROTEXT) - Druhý ročník konference Kyberbezpečnost 2024, pořádaný společností DATASYS, přinesl unikátní příležitost pro představení nejnovějších technologií a strategií v oblasti ochrany dat a zabezpečení informačních systémů. Mezi účastníky nechyběly ani společnosti z aliance All4Cyber, které nabídly komplexní řešení v oblasti kybernetické bezpečnosti, správy identit a zabezpečených datových přenosů.Firma CNS se ve své prezentaci zaměřila na klíčovou otázku zabezpečení datových přenosů, zejména v době, kdy organizace stále častěji pracují v hybridních prostředích, kde data opouštějí tradiční perimetr chráněných sítí. Jakub Voleman představil inovativní nástroje Safety4Transfer a Safety4Files, které umožňují zabezpečený přenos a distribuci citlivých dat mezi ověřenými uživateli. Tyto nástroje nejenže zajišťují šifrování dat „in motion", ale také poskytují snadno integrovatelné řešení do existujících firemních systémů, čímž významně snižují riziko neoprávněného přístupu k datům. V sektorech jako je zdravotnictví nebo státní správa se tyto technologie stávají nezbytnou součástí provozních postupů.DATASYS na konferenci Kyberbezpečnost 2024 představil své komplexní přístupy k ochraně IT infrastruktur, zaměřené jak na technické nástroje, tak na vzdělávání zaměstnanců. Radim Pracuch zdůraznil důležitost nepřetržité pozornosti věnované kybernetickým hrozbám a doporučil organizacím zavedení flexibilního bezpečnostního centra eSOC. To zajišťuje efektivní monitorování událostí a analýzu rizik, čímž organizacím pomáhá mj. rychle reagovat na incidenty. Pavel Štros představil podrobněji řešení eSOC, které v reálném čase vyhodnocuje bezpečnostní a provozní události, poskytuje pravidelný reporting a pomáhá organizacím zajišťovat soulady s normami a zákony. Radek Fujak ve své prezentaci upozornil na klíčovou roli vzdělávání zaměstnanců jako obrany proti kybernetickým hrozbám. Představil také e-learningové platformy, které umožňují firmám pravidelně školit zaměstnance a zvyšovat jejich povědomí o rizicích, jako jsou phishingové útoky.DATRON přispěl do diskuzí zaměřených na automatizaci procesů kybernetické bezpečnosti. Jaromír Látal představil systém eCyS, který umožňuje plnou automatizaci řízení rizik a zranitelností v rámci organizací. Tento systém nejenže monitoruje a analyzuje bezpečnostní incidenty, ale zároveň pomáhá organizacím splnit legislativní požadavky, jako je ISO 27001 nebo zákon o kybernetické bezpečnosti. Automatizace se stává klíčovým faktorem pro organizace, které čelí stále složitějším kybernetickým hrozbám, a zajišťuje, že nápravná opatření mohou být zavedena rychle a efektivně.IdStory, další člen aliance All4Cyber, se zaměřil na oblast správy identit a přístupových práv. Aleš Roman prezentoval případovou studii implementace platformy Identity manageru IdStory, která umožňuje efektivní správu identit a přístupů zaměstnanců v organizacích. Tento systém nejen zjednodušuje správu administrativy, ale také zvyšuje bezpečnost tím, že snižuje riziko neoprávněného přístupu k citlivým datům. IdStory se stal klíčovým nástrojem pro společnosti, které usilují o centralizovanou správu identit a přístupových práv s důrazem na bezpečnost.Konference Kyberbezpečnost 2024 se ukázala jako klíčová platforma pro sdílení inovací a nových přístupů v oblasti IT bezpečnosti. Firmy sdružené v alianci All4Cyber sehrály významnou roli v diskuzích o budoucnosti kybernetické bezpečnosti a představily nejen technologická řešení, ale také konkrétní nástroje a strategie zaměřené na ochranu dat, monitorování hrozeb a vzdělávání zaměstnanců. Pozvánka na webinářSe zmíněnými firmami se v rámci aktivit aliance All4Cyber můžete potkávat pravidelně např. na webinářích. Nejbližší z nich s názvem Jak na kybernetickou bezpečnost se koná ve čtvrtek 17. října 2024 od 14:00 do 15:30 a vystoupí na něm přední odborníci na kybernetickou bezpečnost - Petr Samek z CNS (Analýza kybernetických rizik), Jaromír Látal z firmy Datron (Automatizace bezpečnostních procesů) a Aleš Roman z IdStory (Správa identit – jak chránit digitální identitu vašich zaměstnanců či klientů). Webinář je zdarma a registrovat se můžete zde: https://events.teams.microsoft.com/event/c869c26d-2887-4b39-ac62-56b55f2814d8@7307eb15-c431-420e-90bc-fd90f00c3307Pro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz. O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti. Pro firmy sdružené v All4Cyber je prioritou nejen implementace technologií, ale především vytváření bezpečnostních strategií, které odpovídají na reálné potřeby dnešních organizací. Od zabezpečených datových přenosů, přes automatizaci kybernetických procesů až po správu identit – tyto společnosti ukazují, že kybernetická bezpečnost není jen o prevenci, ale i o neustálé adaptaci na nové výzvy. S rostoucími požadavky na legislativu a normy, jako je NIS2 nebo nZKB, je aliance All4Cyber důvěryhodným partnerem pro každou organizaci, která usiluje o bezpečnou digitální budoucnost. 

