štvrtok 31. októbra 2019

EU: Bezpečnostná únia

V najnovšej správe sú zhrnuté iniciatívy Európskej komisie (EK) v kľúčových oblastiach Bezpečnostnej únie vrátane boja proti terorizmu, výmeny informácií, boja proti radikalizácii a kybernetickej bezpečnosti, pričom sa pripomína, že je potrebné vyvinúť ďalšie úsilie, najmä pokiaľ ide o vykonávanie Bezpečnostných právnych predpisov Európskej únie (EÚ). Komisia tiež odporúča, aby EÚ začala rokovania s Novým Zélandom o výmene osobných údajov s Europolom s cieľom bojovať proti závažnej trestnej činnosti a terorizmu. 

Správa načrtáva pokrok dosiahnutý v prioritných bezpečnostných legislatívnych súboroch, ako aj nedávne iniciatívy prijaté na zabezpečenie bezpečnosti európskych občanov v režime offline aj online. Zameriava sa najmä na:
- Teroristický obsah online - Vzhľadom na neustále ohrozovanie teroristickým obsahom online Komisia vyzýva Európsky parlament a Radu, aby do konca roku 2019 dosiahli dohodu o navrhovaných právnych predpisoch . Súbežne sa v práci pokračovalo prostredníctvom dobrovoľných partnerstiev. s online platformami, na ktorých sa účastníci internetového fóra EÚ zaviazali k Protokolu o kríze EÚ - mechanizmus rýchlej reakcie na zabránenie šírenia vírusového a teroristického obsahu násilne online.
- Lepšia výmena informácií - členské štáty si vymieňajú viac informácií ako kedykoľvek predtým, najmä vďaka pomoci, ktorú ponúkajú agentúry EÚ, ako napríklad Europol. S cieľom odstrániť zostávajúce informačné medzery a slepé uličky je však nevyhnutné, aby si bezpečnostné informačné systémy EÚ navzájom hovorili. Z tohto dôvodu Komisia stanovila vykonávanie návrhov interoperability do roku 2020 za svoju najvyššiu bezpečnostnú prioritu. Komisia tiež vyzýva Európsky parlament a Radu, aby urýchlene dosiahli dohodu o všetkých prebiehajúcich legislatívnych návrhoch o bezpečnostných informačných systémoch vrátane technického vykonávania ETIAS a posilneného vízového informačného systému.
- Kybernetická bezpečnosť - EÚ výrazne zvýšila svoju kybernetickú odolnosť a v súčasnosti pracuje na zabezpečení kybernetickej bezpečnosti 5G sietí. Po koordinovanom hodnotení rizika na úrovni EÚ by sa členské štáty mali do 31. decembra dohodnúť na súbore nástrojov na zmiernenie opatrení.
- Dezinformácie - EÚ pokračovala vo svojom úsilí bojovať proti dezinformáciám a chránila integritu volieb prostredníctvom samoregulačného Kódexu postupov pri dezinformáciách z októbra 2018. Po podpise signatárov je o rok potrebné, aby sa síce vyvinuli ďalšie úsilie, ale o rok je potrebné urobiť viac. z online platforiem, najmä pokiaľ ide o posilnenie postavenia spotrebiteľov a záväzky týkajúce sa posilnenia výskumnej obce.
- Presadzovanie bezpečnostných zákonov EÚ - Niekoľko kľúčových bezpečnostných zákonov EÚ týkajúcich sa terorizmu a počítačovej kriminality zatiaľ všetky členské štáty úplne nevykonávajú. Patria sem prioritné súbory, ako napríklad výmena údajov z osobného záznamu o cestujúcom (PNR) a smernica o boji proti terorizmu. Iba 13 členských štátov vykonáva pravidlá EÚ o prísnejšom prístupe k strelným zbraniam a 21 členských štátov musí ešte transponovať pravidlá EÚ proti praniu špinavých peňazí. Okrem toho 23 členských štátov stále neuplatňuje pravidlá EÚ, ktoré kriminalizujú sexuálne zneužívanie detí, a 4 členské štáty nedodržiavajú právne predpisy EÚ o útokoch na informačné systémy. Komisia vyzýva členské štáty, aby bezodkladne prijali potrebné opatrenia na zabezpečenie úplného vykonávania bezpečnostných zákonov EÚ.
- Spolupráca v oblasti bezpečnosti s krajinami západného Balkánu - Komisia 9. októbra podpísala dohody o boji proti terorizmu s Albánskom a Severnou Macedónskom v nadväznosti na spoločný akčný plán . EÚ 7. októbra podpísala aj dohodu o spolupráci v oblasti správy hraníc medzi Čiernou Horou a Európskou agentúrou pre pohraničnú a pobrežnú stráž.

