English

CleverAndSmart

Tuesday, Dec 9

12

AI asistenti jako nová útočná plocha

Útoky z tohoto roku ukázaly, že AI asistenti představují úplně nový typ rizika. Techniky, které byly dříve využívané ve phishingu, fungují celkem spolehlivě i zde: skrytý text, neviditelné části dokumentu, obsah posunutý mimo viditelnou…

Thursday, Dec 4

20

Hybridní hrozby – 4. díl

V rámci subverze, kterážto byla popsána v minulém díle, se stále častěji využívá i umělá inteligence ke generování věrohodně působících interních dokumentů. Ty pak později jako náhodně uniknou, po nedávném hackerském útoku se objeví na…

Friday, Nov 21

09

Osobní odpovědnost vlastníků a manažerů za kybernetickou bezpečnost

www.cleverandsmart.cz

Vlastníci firem, členové představenstva i manažeři nesou odpovědnost za dodržování právních předpisů v oblasti kybernetické bezpečnosti. Tato odpovědnost zahrnuje nejen implementaci technických opatření, ale i řízení rizik a dodržování…

Wednesday, Nov 5

22

To, jak ENISA definuje roli cybersecurity risk manažera ve svém ECSF, nám moc nepomáhá

European Cybersecurity Skills Framework, zkr. ECSF od ENISA působí na první pohled jako sympatický pokus dát do pořádku chaos v pojmech a rolích v kybernetické bezpečnosti. Uvádí dvanáct základních rolí s jasnými popisy odpovědností, což…

Tuesday, Nov 4

10

Řízení informačních rizik v praxi: 1denní Masterclass

V tomto kurzu se seznámíte s mezinárodními standardy, best practice a nejmodernějšími přístupy k řízení informačních rizik, společně projdeme všemi fázemi řízení informačních rizik, dozvíte se jak rizika identifikovat, kvantifikovat a s…

Sunday, Nov 2

22

Incident response plan, playbook a runbook:Jak se vyznat v dokumentaci pro řízení incidentů

V prostředí řízení bezpečnostních incidentů se často zaměňují pojmy incident response plan, playbook a runbook. Přestože se tyto dokumenty vzájemně doplňují, liší se svým účelem, úrovní řízení i mírou detailu. Cílem článku je vyjasnit, jak…

Tuesday, Oct 28

15

Když veřejnost zasahuje do zahraniční politiky

www.cleverandsmart.cz

Sbírky a spontánní iniciativy na podporu obětí války jsou lidsky pochopitelné. V okamžiku, kdy sledujeme destrukci a utrpení, je přirozené chtít pomoci. Jenže sbírky na munici či zbraně a zejména pak titulky typu „Češi sbírají na raketu,…

Tuesday, Oct 14

22

Ransomware v praxi: infiltrace, exfiltrace a identita jako klíčový faktor odolnosti organizací

www.cleverandsmart.cz

Ransomware představuje jednu z nejzávažnějších hrozeb současného kyberprostoru. Jeho dopad dalece přesahuje rámec běžného provozního narušení a zasahuje samotnou existenci organizací. V tomto článku analyzujeme průběh ransomwarových útoků,…

Thursday, Oct 9

10

Jak otestovat svou kybernetickou odolnost? Table top, dry run, BAS a red teaming

Jak otestovat svou kybernetickou odolnost? Poznejte rozdíly mezi table top cvičením, dry runem, BAS simulací a red teamingem.

