Témata
Reklama

Jak splnit požadavky NIS2?

Výrazně posílit a zabezpečit evropský kyberprostor – to je cílem nové evropské směrnice NIS2. Oproti předchozí směrnici zásadně rozšiřuje oblast působnosti a povinností pro poskytovatele služeb důležitých pro fungování společnosti.

V České republice se dotkne více než 6 000 soukromých i veřejných subjektů – od energetiky, zdravotnictví, potravinářství nebo chemický průmysl přes dopravu, bankovnictví, vodárenství, výrobu potravin či digitální infrastrukturu, až po poštovní a kurýrní služby, nakládání s odpady, veřejnou správu a mnoho dalších odvětví.

Nové povinnosti by měly být ukotveny v národní legislativě (ZoKB a některých dalších předpisech) do poloviny října 2024.

„Vzhledem k poměrně složitému procesu implementace i nedostatku specializovaných IT profesionálů na trhu nedoporučujeme organizacím, které pod NIS2 spadají, příliš otálet,“ říká Vladimíra Tesková, spoluzakladatelka, spolumajitelka a COO české technologické a vývojářské společnosti TeskaLabs. (Zdroj: TeskaLabs)

Log management

Jedním z nástrojů ke splnění nových požadavků je log management, který lze vnímat jako deník, do něhož systém nebo aplikace zapisují veškeré své aktivity. Pokud něco nefunguje tak, jak má, můžeme se snadno do toho deníku vrátit a zjistit, co se stalo. Log management má několik zásadních funkcí.

Za prvé funguje jako hlídač bezpečnosti. Pokud se někdo nebo něco pokusí o neoprávněný přístup, logy nám to ukážou podobně, jako by bezpečnostní kamera nahrála podezřelou aktivitu. Za druhé ho můžeme vnímat jako zachránce v případě problémů. Pokud totiž systém nebo aplikace selžou, logy nám pomohou zjistit, proč k tomu došlo,“ říká Vladimíra Tesková.

Nástroj jako log management může být i dobrým zpravodajem o návycích uživatelů. Logy umí poreferovat o tom, jaké funkce lidé využívají, kolik času tráví na jednotlivých stránkách apod.

„Zásadní je také compliance – soulad s pravidly a jejich dodržování. Díky log managementu splňuje vaše organizace také povinnosti, které ukládá ZoKB č.181/2014 Sb., VoKB č. 82/2018 Sb., ČSN/ISO 27001:2013 a směrnice NIS 2,“ doplňuje Vladimíra Tesková.

Reklama
Reklama
Reklama

Vlastnosti dobrého log managementu

Pochopitelně ne všichni poskytovatelé log managementu poskytují kvalitní produkt a službu. Co by tedy měl moderní log management splňovat? Podle Vladimíry Teskové patří mezi základní požadavky:

  • snadná a intuitivní práce s nástrojem,
  • rychlá kontrola dat za pomoci připravených vizualizací,
  • možnost rozšíření sady dashboardů o nové vizualizace,
  • nástroj bez historického zatížení a technologického dluhu,
  • bezproblémové připojování i nestandardních zdrojů logů,
  • tvorba vlastních detekčních pravidel bez nutnosti složitého programování,
  • vysoká propustnost logů (EPS),
  • možnost rozšíření na plnohodnotný SIEM,
  • licenčně neomezené datové úložiště,
  • zamezení likvidace dat v případě překročení objemu dat v rámci licence,
  • pravidelné aktualizace technologie,
  • splnění veškerých legislativních požadavků (ZoKB, VoKB, NIS2 apod.).
LogMan.io poskytuje detailní dokumentaci v případě kritického incidentu dle platné legislativy. (Zdroj: TeskaLabs)

Konkrétní produkt

Společnost TeskaLabs se specializuje na vývoj vlastních produktů a na služby v oblasti kybernetické bezpečnosti, které využívají mnohé firmy i veřejné instituce u nás i v zahraničí. Klíčovými produkty firmy je LogMan.io, nástroj pro sběr, analýzu a archivaci logů, LogMan.io PLUS pro sběr, analýzu a archivaci logů s vybranými korelačními pravidly a TeskaLabs SIEM, plnohodnotný SIEM jako další krok po nasazení Logman.io.

LogMan.io poskytuje detailní dokumentaci v případě kritického incidentu dle platné legislativy (ZoKB, GDPR, NIS2 nebo ČSN ISO 27001:2013). Kromě toho dokáže najít původ incidentu, nahrává veškeré dění v IT struktuře společnosti, nabízí úplný přehled o veškerých datech v IT infrastruktuře a zajišťuje auditní stopu. LogMan.io se může pochlubit také bezkonkurenčním výkonem v podobě až 500 000 EPS (události za sekundu), které je schopen zpracovat. V porovnání s maximálně 10 000 EPS jiných dodavatelů jde o skutečně úctyhodné číslo. Důležité je i to, že analýza dat probíhá v reálném čase a data jsou uchovávána v nezměnitelné podobě.

