Publikováno: 17. 12. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 631x
Jako každý rok se podíváme na to, co nás v kyberprostoru čeká. Rok 2025 byl přelomový: umělá inteligence se stala běžnou součástí útoků i obrany, ransomware přidal exfiltraci dat a útoky na Active Directory a chyby v cloudu znovu ukázaly, že největším rizikem není technologie, ale její správa.
Rok 2026 nebude o nových trendech, ale o chytřejších kombinacích, vyšší míře integrace a menší lidské kapacitě reagovat.
Publikováno: 09. 12. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 444x
Útoky z tohoto roku ukázaly, že AI asistenti představují úplně nový typ rizika.
Techniky, které byly dříve využívané ve phishingu, fungují celkem spolehlivě i zde: skrytý text, neviditelné části dokumentu, obsah posunutý mimo viditelnou oblast nebo data uložená v base64.
Publikováno: 04. 12. 2025, v rubrice:
Ostatní, autor:
Miroslav Čermák
, zobrazeno: 247x
V rámci subverze, kterážto byla popsána v minulém díle, se stále častěji využívá i umělá inteligence ke generování věrohodně působících interních dokumentů.
Ty pak později jako náhodně uniknou, po nedávném hackerském útoku se objeví na darknetu anebo budou jako vyneseny nějakým insiderem či zachyceny zpravodajskou službou.
Publikováno: 21. 11. 2025, v rubrice:
Bezpečnost,
Management,
Právo, autor:
Miroslav Čermák and
Miroslav Chlipala
, zobrazeno: 1 011x
Vlastníci firem, členové představenstva i manažeři nesou odpovědnost za dodržování právních předpisů v oblasti kybernetické bezpečnosti.
Tato odpovědnost zahrnuje nejen implementaci technických opatření, ale i řízení rizik a dodržování bezpečnostních standardů podle předpisů EU jako jsou GDPR, NIS2, CRA a DORA. Ale neměl by to být ten hlavní důvod. Tím by měl být pud sebezáchovy, který možná některým zcela schází.
Publikováno: 05. 11. 2025, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 487x
European Cybersecurity Skills Framework, zkr. ECSF od ENISA působí na první pohled jako sympatický pokus dát do pořádku chaos v pojmech a rolích v kybernetické bezpečnosti.
Uvádí dvanáct základních rolí s jasnými popisy odpovědností, což zní velice rozumně. Jenže když se podíváme trochu blíže, přichází spíše zklamání. V sekci 2.10 totiž najdeme roli Cybersecurity Risk Manager.
Publikováno: 02. 11. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 856x
V prostředí řízení bezpečnostních incidentů se často zaměňují pojmy incident response plan, playbook a runbook. Přestože se tyto dokumenty vzájemně doplňují, liší se svým účelem, úrovní řízení i mírou detailu.
Cílem článku je vyjasnit, jak tyto pojmy používají mezinárodní standardy (ISO/IEC 27035, NIST SP 800-61 Rev. 3) a jak je vhodně propojit v praxi.
Publikováno: 28. 10. 2025, v rubrice:
Ostatní, autor:
Miroslav Čermák and
Václav Papež
, zobrazeno: 422x
Sbírky a spontánní iniciativy na podporu obětí války jsou lidsky pochopitelné. V okamžiku, kdy sledujeme destrukci a utrpení, je přirozené chtít pomoci.
Jenže sbírky na munici či zbraně a zejména pak titulky typu „Češi sbírají na raketu, která může zasáhnout Moskvu“ otevírají otázky, které už nejsou ani morální, ani symbolické. Jsou politické. A hlavně bezpečnostní.
Publikováno: 14. 10. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Daniel Hejda
, zobrazeno: 835x
Ransomware představuje jednu z nejzávažnějších hrozeb současného kyberprostoru. Jeho dopad dalece přesahuje rámec běžného provozního narušení a zasahuje samotnou existenci organizací.
V tomto článku analyzujeme průběh ransomwarových útoků, techniky exfiltrace dat a specifika útoků v cloudovém prostředí. Zaměřujeme se jak na teoretická východiska, tak na empirické poznatky z praxe, které ukazují skutečný způsob, jakým útočníci operují.
Publikováno: 09. 10. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 15. 10. 2025, zobrazeno: 709x
Každá organizace, která to s kybernetickou odolností myslí vážně, si dříve či později položí otázku, jak vlastně testovat svou odolnost? A odpověď je nasnadě.
Ale má to být table top, technický dry run, automatizovaná BAS simulace, nebo rovnou red teaming?
Publikováno: 06. 10. 2025, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, aktualizováno: 27. 03. 2026, zobrazeno: 731x
Můžete si vybrat. Rudě zářící pole risk matice, jedno číslo vyjadřující roční ztrátu v korunách anebo smyslné ladné křivky slibující vědeckou přesnost.
Asi už tušíte, že je řeč o kvalitativním, semikvantitativním a kvantitativním přístupu k analýze rizik. Rozdíl mezi jednotlivými přístupy je ale mnohem větší, než si většina lidí připouští. A bohužel právě na tom často stojí nebo padá správné rozhodnutí managementu o investicích do informační bezpečnosti.