Monday, Oct 6

07

Tři přístupy k analýze kybernetických rizik: Iluze barev, falešná čísla a krutá realita

Můžete si vybrat. Rudě zářící pole risk matice, jedno číslo vyjadřující roční ztrátu v korunách anebo smyslné ladné křivky slibující vědeckou přesnost. Asi už tušíte, že je řeč o kvalitativním, semikvantitativním a kvantitativním přístupu…

Monday, Sep 29

10

Budoucnost obrany České republiky: Kritická infrastruktura, AI a asymetrická válka

www.cleverandsmart.cz

Obrana 21. století se nevede jen tanky, letouny a raketovými systémy, ale i v kyberprostoru, prostřednictvím dronů, umělé inteligence a informační války. Jenže právě v těchto oblastech má ČR dlouhodobý deficit a závislost na zahraničních…

Wednesday, Sep 24

15

Slovenská strela do NIS 2 kolejí: kvantitativní risk konečně i v legislativě!

www.cleverandsmart.cz

Během léta se riskařilo a kvantovalo jak v Bruselu, tak i na Slovensku. A trochu nečekaně vznikl revoluční metodický/podpůrný materiál právě na východ od nás. Během horkých letních dní vzniklo v okruhu států EU hned několik materiálů…

Thursday, Sep 18

23

Likelihood: frekvence, pravděpodobnost… nebo něco jiného?

www.cleverandsmart.cz

Když přijde řeč na praktický výpočet rizika bez chytrých pomůcek, všichni logicky sahají po známém vzorci: R = likelihood × impact. Jenže v pojmu „likelihood“ může být zakopaný pes. Jedni oním pojmem myslí klasickou pravděpodobnost, druzí…

Monday, Sep 1

20

Problematické postavení CISO v hierarchii organizace – 2. díl

O problematickém postavení CISO v hierarchii organizace jsem naposledy psal zde. Otázka je, zda se od té doby něco změnilo? Nic zásadního, ale k určitým změnám přesto došlo, dochází a bude i nadále na této pozici docházet. Role CISO se v…

Friday, Aug 8

10

ClickFix a FileFix nejsou v zásadě nic nového

Bezpečnostní firmy a média se v posledních měsících předhánějí, kdo silněji varuje před „novými“ technikami zvanými ClickFix a FileFix. Ale když se na ně podíváme blíže, zjistíme, že tyto útoky jsou jen další variací dávno známých sociálně…

Friday, Aug 1

Risk matice jako vizualizační nástroj s omezeným použitím a datem spotřeby

Matice rizik patří k nejrozšířenějším nástrojům v oblasti řízení rizik. Nabízejí jednoduchou formu vizualizace rizik podle dvou dimenzí – dopadu a pravděpodobnosti. Právě tato srozumitelnost stojí za jejich popularitou u managementu i…

Monday, Jul 14

11

Neformální vzdělávání: certifikace v oblasti kybernetické bezpečnosti

www.cleverandsmart.cz

Většina mezinárodních certifikací v oblasti kybernetické bezpečnosti pochází z USA, což odráží dlouhodobou dominanci amerických organizací v této oblasti. Nicméně, tyto certifikace jsou uznávané globálně a často slouží jako standardy v…

Monday, Jul 7

21

Řízení informačních rizik v praxi – připravujeme

Cílem této knihy je seznámit čtenáře s problematikou řízení informačních rizik. Posloupnost kapitol v této knize v zásadě kopíruje proces řízení informačních rizik. Po přečtení této knihy byste měli být schopni proces řízení informačních…

Kvantitativní analýza kybernetických rizik – připravujeme

Kniha kvantitativní analýza kybernetických rizik přináší detailní návod jak kvantifikovat kybernetická rizika. Dozvíte se, jak stanovit hodnotu dopadu, pravděpodobnost hrozby a spočítat výsledné riziko v korunách. Budete tak schopni svému…

Wednesday, Jul 2

22

Jak proměnit kyberbezpečnost v konkurenční výhodu – připravujeme

Kniha „Jak proměnit kyberbezpečnost v konkurenční výhodu, aneb Za hranicemi best practice a proč CEO selhávají“ nabízí zcela nový pohled na kybernetickou bezpečnost jako na strategický nástroj pro růst a udržení konkurenčního postavení. O…

Tuesday, Jul 1

08

Analýza rizik v silně regulovaném odvětví: povinnost, formalita, nebo klíčová obrana?

