Pomoc s hodnocením kyberbezpečnosti

Antivirové programy, firewally, viry, spyware, aktuální hrozby

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod PetrSAN 20. 4. 2024 20:03

Ahoj,

část z vás mě možná zná, protože jsme psal pro PCtuning.cz (Petr Šaroun),
část mě nezná, ale zase má dobré srdce (to od AMD samozřejmě) a třeba mi pomůže.

Pokud pracujete jako IT administrátoři, nebo se ve firmě staráte o nějakou webovou aplikaci,
vyplňte mi prosím anonymní dotazník ohledně výzkumu kyberbezpečnosti: https://surveyking.com/a/e9lubpg

Na oplátku výsledky zpracuji a budou o tom nějaké články, které vám mohou v konečném důsledku pomoci.
A v každém případě se na mě prosím nezlobte.
PetrSAN
Kolemjdoucí

Odeslat příspěvekod JirkaVejrazka 22. 4. 2024 15:50

Zkusil jsem to vyplnit, ale evidentne je to mirene na male a stredni firmy. Jelikoz pracuju pro koroporaci, tak ty odpovedi moc nedavaly smysl. Tak jsem to radeji nevyplnoval, nez abych tam zanesl nejaka divna data.
JirkaVejrazka
Mírně pokročilý

Odeslat příspěvekod Emil Pastelka 22. 4. 2024 21:24

Já to vyplnil za naši firmu, a v průběhu jsem zjistil, že zřejmě moc zabezpečení nebudeme :)
Emil Pastelka
Junior
Uživatelský avatar

Odeslat příspěvekod PetrSAN 22. 4. 2024 22:52

@Emil Pastelka Jednoznačně díky!
Obecně vzato, těch problémů je dost, no čeká nás všechny spousta práce.

@JirkaVejrazka Hodnoty z korporátů jsou taky důležité, pro řadu korporátů jsem pracoval a kolikrát sice mají ISMS, ale realita je úplně jiná. Jinak to vyplnilo poměrně hodně kolegů i z korporátů a rozhodně nejsou safe :-)

Vážně díky za každé jedno vyplnění!
PetrSAN
Kolemjdoucí

Odeslat příspěvekod JirkaVejrazka 23. 4. 2024 10:06

Promin, ale situaci "webove aplikace vystavene do internetu kontroluji vzdy dva lide" snad nikdo z korporatu nemuze odpovedet s vaznou tvari.

Stejne tak "ve firme mame 4 a vice webovych aplikacI" to je opravdu pro male, maximalne stredni firmy. U korporatu se muzes bavit o stovkach az tisicich.

-- 23. 4. 2024 09:09 --

Abych nebyl jen negativni - cely dotaznik se zameruje primarne na zabezpeceni a uplne pomiji monitoring a odezvu na kyberneticky utok, coz jsou stejne dulezite komponenty (dobre, je tam jedna souvisejici otazka).
JirkaVejrazka
Mírně pokročilý

Odeslat příspěvekod PetrSAN 23. 4. 2024 10:49

[quote="JirkaVejrazka"][/quote]

Pravidlo čtyř očí se ve světě běžně používá, prostě konfiguraci/právnickou smlouvu/pravidla firewallu zkontrolují dva různí lidé. Některé aplikace se takhle dokonce programují. V ČR je to omezené spíš na obor práva, ale programátoři to naprosto běžně používají, říkají tomu třeba code review. Důvod je stejný u právníků, programátorů i sysadminů - odhalit chyby, které sám nevidíš.
Vidíš, tady třeba bylo použito pravidlo čtyř očí a přesto je ta otázka asi málo srozumitelná.
Tak se za to na mě prosím nezlob.

Ad počet webových aplikací, ano, to je kontrolní otázka, aby se dala zjistit relevance odpovědí :-)

A díky za vyplnění.
PetrSAN
Kolemjdoucí

Odeslat příspěvekod JirkaVejrazka 23. 4. 2024 11:04

Ja pravidlo ctyr oci samozrejme znam, jenom me pobavilo, ze by to meli byt JEN dva lide. Je celkem bezne, ze to musi zkontrolovat jak interni tym, tak jeste externi firma.

-- 23. 4. 2024 10:27 --

Tak jsem to tedy vyplnil, ale mam z toho spatny pocit, ze jsem tam spis zanesl nejake "chyby mereni", protoze vetsina odpovedi fakt neni relevantni, s dotaznikem se mijim na uplne jine frekvenci.
JirkaVejrazka
Mírně pokročilý

Odeslat příspěvekod PetrSAN 23. 4. 2024 11:38

V republice je vícero společností, které spadají pod kritickou infrastrukturu a přitom nic takového běžně nedělají. A díky za vyplnění!
PetrSAN
Kolemjdoucí


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků