Rubrika: Aktuality

  • Webinář: Online bezpečnost pohádkou, komiksem nebo s instagramem

    Webinář: Online bezpečnost pohádkou, komiksem nebo s instagramem

    V rámci Festivalu bezpečného internetu se bude konat ve středu 26. 10. 2022 bezplatný webinář „Kybernetická bezpečnost na 1. stupni ZŠ”,

    který je určený všem zájemcům, jenž chtějí do výuky dětí ve věku 5 až 10 let začlenit zásady kybernetické bezpečnosti a prevence.

    V rámci webináře se dozvíte, jak pracovat s rizikovým chováním na internetu, ale i techničtějšími tématy. Přednášející vám představí vzdělávací aktivity Centra kybernetické bezpečnosti a NÚKIB, díky kterým se děti seznámí s online bezpečností poutavou a zábavnou formou. Dozvíte se nejen tipy na vzdělávací aktivity partnerů, ale také co nového se ve světě vzdělávacích produktů chystá.

    PROGRAM:

    • Úvodní slovo (Petra Sobková a Pavel Hodál)
    • Online bezpečnost pohádkou, komiksem nebo s instagramem (Petra Sobková a Tomáš Müller)
    • Internetoví úžasňáci a aktivity na podporu prevence (Markéta Borovcová)
    • Ukázky případů kybernetické kriminality páchané na dětech (Pavel Schweiner)
    • Učte kybernetickou bezpečnost bez obav (Václav Maněna a Pavel Matějíček)
    • Zabezpečte své děti, omezte své žáky (Pavel Hodál a David Plešinger)
    • Závěr (Petra Sobková a Pavel Hodál)

    Více informací a registraci na seminář najdete zde.

    Zdroj: digiday.gug.cz; JM

  • Pohled z USA: Guvernér, který chápe, že „woke“ korporace podkopávají americké zájmy

    Pohled z USA: Guvernér, který chápe, že „woke“ korporace podkopávají americké zájmy

    Problematika ESG není téma jen v Evropě, ale i za Atlantikem.

    Přeložili jsme pro vás článek z amerických zdrojů, který před tímto novodobým „probuzeným“ strašákem varuje. I ve Spojených státech se naštěstí najdou racionální lidé, kteří otevřeně hovoří o tom, jak zhoubný ve skutečnosti program ESG je. Mezi takové lidi patří třeba republikánský guvernér Kevin Sitt.

    „ESG tak trochu přepisuje způsob investování. Místo toho, aby se zaměřila na hodnotu pro akcionáře, je to spíše politická agenda.”

    To jsou slova oklahomského guvernéra Kevina Stitta o environmentálních, sociálních a podnikových standardech řízení, označovaných jako ESG, což jsou nefinanční měřítka uplatňovaná na firmy a používaná správci peněz při rozhodování o investicích.

    Republikán Stitt v rozhovoru pro Fox News tento týden dále poznamenal, že používání standardů ESG ze strany firem „rozbíjí principy kapitalismu volného trhu, na které jsme při investování zvyklí, a je tedy protiamerické”.

    ESG jako strašák

    ESG je skutečně nehorázným okrádáním naší svobodné tržní ekonomiky, která vytvořila prosperitu tím, že vytvořila více a větších příležitostí než jakýkoli ekonomický systém v historii, ze strany levice (a jejích korporátních pomahačů).

    Agenda ESG trvá na tom, aby se politici a vedoucí představitelé soukromého sektoru považovali za správce nově „probuzené” (woke) planety. Ve skutečnosti je to způsob, jak donutit společnosti, aby na politické scéně zaujaly stanoviska k otázkám, které nemusí mít nic společného s jejich skutečnými obchodními aktivitami.

    Skutečná cesta k zajištění zlepšení v oblasti životního prostředí, sociální oblasti a správy věcí veřejných spočívá v zaměření se na politiky, které posilují ekonomickou svobodu. Jak dokládá každoroční Index ekonomické svobody nadace The Heritage Foundation, souvislost ekonomické svobody, osobní svobody a prosperity na celém světě je jednoznačná.

    Tato prosperita není jen cílem sama o sobě. Jak uvádí Index ekonomické svobody, zachování a rozvoj ekonomické svobody umožňuje jednotlivcům, podnikatelům a společnostem lépe pečovat o chudé a životní prostředí, vytvářet lepší systémy zdravotní péče a vzdělávání, zajišťovat dostatek potravin a čisté vody a řešit mnoho dalších společenských problémů, které zlepšují život většímu počtu lidí.

    Bohužel se pod stanem ESG aktivismu probudily korporace po celém světě. Tyto korporace vyzbrojily kapitál a prosazují levicovou politickou agendu.

    Možná nepříliš překvapivou skutečností je, že agenda v oblasti životního prostředí, sociálních věcí a správy a řízení do značné míry nepřináší to, co slibuje v podobě výnosů z investic a pozitivního dopadu. Nedávný komentář Financial Times na to vtipně a sarkasticky upozornil: „Společnost ESG je na cestě k úspěchu. Regulační orgány se jen hemží. Nadšení investorů klesá. Vedoucí pracovníci se bouří. Pro armády správců aktiv, poskytovatelů dat, konzultantů a poradců, které vznikly v posledních 10 letech, to představuje existenční hrozbu. Zde je naše řešení: přejít na blbosti. … Identifikace BS je subjektivní, ale lze ji odvodit pomocí několika analytických rámců, z nichž všechny lze využít k účtování vyšších poplatků společnostem a investorům. Stejně jako ESG.“

    Socialismus bez lidské tváře

    Špatně řízené a politicky motivované programy, jako je ESG, skutečně představují jasné a aktuální nebezpečí. A zdá se, že se v tom všem ztrácejí lidé.

