Blog

Postrehy, skúsenosti a odporúčania z oblasti kybernetickej bezpečnosti a kontinuity biznisu.

Microsoft Teams – návody krok za krokom
Microsoft Teams – návody krok za krokom
Firemné
27. augusta 2026 · ~6 min čítania

Microsoft Teams – návody krok za krokom

Praktická príručka s presnými postupmi pre bežné úlohy v Teams — prihlásenie, chat, hovory, tímy a kanály, stretnutia aj spoluprácu na dokumentoch.

Čítať článok
Chat, e-mail, kanál či hovor? Ako si vybrať správne
Chat, e-mail, kanál či hovor? Ako si vybrať správne
Firemné
26. augusta 2026 · ~2 min čítania

Chat, e-mail, kanál či hovor? Ako si vybrať správne

Rýchla pomôcka na výber správneho komunikačného nástroja — prehľadná tabuľka, ktorý kanál použiť pre 13 bežných pracovných situácií.

Čítať článok
Efektívna práca s Microsoft Teams
Efektívna práca s Microsoft Teams
Firemné
26. augusta 2026 · ~3 min čítania

Efektívna práca s Microsoft Teams

Prehľad kľúčových funkcií Microsoft Teams, praktické tipy na komunikáciu a spoluprácu a čo tento nástroj prináša pre bezpečnosť aj audit.

Čítať článok
O365 a Outlook Klasik
O365 a Outlook Klasik
Firemné
26. augusta 2026 · ~3 min čítania

O365 a Outlook Klasik

Rozdiel medzi Outlook Klasik a novým Outlookom, praktické tipy na prácu s poštou a kalendárom a čo tieto nástroje prinášajú pre bezpečnosť aj audit.

Čítať článok
Efektívna práca s OneDrive a SharePoint
Efektívna práca s OneDrive a SharePoint
Firemné
26. augusta 2026 · ~3 min čítania

Efektívna práca s OneDrive a SharePoint

Rozdiel medzi osobným cloudom a tímovou platformou, praktické tipy na organizáciu dokumentov a čo tieto nástroje prinášajú pre bezpečnosť aj audit.

Čítať článok
Kybernetická bezpečnosť je krehká rovnováha troch vecí.
Kybernetická bezpečnosť je krehká rovnováha troch vecí.
Firemné
14. júla 2026 · ~5 min čítania

Kybernetická bezpečnosť je krehká rovnováha troch vecí.

Väčšina firiem má len jednu. Prečo technológia, procesy a ľudia musia stáť súčasne — a čo sa stane, keď chýba čo i len jeden z nich.

Čítať článok
Riešili ste už kontinuitu vášho biznisu?
Riešili ste už kontinuitu vášho biznisu?
Firemné
8. júla 2026 · ~5 min čítania

Riešili ste už kontinuitu vášho biznisu?

Otázky, ktoré si CEO a CIO nekládli — a mali. Šesť otázok, ktoré odhalia, či je vaša firma naozaj pripravená na krízu, alebo len má dokumenty, ktoré tak vyzerajú.

Čítať článok
Kybernetická bezpečnosť vo firmách
Kybernetická bezpečnosť vo firmách
Kyberbezpečnosť
15. marca 2026 · ~2 min čítania

Kybernetická bezpečnosť vo firmách

Prečo je ochrana informačných aktív dnes súčasťou riadenia každej organizácie — najčastejšie riziká, ktoré sa opakujú pri bezpečnostných auditoch, a základné opatrenia, ktoré ich znižujú.

Čítať článok
Neveríte CIA? Ja jednoznačne ÁNO!
Neveríte CIA? Ja jednoznačne ÁNO!
Portál · časť 5
12. septembra 2024 · ~3 min čítania

Neveríte CIA? Ja jednoznačne ÁNO!

Dôvernosť, integrita, dostupnosť — prečo je triáda CIA jedným z dvoch najdôležitejších miest, kde v kybernetickej bezpečnosti začať, a čo vlastne znamená klasifikovať dáta podľa nej.

Čítať článok
O čom je bezpečnosť? Kde začať?
O čom je bezpečnosť? Kde začať?
Portál · časť 4
10. septembra 2024 · ~3 min čítania

O čom je bezpečnosť? Kde začať?

Odpoveď je jednoduchá: začnite ihneď a začnite hocikde. Prečo sa oplatí začať u seba a prečo v bezpečnosti neexistujú skratky cez formálnu dokumentáciu.

Čítať článok
Sebauvedomie v oblasti kybernetickej bezpečnosti.
Sebauvedomie v oblasti kybernetickej bezpečnosti.
Portál · časť 3
24. júna 2024 · ~2 min čítania

Sebauvedomie v oblasti kybernetickej bezpečnosti.

Iný spôsob zabezpečenia neexistuje — začína vo vnútri jednotlivca. Prečo je odolnosť firmy voči kybernetickým útokom založená na silnej individuálnej bezpečnosti a sebauvedomení.

Čítať článok
Ako na bezpečnosť AI
Ako na bezpečnosť AI
Portál · časť 2
16. júna 2024 · ~3 min čítania

Ako na bezpečnosť AI

Pri CLOUDe sme sa pýtali desiatky otázok, pri AI ich preskakujeme. Tri skupiny poskytovateľov podľa dôveryhodnosti a dve upozornenia, na ktoré sa ľahko zabúda.

Čítať článok
Bod návratu
Bod návratu
Portál · časť 1
12. júna 2024 · ~4 min čítania

Bod návratu

Riziká a hrozby sa prejavujú až na konci reťazca činností, ale vznikajú podstatne skôr. Prečo je dobré vopred poznať svoje "body návratu" — a ako rýchlo obnoviť kritické služby, keď treba prežiť najhorší prípad.

Čítať článok
Vždy aktuálna téma

Microsoft Teams – návody krok za krokom

27. augusta 2026 · Verison · ~6 min čítania

Späť na blog

Tento článok je praktický návod krok za krokom pre bežné úlohy v Microsoft Teams — od prihlásenia, cez chat a hovory, až po prácu v tímoch, plánovanie stretnutí a spoluprácu na dokumentoch. Kým predchádzajúci článok o Teams predstavil kľúčové funkcie a ich prínosy, tu nájdete konkrétne postupy, ako jednotlivé úlohy vykonať.

Obsah článku
  1. Prihlásenie a prístup
  2. Chat
  3. Hovory
  4. Tímy a kanály
  5. Stretnutia
  6. Spolupráca na dokumentoch
  7. Stav a nastavenia

Prihlásenie a prístup

Ako sa prihlásiť do Teams

  1. Otvorte teams.microsoft.com (web), alebo spustite nainštalovanú appku Teams.
  2. Zadajte firemný e-mail a heslo, prípadne potvrďte MFA (dvojfaktorové overenie).