Čas načtení: 2024-10-24 14:23:00

Smart Business Festival CZ shrnul novinky z patnácti sítí a projektů

Praha 24. října 2024 (PROTEXT) - Smart Business Festival CZ 2024 shrnul na jednom místě novinky z patnácti sítí a projektů V Praze se včera uskutečnil jubilejní 10. výroční Smart Business Festival CZ – přehlídka aktivit a podnětů ke spolupráci v oblasti zavádění digitálních inovací do praxe určená zejména pro české malé a střední podniky. Stěžejními podtématy letošního ročníku byly bezpečnost, odolnost a udržitelnost a nabídka jejich posílení i pro ty nejmenší české firmy, ale i veřejné organizace. V programu se představilo šest Evropských center pro digitální inovace (EDIH), která v Česku působí, a s nimi spolupracující zástupci partnerských sítí a projektů. Akci uspořádalo sdružení CzechInno spolu s institutem CyberSecurityHubCZ. Akci svými úvodními vstupy zahájili Malgorzata Nikowska z Generálního ředitelství pro komunikační sítě, obsah a technologie Evropské komise (DG CONNECT) a vrchní ředitel sekce digitalizace a inovací Petr Očko, který řekl: „Z pohledu Ministerstva průmyslu a obchodu je Smart Business Festival jednou z klíčových akcí, kde je diskutována podpora primárně malých a středních firem z pohledu digitální transformace české ekonomiky, a jsme rádi, že zde každoročně můžeme prezentovat i novinky za Ministerstvo průmyslu a obchodu České republiky,“ a dále doplnil: „Evropská centra pro digitální inovace jsou klíčovými pilíři podpory digitální transformace firem v České republice. Kromě nich máme v Česku i funkční projekt tzv. Testing and Experimentation Facility AI Matters, který se specializuje na podporu firem při zavádění umělé inteligence do výroby. Jsme rádi, že tento projekt běží jak s podporou z EU, tak i ze zdrojů na národní úrovni. Vedle toho naše ministerstvo realizuje celou řadu dalších národních programů - z novinek bych rád zmínil zejména zcela nový program podpory výzkumu, vývoje a inovací s názvem TWIST, který se ve svém I. pilíři zaměřuje na klíčové strategické technologie – umělou inteligenci, kvantové počítání a polovodiče. V tuto chvíli připravujeme první výzvu, která by měla být publikována ještě do konce tohoto roku a těšíme se na mnoho zajímavých projektů.“ V dopoledním programu a současně i v expoziční části akce se dále představili zástupci všech šesti v Česku sídlících Evropských center pro digitální inovace, která fungují v letech 2023 – 2025 (s perspektivou pokračování v navazujícím období), tedy: - Cybersecurity Innovation Hub se sídlem v Brně, který se specializuje na kybernetickou a informační bezpečnost, má celorepublikovou působnost a zaměření jak na malé a střední podniky, tak i veřejné organizace. Konsorcium řídí CyberSecurityHubCZ sdružující jako zakládající partnery Masarykovu univerzitu, České vysoké učení technické v Praze a Vysoké učení technické v Brně, EDIH má celkem 9 partnerů. - EDIH CTU se sídlem v Praze a zaměřením na umělou inteligenci, jehož koordinátorem je České vysoké učení technické v Praze a jeho členy dalších 7 partnerů. I tento EDIH má celorepublikovou působnost a zaměřuje se na podporu malých a středních podniků i veřejných organizací. - EDIH Ostrava se superpočítáním a zpracováním velkých dat jako hlavními technologickými oblastmi a zaměřením na obecnou digitální transformaci firem v Moravskoslezském kraji, jehož řídicím partnerem je Vysoká škola báňská – Technická univerzita v Ostravě a dalším partnerem Moravskoslezské inovační centrum. - EDIH Brain4Industry se sídlem v Dolních Břežanech, který se zaměřuje na chytrou výrobu, aditivní technologie a umělou inteligenci s Fyzikálním ústavem Akademie věd ČR jako koordinátorem a celkem čtyřmi partnery konsorcia. - EDIH DIGIMAT, který sídlí v Kuřimi a v rámci svého zaměření na chytrou výrobu a Průmysl 4.0 se zabývá zejména robotikou a umělou inteligencí, ale i racionalizací výroby včetně energetického managementu. Koordinátorem tohoto konsorcia je společnost Intemac Solutions a EDIH zahrnuje celkem 4 partnery. - EDIH Northeast se sídlem v Liberci a sedmi partnery, který svými aktivitami napomáhá lepší digitální transformaci podniků i veřejných organizací v Libereckém a Královéhradeckém kraji. Služby českých EDIH jsou dotovány z evropského programu Digitální Evropa a z Národního plánu obnovy, díky čemuž mohou klienti získat významnou slevu na jejich služby, a nebo je v řadě případů čerpat zcela bezplatně. Sít EDIH funguje nejen v Česku, ale i zbytku Evropy. Evropská komise prostředky z programu Digitální Evropa podpořila v aktuálním období celkem 151 konsorcií po celé EU, z nichž řada poskytuje služby i českým subjektům. V programu Smart Business Festivalu se tak představily např. i EDIH DInO z bavorského Freyungu, který své služby nabízí firmám i veřejným organizacím v česko-bavorském