Zraniteľnosť Log4j aktívne zneužívaná útočníkmi, zasiahnuté sú milióny aplikácií
Knižnica Apache Log4j sa používa na analýzu logov webových serverov a je masovo používaná po celom svete.
Henrich Slezák, CISA je spoluzakladateľom spoločnosti IstroSec, člen predstavenstva a certifikovaný audítor kybernetickej bezpečnosti a zameriava sa na governance, risk management a compliance, riadenie informačnej bezpečnosti, audit kybernetickej bezpečnosti, školenia, zvyšovanie povedomia a konzultácie o informačnej bezpečnosti. Má viac ako 13 rokov skúseností s informačnou bezpečnosťou vo verejnej správe a súkromnom sektore.
Jeho kľúčové zručnosti sú:
Henrich má skúsenosti v nasledovných oblastiach:
Vytváranie programov auditu a plánov auditov, vedenie a vykonávanie auditov informačnej bezpečnosti podľa všetkých hlavných rámcov a štandardov a vytváranie audítorských správ s odporúčaniami o stratégiách na zmiernenie a konzultácie týkajúce sa implementácií.
Vykonávanie hodnotení rizika informačnej bezpečnosti podľa všetkých hlavných rámcov, vrátane vytvárania inventúr aktív, identifikácie slabých miest, hrozieb a výpočtu rizika; vytváranie plánov riešenia rizík a pomoc pri implementácii bezpečnostných kontrol.
Posudzovanie vyspelosti programov kybernetickej bezpečnosti podľa všetkých hlavných modelov kybernetickej bezpečnosti a zrelosti, vytváranie stratégií a plánov kybernetickej bezpečnosti.
Hodnotenie pripravenosti na incidenty informačnej bezpečnosti a pomoc klientom s dosiahnutím pripravenosti a schopností na rýchlu a efektívnu reakciu na incidenty.
Implementácia rámcov informačnej bezpečnosti, vytváranie balíkov politík, štandardov a postupov.
Poskytovanie služieb virtuálneho riaditeľa informačnej bezpečnosti (vCISO) pre klientov, ktorým táto rola chýba v ich organizačnej štruktúre a riadia programy informačnej bezpečnosti.
Vykonávanie tabuľkových cvičení pre incidenty v oblasti bezpečnosti informácií na testovanie pripravenosti a plánov reakcie na incidenty.
Knižnica Apache Log4j sa používa na analýzu logov webových serverov a je masovo používaná po celom svete.
Zákon č. 69/2018 o kybernetickej bezpečnosti je na svete už nejaký ten čas a mnohým verejným aj súkromným organizáciám z neho vyplýva množstvo povinností.