Ako si nainštalovať desktopovú appku

  1. Vo webovej verzii Teams kliknite na ikonu sťahovania appky (zvyčajne v ľavom dolnom rohu alebo v nastaveniach).
  2. Spustite stiahnutý inštalačný súbor a postupujte podľa pokynov.
  3. Po inštalácii sa prihláste rovnakým firemným kontom.

Chat

Ako napísať správu jednotlivcovi

  1. V ľavom paneli kliknite na „Chat".
  2. Kliknite na ikonu nového chatu a zadajte meno kolegu.
  3. Napíšte správu a odošlite (Enter).

Ako vytvoriť skupinový chat

  1. V „Chat" kliknite na nový chat a pridajte viacero mien naraz.
  2. Skupinovému chatu môžete voliteľne dať názov — kliknite na ikonu ceruzky vedľa mien účastníkov.

Ako zdieľať súbor v chate

  1. V okne chatu kliknite na ikonu spinky (príloha).
  2. Vyberte súbor z počítača, OneDrive alebo nedávnych súborov a potvrďte odoslanie.

Ako upraviť alebo zmazať odoslanú správu

  1. Prejdite myšou nad správu, kliknite na tri bodky (ďalšie možnosti).
  2. Vyberte „Upraviť" alebo „Odstrániť" a potvrďte.

Ako označiť konkrétnu osobu v správe

  1. Do textu správy napíšte @ a začnite písať meno kolegu.
  2. Vyberte meno zo zoznamu — osoba dostane osobitné upozornenie.

Hovory

Ako spustiť video alebo audio hovor

  1. V chate s danou osobou kliknite na ikonu kamery (video) alebo telefónu (audio).
  2. Počkajte, kým druhá strana hovor prijme.

Ako zdieľať obrazovku počas hovoru

  1. Počas prebiehajúceho hovoru kliknite v ovládacom paneli na „Zdieľať".
  2. Vyberte celú obrazovku, konkrétne okno alebo aplikáciu a potvrďte.

Ako pridať ďalšieho účastníka do prebiehajúceho hovoru

  1. Počas hovoru kliknite na ikonu „Pridať účastníkov".
  2. Zadajte meno kolegu a odošlite pozvánku — pripojí sa priamo do hovoru.

Tímy a kanály

Ako vytvoriť nový tím

  1. V ľavom paneli kliknite na „Tímy" → „Pripojiť sa k tímu alebo ho vytvoriť" → „Vytvoriť tím".
  2. Zvoľte typ tímu (napr. od základu) a zadajte názov a popis.
  3. Pridajte členov podľa mena alebo e-mailu a dokončite vytvorenie.

Ako vytvoriť kanál v tíme

  1. Otvorte daný tím, kliknite na tri bodky vedľa jeho názvu → „Pridať kanál".
  2. Zadajte názov kanála, voliteľne popis, a zvoľte, či má byť štandardný, súkromný alebo zdieľaný.

Ako pridať člena do tímu

  1. Kliknite na tri bodky vedľa názvu tímu → „Pridať člena".
  2. Zadajte meno alebo e-mail kolegu a potvrďte.

Ako nájsť zdieľané súbory kanála

  1. Otvorte kanál a kliknite na kartu „Súbory" v hornej časti.
  2. Súbory sú rovnaké ako v priečinku kanála na SharePointe tímu.

Stretnutia

Ako naplánovať stretnutie

  1. V ľavom paneli otvorte „Kalendár" → „Nová schôdza".
  2. Zadajte názov, čas a účastníkov, prípadne kanál, v ktorom sa má stretnutie konať.
  3. Kliknite na „Odoslať" — pozvánka sa odošle všetkým účastníkom.

Ako spustiť okamžité (neplánované) stretnutie

  1. V Kalendári kliknite na „Stretnúť sa teraz", alebo v kanáli na „Stretnúť sa".
  2. Potvrďte nastavenia kamery/mikrofónu a stretnutie spustite.

Ako sa pripojiť k stretnutiu

  1. Kliknite na odkaz v pozvánke (e-mail alebo Kalendár), alebo na udalosť priamo v Kalendári Teams.
  2. Kliknite na „Pripojiť sa" a potvrďte nastavenia kamery/mikrofónu.

Ako nahrávať stretnutie

  1. Počas stretnutia kliknite na tri bodky v ovládacom paneli → „Spustiť nahrávanie".
  2. Po skončení stretnutia sa nahrávka aj prepis uložia do OneDrivu/SharePointu organizátora.

Ako pozvať externého účastníka mimo firmy

  1. Do pozvánky na stretnutie zadajte jeho bežnú e-mailovú adresu rovnako ako pri internom kolegovi.
  2. Účastník sa pripojí kliknutím na odkaz v pozvánke, bez nutnosti mať firemné konto.

Spolupráca na dokumentoch

Ako otvoriť a upraviť súbor priamo v Teams

  1. V kanáli otvorte kartu „Súbory" a kliknite na názov dokumentu.
  2. Dokument sa otvorí priamo v Teams (Word/Excel/PowerPoint) a zmeny sa ukladajú automaticky.

Ako spolupracovať na dokumente v reálnom čase

  1. Otvorte súbor v Teams alebo webovej appke a pozvite kolegu na spoluprácu (ak ešte nemá prístup, zdieľajte mu súbor).
  2. Obaja môžete upravovať súčasne — zmeny druhej osoby vidíte priebežne.

Stav a nastavenia

Ako zmeniť svoj stav

  1. Kliknite na profilovú fotku vpravo hore.
  2. Vyberte stav (napr. Dostupný, Zaneprázdnený, Nerušiť) zo zoznamu.

Ako nastaviť notifikácie

  1. Kliknite na profilovú fotku → „Nastavenia" → „Oznámenia".
  2. Upravte, na čo a akým spôsobom chcete byť upozorňovaní (chat, zmienky, kanály).
Tento článok poskytuje praktický prehľad a nie je vyčerpávajúcim zoznamom všetkých funkcií ani prínosov popisovaného nástroja. Niektoré uvedené vlastnosti môžu byť dostupné len pri vyšších verziách alebo licenciách Microsoft 365. Keďže sa vzhľad aj funkcionalita nástroja postupne menia, pre aktuálne a záväzné informácie odporúčame navštíviť oficiálne stránky spoločnosti Microsoft.
Vždy aktuálna téma

Chat, e-mail, kanál či hovor? Ako si vybrať správne

26. augusta 2026 · Verison · ~2 min čítania

Späť na blog

Rýchla pomôcka na výber správneho komunikačného nástroja.

