Autor: Radek Zapletal

  • Otázky ohledně nejnebezpečnějších praktik hackingu dnešní doby zodpoví v září HackerFest 2021

    Otázky ohledně nejnebezpečnějších praktik hackingu dnešní doby zodpoví v září HackerFest 2021

    Sedm přednášek a sedm expertů v jednom dni nabídne 9. ročník česko-slovenské bezpečnostní konference HackerFest 2021. Přednášky budou vysílány online přes customizované rozhraní a budou určeny pro CIO, IT ředitele a manažery, IT Security manažery, bezpečnostní specialisty, a všechny zájemce o téma IT bezpečnost, hacking, a etický hacking.

    Konference HackerFest 2021 ukáže nejnebezpečnější triky současných hackerů, hacking moderních zařízení, webových aplikací, operačních a antivirových systémů na reálných ukázkách nejaktuálnějších hacking hrozeb v celém světě. Přednášet budou William Ischanoe, Ondřej Ševeček, Martin Haller, Roman Kümmel, Jan Marek a Jan Pilař.

    Cílem konference je ukázat nejucelenější přehled nejvíce nebezpečných podob hackingu, seznámení se s hackingem ve všech aktuálních podobách a vytvoření představy o bezpečnostních slabinách vaší firmy.

    Konferenci organizuje počítačová škola GOPAS, která je největším poskytovatelem školení v oblasti informačních technologií na českém i slovenském trhu. I přesto, že působí na poměrně malém trhu, patří GOPAS k jedněm z největších poskytovatelů IT školení v Evropě.

    Více informací najdete zde.

    Zdroj: hackerfest.cz, gopas.cz

  • Komerční zpravodajství a zpravodajský servis, František Brabec a Jiří Kameník, Praha 2021, vydal RITAS s r.o.

    Komerční zpravodajství a zpravodajský servis, František Brabec a Jiří Kameník, Praha 2021, vydal RITAS s r.o.

    Tato kniha vyplňuje prostor, který existuje na našem trhu. Je úvodem do části z oblasti činnosti soukromých detektivních služeb.

    Uvádí terminologii a obsah pojmů ze zpravodajské oblasti a zároveň jim dává náplň s ohledem na činnost soukromého-komerčního zpravodajství.  Pokud hovoříme o tom, že jde o část z činnosti soukromých detektivních služeb, je třeba říci, že jde o zpravodajskou ochranu komerčních subjektů. Nejen proti zcizení jejich aktiv obsažených v informacích a, ale i o ochranu proti subjektu před dezinformacemi.

    Autoři JUDr. Brabec a JUDr. Kameník, kteří jsou jedni ze zákládajících osob soukromé detektivní činnosti, kteří navíc mají za sebou i odbornou činnost  v této oblasti, také přednáškovou činnost, vložili do knihy nejen své hluboké teoretické znalosti, ale hlavně i praktické znalosti za skoro 30 let činnosti v oblasti soukromých detektivních služeb.

    Kniha je napsána čtivě, s množstvím názorných schémat a procesů, aby čtenáři, či studentovi přiblížila plasticky a uvedla je tak do problematiky tak abstraktní a nehmotné, jako je informace, znalost, dezinformace …

    Hlavní části knihy:

    1. Úvod od problematiky státního a nestátního zpravodajství
    2. Zpravodajská technologie
    3. Technologie sekundárních zpravodajských zdrojů
    4. Technologie primárních zpravodajských zdrojů
    5. Komerční obranné zpravodajství a ochranný zpravodajský servis
    6. Komerční vlivové zpravodajství a vlivový zpravodajský servis

    Kniha je k dostání u vydavatelství  Knihy | Odborná literatura a právnická literatura Aleš Čeněk (alescenek.cz)

    Nebo přímo u vydavatele: www.ritas.cz, e-mail: info@ritas.cz  Lze zakoupit i jako e-knihu v pdf formátu.

  • Komerční zpravodajství a zpravodajský servis, František Brabec a Jiří Kameník, Praha 2021, vydal RITAS s r.o.

    Komerční zpravodajství a zpravodajský servis, František Brabec a Jiří Kameník, Praha 2021, vydal RITAS s r.o.

    Tato kniha vyplňuje prostor, který existuje na našem trhu. Je úvodem do části z oblasti činnosti soukromých detektivních služeb.