Komisia zintenzívnila spoluprácu a výmenu informácií s ostatnými partnerskými krajinami, organizáciami a príslušnými zainteresovanými stranami - kľúč k budovaniu účinnej a skutočnej bezpečnostnej únie. Odporúča, aby Rada povolila začatie rokovaní o dohode s cieľom umožniť výmenu osobných údajov medzi orgánmi Europolu a novozélandskými orgánmi zodpovednými za boj proti závažnej trestnej činnosti a terorizmu. Zatiaľčo podobné rokovania už prebiehajú s 8 prioritnými krajinami v regióne Blízkeho východu / severnej Afriky (MENA), EK považuje za potrebné začať takéto rokovania s Novým Zélandom a pridať ich do zoznamu prioritných krajín. Táto dohoda by zabezpečila potrebnú ochranu údajov, súkromia, základných práv a slobôd.

Kyberbezpečnosť: Žien je stále málo

Napriek viacerým iniciatívam zameraným na diverzitu predstavujú ženy 39 % globálnej pracovnej sily a len štvrtina z nich (25 %) zastáva riadiace pozície. Kyberbezpečnosť rovnako ako aj IT sektor sa dajú všeobecne považovať za oblasti, kde dominujú muži. Tento uhol pohľadu však môže byť pre vstup žien do tohto odvetvia prekážkou. 

Podľa správy „Kybernetická bezpečnosť očami manažérov informačnej bezpečnosti (CISO). Perspektívy z pohľadu rodových úloh" (prieskum agentúry 451 Research pre Kaspersky) potvrdilo 45 % manažérov informačnej bezpečnosti, že ženy sú na ich oddeleniach nedostatočne zastúpené. Iba 37 % týchto spoločností pritom má, alebo sa chystá zaviesť formálne opatrenia zamerané na pritiahnutie väčšieho počtu žien do ich IT bezpečnostného oddelenia. Najpopulárnejším prístupom na prilákanie väčšieho počtu žien je vyškoliť tie, ktoré majú IT vzdelanie (80 %). Takmer polovica respondentov uviedla, že v súčasnosti poskytujú, alebo sa chystajú poskytovať stáže študentkám, prípadne sa zameriavajú na vyškolenie kandidátok s nízkou alebo žiadnou kvalifikáciou (40 %). Iba 22 % prijíma na tieto pozície kandidátky z iných oddelení v rámci spoločnosti. Zvyšok (63 %) uviedol, že hľadá iba kvalifikovaných odborníkov bez ohľadu na pohlavie. Keďže má však 70 % manažérov informačnej bezpečnosti značné problémy so získavaním kvalifikovaných bezpečnostných odborníkov v IT v rôznych oblastiach, je potrebné, aby hľadali iné spôsoby ako prekonať tento nedostatok pracovníkov. 

Prieskum tiež ukázal, že muži prevyšujú ženy aj medzi vedúcimi pracovníkmi v oblasti IT bezpečnosti, kde ženy tvoria iba necelú štvrtinu (23 %). A to aj navzdory tomu, že počet žien vo vedúcich pozíciách v oblasti bezpečnosti narastá. Až 20 % ženských respondentiek uviedlo, že sa do vedúcej pozície v oblasti IT bezpečnosti posunulo len v období posledných 2 rokov, zatiaľ čo u mužov to bola polovica, len 10 %.

Rôznorodá pracovná sila prináša nové talenty a zlepšuje pracovnú výkonnosť. Napríklad firmy s najväčšou mierou diverzity celosvetovo dosahujú o 19 percentuálnych bodov vyššie príjmy z inovácií. To robí z myšlienky rodovej rovnosti nielen etický problém, ale je to aj zásadný faktor pre efektívnosť podnikania. 

streda 30. októbra 2019

Upozorňujeme: Nebezpečná dojčenská výživa

Rýchly výstražný systém pre potraviny a krmivá (RASFF) upozornil na minerálny olej aromatických uhľovodíkov (MOAH) v dojčenskej výžive viacerých značiek vo Francúzsku, Holandsku a Nemecku. Výrobky sa môžu nachádzať na trhu aj v iných krajinách