Microsoft 365 ponúka niekoľko spôsobov, ako komunikovať s kolegami aj partnermi — chat, e-mail, príspevok v kanáli Teams alebo hovor. Výber správneho nástroja pre danú situáciu šetrí čas, predchádza nedorozumeniam a zaisťuje, že dôležité veci sa neminú s cieľom.

Obsah článku
  1. Základné nástroje v skratke
  2. Aká je situácia → čo použiť

Základné nástroje v skratke

Aká je situácia → čo použiť

Zlaté pravidlo: Čím je téma dôležitejšia, citlivejšia alebo zložitejšia, tým osobnejší a formálnejší kanál zvoľte. Čím je vec jednoduchšia a rýchlejšia, tým stačí neformálnejší a rýchlejší nástroj.
SituáciaOdporúčaný nástrojPrečo
Rýchla otázka jednému kolegoviChatNajrýchlejšia odpoveď, neformálne
Naliehavá vec, potrebujem odpoveď hneďHovor (prípadne chat + telefonát)Chat sa nemusí prečítať včas
Komunikácia s klientom alebo partnerom mimo firmyE-mailFormálny a dokumentovaný kanál mimo organizácie
Informácia pre celý tím alebo oddeleniePríspevok v kanáliVidia to všetci naraz, dá sa k tomu neskôr vrátiť
Rozhodnutie, ktoré treba mať zdokumentované (zmluva, schválenie)E-mailSlúži ako trvalý písomný záznam
Diskusia k projektu, na ktorú sa nadväzuje dlhšiePríspevok v kanáli (vlákno)Zostáva prehľadne pokope, na rozdiel od chatu
Zdieľanie súboru na spoluprácuChat alebo kanál (odkaz, nie príloha)Spoločná úprava v reálnom čase
Zložitá alebo nejasná téma, kde hrozí nedorozumenieHovor alebo stretnutiePriamy rozhovor je rýchlejší než dlhé písanie
Citlivá alebo osobná téma (hodnotenie, konflikt, výhrada)Hovor (nikdy chat či e-mail)Chráni súkromie a znižuje riziko zlého vyznenia textu
Rýchle áno/nie od viacerých ľudí narazChat alebo kanál (@meno)Rýchlejšie než organizovať hovor
Plánovaná diskusia s viacerými účastníkmiNaplánované stretnutieUmožní sa pripraviť a zapojiť všetkých naraz
Niečo, čo môže počkať a nie je naliehavéE-mail alebo príspevok v kanáliAdresát si to prečíta, keď bude mať čas
Microsoft priebežne mení, ako aplikácie vyzerajú aj ako fungujú, zvyčajne bez toho, aby na to bežného používateľa vopred upozornil. Ak niečo v aplikácii vyzerá alebo funguje inak, než je tu opísané, väčšinou ide len o bežnú aktualizáciu od Microsoftu — nie o chybu v tejto príručke. Pre aktuálne a záväzné informácie odporúčame navštíviť oficiálne stránky spoločnosti Microsoft.
Vždy aktuálna téma

Efektívna práca s Microsoft Teams

26. augusta 2026 · Verison · ~3 min čítania

Späť na blog

Microsoft Teams sa v mnohých firmách stal centrálnym miestom dennej komunikácie — spája chat, hovory, videokonferencie a spoluprácu na dokumentoch do jedného prostredia. Práve preto, že cez neho prechádza taký veľký objem internej aj externej komunikácie, sa oplatí poznať nielen jeho základné funkcie, ale aj to, ako ho nastaviť tak, aby bola práca rýchlejšia, prehľadnejšia a bezpečnejšia.

Obsah článku
  1. Kľúčové funkcie Microsoft Teams
  2. Tipy na efektívnu prácu
  3. Prínosy pre bezpečnosť
  4. Prínosy pre audit
  5. Ďalšie prínosy používania Teams
  6. Záver

Kľúčové funkcie Microsoft Teams

Tipy na efektívnu prácu

Prínosy pre bezpečnosť

Prínosy pre audit

Ďalšie prínosy používania Teams

Záver

Microsoft Teams dokáže výrazne zjednodušiť internú aj externú komunikáciu, no jeho plný potenciál sa prejaví až pri premyslenom nastavení kanálov, notifikácií a prístupových práv. Rovnako ako pri OneDrive, SharePointe či Outlooku platí, že správne nastavenie bezpečnosti a evidencie aktivít robí z Teams nielen pohodlný, ale aj dôveryhodný nástroj pre každodennú prácu.

Tento článok poskytuje praktický prehľad a nie je vyčerpávajúcim zoznamom všetkých funkcií ani prínosov popisovaného nástroja. Niektoré uvedené vlastnosti môžu byť dostupné len pri vyšších verziách alebo licenciách Microsoft 365. Keďže sa vzhľad aj funkcionalita nástroja postupne menia, pre aktuálne a záväzné informácie odporúčame navštíviť oficiálne stránky spoločnosti Microsoft.
Vždy aktuálna téma

O365 a Outlook Klasik

26. augusta 2026 · Verison · ~3 min čítania

Späť na blog

Elektronická pošta a kalendár patria medzi nástroje, ktoré firmy používajú denne a takmer nepretržite. Microsoft 365 ponúka na túto prácu Outlook — buď v podobe overeného Outlook Klasik, alebo nového Outlooku, ktorý Microsoft postupne zavádza. Poznanie rozdielov medzi nimi a efektívne využívanie ich funkcií výrazne pomáha produktivite, bezpečnosti aj auditovateľnosti firemnej komunikácie.

Obsah článku
  1. Rozdiely medzi Outlook Klasik a novým Outlookom
  2. Tipy na efektívnu prácu s poštou a kalendárom
  3. Prínosy pre bezpečnosť
  4. Prínosy pre audit
  5. Ďalšie prínosy používania O365 a Outlooku
  6. Záver

Rozdiely medzi Outlook Klasik a novým Outlookom

Tipy na efektívnu prácu s poštou a kalendárom

Prínosy pre bezpečnosť

Prínosy pre audit

Ďalšie prínosy používania O365 a Outlooku

Záver

Efektívne využívanie Outlook Klasik a ostatných nástrojov O365 nie je len otázkou pohodlia pri práci s poštou, ale aj bezpečnosti a auditovateľnosti firemnej komunikácie. Kombinácia praktických návykov, správneho nastavenia pravidiel a vedomého prístupu k zdieľaniu informácií pomáha tímom pracovať rýchlejšie a zároveň znižuje riziká spojené s kybernetickými hrozbami.