    Uvádí terminologii a obsah pojmů ze zpravodajské oblasti a zároveň jim dává náplň s ohledem na činnost soukromého-komerčního zpravodajství.  Pokud hovoříme o tom, že jde o část z činnosti soukromých detektivních služeb, je třeba říci, že jde o zpravodajskou ochranu komerčních subjektů. Nejen proti zcizení jejich aktiv obsažených v informacích a, ale i o ochranu proti subjektu před dezinformacemi.

    Autoři JUDr. Brabec a JUDr. Kameník, kteří jsou jedni ze zákládajících osob soukromé detektivní činnosti, kteří navíc mají za sebou i odbornou činnost  v této oblasti, také přednáškovou činnost, vložili do knihy nejen své hluboké teoretické znalosti, ale hlavně i praktické znalosti za skoro 30 let činnosti v oblasti soukromých detektivních služeb.

    Kniha je napsána čtivě, s množstvím názorných schémat a procesů, aby čtenáři, či studentovi přiblížila plasticky a uvedla je tak do problematiky tak abstraktní a nehmotné, jako je informace, znalost, dezinformace …

    Hlavní části knihy:

    1. Úvod od problematiky státního a nestátního zpravodajství
    2. Zpravodajská technologie
    3. Technologie sekundárních zpravodajských zdrojů
    4. Technologie primárních zpravodajských zdrojů
    5. Komerční obranné zpravodajství a ochranný zpravodajský servis
    6. Komerční vlivové zpravodajství a vlivový zpravodajský servis

    Kniha je k dostání u vydavatelství  Knihy | Odborná literatura a právnická literatura Aleš Čeněk (alescenek.cz)

    Nebo přímo u vydavatele: www.ritas.cz, e-mail: info@ritas.cz  Lze zakoupit i jako e-knihu v pdf formátu.

  • Počet útoků neustále roste a pandemie pro ně byla doslova živná půda, tvrdí O2 Security report za první pololetí 2021

    Počet útoků neustále roste a pandemie pro ně byla doslova živná půda, tvrdí O2 Security report za první pololetí 2021

    Společnost O2 vydala Security report za první část roku 2021, kde ukazuje konkrétní případy útoků a také způsoby, jakým se hackeři snažili přepadnout firemní infrastruktury. Celkem zaznamenala díky službě O2 Security 199 400 000 konkrétních incidentů.

    Pandemie onemocnění Covid-19 nastolila ve světě velmi nezvyklou situaci. Jednou ze změn, která plošně ovlivnila pracovní sféru, bylo časté zařazování home office ze strany zaměstnanců. Práce se tedy mnohem více přesunula do online prostředí a na cloudy, čehož využili právě hackeři, jak tvrdí Security report společnosti O2.

    Například hackeři konkrétně využívali např. Vir Conficker (64 000 incidentů za měsíc leden), virus využívající nedostatky v operačním systému Windows. Díky nim je napadený počítač zpřístupněn vzdálenému připojení. Vysoký počet incidentů byl spojen také se softwarem Blackdoor agent (13 000 incidentů za měsíc leden), který se šíří pomocí podvodných e-mailů.

    Mezi další způsoby ohrožující firemní struktury patřily v mnoha případech např. Ramnit, Authedmine, Awesometoptreats, Free Gifts nebo Phishing.

    Typická phishingová kampaň využívala například výročí firmy Adidas. Jak už to bývá, k získání “dárků” od firmy bylo potřeba vyplnit osobní údaje. Za ně falešný „adidas“ sliboval zdarma boty, trička nebo roušky. Mezi údaji byl i požadavek k uhrazení poštovného, čímž útočníci získali jak drobnou sumu za poštovné, tak i údaje k vaší kreditní kartě, které dokázali dále obratem zneužít,“ uvádí report O2.

     

    Více konkrétních informací naleznete zde.

    Zdroj: blog.o2.cz

  • Pořadatelem letošní odborné konference Národní dny prevence se stane v říjnu město Plzeň

    Pořadatelem letošní odborné konference Národní dny prevence se stane v říjnu město Plzeň

    Město Plzeň se stane pořadatelem 3. ročníku odborné konference Národní dny prevence, která proběhne 6. a 7. října 2021. Naváže tak na Brno, které odbornou konferenci podporovanou Ministerstvem vnitra ČR a Republikovým výborem pro prevenci kriminality hostilo v letech 2017 a 2019. Tématem akce je problematika prevence kriminality a bezpečnosti, protidrogová prevence či prevence rizikového chování dětí a mládeže.

