6. Protection of personal data in cyberspace

6.1. Excursion into the rights and obligations arising from certain legal norms

We are absolutely convinced that it is not appropriate to address the issue of cybersecurity and other areas of security separately (e.g. protection of personal data, data related to electronic communications and other similar data).

The reason for this belief lies in the growing integration and interconnection of different categories of data with computer systems and applications running on them. This interconnectedness and digitisation of analogue data will only increase in the future.

For this reason, it seems to be a suitable starting point to address the issue of security comprehensively and not only in connection with the rights and obligations arising from the Cyber ​​Security Act or from other legislation.

The goal of organisations or individuals should be to implement such rules, processes, procedures and security measures that will meet the requirements of NIS, as well as, for example, GDRP, ePrivacy, eIDAS, etc. Such a procedure will allow the creation of integrated security.[1]


Figure: Demonstration of integrated security solutions[2]

Integrated multidisciplinary security

Řízení rizik a soulad s právními předpisy

Risk management and compliance with legislation

Právní poradenství pro bezpečnost

Legal advice for security

Finanční analýza bezpečnostních aspektů

Financial analysis of security aspects

Reakce na bezpečnostní incidenty a řízení incidentů

Security incident response and management

Bezpečnostní audity, soulad s požadavky ZoKB, eIDAS, GDPR, ČNB, PCI DSS, ISO27k

Security audits, compliance with CSA, eIDAS, GDPR, CNB, PCI DSS, ISO27k requirements

Analýza rizik

Risk analysis

Obnova po havárii

Disaster recovery

Řízení informační bezpečnosti

Information security management

Řízení kontinuity činnosti organizace

Business continuity management

Řízení fyzické bezpečnosti

Physical security management

Zabezpečení provozu

Traffic security

Forenzní služby

Forensic services

Specializovaná bezpečnostní školení a předávání know-how

Specialised security training and transfer of know-how

Mobilní bezpečnost, MDM, BYOD

Mobile security, MDM, BYOD

Řízení přístupů a identit, Identity-as-a-Service

Access and identity management, Identity-as-a-Service

Pokročilá analytika pro bezpečnost, predikce, predikce, učící se stroje

Advanced analytics for security, prediction, machine learning

Zpravodajství a ochrana kybernetického prostoru

Intelligence and cyberspace protection

Bezpečnost z technologického hlediska

Security from a technological point of view

Bezpečnost Cloudů

Cloud security

Bezpečnost datových center a sdílených služeb

Security of data centres and shared services

Posouzení a audit ICS/SCADA systémů

Assessment and audit of ICS/SCADA systems

Zabezpečení průmyslových zařízení a IoT, Průmysl 4.0

Security of industrial facilities and IoT, Industry 4.0

Systémy distribuované důvěry a Blockchain

Distributed trust systems and Blockchain

Post-kvantová kryptografie

Post-quantum cryptography

Zabezpečení platebních a transakčních systémů

Security of payment and transaction systems

Bezpečnostní technologie a integrace (Monitoring, SIEM, SOC, DLP, řízení zranitelnosti)

Security technologies and integration (Monitoring, SIEM, SOC, DLP, vulnerability management)

Bezpečnost Veřejně regulovaných služeb (PRS) a satelitních technologií

Security of Public Regulated Services (PRS) and satellite technologies

Etický hacking

Ethical hacking

Bezpečnostní revize kódu

Security code revision

Penetrační testování

Penetration testing

Red Teaming

Red Teaming

 



[1] For more details, see e.g. GREENFIELD, David. Integrovaná bezpečnost: Už nastal její čas? [online]. [cit. 01/03/2018]. Available from: http://www.controlengcesko.com/hlavni-menu/artykuly/artykul/article/integrovana-bezpecnost-uz-nastal-jeji-cas/

[2]Integrovaná multidisciplinární bezpečnost. [online]. [cit. 17/02/2018]. Available from: https://www2.deloitte.com/cz/cs/pages/risk/solutions/integrovana-multidisciplinarni-bezpecnost.html