Kybernetická bezpečnosť - často kladené otázky
Populárne témy
NIS 2
Čo znamená NIS 2 pre školy a školské zariadenia?
Smernica NIS 2 sa dotkne aj škôl a školských zariadení, keďže pracujú s veľkým množstvom citlivých údajov, ktoré môžu byť cieľom kybernetických útokov. Školy budú musieť posilniť svoju kybernetickú ochranu – napríklad zaviesť postupy reakcie na incidenty, plán obnovy činnosti či používanie dvojfaktorového overovania. Okrem technických opatrení NIS 2 zavádza aj prísnejší dohľad. Školy budú […]
Čo znamená NIS 2 pre samosprávy?
Smernica NIS 2 prináša pre samosprávy povinnosť posilniť kybernetickú bezpečnosť. Na rozdiel od predchádzajúcej úpravy sa budú musieť všetky subjekty verejnej správy na regionálnej aj centrálnej úrovni – bez ohľadu na veľkosť – riadiť novými pravidlami. Zavádzajú sa prísnejšie požiadavky na prevenciu, reakciu na incidenty a obnovu činnosti po kyberútoku. Medzi kľúčové opatrenia patrí používanie […]
Čo znamená NIS 2 pre súkromný sektor?
Smernica NIS 2 prináša pre súkromný sektor významné zmeny v oblasti kybernetickej bezpečnosti. Týka sa firiem v 18 odvetviach vrátane bankovníctva, energetiky, zdravotníctva či digitálnych služieb. Ak vaša firma zamestnáva viac ako 50 ľudí a / alebo má ročný obrat nad 10 miliónov eur, je pravdepodobné, že sa vás NIS 2 týka. Firmy budú musieť […]
Ako zistíte, či je vaša obec pripravená na NIS 2?
Aby ste zistili, či je vaša obec pripravená na NIS 2, musíte zhodnotiť viaceré oblasti kybernetickej bezpečnosti. Kľúčové je, či máte vypracované bezpečnostné plány, realizujete pravidelné audity a kontroly systémov a disponujete stratégiou obnovy činnosti po incidente. Dôležité je aj používanie šifrovania, dvojfaktorovej autentifikácie a zabezpečenie prístupov k citlivým údajom. Vaša obec by mala mať […]
Týkajú sa sankcie NIS 2 aj vedúcich funkcií v organizáciách?
Áno, sankcie podľa smernice NIS 2 sa môžu týkať aj vedúcich funkcií, konkrétne štatutárov – teda riaditeľov, starostov či primátorov. Nová legislatíva umožní štátu uložiť zákaz vykonávať riadiacu funkciu, ak štatutár zanedbá kybernetickú bezpečnosť organizácie. Ide o zásadnú zmenu – doteraz niesli zodpovednosť najmä samotné organizácie, no NIS 2 zavádza osobnú zodpovednosť vedúcich predstaviteľov. To […]
Potrebujeme vôbec NIS 2?
Podobne ako GDPR, aj táto smernica môže na prvý pohľad pôsobiť ako ďalšia byrokratická záťaž, no v skutočnosti reaguje na rastúce hrozby v oblasti kybernetickej bezpečnosti. Na Slovensku čelíme čoraz sofistikovanejším útokom a nízkej miere nahlasovania incidentov. Zároveň máme nedostatok odborníkov, ktorí by sa bezpečnosti venovali naplno. NIS 2 preto prináša nielen pravidlá, ale aj […]
V akom štádiu je implementácia NIS 2 do slovenskej legislatívy?
Slovensko implementovalo nové pravidlá kybernetickej bezpečnosti v súlade so smernicou NIS 2. Novelizovaný zákon o kybernetickej bezpečnosti bol schválený Národnou radou SR 28. novembra 2024 a začal platiť 1. januára 2025. Organizácie, ktoré spadajú pod túto smernicu musia prijať nové požiadavky, ako je príprava plánu obnovy po útoku, šifrovanie komunikácie, zavedenie dvojfaktorovej autentifikácie, či rýchle […]
Čo hrozí pri nedodržaní NIS 2?
Nedodržanie požiadaviek smernice NIS 2 môže viesť k vážnym právnym a finančným následkom. Subjekty, ktoré nesplnia opatrenia stanovené touto smernicou, čelia administratívnym pokutám, ktoré môžu dosiahnuť až 10 000 000 € alebo 2 % celosvetového ročného obratu. Okrem finančných sankcií môžu byť na základe závažnosti porušenia uložené aj ďalšie sankcie, ako napríklad zákaz pre štatutárov […]
Ako sa na NIS 2 pripraviť?
Príprava na NIS 2 je kľúčová, pretože nedodržanie jej požiadaviek môže viesť k vysokým pokutám a ďalším sankciám pre subjekty, ktoré spadajú pod jej pôsobnosť. Je dôležité začať s prípravou čo najskôr, aby sa zabezpečilo úplné splnenie požiadaviek smernice NIS 2. Najjednoduchší spôsob, ako sa pripraviť na NIS 2, je využiť službu manažéra kybernetickej bezpečnosti, […]
Kyberbezpečnosť
Aké praktiky by sa mali využívať na zabezpečenie sociálnych sietí?
