Úvod do kybernetické bezpečnosti: Komplexní průvodce pro studenty
Kybernetická bezpečnost je disciplína věnující se ochraně počítačových sítí, systémů a digitálních služeb před hrozbami, které ohrožují důvěrnost, integritu a dostupnost informací. Tento materiál shrnuje klíčové pojmy, rozdíl mezi událostí a incidentem, právní rámec v ČR, relevantní normy a hlavní instituce, které ovlivňují kybernetickou bezpečnost.
Definice: Kybernetická bezpečnost se zaměřuje na ochranu kyberprostoru, informačních a komunikačních systémů, sítí a digitálních služeb.
Definice: Kybernetická bezpečnostní událost je zaznamenaný jev v systému, který může, ale nemusí znamenat skutečné narušení bezpečnosti.
Definice: Kybernetický bezpečnostní incident je událost, která skutečně narušuje nebo ohrožuje bezpečnost informací, systémů nebo služeb.
| Kritérium | Kybernetická událost | Kybernetický incident |
|---|---|---|
| Význam | Podezřelá nebo zaznamenaná aktivita | Skutečné narušení nebo ohrožení bezpečnosti |
| Nutnost reakce | Vyšetření a vyhodnocení | Okamžitá reakce, mitigace a oznamování |
| Příklad | Neúspěšné přihlášení | Úspěšné prolomení účtu |
V praxi: nejprve detekujete událost, pak posoudíte, zda jde o incident a jakou reakci nasadíte.
Definice: Právní rámec vymezuje povinnosti subjektů a odpovědnosti při zajišťování kybernetické bezpečnosti.
Definice: Normy ISO/IEC poskytují osvědčené postupy pro zavedení prostředků a systémů řízení kybernetické bezpečnosti.
Krátké přirovnání:
| Norma | Hlavní účel |
|---|---|
| ISO/IEC 27001 | Jak zavést a spravovat ISMS |
| ISO/IEC 27002 | Doporučená technická a organizační opatření |
| ISO/IEC 27005 | Metody a postupy pro řízení rizik |
Už máš účet? Přihlásit se
Klíčová slova: Informační a kybernetická bezpečnost, Kybernetická bezpečnost
Klíčové pojmy: Rozdíl mezi událostí a incidentem: událost = podezření, incident = skutečné narušení, Incident ohrožuje důvěrnost, integritu nebo dostupnost, Zákon č. 264/2025 Sb. je aktuální právní rámec v ČR, NIS2 rozšiřuje povinnosti a regulované subjekty, ISO/IEC 27001 stanoví požadavky na ISMS, ISO/IEC 27002 poskytuje doporučená bezpečnostní opatření, ISO/IEC 27005 se zaměřuje na řízení rizik, NÚKIB koordinuje kybernetickou bezpečnost a provozuje GovCERT.CZ, CERT/CSIRT týmy přijímají hlášení a koordinují reakce, Při incidentu postupujte: detekce, klasifikace, izolace, analýza, oznámení, obnova, Policie ČR řeší kybernetickou kriminalitu, Vyhledejte povinnosti oznamování podle zákona a GDPR