0:00:15že dobrý den jsem za mareš se liší se již okolního řadou kde vlastně mám
0:00:20po při pozice architekta kybernetické bezpečnosti
0:00:25vedoucí oddělení komunikace systému a zároveň systémový administrátor takže to nejhorší co zde stát v
0:00:31rámci kybernetické bezpečnosti
0:00:33jo že si já sám si to navrhnu implementovat pak si to kontroly
0:00:38takže nejdříve přistála silnější kontrolní úřad se tam bez vlastně náš úřad má na starosti
0:00:45auditování staré veškerý státní instrukcí vyšly finance kterého si pro týkají skrz ta tak vlastně
0:00:53my postupně jakým způsobem auditem
0:00:56máme pět set zaměstnanců a víc naprostá většina z nich sou kontroloři auditoři který vlastně
0:01:03kontrolou a zásady pracovna těch kontrolovaných osobák zvážit i se připojuju vzdáleně k nám v
0:01:10rámci
0:01:11_e pinkavou máme jeden s je informační systém kterého začne jako významný informační systém a
0:01:17toho důvodu vlastně na nás platí
0:01:19kybernetický zákon respektive ty povinnosti které jsou stanoveny vyhláškou ke brněnském
0:01:27turecké bezpečnosti z tohodle pohledu bych vám brát vlastně na silnicích tady u k a
0:01:33vlastně řekl jak to u nás je provedeno jakým způsobem _e řešena a případně na
0:01:38kompas nevzal mám doporučí na ty jednotlivý části u nás už vlastně proběhla vlastně první
0:01:44audit kybernetické ve stručnosti
0:01:47a do dne do pane sme dobře dostal jsme pár hvězdiček
0:01:52takže není
0:01:55ne jako je hlavní co jako vynášet crystal toho práce s těma uživatel lama je
0:02:00že se snažíme ty uživatele co nejvíce zkrouhnout nic _e jim neumožnil neboť jsou vlastně
0:02:07tím nejslabším článkem v rámci toho systému po minulé administrátory
0:02:11takže bez ohledu kde sou tak je prostě blokujeme říkáme prostě tak lokální síť není
0:02:19bezpečná snažíme se maximální možnosti to
0:02:23omezit jako je hlavní víš jako výhoda proč jako by pro nás push jak by
0:02:27pak implementace to krev kopat zákona bylo jednodušší
0:02:30love tom že naši uživatele neznají vůbec hesla dokonce jinej ft denním režimu na pozadí
0:02:37měníme
0:02:39takže
0:02:40jedí kdo je zná jestli sou administrátoři jenom ty svoje hesla tam
0:02:44dvanácti privilegovaný federovaných účtu
0:02:48jasně mladá nepracujeme
0:02:51s tím že samozřejmě ty restrikce které nás to _e se snažíme jako vy na
0:02:55zužovat to svýho hlediska co nejméně
0:02:59aby na ni je do papeže je tam spousta automatizaci
0:03:02nakolik no a vlastně až na pozadí se provádí veškeré kontroly které
0:03:07ověří jakým způsobem jaké síti
0:03:09jakou vpnku má vybudovat a
0:03:13jak je s tím s má pracovat
0:03:16a posledně kvůli část které jakoby byla kmitová nastavené vnuky utečeš rodinu sou ty brněnskou
0:03:23bezpečnost bylo oddělení vyčlení vlastně
0:03:27uživatelsky jakoby rozdělí uživatelského prostředí a administrátorskýho prostředí
0:03:32kdy takže administrátor pro běžnou činnost na
0:03:35když nejde stop jako všechny ostatní
0:03:38a proto administrativní činnost má vyhrazený stroj
0:03:41na který jsou z vlastně nastavení s extra vlastně vlastní pravidla
0:03:46takže teď bych jako je řekl bych hovořil o tom vlastně máme řešeno
0:03:50to bezpečnost asi jednotlivých částech lokální bezpečnost co jsou vlastně noutbúky kdy každy vlastně
0:03:57kontrolor osy takže uživatel matku je to stroj
0:04:00který vlastně lokálně zabezpečení tím že
0:04:02je tam použity by to krát šifrování lokální dál
0:04:06následně v rámci windowsů protože v rámci státní správy
0:04:10převažujou ty moje microsoftí vy dosovský si je
0:04:14tak asi mám výměnou činu která vlastně povolí pouze přihlášení přes jednorázově k o přesto
0:04:19o té _e
0:04:21čímž jako with už a to se přijela
0:04:24tak následně je můj je překryta celá plochá a na po všem a pouze ikonky
0:04:30zástupce který může spustit nemůže jakoliv manipulovat s tou částí a pomocí a půl koru
0:04:37nám _e zablokování spouští libovolných aplikací
0:04:41což znamená že spustit o pojď jenom ty sou aplikaci které jsou nám naší certifikační
0:04:47autoritu podepsány
0:04:49nebo jsou s konkrétním místním
0:04:53co čtvrtek má celkem problémy z windows desítka má
0:04:56kde třeba ten vandrák se install _e do uživatelského profilu
0:05:00a samozřejmě je to tak jako by velmi
0:05:04je velmi agresivní to znamená když ho s toho systému vymlátíme tak ty na konce
0:05:09na to nějakým způsobem dostane a pak nám to hlásí chyba správce zablokoval danou aplikaci
0:05:16a už to řešeno o tak při čtvrt
0:05:18no po půl roku
0:05:20tomletom a ještě poslední část je že pomocí budu poli si na sto ještě oprávnění
0:05:24na jednotlivých soubory
0:05:26to znamená jako vy takle jako by to
0:05:28limitujeme
0:05:29pozná když už jako vy na této úrovni latinu blocích nějaký svůj sem to nezabezpečení
0:05:34_e vlastně pak řešíme vlastně připojování do informačního systému protože byla ty de noutbúky slouží
0:05:41jenom jako tenké pencí klienti
0:05:44kdy se připojuju k našemu vrtáním desktopu tady po se na hory nově ve row
0:05:49level asi mají veškerou vlastně provádí veškerou činnost a pracuje se ze školy mi daty
0:05:54takže ne jinak tímhletím vlastně strojích
0:05:57bude neboť vpnku typový ke verze dva
0:06:00případně když je ta síť
0:06:02relativně restriktivní
0:06:05a díky nelze vybudovat tak ten okamžik přecházíme na se lepenkou a právě tady narážíme
0:06:11jako problém s tím jakým způsob se pracuje tak že tam máme o nastaveno automatiku
0:06:16kdy uživatel klikne na tlačítko vytočit v d a vlastně na pozadí mu zkoušíme vy
0:06:22zkusíme
0:06:23jaké vybudovat
0:06:24když se nepodaří tak jenom uživateli skočíme prosím zady jednorázové vlastně eso
0:06:30tam vlastně vyplní a na pozadí se provede vlastně vytočení tý letenky
0:06:35tak tomletom je hodně ještě člověk limitovány tím firewallem který vlastně používá pro tu přístupovou
0:06:41cestu u nás asi máme řeším postavené word for této furt i vy což jako
0:06:46vychází v rámci tý soutěži jako je nejlevněji a relativně jako je to použitelné
0:06:52když už jako vy se připojí přes tuhle tu síť
