Experti: k zabezpečení proti kybernetickým útokům nestačí jen správná technologie, důležité jsou i procesy
Kybernetická rizika patří v současné době k těm největším. Není to o tom, jestli se kyberzločincům podaří do firmy dostat, ale kdy se tak stane. Dle statistik je totiž každá organizace měsíčně vystavena v průměru 11 tisícům snahám o napadení. Klade se tak důraz na implementaci co nejlepších technologií pro zajištění kyberbezpečnosti. Přitom se zapomíná, že je třeba mít i správně nastavené procesy a splňovat řadu souvisejících povinností, které ukládá zákon. Shodli se na tom experti na konferenci Noerr Prague Compliance Day – zástupci společností Schwarz Digital, ČSOB, Renomia nebo advokátní kanceláře Noerr.
„Kyberbezpečnost není jen o technologii. Ta nám sice dává možnost se chránit, ale je tu řada zákonných předpisů, které nám ukládají povinnost něco dodržovat a řada dalších právních kroků stanovujících, jak na kybernetický útok reagovat. Na to firmy často zapomínají, nebo o tom ani neví,“ říká Richard Otevřel, counsel z mezinárodní advokátní kanceláře Noerr. „Vše úzce souvisí s celkovým compliance management systémem, bez kterého se firmy obejít nemohou a který musí řešit právě i legislativní požadavky týkající se kyberbezpečnosti. Firmy si často ani neuvědomují, že se to týká i jich – kyberhrozbám je přitom vystavena každá společnost, nezávisle na velikosti nebo předmětu podnikání,“ dodává Petr Hrnčíř, partner mezinárodní advokátní kanceláře Noerr.
Závislost na IT a online řešeních neustále narůstá a zločinci toho dobře využívají. Zatímco ještě před několika lety byly nepřítelem zločinecké skupiny snažící se o získání výkupného, od začátku války na Ukrajině a dalších geopolitických změn se okruh rozšířil i o subjekty, které čistě chtějí ničit, tedy destabilizovat určitý trh nebo oblast. Zatímco dříve tak byly primárním cílem velké firmy ochotné platit výkupné, dnes se jedná prakticky o jakoukoliv organizaci. Už tak neplatí tradiční vnímání, že kyberbezpečnosti se náležitě věnují jen tradiční rizikové obory typu finančních institucí anebo firem působících v rámci kritické infrastruktury – potřebu chránit se mají průmyslové podniky či logistické obory, u nichž je elektronizace již neodmyslitelnou součástí dalšího úspěšného fungování v byznysu. „Dramatický nárůst počtu cílů se ale plně neprojevil v tom, co firmy a instituce za opatření dělají. Zatímco nechat správce IT zlepšit kybernetické zabezpečení bývá obvyklým krokem, v související právní oblasti organizace naprosto selhávají,“ říká Richard Otevřel.
„Právní“ prevence kybernetických útoků spočívá v přípravě plánu, revizi smluv a nastavení plnění a zodpovědností, zajištění vhodného pojištění, nebo kontroly spravovaných dat a povinností směrem k zákazníkům a dodavatelům. Důležitá je ale i reakce na samotný útok, protože zde již nastává celá řada povinností – nahlášení úniku dat Úřadu na ochranu osobních údajů nebo samotného bezpečnostního incidentu Národnímu úřadu pro kybernetickou a informační bezpečnost. Může zde být relevantní i odpovědnost za určité kroky vůči dodavatelům anebo naopak těchto dodavatelů samotných, které by měla mít firma pod kontrolou.
„Subjektů spadajících pod příslušné regulace neustále narůstá, proto je třeba být na podobné situace připraven. Je třeba znát odpovědi na otázky, zda se to dotklo práv a smluv s našimi zákazníky, nebo koho jsme povinni informovat v našem dodavatelském řetězci. Pokud dopředu víme, jak postupovat, tak to celou nepříjemnou situaci usnadní. Navíc se lze následně poučit, jak například uzavírat smlouvy do budoucna,“ uzavírá Petr Hrnčíř, partner mezinárodní advokátní kanceláře Noerr.
Advokátní kanceláři Noerr
Mezinárodní advokátní kancelář Noerr je jednou z nejdéle působících mezinárodních advokátních kanceláří v Česku. Nabízí své služby předním mezinárodním, regionálním i českým společnostem. Noerr má silné postavení nejenom v Německu, ale také v regionu střední a východní Evropy, kde kancelář zastupuje více než 100 právních a daňových poradců. Pražská kancelář byla založena již v roce 1990 a přes 30 let radí zahraničním i lokálním klientům v souvislosti s jejich činností v České republice. Zaměřuje se především na poradenství v oblasti fúzí a akvizic, korporátního práva, bankovnictví a financí, restrukturalizace a insolvence, soudních sporů, nemovitostí a pracovního práva.
Více informací na: www.noerr.com/en
Poslední zprávy z rubriky Kriminalita a bezpečnost:
Přečtěte si také:
Příbuzné stránky
- Jen, Japonský jen JPY, kurzy měn
- Jaký je dnes státní svátek?
- Jaký je dnes mezinárodní den?
- Stravenky a mzda 2020 - Jsou pro vás stravenky výhodnější než zvýšení mzdy?
- Výpočet důchodu - Jak vysoký budete mít důchod?
- Daňová přiznání - daňový kalendář 2021, kdy a co je potřeba udělat?
- 2025 - Rok 2025. Co nového bude v roce 2025 ve financích?
- Měřítko - měřítko mapy. Co znamená měřítko na mapě a kolik kilometrů v reálu je jeden centimetr na mapě
- Experti: k zabezpečení proti kybernetickým útokům nestačí jen správná technologie, důležité jsou i procesy
- Při nákupu firmy je třeba řešit zabezpečení dat, průměrná ztráta po kybernetickém útoku činí 7,5 milionu dolarů
- Jak je důležité být na trzích ve správný čas na správném místě
- Jen nesekat trávu nestačí. Proti suchu jsou potřeba další opatření
Prezentace
27.12.2024 Stále více lidí investuje do bitcoinu.
18.12.2024 Apple iPad je rekordně levný, vyjde teď jen na 8
Okénko investora
Jiří Cimpel, Cimpel & Partneři
Svět se mění: 4 klíčové výzvy, na které musíte připravit své děti
Ole Hansen, Saxo Bank
Šokující předpovědi - Ceny elektřiny se zblázní a USA zdaní datová centra AI
Radoslav Jusko, Ronda Invest
AI, demografie a ženy investorky. Investiční trendy pro rok 2025
Miroslav Novák, AKCENTA
ČNB v prosinci přerušila, nikoliv však zastavila cyklus uvolňování měnové politiky
Petr Lajsek, Purple Trading
Olívia Lacenová, Wonderinterest Trading Ltd.
Mgr. Timur Barotov, BHS
Ali Daylami, BITmarkets
Jakub Petruška, Zlaťáky.cz
S návratem Donalda Trumpa zlato prudce klesá. Trhy zachvátila pozitivní nálada