Po 16letech jsem zahodil všechen kod webu a napsal celý kod znovu. Vypadá to tu +- stejně, ale pokud narazíte na něco co vám vadí tak mi o tom napište: martin@vorel.eu nebo se mi ozvěte na twitteru Začal jsem dělat change log.

Kurzy ze dne: 09.06.2026 || EUR 24,170 || JPY 13,041 || USD 20,888 ||
středa 10.června 2026, Týden: 24, Den roce: 161,  dnes má svátek Gita, zítra má svátek Bruno
10.června 2026, Týden: 24, Den roce: 161,  dnes má svátek Gita
DetailCacheKey:d-1809876 slovo: 1809876
Průvodce nákupem bezpečnostního vybavení Gmoto

Tento průvodce vám s tím pomůže s Gmoto motocyklový obchod. Ukáže, na co se dívat a jak v nabídce najít správné věci tak, aby byly vaše jízdy zábavné, ale hlavně bezpečné. Níže najdete přehledné informace, díky kterým se vám bude vybírat mnohem snadněji. Proč je bezpečnostní vybavení pro motorkáře klíčové? Jízda na motorce je svobodná a zábavná, ale má i svá rizika. Oproti autu nemáte kolem sebe karoserii ani airbagy. Na motorce jste blíž...

---=1=---

Čas načtení: 2024-09-24 09:52:00

Jak se připravit na NIS2 a nový zákon o kybernetické bezpečnosti? Poradí odborníci z aliance All4Cyber

Praha 24. září 2024 (PROTEXT) - Komplexní průvodce implementací NIS2 pro firmy a organizace v ČR: 7 kroků k posílení kybernetické bezpečnosti a souladu s legislativouV éře rostoucích digitálních hrozeb přináší Evropská unie aktualizovanou směrnici NIS2, jejímž cílem je významně posílit kybernetickou odolnost napříč členskými státy. V reakci na novou regulaci EU, Česká republika vytváří zcela nový zákon o kybernetické bezpečnosti (dále jen „nZKB“) včetně prováděcích právních předpisů.Pro firmy v České republice představuje nZKB novou etapu v přístupu k zabezpečení jejich digitálních aktiv a procesů. Komplexní průvodce, vytvořený aliancí All4Cyber, vás provede celým procesem implementace nZKB, od počátečního sebeurčení až po kontinuální zlepšování stavu kybernetické bezpečnosti ve vaší společnosti. Garantem tématu je Petr Samek, spolumajitel české IT společnosti CNS, která je členem aliance All4Cyber.Úvod do NIS2: Revoluce v evropské kybernetické bezpečnostiNIS2 představuje revoluční krok v ochraně kritické infrastruktury a důležitých služeb před kybernetickými hrozbami. Oproti své předchůdkyni výrazně rozšiřuje působnost, zavádí přísnější bezpečnostní požadavky a klade důraz na proaktivní přístup k řízení kybernetických rizik. Cílem směrnice je zlepšit odolnost veřejných a soukromých subjektů v oblasti kybernetické bezpečnosti a vytvořit robustní a harmonizovaný rámec kybernetické bezpečnosti napříč EU.Klíčové aspekty NIS2 zahrnují:rozšíření působnosti na více odvětví a subjektů,zavedení dvoustupňového systému klasifikace subjektů (základní a důležité),posílení schopnosti reagovat na kybernetické incidenty,zvýšení odpovědnosti managementu za kybernetickou bezpečnosta zpřísnění sankcí za nedodržení směrnice.Pro firmy v Česku to znamená nutnost důkladně přehodnotit své současné přístupy ke kybernetické bezpečnosti a implementovat komplexní bezpečnostní opatření.Krok 1: Sebeurčení - Spadáte pod nZKB?První zásadní krok spočívá v důkladném posouzení, zda vaše organizace spadá do působnosti nZKB.Regulované subjekty jsou definovány na základě kritérií pro identifikaci regulovaných služeb. Jedná se o subjekty, které poskytují služby např. v odvětvích veřejné správy, výrobního průmyslu, zdravotnictví, energetiky, finančních trhů apod. Tyto subjekty mohou být podrobeny dvěma režimům, tj. vyšší režim pro základní subjekty a nižší režim pro důležité subjekty, které stanovují míru povinností uložených nZKB.Nový ZKB zavádí sofistikovaná kritéria kombinující sektorovou příslušnost s velikostními parametry.Středním podnikem jsou takové podniky, kterézaměstnávají více než 50 osoba jejich roční obrat přesahuje 10 milionů EUR,nebo roční balanční suma přesahuje 10 milionů EUR.Velký podnikem jsou pak takové podniky, kterézaměstnávají více než 250 osoba jejich roční obrat přesahuje 50 milionů EUR,nebo roční balanční suma přesahuje 43 milionů EUR.Při určování velikosti organizace je třeba brát v úvahu tzv. partnerské (dceřiné) či propojené podniky (koncern, holding) a přičíst jejich velikosti. Je také důležité poznamenat, že i menší subjekty mohou spadat pod nZKB, pokud jsou identifikovány jako klíčové pro své odvětví.Pro efektivní sebeurčení proveďte důkladnou sektorovou analýzu, velikostní posouzení a zvažte kritičnost vašich služeb. V případě nejasností konzultujte s odborníky a pečlivě dokumentujte celý proces sebeurčení.Krok 2: Detailní analýza současného stavuPo úspěšném sebeurčení následuje detailní analýza současného stavu kybernetické bezpečnosti ve vaší společnosti. Tento krok je zásadní pro pochopení vaší pozice ve vztahu k požadavkům NIS2 a identifikaci oblastí vyžadujících zlepšení.Začněte komplexním auditem stávajících bezpečnostních opatření. Ten by měl zahrnovat analýzu síťové architektury, přezkoumání bezpečnostních politik a posouzení stavu nastavených procesů (např. řízení přístupů, řízení patch managementu, řízení incidentů, …), evaluaci bezpečnostních technologií, posouzení bezpečnostního povědomí zaměstnanců a evaluaci procesů reakce na incidenty.Pomocí analýzy identifikujete kritická místa v zabezpečení společnosti a získáte přehled o aktuálním stavu KB. Současný stav porovnejte s požadavky nZKB, vypracujte detailní přehled identifikovaných mezer a prioritizujte oblasti pro zlepšení.Krok 3: Vytvoření implementačního plánuNa základě výstupu z analýzy by měla být vytvořena strategie implementace, která bude zahrnovat harmonogram úkolů, určení odpovědných osob za jednotlivé úkoly, termíny plnění a výběr vhodných technologií a řešení.Začněte stanovením jasných a měřitelných cílů pro implementaci nZKB. Definujte krátkodobé, střednědobé a dlouhodobé priority na základě identifikovaných mezer. Zajistěte, aby tyto cíle byly v souladu s celkovou strategií a cíli vaší organizace.Na implementaci požadavků nZKB je třeba pohlížet jako na projekt. Stanovte odpovědnou osobu za implementaci (projektového manažera), rozdělte projekt do menších, zvládnutelných, úkolů, a vytvořte logickou posloupnost implementace. Definujte rozsah, cíle, časový rámec a potřebné zdroje.Vypracujte strategii pro řízení organizačních změn spojených s implementací nZKB. Připravte plán komunikace pro informování všech zainteresovaných stran o změnách a navrhněte programy školení a zvyšování povědomí pro zaměstnance.Definujte klíčové ukazatele výkonnosti (KPI) pro měření postupu implementace a stanovte metriky pro hodnocení efektivity implementovaných bezpečnostních opatření. Nastavte procesy pro pravidelné reportování a přezkoumávání pokroku.Krok 4: Implementace organizačních opatřeníS plánem v ruce přichází čas na implementaci bezpečnostních opatření. Prvním krokem je určení zodpovědné osoby za kybernetickou bezpečnost. Sestavte tým pro kybernetickou bezpečnost a zajistěte, aby měl potřebné kompetence, nástroje a autoritu k efektivnímu řízení kybernetické bezpečnosti napříč organizací Následně je nezbytné zmapovat a identifikovat všechna aktiva společnosti a posoudit, jaké rizika jim hrozí.Zaveďte formální proces řízení rizik. Tento proces by měl zahrnovat pravidelné hodnocení potencionálních hrozeb, implementaci opatření pro zmírnění rizik a kontinuální monitorování efektivity těchto opatření. Ačkoli zákon tuto povinnost pro poskytovatele v režimu nižších povinností přímo nestanovuje, doporučujeme tento krok nepodcenit. Zavedení toho procesu Vám umožní lépe reagovat na neustále se vyvíjející kybernetické hrozby a zajistit kontinuitu vašeho podnikání.Implementace organizačních opatření jde ruku v ruce s implementací technických opatření. Zavádění nových procesů a technologií má být vždy doprovázeno vytvářením, příp. aktualizací, bezpečnostní dokumentace a bezpečnostních politik. Tyto dokumenty by měly pokrývat všechny aspekty kybernetické bezpečnosti od používání zařízení a správy hesel až po reakci na incidenty a správu dodavatelů.I přes nejlepší bezpečnostní opatření se kybernetické bezpečnostní incidenty často vyskytují v důsledku nedbalosti a nedostatečného bezpečnostního povědomí uživatelů. Proto je nutné všechny uživatele pravidelně školit. Zajistěte, aby všichni zaměstnanci od vedení až po řadové pracovníky, prošli pravidelným školením o kybernetických hrozbách a bezpečných praktikách. Dále uživatele seznamte s interní dokumentací, která jim definují pravidla a povinnosti v oblasti kybernetické bezpečnosti. Též zvažte implementaci programu simulovaných phishingových útoků pro testování a zlepšování povědomí zaměstnanců.Na základě analýzy dopadů na business (BIA – business impact analysis) vytvořte a pravidelně testujte plány kontinuity podnikání a obnovy po havárii. Tyto plány by měly pokrývat různé scénáře kybernetických incidentů a zajistit, že vaše organizace může rychle obnovit kritické operace v případě vážného narušení.Implementujte proces řízení dodavatelů z hlediska kybernetické bezpečnosti. Proveďte hodnocení rizik spojených s klíčovými dodavateli, zahrňte bezpečnostní požadavky do smluv s dodavateli a pravidelně monitorujte a auditujte jejich bezpečnostní praktiky.Krok 5: Implementace technických opatřeníImplementace technických opatření je klíčová pro posílení vaší technické infrastruktury v souladu s požadavky nZKB.Začněte modernizací síťové bezpečnosti. Implementujte nebo aktualizujte firewally nové generace, proveďte segmentaci sítě pro omezení potenciálního šíření útoků a nasaďte pokročilé systémy detekce a prevence průniků (IDS/IPS). Pokud vaši zaměstnanci pracují z domova, zajistěte, aby se do firemní sítě připojovali výhradně přes VPN. Zajistěte, aby vaše síťová architektura odpovídala nejnovějším bezpečnostním standardům.Základem kybernetické bezpečnosti je efektivní systém pro řízení přístupů a identit. Implementujte vícefaktorovou autentizaci pro kritické systémy a účty s vysokými privilegii. Zaveďte princip nejmenších privilegií, tzn. že každý uživatel bude mít pouze ty přístupy, které nezbytně potřebuje pro svou práci, a zajistěte pravidelné přezkoumávání a audit přístupových práv.Posilte zabezpečení koncových bodů a mobilních zařízení nasazením komplexního řešení pro ochranu koncových bodů (EPP) a pokročilou detekci a reakci na hrozby (EDR). Implementujte politiky pro bezpečné používání mobilních zařízení a řešení pro správu mobilních zařízení (MDM).Implementujte komplexní systém pro šifrování dat jak v klidu (např. na discích, v databázích aj.), tak při přenosu. Zajistěte, aby všechna citlivá data byla chráněna silnými šifrovacími algoritmy doporučených NÚKIB a aby byly klíče bezpečně spravovány.Zaveďte centralizovaný systém pro správu logů a bezpečnostních událostí (SIEM), čímž získáte komplexní přehled o všech aktivitách ve vaší IT infrastruktuře. Tento systém vám umožní efektivně monitorovat a analyzovat data z různých zdrojů. Díky tomu můžete včas detekovat bezpečnostní incidenty, identifikovat anomálie a rychle reagovat na potenciální hrozby.Nastavte proces zálohování a obnovy dat. Zálohy ukládejte offline na bezpečném a odděleném místě, ideálně mimo budovu. Zajistěte, aby byly zálohy pravidelně testovány a aby byl k dispozici plán obnovy po havárii, který umožní rychlé obnovení kritických systémů v případě incidentu.Nezapomeňte na pravidelné penetrační testování a hodnocení zranitelností. Naplánujte pravidelné externí i interní penetrační testy a implementujte proces průběžného skenování a řešení zranitelností. Dalším důležitým aspektem je pravidelná aktualizace softwaru, aktualizace přináší nejen nové funkce, ale také opravy bezpečnostních děr a chyb v programech.Krok 6: Nastavení procesů pro hlášení incidentůNový ZKB klade velký důraz na včasné hlášení kybernetických bezpečnostních incidentů. Abychom tomuto požadavku vyhověli, je nezbytné implementovat efektivní procesy pro detekci, analýzu a hlášení incidentů.Vytvořte jasné postupy pro identifikaci, klasifikaci a hlášení incidentů. Definujte, co představuje incident podléhající hlášení podle nZKB, a zajistěte, aby všichni relevantní zaměstnanci byli s těmito definicemi seznámeni.Určete osobu, která bude odpovídat za řízení incidentů ve společnosti, komunikovat s NÚKIB, resp. národním CERT, a jinými relevantními externími stranami, o průběhu řešení incidentu povede záznamy apod. Zajistěte, aby tato osoba byla dobře obeznámena s požadavky nZKB. V rámci interních školení seznamujte zaměstnance s možnými typy incidentů a o způsobu jejich předcházení.Nastavte procesy pro pravidelné testování a aktualizaci postupů hlášení. Provádějte simulace incidentů a cvičení typu „tabletop", abyste ověřili efektivitu vašich procesů a identifikovali oblasti pro zlepšení. Zajistěte, aby tyto procesy byly pravidelně revidovány a aktualizovány v reakci na změny v regulacích nebo ve vašem prostředí.Implementujte technologická řešení pro detekci a analýzu incidentů. To může zahrnovat nasazení SIEM systému, nástrojů pro forenzní analýzu a platforem pro orchestraci bezpečnostních operací (SOAR).Krok 7: Kontinuální zlepšování a udržování souladuImplementace požadavků nZKB není jednorázovým projektem, ale kontinuálním procesem. Je nezbytné nastavit mechanismy pro průběžné zlepšování a udržování souladu s měnícími se požadavky a hrozbami.Pravidelně přezkoumávejte a aktualizujte vaši strategii kybernetické bezpečnosti. Minimálně jednou ročně, nebo při významných změnách ve vašem prostředí, proveďte komplexní bezpečnostní audit, který zohlední nové hrozby, technologie a legislativní požadavky.Sledujte vývoj hrozeb a nové technologické trendy v oblasti kybernetické bezpečnosti. Zapojte se do odborných sektorových fór a programů pro sdílení informací o hrozbách. Využívejte zpravodajské informace o kybernetických hrozbách pro identifikaci potenciálních rizik.Investujte do kontinuálního vzdělávání a rozvoje kompetencí vašeho bezpečnostního týmu. Podporujte získávání relevantních certifikací a účast na odborných konferencích a workshopech. Udržujte tým informovaný o nejnovějších technikách útočníků a metodách obrany.Provádějte pravidelné interní a externí audity vašeho bezpečnostního programu. Využívejte nezávislé auditory pro získání objektivního pohledu na vaši bezpečnostní pozici a soulad s nZKB. Aktivně reagujte na zjištění z auditů a implementujte doporučená opatření.Implementujte proces řízení změn, který zajistí, že všechny významné změny ve vaší IT infrastruktuře nebo procesech budou posouzeny z hlediska jejich dopadu na bezpečnost a soulad s nZKB. Tento proces by měl zahrnovat bezpečnostní posouzení před implementací změn a následné ověření po implementaci.Udržujte aktivní komunikaci s NÚKIB, účastněte se konzultací a workshopů pořádaných regulátory, abyste měli přehled o očekáváních a best practices v oblasti kybernetické bezpečnosti dle nZKB.Budování odolnosti v digitálním věkuImplementace nZKB představuje významnou výzvu, ale zároveň příležitost pro posílení kybernetické odolnosti vaší organizace. Tím, že přijmete principy nZKB a budete je důsledně aplikovat, nejen splníte regulatorní požadavky, ale také významně posílíte svou schopnost čelit stále sofistikovanějším kybernetickým hrozbám.Kybernetická bezpečnost je kontinuální proces, nikoli cílový stav. S evolucí hrozeb a technologií se budou vyvíjet i požadavky na zabezpečení. Buďte připraveni se adaptovat, kontinuálně učit a zlepšovat své bezpečnostní postupy.Investice do kybernetické bezpečnosti v souladu není dnes jen otázkou regulatorního souladu, ale především strategickou nutností. Kybernetická bezpečnost se stává klíčovým faktorem konkurenceschopnosti, důvěryhodnosti a dlouhodobé udržitelnosti vašeho podnikání.Jako odborníci na implementaci požadavků nZKB v alianci All4Cyber jsme připraveni vás na této cestě podpořit. Nabízíme expertní konzultace, technickou asistenci a průběžnou podporu pro zajištění úspěšné implementace nZKB a dlouhodobé kybernetické odolnosti vaší organizace. Se správným přístupem, odhodláním a odbornými znalostmi můžete z výzvy nZKB učinit příležitost k významnému posílení vaší organizace v digitálním věku.Více informacíPro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte http://www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz.O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti.   Kontakt: Mariana PohlováPR & mediaE-mail: mariana@tempusmedia.czwww.tempusmedia.czwww.all4cyber.cz  

