Záznamy události: Stanovení doby uchování a implementace komplexních požadavků v organizaci
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14220%2F25%3A00143227" target="_blank" >RIV/00216224:14220/25:00143227 - isvavai.cz</a>
Výsledek na webu
<a href="https://journals.muni.cz/revue/article/view/41967/34885" target="_blank" >https://journals.muni.cz/revue/article/view/41967/34885</a>
DOI - Digital Object Identifier
<a href="http://dx.doi.org/10.5817/RPT2025-2-5" target="_blank" >10.5817/RPT2025-2-5</a>
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Záznamy události: Stanovení doby uchování a implementace komplexních požadavků v organizaci
Popis výsledku v původním jazyce
Security Information and Event Management (SIEM) jsou standardní součástí infrastruktury řady organizací. Jde o nástroje sloužící k monitoringu provozu systémů a sítí, korelaci událostí a uchovávání těchto údajů pro jejich pozdější využití. Jde o způsob, jakým je možné shromažďovat a konsolidovat záznamy události a další relevantní informace z různých zdrojů. V principu SIEM umožňuje pružnější reakci na kybernetické události a incidenty, ale přispívá také k efektivnější správě provozovaných systémů a sítí. SIEM může organizace implementovat mimo jiné za účelem vyhovění legislativním požadavkům, které na organizaci mohou dopadat (např. povinnost monitorovat a vyhodnocovat kybernetické bezpečnostní incidenty). S tím je spojeno mnoho problematických aspektů, které mohou být obtížně identifikovatelné, a to jak IT odborníky pracujícími s uvedenými nástroji, tak právními experty, kteří si nemusí vždy nutně uvědomit složitost technologického řešení. Článek je zaměřen na výklad a implementaci legislativních požadavků, které dopadají na SIEM způsobem umožňujícím SIEM využít s minimalizací právního rizika plynoucího z nedostatečné implementace. Cílem tohoto textu je (1) vymezit požadavky plynoucí z překrývajících se právních předpisů v oblasti kybernetické bezpečnosti, ochrany osobních údajů a elektronických komunikací, (2) identifikovat místa, kde se překrývají nebo jsou v konfliktu, a (3) navrhnout postupy k zajištění souladu SIEM s právními požadavky.
Název v anglickém jazyce
Event Records: Determining Retention Periods and Implementing Complex Requirements within the Organization
Popis výsledku anglicky
Security Information and Event Management (SIEM) is a standard part of the infrastructure of many organizations. It is a tool used to monitor the operation of systems and networks, correlate events and store this data for later use. It is a way to collect and consolidate event records and other relevant information from various sources. In principle, SIEM allows for a more flexible response to cyber events and incidents, but it also contributes to more efficient management of operated systems and networks. SIEM can be implemented by an organization, among other things, to comply with legislative requirements that may affect the organization (e.g. the obligation to monitor and evaluate cyber security incidents). This is associated with many problematic aspects that may be difficult to identify, both for IT professionals working with the aforementioned tools and for legal experts who may not always be aware of the complexity of the technological solution. The article focuses on the interpretation and implementation of legislative requirements that affect SIEM in a way that allows SIEM to be used while minimizing the legal risk arising from insufficient implementation. The aim of this text is to (1) define the requirements arising from overlapping legislation in the areas of cybersecurity, personal data protection and electronic communications, (2) identify areas where they overlap or conflict, and (3) propose procedures to ensure SIEM compliance with legal requirements.
Klasifikace
Druh
J<sub>ost</sub> - Ostatní články v recenzovaných periodicích
CEP obor
—
OECD FORD obor
50501 - Law
Návaznosti výsledku
Projekt
—
Návaznosti
S - Specificky vyzkum na vysokych skolach
Ostatní
Rok uplatnění
2025
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název periodika
Revue pro právo a technologie
ISSN
1804-5383
e-ISSN
—
Svazek periodika
16
Číslo periodika v rámci svazku
32
Stát vydavatele periodika
CZ - Česká republika
Počet stran výsledku
29
Strana od-do
195-223
Kód UT WoS článku
—
EID výsledku v databázi Scopus
—