příhraničí nebo EDIH AI5Production z Vídně, který vyvinul za účelem zvýšení spolehlivosti ověřování původu zboží v přeshraničním kontextu tzv. Digital Product Pass. Kontakty na všechna Evropská centra pro digitální inovace spolu s jejich sektorovým a regionálním zaměřením jsou k nalezení na stránkách Evropské komise. CyberSecurityHubCZ krom konsorcia EDIH Cybersecurity Innovation Hub koordinuje nebo se podílí na koordinaci i řady dalších strategických projektů, jejichž prostřednictvím posiluje odolnost a bezpečnost české ekonomiky. Těmi jsou například: - Čerstvě otevřené česko-taiwanské společné centrum pro vývoj bezpečných čipů – Advanced Chip Design Research and Development Centre. Projekt vznikl za finanční účasti taiwanské vlády a strategické podpory Úřadu vlády ČR a nejvyšších ústavních činitelů. - Česká účast v celoevropské síti EuroQCI, jejímž cílem je vybudování kvantově bezpečné strategické infrastruktury napříč Evropou. Projekt získal financování z evropského programu Digitální Evropa a z Národního plánu obnovy. - Česká anténa Evropského centra kompetencí pro kyberbezpečnost (ECCC) – tedy tzv. NCC-CZ, Národní koordinační centrum pro kyberbezpečnost, které zastřešuje Národní úřad pro kybernetickou bezpečnost (NÚKIB) ve spolupráci se CyberSecurityHubCZ. Novinky k těmto projektům zazněly na Smart Business Festivalu CZ 2024 a jejich společnou nabídku – zejména v oblasti šíření osvěty a vzdělávání v oblasti posilování kyberbezpečnosti a odolnosti českých firem i organizací zrekapitulovali Luboš Fendrych z Národního úřadu pro kybernetickou a informační bezpečnost za projekt NCC-CZ, Daniel Reitzner z Masarykovy univerzity za CZQCI a Prof. Tomáš Pitner ze CyberSecurityHubCZ na projekt ACDRC. O informace o všech projektech si lze požádat cestou jednotného kontaktního formuláře na webu CyberSecurityHubCZ. Hlavním partnerem akce byly České radiokomunikace, a.s., které mají k podtématům letošního Smart Business Festivalu CZ 2024 velmi blízko. Členka vedení společnosti s gescí za oblast udržitelnosti Anna Tůmová k zapojení ČRA do komunikace k tématu udržitelnosti uvedla: „V Českých Radiokomunikacích jsme si vědomi toho, že naše činnost v oblasti provozu datové infrastruktury ovlivňuje životní prostředí i lidské životy, a proto dodržujeme pravidla environmentální a sociální zodpovědnosti. Prostřednictvím kombinace k přírodě šetrného designu našich technologií, odpovědného přístupu k zaměstnancům a důrazu na jejich vzdělávání tak sledujeme dopad našich aktivit na klíčové oblasti jako je změna klimatu nebo podpora diverzity. Zaměřujeme se na klíčové oblasti, jako jsou změna klimatu, diverzita, etika a firemní postupy, včetně projektů, jako je přeměna brownfields na Zbraslavi, která využívá stávající infrastrukturu k dalšímu rozvoji konektivity.“ V Česku ale působí i celá řada dalších relevantních sítí, které se podílejí na posilování bezpečnosti, odolnosti a udržitelnosti českých podniků a nabízejí státem nebo Evropskou unií dotované služby v této oblasti. Na Smart Business Festivalu své služby tak představili také: - Projekt tzv. Testing and Experimentation Facility (TEF) s názvem AI Matters, kde českou účast zajišťuje Český institut informatiky, robotiky a kybernetiky ČVUT v Praze, - EIT Manufacturing a jeho český národní hub EIT Manufacturing Hub Czechia zastřešený taktéž CIIRC ČVUT v Praze, - Síť Enterprise Europe Network Česká republika, kterou koordinuje Technologické centrum Praha a která poskytuje podporu inovativním českým firmám v Česku a dalších více než 60 zemích celého světa, - Zástupci regionálních a oborových digitálních inovačních hubů, které sice nedosáhly na podporu určenou Evropským centrům pro digitální inovace z programu Digitální Evropa, ale přesto nabízejí relevantní služby podpořené z jiných programů na celkem 279 místech po celé Evropě. Ondřej Beránek z AI Matters TEF tak přiblížil služby svého projektu a spolu s Annou Tahovskou z EIT Manufacturing Hub Czechia se shodli na tom, že nabídka služeb z pohledu jejich projektů a spolupráce s EDIH CTU je zjednodušena tím, že všechny tři projekty zastřešuje v Česku jedna instituce – tedy České vysoké učení technické v Praze. Karel Charvát z DIH Plan4All představil jeden z nových projektů propojujících umělou inteligenci s evidencí místních dat (GIS) a usnadňuje tak plánování v regionálním rozvoji. Petr Hladík, koordinátor sítě Enterprise Europe Network Česká republika, pak shrnul celou akci i zastoupení své sítě slovy: „Smart Business Festival letos slaví desáté výročí a je obdivuhodné, kolik toho ve své desetileté historii dokázal. Technologické centrum Praha bylo odborným partnerem festivalu po celou tuto dobu a společně s organizátory ze sdružení CzechInno se vždy snažilo na festivalu zviditelňovat a podporovat české technologické firmy s chytrými nápady a mezinárodním obchodním potenciálem,“ a dodal: „To je také cílem sítě Enterprise Europe Network, kterou v ČR Technologické centrum Praha koordinuje.