0:06:55tak jsem se dostávají do to vrtání desktopu které je stejně niklován
0:06:59jako ten lokální počítač s tím že tam je ještě jedné tak a jako je
0:07:05vyjímka a to že mi ten virtuální stroj likvidujeme po týdnu práce
0:07:11takže v každym týdnu vlastně zítra vlastně veškerý pět set desktopu který máme celý smažeme
0:07:17a znova je vytváříme
0:07:19já s tím že pro klesala se samostatně ale výhoda je vtom že my máme
0:07:22přesně definovaný okno u ty
0:07:24vlastně ta nákaza se můžeš jestli
0:07:27a lži uživatele zlato zvyklí že prostě ty windowsy pořady do čistě a ne je
0:07:32to prostě že najednou set nebo čile s pomalé zpomaluje
0:07:35takže je to jsou a to zvyklí to snad pátek ukončil práci a
0:07:40mají vlastně zač anglického pondělí nanovo
0:07:43samozřejmě profil a tak jak vy to práce s a most
0:07:46zvlášť
0:07:48a samozřejmě rámci to interního u systémů všem pokud nějaký komfort že vlastně provádí celá
0:07:53cache to vlastně každou hodinu provádíme záloh veškerých dát za situaci kdy si něco svazu
0:07:58svážou
0:07:59dokážu se relativně
0:08:03dobře vrátit že ty lidi nemaj ztraceno úplně všechno když občas se vyjímky nejdou
0:08:09a vlastně snažíme se co nejvíce používat vlastní interní testy kačen autoritu
0:08:13pro kontrolu vlastně ti přístupu
0:08:17a v rámci informačního systému ta vlastní vy si čte tu vyhlášku kritické bezpečnosti
0:08:22tak tam se hodně tlačí na centralizací všeho
0:08:26takže u nás vlasně je to
0:08:28versus pro distribuce aktualizaci na ty jednotlivý stroje a laikovi běžíme s tichým vědí že
0:08:34to je tak mi to primárně používá pro distribuci těch rychle život fixu případně proto
0:08:40si stahování signatur
0:08:42until wav a antivir
0:08:44co se vám udělat ve windows defender a chromem spojena vlastně ta centrální konzole
0:08:50na a
0:08:51plus ta cena v rámci tý centralizace se jedná jen ten centrální holt menenžment pokud
0:08:56jako vy význam informační systém ten základ tak ten okamžik
0:09:02děj jedno
0:09:05v tomhletom ohledu jaký _m než ven nasadíte
0:09:08protože stačí vlastně standardní sis to který máte
0:09:12a k tomu spojení vlastně elastik stretch taky pana proto jednodušší na vyhledávání rámci tý
0:09:18netína stru ste schopný nastavit si filtry který posily vlastně upozorní na _e zas nějaký
0:09:26počet událostí
0:09:28a z hlediska z zakoupil vlastně je spojujete veškeré podmínky teoreticky rastrové operaci kritické infrastruktury
0:09:38jste povinni ten to v a si je _e
0:09:42a
0:09:43ten byl tam tak vápně řečeno že
0:09:45situaci kdy budete mít základní nějakou analytiků na tím že vám vyskočí na grafu podezřelý
0:09:51je vlastně jakým způsobem
0:09:53provoz ten okamžik je vám to může zastoupit tahleta vlastnil menenžment vona na tom elastice
0:09:59leč případně ty občanství vlastně nástavby který sou tam myslím že krav a na to
0:10:03je vlastně pro
0:10:05nastavování ty metriky
0:10:08a proto s tu zprávu počítače sme windowsovském světě takže tam primárně používáme to budu
0:10:13poli si a nastavování to skrze ně
0:10:17a nebyl s tím vlastně žádný problém
0:10:20_m s tím potom ještě jakoby co je nutný si při vybudovat
0:10:24ta k je nutné si vytvořit testovací prostředí a
0:10:30provozní prostředí nemusí to být úplně jakoby oddělený ale prostě mít nějaký stroj že kde
0:10:35budete provádět otestování
0:10:37ten okamžik vám nic nemůže jako vize
0:10:40s těch povinností nic vytknout máte prostě kde to testujete máte jakým způsobem postupy
0:10:47a rámci monitoringu sítěmi teď současnosti pořádné spoustu nástrojů jak psisko pranic vás takže pro
0:10:54on vlastně zprávu těch
0:10:57u ale pro monitorování jak by sítě splnění jako dostupnosti služby máme tam vlastně v
0:11:02ocelárně co
0:11:04orion co je vlastně produkt ale spíš teď já to s můžu všechno nás zabit
0:11:09tak vlastně to tam kontrola a je to vlastně standardní monitoring sítě co se dá
0:11:13použít
0:11:15má jsou čase ještě s konsistence propršené než u microsoftu ale to je takový šílený
0:11:21moloch že tak a nejde spravovat jednoduše jedním člověkem takže ta no já se snažím
0:11:27jako z našeho systém prostě trošku výroba
0:11:31tom
0:11:32když je půjčili pro trestní vlastně
0:11:35ní s tím z leva se to vyhlášku a snaží si to splnit
0:11:40důležitý si
0:11:41pamatovat že není nutné všechno hnedka okamžitě posuzovat implementovat
0:11:46je to o tom že zjistíte s jak máte aktiva nějaký svůj sem se rozdělíte
0:11:51řeknete si je za jídlo z musí chytit provozu kdo jo to za to zodpovědnej
0:11:58a návaznosti na to si řeknete _m pro letošek mám takovýdle rozpočet pořídím s toho
0:12:03dlou tyhlety ze je že tohle řešení
0:12:06a tady to že prostě třeba u mě řízení privilegovaných účtu
0:12:12nemám letos proto finance to riziko s tím že se něco stane nevi z nižšího
0:12:17pohledu není vysoké tak to pořízení vlastně má naplánováno na další rok uvedu tohleto dostat
0:12:24plánu zadání rizik
0:12:26a nám to prostě uvedeno jaký jsou rizika
0:12:29po jeho implementaci sníží se bez rizika takový a současné riziko který mám je pro
0:12:34mě akceptovatelný
0:12:35ten okamžik mám nějaký pán věci vyřešit dané problémy
0:12:39a z hlediska toho zákona je to všechno pořádku on tedy říká mu sem to
0:12:44implementovat ale neříká za jak dlouho
0:12:47a tímž _e toho plánu a máte někde uvedeno tak ten okamži je to vpohodě
0:12:54dá pár let to bude sám dobrý
0:12:57jo to metod jako to je hodně jako dobrých tomletom že
0:13:00začali se nezblázní a nemusí tolik jakoby hned jako řešit
0:13:03pustíme tohle naimplementuje to
0:13:06a sme z obliga a nebudem to používat
0:13:13no ještě nevymrštil
0:13:16ale ušlo vzít jednat s jistou že máte na napsaný vtom plán plánu zadání rizik
0:13:22ten okamžiku však on má by to že už na to se s tím počítat
0:13:25a middle asi ten výbor kterej říká souhlasí s tím a ona si bere zodpovědnost
0:13:30za to že se to bude implementovat do to zamane jde to do nekonečna
0:13:35jo asi psát divně dívala metodou projekt primárně
0:13:39tady ten zákon vytvořena to že má pomoct
