IT Security, Aktuality -> Analýzy - 29. 5. 2024 - Milan Habrcetl

7 nejčastějších chyb při tvorbě plánu reakce na incidenty

Evropská kyberbezpečnostní směrnice NIS2, která plně vstoupí v platnost již v příštím roce, se dotkne mnoha tisíc českých podniků. Firmy se musí připravit na řadu nových povinností. Kromě přímých investic do technologií je neminou procesní záležitosti, jako například povinné hlášení incidentů, analýza rizik, vytvoření bezpečnostních týmů či definice bezpečnostní politiky. I v kyberbezpečnosti přitom plně funguje otřepané rčení „těžko na cvičišti, lehko na bojišti“.



 
  

- PR -

Alert fatigue: proč SOC týmy přehlížejí útoky navzdory tisícům upozornění

SOC analytik přichází ráno do práce a během několika minut na něj čekají stovky nových bezpečnostních upozornění. Firewall, SIEM, EDR, cloudové bezpečnostní služby i nástroje pro správu identit nepřetržitě monitorují infrastrukturu a generují další a další alerty. Většina z nich nepředstavuje skutečný incident. Přesto je někdo musí prověřit.