Publikováno: 02. 07. 2025, v rubrice:
Produkty, autor:
Miroslav Čermák
, aktualizováno: 20. 03. 2026 , zobrazeno: 1 757x
Tento odborný e-book je určen vlastníkům firem, CEO a vrcholovému vedení, kteří nechtějí bezpečnost jen platit, ale skutečně ji řídit.
Tahle kniha nejde po povrchu. Neopakují se v ní fráze, které už jste slyšeli stokrát. Neprodává iluzi, že pár směrnic, několik technologií a jedna prezentace o phishingu udělají z firmy odolnou organizaci. Ukazuje, kde vedení firem selhává a co musí udělat jinak, pokud chce mít bezpečnost skutečně pod kontrolou.
Publikováno: 28. 05. 2026, v rubrice:
Produkty, autor:
Miroslav Čermák
, zobrazeno: 357x

Anglicko-český a česko-anglický výkladový slovník kybernetických rizik pro manažery, architekty, bezpečnostní specialisty a risk analytiky.
Slovník vysvětluje pojmy používané při řízení, analýze a kvantifikaci kybernetických rizik. Online verze je dostupná po přihlášení, umožňuje přecházet mezi jednotlivými pojmy a je doplněna o flash cards pro rychlé procvičení terminologie.
Publikováno: 09. 09. 2026, v rubrice:
Kurzy, autor:
Miroslav Čermák
, zobrazeno: 32x

Jak převést kybernetické riziko z barevné matice do čísel, která lze skutečně použít při rozhodování? Během 90 minut si ukážeme základní principy kvantifikace rizik, práci s nejistotou a pravděpodobnostními distribucemi a vše si předvedeme na konkrétním scénáři v Clever Risk Quantifier™.
Publikováno: 09. 09. 2026, v rubrice:
Kurzy, autor:
Miroslav Čermák
, zobrazeno: 33x

V tomto čtyřhodinovém online workshopu vytvoříme rizikový scénář od úplného začátku. Od formulace hrozby a scénáře se postupně dostaneme k odhadu frekvence, zranitelnosti a velikosti škody, práci s nejistotou, modelování bezpečnostních opatření a výpočtu aktuální a reziduální rizikové expozice v Clever Risk Quantifier™.
Publikováno: 07. 09. 2026, v rubrice:
Bezpečnost,
Právo, autor:
Miroslav Čermák
, zobrazeno: 116x
Nařízení EU o horizontálních požadavcích na kybernetickou bezpečnost produktů s digitálními prvky, též známé jako Evropský zákon o kybernetické odolnosti (Cyber Resilience Act, zkr. CRA), vstoupilo v platnost 10. prosince 2024 a v plném rozsahu se použije od 11. prosince 2027.
Některé povinnosti se však začnou uplatňovat dříve, zejména oznamovací povinnosti podle článku 14 od 11. září 2026.
Publikováno: 02. 09. 2026, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 179x
To, že přejdeme od kvalitativního hodnocení rizik ke kvantitativnímu, ještě neznamená, že od tohoto okamžiku začneme rizika řídit správně.
Skutečnost, že riziko vyjádříme místo slovního popisu a barvy, číslem, intervalem, rozdělením nebo percentilovou hodnotou, ještě neznamená, že jsme jej správně kvantifikovali.
Publikováno: 24. 08. 2026, v rubrice:
Kurzy, autor:
Miroslav Čermák
, zobrazeno: 197x
V tomto praktickém kurzu se naučíte převádět kybernetická rizika do peněžního vyjádření a používat výsledky při rozhodování o bezpečnostních opatřeních. A využijete k tomu nástroj Clever Risk Quantifier™.
Publikováno: 09. 08. 2026, v rubrice:
Řízení rizik, autor:
Miroslav Čermák and
Michal Hanus
, zobrazeno: 199x
Evropská agentura pro kybernetickou bezpečnost (ENISA) publikovala v květnu 2026 zprávu NIS360: Přehled kybernetické vyspělosti sektorů s vysokou kritičností podle směrnice NIS2, která poskytuje komplexní pohled na úroveň kybernetické vyspělosti a kritičnosti klíčových sektorů v Evropské unii.
Zpráva potvrzuje, že finanční sektor patří mezi nejvyspělejší i nejkritičtější, což znamená vysokou úroveň zabezpečení, ale současně také vysokou expozici vůči kybernetickým hrozbám a systémovým selháním.
Publikováno: 01. 08. 2026, v rubrice:
Bezpečnost,
Právo, autor:
Miroslav Čermák and
Michal Hanus
, aktualizováno: 09. 08. 2026 , zobrazeno: 248x
Propojení byznysu, legislativních požadavků a technické reality je jednou z největších výzev pro architekty a manažery bezpečnosti v bankovním sektoru.
Situaci komplikuje fakt, že evropská směrnice NIS2 (v ČR implementovaná novým zákonem o kybernetické bezpečnosti) a nařízení DORA používají odlišnou (a právnicky definovanou) terminologii než zavedené standardy řady ISO 27000, enterprise architektura nebo interní procesní model banky.
Publikováno: 26. 07. 2026, v rubrice:
Novinky, autor:
Miroslav Čermák
, zobrazeno: 201x
Registrovaní uživatelé nyní najdou produkty, ke kterým mají aktivní přístup, přímo v hlavním menu webu.
Po přihlášení stačí kliknout na své jméno. V rozbalovací nabídce se zobrazí dostupné produkty a odkazy pro jejich spuštění. Odpadá tak nutnost ukládat si samostatné přístupové adresy nebo je hledat v dřívějších e-mailech.
Ve stejné nabídce je k dispozici také odkaz pro správu uživatelského profilu.
Publikováno: 13. 07. 2026, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Patrik Malina
, zobrazeno: 335x
V kvantitativním hodnocení kybernetických rizik často začínáme velmi prostou otázkou: jak často může daná událost nastat?
Jinými slovy potřebujeme stanovit roční frekvenci výskytu události (annualized rate of occurrence, zkr. ARO) nebo také frekvenci ztrátové události (loss event frequency, zkr. LEF), kterou pak násobíme očekávanou ztrátou při jedné události (single loss expectancy, zkr. SLE), abychom získali roční očekávanou ztrátu (annualized loss expectancy, zkr. ALE). A tady začíná problém.
Publikováno: 03. 07. 2026, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 452x
Risk matice patří mezi nejrozšířenější nástroje řízení rizik, přesto jejich schopnost poskytovat spolehlivý podklad pro rozhodování zůstává odborně zpochybněná.
Analýza, za kterou stojí Jan Kopřiva, tento problém kvantifikuje pomocí metrik pořadové korelace a ukazuje, že nejde pouze o intuitivní nedokonalost, ale o měřitelný a systematický jev.