Ako na bezpečnostné zásady u koncových používateľov

Každé riešenie kybernetickej bezpečnosti bude len tak silné a účinné, ako bude silný a účinný jej najslabší článok. A najslabším článkom celého riešenia nie je žiadna technológia, ale paradoxne je to človek. Vlastne to nie je žiadne prekvapenie. Technológia robí (väčšinou) to, na čo je nastavená, naprogramovaná. Áno, môžu sa prejaviť nedostatky kódu a správanie sa technológie, programu, bude zrazu neočakávané. Ale zvyčajne technológia pri rovnakých opakovaných vstupných podmienkach reaguje rovnako. Nepodlieha stresom, zlej nálade, vplyvu kolegu, nadriadeného, podriadeného a neprináša si starosti z domova do práce, či z práce domov, dokonca ju netrápia ani podmienky home office.

Dátum publikácie:26. 2. 2021
Autor:eMsec s.r.o., Ing. Peter Matej
Oblasti práva: Správne právo / Informácie, informačný systém / Ochrana údajov / GDPR
Právny stav od:1. 2. 2021

Ako eliminovať negatívny vplyv človeka – zamestnanca – na kybernetickú bezpečnosť v organizácii?

Nuž, pokiaľ ste organizácia spadajúca pod zákon č. 69/2018 Z. z. Zákon o kybernetickej bezpečnosti, tak podstatnú časť toho, ako riešiť tento okruh rizík vyplývajúcich z nesprávneho či neuvedomelého používania informačných technológií zamestnancom, popisuje § 20 ods. 3 písm. c) „personálna bezpečnosť“, ktorý je detailne rozpracovaný vo vyhláške č. 362/2018 Z. z., a to v § 7.

Pokiaľ sa vás týka zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, tak vyhláška č. 179/2020 Z. z. spresňuje požiadavky zákona č. 69/2018 Z. z., a to tým, že jednoznačne vymedzuje, ktorý prevádzkovateľ Informačných technológií verejnej správy (ITVS) patrí do kategórie I, II alebo III a následne v prílohe č. 2 „Minimálne bezpečnostné opatrenia“ uvádza pre každú kategóriu minimálne opatrenia v danej oblasti, pričom v písm. C. sú popísané „Personálne opatrenia“.

Dokonca aj v zákone č. 18/2018 Z. z. o ochrane osobných údajov (známy najmä ako GDPR) sa v § 39 píše o potrebe prijať „primerané technické a organizačné opatrenia“ na zaistenie potrebnej úrovne bezpečnosti osobných údajov.

Tu si dovolíme pripomenúť, že osobné údaje sú len časť aktív organizácie. (O aktívach sme písali v inom článku „Príklady napadnutia aktív“. Iste, osobné údaje sú dôležité, ale rovnako sú dôležité všetky ďalšie informácie, ktoré organizácia spracúva pre úspešné dosiahnutie svojho cieľa – naplnenia poslania svojej existencie. A tieto informácie sú spracúvané na rôznych informačných technológiách a sú spracúvané ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: Ing. Peter Matej, eMsec s.r.o.

Súvisiace odborné články

Súvisiace videoškolenia

Súvisiace príklady z praxe

Súvisiace vzory

Súvisiace aktuality

Súvisiace právne predpisy ZZ SR

  • 18/2018 Z. z. Zákon o ochrane osobných údajov
  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
  • 95/2019 Z. z. Zákon o informačných technológiách vo verejnej správe
  • 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.