Cyber security from the perspective of business entities

Diplomová práce řeší problematiku kybernetické bezpečnosti podnikatelských subjektů. Hlavním cílem diplomové práce je v souvislostech, v českém jazyce a méně technickou formou sestavit ucelený přehled problematiky kybernetické bezpečnosti týkající se českých podnikatelských subjektů. Práce nejprve identifikuje aktuální kybernetické hrozby, podložené příklady skutečných incidentů. Na základě hrozeb definuje kategorie podnikatelských subjektů, které jsou hrozbami ohroženy, a s ohledem na český právní řád analyzuje povinnosti kybernetickou bezpečnost při podnikání zajišťovat. Dále jsou jednotlivým kategoriím doporučena opatření nad rámec zákonných povinností a doporučeny typy testů, kterými je možné úroveň kybernetické bezpečnosti prověřit. Výstupem je i metodická pomůcka pro snazší porozumění kybernetické bezpečnosti v podnicích, která získané informace a souvislosti sumarizuje do ucelených tabulek. Očekávaným přínosem práce je, že souhrnné poznatky poslouží pro zvýšení úrovně IT bezpečnosti u českých podnikatelských subjektů.
Keywords: bezpečnost; útok; testování; podnik; kategorizace; kyber; hrozby; informace
Thesis title: Cyber security from the perspective of business entities
Author: Kameníček, Lukáš
Thesis type: Diploma thesis
Supervisor: Buchalcevová, Alena
Opponents: Čermák, Igor
Thesis language: Česky
This thesis deals with the issue of cyber security in enterprises. The main objective of this thesis is to compile a comprehensive overview of the issue of cyber security related to the Czech business entities. It is written in the context in Czech language and in less technical form. This thesis first identifies the current cyber threats, supported by examples of actual incidents. On the basis of the threats thesis defines the categories of business entities that are vulnerable to the threats, and with regard to the Czech legal system analyzes cybersecurity responsibilities. Above the legal obligations there are recommended measures and types of security tests that can check the level of cybersecurity. The output is also a methodological tool for better understanding of cyber security in companies which summarize acquired information and context in comprehensive tables. The expected contribution of this thesis is that summarized findings will serve to increase the level of IT security for Czech businesses.
Keywords: information; company; attack; classification; threats; testing; security; cyber