    Národní dny prevence se uskuteční 6. a 7. října 2021 v Plzni formou live streamingu, prezentací, videospotů a fotogalerií v unikátním virtuálním prostředí. Akce se bude konat on-line, nicméně organizátoři chtějí co nejvíce zapojit i diváky, počítají proto s možností interakce s řečníky a rozhovory účastníků mezi sebou. Čekat můžete také živé vstupy, prezentace hostů nebo vystavovatelů.

    Pro odbornou veřejnost je konference důležitá především z pohledu sdílení příkladů dobré praxe.

    Termín uzavření registrací je 30. 9. 2021 nebo po naplnění kapacity, přičemž účast na konferenci je zdarma. Registrovat se můžete zde.

    Zdroj: narodnidnyprevence.cz

  • Strategie a akční plán dávají jasnou představu, kam se ČR v zajišťování kybernetické bezpečnosti a obrany ubírá

    Strategie a akční plán dávají jasnou představu, kam se ČR v zajišťování kybernetické bezpečnosti a obrany ubírá

    Vláda schválila Akční plán ke strategii kybernetické bezpečnosti, který dává jasnou představu, kam se Česká republika chce v zajišťování kybernetické bezpečnosti a také budování kybernetické obrany v následujících pěti letech ubírat. Akční plán obsahuje body týkající se např. posílení kybernetické bezpečnosti ve zdravotnictví, posuzování rizikového profilu dodavatelů, omezování vysoce rizikových dodavatelů pro bezpečné zavádění telekomunikačních sítí nastupujících generací i efektivní strategické komunikace zaměřené na zvládání velkých kybernetických bezpečnostních incidentů.

    Samotná Národní strategie kybernetické bezpečnosti stojí na třech základních pilířích: Sebevědomě v kyberprostoru, Silná a spolehlivá spojenectví a Odolná společnost.

    Nově schválený akční plán obsahuje konkrétní kroky směřující k dosažení cílů jednotlivých strategií.

    Strategie a akční plán dávají jasnou představu, kam se ČR chce v zajišťování kybernetické bezpečnosti a také budování kybernetické obrany v následujících pěti letech ubírat. Zároveň je ze strategie i akčního plánu jasně patrná vůle ke spolupráci nejen napříč státní sférou a bezpečnostními složkami, ale i s akademickou sférou a soukromým sektorem. Což je možná to vůbec nejdůležitější, protože kybernetická bezpečnost musí stát na spolupráci,“ říká ředitel NÚKIB Karel Řehka.

    Sebevědomě v kyberprostoru

    V rámci tohoto pilíře nabízí akční plán tematické celky: Společný přístup ke kybernetické bezpečnosti, Strategická komunikace, Bezpečná infrastruktura, Rozvoj schopností, Sebevědomá reakce, Prevence a potírání kriminality, Národní právní úprava, Úpravy a aktualizace regulatorního rámce a Věda a výzkum.

    Silná a spolehlivá spojenectví

    Tematické celky tohoto pilíře jsou: Efektivní mezinárodní spolupráce, prohlubování a tvorba aktivních spojenectví, Mezinárodní právo, správa internetu a lidská práva online a Sdílení schopností a expertizy.

    Odolná společnost

    V rámci Odolné společnosti se potom jednotlivé body zabývají těmito tématy: Zabezpečení digitální veřejné správy, Kvalitní systém vzdělávání, Osvětová a vzdělávací činnost a Odborné vzdělávání a posilování expertní základny.

    Zkušenosti z loňského i letošního roku ukázaly, že je velmi důležité věnovat se zejména kybernetické bezpečnosti v oblasti zdravotnictví. Akční plán proto počítá s kontinuálním posilováním kybernetické bezpečnosti v tomto segmentu pomocí tvorby metodických materiálů, cvičení, sdílení informací o hrozbách a dalšími způsoby. Velkou pozornost si také připisuje mechanismus atribuce závažných kybernetických útoků, krizové řízení a přípravy na případné budoucí krize.