“ Samostatnou kapitolu programu pak tvořila nabídka bližšího zapojení pro české firmy i veřejné organizace do celoevropské iniciativy GAIA-X, která umožňuje technologicky nezávislé a platformou GAIA-X ověřené uchovávání a sdílení dat v několika sektorech s vysokou relevancí pro evropskou ekonomiku jako jsou průmyslová výroba, zdravotnictví, veřejné služby nebo turistika a místní rozvoj. Její zástupce Frederik Tengg vyzval české firmy, aby v rámci posilování své odolnosti a nezávislosti na službách technologických gigantů více využívali služeb této sítě a podnítil české hráče k vytvoření českého GAIA-X hubu, který prozatím není ustaven. Po skončení konference následovaly diskuze na prezentačních místech jednotlivých zastoupených organizací a také praktická ukázka činnosti jednoho z klientů EDIH Cybersecurity Innovation Hub – tedy Smíchovské střední průmyslové školy a gymnázia, která byla i místem konání akce. O Evropských centrech pro digitální inovace (EDIH): Evropská centra pro digitální inovace (EDIH) jsou nezisková konsorcia, která napomáhají svými standardizovanými službami malým a středním firmám a veřejným organizacím v úspěšné digitální transformaci. V Česku funguje 6 takových center, více o tematice na webu Evropské komise a v katalogu EDIH. O sdružení CzechInno: CzechInno je zájmovým sdružením právnických osob založeným v roce 2011 k podpoře českého inovačního podnikání, partnerem EDIH Cybersecurity Innovation Hub (CIH) a autorem unikátního systému podpory inovací v ČR, který spočívá v každoroční organizaci: - soutěže Vizionáři, jejímž cílem je oceňovat inovativní počiny v českém podnikání, - každoroční přehlídky nabídek a tipů pro zefektivnění podnikání s názvem Smart Business Festival, - projektu na podporu obchodní a výzkumné spolupráce mezi Českou republikou a Ukrajinou s názvem Smart Ukraine - série regionálních a online osvětových a vzdělávacích akcí pod souhrnným názvem Cybersecurity Twister, určené k podpoře posilování bezpečnosti a odolnosti českých firem i veřejných organizací. O CyberSecurityHubCZ: Cyber Security Hub je zapsaným ústavem, jehož zakladateli jsou Masarykova univerzita, České vysoké učení technické v Praze a Vysoké učení technické v Brně. Jeho základním posláním je propojovat aktivity svých zakladatelů v oblasti informační a kybernetické bezpečnosti a přispívat k vyšší míře odolnosti českých firem i veřejných organizací v této oblasti. O Smart Business Festivalu CZ 2024 Smart Business Festival CZ 2024 uskutečnil pod záštitou ministra průmyslu a obchodu ČR. Hlavním partnerem byly České Radiokomunikace, a.s. – poskytovatel unikátní televizní, rozhlasové a internetové infrastruktury. Odbornými partnery akce byly Technologické centrum Akademie věd ČR jako koordinátor sítě Enterprise Europe Network Česká republika a síť EIT Manufacturing. Mediálními partnery projektu se stali portál BusinessInfo a časopis Inovační podnikání a transfer technologií. Informace o činnosti sdružení CzechInno a všech jeho projektech jsou k dispozici na www.czechinno.cz Kontakt pro média: David Kratochvíl, MBA – předseda řídicího výboru sdružení CzechInno E: kratochvil@czechinno.cz, ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.

Čas načtení: 2024-02-26 18:49:44

Světla s pohybovým čidlem: Efektivní způsob pro lepší bezpečnost pozemku

Světla s pohybovým čidlem: Efektivní způsob pro lepší bezpečnost pozemku redakce Po, 02/26/2024 - 18:49 Ostatní - Dům, Byt a Zahrada Klíčová slova: e-shop LEDVANCE svítidla s čidlem citlivost čidla venkovní svítidla Hodnocení Zvolte hodnoceníGive it 1/5Give it 2/5Give it 3/5Give it 4/5Give it 5/5 Tipy pro správný výběr Pokud váháte, zda zvolit klasická venkovní LED světla na fasádu, nebo budou lepší automatická svítidla se senzory pohybu, nabízí se pár základních tipů, které vám při rozhodování pomohou. Tu druhou variantu oceníte, pokud: hledáte praktické řešení – nemusíte hledat vypínač, když ve tmě spěcháte domů. chcete ušetřit – už nikdy nenecháte zbytečně dlouho svítit, ušetříte za náklady. Bezpečný domov Světla s pohybovým čidlem přijdou vhod – jsou nejen praktická, ale také pomáhají zvyšovat bezpečnost. Dokáží totiž detekovat přítomnost nezvaných hostů, ať už jde o lidi či zvířata. Rozsvícení je odradí a ochrání tak váš majetek. K dispozici jsou navíc i světla v kombinaci s bezpečnostní kamerou. Jde o efektivní řešení, které nabízí hned několik výhod. Ideální instalace Při instalaci automatických světel je důležité vybrat vhodné místo. Pro vaše bezpečí je vhodné osvětlit všechny vchody do domu. Tedy i případné zadní dveře či garážová vrata. Osvětlit byste měli také cesty a chodníky. Může se to