Slogan Glitch Effect with Random Timing

Jak proměnit kyberbezpečnost v konkurenční výhodu

Tento odborný e-book je určen vlastníkům firem, CEO a vrcholovému vedení, kteří nechtějí bezpečnost jen platit, ale skutečně ji řídit.

Tahle kniha nejde po povrchu. Neopakují se v ní fráze, které už jste slyšeli stokrát. Neprodává iluzi, že pár směrnic, několik technologií a jedna prezentace o phishingu udělají z firmy odolnou organizaci. Ukazuje, kde vedení firem selhává a co musí udělat jinak, pokud chce mít bezpečnost skutečně pod kontrolou.

celý článek

Výkladový slovník kybernetických rizik
anglicko–český a česko–anglický

Výkladový slovník kybernetických rizik

Anglicko-český a česko-anglický výkladový slovník kybernetických rizik pro manažery, architekty, bezpečnostní specialisty a risk analytiky.

Slovník vysvětluje pojmy používané při řízení, analýze a kvantifikaci kybernetických rizik. Online verze je dostupná po přihlášení, umožňuje přecházet mezi jednotlivými pojmy a je doplněna o flash cards pro rychlé procvičení terminologie.

celý článek

Proč rámec Europolu pro prioritizaci postkvantové kryptografie selhává

Na první pohled tento návod jak prioritizovat systémy, u kterých by se měla řešit migrace na postkvantovou kryptografii, vypadá celkem rozumně.

V dokumentu „Prioritising Post-Quantum Cryptography Migration Activities in Financial Services“ uvádějí autoři celkem jednoduchý postup: spočítat dvě skóre (Quantum Risk Score a Migration Time Score) a podle jejich kombinace pak rozdělit systémy do třech kategorií. Jenže jej rozhodně nemohu doporučit. Ptáte se proč? Tak čtěte dál.

Štítky: , ,
celý článek

Můžete dál zlepšovat proces řízení rizik, ale
ve skutečnosti budete pořád tam, kde jste

I kdybyste měli řízení rizik hodnocené podle CMM na stupni 5, pominu, že většina firem je maximálně na 3, a  měli tak všechno dokumentované, měřené, auditovatelné a pravidelně zlepšované, budete se stejně potácet nad propastí.

Ono totiž, když je samotná metoda hodnocení rizik postavená na úrovni středověké medicíny jako je zaříkávání a pouštění žilou, tak rizika reálně neřídíte a dostáváte se na úroveň středověkého ranhojiče.

Štítky:
celý článek

Pravděpodobnostní a frekvenční LEC:
rozdílná interpretace týchž dat

Když v CRQ používáme Monte Carlo simulaci, dostáváme velké množství výsledků: někdy za každý rok jednu agregovanou ztrátu, jindy navíc i jednotlivé ztráty během roku. Z těchto výsledků pak obvykle sestavujeme křivku překročení ztrát (Loss Exceedance Curve. zkr. LEC).

A možná jste si i všimli, že zatímco na ose X je snad téměř vždy uvedena škoda, tak na ose Y bývá dost často stejně tak pravděpodobnost jako frekvence. Křivka pak říká, s jakou pravděpodobností nebo jak často překračujeme daný práh.

Štítky:
celý článek

Proč většina firem rizika ve skutečnosti vůbec neřídí a jak z toho ven

Byť je řízení rizik vyžadováno i legislativou, která na něj klade důraz a mnozí si dokonce i uvědomují jeho smysl, a leckdy se o řízení rizik i opravdu snaží, přesto dělají systematicky špatná rozhodnutí, protože se rozhodují na základě špatných vstupů.

Ve většině organizací rizika někdo identifikuje, analyzuje a posuzuje. Postupuje přitom dle schválené metodiky. Výstupy vypadají strukturovaně. Rizika jsou popsána a vyhodnocena. Jsou navrženy způsoby zvládání. Rizika mají své vlastníky a jsou zvládána i v daném termínu. Formálně se zdá, že je vše v naprostém pořádku. Problém je však někde zcela jinde.

Štítky:
celý článek

Exkluzivní přístup k vybraným článkům před publikací

Registrovaní uživatelé a recenzenti nyní mohou získat exkluzivní přístup k vybraným článkům ještě před jejich zveřejněním na webu a ovlivnit finální podobu článku – upozornit na nejasnosti, doplnit kontext, navrhnout zpřesnění nebo přidat relevantní zdroje. Přístup funguje přes speciální odkaz s tokenem, který může vygenerovat jen redaktor magazínu.

celý článek

Přidali jsme možnost se na tom webu zaregistrovat

Registrace je dobrovolná. Návod jak se zaregistrovat a co si ve svém profilu nastavit, je uveden zde. Při registraci prosíme uvádějte své skutečné jméno a příjmení. Pokud vám to nevyhovuje, registraci neprovádějte. Registrovaní a přihlášení uživatelé získávají automaticky přístup k prémiovým funkcím a obsahu určenému pouze pro členy. Tento obsah poznáte podle informace, že je dostupný až po přihlášení.

celý článek

Přidána možnost platby přes QR kód

Nově lze za naše produkty a služby platit také přes QR kód. Je to rychlejší než ruční přepisování čísla účtu a částky. Platbu stačí naskenovat v mobilním bankovnictví a potvrdit. QR kód obsahuje potřebné údaje, takže se snižuje riziko překlepu. Tuhle možnost budeme používat všude tam, kde dává smysl zjednodušit nákup. Při platbě prosím do zprávy pro příjemce nezapomeňte uvést svou e-mailovou adresu. Podle ní poznáme, kam vám máme produkt nebo instrukce poslat.

celý článek

Autor stránka jako výkladní skříň

Na stránkách autorů je nově nahoře připnutý článek, který autor považuje za nejdůležitější. Autor si tak sám může vybrat text, který ho nejlíp představí. Hodí se to pro klíčový článek, sérii nebo „vstupní“ text. Pro čtenáře rychlejší orientace, pro autora lepší prezentace.

celý článek

Firmy prý čelí tisícům kybernetických útoků týdně. To jako fakt?

Čas od času se v médiích nebo prezentacích poradenských firem objeví tvrzení typu: „Firmy čelí v průměru tisícům kybernetických útoků týdně.“ Na první pohled to zní děsivě. Na druhý pohled to ale začíná být trochu podezřelé.
Pokud bychom totiž toto tvrzení brali doslova, znamenalo by to, že každá větší firma je prakticky neustále pod palbou hackerů a nemá ani šanci normálně fungovat. Realita kybernetické bezpečnosti je však naštěstí výrazně méně dramatická, ale o to zajímavější.
celý článek

Došlo k obměně a rozšíření počtu členů redakční rady našeho magazínu

Změna má posílit především odborné vedení a kvalitu redakční práce. Současně tím reagujeme na vývoj témat a širší záběr obsahu. Redakční rada bude nově aktivněji podporovat směřování magazínu. Děkujeme dosavadním členům za jejich práci a přínos.

celý článek