    Celý Akční plán ke strategii kybernetické bezpečnosti najdete zde.

    Zdroj: nukib.cz

  • Střelnice už není čistě chlapská záležitost, říká instruktorka střelby a spolumajitelka  střelecké školy Shorty Tactical Marie Krátká

    Střelnice už není čistě chlapská záležitost, říká instruktorka střelby a spolumajitelka střelecké školy Shorty Tactical Marie Krátká

    Marie Krátká je jednou z mála žen v České republice, která se věnuje střelbě na pozici instruktorky střelby. Ke zbraním si vytvářela kladný vztah už v dětství se dvěma bratry a střelbou ze vzduchovky. Marie se střelbě věnuje od roku 2005 a 8 let vykonávala aktivní službu v armádě. Ke zbraním přistupuje s respektem a je si vědoma, že výcvik a disciplína jsou u zbraní velice důležité.

    Ženy, zbraně & Marie Krátká

    Vy jste se o zbraně začala zajímat již v dětství. Co vás přesvědčilo k tomu, že se staly zároveň Vaší profesí?

    My jsme na vesnici v baráku měli vzduchovku, to byl takový normální základ na vesnici. Všechny děti uměly střílet ze vzduchovky. Později si táta udělal zbrojní průkaz a měl doma pistoli.

    Potom jsem studovala vyšší odbornou školu v Čáslavi, kde má Armáda ČR základnu. Tam jsme se jako studentky začaly kamarádit s vojáky a já jsem v průběhu studia na vyšší odborné škole zjistila, že existuje Univerzita obrany, obor Ekonomika obrany státu, a dokonce i zaměření Logistika, což mě bavilo. Tam jsem nakonec studovala tři roky na denním studiu jako voják z povolání a zjistila jsem, že mě to i baví. Po ukončení studia jsem v práci u útvaru v Čáslavi potkala budoucího manžela.

    A měli jsme společný koníček. Jezdili jsme spolu na střelnici, a když se potom narodila první dcera, manžel založil profesionální střeleckou školu. Mysleli jsme to jako vedlejší projekt, co kdyby se naše škola rozvinula dál. A postupem času jsme zjistili, že lidi to zajímá. Že se jim líbí, že se k nim chováme lidsky a přátelsky, v klidu našim klientům poradíme s tréninkem.

    Nicméně náš první záměr trénovat střelbu se úplně nechytil, vlastně se to otočilo z druhé strany, že od zážitků si klienty přivedeme na přípravu na zbrojní průkaz a potom k nám tito lidé chodí trénovat už jako držitelé zbrojních průkazů.

    Jste jednou z mála žen na pozici instruktorky střelby. Na tomto poli obecně pracuje naprostá většina mužů. Máte nějaký postřeh, proč tomu tak je? Jsou důležité nějaké předpoklady typu fyzická zdatnost?

    Tím důvodem může být základní vojenská služba. Ta byla primárně pro mladé muže, takže ženy se ke zbraním tolik nedostaly. A ženy to vždycky braly jako takovou chlapskou záležitost. Já jsem nastupovala do armády v létě 2005, kdy vznikala profesionální armáda. Vize byla tehdy taková, že v armádě bude 20 % žen. Takže v té době už nebylo nic divného, že žena jde do armády.

    My se snažíme dělat trochu i osvětu ženám, protože je důležité, pokud má například manžel doma zbraně, aby žena aspoň věděla, jak zbraň správně vzít do rukou, zkontrolovat, jestli není nabitá, jak ji přenést, převážet (pokud by měla zbrojní průkaz). Střelba dnes už fyzicky náročná není, musíte ustát zpětný ráz, ale můžete střílet i vsedě s oporou nebo vleže. Moderní zbraně jsou vyrobené tak, že zpětný ráz zvládne i úplný začátečník. Střelba je pohodlná, takže fyzickou zdatnost bych tam úplně nepotřebovala upřednostnit.

    Pocítila jste někdy rozdílné chování k mužům a ženám v rámci vašeho povolání? Případně, pocítila jste někdy, že někdo znejistil díky tomu, že v této funkci očekával spíše muže než ženu?

