fpwiki
ShrnutíIMORK upraveno 2026-04-25

Bezpečnostní strategie

Bezpečnostní strategie

Přednáška pokrývající bezpečnostní strategie na třech úrovních: EU → ČR → organizace. Strategické řízení, modely vyspělosti a konkrétní rámce.

Strategické koncepty

Strategický čtverec

Čtyři dimenze strategického plánování: Vize/cíle → Strategie → Nástroje → Zdroje

Strategický trojúhelník

Zjednodušený model: Strategický cíl ↔ Nástroje ↔ Zdroje

Strategická analýza — metody

  • Analýza poslání, vize a strategických cílů
  • Analýza funkčních/podnikatelských oblastí
  • Analýza vnějšího a vnitřního prostředí
  • Analýza konkurenčního prostředí
  • Analýza zdrojů a kapacity organizace
  • Návrh konkurenční a prováděcích strategií

Poslání vs. vize

KonceptSměrPopis
Poslání (mission)Ven (zákazník)Smysl a účel existence organizace
Vize (vision)Dovnitř (management)Strategická představa budoucnosti
Strategické cíleMilníky k naplňování vize

Bezpečnostní strategie EU

ENISA — National Capabilities Assessment Framework (2020)

Měření vyspělosti schopností členských států v kybernetické bezpečnosti. 4 klastry:

  1. Řízení a normy kybernetické bezpečnosti
  2. Budování schopností a zvyšování povědomí
  3. Právní a regulatorní povinnosti
  4. Spolupráce

15 společných strategických cílů NCSS

  1. Vnitrostátní pohotovostní plány
  2. Základní bezpečnostní opatření
  3. Cvičení v oblasti kybernetické bezpečnosti
  4. Schopnost reakce na incident
  5. Zvyšování povědomí uživatelů (SAE)
  6. Programy odborné přípravy a vzdělávání
  7. Podpora VaV
  8. Pobídky soukromému sektoru
  9. Ochrana KII, OES a DSP
  10. Boj proti kyberkriminalitě
  11. Mechanismy hlášení incidentů
  12. Ochrana osobních údajů
  13. Partnerství veřejný-soukromý sektor (PPP)
  14. Spolupráce veřejných agentur
  15. Mezinárodní spolupráce

Pětistupňová škála vyspělosti ENISA

ÚroveňPopis
1 — PočátečníNemá jasně definovaný přístup
2 — Raná definiceDefinován vnitrostátní přístup
3 — VytvořeníJasně určen akční plán
4 — OptimalizacePlán pravidelně přezkoumáván
5 — AdaptabilitaStrategie je dynamická a adaptivní

CMMC — Cybersecurity Maturity Model Certification

ÚroveňProcesyPostupy
1ProvedenéZákladní kybernetická hygiena
2ZdokumentovanéPokročilá kybernetická hygiena
3ŘízenéSprávná kybernetická hygiena
4PřezkoumávanéProaktivní
5OptimalizačníPokročilé/pokrokové

Bezpečnostní strategie ČR (2021–2025)

Vytvořena NÚKIBem, převedena do Akčního plánu.

Tři vize

  1. Sebevědomě v kyberprostoru — společný přístup, bezpečná infrastruktura, strategická komunikace
  2. Silná a spolehlivá spojenectví — mezinárodní spolupráce, právní rámec, expertíza
  3. Odolná společnost 4.0 — zabezpečení digitální společnosti, vzdělávání, rozšiřování expertní základny

Klíčové pojmy

  • Odolná společnost 4.0 — společnost využívající výhody technologií s minimalizací rizik
  • Digitální hygiena — zásady a návyky pro bezpečný pohyb ve virtuálním prostředí
  • Pyramidální model — Společnost → Pracovníci VS → Pracovníci NB → Experti KB

Akční plán ČR — členění

A. Efektivita struktur a procesů | B. Mezinárodní spolupráce | C. Ochrana KII a VIS | D. Spolupráce se soukromým sektorem | E. VaV a spotřebitelská důvěra | F. Vzdělávání a osvěta | G. Schopnosti Policie ČR | H. Právní úprava

Bezpečnostní strategie organizace

Odvozuje se hierarchicky: EU → ČR → Organizace

Úspěšná strategie musí být:

  • Řádně zdokumentovaná
  • Analyticky podložená
  • Logicky zdůvodněná
  • Projednaná a přijatá

Propojení s dalšími tématy

Zdroj v kurzu ImorK

  • Přednáška 2101 — Bezpečnostní strategie (2022)
fpwiki
Nejde o oficiální materiály FP VUT. Obsah je výběrový a slouží jako pomůcka ke studiu. GitHub