    Například v rámci ESG jsou tradiční americké zdroje energie, jako je ropa a plyn, trestány v rámci levicového klimatického alarmismu. Zákazníci platí vyšší ceny a dostávají horší zboží a služby, protože společnosti se více zaměřují na „sociální spravedlnost” než na uspokojování potřeb zákazníků.

    Stitt, guvernér Oklahomy, správně poukazuje na to, že společnosti, které se hlásí k ekologické, sociální a vládní agendě, „nevedou poctivou konverzaci o potřebách Američanů”.

    Jak zdůraznila Jessica Andersonová, výkonná ředitelka organizace Heritage Action for America, při zahájení nové kampaně ESG Hurts (ESG škodí), kterou připravily nadace The Heritage Foundation a Heritage Action: „Spojené státy jsou světovým lídrem v oblasti inovací a ekonomických příležitostí díky politice, kterou jsme zavedli, aby se naše podniky a jednotlivci mohli rozvíjet. Pokud dovolíme levici, aby pomocí ESG udělala z podniků nástroje sociální spravedlnosti a ze zpráv pro akcionáře sociální kreditní hodnocení, naše ekonomika utrpí a naši protivníci, jako je Čína, uspějí.“

    Je třeba poznamenat, že ekonomická svoboda – nikoliv environmentální, sociální a správní agenda – činí Ameriku a svět čistšími, bezpečnějšími a lépe spravovanými. Není těžké najít ekonomické škody způsobené tvrdou rukou a chybnou vládní politikou, které mají za následek přetrvávající nejistotu, zhoršující se podnikatelské prostředí a nižší růst zaměstnanosti.

    Zdroj: www.heritage.org

    Co je to vlastně ESG?

    Zkratka ESG (z anglického „Environmental, Social, and Governance“) odkazuje na nové požadavky v oblasti společenské odpovědnosti a ekologické udržitelnosti. ESG je de facto hodnocení kolektivní odpovědnosti firmy v oblasti sociálních a environmentálních faktorů. Lze jej považovat za určitou formu sociálního kreditního skóre podniku. Tyto tři široké kategorie se používají k definování „společensky odpovědných investorů”, tj. investorů, kteří považují za důležité zahrnout do podnikání (investic) své hodnoty a obavy (jako je ochrana životního prostředí, správa a řízení nebo komunitní zájmy).

    Finanční instituce, investoři, obchodní partneři a další zainteresované subjekty a veřejnost právem považují ESG za potenciální riziko pro firmy, které tyto standardy nemají dostatečně formulovány, anebo je dokonce nedodržují. Právní, finanční i reputační rizika a negativní dopady spojené s nedodržováním těchto standardů v řadě případů totiž mohou zkomplikovat situace nejen samotné společnosti, která je dostatečně nedodržuje, ale též ostatním společnostem, se kterými jsou v obchodním styku.

    E – Environment.  Hodnotící kritéria cílená na ekologická témata, zahrnující například jaké zdroje jsou čerpány – využívání surovin, emise, míra inovací. Dopad společnosti na životní prostředí

    S – Social. Kritérium zaměřující se na hodnocení míry společenské odpovědnosti dané společnosti.  Mezi tato kritéria patří například hodnocení pracovních podmínek, jak se společnost staví k dodržování lidských práv, dopad produkce firmy na společnost.

    G – Governance. Kritérium cílící na způsob řízení společnosti, kladoucí důraz na vnitřní kontroly a postupy (obvykle stanoveno různými normami, např. ISO a jejich uváděním do praxe), odpovědnosti dodavatelů a řízení společnosti jako takové.

    Zdroj: epravo.cz, AN

  • BCV solutions vyráží na it-sa Expo&Congress, největší IT veletrh v Evropě

    BCV solutions vyráží na it-sa Expo&Congress, největší IT veletrh v Evropě

    Čeští IT odborníci vyráží už příští týden na největší veletrh pro IT bezpečnost v Evropě, it-sa Expo&Congress, Home of IT Security‘.

    Během tří dnů (25. – 27. října 2022) bude tým BCV solutions prezentovat své řešení CzechIdM. Více ho pak představí během doprovodného kongresu. Cílem veletrhu je nejen výměna zkušeností a znalostí, ale pro české odborníky i navázání nových partnerství.

    Odborníci BCV solutions jsou součástí delegace českých firem, které byly osloveny Ministerstvem průmyslu a obchodu. „Moc si vážím, že MPO podporuje vstup českých firem na mezinárodní trhy. Když vidím názvy dalších firem, tak se opravdu sešli přední odborníci na kybernetickou bezpečnost z ČR,“ říká Aleš Roman, ředitel obchodu v BCV solutions s.r.o.