\n

Čas načtení: 2024-04-12 08:26:00

Společnost Hillstone Networks byla v Průvodci trhem pro detekci hrozeb a odezvu sítí Gartner® označena za reprezentativního prodejce

Santa Clara (Kalifornie) 12. dubna 2024 (PROTEXT/PRNewswire) - Společnost Hillstone Networks, přední poskytovatel řešení pro kybernetickou bezpečnost, byla v Průvodci trhem pro detekci hrozeb a odezvu sítí (Network Detection and Response, NDR) opět oceněna jako reprezentativní dodavatel. NDR je běžným doplňkem nástrojů bezpečnostního operačního centra (SOC) a hraje klíčovou roli při odhalování a potlačování aktivit po porušení zabezpečení, jako je ransomware nebo vnitřní hrozby, a doplňuje tak technologie na bázi pravidel a podpisů.Průvodce trhem společnosti Gartner pro konkrétní technologické segmenty obsahují definici NDR pro daný trh a vysvětlují zákazníkům, co mohou stávající řešení v krátkodobém horizontu přinést. Podle společnosti Gartner „musí NDR prostřednictvím fyzických nebo virtuálních senzorů poskytovat formální faktory kompatibilní s lokálními a cloudovými sítěmi, aby bylo možné analyzovat hrubý provoz v paketových sítích nebo toky provozu... modelovat běžný síťový provoz a upozorňovat na neobvyklé jevy v provozu, které se vymykají jeho běžnému rozsahu... sdružovat jednotlivá upozornění do strukturovaných záznamů o incidentech, aby se usnadnilo vyšetřování hrozeb, a poskytovat automatické nebo manuální možnosti reakce na detekci škodlivého síťového provozu."„CISO a jejich bezpečnostní týmy se potýkají s rostoucí složitostí cílených útoků, obtížemi při sledování a opravování známých slabých míst nebo neschopností odhalit boční pohyb v rozsáhlých sítích," uvádí Tim Liu, technický ředitel a spoluzakladatel společnosti Hillstone Networks. „Věříme, že naše zařazení do Průvodce trhem společnosti Gartner je založeno na účinné kombinaci systému detekce narušení sítě s nejlepší inteligentní platformou pro bezpečnostní operace ve své třídě, která okamžitě reaguje na měnící se potřeby našich zákazníků v oblasti kybernetické bezpečnosti."Shrnuli jsme některá klíčová zjištění na základě Průvodce trhem společnosti Gartner v oblasti NDR:• Spolu s NDR jsou obvykle využívány i dalšími nástroji SOC, nepoužívá se samostatně.• „Analytické překryvy s umělou inteligencí" mohou přinášet agregované pohledy ze zdrojových dat a poskytovat tak správcům SOC užitečné informace.• V závislosti na specifickém využití zákazníci obvykle používají řešení od většího dodavatele spolu s „novými místními hráči", aby získali spolehlivější řešení.Sada řešení pro NDR od společnosti Hillstone integruje mnoho bezpečnostních funkcí pro dokonalou ochranu, od detekce přes viditelnost až po forenzní analýzu a zmírnění následků:• Komplexní přehled o provozu, který umožňuje škálovat pokrytí napříč celým podnikem.• Nejrůznější možnosti detekce hrozeb a anomálií se sofistikovanou vizualizací, aby měly týmy bezpečnostních provozních postupů (SecOps) přehled o situaci.• Integrace do systémů SOAR, SIEM a systémů třetích stran při minimální konfiguraci pro snadné použití.Řešení pro NDR společnosti Hillstone se skládá z ochranného řešení Hillstone Breach Detection System, které umožňuje přehled o provozu v datových centrech nebo kampusových sítích ve směru sever-jih a východ-západ, ve spojení s řešením XDR, iSource, platformou pro analýzu velkých dat pro bezpečnostní operace, detekci hrozeb a reakci na ně. Tato kombinace umožňuje vytvořit vysoce výkonné řešení pro NDR s pokročilou UI/ML, které dokáže mapovat útoky napříč různými prvky kybernetického řetězce, a rámec MITRE ATT&CK, který poskytuje přehled o známých i neznámých hrozbách.Další informace o NDR od společnosti Hillstone naleznete zde.Gartner, Průvodce trhem pro detekci hrozeb a odezvu sítí, 29. března 2024Společnost Gartner nedoporučuje žádného dodavatele, produkt nebo službu zobrazenou ve svých výzkumných publikacích a nedoporučuje uživatelům technologií vybírat dodavatele pouze na základě nejvyššího hodnocení nebo jiného měřítka. Výzkumné publikace společnosti Gartner obsahují stanoviska výzkumné organizace Gartner a neměly by být považovány za konstatování faktů. Společnost Gartner se zříká veškerých záruk, ať už vyjádřených nebo předpokládaných, týkajících se tohoto výzkumu, včetně záruk prodejnosti nebo vhodnosti pro určitý účel.GARTNER je ochranná známka a značka služby společnosti Gartner, Inc. a/nebo jejích přidružených společností v USA a na mezinárodní úrovni a je zde použita na základě svolení. Všechna práva vyhrazena.O společnosti Hillstone NetworksIntegrační přístup společnosti Hillstone Networks k zabezpečení kybernetické bezpečnosti je založen na široce dostupné vizionářské platformě řízené umělou inteligencí, která poskytuje pokrytí, kontrolu a konsolidaci pro zabezpečení více než 28.000 globálních podniků. Společnost Hillstone je důvěryhodným lídrem v oblasti kybernetické bezpečnosti, který chrání klíčová aktiva a infrastrukturu, od okrajové infrastruktury až po cloud, bez ohledu na to, kde je největší pracovní zátěž. Další informace najdete na adrese www.hillstonenet.com.Kontakt pro médiaValeria Duran+1 4085086750inquiry@hillstonenet.comLogo - https://mma.prnewswire.com/media/765968/4639401/Hillstone_Logo.jpg    