0:13:42tomu informatice tom protlačit a získat ty finance
0:13:47do toho asi na ty na ty za na ty prostředky
0:13:50cenu ten klementa
0:13:52bohužel
0:13:53narážím to i u nás vlastně v úřadu
0:13:55je těžké to port radši protože
0:13:58většina těch vyšších tom tento ne že _m pokus bere krom jako musí to být
0:14:03ti
0:14:04jo a deme na minimum nevšímej používají to jakoby nedá se skrz to protáčet já
0:14:09chci tohleto aby sme tom je lepší to bohužel od mnoha organizacích to nějak diskuse
0:14:15nefunguje
0:14:16jo a většinou se snažej že toho co sou hlavní výtka no kyvu vůči všem
0:14:21tím jak by kontrolovali osobám bylo že oni tu bezpečnostní dokumentaci
0:14:26a házeli na vlastně si nechal jako o službu objednat
0:14:29no a nechali si napsat vlastně bezpečnostní dokumentace
0:14:33to hodil do šuplíku a vůbec je používal o vůbec nevěděli přitom tell a si
0:14:38myslí že si dokumentace je živým dokumentem
0:14:42jo s tím souvisí i na si stanovení a ty jo dobře dodal vlastně když
0:14:47mužstvo externě tak prostě vám napíšou se sepíšou vlastně spoustu věcí
0:14:51ale jeho je důležitý se rozjeté aktiva protože
0:14:54když se rozdrobíme příliš mnoho
0:14:57tak vlastně pak se s špatně snad pracuje protože musíte u každýho říct
0:15:01dostupnost služby do je garantem
0:15:04toho aktiva
0:15:05kdo je zodpovědný
0:15:07jo a jaký má rizika zranitelnost zvaná hrozí hrozby zranitelnosti
0:15:14takle
0:15:14a jestě mixes toho zblázním u nás prostě máme pár tak je takže sme si
0:15:19špatně pojmenoval
0:15:20a vlastně postupně si nějakým způsobem redukuje že z toho jakým způsobem s tím a
0:15:25ne plen tak to měníme
0:15:27jo proto je třeba je hloupost poštovní systém
0:15:29máte jakým poštovní systém nerozešli takže máte ti vytyčení servery
0:15:33že máte vlastně ten že servery asi jeden metr zóně po třech ten okamžik vniká
0:15:38problém že se do toho zamotá té a musíte hlídat jako vy když to vás
0:15:43pivo změníte jak se dopadne to aktivum
0:15:45lepší stojanech u normálně jako by
0:15:47jaksi _m prostě by že pracujete v rámci toho informačního prostředí
0:15:52a pak samozřejmě
0:15:54snažit se ten provoz ty procesy které máte vlastně portem
0:15:58provoz jet to co se jak má dělat taky dálnici stý bezpečností to konec vyčlenit
0:16:03do provozní dokumentace
0:16:05ten okamžik může to provozní dokumentaci závislosti na změně takový libovolně měnit
0:16:11a neovlivnila to bezpečnostní dokumentaci
0:16:15našem případě my máme v rámci řízených politi řečeno
0:16:23to tam administrátor musí něco udělá
0:16:26když se mu to nedaří ten na to na vedoucího když vedoucí tam neni dáš
0:16:31teda druhýho vedoucího ještě ani ten tam není tak na třetího
0:16:35teď vyšších více máme takže tady na vlastně ředitele
0:16:39a tak jako vy to základní raky
0:16:41kdy prostě nějak jakoby neznámý člověk prostě respektive zimě oddělení prostě najednou informatika bouchá
0:16:48prostě neví na koho se obrátit tak bez no to bezpečnosti dokumentace a podívá se
0:16:52a nemám se obrátí na tohodle člověka
0:16:54ten okamžik
0:16:55začne ten proces
0:16:58a z hlediska tý implementaci je nejdůležitější se do opravy zaměřit na ten životní cyklus
0:17:04to uživatele
0:17:05to znamená mít to co nejvíc automatizované
0:17:07to znamená
0:17:09mít veškerý osobní data na jednom místě co se hodí i z hlediska g typy
0:17:14já protože budete mít osobní údaje na jednom místě a do těch ostatních systémů můžete
0:17:20říct že jsou to tu provozně důležitá data jakoby provozně jenom co je pro provoz
0:17:26nutné
0:17:27a jakoby lépe se to vlastně lítá
0:17:29a
0:17:31a to c q co na sonu kdy vlastně teď směřuje všechno je zbavit se
0:17:34sem
0:17:36kdy
0:17:38to asi mapos pozdě
0:17:39jako výzva vyděsila a
0:17:41vlastně nic ten cyklus
0:17:43když odchází to vy čem kontrolu dyž přídou
0:17:45přitom vlasy kontrola snu pivo tak oni bylo sou si ty bývalí zaměstnanci některý a
0:17:51podívej se vám do centrální databáze nebo chtěj vidět pohled jaké uživateli znamená ne tom
0:17:57systému
0:17:58za podívá se hele jaktože není zablokovaný ten účet když před zamyslete funguje je tady
0:18:03hrozí k o zneužití tomu účtu
0:18:06takže jak bysme máme řešeno to centralizace my máme my provozem esa
0:18:11to pro vás někde psal asi veškerý údaje
0:18:13za máme tam a _e modul pro vlastně dycky zdroje kde jsou veškerý kompletní údaj
0:18:19o zaměstnanci
0:18:21následně tohodle vlastně systému co bych sportovní data do jednotlivých částí
0:18:27to znamená
0:18:29vygeneruje se vlastně do identity menežmentu se tady údaje
0:18:35pro nastavování ubrání tam vědet menežmentu že tam potom když dojde
0:18:41a pomocí pistolkou to vkládáme nutí další systém kde to je potřeba to na našem
0:18:46případě je to primárně docházka
0:18:49vlastně tam je obousměrná komu net komunikace
0:18:52a vírou je že vlastním šlo smažete na jednom místě nebo neaktivujete to uživatel ten
0:18:58okamžik se vám to rozdistribuje do tý je to ty zbývající části
0:19:04takže rámci tý automatizace účtu jitého to
0:19:08jak sem řeč o zablokování to
0:19:11účtu vámi váš případě a dečku kdy se nám prostě tom že zablokuje a přesune
0:19:17sám to samostatné větve kde prostě aby ty byl někde lize stalo protože nejhorší je
0:19:22tesáky directory uživatele smazat
0:19:25pak to vlasy na těch činností systém kazety otazníky a jeho světová čísla a už
0:19:29není nic nevíte
0:19:31co však vy hrozně nároční ty máš současně si pro té identity menenžment používáme od
0:19:36microsoftu
0:19:38vy to java je starší té ten podezřelej determinismem o tobě přejmenoval já znamená zkratku
0:19:43že pět máme ty příští rok bude mít min
0:19:47takže asi microsoft identity _m člen
0:19:50a vyhrožovat si na jednom místě máte vidět můžete si vy dvě čísla
0:19:55jaká opravní doma
0:19:57jo to znamená mareš je administrátora ze své pozice žádné list a formát výstupu dílčích
0:20:03částí systému nápad oprávnění
0:20:07tady vlastně ukázka hezká ale bohužel omlouvám se já nevím moc dobře kreseb je to
0:20:12nebaví