    Kongres světového měřítka

    Jako největší veletrh pro IT bezpečnost v Evropě zaujímá it-sa Expo&Congress špičkové postavení v celosvětovém srovnání. Nabízí komplexní nabídku produktů a řešení v oblasti IT bezpečnosti, včetně fyzické IT bezpečnosti, služeb, výzkumu a poradenství. V rámci doprovodného programu se návštěvníci mohou těšit na odborné přednášky na aktuální témata z oblasti kyberbezpečnosti technologií a managementu, na produktově nezávislé příspěvky v rámci série témat „it-sa insights“ či na doprovodný kongresový program.

    V rámci kongresu vystoupí i specialisté BCV solutions se svým řešením správy identit CzechIdM. „Chceme předat praktické zkušenosti z projektů a na konkrétním příkladu i ukázat, jakých úspěchů jsme dosáhli. Posluchači si nejvíce váží praktických tipů, protože teoretické poznatky si člověk může nastudovat nebo případně se o nich dá diskutovat u kafe. Aktuálně pracujeme na modulu pro správu servisních a technických účtů. V zásadě se bude jednat o rozšíření stávajícího řešení o velice zajímavý doplněk, který umožní další zvýšení bezpečnosti uvnitř organizace. Zákazníci se na nás často s tímto požadavkem obraceli, tak jsme ho naplánovali a již se těšíme až bude venku,“ prozradil odborník k připravovanému programu.

    „Bez těchto akcí se špatně domlouvá partnerství a získávají kontakty. Přeci jen byznys je hlavně o lidech, a proto je potřeba jim jít naproti. Oblast kybernetické bezpečnosti jde stále kupředu a pokud by člověk nesledoval trendy, tak by mu mohl ujet vlak. Jsme firma s velkými plány do budoucna, takže se dá říct, že je pro nás v podstatě povinnost se takových akcí účastnit. Ovšem s tou výhodou, že nás to baví,“ říká Aleš Roman.

    Co je to CzechIdM? 

    CzechIdM je platforma pro automatizaci správy uživatelů a jejich účtů v IT systémech. Přináší zefektivnění podnikových procesů spojených s nástupem a ukončením zaměstnání, resetováním hesel apod. Dalším důležitým přínosem je zvýšení bezpečnosti.  CzechIdm šetří čas a peníze.

    Identity Manager může být výborným pomocníkem, který udělá pořádek v identitách – centralizovat, automatizovat a zabezpečit správu účtů a jejich práv v IT systémech. Identity Manager může být finančně návratný i ve středních firmách, které se potkávají s náročností správy identit. Moderní Identity Managery svou jednoduchostí a množstvím funkcí umožňují rychlé nasazení do produkčního provozu a postupné budování centrálního bezpečnostního prvku firemní IT infrastruktury.

    BCV solutions

    BCV solutions je ryze česká společnost působící od roku 2008.

    Je to expert na správu účtů v IT. Pomáhá organizacím zlepšit správu účtů včetně jejich práv.
    Využívá k tomu vlastní řešení CzechIdM – Czech Identity Manager. K produktu jsou pravidelně programovány další funkce a vlastnosti.  CzechIdM spravuje organizacím přes 5 milionů účtů v České republice.

    Zdroj: BCV solutions s.r.o., AN

  • „Výtahová kampaň“ v českých nemocnicích nabádá zdravotníky k ostražitosti při využívání digitálních technologií

    „Výtahová kampaň“ v českých nemocnicích nabádá zdravotníky k ostražitosti při využívání digitálních technologií

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) připravil pro zdravotnický personál „Výtahovou kampaň“. Jejím cílem je pomocí letáků, které obsahují základní pravidla pro bezpečný pohyb v kyberprostoru, nabádat nejen zdravotníky k ostražitosti při využívání digitálních technologií. S kampaní se můžete setkat ve výtazích řady českých nemocnic již nyní.

    Na každém z plakátů, které tvoří „Výtahovou kampaň“, najdete upravené pořekadlo, které se věnuje konkrétnímu riziku nebo hrozbě (např. Odhlášeným štěstí přeje), a následuje jeho stručné vysvětlení. Hlavními tématy kampaně jsou aktualizace, nebezpečí odkazů a příloh v elektronické komunikaci, falešné telefonáty, tedy tzv. vishing, a ochrana digitálního zařízení před neoprávněným přístupem.

    Zdravotnická zařízení jsou častým cílem kybernetických útoků, které pro ně a v krajním případě i jejich pacienty mohou mít fatální následky. Ani obrovské investice do technické infrastruktury přitom nebudou dostačující, pokud současně nedojde u všech zaměstnanců ke vzdělávání v oblasti kybernetické bezpečnosti. Cílem našeho úřadu je přispět co největší měrou k bezpečnosti obyvatel České republiky. Proto jsme vytvořili tuto kampaň, která je další ze způsobů, kterými NÚKIB pomáhá nemocnicím i s tolik potřebnou osvětou,“ sdělil k tématu ředitel NÚKIB Lukáš Kintr.

    Kampaň vychází z praktických zkušeností

    Při vývoji kampaně se NÚKIB obrátil na zdravotníky, kteří poskytli své zkušenosti a blíže pracovníky NÚKIB seznámili se zákulisím nemocničního provozu. Na základě jejich poznatků byla identifikována témata, která byla následně prodiskutována s manažery kybernetické bezpečnosti v nemocnicích. Výtahová kampaň tedy vychází z praktických zkušeností jak zdravotnického personálu, tak odborníků, kteří se ve zdravotnických zařízeních starají o kybernetickou bezpečnost.