V Holandsku:
Neolac Biooogisch 1 Volledige zuigenlingenvoeding 0-6 m; MOAH: 1.6 mg/kg
výrobné číslo: 11620; dátum min. trvanlivosti: 15.01.2021;
Hero Baby nutrasense hypo-allergeen 0-6 maanden; MOAH: 0.8 mg/kg
výrobné číslo: 80926-023; dátum min. trvanlivosti: 26.09.2020;
Nutrilon Dieetvoeding bij koemelkallergie 1 0-6 maanden; MOAH: 1.2 mg/kg
výrobné číslo: 90722241; dátum min. trvanlivosti: 22.08.2020;

Vo Francúzsku:
Nestlé Nidal Lait en poudre 1er âge; MOAH: 1.2 mg/kg
výrobné číslo: 90720346AC; dátum min. trvanlivosti: 01.03.2021;
Danone Gallia Galliagest Croissance 3 Sans lactose; MOAH: 0.7 mg/kg
výrobné číslo: 905764 (019079); dátum min. trvanlivosti: 19.12.2019;

V Nemecku:
Nestlé BEBA OPTIPRO PRE 800 g von Geburt an; MOAH: 3.0 mg/kg
výrobné číslo: 91120346AA; dátum min. trvanlivosti: 10/2020;
Nestlé BEBA OPTIPRO 1 800 g von Geburt an; MOAH: 1.9 mg/kg
výrobné číslo: A5952275; dátum min. trvanlivosti: 11.03.2020;
Novalac Säuglingsmilchnahrung PRE 400g; MOAH: 0.5 mg/kg
výrobné číslo: 9098080621; dátum min. trvanlivosti: 10/2020.

MOAH sú možné genotoxické karcinogény. Aromatické minerálne oleje opisuje Európsky úrad pre bezpečnosť potravín (EFSA) ako potenciálne karcinogénne a mutagénne, a preto by tieto zvyšky nemali byť prítomné v potravinách ani v najmenšom množstve. Balenie je často príčinou kontaminácie minerálnym olejom. Spotrebiteľom sa odporúča, aby uvedené výrobky nekupovali, už zakúpené výrobky nepoužívali a prípadne ich vrátili späť v mieste predaja.

EU: Boj proti dezinformáciám

Európska komisia uverejnila prvé výročné sebahodnotiace správy spoločností Facebook, Google, Microsoft, Mozilla, Twitter a 7 európskych obchodných združení, ktoré boli predložené v súlade s Kódexom postupov proti šíreniu dezinformácií. Samoregulačný kódex postupov bol prijatý v októbri 2018 a predstavuje dôležitý pilier akčného plánu proti dezinformáciám.

Hlavné zistenia zo sebahodnotiacich správ
- V porovnaní s októbrom 2018 signatári kódexu postupov poukazujú na zlepšenie transparentnosti. Prebieha užší dialóg s platformami, pokiaľ ide o ich pravidlá zamerané na boj proti dezinformáciám.
- V súvislosti so záväzkami, ktoré komisia monitorovala od januára do mája pred voľbami do Európskeho parlamentu v roku 2019, bol síce zaznamenaný pokrok, ale v správach sa až tak podrobne neopisuje plnenie záväzkov, vďaka ktorým by sa posilnilo postavenie spotrebiteľov a výskumnej obce. Poskytovanie údajov a vyhľadávacích nástrojov je stále sporadické a svojvoľné a nezodpovedá potrebám výskumníkov, ktorí chcú vykonávať nezávislú kontrolu.
- Rozsah činností, ktoré každá platforma podnikla na realizáciu svojich záväzkov, sa výrazne líši. Podobne v členských štátoch pretrvávajú aj rozdiely v presadzovaní pravidiel platforiem, spolupráci so zainteresovanými stranami a citlivosti na volebné súvislosti.
- Správy poskytujú informácie o politikách, ktorými sa kódex vykonáva, vrátane ukazovateľov špecifických pre EÚ. Konzistentnosť a úroveň podrobnosti sú nejednotné. Pokiaľ ide o poskytnuté ukazovatele, ide hlavne o ukazovatele výstupov, napr. počet zrušených účtov.

Komisia stále pracuje na celkovom posúdení účinnosti kódexu postupov. Okrem sebahodnotenia signatárov zohľadní:
- stanovisko skupiny európskych regulačných orgánov pre audiovizuálne služby (ERGA), ako sa uvádza v akčnom pláne proti dezinformáciám,
- hodnotenie, ktoré vykoná nezávislá organizácia; tú si vyberú signatári, ako sa uvádza v kódexe postupov,
posúdenie, ktoré na objednávku komisie vykoná nezávislý konzultant a ktoré sa očakáva začiatkom roka 2020,
- správu o voľbách do Európskeho parlamentu v roku 2019, ktorú komisia predloží v nadchádzajúcich mesiacoch.
Na tomto základe Európska komisia začiatkom roka 2020 predloží komplexné posúdenie. Ak by sa preukázalo, že výsledky posúdenia vykonávania kódexu nie sú uspokojivé, môže navrhnúť ďalšie opatrenia vrátane opatrení regulačnej povahy.