    Osobně jsem to nepocítila. V pozici instruktorky to naopak lidé často vítají jako takové příjemné překvapení, že se jich ujme žena. U mladých lidí, slečen, vidím, že se cítí komfortně a příjemně, když vidí, že trénink povede žena. Některé klientky mě dokonce vyžadují, jezdí cíleně za mnou jako za ženou. I na střelnici, když vidím, že slečna je taková nejistá, tak si ji spíš do rukou vezmu já a chlapy dám našim chlapům. Chceme, aby se u nás klienti cítili při střelbě opravdu dobře. Já vedu zážitkovou střelbu, teambuildingy a trénink střelby s tím, že vyšší úrovně už vede manžel s mým kolegou.

    Střelecká škola Shorty Tactical.  Ženy lépe naslouchají instrukcím než muži.

    Jsou ženy častými klientkami na zážitkovou střelbu? Nebo jsou raritou?

    Ženám chybí motivace, pošťouchnutí. Samo od sebe je to nenapadne. Je dobré, když muž, který chodí na střelnici střílet, řekne manželce „pojď, tady je střelecká škola a oni ti to ukážou“, a tím motivuje partnerku, aby se se zbraněmi seznámila.

    Anebo je to v případě, kdy paní koupí pro muže zážitek a my se paní zeptáme, zda by to chtěla taky zkusit. Půjčím jí zbraň, která je pohodlná a podle zkušeností, na které se na začátku ptám. Většinou mi odpoví, že mají zkušenosti se vzduchovkou. A kolikrát právě ženy lépe poslouchají instrukce než muži, dbají mých pokynů a o to lépe se trefují do terčů.

    Takže se nám i stává, že manželský pár na střelnici střílí a muž povídá „vždyť jsi lepší než já“. Chlapi většinou pospíchají, střílí rychle, ale ženy mě poslouchají, zpomalí, zklidní střelbu a opravdu trefují terče.

    Proč si ženy pořizují zbrojní průkaz?

    Zbrojní průkaz si u nás třeba udělala slečna, která říkala, že by s námi chtěla jezdit na závody. A i tam ta cesta byla taková, že koupila tatínkovi zážitek. Přijeli spolu a v ten den si střelbu vyzkoušela taky. Později se vrátili na střelnici spolu podruhé, potřetí, až se domluvili, že si udělají zbrojní průkaz. Oba dva k nám chodí trénovat, a navíc tato slečna trénuje sportovní střelbu a jezdí s námi na závody.

    Druhá věc je, že když jsou doma zbraně, aby ji žena uměla ovládat, mohla ji převážet. Případně se stává, že jsou zbraně v rodině např. u dědečka, který je myslivec a má doma brokovnice, pušky. Ženy si potom dělají zbrojní průkaz pro případ, že by dědeček odešel a rodina by zbraně dědila.

    Jaké společnosti si obvykle objednávají teambuilding na střelnici?

    U teambuildingu to bývá namíchané. Úplně ale netvrdím, že na teambuilding jezdí ženské firmy. Buď je to namíchané, anebo spíš chlapi. Ti vyhledávají akční teambuilding.

    Teambuilding probíhá na střelnici, kdy podle předchozí domluvy pár hodin hodiny střílíme, děláme přestávky na jídlo a občerstvení, které je samozřejmě bez alkoholu.

    V rámci nabírání zkušeností a dovedností jezdíte na střelecké závody. Jak funguje toto prostředí směrem k ženám?

    Já začala jezdit na střelecké závody s manželem. Hodně se mi tam líbilo, protože se chlapi snaží poradit, vyjít vstříc, a třeba i zmíněnou klientku si jako začátečnici vzali stranou a dali jí dobré rady, byli sdílní. Zkušení střelci jsou na závodech opravdu vstřícní. Chtějí se podělit o svoje zkušenosti s námi ženami.

    Ten přístup k ženám je velmi pěkný, a na úplně prvních závodech, kde jsem byla jediná žena, mě dokonce ocenili medailí za mimořádný výkon.

    Rodina

    Ovlivňuje vaše profesní zaměření výchovu Vašich dětí?