0:20:13a dycky najít ikonky správné takže tady je ukázka že vlastně meze zapo mám jednu
0:20:19větev která vlastně se stará o distribuci veškerých oprávnění to tak ty vektory na vlastně
0:20:26tak ty vektory pro nás jako referenční autentizační systém
0:20:29znamená tady napojili s mostem rádiu servery který provádějí to ověřování
0:20:35a vlastně patra na radu serverech máme omezení že
0:20:38musí přistupovat za ne ip adresy z ip rozsahu dva rozešli my si se může
0:20:44to uživatel připojit jenom z naší sítě nebo i vlastně s nižší sítě
0:20:49raz tím pracujeme
0:20:53a vlastně pardon a ale ta jeho si jednosměrná komunikace to zvládne to jenom ze
0:20:57s a podal nikdy se nedá vlastně
0:21:00nazpátek houby zle provést nějakou změnu
0:21:04a máme to vlastně v denním cyklo to zná každý ten o půlnoci
0:21:07se provádí synchronizace zná jako je kdykoliv tam provede nějakou úpravu
0:21:12ten okamžik vlastně máme štyryadvacet hodin a to
0:21:16to do toho vybere ty menežmentu pro
0:21:18promítal ty na to ta změna je ztracena
0:21:21a vygeneruje se report že tam tazatele ta nesrovnalost existoval
0:21:25a pak máme obousměrnou komunikaci což běží přes ten medové bys to tady asi proháněl
0:21:31synchronizaci v rámci docházky jedná se dycky _e obousměrný procesy kdy je potřeba jedný táta
0:21:38fyzický zásah a fyzická kontrola toho ten pokoj musíte ručně není tam o řád nákupy
0:21:44automatizace
0:21:45je to o tom že neběží to do toho do toho centra do toho centra
0:21:49a jednotky tedy to ohlídat
0:21:52a jako vy co když už jako by se ztrátou ten vývar a plníte
0:21:56tak jako by uši nutný tak jako myslím že nejširší se zbavit hesel
0:22:02nová vyhláška co se co je dispozici už na internetu řekl vyžaduje aby se co
0:22:07_m do všech systému provedla implementace dvoufaktorový autentizace
0:22:14ve starých bylo vlastně omezení jenomže sam si by osmi znaková
0:22:19teď nový vlastně je řečeno že musí byt třináct respektive sedumnácti znaková a musí se
0:22:25vlastně každý tři měsíce měně
0:22:27takže to by bylo jako vy šílený u nás my sme dřív měli čipové karty
0:22:32sestry se uživatel chce vás vezmu na mě let šekovku a k tomu sypalo to
0:22:37je vlastně pin pomocí certifikátu se přihlašovali
0:22:41současnosti _e sme přišli vlastně na mobilní zařízení která ho a
0:22:47kde vlastně mě host to mobilní zařízení s provozem přes ten den jako u našem
0:22:51případě mu v ajron a pak vlasně
0:22:55_e na tom vlastně máme o tebe generátor
0:22:59jo časové čas vlastně čas vygenerování jednorázových hesel
0:23:03jste se ten den jako vyžadujeme vlastně heslo to mobilním asi mobilnímu telefonu no to
0:23:11gesta a na ně vlastně signálu ty o tebe koryta dejme se přihlašuju nej to
0:23:16vydá jako dvou faktor ale je to bezpečnější nežli
0:23:21ne že to jedno hrází a je tam ta výhoda
0:23:24naši uživatel se zip že prostě nesnesla a spíše problém s dodavatelama který prostě berou
0:23:30že dvou faktory vždycky pevně to že tam je heslo a jednorázový o té péčko
0:23:38to mi to zase tak jako řečeno a teď jak bys to si směřuje že
0:23:42ano
0:23:47primárně kvůli tomu že my máme vlastně vrtání kde stopy a ta distribuce toho ty
0:23:52čipový karty směrem nahoru byla velmi problematická a kde inte ty noutbúky jsme začli by
0:23:58limitovaný tím že ty noutbúky a svou tehdá vlastně ty čipovými jednat ve vočích čtečky
0:24:04čipových karet
0:24:05ve ne nejsou respektive tam můžeme menší a sme při tvých soutěžích
0:24:11více limitovány s toho důvodu sme opustili čipové karty a i v rámci idea sou
0:24:16se snažíme tak nim nevracet a už máme je rozjet na no
0:24:20s českou poštou aby řešení které vlastně a nevyžaduje vesměs pěkně implementoval nějaký to usb
0:24:26token i nebo čipové karty
0:24:28šlo to bude ryze pragmaticky že prostě přihlašování pomocí čipové karty prostě vás zdlouhavé
0:24:35a prostě nutí systému ne ideálně integrovaný tím že sme křešína o té jako vlastně
0:24:40používání o té péčka tak nám asi umožňuje se přenášet do všech systémů který vlastně
0:24:46podporou rádius
0:24:48lze má můžem se přehážou vůči firewall pas lidé se letenky jsou budování pomocí o
0:24:53tp
0:24:54a některé na to vlastně ne to je
0:24:58našem případě je to vlastně vhodný pro fokusu který vlastně vlastní je suse tak oni
0:25:02mají ne time you
0:25:04esmeralda sastry vlastně na to dovoluje tohleto řešení
0:25:08a na
0:25:19an ne
0:25:22proto té péčko a sme žádný je přiznám se že tam mě nenapadá žádné vyšetřování
0:25:27protože tam je to vlastně o sídlo tady časové co je to časově byl jako
0:25:33dar es je heslo je časově závislé
0:25:38já to no tohle do
0:25:57máme třicet vteřin a přiznám se že ta která se nebo tlustý dokumentace jaký se
0:26:03tam používají
0:26:05jo tam a tam to se omlouvám pane
0:26:10když jako ty hesla když už máte vyřešený a tu najde životní cyklus tím uživatelem
0:26:15ten okamžitá naprostá většina
0:26:17těch požadavků který vlastně ten
0:26:21táhla si ta vyhláška v liberecké ve své činnosti vyžaduje má té z většiny splněno
0:26:27protože zbývající ty části už jsou hlavně o
0:26:32s popsání těch procesu jakým způsobem pracujete úsměv organizace
0:26:37jedná se o sylvy náký větičky to do těch jak by to smluv s dodavateli
0:26:44o tom jakým způsob si předává té uživatelských vlastně data
0:26:50a podobně
0:26:51ram tomhletom ohledu my sme si jako vy cestou nejmenšího odporu ty předpokládáme že když
0:26:58sme jenom význam informační systém tak nás prostě budou pomalinku tlačit do toho abysme plnil
0:27:04všechno co teď kritické informační systém
0:27:07a vypadá to že to je tak jak by dovopravdy směřuje že teď už na
0:27:11nás trošku tlačit to že musí se musí implementovat
0:27:15monitorování sítě pohledovou proudu teď sem se pardon
0:27:19upon von hned flow sondy vlastně aspoň na pár metrech který
0:27:26vím budou posouvá si budem do dopingu prostě posílat základní data o práci s tím
0:27:33takže pokud jako by mu šek operace ten jo přidělávat at je to bezpečnostní dokumentaci
0:27:38protože ta bezpečnost dokumentace musí být živa libovolně se mění mého mi bezpečnosti dokumentaci měníme
0:27:44každý rok vlastně o malý protože je mi jak se snažím jak ve aby ne
0:27:49si sedne ty procesy bude jedno jedna věc je to si napíšem a
0:27:53druhá věc jak to děláme tak někdy to prostě skřípe nadáváme se a
0:27:57je potřeba sylvestrova to zpráva do správný koleje
0:28:03co šel se taky to _e u nás vlastně ten ta eskalace psala jsem řekl
0:28:08administrátor a dál to jde nahoru
0:28:13to se jako asi vyplatilo je rozdělení garanta rozřeším garanta na toho aktiva na provozního
0:28:20a metody my máme tolika rozvojového že máme člověka který se stará o to abys
0:28:26ten systém jak jsem se vyvíjel
0:28:28co šlo
0:28:30ten nesmí nějaký dobrý práva tom aby ten systém do nějak by zasáhlo takže je
0:28:34to dobrý jako rozdělit se to takle myslet tom jak nedospěli
0:28:39takže administrátor ten se stará o ten provoz
0:28:42rozvoje a nasazování ale to že si vymýšlí je tam bude daná ikonka nebo ta
0:28:47novej proces
0:28:48ten okamžik
0:28:50_m ten člověk prostě ne nepatří tomu a nemám nesmí tam šahat oznámila metodika ten
0:28:56se stará o přidělování práv ti uživatel u a administrátor vlastně o zbytek
0:29:01a vypadá to že kolem nám se takový nejlépe hodí
0:29:05ty vyzkoušel tak je práci spíš ve to pak jako dotazy tím jednotlivým částem přivez
0:29:10v tý bezpečnostní politiky jak vyrazit sem jako vinař s já si myslím že jsou
0:29:14hodný
0:29:16to zařízení je provozovat komunikací
0:29:19tam je důležitý se odkázat že
0:29:21ten strom že ty věci ty kritiku jako jak postupovat v na jaký systém vypínat
0:29:27zapínat volá si lidé si to prostě mi mimo tu politiku v rámci politik jenom
0:29:33řeknete u nás je to že
0:29:35když se něco stane za vím systémem kontaktu daný v administrátora když administrátor není k
0:29:40dispozici tak zkusím jeho vedoucího
0:29:44a když jakou ani ten vedoucí tak kdo za tím šéfem a když už jako
0:29:48ní _e ušpinit ta prostě na to máme na to manažerky gretzky bezpečnosti tady asi
0:29:54zastřešuje to vlastně co útok veden svou bezpečnost
0:29:58to má je to o tom kdo komu a co říká
0:30:01je toho si řešení krizových situací
0:30:04řízení vlastně přístupu tam jenom hozený že
0:30:08musí být v každé fázi vlastně každý systém každý uživatel včetně služeb jednoznačně identifikován tom
0:30:14analytici jaký pravidlo jak to pojmenovávat máme podle příjmení tam je trošku nevýhoda vlastně kdy
0:30:20se
0:30:21_hm dívky jeho ženy vlastně vidět dají
0:30:23tak ten okamžik jak rostou systému zaznamená jo protože ten okamžik je
0:30:29by to neseděl takže my vytváříme novýho uživatelé
0:30:32a mýmu vlastně aby dycky seděl přímení a pro už o vlastně pro dodavatele mám
0:30:37dycky název firmy
0:30:38a _m lepší není toho admistr jestli byl to dodavatele kterej přistupuje
0:30:44pro méně
0:30:45a co sem jako je hrozně líbilo co asi to nejlepší a nyní nevadilo to
0:30:51v rámci
0:30:53to zákona a dojdete malý ty jo to vpnku je vlastně formulka že ty složitosti
0:30:59nesla nepište se tam je to musím méně o jakou minimálně osum záchod tam vlastně
0:31:04máte stačí tam prostě větička že sou musí splňovat požadavky které jsou stanoveny vyhláškou liberecké
0:31:11bezpečnosti
0:31:12a ten okamžik ten vlastně je to politik už máte hotovou a nemusíte nějakým způsobem
0:31:16toto zasahovat
0:31:18co se jako vylízaný u nás zas něco co kolegové vlastně vytvořili
0:31:23byla vlastně způsob
0:31:25manipulace s tím uživatele že my vlastně jako jsme státnice zejtra máte přesně dané pracovní
0:31:31pozice a s toho vyplývající přesně dané vlastně možnosti tak ten přistupuje
0:31:37tak máme veškeré jasně o právní navázány na pracovní pozice a toho uživatelé teprve přiřazuje
0:31:44jakoby do skupiny tím to na to pracovní pozici takže situaci kdy prostě u nás
0:31:51nějaký zaměstnanec rozhodne že už nechci dělat tomto oddělení legrace další
0:31:57tak vlastně v rámci tý automatizace se jenom vlastně v rámci sapu se mu provede
0:32:02k nějakému datu přehození toho ty pracovní pozice a ten okamžik souznění veškerá oprávnění a
0:32:10my nemusíme hlídat to kde máš něco nastavený
0:32:13protože je to svázaný s ty pracovní pozice a změnou ono o něho toho povinný
0:32:18oprávnění příde
0:32:20já vím pak si jenom selektivně
0:32:22v na v závislosti na žádostech jo to papírově
0:32:26může žádat o nějaký speciální výjimky ale tušil uvedeny zvlášť a lze ochránit
0:32:33tohle a
0:32:35s tím bezpečný chování uživatelů
0:32:38ideálně nejlepší uživatele bezmoci uživatel zvládneš voni se dovolíte nic _e nezkazí jel tamle tam
0:32:45měl _m teoreticky a
0:32:47já to znamená u nás je že sme teď jako posledně ta pavla že sme
0:32:51všechny uživatele vlastně hodně před firewall to nikomu nevěřím _e prostě žijete sme to a
0:32:56prostě bylo to že pár dnů prostě nefungovala se ale asi
0:33:12na ve teda tak tam je
0:33:19jo
0:33:20nad
0:33:24a nalejete jak absurdně ale jako z ale nelze to brát doslova ale je to
0:33:28takže poskytnete pouze ty prostředky které opravdu potřebuje a vlasy nemůžete jako jiného můžete mu
0:33:34to volnost na někteří lidé by tento menenžment si stěžoval na to že chtěl mít
0:33:40jinak pardon
0:33:41ještě línej notebook ne švábi neuživatel
0:33:45a aby mu říkáme a proč
0:33:47vlastně vytváříte stejné papíry
0:33:50já to znám stačí vám jenom word
0:33:52kde můžete pracovat do tiskárny tom pracoval a voni děkuji jakoby je to taky dobrý
0:33:58jako poskytnout volnost a jak situaci kdy poskytnete volnost tak tedy existuje riziko že ste
0:34:05zapomněli jako možnost kterou vlastně nemáte ošetřeno
0:34:09takže lepší je to uříznout
0:34:11to za námi sebe se dostat do stavu když je ten ty letenky telete no
0:34:16stroj je pouze pro nouzové situace kdy to může pracoviště offline
0:34:20ale oka si jiné situace musí všechno dělat
0:34:23vzdáleně na tom vrtání desktopu který se snažíme na těch pár metrech nějakým způsobem maximálně
0:34:29chránit
0:34:30a ty uživatele příde jenom obraz zná klávesnice myška pracuje může ťukat a to je
0:34:36všechno
0:34:37co má tahat flašku takle a najde starý ne flešku stačí a ten okamžik ten