Tento článok poskytuje praktický prehľad a nie je vyčerpávajúcim zoznamom všetkých funkcií ani prínosov popisovaného nástroja. Niektoré uvedené vlastnosti môžu byť dostupné len pri vyšších verziách alebo licenciách Microsoft 365. Keďže sa vzhľad aj funkcionalita nástroja postupne menia, pre aktuálne a záväzné informácie odporúčame navštíviť oficiálne stránky spoločnosti Microsoft.
Vždy aktuálna téma

Efektívna práca s OneDrive a SharePoint

26. augusta 2026 · Verison · ~3 min čítania

Späť na blog

V dnešnej dobe sa spolupráca väčšiny pracovných tímov presunula do digitálneho prostredia. Microsoft 365 ponúka robustné nástroje ako OneDrive a SharePoint, ktoré umožňujú ukladanie súborov, spoluprácu v reálnom čase a jednoduchú správu dokumentov. Efektívne využívanie týchto nástrojov si vyžaduje kombináciu praktických zručností, správnej organizácie a bezpečnostného povedomia.

Obsah článku
  1. Rozdiely medzi OneDrive a SharePoint
  2. Tipy na efektívnu prácu
  3. Prínosy pre bezpečnosť
  4. Prínosy pre audit
  5. Ďalšie prínosy používania OneDrive a SharePoint
  6. Záver

Rozdiely medzi OneDrive a SharePoint

Tipy na efektívnu prácu

Prínosy pre bezpečnosť

Prínosy pre audit

Ďalšie prínosy používania OneDrive a SharePoint

Záver

Správne využívanie OneDrive a SharePoint nie je len otázkou pohodlia, ale aj bezpečnosti a efektivity tímovej práce. Kombinácia logickej organizácie súborov, pravidelnej správy prístupov a vedomého prístupu k zdieľaniu dokumentov môže výrazne zvýšiť produktivitu a zároveň minimalizovať riziká spojené s kybernetickými hrozbami.

Tento článok poskytuje praktický prehľad a nie je vyčerpávajúcim zoznamom všetkých funkcií ani prínosov popisovaného nástroja. Niektoré uvedené vlastnosti môžu byť dostupné len pri vyšších verziách alebo licenciách Microsoft 365. Keďže sa vzhľad aj funkcionalita nástroja postupne menia, pre aktuálne a záväzné informácie odporúčame navštíviť oficiálne stránky spoločnosti Microsoft.
Vždy aktuálna téma

Kybernetická bezpečnosť je krehká rovnováha troch vecí.

14. júla 2026 · Verison · ~5 min čítania

Späť na blog

Technológia bez procesov nefunguje. Procesy bez ľudí sú papier. Ľudia bez technológie sú zraniteľní.

Keď firmy investujú do kybernetickej bezpečnosti, zvyčajne investujú do technológie. Nový firewall. Lepší antivírus. EDR riešenie. SIEM platforma. Zálohovací softvér. Nástroj na správu hesiel. Technológia je viditeľná. Má cenovku. Dá sa ukázať vedeniu. Dá sa nakúpiť relatívne rýchlo.

A potom sa stane incident — aj napriek technológii. A firma zistí, že kúpila nástroje, ale zabudla na zvyšok.

Obsah článku
  1. Tri piliere, ktoré musia stáť súčasne
  2. Čo sa stane, keď chýba každý z nich
  3. Prečo je rovnováha krehká
  4. Kde firmy najčastejšie zlyhávajú
  5. Ako na to
  6. Záver

Tri piliere, ktoré musia stáť súčasne

Kybernetická bezpečnosť nie je produkt. Je to systém. A ako každý systém, je taký silný ako jeho najslabší pilier. Tie piliere sú:

Každý pilier závisí na ostatných dvoch. Vypadnutie jedného destabilizuje celok.

Čo sa stane, keď chýba každý z nich

Len technológia bez procesov:

Firma má pokročilý monitoring systém. Generuje stovky alertov denne. Nikto nedefinoval, ktoré sú kritické, kto ich kontroluje a čo sa robí, keď niečo zaznie. Výsledok: alert na skutočný útok sa stratí v šume.

Technológia funguje — systém nie.

Alebo: firma má zálohovací softvér, ktorý zálohy robí každú noc. Nikto ich nikdy netestoval. Pri ransomvér útoku sa ukáže, že zálohy boli poškodené štyri mesiace.

Softvér fungoval, výsledok nie.

Len procesy bez technológie:

Firma má detailne popísané postupy pre správu prístupov. Každý nový zamestnanec dostane prístupy podľa schváleného zoznamu. Ale prístupy sa evidujú v Exceli, audit sa robí ručne raz za rok a nikde nie je automatická notifikácia, ak niekto získa oprávnenia nad rámec svojej roly.

Procesy existujú. Viditeľnosť chýba. A bez viditeľnosti sú procesy len dobrý úmysel.

Len ľudia bez technológie a procesov:

Firma má šikovný IT tím. Ľudia vedia, čo robia, majú skúsenosti, reagujú rýchlo. Ale každý rieši veci po svojom, neexistuje zdokumentovaný postup, vedomosti sú v hlavách konkrétnych ľudí, nie v systéme.

Keď kľúčový technik odíde alebo ochorie v kritickom momente, firma zistí, že bezpečnosť bola postavená na jednom človeku. Nie na systéme.

Prečo je rovnováha krehká

Každá zmena v jednom pilieri si vyžaduje reakciu v ostatných dvoch. To je dôvod, prečo kybernetická bezpečnosť nie je jednorazový projekt. Je to priebežná disciplína.

Kde firmy najčastejšie zlyhávajú

Z praxe — nie v poradí dôležitosti, ale v poradí frekvencie:

Ako na to

Neexistuje jedna správna odpoveď — závisí od veľkosti firmy, odvetvia, rizikového profilu a dostupných zdrojov.

Ale niekoľko princípov platí takmer vždy:

Záver

Kybernetická bezpečnosť sa predáva ako technologický problém. Riešenia sú technologické, dodávatelia sú technologickí, rozpočty idú do technológie.

Ale kybernetický incident sa takmer nikdy nestane preto, že technológia zlyhala. Stane sa preto, že niekto neklikol správne, proces neexistoval alebo ho nikto nedodržal, alebo kapacita nestačila na to, aby si niekto všimol varovné signály včas.

Technológia, procesy a ľudia. Tri piliere. Rovnováha, ktorá sa musí udržiavať — nie jednorazovo nastaviť.

To je dôvod, prečo kybernetická bezpečnosť nie je projekt s koncom. Je to spôsob fungovania.

