Témata

Kyberbezpečnost začíná osvětou

Je známo, že nejslabším článkem zabezpečení dat je neznalý uživatel, kterého lze snadno zmást a podvést. Útočníci se proto často zaměřují právě na něj. První linií obrany každé firmy před počítačovou kriminalitou by tedy měla být osvěta v řadách zaměstnanců. S tímto úkolem vám naštěstí významně pomůže nejvyšší tuzemská autorita – Národní úřad pro kybernetickou a informační bezpečnost.

Ivan Heisler

V redakci časopisu MM Průmyslové spektrum zastává pozici odborného redaktora. Vystudoval obor Stavební údržba a rekonstrukce tratí na Vysoké škole dopravy a spojů v Žilině. Po ukončení studia pracoval jako projektant ve Státním ústavu dopravního projektování, poté jako redaktor odborných publikací pro uživatele osobních počítačů a jako šéfredaktor časopisu Počítač pro každého. Do MM Průmyslového spektra nastoupil v roce 2021.

Reklama
Reklama
Reklama
Reklama

Uživatelé výpočetní techniky už většinou chápou, že data v počítači (ale také v chytrém telefonu) je nutno nějak chránit před odcizením či zničením, a používají nějaký bezpečnostní program, který zastaví různé škodlivé kódy. Stejně tak jsou domácí i firemní datové sítě zpravidla chráněny bezpečnostní hradbou v podobě takzvaného firewallu – kontrolované brány, jež hlídá a filtruje datový provoz mezi vnitřní sítí a vnějším prostředím internetu. Tyto ani další technické prostředky však nejsou všemocné a neochrání uživatele před útokem vedeným tak, aby si škodu způsobil sám nebo aby nějaké zneužitelné informace vydal útočníkovi dobrovolně či omylem. Spolehlivá ochrana před takovými útoky spočívá v informovanosti. Poučený a pozorný uživatel, který ví, co a jak se může stát, dokáže většinu útoků rozpoznat a lidově řečeno neskočí útočníkovi na špek.

V současné situaci firmy ve zvýšené míře využívají práci zaměstnanců z domova. Tím však rostou jak nároky na technické vybavení, tak zejména bezpečnostní rizika. A protože základem kyberbezpečnosti je dobře informovaný uživatel, neměli by zaměstnavatelé zapomínat na potřebné školení zaměstnanců.

Nejdůležitější zásady bezpečnosti

Jak domácí uživatelé, tak především zaměstnanci ve firmách by měli znát bezpečnostní zásady a dodržovat je. V první řadě je třeba správně používat kvalitní hesla a pečlivě chránit přístupové údaje a další zneužitelné informace. Důležité je také umět rozpoznat podvodné e‑mailové zprávy a podvržené internetové stránky a správně chránit mobilní zařízení. Základem úspěšné ochrany firmy před většinou útoků je patřičné školení zaměstnanců. Jak však najít vhodného školitele, který dokáže srozumitelnou formou podat správné informace? Naštěstí nemusíte složitě hledat, můžete jít rovnou k hlavnímu zdroji. Pomoc nabízí Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB).

Na internetových stránkách úřadu, a to na adrese osveta.nukib.cz, najdete množství osvětových a výukových materiálů pro děti a pro školní mládež, a také několik e‑learningových kurzů pro dospělé.

Nabídka e-learningových kurzů a dalších výukových materiálů na stránkách NÚKIB. (Zdroj: NÚKIB)

Bezplatný kurz pro veřejnost

Na základní proškolení zaměstnanců je nejvhodnější e-learningový kurz nazvaný Základy kybernetické bezpečnosti. Kurz je zdarma přístupný široké veřejnosti a je sestaven tak, aby uživatel získal stručné a srozumitelné informace a praktické rady a aby si v průběhu studia mohl nabyté vědomosti ověřit prostřednictvím kontrolních otázek. Projít celý kurz trvá přibližně tři hodiny, pečlivé prostudování všech souvisejících informací, zajímavostí a tipů však zabere i dvojnásobek tohoto času. Kurzem lze libovolně listovat, kapitoly přeskakovat a v případě potřeby se k předchozím kapitolám vracet.

Kurz základů kybernetické bezpečnosti seznámí uživatele mimo jiné s hlavními zásadami bezpečného používání hesel. (Zdroj: NÚKIB)

Jednotlivé kapitoly popisují nejdůležitější činnosti, při kterých mohou nastat problémy s bezpečností: registraci a přihlašování k různým službám, tvorbu a správu bezpečných hesel, práci s elektronickou poštou a s přílohami e‑mailů, práci s aplikacemi a s online službami, zabezpečení zařízení, instalaci a používání mobilních aplikací, prohlížení internetových stránek, používání sociálních sítí a také internetové bankovnictví. Na úvod kapitoly je vždy krátký příběh, který ilustruje typickou situaci ze života. Následuje srozumitelný popis daného problému a odpovědi na nejčastější otázky uživatelů. Na dalších stránkách najdete hlavní bezpečnostní zásady, které je třeba dodržovat, a vysvětlení některých pojmů. V dolní části stránky jsou uvedeny další zajímavé informace, jež s daným tématem souvisejí, a takzvané mikroúkoly – tipy na využití různých nástrojů a nastavení, jejichž pomocí lze vyřešit konkrétní problémy. V každé kapitole jsou také dvě testové otázky pro kontrolu, zda uživatel výklad pochopil.