    Její navyšování ve zdravotnickém sektoru je jedním z vytyčených úkolů Akčního plánu k Národní strategii kybernetické bezpečnosti České republiky na období let 2021 až 2025. Výtahová kampaň je součástí Festivalu bezpečného internetu, který probíhá v měsíci říjnu a jehož hlavním mediálním partnerem je Český rozhlas. Informace ke všem akcím, které se konají v rámci Festivalu, najdete na webových stránkách www.fbifest.cz.

    Zdroj: nukib.cz; JM

  • EU si připomněla Evropský den proti obchodování s lidmi, Ministerstvo vnitra připravilo nové preventivní projekty

    EU si připomněla Evropský den proti obchodování s lidmi, Ministerstvo vnitra připravilo nové preventivní projekty

    Ministerstvo vnitra představilo dvě nové významné aktivity v boji proti obchodování s lidmi v ČR: Kartu identifikace možného obchodování s lidmi a zahájení nového projektu, který důsledně zmapuje situaci obchodování s dětmi v Česku.

    Celá Evropská unie už od roku 2007 připomíná 18. října Evropský den boje proti obchodování s lidmi. Důvodem je zvýšení povědomí o obchodování s lidmi a zvýšení výměny informací, znalostí a osvědčených postupů mezi různými aktéry působícími v této oblasti. Do preventivních aktivit se dlouhodobě zapojuje i Ministerstvo vnitra, které dnes představilo tzv. Kartu identifikace možného obchodování s lidmi. Má sloužit hlavně policistům a pracovníkům škol, sociálních nebo zdravotnických služeb, neziskových organizací, Správy uprchlických zařízení nebo např. center na podporu integrace cizinců. Karta mj. obsahuje seznam ukazatelů, které pomohou odhalit, zda se člověk nesetkal s obětí obchodování s lidmi.

    Obchodování s lidmi je jednou z nejzávažnějších trestných činností, jeho obětí jsou především ženy a každá pátá oběť v EU je dítě. Rychlá a efektivní pomoc obětem je proto naprosto zásadní,“ uvedl ministr vnitra Vít Rakušan k novým aktivitám resortu vnitra. Vyzdvihl také, že „karta oběti“ není jen pro lidi z oboru, ale úplně pro každého.

    Obchodování s dětmi

    Na situaci, kdy cca 20 % z obětí obchodování s lidmi tvoří děti, reaguje také nový projekt bezpečnostního výzkumu „Komplexní přístup k prevenci a potírání obchodování s dětmi“. Projekt bude pro MV realizovat ACCENDO – Centrum pro vědu a výzkum a Univerzita Karlova v Praze. Cílem je důkladně zmapovat situaci obchodování s dětmi v Česku a vytvořit metodiku identifikace a poskytnutí pomoci dětským obětem obchodování s lidmi, vzdělávací program k identifikaci a poskytnutí pomoci těmto obětem, typový preventivní projekt v této oblasti.

    Výstupem bude komplexní inovativní způsob řešení problematiky obchodování s dětmi včetně nastavení nových postupů správné identifikace dětských obětí, postupů efektivní pomoci a účinného vzdělávání.

    V souvislosti s uprchlickou vlnou způsobenou invazí Ruské federace na Ukrajinu se také objevilo významné riziko, že tito uprchlíci, v převážné většině ženy a děti, se mohou stát obětí podvodných zprostředkovatelů, ale i obchodníků s lidmi. Ministerstvo vnitra proto představilo přehled preventivních a osvětových projektů (Přehled pomoci, osvětových kampaní a aktivit v prevenci obchodování s lidmi z řad osob prchajících před válkou na Ukrajině) a aktivit k minimalizaci těchto rizik, webů a telefonních linek, kam je možné se obrátit o pomoc. Jde o aktivity členů Mezirezortní koordinační skupiny pro oblast boje proti obchodování s lidmi koordinované Ministerstvem vnitra, které vznikly v reakci na uvedené riziko. Komplex těchto aktivit přispívá k tomu, že Česká republika dosud neidentifikovala žádné oběti obchodování s lidmi z řad uprchlíků z Ukrajiny.

    Základní fakta

    Obchodování s lidmi zůstává v EU i přes pokrok dosažený v posledních letech vážnou hrozbou. Oběťmi jsou především ženy a dívky obchodované za účelem sexuálního vykořisťování. Přibližně každá pátá oběť obchodování s lidmi v EU je dítě. K nejčastějším formám obchodování v EU rovněž patří pracovní vykořisťování. V České republice se nejčastěji setkáváme s pracovním a dále pak sexuálním vykořisťováním.

    Obchodování s lidmi ohrožuje lidská práva a základní hodnoty demokratické společnosti. Jeho oběti si proto zaslouží plnou pomoc a podporu. Česká republika si díky profesionální práci policistů, soudců, státních zástupců, pracovníků neziskových organizací a dalších subjektů udržuje vysoký standard v identifikaci obětí, pomoci a podpoře poskytované obchodovaným osobám a v boji proti všem formám obchodování s lidmi. To dokládá mimo jiné i každoroční nejvyšší hodnocení ze strany Ministerstva zahraničních věcí USA.