    Střelba sama o sobě je práce s hlavou. Na střelnici přesně musíte vědět, co děláte, přemýšlíte nad tím, jak manipulujete se zbraní a musíte to mít všechno pod kontrolou. Nevím, jestli se to promítá do výchovy dětí, ale my naše dcery vedeme k zodpovědnosti. Na střelnici je to o tom, že kdyby vyšla rána při mířené ráně jistoty, tak je to vaše zodpovědnost, zda byla rána jistoty opravdu mířená. Proto i ve výchově dbáme na to, že když už něco děláš, tak to dělej pořádně a za své činy si neseš svoji zodpovědnost.

    Nevím, jestli je to zbraněmi, možná je to i našim přístupem k životu, my jsme klidní rodiče. Nemám ráda výbušné typy.

    Co střelba může děti naučit? Co jim přináší?

    Určitě disciplínu, dovednost zklidnit hlavu. Dítě se zamyslí a přemýšlí nad tím, co dělá a pak už si to zautomatizuje. Je to i o zodpovědnosti. Jednoduše ví, že nemůže udělat chybu, ví, že na střelnici se nemůžou dělat srandičky. Ano, můžeme tam prohodit nějaký vtípek, ale rozhodně to má svoje meze.

    Vy máte zbraně doma. Jak k nim vaše děti přistupují? Jak je vnímají?

    Důležité je, že máme doma zvlášť zbraně, zvlášť zásobníky, a zvlášť náboje. To je základ všeho. Naše dcery ví, jak zbraň vypadá, byly s námi na střelnici, takže poznají prázdné nábojnice a celý náboj, ale doma se ke zbraním nedostanou.

    Pokud doma například potřebuji zbraň vyčistit nebo vyměnit součástku, dám ji na stůl vybitou, v bezpečném stavu bez zásobníku a bez nábojů a dcery přijdou, mohou si na ni sáhnout, prohlédnout si ji. Berou to jako normální věc, zbraně znají od malička.

  • Vyváženost kvality a ceny je při výběru soukromé bezpečnostní společnosti klíčová

    Vyváženost kvality a ceny je při výběru soukromé bezpečnostní společnosti klíčová

    Soukromé bezpečnostní služby jsou nedílnou součástí systému vnitřní bezpečnosti každého státu v EU. Podílejí se na ostraze vysoce citlivých míst, jako jsou letiště nebo jaderné elektrárny. Lz Odhaduje se, že 40-45% trhu soukromých bezpečnostních služeb tvoří klienti z veřejného sektoru, tedy i státního. Poptávající se ocitají v situaci, kdy si mohou poskytovatele bezpečnostních služeb sami vybrat. Toho nejlepšího ovšem identifikuje mnoho aspektů souvisejících s typem požadovaných služeb, rozhodují i dosavadní zkušenosti s nákupem soukromých bezpečnostních služeb a také finanční prostředky poptávajícího. Výběr by měl vždy představovat nejlepší rovnováhu mezi kvalitou a cenou. Otázka však je, jestli se tak děje.

    Nejlepší rovnováha mezi cenou a kvalitou, nebo také optimální kvalita za optimální cenu. Na první pohled zcela „jasná“ myšlenka. V oblasti bezpečnostních služeb ale zvláště důležitá. Je to totiž velmi specifický sektor, který v důsledku rozhodnutí poptávajícího ovlivňuje bezpečnost klientů nebo i občanů ve veřejném sektoru.

    Proč je pro Vás kvalita soukromých bezpečnostních služeb důležitá?

    Počet bezpečnostních problémů roste. Veřejné služby proto často delegují část práce na soukromé společnosti a standardy utvářející se prostřednictvím výběrových řízení, jsou z hlediska zaplacené ceny stanovené kupujícími. Tato situace má významný dopad na pracovní podmínky, platy a v důsledku toho i na kvalitu odvedené práce. Uzavírání smluv s uplatněním principu nejnižší ceny vede k postupnému snižování standardů kvality.

    Členové CoESS a UNI-Europa (mezinárodních, evrpoských asociací bezpečnostních služeb) ukazují, že v Evropské unii ve výběrových řízeních na soukromé bezpečnostní služby roste tlak na cenu služeb a mnohdy se prosazuje neférová, tedy hluboce podnákladová cena.

    To je obzvláště alarmující v oblastech vyžadujících úzkou specializaci nebo v citlivých oblastech, které dříve zajišťoval zmiňovaný veřejný sektor. Lidé, kteří vykonávají tuto práci, musí být školení, případně zkušení, což samozřejmě zvyšuje náklady.