zdát jako hodně světel, ale vzhledem k tomu, že svítí pouze ve vaší přítomnosti, jejich provoz není drahý. Případně můžete světla instalovat i na ostatní části pozemku. Senzor je vhodné umístit na plot. Na terasu či do pergoly volte raději jiné modely – při posezení čidla pohybu neoceníte. Zdroj energie Zařízení mohou být napájena klasicky kabely, ale také baterií či ze solární energie. Ekologické a ekonomické řešení představují solární světla – nemusíte řešit napájení a údržba je velmi nenáročná. Samozřejmě však můžete zvážit i dvě zbylé možnosti, je však třeba si rozmyslet, zda jde pro vás o vhodné řešení. Natáhnout kabely ven může být složité, u baterií je nutné počítat s poměrně častou výměnou za nové. Citlivost čidla Při nákupu byste měli také věnovat pozornost tomu, jak moc je čidlo citlivé. Záleží především na tom, na jakou vzdálenost má snímat váš pohyb. Vybírejte dle velikosti své zahrady a prostoru, který potřebujete osvětlit. V některých případech může stačit jedno světlo a při správném nastavení bude zcela vyhovovat. Ovšem zejména u větších pozemků budete pravděpodobně potřebovat více svítidel se senzory. Myslete na to, které oblasti potřebujete osvětlit – například cestu od auta k hlavnímu vchodu, či třeba zadní vchod pro pohodlnější vynášení koše. Fungování senzoru si mnohdy můžete dále přizpůsobit. Můžete nastavit, aby světlo přes den nefungovalo a svítilo pouze za tmy. K dispozici bývá i manuální režim, který někdy může přijít vhod. Kromě toho lze nastavit i časovač, přizpůsobíte si tedy, jak dlouho má žárovka svítit. Díky tomu se nemusíte bát, že byste od půli cesty museli jít potmě. Berte v úvahu i další parametry, důležité jsou i drobnosti jako jak rychle se světlo rozsvítí a jak velký objekt ho zapne. Může být totiž nepříjemné, pokud senzor detekuje i veverku či třeba projíždějící auto v dáli. Při výběru pečlivě projděte jednotlivé parametry a zvažte, zda je zařízení pro vás vhodné. Řešení je vždy důležité přizpůsobit individuálním potřebám. Pohybová čidla jsou praktická, zejména proto, že vám ušetří starosti. Vždy budete vidět, kam šlapete. Zároveň může jít o způsob, jak zvýšit bezpečnost pozemku. Neměli byste se však spoléhat pouze na světla. Tip: Zahradní osvětlení najdete na e-shopu LEDVANCE. Čeká na vás rozmanitá nabídka, ať už jde o funkční provedení či design. Přidat komentář Zdroj obrázku titulní: escapejaja - stock.adobe.com Zdroj obrázku 1. v článku: Fotoschlick - stock.adobe.com Zdroj obrázku 2. v článku: escapejaja - stock.adobe.com Svítidla se senzory představují praktické řešení – posvítí vám na cestu, když to zrovna potřebujete. Zároveň zvyšují bezpečnost zahrady. Pokud zvolíte LED žárovky, získáte úsporné osvětlení s dlouhou životností.

Čas načtení: 2024-05-28 07:00:00

Společně proti kyberhrozbám: Aliance All4Cyber spojuje přední firmy v oboru kybernetické bezpečnosti

Praha 28. května 2024 (PROTEXT) - V době, kdy se otázka kybernetické bezpečnosti stává stále zásadnějším momentem každodenní reality jednotlivců i organizací, vstupuje na český trh aliance All4Cyber. Nezávislé oborové sdružení, tvořené předními poskytovateli řešení v oblasti kybernetické bezpečnosti, vzniklo s cílem poskytovat komplexní služby, šířit osvětu a předávat zkušenosti v soukromém i veřejném sektoru. Aliance také reaguje na aktuální legislativu, ať už je to evropská směrnice NIS2, nebo nový Zákon o kybernetické bezpečnosti. Zakládajícími členy All4Cyber jsou renomované společnosti Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs.Všichni členové aliance All4Cyber se mohou pochlubit dlouholetými zkušenostmi v oblasti kybernetické bezpečnosti nejen na českém a slovenském trhu, ale i v USA a ve Velké Británii. Díky tomuto spojení je aliance All4Cyber schopna nabízet komplexní řešení v oblasti ochrany proti kybernetickým hrozbám od vstupní analýzy a zajištění služeb auditu kybernetické bezpečnosti přes pořízení a implementaci nástroje pro zálohování a archivaci, zabezpečení komunikační sítě a nástroje pro segmentaci datové komunikační sítě, pořízení a implementace nástroje pro analýzu a monitoring síťového provozu, multifaktorovou autentizaci, SIEM či SOC až po pořízení kryptografického systému zajišťujícího ochranu informací mezi datovými centry a uživatelskými pracovními stanicemi přenášených po nezabezpečeném komunikačním prostředí různých poskytovatelů apod.Cíle a mise aliance All4CyberV souladu s nejnovějšími legislativou, včetně evropské směrnice NIS2 a zákona o kybernetické bezpečnosti (ZKB), si aliance klade za cíl nejen poskytovat špičková a komplexní bezpečnostní řešení, ale také aktivně přispívat k osvětě veřejnosti a kultivaci trhu v oblasti kybernetické bezpečnosti.Aliance All4Cyber se zavázala k vzájemnému předávání znalostí a zkušeností mezi svými členy a ke spolupráci na projektech, které mají za cíl rozšíření povědomí o důležitosti kybernetické bezpečnosti v každodenním životě.