    Ministerstvo vnitra už od roku 2004 vede a finančně podporuje Program podpory a ochrany obětí obchodování s lidmi, díky kterému obětem zajišťuje potřebnou pomoc a podporu v rámci trestního řízení a sociální reintegrace. Na jaře roku 2020 byla přijata nová Národní strategie boje proti obchodování s lidmi na období 2020–2023, která si klade za cíl posílení pomoci obětem obchodování s lidmi včetně dětských obětí, zvýšení informovanosti o problematice obchodování s lidmi a zlepšení spolupráce jednotlivých subjektů.

    Zdroj: mvcr.cz; JM

  • Výroční zpráva BIS: Rusko oslabilo, posiluje však Čína

    Výroční zpráva BIS: Rusko oslabilo, posiluje však Čína

    Bezpečnostní informační služba vydala výroční zprávu za rok 2021. Pokaždé se v ní zmiňuje o činnosti zahraničních rozvědek na našem území. Tentokrát lze vysledovat oslabení ruských pozic, naopak zvýšený zájem o Českou republiku projevuje Čína…

     

    Vyhoštění ruských diplomatů z Česka poté, co představitelé státu zveřejnili odhalení zapojení ruských agentů do výbuchu muničních skladů ve Vrběticích, podle BIS výrazně omezilo činnost ruských špionů. „Zpravodajská přítomnost z tradičních pozic legalizovaných na zastupitelském úřadu je na velmi nízké úrovni a v tuto chvíli nepředstavuje zásadní riziko pro bezpečnost ČR,” řekl šéf BIS Michal Koudelka. Špioni podle něj musí volit jiné krytí a byli nuceni změnit formu a metody práce.

    BIS ve výroční zprávě informovala o ruském agentovi s vazbami na české novináře a politiky. Využíval je k nastolování proruské politické agendy, koordinaci veřejných vystoupení politiků nebo medializaci témat, která jsou v souladu se zájmy Ruska. „Vlivová skupina, jejíž je tento agent součástí, disponovala dostatkem finančních prostředků k tomu, aby udržovala, nebo dokonce rozšiřovala okruh proruských novinářů a aktivistů, kteří by kromě výroby alternativního mediálního obsahu pořádali veřejné akce využitelné ve prospěch ruské propagandy,” uvedla BIS.

    Čína představuje podle kontrarozvědky rostoucí komplexní zpravodajskou hrozbu. BIS loni zaznamenala celé spektrum jejích vlivových operací, které byly proti zájmům ČR. V souvislosti se snahou získat v ČR pokročilé technologie BIS varuje před akvizicemi Číny v českých společnostech a před snahou o přenášení výroby do Číny.

    BIS zaznamenala také aktivity zejména ruských a čínských státních či státem podporovaných kyberšpionážních aktérů. Cílili na ČR, ale i na další země Evropské unie a NATO. Kyberútoky loni mířily na ministerstva, armádu či další úřady, ale také na nevládní neziskové či výzkumné organizace, uvedla BIS ve výroční zprávě.

    Čínské velvyslanectví v ČR označilo informace od BIS za bezdůvodnou kritiku. „Čína je pro Českou republiku partnerem, nikoliv soupeřem,” uvedlo na svém webu. Posilování přátelství a spolupráce mezi Čínou a ČR je podle ambasády ve společném zájmu obou zemí a jejich lidu.

    Co se týče Íránu, jeho zpravodajské aktivity podle BIS představují dlouhodobou bezpečnostní hrozbu pro evropské státy včetně ČR. Charakter aktivit na českém území ale dosud nebyl zásadní, konstatovala BIS.

    Znaky islamistické radikalizace vykazoval v Česku počet lidí v řádu jednotek, obvykle měli vazby na rizikové osoby v zahraničí. Ojedinělé bylo schvalování teroristických útoků či sdílení džihádistické propagandy. Kontrarozvědka nepotvrdila příjezd žádného navrátilce z oblastí džihádistických bojů do ČR.

    BIS nezaznamenala, že by dezinformace spojené s loňskými sněmovními volbami byly koordinované. Jejich dopad hodnotí jako marginální. Domácí dezinformátoři podle BIS opakovaně recyklovali fámy, lži a manipulace, které mezi sebou sdílely zejména uzavřené komunity. Celkově byla loni podle hodnocení BIS dezinformační scéna vzájemně propojená, ale decentralizovaná, přičemž dezinformace a konspirační teorie šířila převážně uvnitř komunity.

    Sídlo BIS u příležitosti vydání výroční zprávy navštívil premiér Petra Fiala. Ocenil práci kontrarozvědky, její informace označil za cenné a důležité. Ocenil dnešní příležitost hovořit s vedením tajné služby. Kabinet si je podle něj vědom důležitosti činnosti BIS a Fiala je přesvědčen, že například kvůli válce na Ukrajině je práce tajných služeb ještě důležitější. Kabinet se podle něj přiblížil k tomu, aby zřídil funkci poradce pro národní bezpečnost, kterou slibuje v programovém prohlášení.

    Zdroj: ČTK, AN

  • Bezpečnostní konference v Parlamentu: Ostrá slova na ruskou adresu

    Bezpečnostní konference v Parlamentu: Ostrá slova na ruskou adresu

    Tento týden se v Poslanecké sněmovně konala konference o ruském mocenském a vlivovém působení proti Evropě.

    Vystoupilo na ní mnoho skvělých řečníků, například šéf BIS Michal Koudelka nebo šéf Vojenského zpravodajství Jan Beroun.  Ostrý komentář k současné situaci vyšel od náčelníka Vojenské policie Otakara Foltýna.