Zmíněný nástroj je zároveň připraven k okamžitému a jednoduchému nasazení v jakémkoliv IT prostředí a umožňuje snadnou rozšiřitelnost na plnohodnotný TeskaLabs SIEM. Díky včasné a přehledné detekci problémů ochrání důležitá a citlivá data ve všech typech organizací. Rozsáhlé možnosti využití pak LogMan.io nabízí pro Business Inteligence, Big Data a Machine Learning.

TeskaLabs nabízí několik možností nasazení produktu, a to formou dodání společně s hardwarem, ve virtualizované prostředí, prostřednictvím softwarové licence nebo jako komplexní servis. Firma má k dispozici vlastní tým elitních vývojářů a programátorů, stejně jako expertů na kyberbezpečnost i směrnici NIS2.

„Proto můžeme zákazníkům vždy poskytovat řešení na míru a v případě jakýchkoliv požadavků zareagovat mimořádně rychle,“ zdůrazňuje Vladimíra Tesková.

Změnit přístup

Vladimíra Tesková vidí směrnici NIS2 jako velkou příležitost k tomu, aby soukromá i veřejná sféra začala vnímat otázky kyberbezpečnosti opravdu vážně. I vzhledem k požadavkům NIS2 a ZoKB poptávka po kvalitním řešení kyberbezpečnosti stoupá, mnoho manažerů a majitelů firem však vnímá nová nařízení jen jako nutné zlo.

„Výjimkou jsou samozřejmě ti, kteří se s nějakou formou destruktivního kyberútoku už setkali, a přišli tak o zásadní data, ať už jde o výrobní či finanční dokumentaci, klientské databáze a další citlivé informace, i zákazníky,“ dodává Tesková.

_____________________________________________________________________________________________________

Zdroj: Tisková zpráva TescaLabs. Zpracováno redakcí.

Související články
Auto jako digitální platforma

Každý druhý vůz na evropských silnicích by v polovině příštího desetiletí mohl být autonomní. Studie společnosti Ericsson se zabývá tím, co všechno by takový systém zahrnoval, včetně infrastruktury podél silnic založené na konceptu IoT a neustálé vzájemné komunikace nejen mezi auty samotnými, ale s celým dopravním ekosystémem.

Reklama
Reklama
Reklama
Reklama
Související články
Technologické trendy 2021 #7 Restart digitálního pracoviště

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu je i letos. Dnes se zabýváme sedmým trenden, který je věnovaný přerodu digitálního pracoviště. 

Technologické trendy 2021 #6 Zero Trust

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu i letos. V pořadí již šestý trend se zabývá tzv. Zero Trust, tedy nulové důvěře, a to k čemukoliv. 

Technologické trendy 2021 #5 Revoluce strojových dat

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu i letos. Pojďme se dnes zaměřit na pátý trend, který se týká problematiky správa strojových dat.

Technologické trendy 2021 #3 Transformace dodavatelských řetězců

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu i letos. Pojďme se dnes zaměřit na třetí trend, který práve nyní v době pandemie koronaviru hraje jednu z klíčovích rolí a to transformace dodavatelských řetězců.

Technologické trendy 2021 #2 Revitalizace core systémů

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu i letos. Pojďme tentokráte nahlédnout do druhého trendu a to Revitalizace core systémů.

Technologické trendy 2021 #1 Vliv technologií na obchodní strategie

Transformace stávajících technologií a vznik nových je tak rozsáhlý a rychlý, že ten, kdo chce držet krok a sledovat veškeré změny, se stává v podstatě celoživotním lovcem nových objevů a poznání. Technologický pokrok jde ruku v ruce s růstem ekonomickým a v některých případech stojí za průlomovými změnami. Společnost Deloitte každoročně připravuje studii Deloitte Tech Trends. Nejinak tomu i letos. Pojďme postupně nahlédnout na vybrané trendy 2021.

Reklama
Předplatné MM

Dostáváte vydání MM Průmyslového spektra občasně zdarma na základě vaší registrace? Nejste ještě členem naší velké strojařské rodiny? Změňte to a staňte se naším stálým čtenářem. 

Proč jsme nejlepší?

  • Autoři článků jsou špičkoví praktici a akademici 
  • Vysoký podíl redakčního obsahu
  • Úzká provázanost printového a on-line obsahu ve špičkové platformě

a mnoho dalších benefitů.

... již 25 let zkušeností s odbornou novinařinou

      Předplatit