Vždy aktuálna téma

Riešili ste už kontinuitu vášho biznisu?

8. júla 2026 · Verison · ~5 min čítania

Späť na blog

Otázky, ktoré si CEO a CIO nekládli — a mali.

Niekoľko rokov sa pohybujem v oblasti bezpečnosti, nielen kybernetickej, som denne v kontakte s technickými špecialistami, MKB a Auditormi, sledujem čo sa deje vo firmách a pomáham organizáciám zorientovať sa v tejto téme.

Opakovane počujem rovnaké príbehy. Firma mala politiky, mala plány, mala dokonca ISO dokumenty. Na papieri bolo všetko v poriadku.

Potom prišla skutočná situácia. A začali sa klásť otázky, ktoré by mal položiť každý CEO každému svojmu CIO — a každý CIO sám sebe — ešte pred tým, ako to bude potrebné.

Obsah článku
  1. Otázka č. 1: Ak zajtra zhorí serverovňa — koľko dní budete offline?
  2. Otázka č. 2: Máte dosť ľudí na to, aby ste zvládli incident aj prevádzku súčasne?
  3. Otázka č. 3: Viete, koľko vás stojí hodina výpadku?
  4. Otázka č. 4: Kto rozhoduje počas krízy, keď nie je čas na poradu?
  5. Otázka č. 5: Sú vaše DR postupy aktuálne — alebo reflektujú infraštruktúru spred troch rokov?
  6. Otázka č. 6: Pokrýva vaše kybernetické poistenie (ak ho máte) skutočné náklady — alebo len to, čo ste si mysleli, že potrebujete?
  7. Prečo sa tieto otázky nekladú
  8. Čo s tým

Otázka č. 1: Ak zajtra zhorí serverovňa — koľko dní budete offline?

Nie hodín. Dní.

Zámerne je to otázka k najkritickejšiemu stavu, ktorý môže nastať. Nie je to marketingový nátlak, je to realita, ktorá môže nastať, a jedine keď mám vyriešený najhorší scenár, dokážem všetko ostatné zvládnuť.

Väčšina firiem má zálohy. Menej firiem má zálohy mimo serverovne. Ešte menej má zdokumentovaný postup, v akom poradí sa čo obnovuje — pretože bez siete nefungujú servery, bez serverov nefunguje databáza, bez databázy nefunguje aplikácia. Jedno závisí od druhého a stačí, aby jedno vypadlo.

Ak neviete odpovedať s číslom — nie v hodinách, ale v dňoch — nemáte plán. Máte iba dokument.

Čo chýba: Postup totálnej obnovy fyzickej infraštruktúry s časovými odhadmi pre každú vrstvu — sieť, servery, bezpečnostné systémy, koncové zariadenia. Vrátane toho, kto to fyzicky vykoná.

Otázka č. 2: Máte dosť ľudí na to, aby ste zvládli incident aj prevádzku súčasne?

Pri vážnom incidente — ransomvér, únik dát, výpadok produkcie — váš IT tím rieši incident. Kto medzitým rieši bežné požiadavky zvyšku firmy?

Väčšina IT tímov funguje na minimálnom počte ľudí pre normálnu prevádzku. Počas krízy sú všetci v krízovom tíme. Prevádzka stojí. A práve vtedy vám zákazník volá, že nefunguje fakturácia.

Otázka pre CIO: Máte zazmluvneného externého IT partnera s garantovaným časom mobilizácie — nie ako možnosť, ale ako zmluvu platnú dnes?

Ak nie, kapacita vášho IT tímu pri totálnej obnove nestačí. Nie preto, že by bol tím zlý. Ale preto, že nikto neplánoval scenár, kde treba všetko naraz.

Otázka č. 3: Viete, koľko vás stojí hodina výpadku?

€ na hodinu. A to pre každý kľúčový systém zvlášť.

Toto číslo by mal vedieť CEO, CFO aj CIO naspamäť. Je to základ pre každé rozhodnutie o investícii do bezpečnosti — koľko stojí zálohovanie vs. koľko stojí výpadok bez zálohovania? Koľko stojí kybernetické poistenie vs. koľko stojí obnova po ransomvéri?

Bez tohto čísla sa o bezpečnosti rozhoduje na základe pocitu. A pocit je vždy „lacnejší" ako realita.

Čo často chýba vo väčšine firiem: náklady obnovy a maximálna strata, ktorú firma unesie. Nie na papieri, ale ako živý podklad, ktorý otvoríte pri každom rozhodovaní o bezpečnostnom budgete.

Otázka č. 4: Kto rozhoduje počas krízy, keď nie je čas na poradu?

Väčšina firiem má incident response plány. Málokto má explicitne definované, kto má právomoc odpojiť produkčný server bez čakania na schválenie. Kto môže minúť 50 000 EUR na externú forensics firmu o 2:00 v noci bez štandardného schvaľovacieho procesu. Kto komunikuje s médiami, kým CEO nie je dostupný.

Krízový tím bez definovaných právomocí je len stretnutie ľudí, ktorí navzájom čakajú na niekoho súhlas.

Konkrétna úloha: Napíšte na papier päť rozhodnutí, ktoré treba urobiť počas závažného incidentu. Pri každom napíšte meno. Nie funkciu — meno. Ak pri niektorom neviete meno, máte problém.

Otázka č. 5: Sú vaše DR postupy aktuálne — alebo reflektujú infraštruktúru spred troch rokov?

Technológie sa menia. Dokumentácia nie vždy drží krok.

Firmy migrujú do cloudu, menia dodávateľov, pridávajú systémy — a plány obnovy zostávajú nezmenené. Výsledok: keď príde skutočná kríza, technik otvára dokument, ktorý hovorí o serveroch, ktoré už neexistujú, a softvéri, ktorý bol vymenený.

A práve vtedy zistíte, že najväčšie riziko nebola kybernetická hrozba. Bola to zastaraná dokumentácia.

Otázka č. 6: Pokrýva vaše kybernetické poistenie (ak ho máte) skutočné náklady — alebo len to, čo ste si mysleli, že potrebujete?

Kybernetické poistenie by malo byť dnes štandard. Ale detaily rozhodujú.

Pokrýva výkupné pri ransomvéri? Pokrýva prerušenie prevádzky — a na koľko dní? Pokrýva pokuty GDPR? Pokrýva PR krízu a reputačné náklady?

A hlavná otázka: je limit krytia dostatočný na pokrytie vašej reálnej maximálnej straty — alebo bol stanovený odhadom pred štyrmi rokmi?

Prečo sa tieto otázky nekladú

Nie z nedbanlivosti. Väčšinou preto, že:

Čo s tým

Nemusíte hneď prepisovať všetku dokumentáciu.