    „Rusko je Třetí říše v barvě, je to kriminální stát, který nás ohrožuje,“ nebral si náčelník servítky. „Ruská doktrína je doktrína permanentního konfliktu. Česko je v nejhorší bezpečnostní situaci ve své moderní historii, stát hrozbu Ruska podcenil.“ Dodal také, jak nebezpečný rozkol působí ve společnosti dezinformace. „To, co by nás mělo spojovat, jsou naprosto jasné hodnotové postoje, které nestrpí kompromisy vůči frustrátům ani vůči těm, kteří jednají proti zájmům tohoto státu,” prohlásil. Různým nepřátelským aktivitám nazývaným hybridní hrozby čelí stát roky, uvedl dále Foltýn. Podotkl, že se svými kolegy byli kvůli svým postojům označovaní za rusofoby a štváče.

    Podle šéfa Vojenského zpravodajství Jana Berouna nastal zásadní problém už v 90. letech, kdy česká strana přistoupila na to, že Rusko splatí svůj dluh dodávkami vrtulníků, což ruské straně pomohlo vytvořit v tuzemsku neprůhlednou infrastrukturu.

    Fakt, že se česká armáda bude zbavovat ruské techniky, vnímá proto vojenská tajná služba podle Berouna jako zásadní zlom. Jako další negativní příklady z ekonomické oblasti uvedl prodej firmy Let Kunovice do ruských rukou. “Bezpečnostní složky upozorňovaly několikrát, že to není správná cesta,” řekl.

    Beroun se zmínil i o prodeji společnosti Škoda Jaderné strojírenství: „My jsme nevěřili tomu, že stát prodá naprosto klíčovou firmu do ruských rukou,” poznamenal. Ruští vojáci podle něj vykonávají ideologickou činnost například při různých vzpomínkových akcích nebo při péči o hroby padlých vojáků. Zneužívají otevřenosti české společnosti, aby z toho vytěžili maximum, domnívá se Beroun.

    Ředitel Ústavu zpravodajských studií Univerzity obrany Libor Kutěj mimo jiné řekl, že vzorce ruského chování zůstávají už 100 let stejné. „Patří mezi ně ovlivňování veřejného mínění, vyhrožování a ozbrojené útoky. Rusko vnímá rozšíření NATO jako porušení daného slibu i jako využití jeho slabosti z 90. let. Ústupky zamýšlené jako gesta dobré vůle vnímá jako almužnu,“ vysvětlil Kutěj na konferenci.

    Situaci zhodnotil i šéf české kontrarozvědky Michal Koudelka: „Nebezpečí ruských podvratných operací v Česku trvá a český stát musí být připraven mu jasně čelit. Rusové jsou takové operace schopni a jasným příkladem je výbuch v muničních skladech ve Vrběticích v roce 2014,“ Koudelka také uvedl, že „po snížení počtu ruských diplomatů v Praze jsou možnosti zpravodajského působení Ruska proti Česku velmi omezené.“ Za jedno z největších rizik označil dezinformace, na čemž se shodl i s dalšími účastníky konference: „Rusko nás označilo jako svého nepřítele. A Rusko svého nepřítele, tedy nás, NATO a západní společenství, chce zničit,” prohlásil Koudelka. “A k tomu využije všechny prostředky, všechny možnosti, které má,” zdůraznil. Dodal, že právě dezinformace jsou jedním z velmi silných prostředků, které Rusko používá: „A přeci na to ta zem musí reagovat,” prohlásil. „Protože když to neuděláme teď, tak možná nebude koho chránit,” dodal.

    Výstup měl na konferenci i náčelník generálního štábu Karel Řehka. Ten zdůraznil, že za posledních několik desetiletí nebylo Rusko a NATO blíže reálnému konfliktu, ani konvenčnímu, ani jadernému než nyní. „Další věc, která se změnila pro mě jako pro vojáka, je, že mám jasně definovaného protivníka tady v Evropě,” prohlásil Řehka. „My jsme se styděli nazývat Rusko hrozbou nebo protivníkem nebo něčím podobným, zatímco oni nás tak označují, chovají se tak k nám,” řekl. „Je potřeba si říct, že já jako náčelník generálního štábu mám absolutně jasno, že jestli budu s někým válčit tady na evropském válčišti, kdo to je. V současné době s největší pravděpodobností je to Ruská federace,” řekl.

    Řehka míní, že není možné doufat v rychlý konec rusko-ukrajinského konfliktu: „Stát se může cokoli, ale já ho spíš nevidím,” poznamenal. Konflikt podle něj také nemá žádné dobré řešení. „Teď se bavíme, jak špatné víc nebo méně to řešení do budoucna bude,” uzavřel.

    Zdroj: ČTK, www.psp.cz, AN

  • Policie ČR: Ohlédnutí za Bezpečně u vody 2022

    Policie ČR: Ohlédnutí za Bezpečně u vody 2022

    S koncem září byl ukončen sedmý ročník bezpečnostně preventivního opatření „Bezpečně u vody“.

    Opatření, které cílí na vůdce a provozovatele plavidel a ve stejné míře i na rekreanty kolem tuzemských vodních toků a ploch, probíhalo od 1. června do 30. září.

