piatok 24. februára 2023
EU: Čisté technológie
streda 22. februára 2023
Trend: Za obrazovkami sme aj 10 hodín denne
utorok 21. februára 2023
Radíme: Firemný počítač a mobil na súkromné účely
„Zamestnanci prostredníctvom nich najčastejšie riešia súkromnú poštu, spracúvajú osobné dokumenty, nakupujú on-line alebo vstupujú do súkromných účtov na sociálnych sieťach,“ hovorí Milan Ryšavý. Pre zamestnávateľa predstavuje využívanie firemných zariadení na osobné účely zvýšené riziko, najmä ak sa tieto zariadenia používajú mimo firemnej siete, kde sa rad sieťových bezpečnostných technológií (dostupných vo firemnej sieti) nemôže uplatniť. Je teda potrebné riešiť zabezpečenie priamo na úrovni každého koncového zariadenia, aby bola zaistená adekvátna úroveň ochrany aj mimo firemnej siete (práca z domu a na služobných cestách, na dovolenkách a pod.) Riziká v tomto prípade majú štandardné scenáre. Najčastejším vektorom útoku býva emailová komunikácia a komunikácia cez sociálne siete. Tzv. phishing cieli na používateľov, aby získal ich osobné údaje, alebo aby spustil na koncovom zariadení škodlivý softvér. Pokiaľ k nákaze koncového zariadenia dôjde mimo firemnej siete, napríklad doma, je vysoko pravdepodobné, že pri opätovnom pripojení do pracovnej siete bude problém aj tu. Zamestnanci slovenských firiem v prieskume uviedli spomínaný phishing ako najčastejší bezpečnostný incident (50 %), ktorý sa im stal. Pripojenie zavíreného zariadenia do firemnej siete sa udialo v 38 % prípadov a 22 % zamestnancov zažilo na svojom zariadení útok hekerov.
Je zrejmé, že nestačí použiť iba bezpečnostné technológie, ale tiež zamerať sa aj na vzdelávanie používateľov, aby vedeli, čo je bezpečné správanie v kyberpriestore. Konzekvencie voči vzniknutým problémom by mali byť prispôsobené konkrétnej spoločnosti a charaktetu jej práce. Iné pravidlá a interné zvyklosti platia pri technologickom start-upe, iné v silne regulovanom prostredí, akým je vojenské spravodajstvo. Je vhodné interným predpisom jasne definovať, za akých podmienok a akým spôsobom je možné firemné zariadenie použiť na súkromné účely. „V praxi býva častá situácia že interný predpis toto využitie zakazuje a používanie na súkromné použitie je ale v praxi ticho tolerované. V tomto režime je potom ťažko vymáhateľná zodpovednosť za prípadné škody, ktoré vyplynuli z porušenia pravidiel,“ upozorňuje M. Ryšavý. Zabezpečenie je potrebné riešiť na úrovni každého koncového zariadenia zvlášť, pretože ochrana v rámci firemnej siete už nebýva dostatočná (zamestnanci s koncovými zariadeniami cestujú, pracujú z domu a pod.). Základom je antimalware nástroj s centrálnou správou. Pridať treba správne zabezpečený a priebežne aktualizujúci sa operačný systém, a to vrátane aj pre aplikácie. Za nadstavbovú, ale dôležitú funkcionalitu, potom môžeme považovať oddelenie firemných dát a dokumentov od tých súkromných, čím vieme zaistiť vyššiu úroveň ochrany pre citlivé firemné dáta. Aj po technickej stránke ponúkajú súčasné digitálne zariadenia vyššiu ochranu pred zneužitím. Odborník odporúča, aby autentifikácia používateľa pri vstupe do zariadenia bola kombinovaná. „Základom je silné heslo, ktoré odporúčam kombinovať s identifikáciou používateľa cez niektorý z biometrických prvkov, ako je otlačok prsta či rozpoznanie tváre,“ uzatvára M. Ryšavý.
EU: Násilie na ženách
Istanbulský dohovor zostáva medzinárodným štandardom a kľúčovým nástrojom na odstránenie rodovo motivovaného násilia vrátane domáceho násilia. Poslanci Európskeho parlamentu dôrazne odsudzujú pokusy niektorých členských štátov zrušiť opatrenia, ktoré už boli prijaté pri uplatňovaní Istanbulského dohovoru, a vyzývajú ich, aby ho v plnej miere vykonávali. Ide napríklad o Poľsko, kde sa vláda snaží odstúpiť od dohovoru a zaviedla de facto zákaz umelého prerušenia tehotenstva. Tiež si všímajú situáciu na Slovensku, kde Národná rada odmietla v roku 2020 dohovor ratifikovať a požiadala prezidenta o stiahnutie podpisu. Poslanci požadujú, aby vnútroštátne orgány bojovali proti dezinformáciám o dohovore.
Šesť rokov po tom, ako Európska únia dohovor podpísala, ho ešte neratifikovala z dôvodu odmietnutia niekoľkých členských štátov. V stanovisku Súdneho dvora EÚ zo 6. októbra 2021 sa však uvádza, že Európska únia môže ratifikovať Istanbulský dohovor bez súhlasu všetkých členských štátov. Pristúpenie EÚ k Istanbulskému dohovoru neoslobodzuje členské štáty od toho, aby ho ratifikovali sami, hovoria europoslanci, ktorí naliehajú na zvyšných šesť krajín – Bulharsko, Česko, Maďarsko, Lotyšsko, Litvu a Slovensko – aby dohovor bezodkladne ratifikovali. Trestné súdnictvo by malo byť pritom len jednou časťou komplexnej reakcie na rodovo motivované násilie. Reakcia EÚ by mala zahŕňať aj prevenciu, ochranu a stíhanie. Členské štáty by mali zabezpečiť odbornú prípravu, postupy a usmernenia zohľadňujúce rodové hľadisko, ako aj špecializovanú podporu a ochranné opatrenia s prístupom zameraným na obete pre všetkých zapojených odborníkov vrátane orgánov presadzovania práva, súdnictva a prokurátorov.
pondelok 20. februára 2023
SR: Pribúdajú miliónové superodpočty
pochádza zo sekcie priemyselnej výroby, vrátane drevárskej spoločnosti KRONOSPAN so sídlom vo Zvolene s najväčším superodpočtom medzi nováčikmi. Bankový sektor zasa reprezentuje Tatra banka. Zaujímavosťou je zastúpenie dvoch firiem, ktoré sa zviditeľnili počas pandémie COVID, v tejto šestici miliónových superodpočtov: MultiplexDX Pavla Čekana – autora testov na COVID-19 a Rýchlotest-covid zasa ako spoločnosť ponúkajúca služby testovania a predaj testov. Pre oba subjekty čísla ukazujú, že si uplatnili vysoký objem výdavkov na výskum a vývoj vo vzťahu k svojmu obratu (30 %, resp. až takmer 60 % z objemu tržieb), čo im prinieslo – podobne ako KRONOSPANU na vedúcej pozícii – efekt v podobe veľmi nízkeho reálneho percenta zdanenia zisku. Rýchlotest-covid dosiahol dokonca nulovú splatnú daň z príjmov napriek takmer dvojmiliónovému účtovnému zisku pred zdanením.
zahraničných osôb. Medzi 43 subjektmi je ich až 23 a čerpali spolu 76 % z celkového objemu miliónových superodpočtov, čo je zhruba na úrovni roka 2020 aj 2019, ale o cca 10 percentuálnych bodov menej ako v roku 2018.