    Rizika neustálého tlaku na snižování ceny musíme vnímat v kontextu toho, co od dané služby požadujeme. Je to naše vlastní zabezpečení, naší organizace, společnosti. Zároveň zvažujme náklady na soudní spory v důsledku selhání dodavatele, protože pokud nabídku posuzujeme pouze podle ceny, nedodržení smlouvy ze strany dodavatele je velkým rizikem. Pokud Vám jde o dobrou kvalitu, nakonec bude situace výhodná pro všechny strany.

    Kvalita v oblasti zabezpečení není kompatibilní s nejnižší cenou. Naopak, pokud chceme přenést odpovědnost na soukromou bezpečnostní agenturu, musíme vnímat její investice do zaměstnanců, nástrojů, vybavení či postupů.

    Jaké jsou osvědčené postupy výběrového řízení pro soukromé zabezpečení?

    Některé běžně používané postupy při výběrových řízeních mohou mít negativní vliv na úroveň poskytovaných služeb v oblasti security.

    Zkušenosti ukazují, že někteří uchazeči, kteří vyhrají zakázku i díky nízko nabídnuté ceně, nemají schopnost splnit podmínky, za nichž je zakázka postavena.

    V rámci manuálu, který vytvořily CoESS a UNI-Europa k příležitosti nákupu kvalitních soukromých bezpečnostních služeb, je proto zadávajícím výběrového řízení doporučeno provést audit vybraného uchazeče před i po zadání zakázky. Auditem se myslí kontrola, zda splňují všechny podmínky, jestli mají nezbytnou infrastrukturu, úplný soulad s příslušnými právními předpisy, dodržují se kolektivní smlouvy, placení daní a sociálního zabezpečení, zda jsou splněny technické specifikace atd. Audit se navíc stává stále důležitějším v případech, kdy existuje riziko nedodržení zákonných ustanovení.

    Uchazeči o plnění soukromých bezpečnostních služeb jsou, vzhledem k povaze poskytovaných služeb, Vaši partneři. Je důležité je tak vnímat namísto preferování nesprávně stanovené ceny nabídky.

    Jak poznáte kvalitu služeb?

    Jak jsme již zmínili, kvalita služeb se sestává z delší řady parametrů. Týká se zkušeností zaměstnanců, poskytnutého školení, podmínek pro práci zaměstnanců v dané společnosti, interní kontroly kvality, genderově rovných podmínek nebo ohodnocení zaměstnanců a jejich možnost se někam odvolat. Zvážit je nutné etiku, samotnou filozofii společnosti.

    Více podrobností najdete ve zmiňovaném manuálu zde.

    Zdroj: coess.org

  • Počet kybernetických incidentů loni vzrostl, mezi nejčastější patřily spam, phishing a skenování vnějších sítí organizací

    Počet kybernetických incidentů loni vzrostl, mezi nejčastější patřily spam, phishing a skenování vnějších sítí organizací

    V pondělí 26. července schválila vláda Zprávu o stavu kybernetické bezpečnosti (ZSKB), která je hlavním dokumentem, jenž shrnuje dění v oblasti kybernetické bezpečnosti v České republice v uplynulém roce. Počet kybernetických incidentů hlášených Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) loni vzrostl. Největší počet incidentů detekovaly instituce veřejné správy a zdravotnická zařízení.

    Zatímco v roce 2019 bylo kybernetických incidentů 217, letos jich bylo nahlášených již 468. Zároveň roste i závažnost incidentů, což v loňském roce ukázaly například útoky na zdravotnický sektor.

     „Uplynulý rok jasně ukázal, že kyberprostor není bezpečným místem. Nikdo nemohl přehlédnout útoky ransomwarem, které v době nastupující pandemie ochromily mimo jiné Fakultní nemocnici Brno a způsobily škody za stovky milionů korun. Počet útoků kontinuálně narůstá a jejich obětí se stávají další a další instituce,“ uvádí ředitel NÚKIB Karel Řehka.

    Mezi nejčastější typy útoků patřily v roce 2020 podle respondentů dotazníků spam, phishing a skenování vnějších sítí organizací. Oproti tomu čelily dotazované instituce pouze v řádu jednotek např. sniffingu (skenování vnitřní sítě) nebo nelegální těžbě kryptoměn.  Jako nejzávažnější útoky respondenti hodnotili ransomware, DoS/DDoS útoky, spear-phishingové e-maily a pokusy o zneužití zranitelností.