    Akce „Bezpečně u vody“ se se zvyšujícím se provozem na vodních plochách a tocích stala v posledních letech téměř nezbytností. Dohled i preventivní působení na vůdce plavidel, ale i další příznivce vodních radovánek a sportovce se stalo důležitým prvkem zvyšování bezpečnosti každé letní sezóny. Kromě Policie České republiky se na opatření již tradičně podílela svou kontrolní činností Státní plavební správa a v preventivní oblasti realizátoři projektu U vody bez nehody. Opomenout ovšem nelze ani zástupce všech ostatních složek Integrovaného záchranného systému, kteří zejména na prezentačních akcích upozorňovali na úskalí pobytu ve vodě, na vodě i u vody ze svého pohledu.

    Sedmý ročník „Bezpečně u vody“ byl zahájen v pražských Žlutých lázních prezentací práce složek IZS, přednáškami k zásadám bezpečného chování při vodních sportech a správným postupům první pomoci při tonutí. Obdobné akce se v průběhu léta uskutečnily také na vodních dílech Orlík a Slapy a na Labi v Litoměřicích a v dalších regionech s významnými vodními plochami a toky.

    Bilance bezpečnostního opatření

    Do letošního ročníku se zapojilo 566 policistů zařazených u poříčních oddělení, obvodních/místních oddělení, pohotovostních a eskortních oddělení, oddělení hlídkové služby a speciálních pořádkových jednotek a policejních preventistů.

    V průběhu 137 bezpečnostně preventivních akcí zkontrolovali policisté 856 plavidel, 304 přístavišť a 84 půjčoven lodí. Odhaleno tím bylo 149 přestupků a dokonce 2 trestné činy. Nejčastějším prohřeškem bylo již tradičně nerespektování plavebního značení, kterého se dopouštěli nejen vůdci malých plavidel, ale i plavci nepovoleným pohybem ve značené plavební dráze nebo za bójemi označujícími část vodní hladiny se zákazem vplutí či plavání. Často docházelo také k porušování pravidel úseku bezpečnosti silničního provozu a nařízení vydaných obcí nebo krajem k omezení provozu kolem vodních toků a ploch.

    U sedmi ze 761 zkontrolovaných vůdců malých plavidel byla zjištěna přítomnost alkoholu v dechu a u jednoho vůdce plavidla bylo zjištěno podezření na ovlivnění jinou návykovou látkou. „Již druhým rokem pozorujeme klesající počty vůdců plavidel, kteří jsou při vedení plavidla pod vlivem alkoholu. Letos jsme sice zjistili stejný počet těchto prohřešků jako loni, letos jsme však zkontrolovali o 112 více vůdců malých plavidel. Je to výrazný rozdíl oproti roku 2020. Tehdy jsme totiž alkohol odhalili u 18 z 224 zkontrolovaných vůdců malých plavidel,“ popisuje situaci na vodních plochách ředitel služby pořádkové policie Policejního prezidia ČR plk. Petr Sehnoutka. „Těší mě, že i přes narůstající hustotu lodního provozu na vodních cestách a plochách a zvýšený zájem o rekreaci u tuzemských vodních ploch a toků, zaznamenáváme klesající trend i u dalších zjištěných protiprávních jednání, který pokračuje již z předchozích ročníků opatření.  Tento trend dává naším preventivním aktivitám smysl,“ uzavírá plk. Sehnoutka.

    Další informace najdete zde.

    Zdroj: policie.cz; JM

  • Homeoffice jako výzva pro firmy, bezpečnost i hackery. Jak se nejlépe chránit při práci z domova?

    Homeoffice jako výzva pro firmy, bezpečnost i hackery. Jak se nejlépe chránit při práci z domova?

    Pro někoho noční můra, pro jiné milovaný benefit. I když už je to nějakou dobu, co pandemie zamávala se způsobem, jakým pracujeme nebo trávíme volný čas, homeoffice už s námi nejspíš zůstane. A klade firmám větší nároky na kybernetickou bezpečnost.

     

    Při práci na dálku se zaměstnanci do firemního IT prostředí připojují vzdáleně, přitom o totéž se vlastně snaží zástupy hackerů. Dalším bodem, který firmy musí řešit, jsou pak samotná zařízení, která zaměstnanci ke své práci využívají a pomocí kterých jsou ve spojení s kolegy a mají skrze ně přístup k citlivým firemním datům. Tato zařízení se tak automaticky stávají dalším potenciálním cílem útoku, a tudíž bezpečnostním rizikem.

    Firmy tedy potřebují řešit kvůli homeoffice otázku kyberbezpečnosti ve dvou oblastech. Tou jednou je zabezpečení vlastní firemní infrastruktury a zajištění bezpečného přístupu zaměstnanců k potřebným datům i na dálku. Tou druhou je zabezpečení samotných zařízení, která zaměstnanci využívají. A je přitom úplně jedno, jak rozsáhlá IT infrastruktura firmy je a jaká zařízení zaměstnanci používají. Zabezpečení je nutné, ať už malá firma využívá běžné cloudové úložiště třeba pro sdílení faktur s účetní, nebo má větší firma pro tyto účely vlastní řešení. A důležité je, že vždy cesta k dobrému zabezpečení existuje.

     

    Lidský faktor je zásadní

    Jednou ze základních součástí samotného zabezpečení citlivých dat by mělo být samotné zvyšování povědomí zaměstnanců o kybernetických bezpečnostních rizikách práce na dálku. Jedním z nejčastějších způsobů útoků na firemní data skrze zaměstnance a jejich zařízení je totiž phishing, což je snaha útočníka vylákat z uživatele jeho přihlašovací údaje: uživatelské jméno a heslo.

