vyskoc.sk
  • O nás
    • Martina
    • Jozef
    • Eduard
  • Zaujímavé linky
  • Kontakt

Kybernetická bezpečnosť na Slovensku v roku 2013

  • Domov
  • Informačná bezpečnosť
  • Kybernetická bezpečnosť na Slovensku v roku 2013
1 januára, 2014
Kategórie
  • Informačná bezpečnosť
Tags
  • kybernetická bezpečnosť

Ak napíšem, že Slovensko v r. 2013 objavilo kybernetickú bezpečnosť, bude to prehnané, ale len trochu.  Po tom, ako bol pojem kybernetickej bezpečnosti v r. 2008 Národnou stratégiou pre informačnú bezpečnosť SR na niekoľko rokov odsunutý do úzadia, v r. 2013 sa situácia začala výraznejšie meniť. „Na vine“ sú Európska únia a NATO,  ktoré ignorujú tézu Národnej stratégie o obmedzení kybernetickej bezpečnosti len na ochranu utajovaných skutočností a tvrdošijne jej prisudzujú širší záber. A tak, hoci sa šéfovi informatizácie Slovenska, tzv. Digitálnemu lídrovi, na jeho  webstránke väčšinu roka darilo vyhýbať sa zmienkam o kybernetickej bezpečnosti (i za cenu premenovania oficiálnej Európskej stratégie pre kybernetickú bezpečnosť na Európsku stratégiu pre informačnú bezpečnosť), zvlášť v druhej polovici roka 2013 sa na Slovensku s aktivitami okolo kybernetickej bezpečnosti „roztrhlo vrece“.  A to aj napriek tomu, že vzhľadom na zjavne vyhýbavý postoj orgánu zodpovedného za informatizáciu spoločnosti na Slovensku ani neprekvapuje, že už druhýkrát vyhlásený Európsky mesiac kybernetickej bezpečnosti (október) na Slovensku prešli mlčaním prakticky všetky relevantné inštitúcie štátnej správy – vzácnou a povšimnutia hodnou výnimkou bola len Jednotka pre riešenie počítačových incidentov CSIRT.SK.

Značný podiel na „objavení“ kybernetickej bezpečnosti Slovenskom má zverejnenie Európskej stratégie pre kybernetickú bezpečnosť a súvisiaceho návrhu Direktívy EÚ začiatkom februára 2013. Hoci sa Ministerstvu financii, resp. Digitálnemu lídrovi vcelku darilo nespomínať kybernetickú bezpečnosť, rovnakú zdržanlivosť sa nepodarilo presadiť v iných súčastiach štátnej správy –  kybernetická bezpečnosť sa dostala aj do agendy Ministerstva zahraničných vecí či Bezpečnostnej rady.

Pozoruhodný a neprehliadnuteľný však bol nárast záujmu o kybernetickú bezpečnosť zo strany mimovládnych organizácií. Ešte v prvej polovici roka Central European Policy Institute (regionálny „think-tank“ Slovenskej atlantickej komisie) odštartoval dva projekty o kybernetickej  bezpečnosti v krajinách V4 (Vyšehradskej skupiny) – jeden orientovaný na civilnú a druhý na „military“ oblasť kybernetickej bezpečnosti. Po prázdninách to však nabralo obrátky – už začiatkom septembra sa malo uskutočniť stretnutie pri okrúhlom stole na tému kybernetickej bezpečnosti ( len pre pozvaných, v priestoroch Americkej obchodnej komory, ale na webe komory som o tej udalosti nenašiel zmienku).  V novembri sa tejto téme venovalo 11. Slovenské strategické fórum (organizátor Centrum pre európske a severoatlantické vzťahy – CENAA) a v polovici decembra Central European Policy Institute pri príležitosti ukončenia obidvoch už spomenutých projektov v spolupráci s Ministerstvom obrany pripravil špecializovaný medzinárodný Cyber Visegrad Workshop. Okrem zorganizovania týchto udalostí pribudla aj videoprezentácia vysvetľujúca dôležitosť tejto témy, ako aj rôzne texty venované kybernetickej bezpečnosti – závery 11. Slovenského strategického fóra, výstupy obidvoch už zmienených projektov Central European Policy Institute (tu a tu) a vyšli prvé tri čísla Cyber Security Newsletter (CENAA) – tu, tu a tu.