\n

Čas načtení: 2024-04-19 10:24:00

Kaspersky: 53 % zařízení infikovaných infostealery patří firmám

Praha 19. dubna 2024 (PROTEXT) - Podle služby Kaspersky Digital Footprint Intelligence se podíl firemních zařízení napadených malwarem kradoucím data zvýšil od roku 2020 o třetinu. Přitom 21 % zaměstnanců, jejichž zařízení byla infikována, spouštělo škodlivý software opakovaně. V reakci na rostoucí hrozbu infostealerů cílících na firemní uživatele se tým Kaspersky Digital Footprint Intelligence snaží o zvyšování povědomí o tomto problému a nabízí strategie pro zmírnění souvisejících rizik.Společnost Kaspersky odhalila znepokojivý trend: firemní zařízení čelí rostoucí hrozbě ze strany zlodějů informací. Podle údajů získaných ze souborů záznamů, které byly pořízeny infostealery a jsou dostupné na dark webu, se podíl firemních uživatelů napadených tímto typem malwaru zvýšil od roku 2020 o 34 procentních bodů.V roce 2023 dospěli odborníci k závěru, že každé druhé zařízení (53 %) infikované malwarem kradoucím přihlašovací údaje je firemní, jelikož největší podíl infostealerových infekcí byl zjištěn ve verzi Windows 10 Enterprise. Níže uvedený graf znázorňuje rozšíření těchto infekcí u různých verzí systému Windows 10 v letech 2020 až 2023.Kyberzločincům může stačit infikovat jen jedno zařízení, aby dokázali proniknout do všech účtů – osobních i firemních. Statistiky společnosti Kaspersky ukazují, že jeden soubor odcizených přihlašovacích údajů s firemními e-maily umožňuje přístup k průměrně 1,85 firemním webovým aplikacím, včetně webových mailových aplikací, systémů pro zpracování dat zákazníků, interních portálů apod.„Zajímalo nás, zda firemní uživatelé spouštějí malware opakovaně, čímž umožňují kyberzločincům další přístup k datům nashromážděným z dříve infikovaného zařízení, aniž by ho museli sami znovu infikovat,“ komentuje Sergej Ščerbel, expert z týmu Kaspersky Digital Footprint Intelligence. „Abychom to prozkoumali, analyzovali jsme vzorek souborů záznamů obsahujících data, která se pravděpodobně týkají 50 bankovních organizací v různých regionech. Zjistili jsme, že 21 % zaměstnanců spustilo škodlivý software znovu a 35 % z těchto opětovných infekcí proběhlo více než tři dny po první infekci. To může naznačovat několik zásadních bezpečnostních problémů, například nedostatečnou informovanost zaměstnanců, neúčinnost opatření pro odhalování incidentů a reakcí na ně, mylné přesvědčení, že v případě napadení účtu stačí změnit heslo, nebo neochotu incidenty vyšetřit.“Další informace o hrozbách infostealerů můžete najít na webu Kaspersky Digital Footprint Intelligence. Pro minimalizaci dopadu úniku dat způsobeného činností infostealerů doporučujeme postupovat podle následujících kroků:Okamžitě změňte hesla napadených účtů a sledujte, zda na nich neprobíhá nějaká podezřelá aktivita.Doporučte potenciálně postiženým uživatelům, aby na všech zařízeních spustili antivirovou kontrolu a odstranili veškerý malware.Monitorujte tržiště na dark webu, abyste odhalili kompromitované účty dříve, než ovlivní kybernetickou bezpečnost zákazníků nebo zaměstnanců. Podrobného průvodce pro nastavení monitorování najdete zde.Využijte službu Kaspersky Digital Footprint Intelligence ke zjištění potenciálních hrozeb a k okamžité reakci na ně.Pro lepší ochranu před infekcemi infostealery vypracujte plán pro zvyšování bezpečnostního povědomí zaměstnanců a provádějte pravidelná školení a hodnocení kyberbezpečnosti.Zdroj: Kaspersky ČTK Connect ke zprávě vydává obrazovou přílohu, která je k dispozici na adrese http://www.protext.cz.  

\n
---===---

Čas načtení: 2024-09-24 09:52:00

Jak se připravit na NIS2 a nový zákon o kybernetické bezpečnosti? Poradí odborníci z aliance All4Cyber

