Aj keď univerzita v danom čase nemala zákonnú povinnosť realizovať audit kybernetickej bezpečnosti v plnom rozsahu, rozhodla sa ísť nad rámec minima. Audit bol realizovaný v rámci projektu financovaného Ministerstvom investícií, regionálneho rozvoja a informatizácie SR (MIRRI), pričom ambíciou vedenia bolo využiť túto príležitosť zmysluplne – nielen na splnenie formálnych podmienok, ale najmä na získanie reálneho, nezávislého a aktuálneho obrazu o stave bezpečnosti a vytvorenie pevného základu pre kvalifikované rozhodovanie.
Prístup zameraný na hodnotu
pre vedenie
Spoločnosť DATALAN bola vybraná ako partner, ktorý dokáže spojiť odbornú znalosť kybernetickej bezpečnosti s pochopením potrieb top manažmentu. Audit viedol certifikovaný audítor Ing. David Dvořák, ktorý kládol dôraz najmä na:
nezávislosť a objektivitu hodnotenia
zrozumiteľné a manažérsky použiteľné výstupy
rešpektovanie aktuálne platnej legislatívy a metodiky
praktickú využiteľnosť odporúčaní v reálnom prostredí univerzity
Audit prebiehal kombináciou osobných a online stretnutí a bol realizovaný v plnom rozsahu aktuálne platnej legislatívy a metodiky KCCKB, vrátane vypracovania záverečnej správy o stave kybernetickej bezpečnosti.
Pri spracovaní podkladov boli využité moderné analytické nástroje vrátane AI, vždy však s dôslednou odbornou kontrolou a validáciou výstupov. Výsledkom nie je len formálna dokumentácia, ale praktický pracovný materiál, s ktorým môže vedenie aktívne pracovať pri ďalšom plánovaní.
Konkrétne prínosy
pre univerzitu
Audit priniesol vedeniu univerzity:
- ucelený a objektívny prehľad o stave kybernetickej bezpečnosti univerzity,
- jasne definované priority a odporúčania pre ďalší rozvoj bezpečnostných opatrení,
- zníženie rizík spojených s prevádzkou IT prostredia a prácou s citlivými dátami,
- pevný základ pre strategické plánovanie v oblasti IT a kybernetickej bezpečnosti.
Univerzita dnes disponuje jasnou mapou svojho bezpečnostného prostredia a konkrétnymi odporúčaniami, ktoré môže systematicky zapracovať do ďalšieho rozvoja svojho IT a bezpečnostného prostredia.
Inšpirácia aj pre ďalšie organizácie
Táto realizácia ukazuje, že audit kybernetickej bezpečnosti – aj keď je realizovaný v rámci projektovej podpory – môže mať výraznú strategickú hodnotu. Pri správnom prístupe sa stáva manažérskym nástrojom, ktorý podporuje lepšie rozhodovanie, znižovanie rizík a dlhodobú stabilitu organizácie.
Audit prebiehal profesionálne, výsledky uvedené v správe boli riadne odôvodnené a priniesli nám nezávislý pohľad na stav kybernetickej bezpečnosti v našom prostredí.
PaedDr. Mgr. Vladimir Siládi, PhD.,
Odborný asistent, manažér pre kybernetickú bezpečnosť
Univerzita Mateja Bela v Banskej Bystrici
