Doporučení
Proč značné procento analýz rizik zpracovaných v kontextu zákona o kybernetické bezpečnosti nedává (a ani nemůže dávat) smysluplné výsledky?
· ☕ 77 min. čtení
Nemalé množství českých organizací spadajících mezi povinné subjekty dle zákona o kybernetické bezpečnosti používá při analýze rizik doslovně převzatou metodiku z vyhlášky č. 409/2025 Sb., včetně tabulek poskytujících vzorové rozsahy dopadových a dalších hodnot. S takovým použitím zmiňované metodiky je však spojeno několik principiálních problémů...

Desatero pro začínající specialisty na kybernetickou bezpečnost
· ☕ 8 min. čtení
Čas od času mě nějaký juniorní bezpečnostní specialista, nebo člověk, který by chtěl do kybernetické bezpečnosti teprve profesně proniknout, požádá o pár rad „do začátku“. Neb některá z těchto doporučení opakuji často a myslím, že by se potenciálně mohla hodit v podstatě každému juniornímu 'bezpečákovi', rozhodl jsem se dát dohromady seznam deseti těch nejpodstatnějších pro smysluplné, efektivní a spokojené profesní působení v kybernetické bezpečnosti...