Publikováno: 23. 06. 2021, v rubrice:
Ostatní, autor:
Miroslav Čermák
, aktualizováno: 06. 11. 2021, zobrazeno: 518x
V rámci vedení hybridní války hraje svoji nezanedbatelnou roli i řízené uvolňování informací, a ne nutně zjevně nepravdivých nebo zavádějících, ale i naprosto pravdivých.
A nejde jen o to, kdy, ale i kde jsou dané informace zveřejněny, jaký je použit font, barvy, obrázky, jaké jsou v článku odkazy, jaké se zobrazují reklamy a konečně jaké dané médium nabízí další související články a obsah, tedy jaké články našemu článku předchází a jaké jej následují.
Publikováno: 14. 06. 2021, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 31. 07. 2021, zobrazeno: 817x
V minulém dílu jsme si definovali zásadní problém a to kybernetický útok přicházející z jiného státu.
V tomto příspěvku se podíváme, jak by mohla ČR, a potažmo i jakákoliv jiná malá otevřená ekonomika na tento kybernetický útok reagovat.
Publikováno: 07. 06. 2021, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 1 007x
Akceptace rizika je formální proces, při kterém management vyjadřuje svůj záměr dané riziko vědomě podstoupit.
Management zpravidla ochotně akceptuje nízká rizika, tj. rizika s nízkým dopadem a nízkou pravděpodobností hrozby. Ovšem nemusí tomu tak být vždy.
Publikováno: 01. 06. 2021, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 23. 05. 2023, zobrazeno: 1 311x
, 1 komentář
Vishing, voice phishing nebo prostě phishing přes telefon je technika používaná v rámci sociálního inženýrství, kdy se útočník snaží druhou osobu přimět k poskytnutí informace anebo provedení určité akce.
Dle posledního výzkumu skutečné úrovně kybernetické bezpečnosti v organizacích v ČR se s vishingem během roku setkala témě třetina organizací a pětina se s ním setkala dokonce i opakovaně.
Publikováno: 20. 05. 2021, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 875x
V minulém příspěvku jsem zmínil top-down a bottom-up přístup, a na ten se nyní zaměříme.
Top-down přístup začíná tím, že si expertní tým klade otázku, co by organizaci mohlo zabránit v dosahování mise a vize. Bottom-up přístup zase vychází z identifikace aktiv, hrozeb, zranitelností a opatření, kdy si expertní tým klade otázku, jaká hrozba by mohla zneužít určité zranitelnosti a narušit důvěrnost, integritu anebo dostupnost aktiv.
Publikováno: 16. 05. 2021, v rubrice:
Ostatní, autor:
Jaromír Dalešický
, zobrazeno: 1 753x
, 3 komentáře
Na rozdíl od předchozích příspěvků na téma manažerských selhání CIO, CEO a Hlavy státu, se dnes podíváme i na selhání obyčejných lidí.
Pro dnešek jsem vybral příběh, který začal vlastně nezajímavou zpronevěrou, ale jeho dopady se do osudů mnoha lidí zapsaly na celý zbývající život. Týkal se zkratky PS. Co si pod tím představit? Poštovní spořitelnictví, Pohraniční stráž, či Platební styk? Vše je v podstatě správně.
Publikováno: 11. 05. 2021, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 934x
V tomto příspěvku se podíváme na některé obecné problémy spojené s operacemi v kyberprostoru.
Budeme předpokládat, že kybernetický útok přichází z jiného státu, a že je veden na naše systémy anebo se to tak alespoň jeví.
Publikováno: 02. 05. 2021, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 1 870x
, 1 komentář
Žádný standard exaktně nedefinuje, jak by se mělo k identifikaci rizik přistoupit a jaké metody použít.
Jistě, nejprve je nutné stanovit kontext a definovat hranice analýzy, a potom přistoupit k identifikaci samotných rizik, ale jak?
Publikováno: 21. 04. 2021, v rubrice:
Bezpečnost, autor:
Miroslav Rudolf
, zobrazeno: 892x
Minule jsme si ukázali, že data-at-rest šifrování není všespásné, a že naopak jen mitiguje rizika, která nejsou až tak pravděpodobná.
V praxi jsem se setkal s tím, že uživatelé jsou přesvědčení, že jejich data v AWS, SalesForce, GCP,.. jsou šifrována jejich klíčem a poskytovatel tedy k datům nemá přístup, což je zásadní omyl.
Publikováno: 14. 04. 2021, v rubrice:
Řízení rizik, autor:
Miroslav Čermák
, zobrazeno: 1 361x
Pokud jde o popis rizika, tak se zpravidla nikde nedočtete, jak by mělo být takové riziko vlastně popsáno.
Když nahlédneme do registrů rizik, které mnohé organizace vytváří, tak v nich najdeme rizika zapsaná mnoha různými způsoby a to často i v rámci jedné organizace.