Organizace působící ve vysoce regulovaném prostředí patří mezi nejlépe zabezpečené instituce vůbec. Mají zavedená veškerá doporučená opatření, často v režimu „best in breed“. Pravidelně procházejí audity, podléhají detailnímu dohledu…

Monday, Jun 23

10

Řízení informační bezpečnosti v podmínkách dokonalé a nedokonalé nejistoty – 6. díl

www.cleverandsmart.cz

Černá labuť, šedý nosorožec, černý slon, černá medůza, bílá labuť jsou metaforická označení, která nám pomáhají lépe pochopit různé typy rizik a jejich dynamiku. Každé uvedené zvíře přináší nový úhel pohledu na to, jak může riziko…

Monday, Jun 16

08

Zapomeňte na inherentní riziko

www.cleverandsmart.cz

Před pár lety jsem zde otevřel otázku, zda má v oblasti informační a kybernetické bezpečnosti smysl se zabývat pojmem „inherentní riziko“. Dnes říkám naprosto otevřeně: „Nemá.“ Ano, vím, že se to mnoha expertům opět nebude líbit. Budou…

Monday, Jun 2

21

EU chce být velmocí, ale přitom je totálně závislá

Evropská unie se snaží budovat strategickou autonomii, tedy schopnost činit klíčová rozhodnutí nezávisle na vnějších mocnostech. Ať ale sáhnete kamkoli, téměř vše běží na základech, které nemáme zcela pod kontrolou, což představuje…

Sunday, May 11

22

Napomáháme zatajováním podstatných informací o kybernetických útocích útočníkům?

www.cleverandsmart.cz

Kybernetické útoky na organizace v České republice jsou stále častějším jevem. Přesto jsou informace, které se dostávají do médií, často povrchní, nesystematické a postrádají jakýkoliv praktický význam pro odbornou veřejnost i potenciální…

Friday, May 2

07

Řízení informační bezpečnosti v podmínkách dokonalé a nedokonalé nejistoty – 5. díl

V minulém dílu našeho seriálu jsem uvedl koncept černé labutě a pár příkladů. Nyní se pojďme zamyslet nad tím, jak se na černé labutě připravit. Nechme se volně inspirovat dílem Nassima Nicholase Taleba, a především jeho myšlenkou…

Sunday, Apr 27

21

Co mají společného Velký hanojský masakr krys a moderní přístupy k řízení rizik

www.cleverandsmart.cz

Formou překladu zahraničního názorového článku What the Great Hanoi Rat Massacre of 1902 and Modern Risk Practices Have in Common vám přinášíme pohled „Z Nového světa“ od Tony Martin-Vegue. Doufáme, že vám tento článek promluví z duše…

Sunday, Apr 20

09

Jak firemní prostředí deformuje náš přirozený úsudek a nutí nás používat risk matice

www.cleverandsmart.cz

Je pozoruhodné, jak rozdílně lidé přistupují k riziku v práci a v osobním životě. Tento zásadní kontrast patrný optikou behaviorální ekonomie je možná klíčem k pochopení, proč jsou risk matice ve firmách tak oblíbené, a proč se jich…

Monday, Apr 14

Kvantitativní analýza kybernetických rizik: Risk Tolerance Curve

www.cleverandsmart.cz

Křivka tolerovaného rizika (Risk Tolerance Curve, RTC) ukazuje, co ještě firma a její management „ustojí“, tj. jaké celkové škody vstřebá (např. v rámci provozních nákladů), na jaké má naspořeno (např. v rámci treasury managementu) a na…

Monday, Apr 7

Řízení informační bezpečnosti v podmínkách dokonalé a nedokonalé nejistoty – 4. díl

Jestliže už víme, v jaké dimenzi nejistoty se pohybujeme, můžeme určit, co je třeba udělat pro redukci těchto nejistot. V případě dokonalé nejistoty však nejistotu redukovat nemůžeme. Namísto toho musíme vytvářet systémy, které jsou odolné…