Nebolo by však správne nechať sa učičíkať číslami dosvedčujúcimi výrazný nárast záujmu o kybernetickú bezpečnosť na Slovensku, nakoľko je známe, že kvantita ešte negarantuje automaticky aj kvalitu. Napríklad, hoci vyššie zmienené akcie boli deklarované ako stretnutia odborníkov (resp. expertov), pri absencii ďalších informácií (účasť len pre pozvaných, minimum informácií o účastníkoch resp. o prednesených príspevkoch) je v podstate nemožné utvoriť si názor o skutočnej odbornej úrovni takého množstva odborníkov/expertov na kybernetickú bezpečnosť, ktorí sa podľa toho na Slovensku zrazu vyrojili. Osobne som sa zúčastnil len Cyber Visegrad Workshop a nadobudol som dojem, že výrazná väčšina účastníkov patrila do kategórie záujemcov o tému kybernetickej bezpečnosti, nie ľudí zorientovaných v tejto oblasti, schopných k nastolenému problému vyjadriť svoj názor a v diskusii ho podporiť aj nejakými argumentami (aspoň také je moje chápanie pojmu expert). Ak naozaj máme na Slovensku toľko expertov na kybernetickú bezpečnosť, to sú tak hanbliví, že o svojich aktivitách a odbornosti nedávajú vedieť?

Zoberme si napríklad aj inak chvályhodnú aktivitu vydávať Cyber Security Newsletter – neviem, aký je zámer jeho vydavateľa, ale viem si niečo takéto  predstaviť ako priestor na prezentáciu názorov odborníkov na rôzne teoretické i praktické problémy kybernetickej bezpečnosti. V skutočnosti však bližší pohľad ukáže, že všetky doteraz vydané čísla priniesli len zbierku linkov na články popisujúce zväčša len rôzne prípady kybernetickej kriminality vo svete – úplne absentovali analýzy, názory, zhrnutia či aspoň pokusy o poskytnutie niečoho viac ako len povrchný popis nejakého prípadu. Ešte aj závery 11. Slovenského strategického fóra, organizovaného vydavateľom Cyber Security Newsletter (CENAA) boli zverejnené v samostatnom dokumente a v samotnom newslettri čitateľ nenájde ani len zmienku o fóre či link na dokument so závermi fóra … Škoda.

Ak to zosumarizujem – v roku 2013 sa viditeľne zvýšil záujem o kybernetickú bezpečnosť na Slovensku a dá sa predpokladať, že v roku 2014 tento záujem neopadne (napr. už zavedená úspešná pravidelná bezpečnostná konferencia GLOBSEC sa má v roku 2014 okrem iných tém zamerať aj na kybernetickú bezpečnosť). Bude zaujímavé sledovať, ako sa s touto skutočnosťou vysporiada vrcholný orgán zodpovedný za informatizáciu spoločnosti na Slovensku, ktorého postoj – hoci v istom zmysle pochopiteľný – zatiaľ skôr vedie k chaosu v používaných pojmoch (používajú sa pojmy kybernetická bezpečnosť, informačná bezpečnosť, digitálna bezpečnosť, bez objasnenia ich obsahu a vzájomných vzťahov – už som o tom na tomto blogu písal). A pri takom „zmätení jazykov“ sa len ťažko podarí spojiť úsilie viacerých subjektov na dosiahnutie želaného cieľa – v tomto prípade primeranej úrovne bezpečnosti kybernetického či digitálneho priestoru na Slovensku.

Jozef

 

Zdielať:
Jozef Vyskoc
Jozef Vyskoc

Súvisiace príspevky

30 decembra, 2022

Kybernetická bezpečnosť a etika (a NBÚ)