V dnešnej dobe existuje množstvo softvérových riešení, ktoré pomáhajú zabezpečiť sociálne siete. Je však kľúčové, aby užívatelia správne rozoznávali nebezpečné odkazy a potenciálne phishingové útoky na sociálnych platformách. Základným opatrením je nastavenie silného, jedinečného hesla pre každý účet a jeho pravidelná obnova. Odporúča sa aj aktivácia dvojfaktorovej autentifikácie (2FA), ktorá zvyšuje úroveň ochrany. Ďalej je […]
Čo zahŕňa bezpečnostný projekt?
V rámci bezpečnostného projektu poskytujeme:
Aké môžu byť techniky potencionálnych útočníkov?
Potenciálni útočníci využívajú rôzne techniky na získanie citlivých informácií obetí. Jedným z najčastejších spôsobov je získavanie údajov zo sociálnych sietí, kde ľudia často zdieľajú osobné informácie bez toho, aby si uvedomovali riziká. Ďalšou rozšírenou metódou je sociálne inžinierstvo, ktoré manipuluje ľudí s cieľom vylákať od nich dôležité údaje, napríklad prihlasovacie údaje alebo finančné informácie. Medzi […]
Čo je to phishing?
Phishing je kybernetický útok, ktorého cieľom je získať citlivé informácie, ako sú heslá, osobné údaje alebo finančné údaje obete. Útočník sa vydáva za dôveryhodnú inštitúciu, napríklad banku alebo známu službu, aby oklamal používateľa a prinútil ho zadať svoje údaje. Najčastejšie sa s phishingom stretnete v podobe e-mailov, ktoré vyzerajú ako oficiálne správy, alebo cez podvodné […]
Čo je to ransomware (ransomvér) útok?
Ransomware (ransomvér) je druh malvéru, ktorého cieľom je získať výkupné od obete. Útočník zašifruje dáta alebo uzamkne prístup k zariadeniu a následne požaduje platbu výmenou za obnovenie prístupu k údajom. Tento typ útoku môže zablokovať celú pracovnú plochu, uzamknúť obrazovku alebo šifrovať citlivé dokumenty, čím paralyzuje normálne fungovanie zariadenia. Útočníci často požadujú platbu v kryptomene, […]
Ako postupovať pri kybernetickom útoku?
Pri kybernetickom útoku je dôležité mať jasne stanovený postup, ktorý zabezpečí efektívnu reakciu a minimalizovanie škôd:
Koľko stojí manažér kyberbezpečnosti?
Cena za manažéra kybernetickej bezpečnosti závisí od úrovne služby, ktorú si vyberiete. S našou službou môžete získať manažéra KB 2.0 už od 30€ mesačne. Tento základný balík zahŕňa efektívnu správu kybernetickej bezpečnosti a ochranu pred digitálnymi hrozbami. Vďaka rôznym úrovniam služieb si môžete vybrať tú, ktorá najlepšie vyhovuje potrebám vašej organizácie a zabezpečí optimálnu ochranu […]
Je manažér kyberbezpečnosti povinný?
Manažér kybernetickej bezpečnosti je podľa legislatívy povinný pre všetky organizácie, ktoré spadajú pod prevádzkovateľov základných služieb, ako sú banky, energetické spoločnosti, zdravotnícke zariadenia alebo poskytovatelia telekomunikačných služieb. Každý prevádzkovateľ musí určiť osobu zodpovednú za kybernetickú bezpečnosť, ktorá bude slúžiť ako kontaktná osoba pre Národný bezpečnostný úrad. Tento manažér môže byť interný zamestnanec organizácie alebo externý […]
Čo robí manažér kyberbezpečnosti?
Manažér kybernetickej bezpečnosti (KB) je kľúčovým odborníkom, ktorý zabezpečuje ochranu organizácie pred kybernetickými hrozbami a incidentmi. Jeho úlohou je nielen predchádzať porušeniam bezpečnosti, ale aj efektívne riešiť situácie, keď k nim dôjde. Začína analýzou rizík, identifikovaním zraniteľností v systémoch a implementáciou bezpečnostných opatrení, ako je šifrovanie dát, autentifikácia či ochrana siete. V prípade kybernetického incidentu […]
Kto potrebuje manažéra kyberbezpečnosti?
Manažéra kybernetickej bezpečnosti (KB) potrebujú najmä prevádzkovatelia základných služieb, ako sú energetické spoločnosti, banky, zdravotnícke zariadenia, telekomunikační poskytovatelia, či subjekty verejnej správy. Pre tieto organizácie to vyžaduje zákon, konkrétne legislatíva o kybernetickej bezpečnosti. Okrem toho je manažér KB nevyhnutný pre všetky firmy, organizácie a inštitúcie, ktoré pracujú s počítačovými systémami, digitálnou infraštruktúrou a citlivými údajmi. […]
Kto je manažér kybernetickej bezpečnosti?
Manažér kybernetickej bezpečnosti (KB) je odborník, ktorý sa špecializuje na ochranu informačných systémov a infraštruktúry pred kybernetickými hrozbami. Tento profesionál môže byť interným zamestnancom alebo externým konzultantom, ktorý spolupracuje s organizáciou na zabezpečení všetkých technologických procesov. Jeho hlavnou úlohou je identifikovať a minimalizovať riziká spojené s kybernetickými útokmi, a to nielen na úrovni technológie, ale […]

