„Vědomí síly spolupráce je základem vzniku All4Cyber. Společně jsme se zavázali ke sdílení znalostí a zkušeností, kultivaci trhu a edukaci veřejnosti. Kybernetická bezpečnost je neustálou výzvou, která ovlivňuje každého z nás, a je naší společnou odpovědností tuto oblast neustále zlepšovat," říká Vladimíra Tesková, spoluzakladatelka, spolumajitelka a COO společnosti TeskaLabs, která je členem aliance All4Cyber.Aliance All4Cyber chce přinášet inovativní pohledy a řešení srozumitelná nejen odborníkům, ale i široké veřejnosti. V rámci svých aktivit plánuje aliance sérii vzdělávacích aktivit, jejichž cílem je osvětlit důležitost a dopady kybernetické bezpečnosti na každodenní život. Členové All4Cyber se rovněž aktivně účastní tematických projektů, jako jsou konference a workshopy, a podporují dialog mezi odborníky, soukromým i veřejným sektorem nebo zájemci z řad široké veřejností.All4Cyber určuje pravidla hryDíky silnému zázemí svých zakládajících členů a širokému spektru dosud realizovaných projektů má All4Cyber unikátní možnost poskytovat vysoce efektivní a na míru přizpůsobená řešení, která reflektují specifické potřeby jak velkých korporací, tak středních i menších podniků. Aliance také hodlá využít své mezinárodní zkušenosti k implementaci best-practice přístupů, které byly úspěšně aplikovány ve více zemích.Aliance nastiňuje dlouhodobou viziAliance All4Cyber vidí kybernetickou bezpečnost jako běh na dlouhou trať. Její členové jsou připraveni neustále sledovat aktuální trendy a reagovat na nejnovější vývoj v oblasti hrozeb i obranných technologií, aby zajistili, že jejich klienti a široká veřejnost jsou co nejlépe informováni a chráněni.„Všichni členové naší aliance si uvědomují rostoucí hrozbu kybernetických útoků a chtějí sdílet své znalosti a zkušenosti, aby pomohli firmám a organizacím v České republice chránit se,“ podotýká Vladimíra Tesková. „Věříme, že právě spolupráce profesionálů je klíčem k úspěšnému boji proti kybernetickým hrozbám,“ uzavírá Vladimíra Tesková.Více informacíPro další informace o alianci All4Cyber, jejích službách a nadcházejících aktivitách navštivte www.all4cyber.cz, LinkedIn, nebo nás kontaktujte na info@all4cyber.cz. O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti. Členové All4CyberAntestoSpolečnost Antesto byla založena v roce 2014 jako poskytovatel servisních služeb v oblasti ICT a specializovaného softwaru pro finanční poradce. Od roku 2019 se zaměřuje na oblast kybernetické bezpečnosti, která získává v posledních letech větší důležitost v mnoha aspektech podnikání. Firma disponuje specialisty, kteří aktivně sledují nové trendy i produkty v této oblasti a rozšiřují své znalosti tak, aby pomáhali klientům čelit kybernetickým útokům a hrozbám, které na ně v dnešní době mohou čekat. Antesto patří ke zkušeným IT profesionálům v oblastech návrhu řešení a následné implementace automatizovaného bezpečnostního či penetračního testování, pokročilého monitoringu, analýzy síťového provozu či Next Generation Firewallingu (NGFW vč. IPS/IDS).CNSS více než 30 lety zkušeností na evropském a americkém trhu je společnost CNS, a. s., spolehlivým partnerem v oblasti IT služeb a kybernetické bezpečnosti. Specializuje se na outsourcing IT, kybernetickou bezpečnost, implementaci ISMS a ISO norem a vývoj software na zakázku. Více než 20 let také působí na poli šifrování a zabezpečení datových přenosů, a to včetně R&D projektů s předními českými univerzitami. Zaměřuje se především na odvětví zdravotnictví, pro které poskytuje řešení pro zabezpečení citlivých dat pacientů a IT infrastruktury. Působí také ve státní správě, logistice a výrobě. Specializuje se na ISMS, ISO 27001, šifrování a přenosy dat nebo audit kybernetické bezpečnosti.DATASYSDATASYS, přední společnost v oblasti kyberbezpečnosti s více než 30letými zkušenostmi, poskytuje komplexní řešení pro ochranu dat, informací a služeb. Firma nabízí širokou škálu řešení a produktů, které pomáhají zabezpečit IT prostředí, ať už jde o oblast správy logů, SIEM systémů, monitorování bezpečnostních událostí ve službě eSOC, řízení privilegovaných identit a přístupů (PIM/PAM) a dalších aspektů kyberbezpečnosti. Řešení a odborné poradenství DATASYS pomáhají identifikovat bezpečnostní hrozby, posilovat ochranu systémů a splnit legislativní požadavky. Bezpečnostní řešení a služby od DATASYS využívají např. ministerstva, vodárenské, plynárenské a energetické společnosti, nemocnice, průmyslové podniky i obchodní řetězce. DATRONTechnologická společnost DATRON se sídlem v České Lípě působí na trhu už více než 30 let. Specializuje se na vývoj aplikací, síťovou infrastrukturu a vzdělávání v oblasti ICT. DATRON se zaměřuje na kompletní přípravu