čítať ďalej
29 marca, 2022

Komunita kybernetickej bezpečnosti na Slovensku


čítať ďalej
1 decembra, 2020

O Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025


čítať ďalej

2 Comments

  1. peter píše:
    4 augusta, 2017 o 11:53 am

    Nikde v Smernici nie je spomenutá kybernetická bezpečnosť! Zbytočne sa vytvára problém s pojmom kybernetickej bezpečnosti, pretože v súčasnosti je veľa pojmov s predponou „cyber“. Nemá to logiku, lebo Kybernetika = veda o riadení v živých organizáciách a strojoch (Wiener, Ashby, Ampér). Začína to byť zbytočne terminologický problém, pretože pojmy cyberspace a cybersecurity vznikli v USA, citujem: Cybersecurity is the use of various technologies and processes to protect networks, computers, programs and data from attack, damage or unauthorized access. Since all computer systems rely on operating systems and networks to function, those areas are often targeted for attack and are the main sources of many security vulnerabilities. Information security involves protecting information from unauthorized access, use, disruption, modification or destruction, regardless of whether the information is stored electronically or physically. Cybersecurity is a subset of the larger area of information security. Zdroj http://www.floridatechonline.com/resources/cybersecurity-information-assurance/cybersecurity-vs-information-security/#.VFfkXclaZBQ
    Preto je namieste otázka, ktorý pojem používať „kybernetická bezpečnosť“ alebo informačná bezpečnosť.

    Odpovedať
    • jvyskoc píše:
      4 augusta, 2017 o 1:01 pm

      Videl som viacero štúdií, ktoré sa úplne seriózne pokúšali zadefinovať pojem kybernetickej bezpečnosti a jej vzťahu k informačnej bezpečnosti – každá štúdia inak. Podľa môjho názoru sa pojem „kyberneticka bezpečnosť“
      najprv zaužíval v USA medzi novinármi, pravdepodobne nie v súvislosti s kybernetikou v zmysle Wienera či Ashbyho, ale skôr s pojmom „cyberspace“ ktorý spolu s „cyberpunk“-om spopularizoval Wiliam Gibson. Každopadne mám dojem, že komunita okolo informačnej bezpečnosti si ho všimla až keď o kybernetickej bezpečnosti písali noviny tak dlho, až si to všimli politickí analytici a lobbisti, ktorým sa ten termin zdal viac sexy ako informačná bezpečnosť. Skrátka, do informatickej komunity bola kybernetická bezpečnosť vtlačená zvonku. Obávam sa, že to dopadne (už dopadlo) podobne ako s pojmom hacker, ktorý sa už celkom všeobecne používa najviac v negatívnom význame, úplne v protiklade s pôvodným ponímaním.
      Moja osobná odpoveď na otázku či kybernetická bezpečnosť alebo informačná bezpečnosť je taká, že medzi týmito pojmami je vzťah podobne ako makroekonómiou a mikroekonómiou – teda že je jedna (informačná bezpečnosť) rieši bezpečnosť/ochranu aktív/zabezpečenie záujmov organizácie, kým tá druhá (kybernetická bezpečnosť) sa zaoberá bezpečnosťou/ochranou aktív/zabezpečením záujmov štátu. Len môj názor, nevnucujem.

      Odpovedať

Pridaj komentár Zrušiť odpoveď

Vaša e-mailová adresa je spracúvaná výlučne na účel prípadnej neskoršej komunikácie a nebude zverejnená. Komentár bude zverejnený po jeho odsúhlasení správcom stránky.

Kategórie

  • Cestovanie (9)
  • Informačná bezpečnosť (56)
  • Knihy (1)
  • Nezaradené (7)
  • Ochrana súkromia (43)
  • Pataveda (1)
  • Peniaze (1)
  • Statika (1)
  • Tipy a triky (5)
  • Vzdelávanie (5)

Tag

akčný plán app bombaj brexit cestovanie cezhraničný prenos osobných údajov cyber security Deň ochrany osobných údajov digitálna gramotnosť digitálny podpis ECSM eID foto GDPR General Data Protection Regulation Global Cybersecurity Index GLOBSEC 2013 goa história kybernetickej bezpečnosti india informačná bezpečnosť kerala koncepcia koncepcia kybernetickej bezpečnosti kybernetická bezpečnosť kybernetická etika kybernetický útok Nariadenie EÚ NBÚ národná autorita občan ochrana osobných údajov online voľby povedomie o kybernetickej bezpečnosti počítačová etika pune reakcia na kybernetický útok reforma ochrany osobných údajov v EÚ statika stavba tipy umenie varca zákon o kybernetickej bezpečnosti Úrad na ochranu osobných údajov
© 2019 Rodinný Blog Vyskočovcov
      Tento web používa súbory cookie. Informácie o tom, ako používate tento web, sa zdieľajú s Googlom. Používaním tohto webu vyjadrujete svoj súhlas s používaním súborov cookie.
      Viac info Rozumiem