# Čo je kybernetická bezpečnosť?

> Kybernetická bezpečnosť (cybersecurity) je prax riadenia rizík pre informácie, technológie a digitálne podporované operácie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cybersecurity/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Spája riadenie, ľudí, procesy, architektúru a technické ochranné opatrenia tak, aby znižovala pravdepodobnosť a dopad neoprávneného prístupu, narušenia, manipulácie, zničenia alebo odhalenia.

Kybernetická bezpečnosť nie je stav, v ktorom sa útoky nikdy nevyskytnú. Organizácie ju využívajú na to, aby pochopili, na čom záleží, chránili dôležité aktíva a služby, odhaľovali škodlivú aktivitu, účinne reagovali a obnovovali prevádzku. Vhodné opatrenia závisia od podnikových cieľov, expozície hrozbám, zákonných povinností, bezpečnostných potrieb a tolerancie rizika.

V praxi beží program kybernetickej bezpečnosti skôr ako cyklus než ako projekt: inventarizácia a hodnotenie rizík určujú priority, kontroly sa implementujú a testujú, incidenty vracajú poučenia späť do riadenia a vedenie explicitne prehodnocuje akceptáciu rizika. Vyspelosť sa zvyčajne posudzuje podľa toho, ako opakovateľný a meraný tento cyklus je — nie podľa počtu nasadených nástrojov.

### Kľúčové body

- **Primárny účel:** Podporovať misiu organizácie a zároveň riadiť škodlivé digitálne udalosti a stavy.
- **Funkcie NIST CSF 2.0:** Govern (riadiť), Identify (identifikovať), Protect (chrániť), Detect (odhaľovať), Respond (reagovať) a Recover (obnovovať).
- **Rozsah:** Ľudia, údaje, aplikácie, identity, zariadenia, siete, cloudové služby, prevádzkové technológie, dodávatelia a podnikové procesy.
- **Dôležité obmedzenie:** Viac bezpečnostných produktov automaticky neznamená lepšiu kybernetickú bezpečnosť; neprepojené kontroly môžu pridávať náklady a zložitosť bez zníženia podstatného rizika.

### Súvisiace pojmy

[Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [Hĺbková obrana (defense in depth)](<https://yellowcube.eu/sk/glossary/defense-in-depth/>) · [Reakcia na incidenty (incident response, IR)](<https://yellowcube.eu/sk/glossary/incident-response/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>) · [Bezpečnosť informácií](<https://yellowcube.eu/sk/glossary/information-security/>) · [Dôvernosť, integrita a dostupnosť (triáda CIA)](<https://yellowcube.eu/sk/glossary/confidentiality-integrity-and-availability/>) · [Hacking a etický hacking](<https://yellowcube.eu/sk/glossary/hacking-and-ethical-hacking/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/>)

### Zdroje

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST glossary: Cybersecurity](https://csrc.nist.gov/glossary/term/cybersecurity)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