dodávky IT projektů, od návrhu řešení přes předprodejní podporu až po realizaci. Ve svých pobočkách v České Lípě, Praze, Ostravě a Brně zaměstnává více než 50 odborníků. Společnost působí po celé České republice a na Slovensku. V současnosti dosahuje ročního obratu 1 miliardy Kč.IdStoryIdStory je česká IT firma s globálním dosahem. Vyvíjí vlastní platformu pro Identity & Access Management – IdStory. S více než 16 lety zkušeností v oblasti informačních technologií se společnost stala lídrem na trhu IAM v České republice. Specializuje se na automatizaci správy identit na koncových systémech z jednoho místa. IdStory uchovává informace o všech důležitých událostech a změnách týkajících se životního cyklu identit. Mezi klienty IdStory, které důvěřují profesionálnímu přístupu a inovativním řešením, patří firmy napříč celým segmentem trhu od zdravotnictví přes veřejnou správu a služby až po velké nadnárodní společnosti.TeskaLabs Českou technologickou a vývojářskou společnost TeskaLabs založili v roce 2014 Vladimíra Tesková a Aleš Teska. Firma se dlouhodobě zabývá vývojem pokročilých softwarových produktů pro kybernetickou bezpečnost, jako je log management, SIEM a PKI řešení kybernetické bezpečnosti, které pomáhají firmám plnit vysoké bezpečnostní standardy. Renomé si firma vydobyla také účastí v prestižním globálním akcelerátoru TechStars, kde byla prvním českým startupem nebo dlouholetým úspěšným působením ve Velké Británii. Služby a bezpečnostní řešení od TeskaLabs dnes využívají firmy a instituce napříč odvětvími od velkých mediálních domů přes telekomunikační a energetické společnosti, nemocnice i průmyslové podniky po organizace státní správy. Kontakt pro média:Mariana PohlováPR & media E-mail: mariana@tempusmedia.czwww.tempusmedia.cz 

Čas načtení: 2024-05-29 07:20:00

Víte, jak na bezpečné heslo? Přečtěte si tipy od české kyberbezpečnostní firmy TeskaLabs

Praha 29. května 2024 (PROTEXT) - V současném kyberprostoru, ve kterém jsou data vnímána jako novodobé zlato a téměř každá informace má svou cenu, je heslo pomyslnou branou do vašeho digitálního království. A jak víme z pohádek i historie, každý hrad potřebuje silné hradby. Pokud stále patříte k těm, kteří používají hesla typu „123456", „admin1" nebo „heslo123" jako klíč k vašemu datovému trezoru, je na čase tuto strategii zásadně přehodnotit. V dnešní digitální éře, kdy se stále více firemních i osobních informací nachází online, je bezpečnost hesla klíčová pro ochranu vašich soukromých i firemních dat.Nejčastější chyby ve světě heselVšichni jsme lidé a pohodlnost je naše přirozenost. Při vytváření hesel to bohužel vede k základním chybám, jako je používání příliš jednoduchých variant, recyklace stejného hesla pro různé účty nebo papírky s hesly ležící pod klávesnicí – ano, i to se občas ještě v některých kancelářích děje. Několik praktických rad ohledně správného nastavení hesel přináší Vladimíra Tesková, spoluzakladatelka, spolumajitelka a COO české technologické a vývojářské společnosti TeskaLabs. TeskaLabs je zároveň jedním ze zakládajících členů aliance All4Cyber, kterou tvoří přední firmy v oblasti kybernetické bezpečnosti.Proč je důležité mít správně nastavené heslo?Heslo je první a někdy bohužel i jediná obrana proti neoprávněnému přístupu k vašim účtům a informacím. Slabá nebo snadno uhodnutelná hesla mohou útočníkům usnadnit a umožnit krádež citlivých dat, narušení firemních systémů a v konečném důsledku i finanční a reputační škody. Naopak silná a dobře spravovaná hesla výrazně zvyšují kybernetickou odolnost vaší organizace.Co určitě nedělat při nastavování hesel?I přes mohutnou osvětu dělá mnoho lidí při volbě a správě hesel stále základní chyby. K těm nejčastějším patří např.:Používání snadno uhodnutelných hesel, jako jsou jména, data narození nebo příliš jednoduchá slova,používání stejného hesla pro více účtů,zapisování hesel na papír nebo do souboru na počítači,ponechávání hesel v prohlížeči pro automatické vyplňování,neměnění hesel po delší době.Právě tyto chyby mohou útočníkům značně usnadnit prolomení vašich účtů a získání přístupu k citlivým informacím.Jak by mělo vypadat ideální heslo?Heslo musí být tajné, proto byste ho neměli zaznamenávat třeba na papírek a lepit si ho na monitor, ale ani ukládat do textového souboru v počítači.Pro každou aplikaci, web nebo např. e-shop byste měli používat unikátní heslo. Pokud totiž používáte stejné heslo na více místech, zvyšujete tím riziko úniku.Heslo musí být obtížně zjistitelné, proto nesmí být založeno na snadno uhodnutelných informacích, jako jsou jména, data narození, názvy společností nebo přezdívky domácích mazlíčků v jakékoliv podobě. Rozhodně se vyhněte běžným slovům nebo frázím. „MilujiTěMami2024“ může být sice roztomilé, ale zároveň se dá relativně snadno uhodnout.