Začnite so šiestimi otázkami vyššie. Ak neviete odpovedať na niektorú — to je váš prvý krok.

Kyberbezpečnosť

Kybernetická bezpečnosť vo firmách

15. marca 2026 · Verison · ~2 min čítania

Späť na blog

Kybernetická bezpečnosť sa stala jedným z najdôležitejších aspektov riadenia moderných organizácií. Firmy dnes spracúvajú veľké množstvo citlivých údajov, prevádzkujú kritické informačné systémy a sú závislé od digitálnych technológií. Akýkoľvek bezpečnostný incident môže spôsobiť finančné straty, poškodenie reputácie alebo právne dôsledky.

Z tohto dôvodu je potrebné implementovať komplexný systém ochrany informačných aktív, ktorý zahŕňa technické, organizačné aj procesné opatrenia.

Obsah článku
  1. Prečo je kybernetická bezpečnosť dôležitá
  2. Najčastejšie bezpečnostné riziká
  3. Základné bezpečnostné opatrenia
  4. Záver

Prečo je kybernetická bezpečnosť dôležitá

Útoky na informačné systémy sú čoraz sofistikovanejšie a častejšie. Organizácie musia chrániť najmä:

Strata alebo kompromitácia týchto informácií môže viesť k závažným dôsledkom vrátane porušenia legislatívy alebo prerušenia prevádzky organizácie.

Najčastejšie bezpečnostné riziká

Pri bezpečnostných auditoch sa často stretávame s opakujúcimi sa problémami:

Tieto nedostatky výrazne zvyšujú pravdepodobnosť úspešného kybernetického útoku.

Základné bezpečnostné opatrenia

Na minimalizáciu rizík by organizácie mali implementovať minimálne tieto opatrenia:

Implementácia týchto opatrení výrazne znižuje pravdepodobnosť úspešného útoku a zvyšuje celkovú odolnosť organizácie voči kybernetickým hrozbám.

Záver

Kybernetická bezpečnosť nie je jednorazový projekt, ale kontinuálny proces, ktorý musí byť súčasťou strategického riadenia organizácie.

Firmy, ktoré investujú do bezpečnostných opatrení, získavajú nielen ochranu svojich systémov, ale aj dôveru zákazníkov, partnerov a regulačných orgánov.

Security Awareness Portal · časť 5

Neveríte CIA? Ja jednoznačne ÁNO!

12. septembra 2024 · Ľubo Širanec · ~3 min čítania

Späť na blog
"Security gaps are everywhere — and so are the right solutions. However, without the customer's willingness and effort, they are meaningless."

Čo alebo kto je CIA? Čo hovorí Google alebo Wikipédia?

„Central Intelligence Agency, skrátene CIA, je Ústredná spravodajská služba Spojených štátov založená v roku 1947 ako dočasný koordinačný orgán amerických tajných služieb." — Wikipédia
Obsah článku
  1. Prečo CIA jednoznačne verím?
  2. Čo je aktívum?
  3. Skratka CIA v kybernetickej bezpečnosti
  4. Čo triáda CIA odhalí pri incidente
  5. Najdôležitejšie na záver

Prečo CIA jednoznačne verím?

Prečo CIA pomáha na Slovensku a v Čechách, a to dennodenne v oblasti kybernetickej bezpečnosti?

Lebo som zistil, že CIA vo svojej jednoduchosti filozofie dokáže byť silným nástrojom. Už sa vám niečo nezdá... No máte pravdu... Dosť bolo zavádzania. Moje presvedčenie vychádza z poznania inej CIA v tomto prípade.

CIA (tiež nazývaná triáda CIA) predstavuje model hodnotenia aktív (assets), a ešte presnejšie hodnotenia dát a informácií v akejkoľvek forme. Je jedno, či ich máte v hlave, na papieri alebo v počítači. Rovnako nezáleží na tom, či sú súkromné alebo firemné, vaše alebo niekoho iného. Vždy je dobré mať na pamäti, že informácie nie sú jednoliate, a podľa toho k nim treba pristupovať.

Čo je aktívum?

Aktívum je zjednodušene všetko, čo má pre mňa alebo firmu významnejšiu hodnotu.

A to buď kvôli samotnej finančnej hodnote, ktorú predstavuje. Alebo pri úniku informácií, keď ide o dobré meno firmy. Alebo pri odchode osoby, ktorej prínos je pre firmu nenahraditeľný. To je samozrejme len zopár príkladov — je to špecifické pre každú firmu v danom čase.

Aktívum v tomto prípade nie je nutne ekonomického charakteru, kde sa tento termín zvyčajne používa, ale je viazané skôr na informácie, dáta, aplikácie, systémy a ľudí, ktorí ich prevádzkujú.

Dôležité je, či sú spomínané informácie citlivého charakteru alebo všeobecne známe, či sú ucelené alebo z nich niečo chýba či je porušené, a ak informácie potrebujem, ako rýchlo sa k nim viem dostať — ako rýchlo ich mám dostupné.

Skratka CIA v kybernetickej bezpečnosti

V našom prípade má CIA iný význam, ako bolo prvotne spomenuté:

Systém kybernetickej bezpečnosti, ktorému chýba čo i len jeden z troch prvkov triády CIA, je jednoznačne nedostatočný.

Čo triáda CIA odhalí pri incidente

Triáda CIA je tiež vhodná pri hodnotení toho, čo bolo zlé, ale zároveň čo dobre fungovalo pri nejakom incidente.

Napríklad dostupnosť bola síce ohrozená útokom škodlivého softvéru, ale zavedené systémy boli stále schopné ustrážiť dôvernosť dôležitých informácií. Takú skúsenosť možno využiť na vylepšenie slabých miest a opätovné použitie úspešných politík.

Najdôležitejšie na záver

Jednoznačné využitie triády CIA je pre klasifikáciu dát (informácií), na základe ktorej sa definuje správa povolení, prístupových práv všeobecne a privilegovaných účtov obzvlášť.

CIA triáda je jedna z dvoch najdôležitejších oblastí kybernetickej bezpečnosti, ktorou je ideálne začínať — odhliadnuc od formálnych interných krokov, ktoré sú potrebné, aby sme sa k takejto činnosti vôbec dostali.

Ak ste dočítali až sem — napíšte nám, čo považujete za druhú najdôležitejšiu oblasť.

Security Awareness Portal · časť 4

O čom je bezpečnosť? Kde začať?

10. septembra 2024 · Ľubo Širanec · ~3 min čítania

Späť na blog
"Security gaps are everywhere — and so are the right solutions. However, without the customer's willingness and effort, they are meaningless."

