Bezpečné heslo? Tak takhle ne...

V naší branži o klientech raději veřejně nemluvíme, říkají experti na bezpečnost informací

Napsal/a Ondřej Neumann 28. září 2018
FacebookXPocketE-mail

„V našem oboru se špatně mluví o referencích, někdy nezbývá než jen naznačit mezi čtyřma očima,“ říkají Eva Neduchal a Tomáš Dedek, spoluzakladatelé společnosti ISECO.CZ. Mezi jejich klienty patří velké tuzemské bankovní domy i státní správa.

Svůj byznys v oblasti bezpečnosti informací za čtyři roky dostali i do Asie nebo Saúdské Arábie. V rozhovoru také vysvětlují, proč se rozhodli dlouhodobě podpořit část obsahu HlídacíPes.org.

ISECO podniká v oboru bezpečnosti informací. To je ale poměrně široký obor. Na co se specializujete?

Eva Neduchal (Foto: ISECO.cz)

Dedek: S tím, jak postupně rosteme, roste i náš záběr. Největší kompetenci máme v relativně úzkém segmentu IT bezpečnosti – v bezpečnostním monitoringu. Je to tak, že data tečou zleva zprava, vytváří se o tom záznamy, takzvané logy a ty lze vyhodnocovat, v podstatě hlídat, jestli se neděje nějaká nepravost. Takové projekty děláme pro relativně velké firmy jako jsou banky, pojišťovny. Ty na to, aby bezpečnost mohly řešit, mají prostředky a jsou na podobné projekty interně připraveny. Často jim také povinnosti vyplývají ze zákona nebo od mateřské firmy.

Neduchal: U finančních institucí třeba platí, že řadu povinností týkajících se bezpečnosti předepisuje Česká národní banka.

Dedek: K bezpečnostnímu monitoringu se pak postupně nabalují další věci. Teď relativně nově konzultace bezpečnosti informací, známé GDPR, elektronická identita a podobně.


LÍBÍ SE VÁM, CO DĚLÁ HLÍDACÍ PES? POMOZTE NÁM V TOM POKRAČOVAT

 TŘEBA PRAVIDELNÝM PŘÍSPĚVKEM 100 KČ ZA MĚSÍC NEBO I VYŠŠÍM – DĚKUJEME VÁM!


Byznys se Saúdy

Za loňský rok jste měli obrat 96 milionů korun. Působíte jenom na českém trhu, nebo i někde v zahraničí?

Neduchal: Primárně se stále soustředíme na český trh, nicméně už nás oslovují firmy, především dceřiné společnosti českých firem, třeba ze Slovenska. Teď jsme ale měli dva zajímavé projekty v Saúdské Arábii.

Dedek: Týkalo se to bezpečnostního monitoringu. Taky děláme pro klienta z Čech, který působí v dalších deseti zemích, do nichž dodáváme, nebo se kterými spolupracujeme. Takže Indie, Čína, Indonésie, Filipíny a podobné země.

Tomáš Dedek (Foto: ISECO.cz)

Můžete nějakého klienta jmenovat? 

Neduchal: S ohledem na bezpečnosti spíše ne, protože když bychom klienty jmenovali, tak se ostatní dozví, co mají za systém, což nikdo z nich nechce. „Narušitel“ pak bezpečnostní opatření může rychleji obejít, klient je zranitelnější.

Dedek: V naší branži se zkrátka špatně mluví o referencích.

A jak se dělá byznys v branži, kde nemůžete používat reference?

Dedek: Nemůže se používat veřejně. Mezi čtyřma očima se ale naznačit dá…

Ke zmíněným projektům v Saúdské Arábii jste se dostali jak? Saúdové od někoho tu referenci dostali? 

Dedek: To je docela hezký příběh. Saúdský trh je úplně jiný svět. Tam do vládních entit mohou dodávat jenom saúdští Arabové. V podstatě tam nejde založit si firmu, to trvá asi pět let a je to hodně komplikované. Takže je to uzavřený trh a velmi jim tam chybí kvalifikovaní lidi. Celé se to propojilo, protože té saúdské firmě chyběly zdroje, kvalifikace, zkušenosti s tím, jak konkrétní systém od IBM implementovat. A v Praze na školení se potkal náš dlouhodobý obchodní partner s manažerem právě saúdského distributora a slovo dalo slovo.

Spolupracujete tedy především právě s IBM?

Dedek: Ano, především s IBM. Jsme IBM Gold Business partner a také máme ocenění IBM Expert v oblasti Security operations and responds. Zaměřujeme se pak především na implementaci IBM QRadar.

IT a státní správa

Dodáváte v Česku i pro státní zprávu?

Neduchal: Minimálně, ale ano.

Dedek: Třeba pro ministerstvo zemědělství. Poskytujeme jim službu na monitoring infrastruktury s ohledem na zranitelnosti.

Jak dopadá srovnání velkých bankovních domů a státních institucí, co se týče kybernetické bezpečnosti?

