Osem činností, ktoré by mala organizácia vykonávať pravidelne pre svoju kybernetickú bezpečnosť

Ak chce organizácia riešiť kybernetickú bezpečnosť cieľavedome, musí si ujasniť úlohu kybernetickej bezpečnosti v organizácii, pochopiť a stotožniť sa s pojmom riadenie kybernetickej bezpečnosti, zhodnotiť existujúci stav riešenia kybernetickej bezpečnosti, vykonávať pravidelne opakujúce sa činnosti, ktoré pomáhajú minimalizovať riziko kybernetického incidentu v organizácii. V článku popíšeme, aké činnosti tieto úlohy obsahujú, na akej úrovni v štruktúre organizácie je zodpovednosť za ich riešenie a v závere sa podrobnejšie pozrieme na odporúčané opakujúce sa činnosti.

Dátum publikácie:26. 5. 2020
Autor:eMsec s.r.o., Ing. Peter Matej
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 1. 2019

Názov článku môže zdanlivo vyvolať zjednodušený záver: Pre každú organizáciu existuje jednotný zoznam X činností, ktoré je potrebné viac-menej pravidelne realizovať a taká organizácia je potom jednoznačne pred kybernetickým útokom chránená. Bolo by to veľmi nesprávne zjednodušenie. Každá organizácia má iné východiskové pozície a požiadavky na úroveň bezpečnosti. Tie sú určované rôznymi vplyvmi, počnúc pozíciou organizácie na trhu a končiac relevantnými zákonmi, ktoré určujú povinný rozsah bezpečnostných požiadaviek pre určitý typ organizácií.

Na druhej strane platí, že ak chce organizácia riešiť kybernetickú bezpečnosť cieľavedome, musí sa vyrovnať s nasledujúcimi úlohami:

  1. Ujasniť si úlohu kybernetickej bezpečnosti v organizácii.
  2. Pochopiť a stotožniť sa s pojmom riadenie kybernetickej bezpečnosti.
  3. Zhodnotiť existujúci stav riešenia kybernetickej bezpečnosti.
  4. Vykonávať pravidelne opakujúce sa činnosti, ktoré pomáhajú minimalizovať riziko kybernetického incidentu v organizácii.

V článku popíšeme, aké činnosti tieto úlohy obsahujú, na akej úrovni v štruktúre organizácie je zodpovednosť za ich riešenie a v závere sa podrobnejšie pozrieme na úlohu č. 4 a odporúčané opakujúce sa činnosti.
Poznámka: pre zjednodušenie budeme pod pojmom organizácia chápať komerčné aj nekomerčné ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: Ing. Peter Matej, eMsec s.r.o.

Súvisiace odborné články

Súvisiace dokumenty

Súvisiace videoškolenia

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.