Útočníci by také neměli mít možnost odvodit heslo z veřejně dostupných informací, a tak si dávejte dobrý pozor, jaké informace o sobě sdílíte třeba na sociálních sítích.Heslo musí být dostatečně dlouhé, doporučujeme alespoň 12, spíše ale 16 znaků, které musí být různého typu. Každý znak uvedený v heslu totiž exponenciálně zvyšuje čas, který by hacker potřeboval na jeho prolomení.Optimální je kombinace malých a velkých písmen, číslic a speciálních znaků (např. ?!*-+.,#$@%&), což zvyšuje počet možných kombinací a tím i bezpečnost hesla.Od věci není ani dvoufaktorová autentizace. Je to jako mít dvoje dveře. Může se sice zdát otravné každé ráno otevírat oboje, ale pokud někdo projde prvními, druhé ho ještě mohou zastavit. Některé nástroje, jako je např. správce hesel, umožní uchovávat hesla v šifrované podobě a generovat jejich silné náhodné varianty, pokud je třeba. I když se to může zdát nepohodlné, důležitá je i pravidelná změna hesla, v ideálním případě jednou za 3–6 měsíců. A ne, změna „HesloJaro2024" na „HesloLeto2024" opravdu není tím pravým ořechovým.Jako příklady vzorových hesel můžeme uvést Xt8#Qp2Lm9Ky4Nw, K0mpl3xP@ssw0rd!, @4m!n3$tr@t0r?20X4! nebo !S3cur!tyR0ck$2024. Protože splňují všechna výše uvedená kritéria, což zvyšuje počet možných kombinací a tím i bezpečnost hesel, bude pro útočníky velmi obtížné je uhodnout.Firemní politika hesel jako součást komplexní strategie kybernetické bezpečnosti Firemní politika hesel je klíčovou součástí celkové strategie kybernetické bezpečnosti každé organizace. Jejím cílem je zajistit, že všechny účty a data jsou chráněny silnými hesly, která jsou pravidelně aktualizována a dobře spravována. Strategie by měla obsahovat také reakční postupy v případě zjištění slabých nebo kompromitovaných hesel, pravidelné kontroly dodržování politiky hesel, monitoring přístupů k systémům pro detekci podezřelých aktivit nebo sankce za opakované porušování politiky. Velkou roli hraje také pravidelné školení zaměstnanců o důležitosti silných hesel a postupech pro jejich vytváření a správu. V dnešní době je třeba brát v potaz i zabezpečení proti nejrůznějším formám sociálního inženýrství a informovat zaměstnance o rizicích a metodách, které útočníci používají k získání přístupových údajů.Pro účinnou implementaci politiky hesel je důležité získat podporu na všech úrovních organizace, od vedení po jednotlivé zaměstnance. Je také klíčové zajistit, že jsou všechny aspekty politiky jasně komunikovány a že zaměstnanci mají přístup k nástrojům a zdrojům potřebným k dodržování těchto pravidel. S dobře definovanou a konzistentně uplatňovanou politikou hesel může firma výrazně snížit riziko kybernetických útoků a zvýšit ochranu svých dat a systémů.Správné nastavení a správa hesel je zásadní pro ochranu firemních i osobních dat. Vyhněte se běžným chybám, jako jsou slabá nebo opakovaná hesla, a místo toho si vytvořte silná a unikátní hesla. Pravidelně je aktualizujte a nikdy je s nikým nesdílejte. Investice do bezpečnosti hesel se vám mnohonásobně vrátí v podobě ochrany vašich klíčových informací. A nezapomeňte, heslo je jako zubní kartáček – nepůjčujte ho nikomu a pravidelně ho měňte! Přejeme vám, ať vaše digitální hradby odolají veškerým ztečím a vy si můžete v klidu vychutnat digitální éru bez obav o vaše osobní i firemní data.Více na www.teskalabs.com, logman.io a na sociálních sítích LinkedIn, FCB nebo X. O společnosti TeskaLabsTechnologická společnost TeskaLabs se dlouhodobě zabývá vývojem pokročilých softwarových produktů pro kybernetickou bezpečnost, jako jsou TeskaLabs SIEM, log management a PKI řešení kybernetické bezpečnosti, které pomáhají firmám plnit vysoké bezpečnostní standardy v této oblasti. Firmu založili Aleš Teska a Vladimíra Tesková v roce 2014. Oba už v tu dobu měli za sebou i další úspěšné společné projekty, mj. systém pro mobilní operátory, který monitoruje kvalitu služeb, nebo online nástroj projektového managementu. Z úspěšného startupu nabízejícího řešení pro zabezpečení mobilních aplikací a bezpečné připojení mobilních zařízení do firemních sítí se brzy stala renomovaná technologická společnost v oblasti kybernetické bezpečnosti.Velký podíl na tom mělo nejen přestěhování do Londýna, ale také účast v náročném programu prestižního globálního akcelerátoru TechStars, v němž byl TeskaLabs prvním českým startupem. Díky tomu si TeskaLabs vybrala britská pobočka firmy Cisco do svého programu podpory začínajících technologických firem. Její služby a bezpečnostní řešení využívají firmy a instituce napříč odvětvími - např. O2, IKEM, TV Nova, TV Prima, Linet, AXA, Heureka, MPSV, Jablotron, Innogy, Axenta a mnoho jiných. TeskaLabs je strategickým partnerem O2 Czech Republic a Cisco Solution Partner. Kontakt: Mariana PohlováPR & media managerE-mail: mariana@tempusmedia.czwww.tempusmedia.cz