Jak řešit nedostatek odborníků na kybernetickou bezpečnost nám prozradil Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s. Petr Smolník: Honzo, v minulém rozhovoru jsme řešili, jaký je Váš přístup ke klientovi, že přizpůsobujete procesy a technologie běhu firmy, aktuálnímu stavu a navrhnete možnosti, jak to zlepšit. A určitě existují případy, kdy vás oslovila nějaká společnost, a zjistili jste, že jim chybí lidský faktor. Mají procesy, ale nemají na to dostatek lidí nebo třeba nemají vůbec manažera kybernetické bezpečnosti nebo nemají někoho, kdo řeší klasickou bezpečnost a sociální engineering. Jak…
Číst dále...Štítek: rozhovor
Rozhovor s Davidem Tichým z PROFiber Networking o monitoringu sítí
Na konferenci KKDS Olomouc jsme hovořili s Davidem Tichým ze společnosti PROFiber Networking o monitoringu sítí a produktech, které k tomu lze využít. Za AVERIA.NEWS se ptal šéfredaktor vydavatelství Petr Smolník. Petr Smolník: Dobrý den, Davide, já vás zdravím v AVERIA.NEWS. Jsme na konferenci KKDS Olomouc. Představte nám, prosím, nějaké novinky z oblastí monitoringu sítí. David Tichý: Dobrý den, děkuji za pozvání. Co se týká monitoringu a novinek v něm, tak monitoring jako takový už na sítích máme velice dlouhou dobu, a stále se vyvíjí. Co je teď novinka, že častokrát se začíná…
Číst dále...Jan Kozák: ZoKB a NIS2
Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s., nám odpověděl, jak s klienty řeší NIS2, resp. ZoKB (Zákon o kybernetické bezpečnosti). Petr Smolník: V poslední době se hodně zmiňuje směrnice NIS2. Jaké služby nabízíte klientům, kteří za vámi přijdou s tím, že by s tím potřebovali pomoci? Jan Kozák: Děkuji za dotaz. Obvykle se na nás klienti obrací s tím, že tuší nebo předpokládají, že se jich tato regulace nějakým způsobem dotkne. Většinou vyčkávají na to, až se směrnice EU transformuje do podoby kybernetického zákona a chtějí se předem připravit na to,…
Číst dále...Rozhovor: Automatizace kybernetických útoků pomocí umělé inteligence
Rozhovor s Mgr. Janem Kozákem, projektovým manažerem ve společnosti AXENTA a.s., o umělé inteligenci v souvislosti s kybernetickou bezpečností. Petr Smolník: Dobrý den, Honzo, zdravím Vás opět v AVERIA.NEWS a mám na Vás zajímavou otázku. Hodně útoků, které jsou v této chvíli konány, je nějakým způsobem automatizováno. Jakou má ta automatizace spojitost s umělou inteligencí, v rámci kybernetické bezpečnosti, hackerů a toho, že už za tím nestojí nějaký člověk, nějaký hacker? Jan Kozák: Je to jednoznačně úspora času na straně útočníků. V podstatě je to komerční vztah. Oni potřebují s…
Číst dále...Rozhovor: Zajištění kybernetické bezpečnosti ve strojírenské firmě
Rozhovor s Mgr. Janem Kozákem, projektovým manažerem ve společnosti AXENTA a.s., vedl Petr Smolník, šéfredaktor vydavatelství AVERIA. Petr Smolník: Dobrý den, Honzo, zdravím Vás v AVERIA.NEWS. Dnes jste přednášel na konferenci o kybernetické bezpečnosti a umělé inteligenci v Pardubicích. Měl jste tam přednášku a já se Vás na ni hned zeptám. Představil jste tam případovou studii o strojírenské firmě a kybernetické bezpečnosti v ní. Nebyla to klasická IT firma, se kterou běžně pracujete, které poskytujete nějaké služby v SOC, ale byla to firma strojírenská, ještě k tomu trochu zbrojařská. Můžete…