Neduchal: Nevím, jestli to vůbec porovnávat lze. Jsou tam úplně rozdílní lidé, jiné světy. Svět bankovnictví a komerce obecně je flexibilnější. Můžou si vybírat, tvoří si větší rozpočty, pracuje tam víc kvalifikovaných lidí. Ve státní správě je to pomalejší, kvalifikovaných lidí je méně.

Dedek: Na trhu je celkově nedostatek technických lidí. Kdo si to může dovolit, tak lidi přetahuje a přeplácí. Stát na to aktuálně doplácí nejvíce. Všechny veřejné instituce také trpí tím, že jsou totálně závislé na svých dodavatelích, z nichž někteří si dělají takřka co chtějí. To je jedna rovina. Další je, že státní úředník má dělat jenom to, co mu zákon nakazuje. A donedávna legislativa v našem oboru nebyla. Naštěstí vznikl zákon o kybernetické bezpečnosti a pomalu se to někam posouvá a zavádí se pořádek. Půlka bezpečnosti spočívá právě v tom, že věci fungují jak mají, dělají se správně je v nich pořádek.

Navíc platí, že co státní organizace, to systém od jiné firmy. To taky asi dvakrát nepomáhá…

Dedek: To rozhodně nepřispívá ani k bezpečnosti, ani k hladkému provozu systémů jako takových. Nejvíce mě teď rozčiluje pracovat se systémem NEN, Národní elektronický nástroj zadávání veřejných zakázek. To je pekelná věc, nefunkční a pomalá.

Facebook a HlídacíPes.org

Kyberbezpečnost je velké téma současnosti i budoucnosti. Jak se o něm podle vaší zkušenosti v Česku mluví a informuje? 

Neduchal: Jde o to, aby i ke koncovým uživatelům pronikla nějaká osvěta. Aby si dávali pozor na to, co kde o sobě zveřejňují, co o sobě píší. Myslím si, že by se to mělo vyučovat už i na základních školách. Jeden jednoduchý příklad: hokejový klub má založenou skupinu na Facebooku a lidi tam píší data narození svých dětí, výšku, váhu, rodná čísla. Napsalo to tam dobrovolně celkem 42 lidí a nikomu z nich to nepřišlo divné. Přitom je to pro ty děti nebezpečné. Už když vyrůstají, tak je o nich vedený nějaký záznam a nikde není jasné, kdo ty data spravuje. Nikde nemám zodpovědnou osobu, pro případ, až se nějaká data ztratí. I když to udělala celé jedna maminka a v dobré víře.

Jak se tedy jako experti díváte na Facebook či Instagram?

Neduchal: Já sama používám Facebook i Instagram. Je to fajn nástroj, ale samozřejmě tam nezveřejňuji všechno. Nebo mám u některých příspěvků striktně nastaveno, kdo co uvidí. I když ani to mi nedává jistotu, že toho někdo nezneužije.

Osobně sociální sítě v podstatě používám pouze kvůli práci…

Neduchal: My také. Je důležité dělat PR, třeba při náborech nových zaměstnanců. Kouknou se spíše na Facebook než na naše webové stránky.

Dedek: Bez sociálních sítí se dneska fungovat nedá.

Vy jste se teď rozhodli spojit s HlídacíPes.org a podpořit rubriku, která se tímhle vším hodlá zabývat. Jednoduchá otázka – proč? Co si od toho slibujete?

Dedek: Chceme podpořit dobrou věc, nezávislou žurnalistiku a fandíme vám.

Neduchal: Myslíme si, že ty věci děláte dobře a správně. A tak by to mělo fungovat všude. Ne, že si někdo koupí noviny a bude si tam zveřejňovat, co je jen v jeho zájmu.


Partnerem rubriky (Ne)bezpečná síť je ISECO.cz

 