Praha 24. září 2024 (PROTEXT) - Komplexní průvodce implementací NIS2 pro firmy a organizace v ČR: 7 kroků k posílení kybernetické bezpečnosti a souladu s legislativouV éře rostoucích digitálních hrozeb přináší Evropská unie aktualizovanou směrnici NIS2, jejímž cílem je významně posílit kybernetickou odolnost napříč členskými státy. V reakci na novou regulaci EU, Česká republika vytváří zcela nový zákon o kybernetické bezpečnosti (dále jen „nZKB“) včetně prováděcích právních předpisů.Pro firmy v České republice představuje nZKB novou etapu v přístupu k zabezpečení jejich digitálních aktiv a procesů. Komplexní průvodce, vytvořený aliancí All4Cyber, vás provede celým procesem implementace nZKB, od počátečního sebeurčení až po kontinuální zlepšování stavu kybernetické bezpečnosti ve vaší společnosti. Garantem tématu je Petr Samek, spolumajitel české IT společnosti CNS, která je členem aliance All4Cyber.Úvod do NIS2: Revoluce v evropské kybernetické bezpečnostiNIS2 představuje revoluční krok v ochraně kritické infrastruktury a důležitých služeb před kybernetickými hrozbami. Oproti své předchůdkyni výrazně rozšiřuje působnost, zavádí přísnější bezpečnostní požadavky a klade důraz na proaktivní přístup k řízení kybernetických rizik. Cílem směrnice je zlepšit odolnost veřejných a soukromých subjektů v oblasti kybernetické bezpečnosti a vytvořit robustní a harmonizovaný rámec kybernetické bezpečnosti napříč EU.Klíčové aspekty NIS2 zahrnují:rozšíření působnosti na více odvětví a subjektů,zavedení dvoustupňového systému klasifikace subjektů (základní a důležité),posílení schopnosti reagovat na kybernetické incidenty,zvýšení odpovědnosti managementu za kybernetickou bezpečnosta zpřísnění sankcí za nedodržení směrnice.Pro firmy v Česku to znamená nutnost důkladně přehodnotit své současné přístupy ke kybernetické bezpečnosti a implementovat komplexní bezpečnostní opatření.Krok 1: Sebeurčení - Spadáte pod nZKB?První zásadní krok spočívá v důkladném posouzení, zda vaše organizace spadá do působnosti nZKB.Regulované subjekty jsou definovány na základě kritérií pro identifikaci regulovaných služeb. Jedná se o subjekty, které poskytují služby např. v odvětvích veřejné správy, výrobního průmyslu, zdravotnictví, energetiky, finančních trhů apod. Tyto subjekty mohou být podrobeny dvěma režimům, tj. vyšší režim pro základní subjekty a nižší režim pro důležité subjekty, které stanovují míru povinností uložených nZKB.Nový ZKB zavádí sofistikovaná kritéria kombinující sektorovou příslušnost s velikostními parametry.Středním podnikem jsou takové podniky, kterézaměstnávají více než 50 osoba jejich roční obrat přesahuje 10 milionů EUR,nebo roční balanční suma přesahuje 10 milionů EUR.Velký podnikem jsou pak takové podniky, kterézaměstnávají více než 250 osoba jejich roční obrat přesahuje 50 milionů EUR,nebo roční balanční suma přesahuje 43 milionů EUR.Při určování velikosti organizace je třeba brát v úvahu tzv. partnerské (dceřiné) či propojené podniky (koncern, holding) a přičíst jejich velikosti. Je také důležité poznamenat, že i menší subjekty mohou spadat pod nZKB, pokud jsou identifikovány jako klíčové pro své odvětví.Pro efektivní sebeurčení proveďte důkladnou sektorovou analýzu, velikostní posouzení a zvažte kritičnost vašich služeb. V případě nejasností konzultujte s odborníky a pečlivě dokumentujte celý proces sebeurčení.Krok 2: Detailní analýza současného stavuPo úspěšném sebeurčení následuje detailní analýza současného stavu kybernetické bezpečnosti ve vaší společnosti. Tento krok je zásadní pro pochopení vaší pozice ve vztahu k požadavkům NIS2 a identifikaci oblastí vyžadujících zlepšení.Začněte komplexním auditem stávajících bezpečnostních opatření. Ten by měl zahrnovat analýzu síťové architektury, přezkoumání bezpečnostních politik a posouzení stavu nastavených procesů (např. řízení přístupů, řízení patch managementu, řízení incidentů, …), evaluaci bezpečnostních technologií, posouzení bezpečnostního povědomí zaměstnanců a evaluaci procesů reakce na incidenty.Pomocí analýzy identifikujete kritická místa v zabezpečení společnosti a získáte přehled o aktuálním stavu KB. Současný stav porovnejte s požadavky nZKB, vypracujte detailní přehled identifikovaných mezer a prioritizujte oblasti pro zlepšení.Krok 3: Vytvoření implementačního plánuNa základě výstupu z analýzy by měla být vytvořena strategie implementace, která bude zahrnovat harmonogram úkolů, určení odpovědných osob za jednotlivé úkoly, termíny plnění a výběr vhodných technologií a řešení.Začněte stanovením jasných a měřitelných cílů pro implementaci nZKB. Definujte krátkodobé, střednědobé a dlouhodobé priority na základě identifikovaných mezer. Zajistěte, aby tyto cíle byly v souladu s celkovou strategií a cíli vaší organizace.Na implementaci požadavků nZKB je třeba pohlížet jako na projekt. Stanovte odpovědnou osobu za implementaci (projektového manažera), rozdělte projekt do menších, zvládnutelných, úkolů, a vytvořte logickou posloupnost implementace. Definujte rozsah, cíle, časový rámec a potřebné zdroje.Vypracujte strategii pro řízení organizačních změn spojených s implementací nZKB. Připravte plán komunikace pro informování všech zainteresovaných stran o změnách a navrhněte programy školení a zvyšování povědomí pro zaměstnance.Definujte klíčové ukazatele výkonnosti (KPI) pro měření postupu implementace a stanovte metriky pro hodnocení efektivity implementovaných bezpečnostních opatření. Nastavte procesy pro pravidelné reportování a přezkoumávání pokroku.Krok 4: Implementace organizačních opatřeníS plánem v ruce přichází čas na implementaci bezpečnostních opatření. Prvním krokem je určení zodpovědné osoby za kybernetickou bezpečnost. Sestavte tým pro kybernetickou bezpečnost a zajistěte, aby měl potřebné kompetence, nástroje a autoritu k efektivnímu řízení kybernetické bezpečnosti napříč organizací Následně je nezbytné zmapovat a identifikovat všechna aktiva společnosti a posoudit, jaké rizika jim hrozí.Zaveďte formální proces řízení rizik. Tento proces by měl zahrnovat pravidelné hodnocení potencionálních hrozeb, implementaci opatření pro zmírnění rizik a kontinuální monitorování efektivity těchto opatření. Ačkoli zákon tuto povinnost pro poskytovatele v režimu nižších povinností přímo nestanovuje, doporučujeme tento krok nepodcenit. Zavedení toho procesu Vám umožní lépe reagovat na neustále se vyvíjející kybernetické hrozby a zajistit kontinuitu vašeho podnikání.Implementace organizačních opatření jde ruku v ruce s implementací technických opatření. Zavádění nových procesů a technologií má být vždy doprovázeno vytvářením, příp. aktualizací, bezpečnostní dokumentace a bezpečnostních politik. Tyto dokumenty by měly pokrývat všechny aspekty kybernetické bezpečnosti od používání zařízení a správy hesel až po reakci na incidenty a správu dodavatelů.I přes nejlepší bezpečnostní opatření se kybernetické bezpečnostní incidenty často vyskytují v důsledku nedbalosti a nedostatečného bezpečnostního povědomí uživatelů. Proto je nutné všechny uživatele pravidelně školit. Zajistěte, aby všichni zaměstnanci od vedení až po řadové pracovníky, prošli pravidelným školením o kybernetických hrozbách a bezpečných praktikách. Dále uživatele seznamte s interní dokumentací, která jim definují pravidla a povinnosti v oblasti kybernetické bezpečnosti. Též zvažte implementaci programu simulovaných phishingových útoků pro testování a zlepšování povědomí zaměstnanců.Na základě analýzy dopadů na business (BIA – business impact analysis) vytvořte a pravidelně testujte plány kontinuity podnikání a obnovy po havárii. Tyto plány by měly pokrývat různé scénáře kybernetických incidentů a zajistit, že vaše organizace může rychle obnovit kritické operace v případě vážného narušení.Implementujte proces řízení dodavatelů z hlediska kybernetické bezpečnosti. Proveďte hodnocení rizik spojených s klíčovými dodavateli, zahrňte bezpečnostní požadavky do smluv s dodavateli a pravidelně monitorujte a auditujte jejich bezpečnostní praktiky.Krok 5: Implementace technických opatřeníImplementace technických opatření je klíčová pro posílení vaší technické infrastruktury v souladu s požadavky nZKB.Začněte modernizací síťové bezpečnosti. Implementujte nebo aktualizujte firewally nové generace, proveďte segmentaci sítě pro omezení potenciálního šíření útoků a nasaďte pokročilé systémy detekce a prevence průniků (IDS/IPS). Pokud vaši zaměstnanci pracují z domova, zajistěte, aby se do firemní sítě připojovali výhradně přes VPN. Zajistěte, aby vaše síťová architektura odpovídala nejnovějším bezpečnostním standardům.Základem kybernetické bezpečnosti je efektivní systém pro řízení přístupů a identit. Implementujte vícefaktorovou autentizaci pro kritické systémy a účty s vysokými privilegii. Zaveďte princip nejmenších privilegií, tzn. že každý uživatel bude mít pouze ty přístupy, které nezbytně potřebuje pro svou práci, a zajistěte pravidelné přezkoumávání a audit přístupových práv.Posilte zabezpečení koncových bodů a mobilních zařízení nasazením komplexního řešení pro ochranu koncových bodů (EPP) a pokročilou detekci a reakci na hrozby (EDR). Implementujte politiky pro bezpečné používání mobilních zařízení a řešení pro správu mobilních zařízení (MDM).Implementujte komplexní systém pro šifrování dat jak v klidu (např. na discích, v databázích aj.), tak při přenosu. Zajistěte, aby všechna citlivá data byla chráněna silnými šifrovacími algoritmy doporučených NÚKIB a aby byly klíče bezpečně spravovány.Zaveďte centralizovaný systém pro správu logů a bezpečnostních událostí (SIEM), čímž získáte komplexní přehled o všech aktivitách ve vaší IT infrastruktuře. Tento systém vám umožní efektivně monitorovat a analyzovat data z různých zdrojů. Díky tomu můžete včas detekovat bezpečnostní incidenty, identifikovat anomálie a rychle reagovat na potenciální hrozby.Nastavte proces zálohování a obnovy dat. Zálohy ukládejte offline na bezpečném a odděleném místě, ideálně mimo budovu. Zajistěte, aby byly zálohy pravidelně testovány a aby byl k dispozici plán obnovy po havárii, který umožní rychlé obnovení kritických systémů v případě incidentu.Nezapomeňte na pravidelné penetrační testování a hodnocení zranitelností. Naplánujte pravidelné externí i interní penetrační testy a implementujte proces průběžného skenování a řešení zranitelností. Dalším důležitým aspektem je pravidelná aktualizace softwaru, aktualizace přináší nejen nové funkce, ale také opravy bezpečnostních děr a chyb v programech.Krok 6: Nastavení procesů pro hlášení incidentůNový ZKB klade velký důraz na včasné hlášení kybernetických bezpečnostních incidentů. Abychom tomuto požadavku vyhověli, je nezbytné implementovat efektivní procesy pro detekci, analýzu a hlášení incidentů.Vytvořte jasné postupy pro identifikaci, klasifikaci a hlášení incidentů. Definujte, co představuje incident podléhající hlášení podle nZKB, a zajistěte, aby všichni relevantní zaměstnanci byli s těmito definicemi seznámeni.Určete osobu, která bude odpovídat za řízení incidentů ve společnosti, komunikovat s NÚKIB, resp. národním CERT, a jinými relevantními externími stranami, o průběhu řešení incidentu povede záznamy apod. Zajistěte, aby tato osoba byla dobře obeznámena s požadavky nZKB. V rámci interních školení seznamujte zaměstnance s možnými typy incidentů a o způsobu jejich předcházení.Nastavte procesy pro pravidelné testování a aktualizaci postupů hlášení. Provádějte simulace incidentů a cvičení typu „tabletop", abyste ověřili efektivitu vašich procesů a identifikovali oblasti pro zlepšení. Zajistěte, aby tyto procesy byly pravidelně revidovány a aktualizovány v reakci na změny v regulacích nebo ve vašem prostředí.Implementujte technologická řešení pro detekci a analýzu incidentů. To může zahrnovat nasazení SIEM systému, nástrojů pro forenzní analýzu a platforem pro orchestraci bezpečnostních operací (SOAR).Krok 7: Kontinuální zlepšování a udržování souladuImplementace požadavků nZKB není jednorázovým projektem, ale kontinuálním procesem. Je nezbytné nastavit mechanismy pro průběžné zlepšování a udržování souladu s měnícími se požadavky a hrozbami.Pravidelně přezkoumávejte a aktualizujte vaši strategii kybernetické bezpečnosti. Minimálně jednou ročně, nebo při významných změnách ve vašem prostředí, proveďte komplexní bezpečnostní audit, který zohlední nové hrozby, technologie a legislativní požadavky.Sledujte vývoj hrozeb a nové technologické trendy v oblasti kybernetické bezpečnosti. Zapojte se do odborných sektorových fór a programů pro sdílení informací o hrozbách. Využívejte zpravodajské informace o kybernetických hrozbách pro identifikaci potenciálních rizik.Investujte do kontinuálního vzdělávání a rozvoje kompetencí vašeho bezpečnostního týmu. Podporujte získávání relevantních certifikací a účast na odborných konferencích a workshopech. Udržujte tým informovaný o nejnovějších technikách útočníků a metodách obrany.Provádějte pravidelné interní a externí audity vašeho bezpečnostního programu. Využívejte nezávislé auditory pro získání objektivního pohledu na vaši bezpečnostní pozici a soulad s nZKB. Aktivně reagujte na zjištění z auditů a implementujte doporučená opatření.Implementujte proces řízení změn, který zajistí, že všechny významné změny ve vaší IT infrastruktuře nebo procesech budou posouzeny z hlediska jejich dopadu na bezpečnost a soulad s nZKB. Tento proces by měl zahrnovat bezpečnostní posouzení před implementací změn a následné ověření po implementaci.Udržujte aktivní komunikaci s NÚKIB, účastněte se konzultací a workshopů pořádaných regulátory, abyste měli přehled o očekáváních a best practices v oblasti kybernetické bezpečnosti dle nZKB.Budování odolnosti v digitálním věkuImplementace nZKB představuje významnou výzvu, ale zároveň příležitost pro posílení kybernetické odolnosti vaší organizace. Tím, že přijmete principy nZKB a budete je důsledně aplikovat, nejen splníte regulatorní požadavky, ale také významně posílíte svou schopnost čelit stále sofistikovanějším kybernetickým hrozbám.Kybernetická bezpečnost je kontinuální proces, nikoli cílový stav. S evolucí hrozeb a technologií se budou vyvíjet i požadavky na zabezpečení. Buďte připraveni se adaptovat, kontinuálně učit a zlepšovat své bezpečnostní postupy.Investice do kybernetické bezpečnosti v souladu není dnes jen otázkou regulatorního souladu, ale především strategickou nutností. Kybernetická bezpečnost se stává klíčovým faktorem konkurenceschopnosti, důvěryhodnosti a dlouhodobé udržitelnosti vašeho podnikání.Jako odborníci na implementaci požadavků nZKB v alianci All4Cyber jsme připraveni vás na této cestě podpořit. Nabízíme expertní konzultace, technickou asistenci a průběžnou podporu pro zajištění úspěšné implementace nZKB a dlouhodobé kybernetické odolnosti vaší organizace. Se správným přístupem, odhodláním a odbornými znalostmi můžete z výzvy nZKB učinit příležitost k významnému posílení vaší organizace v digitálním věku.Více informacíPro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte http://www.all4cyber.cz, LinkedIn, X, FCB nebo nás kontaktujte na info@all4cyber.cz.O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti.   Kontakt: Mariana PohlováPR & mediaE-mail: mariana@tempusmedia.czwww.tempusmedia.czwww.all4cyber.cz  