Celý kurz (v podobě 87stránkového dokumentu PDF) lze také zdarma stáhnout do počítače a prohlížet jej v režimu offline nebo jej vytisknout.

Závěrečný test a certifikát

Na konci kurzu je cvičný test se sadou otázek. Prostřednictvím tohoto testu si uživatel může vyzkoušet, jak pozorně četl celý kurz a zda by uspěl v testu ostrém. Kdo chce absolvovat závěrečný ostrý test, musí se zaregistrovat. Do jednoduchého formuláře zadá svoje jméno a  e‑mailovou adresu, a úřad (pořadatel e‑learningového kurzu) mu vytvoří účet, jehož prostřednictvím se uživatel může do systému přihlašovat. Vytváření účtů úřad provádí jednou týdně, a to vždy v pondělí, takže na své přihlašovací údaje si registrovaný uživatel musí pár dní počkat. Po přihlášení má každý dva pokusy na složení ostrého testu. Jestliže v testu získá požadovaný počet bodů, systém mu vygeneruje certifikát o úspěšném absolvování kurzu. Certifikát má formu dokumentu PDF, kde je uvedeno jméno absolventa kurzu a jedinečné číslo certifikátu. Prostřednictvím tohoto čísla lze na stránkách úřadu ověřit pravost certifikátu. Tuto možnost může využít například zaměstnavatel, který nařídí zaměstnancům, aby kurz absolvovali a splnění tohoto úkolu doložili certifikátem.

Po bezplatné registraci a po úspěšném absolvování závěrečného testu uživatel obdrží certifikát. (Zdroj: NÚKIB)

Takovýto kurz by měli absolvovat všichni zaměstnanci pracující s počítačem, podobně jako zákonné školení bezpečnosti a ochrany zdraví při práci nebo školení řidičů.

Firmy
Související články
AI + leadership = ekonomická transformace

Pozvání k otevíracímu rozhovoru zářijového vydání MM Průmyslového spektra, věnovaného největší přehlídce průmyslových inovací – MSV v Brně, přijal prof. Ing. Vladimír Mařík, DrSc., dr.h.c., FEng., zakladatel a vědecký ředitel CIIRC ČVUT v Praze a zakladatel a ředitel Institutu Equilibrium. Nedávno byl v Indii podle něj nazván Institut umělé inteligence na NIMS University v Jaipuru, což je pro Českou republiku mimořádná událost a velká čest.

Strategické řízení společnosti ve věku turbulence

Transformace v 90. letech 20. století způsobila, že je v České republice žalostně málo výrobců finálních produktů. Naše ekonomika bohužel oslabuje, příčinou není jen covid a další nepříznivé okolnosti, je to i důsledek politického neumětelství. Nicméně, existuje pár společností, které nás utvrzují v tom, že i v dnešním globalizovaném světě se české výrobky mohou na mezinárodních trzích excelentně prosadit. Vyžaduje to však využití tvůrčího potenciálu obyvatel, nové nápady. Politických inovačních strategií jsou desítky, zpravidla však, tak jak je v Česku obvyklé, jsou často nanejvýš dobrým politickým marketingovým trikem.

Bezpečnost vašich dat stokrát jinak

Šestý díl našeho seriálu podcastů o kyberbezpečnosti se zabývá okamžikem, kdy obdržíme výsledky analýzy rizik. Na jejich základě se musíme rozhodnout, jak dále postupovat, zejména, zda neexistují nějaká rizika vytvářející maximální stupeň nebezpečí, na které je třeba reagovat okamžitě. Zjištěná rizika musíme konfrontovat s existujícími bezpečnostními opatřeními a zpracovat tzv. benchmark stavu informační bezpečnosti popisující skutečný stav v porovnání s tím, jak by měly být naplněny požadavky dle principů normy ČSN ISO/IEC 27002 nebo ZKB. S podrobnostmi vás opět seznámí profesor Vladimír Smejkal.

Související články
Bezpečnost vašich dat stokrát jinak

Pravděpodobně nikdo z nás nesouhlasí s prostoduchým vyjádřením jednoho z bývalých ministrů vnitra ČR, že jej každý může odposlouchávat, protože on nic špatného nedělá. Naopak. Informace jsou dnes jednou z nejcennějších komodit, a chceme-li přežít ve stále ostřejší konkurenci a současně utajit svá citlivá data (obchodní tajemství, osobní údaje apod.), musíme tak činit soustavně, systematicky a na odpovídající odborné úrovni.