Europol: Za odkódovanie aj vyše milióna eur

Útoky ransomvérom zostávajú najväčšou kybernetickou hrozbou v Európe, a to napriek tomu, že ich počet medziročne klesal. V aktuálnej výročnej správe to konštatuje európsky policajný úrad Europol.

Hoci hekeri podnikajú celkovo menej útokov ransomvérom, ktorým zablokujú dáta infikovaného systému s úmyslom pýtať za opätovné sprístupnenie výkupné, oproti minulosti ich cielia presnejšie. Namiesto občanov, pri ktorých nie je šanca na úspešné vydieranie vysoká, útočia viac na súkromné a verejné organizácie, pre ktoré majú dáta zvyčajne vyššiu hodnotu. Podľa Europolu už niektoré firmy v Európe zaplatili za odkódovanie dát aj viac ako milión eur. K ďalším rizikám, na ktoré Europol upozorňuje, patria útoky zamerané na získanie dát s cieľom ich následného predaja, alebo zneužitia a útoky zamerané na odstavenie kritických služieb ako sú dodávky vody či elektriny. „Do tejto kategória patria aj na Slovensku rozšírené DDoS útoky, ktoré sa dnes dajú poľahky objednať za poplatok ako služba“, vysvetľuje konzultant Roman Čupka.

Pri prenikaní do počítačových systémov a sietí využívajú útočníci najčastejšie techniky sociálneho inžinierstva, pri ktorom sa usilujú o psychologickú manipuláciu ľudí s cieľom preniknúť do systému či kompromitovať dáta. Najpoužívanejší z týchto techník je phishing, ktorým sa hekeri dlhodobo snažia získavať prístupové práva a iné citlivé dáta. V súčasnosti sa však táto technika stala hlavným spôsobom na šírenie malvéru, vrátane ransomvéru. „Útočníci sa pri phishingu snažia podvodnými emailami získať neautorizovaný prístup do cudzej siete, a to cez prílohy emailov, alebo cez odkazy na webové stránky obsahujúce škodlivý kód“, vysvetľuje R. Čupka. V roku 2018 bolo phishingových 0,55 % prichádzajúcich emailov, čiže zhruba každý dvojstý. Kybernetickí zločinci použili phishing podľa Europolu takmer pri tretine útokov, pri ktorých došlo ku kompromitovaniu dát a až pri 78 % prípadoch kybernetickej špionáže. Najviac phishingových útokov dnes podľa R. Čupku cieli na cloudové služby, ktoré archivujú množstvo cenných dát a stávajú sa tak pre útočníkov atraktívnym terčom. Hrozby a riziká phishingu potvrdil aj tohtoročný slovenský prieskum spoločnosti Flowmon Networks. V priebehu 12 mesiacov sa s ním stretla takmer polovica firiem a organizácií verejnej správy. Sociálne inžinierstvo považujú za najväčšie riziko pre najbližšie roky takmer dve pätiny (37 %) respondentov.

Europol upozorňuje, že okrem phishingu používajú hekeri na zosnovanie kybernetických útokov čoraz častejšie protokoly na vzdialený prístup k pracovnej ploche. Ide o softvérovú zraniteľnosť operačných systémov, ktorá útočníkom umožňuje pripojiť sa k vzdialenému počítaču a zbierať z neho dáta, alebo naň posielať cielené príkazy, a to bez infikovania malvérom. Týmto spôsobom vedia napríklad odstaviť dôležité služby, alebo zašifrovať dáta, aby mohli následne organizáciu vydierať. V budúcnosti budú preto podľa R. Čupku v ochrane počítačových sietí zohrávať väčšiu rolu systémy, ktoré dokážu odhaliť podozrivú komunikáciu a anomálie. Práve monitoring sieťovej prevádzky plánuje na základe prieskumu spoločnosti Flowmon v najbližších dvoch rokoch rozvíjať až 72 % organizácií na Slovensku. Rozvoj ľudských zdrojov považuje za najnaliehavejší polovica respondentov a necelé dve pätiny chcú investovať do nových špecializovaných bezpečnostných technológií.