Vše

Co hledáte?

Vše
Projekty
Výsledky výzkumu
Subjekty

Rychlé hledání

  • Projekty podpořené TA ČR
  • Významné projekty
  • Projekty s nejvyšší státní podporou
  • Aktuálně běžící projekty

Chytré vyhledávání

  • Takto najdu konkrétní +slovo
  • Takto z výsledků -slovo zcela vynechám
  • “Takto můžu najít celou frázi”

Záznamy události: Stanovení doby uchování a implementace komplexních požadavků v organizaci

Identifikátory výsledku

  • Kód výsledku v IS VaVaI

    <a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216224%3A14220%2F25%3A00143227" target="_blank" >RIV/00216224:14220/25:00143227 - isvavai.cz</a>

  • Výsledek na webu

    <a href="https://journals.muni.cz/revue/article/view/41967/34885" target="_blank" >https://journals.muni.cz/revue/article/view/41967/34885</a>

  • DOI - Digital Object Identifier

    <a href="http://dx.doi.org/10.5817/RPT2025-2-5" target="_blank" >10.5817/RPT2025-2-5</a>

Alternativní jazyky

  • Jazyk výsledku

    čeština

  • Název v původním jazyce

    Záznamy události: Stanovení doby uchování a implementace komplexních požadavků v organizaci

  • Popis výsledku v původním jazyce

    Security Information and Event Management (SIEM) jsou standardní součástí infrastruktury řady organizací. Jde o nástroje sloužící k monitoringu provozu systémů a sítí, korelaci událostí a uchovávání těchto údajů pro jejich pozdější využití. Jde o způsob, jakým je možné shromažďovat a konsolidovat záznamy události a další relevantní informace z různých zdrojů. V principu SIEM umožňuje pružnější reakci na kybernetické události a incidenty, ale přispívá také k efektivnější správě provozovaných systémů a sítí. SIEM může organizace implementovat mimo jiné za účelem vyhovění legislativním požadavkům, které na organizaci mohou dopadat (např. povinnost monitorovat a vyhodnocovat kybernetické bezpečnostní incidenty). S tím je spojeno mnoho problematických aspektů, které mohou být obtížně identifikovatelné, a to jak IT odborníky pracujícími s uvedenými nástroji, tak právními experty, kteří si nemusí vždy nutně uvědomit složitost technologického řešení. Článek je zaměřen na výklad a implementaci legislativních požadavků, které dopadají na SIEM způsobem umožňujícím SIEM využít s minimalizací právního rizika plynoucího z nedostatečné implementace. Cílem tohoto textu je (1) vymezit požadavky plynoucí z překrývajících se právních předpisů v oblasti kybernetické bezpečnosti, ochrany osobních údajů a elektronických komunikací, (2) identifikovat místa, kde se překrývají nebo jsou v konfliktu, a (3) navrhnout postupy k zajištění souladu SIEM s právními požadavky.

  • Název v anglickém jazyce

    Event Records: Determining Retention Periods and Implementing Complex Requirements within the Organization

  • Popis výsledku anglicky

    Security Information and Event Management (SIEM) is a standard part of the infrastructure of many organizations. It is a tool used to monitor the operation of systems and networks, correlate events and store this data for later use. It is a way to collect and consolidate event records and other relevant information from various sources. In principle, SIEM allows for a more flexible response to cyber events and incidents, but it also contributes to more efficient management of operated systems and networks. SIEM can be implemented by an organization, among other things, to comply with legislative requirements that may affect the organization (e.g. the obligation to monitor and evaluate cyber security incidents). This is associated with many problematic aspects that may be difficult to identify, both for IT professionals working with the aforementioned tools and for legal experts who may not always be aware of the complexity of the technological solution. The article focuses on the interpretation and implementation of legislative requirements that affect SIEM in a way that allows SIEM to be used while minimizing the legal risk arising from insufficient implementation. The aim of this text is to (1) define the requirements arising from overlapping legislation in the areas of cybersecurity, personal data protection and electronic communications, (2) identify areas where they overlap or conflict, and (3) propose procedures to ensure SIEM compliance with legal requirements.

Klasifikace

  • Druh

    J<sub>ost</sub> - Ostatní články v recenzovaných periodicích

  • CEP obor

  • OECD FORD obor

    50501 - Law

Návaznosti výsledku

  • Projekt

  • Návaznosti

    S - Specificky vyzkum na vysokych skolach

Ostatní

  • Rok uplatnění

    2025

  • Kód důvěrnosti údajů

    S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů

Údaje specifické pro druh výsledku

  • Název periodika

    Revue pro právo a technologie

  • ISSN

    1804-5383

  • e-ISSN

  • Svazek periodika

    16

  • Číslo periodika v rámci svazku

    32

  • Stát vydavatele periodika

    CZ - Česká republika

  • Počet stran výsledku

    29

  • Strana od-do

    195-223

  • Kód UT WoS článku

  • EID výsledku v databázi Scopus