Vidieť, počuť, vnímať, posudzovať, porovnávať, klásť si otázky, diskutovať, hľadať možnosti, hľadať riešenia...

Všetko, ak je to takto rozmenené na drobné, vyzerá jednoduché a aj to je jednoduché. Na takejto úrovni treba začať, veci nebudú tak zložité, aby sme ich nezvládli.

A tak ako sme postupne, jednotlivo začali objavovať nezhody s našou predstavou, tak postupne jednotlivo každú z vecí budeme vedieť aj vyriešiť. Niekedy aj s pomocou kolegov, a neskôr a často aj s pomocou špecialistov.

Obsah článku
  1. Kde a kedy začať?
  2. Prečo sa chyby v bezpečnosti neodpúšťajú
  3. Prečo sa oplatí začať u seba

Kde a kedy začať?

Odpoveď (moja) je jednoduchá. Začnite IHNEĎ a začnite HOCIKDE.

Očakávajte desiatky až stovky drobností, ale verte tomu, že po častiach a krokoch ich postupne zvládnete. A časom začne všetko do seba zapadať, dopĺňať sa. Ešte jedna podstatná vec je dôležitá — každý musí začať u seba, až potom bude schopný porozumieť niekomu ďalšiemu, aby spoločne mohli hľadať riešenia.

Až keď budete na určitej úrovni poznania bezpečnosti všeobecne, informačnej a kybernetickej bezpečnosti, s poznaním určitej terminológie, potom sa začnite zaujímať o normy a štandardizáciu. Tým postupne získate systematický prístup, zistíte, čo je naozaj dôležité. Po čase budete už určite vedieť, kde a čím začať — teraz už samozrejme o úroveň poznania vyššie.

Prečo sa chyby v bezpečnosti neodpúšťajú

Cesta poznania je v prípade kybernetickej bezpečnosti veľmi dôležitá. Poznanie jednotlivých prvkov, súčastí, súvislostí a celkov je podstatné. V tomto prípade sa totiž chyba v postupe, procese, odporúčaní alebo nariadení nemusí vyplatiť.

Dovolím si povedať, že zatiaľ čo normy o kvalite môžu byť často zavedené iba formálne — s prístupom „veď má to skoro každá firma, no nie nutne sa podľa toho riadi" — v oblasti bezpečnosti sa nedostatky neodpúšťajú.

Bezpečnosť je o každom z nás a nikto ju nezíska kúpením dokumentácie, odporúčaní, procesov a certifikáciou. Jednoducho s tým musíte žiť, pracovať a konať v každom momente — musí sa vám to dostať do krvi, aby to bolo podvedomé a nezaťažovalo vás to. To získate len vtedy, ak neľahkou cestou začnete ísť sami a na konci pochopíte silu takého rozhodnutia. To, čo zažijete na ceste, nezabudnete — a viete o tom presvedčiť okolie, že konáte správne.

Prečo sa oplatí začať u seba

A verte, že to, čo investujete do seba — hlavne čas — ušetríte na konzultantoch, ktorí vám nebudú musieť vysvetľovať základy, ale budú sa venovať spolu s vami špecifikám vášho biznisu.

A tie, či chcete alebo nechcete, poznáte len vy. Nikto iný ich za vás nepopíše, každá spoločnosť ich má iné. Ak aj vyhoviete ISO formálne, bez špecifík bezpečnostné diery zostanú.

Vaše biznis špecifiká sú kľúčové pre vašu bezpečnosť. Formálne procesy vám výhru na tomto bojisku neprinesú.

Nie som technický špecialista, ale k procesom, k mapovaniu stavu a ku GAP analýze mám čo povedať...

Security Awareness Portal · časť 3

Sebauvedomie v oblasti kybernetickej bezpečnosti.

24. júna 2024 · Ľubo Širanec · ~2 min čítania

Späť na blog
"Security gaps are everywhere — and so are the right solutions. However, without the customer's willingness and effort, they are meaningless."

Zložitá formulácia, ale jednoduchá myšlienka. Iný spôsob zabezpečenia neexistuje.

Začína vo vnútri jednotlivca, vo vnútri každého človeka. Potom môže ísť von a na základe spolupráce sa posilniť a následne podstúpiť boj so silným nepriateľom.

Začať v sebe znamená začať sa starať o osobnú bezpečnosť. Buďte si vedomí individuálnej aktivity, komunikácie, zvykov, otvorenosti a zdieľania osobných informácií. To predstavuje individuálnu bublinu, ktorá je veľmi citlivá a krehká. Zriadené hranice musia byť bezpečné. Každé rozhodnutie v tejto oblasti je čisto individuálne. Pomáha, ak je prostredie okolo bubliny vzdelané a môže ho ovplyvniť dobrým spôsobom tak, aby pomohlo nastaviť správne vnímanie.

Od osobnej bubliny k firemnej odolnosti

Integrita osobnej bubliny je spolu s fyzickou bezpečnosťou kľúčová pre celý život človeka. Začína to bezpečným miestom pre život a prácu, bezpečným miestom na trávenie voľného času. Rozhodnutie o mieste je na jednotlivcovi, ale bezpečnosť je zvyčajne daná ľuďmi alebo firmami, ktoré poskytujú služby alebo zariadenia.

Rovnako ako každý človek posudzuje osobnú alebo fyzickú bezpečnosť, musí posudzovať aj riziká a hrozby kybernetickej bezpečnosti.

Vieme, že ľudia sú najrizikovejšou časťou bezpečnostného reťazca. Preto sa to musí riešiť a uvedomiť si, aby sa vybudoval silný základný kameň kybernetickej bezpečnosti.

Odolnosť spoločnosti voči kybernetickým útokom môže byť založená len na silnej individuálnej bezpečnosti a sebauvedomení.

Začnite teraz a nikdy neskončite — je to nepretržité cielené úsilie.

Security Awareness Portal · časť 2

Ako na bezpečnosť AI

16. júna 2024 · Ľubo Širanec · ~3 min čítania

Späť na blog
"Security gaps are everywhere — and so are the right solutions. However, without the customer's willingness and effort, they are meaningless."

AI. Skratka, ktorú dnes pozná každý. Niet pochýb, že je to technologický pokrok, ktorý bude s nami už navždy.

Je to veľká zmena, podobne ako v čase svojho vzniku CLOUD alebo iPhone. AI je svojou dostupnosťou pre každého k dispozícii ihneď a raketovým nástupom je rozšírená za pár mesiacov. Desiatky nových firiem denne ponúkajú a poskytujú služby svojich AI portálov.