Kde se to posr***? Chyby Václava Havla
Petr Pithart
Petr Pithart / předseda české vlády 1990–1992
„Od chvíle, kdy Havel přijal kandidaturu na prezidenta, se domácí politice věnoval jen okrajově a udělal v ní řadu chyb nebo opomenutí, o kterých se nevědělo, nechtělo vědět, nemluvilo nebo jen málo.“Petr Pithart
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Tragédie „české cesty“
Petr Pithart
Petr Pithart / předseda české vlády 1990–1992
„Klausova kuponovka byla ,česká cesta‘, bez cizáků, tedy hlavně Germánů, kterým prý Pithartova vláda jde za pár marek na ruku. A kde dnes nacházíme ty, co nás ostouzeli? Na krajní evropské nacionalistické pravici. Klausovi aplaudují sjezdy nahnědlé Alternativy pro Německo...“Petr Pithart
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Havlovi agenti
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Na klíčová místa ministrů vnitra a obrany v první Čalfově vládě se v prosinci 1989 dostali agenti vojenské kontrarozvědky Richard Sacher (krycí jméno Filip) a Miroslav Vacek (krycí jméno Srub). Se souhlasem prezidenta Havla, ale za zády Občanského fóra...“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Havlovi hvězdopravci
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Havel prezident byl někdo úplně jiný. Nový Havel měl názor dřív, než kohokoliv vyslechl. Dokonce vydal příkaz: ,Nepouštějte ke mně nikoho se špatnými zprávami.‘ Obklopil se přitakávači a podivnými existencemi, mezi nimiž nechyběli agenti StB nebo hvězdopravci.“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Nová smlouva s KGB
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Koncem února 1990 se na cestě na první státní návštěvu SSSR ministru vnitra Sacherovi v uličce mezi sedadly vysypaly z desek papíry. Když jsem je začal sbírat, najednou jsem měl v ruce připravený text nové tajné dohody s KGB. Hájil se tím, že prezident o tom ví. Havel se odmítl o věci bavit.“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Soudcokracie
Aleš Rozehnal
Aleš Rozehnal / právník
„Snaha ,zachraňovat státu peníze‘ je buď projevem servility moci soudní k moci výkonné, nebo zřejmě nevědomou známkou jevu, který označujeme jako,soudcokracie‘. Tato tendence je o to nebezpečnější, že soudní moc je státní mocí nejmocnější a nejdůležitější.“Aleš Rozehnal
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Policejně gangsterský stát
Aleš Rozehnal
Aleš Rozehnal / právník
„Četnost případů a úroveň krytí nezákonností ze strany vysokých státních orgánů naznačuje, že se Česko posunulo do úrovně, kterou bychom mohli označit jako policejně gangsterský stát. V něm stát neovládají zločinci, ale je to právě stát, který kontroluje zločineckou infrastrukturu. Ta pak funguje ku prospěchu vyvolených úředních osob a osob pod jejich ochranou.“Aleš Rozehnal
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Rozkradené restituce
Jan Kalvoda
Jan Kalvoda / expolitik a právník
„Lex Schwarzenberg není zdaleka jediným příkladem, kdy český stát za dlouhodobé pomoci tuzemské justice systematicky obíral vlastní občany o jejich majetek. Odpudivou kapitolu polistopadových dějin představují i zemědělské restituce.“Jan Kalvoda
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Republika oligarchů
Ondřej Neumann
Ondřej Neumann / zakladatel HlídacíPes.org
„35 let od listopadu 1989 máme zoligarchizovanou, podinvestovanou ekonomiku, plnou neschopných politiků ve vládě i opozici, kteří nejsou schopni pochopit, jak vypadá ekonomika 21. století. Ti, kteří zde zbohatli, už většinou investují mimo Českou republiku.“Ondřej Neumann
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Privatizace pro vyvolené
Ondřej Neumann
Ondřej Neumann / zakladatel HlídacíPes.org
„Při privatizaci nakonec převážila vize známá z hasičského bálu ve filmu Miloše Formana Hoří, má panenko. Tedy zhasnout, určitý čas počkat a po rozsvícení sálu nechat každému, co si stihl ,zprivatizovat‘. Bohužel, o tom, že se zhasne a nastane ten správný čas, byli informováni jen vyvolení.“Ondřej Neumann
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Zombie českého práva
Tereza Engelová
Tereza Engelová / reportérka HlídacíPes.org
„Lex Schwarzenberg je zombie českého práva. Kauza v sobě spojuje vršící se bezpráví obou totalit minulého století a navazující bezpráví doby polistopadové...“Tereza Engelová
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Dotační feťáci
Robert Břešťan
Robert Břešťan / šéfredaktor HlídacíPes.org
„Peníze od evropských daňových poplatníků byly v mnohém promarněnou příležitostí. Lidé, firmy a vlastně celá tuzemská ekonomika si na ně navíc vytvořili velmi nezdravý návyk. Česko plíživě přešlo z tržní ekonomiky do ekonomiky silně závislé na dotacích.“Robert Břešťan
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Užiteční idioti Kremlu
Vojtěch Berger
Vojtěch Berger / reportér HlídacíPes.org
„Kauza ,radar v Brdech‘ ukázala Rusku, jak v bývalých středoevropských satelitech může znovu získat vliv. Nasvítila společenské rozložení i ,užitečné idioty‘, kteří se Kremlu můžou hodit v pozdější hybridní válce.“Vojtěch Berger
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Stavitelé „mostů“
Vojtěch Berger
Vojtěch Berger / reportér HlídacíPes.org
„Rusko přitahovalo české prezidenty Klause i Zemana. Sen o Česku jako o mostu mezi Východem a Západem se ale zbortil nejpozději s odhalením ruské účasti v kauze Vrbětice.“Vojtěch Berger
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Pop-up mobil Mobile (207451)
SMR mobil článek Mobile (207411)
SMR mobil článek 2 Mobile (207416)
SMR mobil článek 2 Mobile (207416-2)
SMR mobil článek 2 Mobile (207416-3)
SMR mobil pouze text Mobile (207431)
Skyscraper 2 Desktop (211796-4)