0:34:42strom může být infikována šup a už to letí
0:34:46jo to jako bys tomletom ano
0:34:53jako nám jako ji snažíme se tohleto samozřejmě snažíme se jakým způsobem se tím nějaký
0:35:00části zpříjemňovat odhad _e teď i skotem o tom že _m tu plochu dovolí mezní
0:35:05je tři můžou mít věnovat
0:35:10dál protože sami se hádáme o tom jakou barvu ploty má protože teď máme zelenou
0:35:14takže ty přecházíme desítky tak jestli bude šedá modrá a tak sme říká je tak
0:35:20asi _m to necháme se může leda prostě svaté fotečku síti dětiček jo
0:35:27já si všem
0:35:30ta se to jako limitu a to sem na nechce tomletom
0:35:33no
0:35:34co se týče zálohování a obnovy tam toho se ta politika jednoduchá jenom řeknete co
0:35:39se záloha je a jak často při a lepší byl případně na koho se obrátit
0:35:44když potřese něco brát jako je obnovit ale zase platí odkašle se na svůj nějakou
0:35:49interní dokumenty jakým způsobem se ten postup jakým se zpracovávat
0:35:54ne jako trošku nejbolestiplnějších tomhletom ohledu je
0:35:57dlouhodobé ukládání archivace u nás to dostal garant který má na starosti
0:36:02archivování tak jak je řečeno podle zákona
0:36:05a bohužel nám řekl veškerá data se budou záloha deset let archivovat drogám že jsme
0:36:11narazil na problém
0:36:12co s poštovní martinem
0:36:14pošta prostě to jako jí měli prostě na co proč záloha deset let
0:36:18já a narážíme na problém že náš a arky poštovní za těch deset let má
0:36:24přibližně kolem osmi která
0:36:27a prostě
0:36:28místa nikdy není dost
0:36:30protože dycky jako ta soutěž je na ty diskový úložiště ty si špatně by soutěží
0:36:35a
0:36:36ušaté jednou shodili ne za měsíc za známe působnosti let
0:36:40ta předchozí
0:36:42to řidiče fyzické bezpečnosti tak tam je dělá jakoby osm set dva jedna iksko to
0:36:48implementovat je to trošku nároční co se týče informaci a s v našem prostředí pořád
0:36:53nějaký systém prostě přestanou fungovat video a to funguje a ne nova to přestane
0:36:58nevíte kde je problém
0:37:00a sou našem prostředí a tati zmotal implementovali ale už to máme pořízeno a zkoušeli
0:37:06jsme to
0:37:07a samozřejmě i dá nějakým způsobem zabezpečit _e odbor informatiky aby tam asi nebo nepovolená
0:37:14osoba nemohla u nás je výhoda tom že sme zřízena zřízený ústavu máme tam pana
0:37:19prezidenta work nejvyššího kontrolního úřadu ten okamžik máme dole policisty
0:37:24ale v rámci plánovaného p nedržel testování už vidíme ty rizika kdy poledne ti lidi
0:37:30chodí na oběd a sobě dá že ty poči lidi nespočítali a prostě to této
0:37:34doby se lze vstoupit ve slova a ty policisté si toho nevšiml
0:37:39takže už se těším na to penetrací testování ačkoli
0:37:42hash a uvidíme jak jediná lidi práce naše úřady
0:37:46jedete tech liberecký událostí té o tom že lossy musíte sbírat ze všeho vlastně logy
0:37:52které to generuje
0:37:55a u nás ho si že řeč o tom že vlastně vratné máme vlastně postavení
0:37:59řešení které postavena rozteče víš vypadněme já vlastní s to strašně tam nějaký proprietární část
0:38:05nějaký generování se s takovými soutěžili
0:38:09a pro
0:38:10to detekci máme nastavených
0:38:12já nevím dvacet třicet filtru který se snaží způsob jakým způsobem detekovat nestandardní věci
0:38:19a to vlastně z _e v základu tom stačí
0:38:21nafajluju má nastane jakkoliv prostě jakmile se tam někdo špatně přihlásí tak to příde mé
0:38:27mejlikem nejhorší že z něčeho já mám problém se tam dělá se na poprvý takže
0:38:32lickými den pásy mail tak se dycky umažu že ten pořádku
0:38:36ale pak je to pomáhá třeba když mám automatizovaný scan kterými
0:38:39vo filtry lossy generuje do formule cen kryt certifikát
0:38:43tak je vidím že se mi přihlásila provedl nějaký operace takže s kontrolu říkat dobrý
0:38:48provedla se obnova pak zkusím jestli se vůbec přihlásím do pro devět show čovek jako
0:38:53zapomíná
0:38:54pak se čovek dostane do úřadu
0:38:57že se tam špatně prohodil aspoň to se nestalo pondělí
0:39:01router a rozhozen já věděl že problémem jsem nevěděl jo error
0:39:05až tak
0:39:06a sobě a vyhodnocování událostí jak jsem řekl stačí dopravy nějaký standardní sis to a
0:39:11sběr na jedno místo
0:39:12jakým způsobem že ste schopni s tím pracovat a že administrátoři sou poučený to asi
0:39:17dostačuje aspoň v rámci významnýho informační systém u toho kritického bohužel nevím tam je ten
0:39:23si jen
0:39:24a zatím jsem se neměl čas tom jak by to stát
0:39:27kryptografická
0:39:29ochrana sto procent že potkáš té se prosím na
0:39:32tohle nákupy vranické bezpečnosti
0:39:35tato to má spoustu jako vypsaný různě ty toho se aktualizuje s ohledem na ty
0:39:40vlastně děje ssl trojka
0:39:43a ten hlas jednička žila s tím jsou jakoby a dvojka ssl to vlastně jsou
0:39:48však by nebezpečný a vyřazeny ten okamžik nemusíte politiku měnit to a pohrát si vlastních
0:39:54systému s tím dá pracujete protože jenom se řídíte politikou a tech pořádku
0:40:00takže ten graf kus takže
0:40:03z hlediska toho technické co je pro tak s tím ten pro splnění
0:40:08jakým přípony který má zákon kladenské bezpečnosti stačí vám standardní takzvaný nextgen firewall kdy vlastně
0:40:17dokážete pomocí
0:40:19ruznych agentů jak na active directory případně na těch
0:40:23desktopu detekovat toho uživatele identifikaci uživatele push na úrovni toho parametru a dokážete na základě
0:40:30vlastně uživatel lze upravovat vlastně
0:40:34ty vlastně o právní případě nějakým způsobem
0:40:37a o limitovat a s tím pak tedy související ssl inspekce tam je vyžadována asi
0:40:44abyste mohli vlastně sledovat ten pře král
0:40:47překlad
0:40:49což trošku zlobí vietovy situaci kdy to a niny port ne štyry tři tak se
0:40:55trošku s tím a von ty firewall i s tím trošku bojují
0:41:00jaký dneska tý deska antivirová ochrana antispam vlastně na úrovni mail serveru
0:41:08identity menenžment abyste mi nějakým způsobem podpora práce s tím že v a ten životní
0:41:12cyklus vyrobeny
0:41:14a centrální autentizační zdroj tom a ověřuje toto na jednom místě pomocí těch identifikací s