Čas načtení: 2020-02-07 17:14:19

Michal Jareš – Pavel Mandys: Dějiny české detektivky (ukázka z knihy)

Přestože detektivka byla po celé dvacáté století nejoblíbenějším oddechovým žánrem českých čtenářů, dosud neexistoval žádný její základní přehled. Kniha Michala Jareše a Pavla Mandyse odhaluje, proč autoři ve 20. a 30. letech psali příběhy výhradně z Anglie či Spojených států, že dobré a čtivé detektivky vznikly i v době protektorátu, že publikum se opakovaně zdráhalo přijmout policistu jako bezvýhradně kladného hrdinu nebo jak skandinávské thrillery ovlivnily moderní autory a autorky českých detektivek. Kniha Dějiny české detektivky také ukazuje, kdy se poprvé objevil český detektivní román, kde má česká detektivka kořeny nebo jak se za poslední století vyvíjela. Zároveň provází různými podobami žánru, jako jsou kriminální próza, noir, zlodějské romány, whodunitky, policejní romány nebo drsná škola spojená především s americkými zachmuřenými hrdiny.   Ukázka z knihy:   Kapitola 28 NÁSTUP NORMALIZACE Je možná trochu paradoxní, že teprve po roce 1968 se rozbíhaly nakladatelské plány naplno a plnily nejrůznější nově vznikající ediční řady populární literaturou. Některé nakladatelské projekty z roku 1968–1969 se samozřejmě realizovaly až v době počínající normalizace, ale rozkvět populární literatury v té době měl hlubší příčiny. Lze je vnímat jako snahu odpoutat pozornost od posrpnové kocoviny, dále ve výrobních plánech docházelo k masivnímu nahrazování knih autorů, kteří odešli do exilu nebo byli postupně odsouváni z veřejného prostoru. Začínala epocha chalupaření, uzavírání se do panelákových králikáren, pomalého vymazávání kontinuity, ve kterém měl systém praxi již z předešlých dvaceti let. Ovšem tentokrát nedocházelo k vymýcení „braku“, jako spíš vysoké literatury. Na její místo se už z logiky věci dostaly televizní estrády, bezzubá filmová produkce a koneckonců i kriminální romány a novely. Detektivka byla přitom spolu se sci­fi jediným populárním žánrem, který jako takový (romance pro ženy také vycházely, jen byly vydávány jako krásná literatura) normalizační cenzura povolovala – na rozdíl třeba od westernů, na Západě čím dál populárnější fantasy nebo komiksů. Pouze v počátcích normalizace se počet vydaných detektivek snížil: podíl původní detektivní tvorby mezi roky 1971 a 1972 klesl na polovinu, snížil se také počet překladů.             Po krátkém návratu populárního sešitového čtení z dvacátých let (po dvaceti letech od posledního domácího vydání vyšlo několik thrillerů Edgara Wallace nejprve na Slovensku a v letech 1970–1973 i u českých nakladatelů, roku 1969 pak ve svazku Tři detektivové a Buffalo Bill příběhy Léona Cliftona, Toma Sharka a Nicka Cartera) se pozornost nakladatelů soustředila jak na detektivní klasiku (v letech 1971–1975 vyšly v Odeonu kompletní příběhy Sherlocka Holmese v novém překladu Jana Zábrany, Františka Jungwirtha a Evy Kondrysové, napříč nakladatelstvími vycházely romány klasické anglické školy v čele s Agathou Christie), tak na současnější autory v čele s Georgesem Simenonem, Edem McBainem, Erlem Stanleym Gardnerem a autory americké drsné školy (vedle Hammetta a Chandlera především Ross McDonald) a velký zájem vzbudil román Maria Puza Kmotr vydaný česky v roce 1974. Jestliže v roce 1960 se v českých knihkupectvích objevilo dvacet detektivek, roku 1970 už jejich počet přesáhl stovku a po poklesu v roce 1972 se stovce žánrových novinek blížila nakladatelská produkce po celé období normalizace. Autoři typu Ivana Milana Jedličky, Antonína Kováře nebo Jiřího Jánošky dovedli zručně využít reálných kriminálních případů k množství knih s „povídkami“ z prostředí zločinu. Podobného modelu kriminální prózy na pomezí reportáže, pitavalu a whodunitky pak zcela logicky využíval státní aparát k ideologickému působení ve stánkových edicích typu Magnet, kde se kromě „detektivek, které psal život“, objevovaly špionážní románky, novely o zločinech narkomanů, spisky proti emigraci a exilu, stejně jako nepříliš zajímavé příběhy o rozkrádání socialistického majetku.             Propagandisté si uvědomovali, že pověst a autorita Sboru národní bezpečnosti je oslabena a zpochybněna přinejmenším od rozsáhlých srpnových demonstrací roku 1969, které byly sice namířeny proti sovětské okupaci, ale rozehnaly je české policejní jednotky spolu s oddíly Lidových milicí. Policista nebyl v očích veřejnosti ochránce spravedlnosti a zákona, ale především služebník komunistického režimu – a v podstatě se tak vracelo vnímání bezpečnostního aparátu, jak na ně vzpomínal ve třicátých letech Josef Bečka, ovšem tehdy se týkalo habsburské monarchie.             Negativní pověst policie posílily i změny uvnitř SNB. Sympatizanti pražského jara byli v průběhu roku 1970 po prověrkách buď propuštěni, nebo přeřazeni na méně významné pozice a jejich místa zaujali prověření straníci. V rámci opakovaného tichého soupeření mezi civilní Veřejnou bezpečností a politickou Státní bezpečností získala navrch druhá jmenovaná. „Příslušníci StB nyní nabyli mnohem většího vlivu než kdykoli předtím a zcela ovládli kolos federalizované bezpečnosti až do samého sklonku osmdesátých let. V jejich rukách se koncentroval perzekuční aparát ‚konsolidujícího se‘ státu, jakého StB nedosáhla ani po Únoru 1948. […] Sedmdesátá léta tuhé normalizace znamenala stagnaci bezpečnosti v Československu jako neměnného, veřejné kontrole se vymykajícího monstra a osmdesátá léta probíhala pak ve znamení pozvolného rozkladu,“ charakterizoval později tehdejší situaci historik Martin Kučera.             I proto režimní ideologové hledali cesty, jak obraz SNB v očích veřejnosti vylepšit. Ideálním prostředkem k tomu byly detektivky, jak literární, tak především filmové a televizní. Největším takovým projektem byl televizní seriál 30 případů majora Zemana, jehož vznik v Československé televizi (v její tehdejší Ústřední redakci armády, bezpečnosti a brannosti) v letech 1974–1979 iniciovalo přímo Federální ministerstvo vnitra jako příspěvek k výročí založení Sboru národní bezpečnosti v roce 1945. Jednotlivé případy sice většinou vycházely ze skutečných událostí, ovšem byly ideologicky interpretovány nebo vyloženě překrouceny. Účelem bylo vytvořit obraz SNB jako svorné party statečných a mravných mužů, kteří s nasazením života bojují jak proti běžným kriminálníkům, tak především proti nepřátelům socialistického zřízení, a to jak doma, tak i v zahraničí. Nutno dodat, že seriál si získal značnou popularitu, a to i díky štábu Jiřího Sequense, který se předtím osvědčil při adaptacích prvorepublikových kriminálních případů v seriálu Hříšní lidé města pražského.             I ostatní domácí autoři detektivek museli policisty zobrazovat jen v tom nejlepším světle, přičemž jiné pátrače než ty z policejního sboru až na drobné výjimky (jako Prošková malíře Horáce) nevyužívali.             Nakladatelství s celostátní působností nadále detektivní prózu umisťovala do edicí pro mládež (13 v Mladé frontě) a pokračovala v typických a typograficky jasně rozeznatelných edicích vyhrazených pro populární žánry, jako byl Smaragd (Mladá fronta), Spirála (Československý spisovatel), Napětí (Naše vojsko), Románové novinky (Práce). Vznikaly také edice nové, například Gong (Melantrich), či nepojmenovaná, ale typograficky svébytná řada detektivek ve Vyšehradu. Některé z edičních řad založených na samém konci šedesátých let naopak zanikaly (ROK – Lidové nakladatelství, respektive Vyšehrad).             Zásadní odbytiště měla kriminální próza, knižně nevydané prózy se zhusta objevovaly v periodickém tisku počínaje deníky (zejména Svobodné slovo a Lidová demokracie) a populárními týdeníky konče (Květy, Ahoj na sobotu, Vlasta, Naše rodina). Desítky původních detektivek a kriminálních románů z této doby tak dnes unikají větší čtenářské pozornosti. Nadále pak pokračovaly snahy regionálních nakladatelství vytěžit místní autory (mimo jiné jihočeskou Milenu Brůhovou) i pro psaní „žánrovek“, a to hlavně z důvodů finančních, protože náklady i prodeje detektivek neustále narůstaly. Například populární detektivky Václava Erbena dosahovaly běžně nákladů kolem 70 000 až 80 000 výtisků, mnohdy se přehouply i přes hranici 100 000 kusů.             Ne všechny kriminální romány ale prošly cenzurou, a to zejména na počátku sedmdesátých let. Detektivka Zavírací den od Pavla Šoltésze, který již v šedesátých letech publikoval dva romány, byla v roce 1970 dána do stoupy. Zákazy z politických důvodů pronásledovaly i Annu Sedlmayerovou, autorku detektivky té nejlidovější úrovně. I když v Severočeském nakladatelství vyšly kromě reedic úspěšných novel v roce 1969 ještě dvě její novinky – Od večera do rána a O mrtvých jen dobré (1969) –, Sedlmayerová nebyla vydávána a až do roku 1989 byla zakázanou autorkou. Od roku 1971 nemohl pod svým jménem publikovat ani Pavel Hejcman, který přitom počátkem šedesátých let psal ideologicky uvědomělé detektivky a špionážní thrillery o bojích se sabotéry, špiony a jinými nepřáteli socialistického zřízení. Řada zakázaných autorů přijala jména pokrývačů, tedy přátel, kteří svým jménem vydání knihy kryli: tak se z Čestmíra Vejdělka stal na chvíli René Ditmar (Každý ve svém sklepě, 1974), z Pavla Hejcmana Miroslav Neumann (Muž pro Maawakao, 1976; Let osamělého ptáka, 1979) a z Viléma Hejla Svatopluk Zlámaný (například Případ zlatých vlajek, 1977).   *   Kapitola 36 DO NOVÉHO SVĚTA Pád komunistického režimu přinesl dramatické společenské změny, z nichž mnoho se týkalo také kriminality. Mnohé chování, dříve trestně stíhané, bylo náhle povolené, ba oslavované, především soukromé podnikání, ale také přecházení hranic, demonstrování, ostouzení či zesměšňování politických špiček a podobně. Policie přitom zejména v prvních letech po listopadu 1989 ztratila u občanů autoritu jakožto aktivní služebná složka bývalého režimu. Její nejobávanější část, Státní bezpečnost, byla rozpuštěna, a reorganizována byla i Veřejná bezpečnost. Počátkem roku navíc nedávný politický vězeň Václav Havel vyhlásil rozsáhlou amnestii, která se týkala nejen politických vězňů, ale i pachatelů méně závažné trestné činnosti. Z Československa se stáhli vojáci sovětské armády, kteří ochotně rozprodávali svůj zbrojní arzenál, a naopak po rozpadu SSSR a kolapsu tamního politického i bezpečnostního systému se do Československa začaly stahovat nové gangy z těchto zemí, byť převážně jako do místa, kde je oproti jejich domovským zemím relativní klid a bezpečí.             To vše vedlo k rozsáhlejší vlně kriminality, než na jakou byla veřejnost dosud zvyklá. Tato vlna byla přitom více na očích, protože s nástupem mnoha nových svobodných médií se objevila také ta bulvární, která právě z kriminality (a erotiky) významně těžila. Nejzajímavější (míněny nejhrozivější či nejbrutálnější) případy rychle pokrývalo tištěné i televizní zpravodajství, které je sledovalo v jejich vývoji: případ nájemného vraha Kajínka či několikanásobného vraha Roubala, případ majitele Discolandu, bývalého veksláka Ivana Jonáka, který nechal zavraždit manželku, kauzu gangu „orlických vrahů“, kteří své oběti zalévali do sudů s louhem a ty shazovali do přehrady Orlík, či případ Berdychova gangu, kdy se gangsteři převlékali za policisty, přepadávali podnikatele a po bití a výhrůžkách napadení rodiny z nich vymáhali vydání peněz a cenností; přitom byli kryti vysokými důstojníky policie, paradoxně z Odboru boje s organizovaným zločinem. Náhle tedy existovalo atraktivní prostředí i „inspirativní“ případy pro autory kriminálního žánru.             V polistopadové tvorbě autorů kriminálních románů lze vysledovat dvě základní tendence. Část autorů (nejvíce a nejviditelněji Josef Škvorecký) se zabývá nebezpečím přicházejícím z totalitní minulosti, tedy zločiny souvisejícími s dřívějšími represemi KSČ a StB, případně s kriminální činností jejích bývalých členů po roce 1989, část (především Pavel Frýbort) hledá zločince v nové kapitalistické realitě a jejích čerstvých reprezentantech, kteří se přitom často rekrutují z řad kriminálníků minulého režimu. Obecně se však autoři kriminálních próz nacházeli v nové a ne příliš příznivé situaci, neboť se objevila početná konkurence překladových kriminálních románů, a především se publikum od oddechové četby odvrátilo směrem k audiovizuálním médiím.   Pod tlakem televize   Rok 1990 znamenal postupný rozklad dlouhodobých nakladatelských jistot a na jejich troskách vznikaly nové subjekty, spojené se svobodnými možnostmi vydávání a distribuce populární literatury. Na krátkou dobu se ještě tradiční nakladatelství snažila udržet si ve své nabídce jednotlivé ediční projekty včetně těch zaměřených na krimi žánr, počínaje edicemi Smaragd, Napětí, Gong, Románové novinky a konče na překlady zaměřenou edici 3× z nakladatelství Odeon. Přesto řada autorů přecházela k nově vznikajícím vydavatelům a v době největšího rozmachu zájmu o nedostupný a na trhu do této doby chybějící artikl zájemcům vyšli vstříc. Velmi dobře se dařilo reedicím dříve nedostupných a sháněných svazků (od oprášených překladů prvorepublikových přes knihy exilové), náplň řady dosluhujících edic vytěžovala známé zahraniční autory (Agatha Christie, Erle Stanley Gardner, Lawrence San ders), mezi něž pronikaly novější thrillery, horory a další žánry. Velké plány se hroutily po několika svazcích (třeba pokus vydávat detektivky pozdního představitele americké drsné školy Mickeyho Spillaneho) a prvotní entuziasmus končil kolem roku 1994 rozpadem distribuční sítě, špatnou redakční prací, nedostatečnou solventností čtenářů, celkovým dlouhodobým úpadkem typografických služeb a rozpadem řady zaběhlých nakladatelství. Kriminální žánr se ještě více než v předchozích letech přesouval do kin, videopůjčoven a televize, zvláště po vzniku komerčních televizních stanic (v roce 1994 zahájily shodně celoplošné vysílání televize Nova a Prima).             Co se týče oblíbených a tradičně stále vyhledávaných formátů určených pro trafiky, jistou dobu se držela stejnojmenná edice nakladatelství Magnet­Press, která navázala na edici Magnet (do roku 1996). Na pár let byla vytlačena sérií původních krimipříběhů Na horké stopě, vycházející v Pražské vydavatelské společnosti v letech 1994 až 1998. Zejména ve druhé jmenované edici se objevují autoři později spadající pod ochranná křídla MOBY, počínaje Antonínem Jirotkou a Janem Cimickým přes Romana Cílka, Jana Šmída až po Evu Kačírkovou a Janu Moravcovou.             Mnoho nakladatelů se pokoušelo navázat na předúnorové sešitové formáty, tu a tam s účastí zahraničních vydavatelů a s nákupem aktuálních textů a celých prozaických sérií zejména německé provenience – mimo jiné ve vydavatelstvích NMS. Pražská vydavatelská společnost (série Komisař X, Butler Parker), MOBA nebo Ivo Železný (Agentka Nelly vycházející v Knihovničce napětí Rodokaps). Původní tvorba pak byla zastoupena v Knihovničce detektivů Rodokaps (Ivo Železný), kde byly publikovány povídky z různých dob, nové i reeditované, dále v krátkodechých vydavatelstvích typu ITA – Intertramp agentura, která se za asistence Jaroslava Velinského pokusila oživit postavu Léona Cliftona. Velinský stál ostatně i za obnovením Rodokapsu v nakladatelství Art­service, žánrová pestrost sešitů ovšem s přechodem k Ivo Železnému vzala brzy za své.             Za originální pokus vytvořit vlastního vyšetřovatele a současně navázat na minulé pokusy o zužitkování tradičního média lze po roce 1989 pokládat hlavně příběhy Zdeňka Třešňáka (1932–2012) z „anglického“ prostředí s vyšetřovateli Kobrou a Mausem, zahrnuté do sešitových edic vycházejících v pražském nakladatelství AB a posléze v ostravském vydavatelství Granos. Celkem vyšlo dvanáct případů, které Třešňák podepsal pseudonymem Kent nebo Kenneth Westley, přičemž pod jedním je jako autor uveden William Rossi, což byl pseudonym Věry Fojtové (*1947).             Spojnici s dávno minulými časy představují dva pokusy navázat na prvorepublikové a starší sešitové detektivky s Carterem a Cliftonem. Sérii věnovanou Nicku Carterovi424 představilo podivuhodné olomoucké vydavatelství křížovek Adina, které v letech 2005 a 2006 vychrlilo několik sešitových řad s názvy Detektivní příběhy (2005, 3 svazky), Napínavé detektivky (2005), Detektiv Carter (2005–2006, 2 svazky) a Detektivky (2005–2006, 2 svazky). Kromě Cartera se v nich objevila návratná postava komisaře Falka. Cliftonovi věnoval svou pozornost Jaroslav Velinský, který nejprve v nakladatelství ITA – Intertramp agentura vydal pod pseudonymem Dick Clarkson dvě cliftonky (Oběti jezera Michigan a Zlatá cihla), přičemž první svazek vyplnila převyprávěná původní cliftonka z počátku 20. století, druhý už původní Velinského příběh, vyprávěný z pohledu Dicka Clarksona, Cliftonova věrného přítele. Vydavatelství se transformovalo do Duna s. r. o., ovšem již bez Velinského účasti, a vyšel zde Poslední případ (1992) z pera Evy Obůrkové (*1967). Tacliftonovský svět zábavně obrátila naruby – zavedla do něj pohled detektivovy nevlastní sestry Emberly Gordonové, která u Cliftona pracuje jako jeho sekretářka. I když je příběh naroubován na syžet někdejší cliftonky Šílený lékař, strašidelnou atmosféru a poťouchlou hru vyvažuje – autorka například nechá Velkého detektiva na závěr oslnit bleskem fotoaparátu a spadnout do městské stoky.             Jaroslav Velinský měl ve stejné době napsány další příběhy, z nichž jeden vyšel v rámci krátkodeché vydavatelské aktivity nakladatelství Janow–Folk a country v sešitu pod názvem Vražda v Harlemském divadle (1992). Poslední dva nové Velinského případy – Pekelná brána a Sedm oběšenců – byly vydány ve velmi quijotovské podobě coby součást Napínavých novin (1994), což bylo periodikum novinového formátu nakladatelství Serie.   Michal Jareš (*1973) je literární historik, editor a básník. Je spoluautorem odborně zaměřených knih Svět rodokapsu, Dějiny československého komiksu 20. století a V panelech a bublinách (2015). Ve své badatelské činnosti se mj. zabývá dějinami českých nakladatelství či samizdatu. Uspořádal výbor detektivních povídek českých spisovatelů 19. a počátku 20. století Lupiči nedobytných pokladen a publikaci věnovanou fenoménu cliftonek. Pavel Mandys (*1972) je literární kritik, publicista a organizátor knižních cen Magnesia Litera. Je redaktorem literárního časopisu iLiteratura.cz, kde se mj. věnuje žánrové literatuře a komiksu. Publikoval knihy Praha město literatury a 2 x 101 knih pro děti a mládež a rovněž sestavil antologii krimipovídek Praha noir.   Nakladatelství Paseka, Praha, 2019, 1. vydání, váz., 496 stran. {loadmodule mod_tags_similar,Související}