Reklama
Reklama
Reklama
Reklama
Související články
Zájem hackerů může vyvolat i maličkost

Digitalizace a automatizace kromě výhod přináší i nutnost zavedení nových principů práce s daty. Ta představují v produkci jakékoli firmy zcela novou hodnotu a jejich zneužití může být nepříjemné.

Modulární a flexibilní ochranné zábrany

S nově vyvinutými ochrannými zábranami podle EN ISO 14120 nabízí společnost Engel významné plus z hlediska bezpečnosti. Jejich modulární koncepce přináší zvlášť jednoduchou konfiguraci a snadnou montáž. Široký výběr ochranných panelů a funkčních prvků, jako jsou prostupy, rozváděče, kabelové kanály, otočné a posuvné dveře, umožňuje rovněž úspornou realizaci individuálních provedení.

Vidět a být viděn

Především v zimní polovině roku jsou dny krátké, často bývá zataženo, viditelnost je horší. Každý, kdo pracuje venku, na ulicích, silnicích nebo stavbách, potřebuje výstražné oblečení s reflexními prvky.

Role technické univerzity v průmyslovém partnerství

V naší veletržní expozici na Mezinárodním strojírenském veletrhu v Brně, jsme realizovali rozhovor s jeho magnificencí, profesorem Igorem Ivanem, rektorem Vysoké školy báňské – Technické univerzity Ostrava, který se primárně zaměřili na rol univerzity v inovačním ekosystému, zejména ve vztahu k přenosu výsledků aplikovaného výzkumu do praxe a podpoře spolupráce s průmyslem..

Inženýrská akademie ve slavnostním

Na konci listopadu se tradičně koná slavnostní zasedání Inženýrské akademie ČR v Betlémské kapli, jehož součástí je koncert klasické hudby, kterému předchází předávání jmenovacích dekretů nově zvoleným členům akademie, předávání Ceny IA za nejlépe hodnocený příspěvek ve vědeckém titulu MM Science Journal a Ceny IA v kategorii za vynikající technický projekt, dále pak předávání cen Nadačního fondu ČVUT Stanislava Hanzla pro nejúspěšnější studenty všech fakult univerzity. A letos v rámci ocenění došlo i na jedno překvapení…

Studentské práce oboru obráběcích strojů a technologií

V rámci programu odborného semináře pořádaného začátkem února 2022 Technologickou platformou strojírenská výrobní technika ve spolupráci s Ústavem výrobních strojů a zařízení při FS ČVUT v Praze a Společnosti pro obráběcí stroje byly technické veřejnosti představeny diplomové a disertační práce oboru obráběcích strojů a strojírenské technologie nominované do soutěže o nejlepší studentské práce každoročně pořádané společností SpOS.

Zájem o technické obory stále upadá

Přestože náš běžný život stále více závisí na technologiích, nedokážeme své děti motivovat pro studium technických oborů a ty dlouhodobě klesají. Nepříznivý trend chce zvrátit globální program Samsungu pro mladé – Solve for Tomorrow. Do prvního ročníku jeho české verze se přihlásily tři desítky středoškolských týmů.

Co zaměstnavatelé očekávají od příští vlády?

Svaz průmyslu a dopravy ČR v průběhu prázdninového období představil zástupcům všech politických stran (vyjma sociálním demokratům, kteří o to neprojevili zájem) prioritní oblasti pro podporu ekonomiky a životní úrovně, na které by se měla zaměřit budoucí vláda. Od ní mj. očekává, že připraví zemi k přechodu na nízkoemisní ekonomiku a dobře využije předsednictví v Radě Evropské unie. 

3D tisk betonových staveb

Vědecké týmy z Technické univerzity v Liberci (TUL) a z Českého vysokého učení technického v Praze (ČVUT) společně představily 24. června funkční zařízení pro 3D tisk stavebních prvků z cementových směsí. Projekt 3D Star, jehož garantem je TUL, si klade za cíl vyvinout robotické rameno, které bude možné jednoduše dopravit na stavbu a vytisknout s ním i několikapatrové budovy přímo na místě.

AI je jen nástroj – rozhodují lidé

V minulém, zářijovém vydání MM Průmyslového spektra jsme přinesli otevírací rozhovor s profesorem Vladimírem Maříkem, zakladatelem a vědeckým ředitelem CIIRC ČVUT v Praze a ředitelem Institutu Equilibrium. Významný propagátor umělé inteligence se věnoval palčivým tématům, jako je zhoršující se inovativní prostředí v ČR a naléhavá potřeba třetí ekonomické transformace. Profesor Mařík kriticky poukázal na absenci skutečných lídrů a dlouhodobých vizí ve společnosti, jež brání pokroku, a upozornil na byrokracii a nedostatečnou vládní podporu vědy a výzkumu, což limituje náš potenciál například v onshoringu. Neopomněl ani představit klíčovou roli CIIRC v rozvoji špičkových technologií, výchově budoucích expertů a aplikovaném výzkumu pro průmysl, s důrazem na strategické propojení umělé inteligence a energetiky.

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit