KOMENTÁŘ: Papíry válku v kyberprostoru nevyhrají - iDNES.cz

KOMENTÁŘ: V kyberprostoru zuří válka, obětí jsou firmy i lidé. Jak bitvu vyhrát?

Zkušenost s kybernetickými útoky má devět z deseti českých firem. Za posledních pět let zaznamenala Policie ČR přes osm tisíc kyberútoků na firmy a instituce a škody přesáhly částku přes tři miliardy korun. Tyto útoky mají i další velmi vážné následky. Co by firmám pomohlo takovým atakům čelit? Nad tím se v komentáři zamýšlí František Nonnemann, analytik Partners Banky.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

Výpadky zdravotní péče v nemocnicích v Benešově a v Brně. Slovenský katastr nemovitostí vyřazen na několik měsíců z provozu. Více než 1 miliarda korun ukradená v roce 2024 klientům českých bank a 3,5 miliardy denně odeslaných phishingových e-mailů po celém světě. Taková je dnešní realita.

„Za posledních pět let eviduje Policie ČR více než 8 100 kyberútoků na firmy a...
Škody přesahují tři miliardy korun. Nejčastější obětí kyberkriminality jsou...

V kybernetickém prostoru zuří válka. Států proti sobě, kriminálních gangů proti všem. První se snaží ochromit nemocnice, letiště, banky nebo úřady. Druzí nám chtějí „jenom“ ukrást peníze či identitu nebo alespoň získat náš spotřebitelský profil a ten někomu za drobný bakšiš prodat.

František Nonnemann

František Nonnemann, bankovní analytik skupiny Partners

Vystudoval Právnickou fakultu Univerzity Karlovy v Praze.

Několik let pracoval na Úřadu pro ochranu osobních údajů, mimo jiné i jako ředitel analytického odboru a vedoucí právního oddělení.

Od roku 2016 působí v soukromém sektoru, kde se zabývá především pravidly pro zpracování a ochranu informací, ochranou spotřebitele a compliance systémy.

Na tato témata také publikuje a školí. V současnosti je vedoucím oddělení compliance a řízení operačních rizik v Partners Bance.

Firmy i úřady můžeme rozdělit do dvou kategorií: Jedny už se obětí kybernetického útoku s menším či větším dopadem staly, ti ostatní taky, ale ještě o tom nevědí. Jen ti první obvykle svoji bezpečnost opravdu koncepčně řeší. K investicím do bezpečnosti totiž často motivuje až úspěšný útok, zastavení provozu či ztráta dat. Samozřejmě za předpokladu, že „úspěšný“ útok firmu zcela nezlikviduje, i takovéto případy totiž z praxe známe.

Papírování to nevyřeší

Jednou z cest, jak kybernetickou bezpečnost úřadů i firem zvýšit, může být i vhodně nastavená regulace. Vymezit kritická odvětví a organizacím, které se v nich pohybují, nařídit, jak se mají proti kybernetickým hrozbám chránit.

Nové směrnice ani zákony nás ale před kybernetickými útoky samy zcela neochrání, a to ze dvou důvodů. Tím prvním je, že právo je většinou o krok pozadu za zločinci. I když jsou regulace psány obecně, vymezení kritických činností či povinných opatření bude nutně vždy nedokonalé a neúplné.

Druhým důvodem je, že zavádění nových předpisů se v praxi často mění v papírovou válku. Proč?

Evropské firmy jsou pod skutečným regulatorním tlakem. Čelí přílivu nových povinností snad ve všech oblastech své činnosti. Proto je pochopitelné, že v nových předpisech už často nehledají racionální podstatu, která tam někdy skutečně je, ale vše řeší jen na papíře. Připravit interní směrnice, koupit sadu vzorových dokumentů, sepsat dlouhé smlouvy s dodavateli. Splnit si své povinnosti na papíře a být připraven.

Připraven – ovšem ne na útok hackerů, ale na kontrolu z úřadu. Kontrole ukážeme papíry a všechno bude v pořádku. Asi tušíme, že všechno v pořádku opravdu nebude. Dokumentace je důležitou součástí kybernetické bezpečnosti, ale jenom papíry za nás válku v kyberprostoru prostě nevyhrají.

Situace ve firmách je vážná

Co se s tím dá dělat? Jak organizace přimět, aby povinnosti v oblasti kybernetické bezpečnosti braly vážně a neřešily jen papírové války?

Kyberútoky sílí. Chystají se velká školení pro firmy, školy i bytová družstva

Jednou z cest je odstranění důvodu, proč jsou nové regulace tak často aplikovány minimalisticky a formálně. To znamená snížit administrativní a regulatorní zátěž. Zastavit chrlení nových regulací za každou cenu. Vyhodnotit platné předpisy, zjednodušit je, učinit je více flexibilní a některé přímo zrušit. Potom nám všem zbude více času a prostředků na zajištění toho, co je skutečně důležité.

Válka v kyberprostoru může působit jako něco virtuálního a nehmatatelného. Odehrávají se v ní ale úplně opravdové bitvy, ve kterých jde o informace, peníze i lidské životy. Pokud se schováme jen za papírovou hradbu, tak nemáme šanci tuto válku vyhrát.

Nejčtenější

KVÍZ: Znáte příběhy našich peněz? Otestujte svou paměť a své znalosti

Českou korunu nosíme ve svých peněženkách už více než 30 let. V roce 1993 se však změnilo jen pojmenování státu v názvu naší měny, „korunou“ je už více než sto let. Věděli jste ale, že nechybělo...

Nejpůsobivější reklama vchází do naší mysli nenápadně. Na čem je založená?