Čas načtení: 2024-03-03 18:40:00

Připojení do práce z Mexika je podezřelé, říkají experti. Hackeři dostali i kominíka

Kybernetických útoků stále přibývá, redakce iDNES.cz se vydala přímo do bezpečnostního dohledového centra (SOC), kde se IT security specialisté snaží zabránit hackerům, aby se dostali do informačních systémů firem. „Útočník je vždy napřed,” varuje Oldřich Gosman, Program Manager dohledového bezpečnostního centra v Thein Security.

Čas načtení: 2024-03-14 10:27:00

Vláda může jmenovat Čuřína do čela NBÚ, nominaci projednali poslanci

Praha - Vláda může jmenovat nynějšího bezpečnostního ředitele úřadu vlády Jana Čuřína (43) do čela Národního bezpečnostního úřadu (NBÚ). Čuřínovu nominaci na ředitele úřadu dnes projednal sněmovní...

Čas načtení: 2024-03-14 10:27:00

Vláda může jmenovat Čuřína do čela NBÚ, nominaci projednali poslanci

Praha - Vláda může jmenovat nynějšího bezpečnostního ředitele úřadu vlády Jana Čuřína (43) do čela Národního bezpečnostního úřadu (NBÚ). Čuřínovu nominaci na ředitele úřadu dnes projednal sněmovní...

Čas načtení: 2024-03-14 16:50:00

Novým ředitelem NBÚ má být Jan Čuřín. Premiér Fiala ho představil poslancům

Někdejšího zpravodajce Jiřího Langa má v čele Národního bezpečnostního úřadu (NBÚ) po sedmi letech vystřídat současný šéf bezpečnosti úřadu vlády Jan Čuřín. Premiér Petr Fiala (ODS) ho ve čtvrtek představil poslancům bezpečnostního výboru. Na uzavřenou schůzi byli pozváni také zástupci všech tajných služeb nebo policejní prezident a další zástupci bezpečnostních složek.

Čas načtení: 2024-03-18 22:59:18

Týden na ITBiz: Při virtuálních schůzkách lidé bojují s nudou

Prodej bezpečnostního hardwaru spíše stagnuje. Nový akt EU o umělé inteligenci: Co se (ne)smí. Umělá inteligence v periferních zařízeních: výkonná zařízení, větší úložiště. Při virtuálních schůzkách lidé bojují s nudou. SAP představuje novinky ve správě firemních dat. Prodej bezpečnostního hardwaru spíše stagnuje Celosvětový trh s bezpečnostními zařízeními (appliance) skončil v 4. čtvrtletí roce 2023 podle …

Čas načtení: 2024-03-20 16:57:00

Vláda jmenovala nového šéfa NBÚ. Čuřín má i podporu opozice

Vláda jemonvala Jana Čuřína novým ředitelem Národního bezpečnostního úřadu. Současného šéfa úřadu Jiřího Langa (66), který odchází do důchodu, nahradí od začátku května. Minulý týden jeho kandidaturu schválil jednomyslně bezpečnostní výbor Poslanecké sněovny. Premiér Fiala upozornil, že Jan Čuřín se v oblasti utajovaných informací pohybuje už 14 let. Čuřín přechází z funkce bezpečnostního ředitele na úřadu vlády.

Čas načtení: 2024-05-09 20:58:35

Zelenskyj odvolal šéfa úřadu pro ochranu nejvyšších činitelů

Ukrajinský prezident Volodymyr Zelenskyj ve čtvrtek svým dekretem odvolal Serhije Rudě z funkce šéfa státního bezpečnostního úřadu, který má na starost ochranu nejvyšších činitelů v zemi. Propuštění Rudě souvisí podle ukrajinských médií s odhalením skupiny ruských agentů, kteří plánovali atentát na Zelenského. Ruď byl v čele bezpečnostního úřadu od roku 2019.

Čas načtení: 2024-06-12 15:17:00

Zprávy ze Severu: Povodí Ohře finišuje s rekonstrukcí bezpečnostního přelivu na vodním díle Nechranice

Stavbaři na vodním díle Nechranice na Chomutovsku usadili 12. června do bezpečnostního přelivu poslední část klapkového uzávěru. Vážila téměř 30 tun. Pomalu tak končí sedm let trvající rekonstrukce nechranického bezpečnostního přelivu.

Čas načtení: 2024-06-21 15:56:59

Mnozí věří, že Simpsonovi předpověděli tragédii titanu: nyní producenti oznamují a odhalují pozadí příběhu

V této epizodě, odvysílané před 17 lety, je Homer vyhozen z pozice bezpečnostního inspektora v jaderné elektrárně poté, co do reaktoru vložil koblihu, setká se se svým otcem a vydá se na honbu za pokladem v ponorkách…V této epizodě, odvysílané před 17 lety, je Homer vyhozen z pozice bezpečnostního inspektora v jaderné elektrárně poté, co […]

Čas načtení: 2024-07-08 00:01:00

„Vrah z fakulty chtěl zabít co nejvíc lidí jako Breivik. Časová osa chybí,“ říká Žáček

Hostem Echa Pavla Štrunce byl předseda sněmovního bezpečnostního výboru Pavel Žáček (ODS) a tématem policejní zásah při střelbě na Filozofické fakultě UK. Co se dozvěděl během slyšení bezpečnostního výboru?

Čas načtení: 2024-07-15 08:25:00

Jak na onboarding nového zaměstnance z hlediska kybernetické bezpečnosti? Poradí aliance All4Cyber

Praha 15. července 2024 (PROTEXT) - Onboarding nového zaměstnance je komplexní proces, který vyžaduje jasné administrativní a personální kroky. Vstup nového kolegy do firmy je důležitým momentem, který může významně ovlivnit jeho budoucí výkon a loajalitu k organizaci. Aleš Roman, Sales Director společnosti IdStory, která je členem aliance All4Cyber, zdůrazňuje, že „onboarding je mnohem víc než jen první den v práci. Jde o podporu nového zaměstnance v průběhu celé jeho adaptace na nové pracovní prostředí." Zásadní je také pečlivé zvážení aspektů IT a kybernetické bezpečnosti. Správně nastavený proces může významně snížit rizika spojená s neoprávněným přístupem k firemním datům a systémům.Integrace IT a kybernetické bezpečnosti dnes představuje ještě významnější část tohoto procesu než dříve. „Je nezbytné, aby každý nový člen týmu pochopil, jak důležitá je ochrana citlivých dat a jakým způsobem může přispět k celkové kybernetické odolnosti společnosti," říká Roman.Správná bezpečnostní kultura od prvního dnePředstavte si typickou situaci: Nováček přijde plný elánu, ale čeká týdny na přístupy a nemůže tak plnohodnotně pracovat, protože v průběhu své práce postupně zjišťuje, kam všude mu přístup chybí. A jak to často ve firmách, kde nemají identity management, vypadá? Při cestě na oběd pak potká Pepa Frantu z IT a řekne mu: „Dej tomu nováčkovi stejné přístupy jako má Maruška.“ Nikde o tom není záznam, kam všude má přístupy, a jaké vlastně dostal. Při odchodu zaměstnance nebo při bezpečnostním auditu to pak může být velký problém. Představte si, že vám odejde obchodník, kterému zůstane přístup k datům zákazníků, a ten pak data pak začne prodávat konkurenci. Škody pak mohou jít do miliónů korun.Při vytvoření uživatelského účtu a přidělení přístupových práv novému zaměstnanci je tak důležité uplatňovat princip nejnižších privilegií, kdy zaměstnanec dostane přístup pouze k těm systémům a datům, které nezbytně potřebuje pro výkon své práce. Tento přístup minimalizuje potenciální škody v případě kompromitace účtu.Podle Aleše Romana je pro zajištění bezpečnosti firemních dat klíčové také nastavení správných přístupových práv. „Je třeba najít rovnováhu mezi uživatelským komfortem a bezpečnostními požadavky. Řešením může být například využití systému jednotného přihlašování (SSO), který zjednoduší správu identit a přístupů."Dalším důležitým aspektem je školení nových zaměstnanců v oblasti kybernetické bezpečnosti. Zaměstnanci by měli být seznámeni s firemními bezpečnostními politikami, zásadami silných hesel, rozpoznáváním různých typů útoků, jako jsou např. phishingové e-maily, a dalšími potenciálními hrozbami. Pravidelná školení a simulované kyberútoky pomáhají udržovat povědomí o bezpečnosti na vysoké úrovni. „Legendární žluté lepicí papírky s hesly přilepenými na monitorech můžeme ještě stále vidět ve spoustě kanceláří,“ podotýká s úsměvem Aleš Roman.Neméně důležitá je i technická stránka onboardingu. Nový zaměstnanec by měl obdržet firemní zařízení (počítač, telefon aj.) s předinstalovaným bezpečnostním softwarem, jako je antivirus, firewall a VPN pro bezpečný vzdálený přístup. Služební zařízení by měla být striktně oddělena od těch soukromých a pravidelně aktualizována.„Investice do kvalitního bezpečnostního softwaru a hardwaru se rozhodně vyplatí. Pomáhá chránit nejen firemní data, ale i samotné zaměstnance před kybernetickými hrozbami. Kombinace technických opatření a pravidelného školení je základem pro vytvoření bezpečného pracovního prostředí," dodává Aleš Roman.Jde o kontinuální proces, který vyžaduje pravidelné přehodnocování přístupových práv, monitorování aktivit a průběžné vzdělávání. V organizacích se stává pravidlem, že alespoň jednou ročně nechají přidělená práva přeschválit, aby měli jistotu, že takto přidělená práva jsou v pořádku.Začlenění IT a kybernetické bezpečnosti do onboardingu je nezbytné pro budování silné bezpečnostní kultury ve firmě. „Investice do kvalitního onboardingu se vrátí v podobě bezpečnějšího a efektivnějšího pracovního prostředí. Tím může být nový zaměstnanec nejen úspěšně integrován do týmu, ale také se stát důležitým článkem v řetězci kybernetické obrany firmy,“ uzavírá Aleš Roman.V případě dotazů ohledně nastavení bezpečného onboardingu nových zaměstnanců se neváhejte obrátit na odborníky z aliance All4Cyber, kteří vám rádi pomohou s implementací nejlepších praxí ve vaší organizaci. O alianci All4CyberAll4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných firem v této oblasti: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti. Členové All4CyberAntestoSpolečnost Antesto byla založena v roce 2014 jako poskytovatel servisních služeb v oblasti ICT a specializovaného softwaru pro finanční poradce. Od roku 2019 se zaměřuje na oblast kybernetické bezpečnosti, která získává v posledních letech větší důležitost v mnoha aspektech podnikání. Firma disponuje specialisty, kteří aktivně sledují nové trendy i produkty v této oblasti a rozšiřují své znalosti tak, aby pomáhali klientům čelit kybernetickým útokům a hrozbám, které na ně v dnešní době mohou čekat. Antesto patří ke zkušeným IT profesionálům v oblastech návrhu řešení a následné implementace automatizovaného bezpečnostního či penetračního testování, pokročilého monitoringu, analýzy síťového provozu či Next Generation Firewallingu (NGFW vč. IPS/IDS).CNSS více než 30 lety zkušeností na evropském a americkém trhu je společnost CNS, a. s., spolehlivým partnerem v oblasti IT služeb a kybernetické bezpečnosti. Specializuje se na outsourcing IT, kybernetickou bezpečnost, implementaci ISMS a ISO norem a vývoj software na zakázku. Více než 20 let také působí na poli šifrování a zabezpečení datových přenosů, a to včetně R&D projektů s předními českými univerzitami. Zaměřuje se především na odvětví zdravotnictví, pro které poskytuje řešení pro zabezpečení citlivých dat pacientů a IT infrastruktury. Působí také ve státní správě, logistice a výrobě. Specializuje se na ISMS, ISO 27001, šifrování a přenosy dat nebo audit kybernetické bezpečnosti.DATASYSDATASYS, přední společnost v oblasti kyberbezpečnosti s více než 30letými zkušenostmi, poskytuje komplexní řešení pro ochranu dat, informací a služeb. Firma nabízí širokou škálu řešení a produktů, které pomáhají zabezpečit IT prostředí, ať už jde o oblast správy logů, SIEM systémů, monitorování bezpečnostních událostí ve službě eSOC, řízení privilegovaných identit a přístupů (PIM/PAM) a dalších aspektů kyberbezpečnosti. Řešení a odborné poradenství DATASYS pomáhají identifikovat bezpečnostní hrozby, posilovat ochranu systémů a splnit legislativní požadavky. Bezpečnostní řešení a služby od DATASYS využívají např. ministerstva, vodárenské, plynárenské a energetické společnosti, nemocnice, průmyslové podniky i obchodní řetězce.DATRONTechnologická společnost DATRON se sídlem v České Lípě působí na trhu už více než 30 let. Specializuje se na vývoj aplikací, síťovou infrastrukturu a vzdělávání v oblasti ICT. DATRON se zaměřuje na kompletní přípravu dodávky IT projektů, od návrhu řešení přes předprodejní podporu až po realizaci. Ve svých pobočkách v České Lípě, Praze, Ostravě a Brně zaměstnává více než 50 odborníků. Společnost působí po celé České republice a na Slovensku. V současnosti dosahuje ročního obratu 1 miliardy Kč.IdStoryIdStory je česká IT firma s globálním dosahem. Vyvíjí vlastní platformu pro Identity & Access Management – IdStory. S více než 16 lety zkušeností v oblasti informačních technologií se společnost stala lídrem na trhu IAM v České republice. Specializuje se na automatizaci správy identit na koncových systémech z jednoho místa. IdStory uchovává informace o všech důležitých událostech a změnách týkajících se životního cyklu identit. Mezi klienty IdStory, které důvěřují profesionálnímu přístupu a inovativním řešením, patří firmy napříč celým segmentem trhu od zdravotnictví přes veřejnou správu a služby až po velké nadnárodní společnosti.TeskaLabsČeskou technologickou a vývojářskou společnost TeskaLabs založili v roce 2014 Vladimíra Tesková a Aleš Teska. Firma se dlouhodobě zabývá vývojem pokročilých softwarových produktů pro kybernetickou bezpečnost, jako je log management, SIEM a PKI řešení kybernetické bezpečnosti, které pomáhají firmám plnit vysoké bezpečnostní standardy. Renomé si firma vydobyla také účastí v prestižním globálním akcelerátoru TechStars, kde byla prvním českým startupem nebo dlouholetým úspěšným působením ve Velké Británii. Služby a bezpečnostní řešení od TeskaLabs dnes využívají firmy a instituce napříč odvětvími od velkých mediálních domů přes telekomunikační a energetické společnosti, nemocnice i průmyslové podniky po organizace státní správy. Kontakt: Mariana PohlováPR & mediaE-mail: mariana@tempusmedia.czwww.tempusmedia.cz 