    Celosvětový problém je nedostatek odborníků na kybernetickou bezpečnost.

    Podíl vynaložených nákladů na kybernetickou bezpečnost zůstává s rokem 2019 srovnatelný a u většiny respondentů se opět pohybuje v rozmezí 0 – 5 % na celkovém rozpočtu organizací. S tím souvisí další ze závažných problémů – v kybernetické bezpečnosti je nedostatek prostředků na její zajišťování a také nedostatek odborníků, který představuje celosvětový problém. V důsledku vyšší poptávky jsou schopny vyšší mzdové náklady těchto odborníků zaplatit spíše organizace ze soukromého sektoru. Za nejhůře obsaditelné role či služby v oblasti kybernetické bezpečnosti považují respondenti architekta kybernetické bezpečnosti a bezpečnostní dohled SIEM.

    Ochrana profilů na sociálních sítích.

    Ze ZSKB také vyplývá např. to, že se organizace nezaměřují na ochranu svých sociálních sítí. Celkem 68 % respondentů nepoužívá k jejich zabezpečení vícefaktorové ověření, přestože výrazně zvyšuje zabezpečení přístupu k digitálním platformám a při zneužití odcizeného účtu může dojít například k poškození reputace napadené instituce. 86 % respondentů potom nemá zpracované ani postupy pro řešení případného zcizení účtů na sociálních sítích.

    Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2020 naleznete zde.

    Zdroj: nukib.cz, ZSKB

  • V září proběhne další ročník české konference na téma kybernetické bezpečnosti CyberCon

    V září proběhne další ročník české konference na téma kybernetické bezpečnosti CyberCon

    CyberCon je jedna z největších českých konferencí na téma kybernetické bezpečnosti. Pořádá se v Brně. Letošní termín připadá na 22. – 24. září, přičemž organizátoři stále věří v to, že celá akce proběhne prezenčně. Cílem CyberConu je sdílení informací, poznatků a zkušeností specialistů z oblasti kyberbezpečnosti.

    V září proběhne již sedmý ročník třídenní konference o kybernetické bezpečnosti CyberCon. Ta přispívá k osvětě a stává se platformou pro propojení státního, akademického a soukromého sektoru v oblasti kybernetické bezpečnosti. Stejně jako v minulých letech proběhne v Brně v kině Scala, kde sídlí Národní úřad pro kybernetickou informační bezpečnost (NÚKIB), který konferenci organizuje.

    Konference je koncipovaná jako fórum pro sdílení informací, poznatků a zkušeností specialistů z oblasti kyberbezpečnosti v České republice a ve světě a je určená studentům a akademikům, odborníkům, široké veřejnosti a povinným osobám dle zákona o KB.

    V minulých ročnících návštěvníci byli zvyklí na dva dny plné informací, letos organizátoři přidali ještě jeden den, který je věnovaný příspěvkům světových expertů na nejrůznější témata spojená s kybernetickou bezpečností. Jedná se o „Mezinárodní den“. Ten doplní další dva větší bloky – „Odborná konference“, která představí aktuální témata rezonující v kybernetické bezpečnosti na národní úrovni, a „Seminář k zákonu o kybernetické bezpečnosti“, jenž má za úkol předat veřejnosti novinky v kybernetické bezpečnosti (legislativa, regulace) a náhled na budoucí plány. Cílem je zvyšování povědomí o tom, co NÚKIB dělá, veřejná debata a přiblížení povinným osobám toho, jak implementovat předpisy do praxe.

    K dnešnímu dni standardní vstupné činí 100 Kč na den, 300 Kč na 3 dny. Obsahuje vstup na konferenci, vstup na workshop, občerstvení i dárek. Snížené vstupné je potom připravené pro studenty, kteří se prokáží kartou ISIC.

    První den konference, tzv. Mezinárodní den, bude probíhat v anglickém jazyce. Další dva dny budou tradičně kompletně v češtině. Záznam konference bude k dispozici na Youtube kanálu NÚKIB.

    Další informace a registraci najdete na webových stránkách CyberConu www.cybercon.cz.

    Zdroj: nukib.cz, cybercon.cz