Tímy umelej inteligencie (AI) vnímajú riziko inak ako tímy pre bezpečnosť.

Obsah článku
  1. Čo sme sa pýtali pri CLOUDe — a čo preskakujeme pri AI
  2. Tri skupiny poskytovateľov
  3. Dve drobné upozornenia

Čo sme sa pýtali pri CLOUDe — a čo preskakujeme pri AI

Na tom, že takmer každý skúša všetko, nie je nič zlé — poznávanie je prirodzená ľudská vlastnosť. Až pokiaľ sa nezamyslíme nad tým, ako sme na začiatku pristupovali ku CLOUDu. Mali sme veľa otázok a nedôvery, čo pri AI preskakujeme. A aké otázky sme si kládli pri CLOUDe?

Poznáme však odpovede na tieto otázky aj v prípade AI? Nie nutne — viac dôverujeme, ako preverujeme.

Niektoré hrozby podľa Gartner: nespoľahlivé výstupy, riziká duševného vlastníctva, obavy o súkromie údajov, kybernetické hrozby, regulačné riziká.

Tri skupiny poskytovateľov

Osobne rozdeľujem poskytovateľov z hľadiska bezpečnosti mnou zdieľaných dát do troch skupín.

Dve drobné upozornenia

V každom prípade by AI mala byť zaradená medzi aktíva s definovanými hrozbami, rizikami a opatreniami. Samozrejme, v každej organizácii je dôležité mať interný predpis pre jej používanie.

K AI by sme mali pristupovať zodpovedne, napríklad na princípoch Zero Trust. Pre všetkých — jednotlivca aj firmu — je podstatné zaoberať sa bezpečnosťou súvisiacou s AI už dnes.

Security Awareness Portal · časť 1

Bod návratu

12. júna 2024 · Ľubo Širanec · ~4 min čítania

Späť na blog
"Security gaps are everywhere — and so are the right solutions. However, without the customer's willingness and effort, they are meaningless."

Inšpiráciou sú myšlienky z prezentácie Grega van der Gaasta na konferencii Orange Business 2024 — zjednodušene povedané, že „problém má príčinu ďaleko skôr, než sa prejaví ako kybernetický".

Čokoľvek robím, čokoľvek chcem dosiahnuť, čokoľvek riskujem, mal by vždy existovať bod návratu!

Pre športovca, pri extrémnych športoch ako je horolezectvo, je dôležitý návrat. Pre podnikateľa denne existuje veľa vplyvov a hrozieb, ktoré môžu byť kritické až fatálne pre podnikanie, a je dôležité ich zvládnuť.

V oboch prípadoch je najdôležitejšie niečo zdanlivo jednoduché — a to prežiť. A to aj v prípade, ak nedosiahnem cieľ v danom momente, lebo ak prežijem, môžem sa o neho pokúsiť ďalší krát.

Obsah článku
  1. Kritická situácia je len prejavom niečoho skoršieho
  2. Analógia v technológiách
  3. Tri zdroje zlyhaní
  4. Tri kľúčové oblasti

Kritická situácia je len prejavom niečoho skoršieho

Dôležité je vedieť, že kritická situácia je už iba prejavom niečoho, čo sa stalo predtým.

Ako zistiť, čo je prvotnou príčinou kritických situácií? Ako sa to dá? Dá sa to vôbec?

V oboch prípadoch — horolezca aj podnikateľa — sú postupy prakticky identické. Treba si predstaviť cestu k dosiahnutiu cieľa, definovať riziká, naplánovať financie, nastaviť fyzické a mentálne zdroje, znalosti a kapacity. Pripraviť časový plán.

Zvyčajne však stále zostanú veci, na ktoré zabudneme, alebo ktoré sa nejavia v danom momente ako dôležité. Niekedy je lepšie začať prístupom „od konca", čím sa vraciam k myšlienke, ktorá je v názve — „Bod návratu". Je dobré definovať miesta veľkého rizika, body návratu, z ktorých sa ešte viem bezpečne vrátiť. Myslím si, že pri tejto ceste som schopný zistiť viac toho, čo potrebujem, čo mi chýba, čo musím vylepšiť.

Následne testovať tieto hranice a spôsoby návratu v reálnych podmienkach. Začať zvládnutím jednoduchších „komplikácií", pokračovať k zložitejším a reálnym overením zistiť a zaznamenať všetko, čo sme opomenuli pri klasickom a často iba teoretickom riešení rizík a zvládaní hrozieb.

Analógia v technológiách

V technologickom svete, svete informačných technológií, je samozrejme veľká analógia vo zvládnutí rizík a hrozieb.

Je však veľmi dôležité vedieť a vnímať, že riziká a hrozby sa prejavujú až na konci reťazca činností, ale vznikajú podstatne skôr. Pritom príčinou bývajú niekedy jednoduché, pragmatické veci.

Napríklad procesy, postupy, pravidlá, ľudský faktor. Aby sme nezisťovali nedostatky až pri reálnych katastrofách, je potrebné a nutné pravidelné testovanie a riešenie reálne navodených kritických situácií — možno niekedy až bez varovania zainteresovaných vopred.

Otázkou je, ako zvládnuť nekompromisný svet informácií.

Tri zdroje zlyhaní

Tri kľúčové oblasti

Existujú zvyčajne viaceré slabo zvládnuté oblasti, ale nasledovné tri sú kľúčové pre úspešné zvládnutie hrozieb:

Je kľúčové, ako rýchlo dokážem obnoviť kritické služby zo všetkých kritických miest — čiže „bodov návratu" — aby som splnil očakávania biznisu aj pri fatálnom výpadku. Inými slovami: ak mám vyriešený najhorší prípad, tak prežijem.

Horolezec musí vedieť, ako postupovať (zostupovať), aby prežil aj vtedy, keď sa mu vybije baterka. Vieme, že súčasný biznis bez „baterky" neprežije, preto treba čas nežitia skrátiť na minimum.

Normy, zákony, predpisy, odporúčania a ich plnenie neznamenajú, že ma nič neohrozuje a že prežijem. Dávajú len pomocnú ruku a orientáciu v tom, čo experti považujú za dôležité. Každý musí pre svoje prežitie vykonať všetko, čo môže.

A nakoniec... Schopnosť prežitia v obrovskom priestore otvoreného sveta, vzájomne prepojených systémov a zdieľaných informácií je možná len pri pochopení, že kybernetická bezpečnosť má svoje základy vo zvládnutí ostatných „bezpečností". O tom možno niekedy nabudúce.

Zabezpečte svoju firmu dnes

Kontaktujte nás a spoločne navrhneme riešenie šité na mieru vašim potrebám.

Napíšte nám