Čas načtení: 2024-08-24 18:50:29

Kód, který ochromil svět: Microsoft shromažďuje rivaly, aby odvrátil budoucí kybernetickou apokalypsu

Globální výpadek počítačů se už nesmí opakovat. Microsoft si je toho dobře vědom a chce změnit způsob, jakým budou bezpečnostní firmy chránit koncová zařízení s operačním systémem Windows. Reaguje tak na nedávný incident, kdy chyba v aktualizaci bezpečnostního řešení společnosti CrowdStrike vyřadila miliony počítačů z provozu. Microsoft oznámil, že 10. září 2024 uspořádá ve svém sídle v Redmondu ve státě Washington konferenci zaměřenou na kybernetickou bezpečnost. Tato událost, nazvaná Windows Endpoint Security Ecosystem Summit, přichází méně než dva měsíce po katastrofálním výpadku způsobeném chybnou aktualizací bezpečnostního softwaru společnosti CrowdStrike, který zasáhl miliony počítačů s Windows po celém světě. Červencový incident

Čas načtení: 2025-01-17 15:12:00

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) - Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců. Bezpečnostní hrozby v síti působí firmám stále největší potížeCílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky. Dalším palčivým problémem je lidský faktorJiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců. Doporučení pro lepší ochranuAby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců. Zdroj: Kaspersky 

Čas načtení: 2025-02-26 07:08:00

Izraelské letectvo zaútočilo na cíle v jižní Sýrii, zasáhlo město Kisvá

Izraelské vojenské letouny v úterý pozdě večer zasáhly město jižně od syrské metropole Damašku a jižní provincii Dará, napsala agentura Reuters s odvoláním na místní obyvatele, bezpečnostní zdroje a syrskou televizi. Podle syrského bezpečnostního zdroje a syrské televize izraelské letectvo zasáhlo město Kisvá, zhruba 20 kilometrů jižně od Damašku. Terčem úderu byl podle bezpečnostního zdroje vojenský objekt.

Čas načtení: 2025-02-26 10:17:00

DPP: Všechna výběrová řízení na pozice ředitelů byla uzavřena

V Dopravním podniku hl. m. Prahy (DPP) byla včera uzavřena všechna čtyři výběrová řízení na pozice generálního, bezpečnostního, personálního a technického ředitele – Metro. Na pozici generálního ředitele DPP bude nadále pracovat stávající předseda představenstva DPP Ladislav Urbánek. Na personální ředitelku byla výběrovou komisí doporučena Marie Mourková a na pozici bezpečnostního ředitele Jan Krejčí. Na pozici technického ředitele DPP – Metro výběrová komise nedoporučila žádného z uchazečů, řízením úseku bude nadále pověřen Jaroslav Kristen.

Čas načtení: 2025-03-11 09:37:51

Fiala oznámil jednoduchý princip na řešení nelegální migrace. Šándor vytasil slavnou nutellu

Vládní koalice před pár dny oznámila, že navrhne zákon, který přináší rychlejší vyhošťování nelegálně pobývajících cizinců, zpřísnění kontrol pobytu žadatelů o azyl, rozšíření bezpečnostního a zdravotního prověřování, zrychlení soudních řízení nebo snížení sociálních standardů pro žadatele o azyl. Cílem návrhu je odradit potenciální migranty od vstupu do Česka. Premiér Petr Fiala to teď zdůraznil příspěvkem na svých profilech na sociálních platformách, kde uvedl, co je »řešením nelegální migrace«. "Kdo nemá v Evropě co dělat, musí pryč. To je jednoduchý princip," vysvětlil. Redakce ŽivotvČesku.cz oslovila bezpečnostního experta a komentátora Andora Šándora, který »princip z dílny premiéra« považuje za tak objevný, jako když před časem vyrazil do Německa a zjistil, že nutella u sousedů má větší balení a je levnější.

Čas načtení: 2025-05-26 11:57:00

ČD - Telematika dosáhla v loňském roce historicky rekordního zisku EBITDA, meziročně vzrostl o téměř dvacet procent

Praha 26. května 2025 (PROTEXT) - Společnost ČD - Telematika zveřejnila své auditované hospodářské výsledky za rok 2024. Zisk před odečtením úroků, daní, odpisů a amortizace (EBITDA) dosáhl historicky rekordní výše 291,4 mil. Kč, oproti předcházejícímu roku tak z 244,3 mil. Kč vzrostl o více než 19 %. Vzrostl i zisk před zdaněním (EBT), a to z hodnoty 169,6 mil. Kč v roce 2023 na 176,2 mil. Kč, tedy o 4 %. Tržby z prodeje výrobků, zboží a služeb dosáhly hodnoty 2 687 mil. Kč oproti 2 860 mil. Kč v roce 2023. Meziročně tak mírně poklesly, a to především kvůli posunutí uzavření některých zakázek až do současného kalendářního roku. Jeden z klíčových výkonových ukazatelů, kterým jsou tržby na zaměstnance, narostl z hodnoty 4,79 mil. Kč na 5,19 mil. Kč. Na celkovém hospodaření se pozitivně se na projevily významné úspory převážně v oblasti fixních nákladů a lepší ziskovost některých zakázek.„Rok 2024 byl pro nás rokem jubilejním, oslavili jsme 30 let od našeho založení. Z ekonomického pohledu dopadl velmi dobře, přestože jsme museli čelit řadě negativních vlivů, jako zpoždění dodávek komponent pro ETCS projekty, posunu některých velkých zakázek z oblasti IT bezpečnosti, nebo zahájení příprav na fúzi se společností ČD - Informační Systémy. K té dojde již v létě a jejím cílem je vybudovat v rámci Skupiny Českých drah jednoho silného a efektivního poskytovatele IT služeb. S tím spojené dodatečné náklady tak považujeme za investici do rozvoje nové ČD - Telematiky, kterou nyní čeká úplně nová etapa,“ řekl Jan Hobza, předseda představenstva společnosti ČD - Telematika.Jedním ze současných stěžejních pilířů poskytovaných služeb je dodávka mobilní části evropského vlakového zabezpečovače ETCS. ČD - Telematika ale rozvíjí i své další prioritní oblasti, kterými jsou poskytování služeb servisu, údržby a výstavby telekomunikačních infrastruktur a velkoobchodní telekomunikační služby se zajištěním kybernetické bezpečnosti. Pod názvem ČDT-NET firma nabízí komplexní bezpečnostní řešení síťové a serverové infrastruktury ve formě služby (IaaS) a bezpečnostního dohledu, a to včetně vlastního bezpečnostního dohledového centra (SOC). V lednu tohoto roku pak ČD - Telematika dále výrazně posílila na poli poskytovaných ICT služeb, a to kolaudací již čtvrtého technologického sálu svého hlavního datového centra v Praze 9. Díky investici několika desítek milionů korun tak nyní má toto datové centrum plochu 700 m2 a prostor pro 300 racků, vše ve vysoké úrovni kvality a zabezpečení.ČD - Telematika a.s. je významným poskytovatelem v oblasti drážních technologií pro zabezpečení a komunikaci, působí i jako dodavatel velkoobchodních telekomunikačních služeb. Provozuje vlastní optickou síť napříč Českou republikou, která je součástí kritické infrastruktury státu. Nabízí i služby v oblasti správy, údržby a výstavby optických infrastruktur. Portfolio svých činností doplňuje oblastí kybernetické bezpečnosti. Na trhu působí od roku 1994 a má více než 500 zaměstnanců. Zdroj: EMC  

Čas načtení: 2025-06-09 05:30:00

Kam zamíří téměř 2 miliardy? Stát chystá masivní investice do bezpečnostního výzkumu

Elitní experti, akademici, výzkumníci. Ti všichni mají být aktivizováni a zapojeni do programu, v jehož rámci by měla vznikat efektivní podpora bezpečnostního systému České republiky. Vládou před nedávnem bez větší pozornosti veřejnosti prošel program, jehož cílem je posílení strategické podpory bezpečnostního výzkumu České republiky v letech 2026 až 2031, který nese název IMPAKT 2.