- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Rok 2016 z pohledu CSIRT.CZ
Botnety, ransomware, rozvoj bezpečnostních týmů a směrnice NIS
K bilancování předelého roku se dostane asi kadý a národní bezpečnostní tým CSIRT.CZ není výjimkou. Ná tým od svého vzniku v roce 2011 kadý rok zaznamenává narůst počtu incidentů a platilo to bohuel i v uplynulém roce. Současně ale vnímáme také zvýený zájem o bezpečnost z pohledu soukromých firem. Co se tedy z naeho pohledu ve zkratce událo v roce 2016?

Incidenty řeené v roce 2016
Nejdříve se zaměříme na incidenty. Z kvantitativního pohledu jsme v roce 2016 vyřeili přes 1 000 ticketů. Kadý ticket znamená pro statistiky jeden incident bez ohledu na jeho závanost a komplexnost. Národní CSIRT tým toti dostává jako point of contact různé druhy hláení. Můe jít například o hláení spamu, nebo jde o hláení několika tisíc IP adres zapojených do botnetu. Kadému ticketu/incidentu je přiřazena určitá důleitost a vyaduje různý čas potřebný k vyřeení.
Co se týče roku 2016, výraznějím způsobem stouplo hláení velkých bloků českých IP adres, které patřily do botnetů. Boj proti botnetům je vak často srovnatelný s bojem s větrnými mlýny. Úlohou národního týmu pak je informovat vechny koncové sítě, ve kterých se adresy nacházejí, s ádostí o nápravu situace. I kdy je proces incident handlingu velice těké automatizovat, protoe kadý incident vyaduje ověření člověkem, pro incidenty obsahující desítky a stovky adres vytvořil tým CSIRT.CZ poloautomatizovaný nástroj, který umoňuje rozdělení adres do poadovaných koncových sítí.
Dalí problém, který se vyskytoval poměrně často, byl ransomware.
Rozvoj bezpečnostních týmů
Zájem o formalizaci práce bezpečnostních týmů v soukromých společnostech trval i v roce 2016. Čtyři soukromé týmy rozířily seznam oficiálních týmů v Trusted-Introducer. Jetě před pár lety se o oficiální uznání týmů různými mezinárodními organizacemi ucházely zpravidla výlučně akademické týmy, po nich přily na řadu národní a vládní týmy. V uplynulých letech sledujeme stále rostoucí zájem týmů poskytovatelů připojení k internetu, přičem v roce 2016 začaly přibývat týmy soukromých společností, které začínají poskytovat sluby CSIRT týmů jako jednu ze svých slueb. V roce 2016 tak počet oficiálních tuzemských CSIRT týmů v rámci sluby Trusted Introducer stoupl na 26. Spolu s Německem a Francií tak Česká republika patří mezi státy s nejvyím počtem bezpečnostních týmů v Evropě.
e zájem o práci CSIRT týmů i jejich počet stoupá, je vidět také na pracovních skupinách (working groups), které CSIRT.CZ ji několik let organizuje. O obě pracovní skupiny CSIRT.CZ konané v roce 2016 byl zatím největí zájem, o čem svědčí jak počet účastníků, tak zúčastněných týmů. Osvědčily se také semináře sdílení praktických aspektů fungování CSIRT týmů, které se konají v Akademii CZ.NIC.
Směrnice NIS
Uspořádání a fungování bezpečnostních týmů na centrální úrovni (tj. národní a vládní týmy) se napříč Evropskou unií zásadně lií, co někdy ztěuje komunikaci a spolupráci mezi státy. Právě proto byla, po několika letech diskusí, v roce 2016 schválena Směrnice Evropského parlamentu a rady (EU) 2016/1148 o opatřeních k zajitění vysoké společné úrovně bezpečnosti sítí a informačních systémů v EU (směrnice NIS). Jedním z cílů této směrnice je stanovení minimálních kritérií pro vechny státy Evropské unie v oblasti kybernetické bezpečnosti tak, aby dolo k postupnému vyrovnání napříč vemi zeměmi a sjednocení ochrany vnitřního trhu.
Rok 2016 proto znamenal pro vechny evropské státy začátek příprav sjednocujících národních legislativ, které budou reflektovat poadavky směrnice. Kadý stát bude muset mít autoritu odpovědnou za oblast kybernetické bezpečnosti a vrcholové CSIRT týmy (dle uváení jednotlivých států, zpravidla jeden a dva). K tomu je potřeba, aby vechny státy nadefinovaly poadavky na hláení incidentů pro provozovatele základních slueb a pro poskytovatele digitálních slueb. Oblasti, kterými budou provozovatelé základních slueb a poskytovatelé digitálních slueb dotčeni, jsou ve směrnici dány a na jednotlivých členských státech je, aby stanovily dopadová kritéria, díky kterým budou vymezeny skutečně kritické sluby v jednotlivých oblastech konkrétních států.
![]() |
Zuzana Duračinská Autorka článku je bezpečnostní analytička sdruení CZ.NIC, které provozuje Národní bezpečnostní tým CSIRT.CZ (Cyber Security Incident Response Team). |






















