Informačná bezpečnosť

16 júna, 2015

Úplne nový návrh Koncepcie kybernetickej bezpečnosti SR

V   programe  zajtrajšieho  rokovania vlády   sa   objavil Návrh koncepcie kybernetickej bezpečnosti Slovenskej republiky na roky 2015 – 2020 . Po   katastrofálnej   úrovni   prvej   verzie   návrhu  Koncepcie, predloženej na  pripomienkovanie, som bol naozaj zvedavý  na novšiu verziu … a môžem povedať, že som veľmi príjemne prekvapený. Najprv kvalitou pripomienok z medzirezortného pripomienkového konania k prvej verzii – zvlášť […]
18 mája, 2015

Regulácia kybernetického priestoru má aj svoje riziká

Bývalý zamestnanec poradenskej firmy špecializovanej na kybernetickú bezpečnosť nedávno vypovedal pred súdom o praktikách svojho bývalého zamestnávateľa. Podľa jeho výpovede prinajmenšom v jednom prípade firma Tiversa v r. 2010 najprv zorganizovala „hacknutie“ počítačov nádejného klienta (spoločnosť LabMD) , aby ho potom oslovila s ponukou svojich služieb […]
19 februára, 2015

Premárnená príležitosť – Koncepcia kybernetickej bezpečnosti Slovenskej republiky

Bezmála dva mesiace po termíne sme sa konečne dočkali – včera poobede bol zverejnený návrh Koncepcie kybernetickej bezpečnosti Slovenskej republiky, ktorý do pripomienkového konania predložil Úrad vlády. Stručné zhrnutie prvého dojmu z 19 strán textu (titulnú stranu, obsah a 4 nepodstatné prílohy nerátam) vyprodukovaného […]
4 septembra, 2014

Snaha o zlepšenie bezpečnosti, ktorá nevyšla

Kto si to sám neskúsil, nemusí uveriť, že zaistiť informačnú bezpečnosť a ochranu osobných údajov v čo len troche väčšej organizácií nie je vôbec jednoduché. Nedávno medializovaný prípad z Veľkej Británie pekne ilustruje viaceré úskalia, ktorým je pri tom potrebné čeliť …
19 mája, 2014

Odporúčanie pre Estónsko: prestaňte používať systém volieb cez Internet, dá sa zmanipulovať

Aj u nás sa nájde dosť ľudí, ktorí volajú po možnosti voliť cez Internet … a prípadné opatrné hlasy upozorňujúce na nie ľahký problém bezpečnosti takých volieb obvykle odbíjajú jedným z dvoch argumentov. Hlúpejší argument tvrdí, že predsa internetbanking je bezpečný, tak potom nemôže byť ťažké […]
1 januára, 2014

Kybernetická bezpečnosť na Slovensku v roku 2013

Ak napíšem, že Slovensko v r. 2013 objavilo kybernetickú bezpečnosť, bude to prehnané, ale len trochu.  Po tom, ako bol pojem kybernetickej bezpečnosti v r. 2008 Národnou stratégiou pre informačnú bezpečnosť SR na niekoľko rokov odsunutý do úzadia, v r. 2013 sa situácia začala […]
23 októbra, 2013

Kybernetická bezpečnosť vo svete a na Slovensku

Na začiatku bola počítačová bezpečnosť (computer security). Ani vtedy to nebolo niečo jednoduché, ale prinajmenšom bolo jasné, o čom tá disciplína je, čomu sa venuje, o akú bezpečnosť/čoho bezpečnosť ide. Jeden počítačový systém, zabezpečenie záujmov jeho majiteľa, hardvérové a softvérové bezpečnostné prostriedky, ako bezpečnostní špecialisti ľudia […]
16 septembra, 2013

Keď je rozum v úzadí

Od malička patrím k ranostajom a tak moje ranné vychádzky so psami prebiehajú v prostredí, ktoré sa podstatne líši od obvyklého denného zhonu. Aj to prispieva k tomu, že na vychádzkach občas zažijeme niečo, čo sa vymyká bežnej skúsenosti – bohvie odkiaľ zatúlaný poník, […]
5 júna, 2013

Fiasko prvých online volieb vo Francúzsku

Boli to síce len „primárky“ opozičnej politickej strany ktoré mali určiť kandidáta pre voľby primátora Paríža, ale boli to prvé online voľby vo Francúzsku. Samozrejme označované za „ultrabezpečné“ či „odolné voči podvodom“ – čakali by ste niečo iné? Nakoniec môžu poslúžiť ako […]
29 apríla, 2013

Ako sa diskutuje o „cyber security“

O témach súvisiacich s informačnou či kybernetickou bezpečnosťou („INFOSEC“ či „CYBERSEC“) sa dá diskutovať na rôznej úrovni detailnosti, čo samozrejme súvisí aj s tým, kto sa diskusie zúčastňuje. Moje doterajšie skúsenosti v tomto smere pochádzajú z diskusií s účastníkmi buď priamo z INFOSEC, alebo aspoň s nejakým […]
19 marca, 2013

Rozumieme pojmu „bezpečnosť“?

Dočítal som knihu Against security – how we go wrong at airports, subways, and other sites of ambiguous danger (Princeton University Press, 2012). Autor (Harvey Molotch) je profesor sociológie a aj keď sa v knihe vôbec nevenuje počítačovej, informačnej či kybernetickej  bezpečnosti, domnievam sa, […]
17 januára, 2013

Koho poteší Brusel?

Len nedávno som na tomto mieste opäť pripomenul Európsku stratégiu pre kybernetickú bezpečnosť, ktorá by údajne mala byť spracovaná do konca januára 2013. Zdá sa, že predbežná verzia už koluje v niektorých kruhoch, takže existujú aj sprostredkované informácie o tom, čo tento dokument má […]