K nejpůsobivějším formám reklamy patří ty fungující na nás podprahově. Kreativci v nich využívají nástroje, které nejsou na první pohled zřejmé. Stojí na sděleních pohybujících se na tenké hranici...

Výhra v tombole se daní jinak než třeba ze sázení na fotbal. Víme, jaké jsou rozdíly

I výhry v tombole nebo ze stíracího losu podléhají zdanění stejně jako výhry ze sázení na fotbalová či hokejová utkání. Avšak ne vždy a stejnou cestou. Navíc u kurzových sázek či turnajů je ideální...

Z pěti týdnů dovolené se stal tichý standard. Platí to ale všude?

Zákonná dovolená čtyři týdny už dávno neodpovídá dnešním nárokům na rovnováhu mezi prací a osobním životem, shodují se psychologové i zaměstnavatelé. Přesto ne všichni tento bonus svým zaměstnancům...

Podnikali a na hlavní rizika nemysleli. Jak ochránit eseróčko před krachem

Na konci roku 2024 bylo v Česku registrováno více než 576 tisíc firem, jde převážně o společnosti s ručením omezeným. Často jsou to jednočlenná eseróčka s jediným společníkem, který je zpravidla i...

Nejstarší evropská palírna je na Hané. Receptury střeží, znají je jen tři lidé

Premium

Hanácká voda, vodka B42V Eccentric, rum Heffron, whisky Stará myslivecká, Vaječný sen či Griotka – to jsou asi nejznámější výrobky Palírny U Zeleného stromu, která se pyšní více než 500letou...

1. června 2025

Vinohrad či káva – povolený doping, který „udělal“ z operátora ombudsmana

Tři až pět let v jedné firmě, pak by měla přijít změna, pokud chcete profesně růst, míní personalisté. Jak ale ukazuje kariéra Miroslava Zborovského, neplatí to stoprocentně. Sám totiž strávil celý...

31. května 2025

Podnikali a na hlavní rizika nemysleli. Jak ochránit eseróčko před krachem

Na konci roku 2024 bylo v Česku registrováno více než 576 tisíc firem, jde převážně o společnosti s ručením omezeným. Často jsou to jednočlenná eseróčka s jediným společníkem, který je zpravidla i...

30. května 2025

„Pomoc, porucha!“ Trable při cestách autem pomůže vyřešit asistenční služba

„Pomoc, porucha!“, volá z cesty autem na dovolenou do zahraničí nejeden český řidič. Vědět, že vám někdo pomůže, aniž byste museli přemýšlet o výdajích, je k nezaplacení. Slouží k tomu pojištění...

30. května 2025

Z pěti týdnů dovolené se stal tichý standard. Platí to ale všude?

Zákonná dovolená čtyři týdny už dávno neodpovídá dnešním nárokům na rovnováhu mezi prací a osobním životem, shodují se psychologové i zaměstnavatelé. Přesto ne všichni tento bonus svým zaměstnancům...

29. května 2025

Nové technologie plně ovládly služby bank i investičních společností

Moderní technologie zjednodušily a zpřístupnily služby a také umožnily snadné investování nejen na finančních trzích. Jejich přednosti si uvědomují banky i investiční společnosti, které do všemožných...

29. května 2025

Spěchala a nerozhlédla se, řidič nestihl zabrzdit. Jak se řeší odškodnění?

Autonehody, při kterých dojde ke zranění chodců, nejsou ojedinělé. Pokud chodec není viníkem, má nárok na odškodnění. Policie však může rozhodnout, že chodec má na nehodě spoluvinu. S čím je třeba...

28. května 2025

Neprošvihněte zaplatit daň z nemovitosti. Máte na to už jen pár dnů

Do zaplacení daně z nemovitých věcí zbývá už jen pár dnů. Termín pro úhradu daně nebo její první platbu končí v pondělí 2. června 2025. Tato povinnost se týká téměř čtyř milionů vlastníků nebo...

28. května 2025

Výhra v tombole se daní jinak než třeba ze sázení na fotbal. Víme, jaké jsou rozdíly

I výhry v tombole nebo ze stíracího losu podléhají zdanění stejně jako výhry ze sázení na fotbalová či hokejová utkání. Avšak ne vždy a stejnou cestou. Navíc u kurzových sázek či turnajů je ideální...

27. května 2025

Prázdninová brigáda? Letos to půjde už od 14 let

Týden u moře, pak tábor, babička... Ale co dál? Vymyslet prázdninový program pro děti bývá fuška. Pokud jim už bylo čtrnáct, zkuste jim najít brigádu. Letos to poprvé půjde legálně. Podmínky jsou...

27. května 2025

AURES Holdings a.s.
PRODEJCE AUTOMOBILŮ (A13359)

AURES Holdings a.s.
Královéhradecký kraj
nabízený plat: 40 000 - 60 000 Kč

Nejpůsobivější reklama vchází do naší mysli nenápadně. Na čem je založená?

K nejpůsobivějším formám reklamy patří ty fungující na nás podprahově. Kreativci v nich využívají nástroje, které nejsou na první pohled zřejmé. Stojí na sděleních pohybujících se na tenké hranici...

26. května 2025

KVÍZ: Znáte příběhy našich peněz? Otestujte svou paměť a své znalosti

Českou korunu nosíme ve svých peněženkách už více než 30 let. V roce 1993 se však změnilo jen pojmenování státu v názvu naší měny, „korunou“ je už více než sto let. Věděli jste ale, že nechybělo...

vydáno 25. května 2025

Stránky budou vždy ve světlých barvách.

Nastavte si velikost písma, podle vašich preferencí.