“ The NCSI focuses on measurable aspects of cyber security implemented by the central government:
1. Legislation in force – legal acts, regulations, orders, etc.
2. Established units – existing organisations, departments, etc.
3. Cooperation formats – committees, working groups, etc.
4. Outcomes – policies, exercises, technologies, websites, programmes, etc.”
To by vysvetlovalo proc je CR na prvnim miste a na prvnich x mistech je i SK. Nic ve zlym ale tohle o pripravenosti nebo o reseni cyber incidentu nerika moc.
Přesně jste popsal typický kargokult. Letiětě mají perfektní, přistávací plochu, budovu, i ty dřevěný sluchátka maj pro dispečera vyřezaná správně. Vše papírově naprosto OK.
Jen ta letadla nepřilétají a nepřilétají...
Česko je první a pak vám každé druhé Ciso řekne že SOC nepotřebuje a za Siem považuje log management. Nukibu to evidentně stačí
SIEM není potřebný, pokud máš nasazený SOAR a třeba zero trust. Samozřejmě, ze SIEMu padají pěkné koláčové grafy, kolik toho na síť "šlo", a kolik toho bylo odraženo. To management rád vidí.
Slovensko svoje výborné 6. miesto potvrdilo začiatkom tohto roka počas útoku na katastrálny register. Použiteľné zálohy neexistovali, o katastrofálnej bezpečnosti informovali zamestnanci kompetentných už roky predtým, "oprava" (ručné prepisovanie dát?) trvala celé mesiace a komunikácia štátu s verejnosťou bola postavená na šírení dezinformácií o pravdepodobnom vinníkovi. Nie je čo vytknúť.
Podle tabulky bychom měli 56. Čínu po každém útoku v pohodě "přehackovat"...
Ostatně soudím, že první místo v tomto žebříčku je spíš ostuda vypovídající o nadměrné míře regulací a orgánů nám vlastní.
Žádnou reálnou bezpečnost není vidět - jsou to jen papíry. Je to jen byrokracie a v té asi budeme první. Je to jako když křovák chce hrozně moc provozovat aerolinky, ale neví jak na to a představuje si jak to udělá a vypracoval si metodiku a dokonce s ní předstihl ty reálné aerolinky, které "trapně" jen létají.