0:41:19tím ostatních třeba vím že v rámci jaký školení mi říkali že to výčet sis
0:41:25k a se co mají tak s tím dokážu celkem jako zázrak ale všechno je
0:41:29to o tom že se to musíte vyzkoušet proklikat si a
0:41:32pozná za návaznosti na to jakým způsobem pracovat rámec toho check on to sám vlád
0:41:38tady hezky ale drahé
0:41:39který vám dělá že veškerý soubory kontrole
0:41:41na tomu klientský stanice a rozvod klysma že pro ten problém je se sandboxing _e
0:41:47jak funguje kdy sandboxing u je hezká že vám to kontrol někde jinde projektant prostředí
0:41:52ale problém je že první vektor tady vlastně projde asi k vám to zná první
0:41:57jak by nákaza tam vždycky projde
0:42:00on vlastně až po sto s kontrole takže v tomletom sto sandboxing je jednak drahej
0:42:05vydá svém tří milionů minimálně
0:42:08a neni to má jako je stoprocentně nebo o co vám to je dán
0:42:14_e
0:42:15vraťme se k tomu nesplní
0:42:16lok menenžment
0:42:18nějaké schůze měl přístup to za ukážete že na jednom místě máte veškerý bloky máte
0:42:22nastaví na toho právní že to nikdo nemůže smazat a že máte zálohování že když
0:42:27vám to spadlo tak je data ne s přijdete
0:42:30litery to nuly
0:42:32a pak trit v rámci ty fyzický ta osm set dva jedna věc je prostě
0:42:35máte prostě porty jsou vždycky někde tak prostě v že nestačí to jenomže přenesete kabel
0:42:41připojte nebo ideální je prostě všimněte tiskárně síťový vezmete síťový tiskárny jsem vidíte mac adresu
0:42:48připojit a ten okamži
0:42:50máte s vlastně si ste si tě toho úřadu a můžete se tam život vesele
0:42:57hrát a tak
0:42:59zkus _e pracovat
0:43:00co se týče hodnosti pozemky mi změnám které se jakej plán jo
0:43:04je s řízení privilegovaných účtu
0:43:07protože z hlediska toho systému
0:43:10administrátor jsou vždycky té nejslabší článek
0:43:13a to se nikdy nezmění prostě se principu musej nějakým způsobem pracovali
0:43:19de pluju stroje veškerý co má k úřadu z vás nám generické heslo pro administrátora
0:43:24proto abych to původně nastavil a ní
0:43:27ne prostě problém je že člověk klíny aspoň a nebo takle prosím tě vidět a
0:43:32následník že ty uzávorkování problémy dycky naležato nastaví všechno ale toků ten úklid a to
0:43:38čištění ten vždycky základní problém takže tady řízení prvé vyučuje funguje byla takže je to
0:43:44centrální trezor s veškerým a hesla má
0:43:47a
0:43:49vlastně tam vlastně zprostředkovává je to proxi na která zprostředkovává přístup ti myslím systému
0:43:55a tak to většinou funguje to na té s asi nepamatujete i ten který přistupuje
0:43:59taky ne nebo má zájem to svoje k tomu hlavně aby viděl ty další hesla
0:44:04a kliknutím se postupuje tohleto část ještě nemám bohužel prozkoumal nějak rozumně
0:44:10a
0:44:11na příští rok na no a vás to v open
0:44:15nemůžu říc koupim web s kusem si vybrat to nejlepší řešení dle vy základ to
0:44:21tak ono za zadávání veřejných zakázek zavezl
0:44:26net flow který vlastně o nějakou štváči ruky v že prostě chce mi na ty
0:44:30které k sledovat těch situaci kdy vyšel jak jede dost tak voni aby poslali mi
0:44:35říká že se něco děje
0:44:37_m zatim ní na u nás máme prvky který to podporovalo nějak diskuse sme k
0:44:41tomu neměl zatim smysl krom tady monitoringu že budem vidět ale tady je slabá linka
0:44:47potřebujete jakým způsobem se rovná
0:44:49a pak jako je hodně větší problém co jakejch ciráty řešit je
0:44:53centrální řízení něčím firewallů
0:44:56protože většinou se řeší tempery metrovej to má ten přístup venku
0:45:00posílat a ale teď nic
0:45:01jako neteče jsem standovi to ty sítě tak málo byty jsou tam řešený if firewall
0:45:07na
0:45:08vlastně na tý linuxový zařízení a když sou tak sou lokálně jak diskuse nastavený a
0:45:12nikdo se nepohod _e přesně a
0:45:14takže vydání prostě to sjednotit v rámci tady u nás vypli běží na wienerovým řešení
0:45:20tak tupá plánem to hennessy tram dovolí to na jedno místo vlastně že jako je
0:45:25na centrálně řešit ty základní ty paketový firewall
0:45:29tak hodný a to se dá se synovec jako ukázku je že teď řešíme decentralizaci
0:45:36certifikát protože _e dá z vyžaduje to by na hardwerove prvku
0:45:40to znamená
0:45:41ty dá s nějaký napsanej tak vlastně
0:45:44vyžaduje aby stejný každýmu vlastně deltou
0:45:47měl token nebo ty čechovi karty tak jsme se úspěšně zbavili tak nás vlastně vyžaduje
0:45:52nazpátek abysme se je vlastně pořídili takže v rámci toho my teď nám dodavatele vyžaduje
0:45:58_m
0:45:59po nich jako nějaké řešení
0:46:01a zatím jako jiná moc ale
0:46:04že je česká pošta řekla je to že ta
0:46:06neřeš nesplnitelné
0:46:08ta otázka kde pro jenom pro osobní certifikát i pro pečeti to bohužel ti nefungují
0:46:13nebude to bude snad sáro záleží jak se domluví na ministerstvu vnitra
0:46:17takže v našem případě to že máme teda nikde sou na pin pracuje
0:46:22a my vlastně si pořídí nemá ale za módu a k němu nastavuje
0:46:26vlastně internetu miller
0:46:28tady bude certifikované tady s prostoje kvuli bude pro ty jednotky uživatel simulátor ta
0:46:33čipovou kartu
0:46:35a ten okamžik je to všechno ubytování práce s ti
0:46:39a jelikož sis ho české poště tam zablokoval přístup do toho midlevel že budete ty
0:46:45plány to může pracuje s tímhle se modulem znamená certifikáty vždycky vygenerována _hm se modulu
0:46:52a de jenom žádost
0:46:53přes ten hitler
0:46:54české poště v ten okamžik česká pošta
0:46:57nám řekla že by měla akceptovat to že nám dá nejvyšší ten stupeň to vlastně
0:47:03ty úrovně ty těch certifikát za máte na nekvalifikovaný nejvyšší ten okamžik to projede
0:47:10já doufám že snad se na to za půl roku podaří
0:47:13vy soutěžit naimplementovat a pak nasadit
0:47:17a co se týče politik nákladů které jsme měli celkově s tím
0:47:22a s těma
0:47:24spojeny jsou implementací to není zákon a tyhleti vyhlášek já jsem to počítal tak sme
0:47:30na úrovni asi šesti milionů ve bysme rádi museli pořídit jenom ten hluk menenžment a
0:47:36to svého pořizovali primárně kvůli tomu že jsme špatní soutěžili centrální firewall že
