Průvodce řízením dodavatelů ve vztahu k hodnocení rizik kyberbezpečnosti

SecurityGuideAktuality, Kyberbezpečnost, Legislativa

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) připravil ve spolupráci se Státní pokladnou Centrem sdílených služeb (SPCSS) podpůrný materiál Průvodce řízením dodavatelů ve vztahu k hodnocení rizik kybernetické bezpečnosti, který navazuje na dříve vydaného Průvodce řízením aktiv a rizik dle vyhlášky o kybernetické bezpečnosti. Provedení hodnocení rizik u výběrového řízení před uzavřením smlouvy je klíčovým krokem v rámci řízení… [Číst celé]

NÚKIB varuje před podvodnými telefonáty: Jak se účinně bránit?

SecurityGuideAktuality, Kyberbezpečnost

Národní úřad pro kybernetickou a informační bezpečnost (dále jen NÚKIB nebo Úřad) zaznamenal v tomto týdnu opakovaně oznámení od lidí, kteří čelili podvodným telefonátům. Během hovoru se pachatelé zaštiťují jmény zaměstnanců NÚKIB. Konkrétně v jednom z případů se takto povedlo vylákat z oběti více než půl milionu korun. Úřad proto upozorňuje na to, že tyto telefonáty jsou podvodné. Minulý týden… [Číst celé]

Základní pojmy kybernetické bezpečnosti

SecurityGuideAktuality, Kyberbezpečnost

„Tomáši, jak mám prosím vás chápat tu kyberbezpečnost?“ Zaznělo z úst generálního ředitele Karla ze společnosti Dodáme s.r.o., jedné z prosperující logistické společnosti na českém trhu. Tato společnost v poslední době zažívá nebývalý úspěch, má mnoho nových zakázek, začíná pracovat s velkými objemy dat, a také s určitým množstvím osobních údajů klientů. Tomáš působí jako bezpečnostní expert již mnoho let a přišel právě do nového… [Číst celé]

Vaše data na Dark Netu

bohemiawerbungAktuality, Kyberbezpečnost

Cibule: Adam K. vystudoval v roce 2015 soukromou školu zaměřenou na obor počítačové systémy a sítě. Od malička ho bavilo programování a správa sítí a když se rozhodoval jaké profesi se bude věnovat, tohle byla jasná volba. Na českém trhu je velký nedostatek zkušených správců sítí a administrátorů. Adam byl vždy zapálený pro věc a vždy hledal různé možnosti jak… [Číst celé]

Doporučení EUCPN: Jak předcházet online podvodům?

SecurityGuideAktuality, Kyberbezpečnost

Evropská síť prevence kriminality (EUCPN) připravila dokument zaměřený na prevenci online podvodů (originální název Recommendation paper: how online fraud works and how to prevent it). Ten pracuje s tím, že internetové podvody jsou v Evropě stále významným problémem a v dohledné budoucnosti jím zůstanou. V pěti kapitolách proto představuje možnou prevenci. Podvádění druhých není nový fenomén. Podvody existují tak dlouho, jak dlouho existuje… [Číst celé]

Poslední ze tří cloudových vyhlášek vstoupila v účinnost

SecurityGuideAktuality, Kyberbezpečnost, Legislativa

K 1. červenci 2023 vstoupila v účinnost vyhláška č. 190/2023 Sb., o bezpečnostních pravidlech pro orgány veřejné moci využívající služby poskytovatelů cloud computingu (dále jen „vyhláška o bezpečnostních pravidlech“). Jedná se o poslední ze tří tzv. cloudových vyhlášek, které vydal Národní úřad pro kybernetickou a informační bezpečnost (dále jen „NÚKIB“). Doplní tak vyhlášky o bezpečnostních úrovních a o vstupních kritériích,… [Číst celé]

NÚKIB pořádá 9. ročník konference CyberCon

SecurityGuideAktuality, Kyberbezpečnost

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) pořádá již 9. ročník konference CyberCon. Akce, které se mezi řečníky i návštěvníky účastní zástupci státní, soukromé a akademické sféry, se uskuteční 12. až 14. září 2023 v Brně. I letos bude konference rozdělena na Den workshopů, Den určený pro povinné osoby a Policy den. Prodej vstupenek na konferenční dny byl zahájen… [Číst celé]

Chytrá auta v ohrožení. Hackeři číhají všude

SecurityGuideAktuality, Kyberbezpečnost

Chytrá auta

Jen si to představte. Jedete po dálnici a z ničeho nic v autě klesne teplota. Z ventilátorů na vás naplno začne foukat studený vzduch a ve zmatku se přestanete naplno věnovat řízení. Pak se na čelním skle začnou hýbat stěrače tam a zpět, i když jste je sami nezapnuli. To nejhorší ale přijde záhy. Automatická převodovka se přeřadí na neutrál a váš… [Číst celé]

Počet květnových incidentů se pohyboval vysoko nad průměrem

SecurityGuideAktuality, Kyberbezpečnost

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) informoval o tom, že počet květnových incidentů se pohyboval vysoko nad průměrem posledních 12 měsíců. Dominovaly případy, ve kterých došlo k narušení dostupnosti služeb, včetně DDoS útoků. NÚKIB také monitoruje další phishingové kampaně proti českým strategickým cílům. Při jednom z květnových incidentů NÚKIB zaznamenal relativně nový trend v chování ransomwarových útočníků. Útočníci data… [Číst celé]

PRŮZKUM: Vlastní zaměstnanci jako významné kyberbezpečnostní riziko

SecurityGuideAktuality, Kyberbezpečnost

Mnoho malých a středních firem si myslí, že se obejdou bez řešení kybernetické bezpečnosti, jelikož věří, že pro kyberzločince nepředstavují dostatečně zajímavý cíl. Nedávná studie však uvádí, že na takové firmy míří téměř 46 % všech kybernetických útoků. Podle údajů Světového ekonomického fóra je přitom 95 % případů narušení kybernetické bezpečnosti připisováno lidské chybě. Tyto údaje ukazují, že firmy si… [Číst celé]