Publikováno: 06. 10. 2025, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, aktualizováno: 27. 03. 2026, zobrazeno: 800x
Můžete si vybrat. Rudě zářící pole risk matice, jedno číslo vyjadřující roční ztrátu v korunách anebo smyslné ladné křivky slibující vědeckou přesnost.
Asi už tušíte, že je řeč o kvalitativním, semikvantitativním a kvantitativním přístupu k analýze rizik. Rozdíl mezi jednotlivými přístupy je ale mnohem větší, než si většina lidí připouští. A bohužel právě na tom často stojí nebo padá správné rozhodnutí managementu o investicích do informační bezpečnosti.
Publikováno: 29. 09. 2025, v rubrice:
Ostatní, autor:
Miroslav Čermák and
Václav Papež
, zobrazeno: 638x
Obrana 21. století se nevede jen tanky, letouny a raketovými systémy, ale i v kyberprostoru, prostřednictvím dronů, umělé inteligence a informační války.
Jenže právě v těchto oblastech má ČR dlouhodobý deficit a závislost na zahraničních technologiích ji činí zranitelnou.
Publikováno: 24. 09. 2025, v rubrice:
Bezpečnost,
Právo, autor:
Michal Hanus and
Patrik Malina
, zobrazeno: 641x
Během léta se riskařilo a kvantovalo jak v Bruselu, tak i na Slovensku. A trochu nečekaně vznikl revoluční metodický/podpůrný materiál právě na východ od nás.
Během horkých letních dní vzniklo v okruhu států EU hned několik materiálů zajímavých pro analytiky, specialisty a manažery, kteří se budou v souvislosti s NIS 2 zabývat kybernetickými riziky. Pozastavme se u dvou z nich. Důvodem výběru je „oficiální“ punc jednoho a až revoluční vyznění druhého.
Publikováno: 18. 09. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Patrik Malina
, aktualizováno: 27. 03. 2026, zobrazeno: 614x
, 1 komentář
Když přijde řeč na praktický výpočet rizika bez chytrých pomůcek, všichni logicky sahají po známém vzorci: R = likelihood × impact. Jenže v pojmu „likelihood“ může být zakopaný pes.
Jedni oním pojmem myslí klasickou pravděpodobnost, druzí zase frekvenci výskytu události, typicky za nějaké časové období (ARO — Annualized Rate of Occurrence, jinak bychom asi mohli říci i míra výskytu v jednom roce). Dokonce i norma ISO připouští oboje.
Publikováno: 01. 09. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 515x
O problematickém postavení CISO v hierarchii organizace jsem naposledy psal zde.
Otázka je, zda se od té doby něco změnilo. Nic zásadního, ale k určitým změnám přesto došlo, dochází a bude i nadále na této pozici docházet.
Publikováno: 08. 08. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 548x
Bezpečnostní firmy a média se v posledních měsících předhánějí, kdo silněji varuje před „novými“ technikami zvanými ClickFix a FileFix.
Ale když se na ně podíváme blíže, zjistíme, že tyto útoky jsou jen další variací dávno známých sociálně-inženýrských principů.
Publikováno: 01. 08. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 27. 03. 2026, zobrazeno: 890x
Matice rizik patří k nejrozšířenějším nástrojům v oblasti řízení rizik. Nabízejí jednoduchou formu vizualizace rizik podle dvou dimenzí – dopadu a pravděpodobnosti.
Právě tato srozumitelnost stojí za jejich popularitou u managementu i auditorů. Jak je ale ukázáno v článku o hanojském masakru krys, popularita je někdy důsledkem iluze efektivity, nikoli reálné užitečnosti.
Publikováno: 14. 07. 2025, v rubrice:
Ostatní, autor:
Miroslav Čermák
, zobrazeno: 664x
Většina mezinárodních certifikací v oblasti kybernetické bezpečnosti pochází z USA, což odráží dlouhodobou dominanci amerických organizací v této oblasti.
Nicméně, tyto certifikace jsou uznávané globálně a často slouží jako standardy v oboru. Uveďme si ty nejznámější:
Publikováno: 01. 07. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák and
Michal Hanus
, aktualizováno: 27. 03. 2026, zobrazeno: 939x
Organizace působící ve vysoce regulovaném prostředí patří mezi nejlépe zabezpečené instituce vůbec.
Mají zavedená veškerá doporučená opatření, často v režimu „best in breed“. Pravidelně procházejí audity, podléhají detailnímu dohledu regulátorů a disponují zdroji, o kterých si většina firem může nechat jen zdát. V takovém prostředí se může zdát, že kvantitativní analýza kybernetických rizik je zbytečná.
Publikováno: 23. 06. 2025, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 670x
Černá labuť, šedý nosorožec, černý slon, černá medůza, bílá labuť jsou metaforická označení, která nám pomáhají lépe pochopit různé typy rizik a jejich dynamiku.
Každé uvedené zvíře přináší nový úhel pohledu na to, jak může riziko vzniknout, jak ho rozpoznat a jak s ním efektivně pracovat. A začneme těmi nejznámějšími.