    Klíčové v tomto případě je, že se útočník vydává za důvěryhodnou osobu nebo společnost, třeba i za společnost samotného zaměstnance. Útok většinou probíhá e-mailem, ale může mít i další podoby, výzva k určité akci, která vede k zadání uživatelského jména a hesla do podvrženého formuláře, může přijít třeba i přes různé chatovací aplikace, sociální sítě nebo telefon.

    I když jsou phisnigové útoky stále sofistikovanější, dovede pozorný a rizik znalý uživatel většinu útoků odhalit. A to třeba i v případě dnes čím dál „oblíbenějšího“ spear-phishingu, kdy podvodná zpráva přichází od někoho, koho uživatel dobře zná. Tyto zprávy totiž mívají typické znaky, které je mohou prozradit. Text emailu často obsahuje zprávu, která jí přidává na důvěryhodnosti, ale s jejím odesílatelem uživatel dlouho nekomunikoval, nebo komunikoval v jiném kontextu.

    Řešení v případě, že zaměstnanci dorazí phishingová zpráva je poměrně jednoduché: takovou zprávu ignorovat, smazat a případně nahlásit tomu, kdo ve firmě za IT bezpečnost zodpovídá. Pomoci ale v tomto případě mohou i jednoduché bezpečnostní nástroje jako antispam a firewall.

     

    Budovat dobré návyky

    Firmy by také měly vést své zaměstnance k budování základních návyků v oblasti kyberbezpečnosti: například k pravidelné aktualizaci veškerého softwaru, který na svých zařízeních využívají, nebo k používání silných hesel. U hesel je přitom důležité, aby uživatelé pro každou ze služeb a aplikací, do kterých se přihlašují, využívali jedinečné heslo. Hesla se prostě opakovat nesmí.

    Skvělým návykem je také využívání takzvaného dvoufaktorového ověření. To je způsob, kdy uživatel kromě svých přihlašovacích údajů (tedy uživatelského jména a hesla) musí pro autorizaci zadat i jednorázové heslo, které mu může dorazit třeba do e-mailu, SMS zprávy, nebo ho může vygenerovat aplikace pro generování jednorázových hesel.

    Firmy si samozřejmě mohou vyvinout i svůj vlastní způsob dvoufaktorové autorizace třeba pomocí biometrických údajů, jako to dnes běžně dělají banky, kde uživatelé své platby schvalují v chytrém telefonu třeba otiskem prstu. To je ale poměrně náročná záležitost, která se hodí jen pro větší podniky. Standardem pro připojování do firemního prostředí by měly také být takzvané virtuální privátní sítě (VPN).

     

    Vlastní či firemní?

    Na zvážení firem je také to, jaká zařízení nechají zaměstnance pro práci z domova využívat. Služební notebook nebo počítač a k tomu služební telefon dávají samozřejmě zaměstnavateli nad daným zařízením daleko větší kontrolu. Nebo jinak: jen málokterý uživatel chce, aby měl zaměstnavatel nad jeho soukromým zařízením, které také využívá k práci, stoprocentní kontrolu. Tato kontrola je ale důležitou součástí toho, jak zejména u středních a větších firem zajistit bezpečnost celé IT infrastruktury.

    Nezáleží na tom, jak je firma velká, ale s jak citlivými daty nakládá. Většinou nebývá jiná cesta než třeba aktualizace softwaru prostě na zařízeních zaměstnanců vynutit. K tomu je ale potřeba, aby nad nimi mělo IT oddělení plnou kontrolu. U počítačů existuje celá řada řešení pro jejich vzdálenou správu a nastavení pravidel již dlouho a firmy je mnohdy znají, na poli smartphonů ale zatím taková řešení úplnou samozřejmostí nejsou.

     

    Základní pravidla:

    • Práce na homeoffice tu s námi nejspíš zůstane. Zkontrolujte, že máte správně nastavenou ochranu dat, peněz i know how, když lidé pracují vzdáleně.
    • Je důležité chránit IT prostředí, do kterého se zaměstnanci vzdáleně připojují i samotná zařízení.
    • Vedle toho je potřeba, aby zaměstnanci útok rozpoznali a dovedli na něj včas reagovat – investovat do vzdělání jako prevence se vyplatí.
    • Pomůže také budování dobrých návyků – silná hesla i dvoufaktorové ověřování jsou základ.

    Zdroj: O2 blog, www.kybez.cz, AN

     

     

  • NÚKIB upozorňuje na zranitelnost Microsoft Exchange Server

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na zranitelnost Microsoft Exchange Server CVE-2022-41040 (CVSSv3 6.3) CVE-2022-41082 (CVSSv3 8.8), kterou je možné zneužít vzdáleným spuštěním kódu na severu přístupném v síti nebo z internetu s autentizací. Zranitelnost se týká verzí 2010, 2013, 2016 a 2019. Uživatelé cloudových služeb Exchange Online nejsou zranitelností zasaženi. 

    Proof-of-concept ani exploit zatím nebyl zveřejněn, nicméně v nejbližších dnech hrozí jejich zveřejnění, tudíž by docházelo k plošným útokům.

    Další informace a doporučení k zavedení potřebných opatření najdete zde.

    Zdroj: nukib.cz; JM