0:47:41já to napsal že to musí podporovat o menší jak by za logování ale bohužel
0:47:45se nedá cokoli soud a málokdo
0:47:48zlo oni dá listovací vývoj diska mezi déčko vy
0:47:51a já měl každý pin přepsanej
0:47:54vražda to doplatili za půl roku sme mi řekl roli ten dres
0:47:57to znamená pěkně sme vynadal yumu se na podzim dá dva stejnou je hardvér co
0:48:02a nemusel se vlastně
0:48:05marku to asi bude centra jel menenžment ten vyšla bych to byla
0:48:11podle mě ti to znáte to vaše se tři nuly přijde pět a ten set
0:48:16což vlastně cíleně se za patnáct
0:48:19to řeším toho té této nás vyšlo na přibližný dva miliony věcem
0:48:25dva
0:48:26a pan josef tomletom a vím že tam odletí a brněnským ale plus nabízel stejné
0:48:32řeší trestný
0:48:33mně osobně líbilo víc ale lubo už o nepatrně dražší postavil takle pohyboval takže jak
0:48:39vy to o tebe po pořízení ne jako ňáký nároční a většinou co sem se
0:48:43díval takovýmto na implementaci je taková
0:48:46že tam je vlastně rádiu server
0:48:48tady prostě prování toho ověření u toho netají ku je prostě
0:48:53do radiusu
0:48:55hozeny knihovna která je něco dělá že se dívá do typewriter do spisu kolonky deva
0:49:01na spánek vlastně za krypto vany ten c
0:49:05to asi všechno co bys asi si chtěl říct
0:49:08vlastně tomu zákonu vy zákona kybernetické diskuse z toho nás nasadit tak sem se chtěl
0:49:14zeptat jestli jsou nějaké dotazy které by byl schopen odpovědět
0:49:33ze zákonné řečeno tři měsíce
0:49:37to si klasifikujte
0:49:39jo je to hlásila to znamená zalži jako vy
0:49:42de o to že když vám přijde dotaz taky daně za to dokázal potom zodpovědět
0:49:47k nám třeba přišlo že od policie že před dvěma lety jsme na nalezli tohle
0:49:55bylo z vaší ip adresy ještě šla nějaká závada komunikace
0:49:58můžete nám říci k tomu více
0:50:00svobodě nevím
0:50:03ptal
0:50:04jako je tam ty tři měsíce my jsme si pořídit sice pera zkoušíme maximum toto
0:50:09nemá prostě ten rok sme si řekli jo protože jsou tři měsíce a nějaký jiný
0:50:16zákon se mu mobilní operátory nebo tam nějaký ty data říká půl roku takže podle
0:50:21mě ideální prostě počasí půl rokem rok entita
0:50:24ty disky nemusej bejt rychlý zájem jo to množství to na řece která šedesát teda
0:50:30záleží na mínus ti komunikace primárně si to je nutný se dostavit pro sebe aby
0:50:34si člověk dokázal nějakou statistiku
0:50:37a to se vydání dělá za rok no
0:50:40pracoval po využívání mobilních dat uživatelů do koliks toho ten takže to si dá nějak
0:50:46během roku
0:50:47tak se tomu
0:50:54já se musím přiznat že mě přístup tu typický přístup úředníků s této oblasti trošku
0:51:00pije krev protože
0:51:04to je prostě klasicky způsobem vytvořit penězům otto na evidentně se to jako dá udělat
0:51:09za ne příliš velký peníze a
0:51:14tak sem se chtěl zeptat jestli jednou by bylo možný jakým způsobem jak už zveřejnit
0:51:18nějaký
0:51:19nějaký guide lajn s kterých _e
0:51:23když se
0:51:24budeme držet tak vlastně jsme schopni implementovat
0:51:29ten zákon umím
0:51:32nějakým rozumným řádu peněz
0:51:35a vlastně jakoby vybavit lidí který se snažej třeba enum jsou nějaký pozici kdy můžou
0:51:41vlastně
0:51:43šít do toho co ty chtěl něco ty úředníci vymýšlejí a stojí to třeba jako
0:51:48je pořád víc nešel kolik nakonec my se tady s podíváme
0:51:52taky vybavit nějakou munici jí vlastně jak můžou rozstřílet ty úplný nesmysly který vytváří právě
0:51:57ty peněz obory tam se naráží jako vy já no problém je prosím baseline _e
0:52:02protože kdo byl mě vytvářet ideální by bylo kdyby ho vytvořil luky
0:52:07jo ale problém celkový je tý státní správě víte že odbory vydaný kde jsou
0:52:13pláž a warovými ty prostě fandové který to prostě dělej ze zábavy že mají myšlenku
0:52:17to že to zlepšení
0:52:19ale
0:52:21je to o tom myšlení já situaci kdy ten podstatě informativní tak prostě jednoduše prostě
0:52:25přijdeš ever pořiď misie
0:52:28a bod lidi s těma prostě to my sme to řešej prostě tři čtvrtě roku
0:52:34sme přemýšlet jak to udělat co se nám hodí co ne a prostě směřoval jsme
0:52:38to co se nám hodí co potřebuje a to tahle ta myšlenka ječel neni
0:52:43jo vím že se nám řekl bylo prostě si dotaz pošle nám bezpečnostní dokumentaci místo
0:52:49podle ní udělám problém je každá organizace specifická a ten kraj tady nejde jednoduše udělat
0:52:55že prostě jenom prosím postupujte takle
0:52:58do té o tom prostě že se musej sednout aby to otevřeně pro myšlenka diskuzi
0:53:03do máte člověka zajděte zeptejte se
0:53:06dovedy se vezmou do nás hustili prostě ty různý to organizace ty toho dodavatele jak
0:53:12co máme implementoval a co má bejt perfektní a aby bylo tohoto že my sme
0:53:16se nesměj dát a prostě bereme no to máte tam _e porodu je pro nás
0:53:21použitelné a pak je otázka co nejhoršího potřebuju
0:53:25já když při provoz soutěž veřejnou tak hledám nejhorší řešení které pro mě akceptovatelná
0:53:31a plus pak vymejšlí nějaký objektivní jiný parametry který má způsobem můžu lépe specifikovat co
0:53:38bych sis přál
0:53:40jo ale tomletom bohužel je konexe ste to jenom o tom že sme se tyto
0:53:44informace z díla
0:53:46auto by měl správně by vnuky
0:53:48a _e
0:53:49já zatímco země bude
0:53:52je to možná vode mě jako tak jako vošklivýho říc ale
0:53:56ty znalosti na straně berou resp jednou pivu si mysim že ještě nejsou
0:54:01jo když já sem se hlupák ta na tom dyž tě hned flow ty sondy
0:54:05tak se chci zeptat
0:54:07také proto ne flow nebo vám stačí trefit
0:54:11já vám nevím
0:54:13to pardon prefix této sami takže pořád ale heslo rozhlasem plovárny jakým způsobem oni já
0:54:20to nebyl schopný zodpovědět
0:54:22to je ten problém no jako nemáte na koho se obrátit na které by vám
0:54:25řekl správnou odpověď
0:54:27takže tam ten postavu si myslim že to není možný chan internetové
0:54:36tak jo bohužel už nemáme čas pro další otázka máte tam sou z hospody z
0:54:40obr je tam i věřim tomu že když budete mít jakékoliv dotazy tak se honza
0:54:44bude věnovat i po přednášce
0:54:46takže děkujeme za přednášku já ho někdo tak