Číst dále...AXENTA: Rozhovor s Alešem Staňkem, vedoucím KOC JMK
Potkali jsme se po delší době s vedoucím KOC Alešem Staňkem. V minulosti jsme o KOC (Kybernetické operační centrum) už psali v souvislosti s projektem nemocnic. Připomeňme si roli KOC v JMK. Pane Staňku můžete čtenářům v rychlosti připomenout smysl, cíl a důvody vzniku KOC? Po přijetí zákona o kybernetické bezpečnosti v roce 2014 se tehdejší vedení Jihomoravského kraje rozhodlo přistoupit k požadavkům zodpovědně a systémově. V té době to byl krok opravdu odvážný, protože žádný jiný kraj se k podobnému řešení nerozhodnul. Už v době vzniku se počítalo s…
Číst dále...Rozhovor s Alexandrou Rusňákovou na téma NIS2 a kybernetická bezpečnost
Na otázky na téma kybernetické bezpečnosti a směrnice NIS2 odpovídala Alexandra Rusňáková ze společnosti AXENTA a.s. Otázka na úvod. Kdybyste měla vyzvednout nějakou novinku v NIS2. Co by to bylo? Asi audit by to byl, audit souladu s NIS2. Novelizace zákona s nástupem směrnice NIS2 přináší do prostředí českého světa kybernetické bezpečnosti novinku, kterou je audit. Naši sousedé na Slovensku však již od roku 2018 v zákoně uvádějí povinnosti auditování takzvaných „Provozovatelů základních služeb“. Co to znamená? Že každý subjekt, který byl zařazen do seznamu provozovatelů základní služby, po přechodném…
Číst dále...Rozhovor s Pavolem Luptákem o krypto projektech z pohledu bug bounty programů
Společnost HACKTROPHY byla partnerem konference AEC SECURITY 2023, kde Petr Smolník udělal rozhovor se spolumajitelem společnosti Pavolem Luptákem. Petr Smolník: Ahoj Pavle, vítám tě v dalším dílu z řady našich povídání v B2B podcastech o kybernetické bezpečnosti. Aktuálně jsme na konferenci AEC SECURITY 2023. Ty jsi tady měl přednášku o bug bounty programech, a co to vlastně bug bounty programy jsou. Teď se Tě zeptám na důležitou otázku, o které jsme se předtím bavili, a která v dotazech na pódiu nepadla. Proč je důležité být v bug bounty programu i v případě tzv.“krypto projektů“?…
Číst dále...AXENTA přesídlila do nových prostor
Přinášíme novinky ze společnosti AXENTA. Na otázky nám odpovídal ředitel společnosti Ing. Lukáš Přibyl. Dobrý den Lukáši, v nedávné době jste plánovali přestěhováni společnosti do nových prostor, již se vám to podařilo a co bylo důvodem této změny? Dobrý den, Petře. Ano, je to tak, stěhovali jsme se, ale jen o patro níž v rámci budovy UNIS Computers na Jundrovské 31. Potřebovali jsme jednak uvolnit patro pro naše spřízněné firmy, kterým je nyní k dispozici celé jedno patro a jednak jsme chtěli být blíže kolegům z UNIS Computers. A v neposlední…
Číst dále...Rozhovor: Co je bug bounty program?
Na to, co je bug bounty program, jak to funguje a jaké jsou trendy v dnešní době, se zeptal Petr Smolník, šéfredaktor vydavatelství AVERIA.NEWS, Pavla Luptáka, spoluzakladatele Hacktrophy a CEO Nethemba. Dobrý den Pavle, řekněte nám prosím, co je to program „bug bounty“ v nějakém širším kontextu. Kdy a kde vznikl a jaká je jeho úloha v dnešním světě? Program bug bounty představuje komunitní platformu, která propojuje zákazníky nebo majitele webových či mobilních aplikací (případně jiných systémů), a hackery, včetně klasických bezpečnostní testerů – tzv. etických hackerů, kteří v těchto aplikacích hledají…
Číst dále...