Něco málo o mě • Aktuálně doktorát na FSS • Předtím BSS Bc. a Mgr. • Pět let na NÚKIB • Zaměření na EDTs • Analytické výstupy • OCA/OSA Cena informace • Cena jakou informace má je daná tím ke komu se dostane • Najdete zranitelnost, incident, útok • A co teď? • Informace musí najít správné uši • Různí lidé potřebují různé informace • Musíte se rozhodnout co komu řeknete, jak, a v jakém kontextu • Měsíce excelentní technické práce můžou přijít vniveč, když se nedostanou ke správnému adresátovi Váš šéf nebude Ajťák • I v případě že nebudete psát reporty navenek • Jednoho dne velmi pravděpodobně narazíte na laika • V soukromém i ve státním • Dřív nebo později • A i kdyby ne, vaši klienti nebudou • Umět psát pro ne-IT lidí se bude hodit Nikdo nechce číst vaše *píp* Vaše publikum • Vesměs se dá rozdělit do tří kategorií 1) Lidi z branže 2) Veřejnost 3) Decisionmakeři Kolegové z branže • Organizace na vaší úrovni • Co je zajímá? • Technické informace • Pravděpodobně mají plné pochopení kontextu • Dají si čas na to přečíst velkou technickou analýzu • Váš cíl: sdílet klíčové informace a know-how Veřejnost • Váš běžný člověk z ulice (eventuelně zákazník) • Co ho zajímá? • Laické termíny • Má jen malé povědomí o kontextu • Může si dát čas něco přečíst, ale musí ho to zaujmout • Váš cíl: předat informace o tom co děláte (jak ve státním tak v soukromém) Decisionmakeři • Politici, vysocí funkcionáři, kravaťáci…a vaši nadřízení. • Co je zajímá? • Klíčový je kontext („Proč by mě to mělo zajímat?“) • Chápe málo z kontextu • A má plný itinerář jiných problémů • Váš cíl: Dát mu podklady pro dobré informované rozhodnutí (a ospravedlnit svou existenci ☺ ) Case study – Donald Trump • ▪ Trump rád studuje vizuální pomůcky — mapy, grafy, obrázky a • videa, stejně jako “killer graphics”, Mike Pompeo, bývalý ředitel CIA • ▪ “Mám rád odrážky nebo maximální stručnost” • ▪ “Nepotřebuji, vždyť víte, 200 stránkovou zprávu o něčem, co může být zvládnuto na jedné stránce” • ▪ Zvyky realitního magnáta, který pracoval s plány budov a vizualizacemi toho, jak budou vypadat • ▪ “pictures do say a thousand words” Deset přikázání • Bývalý vedoucí našeho analytického oddělení vytvořil 10 přikázání dobré analytické praxe. • Sestaveno na základě knih bývalých pracovníků zpravodajských služeb z celého západního světa • Nemusíte se jimi řídit, můžete si vytvořit vlastní, ale obecně dojdete ke stejným závěrům Deset přikázání • HLAVNÍ SDĚLENÍ Zamyslete se nad tím, jaké je hlavní sdělení výstupu. Jakou hlavní message si má čtenář (resp. decision-maker) odnést. V textu jí zdůrazněte: v názvu výstupu, ve shrnutí, v rámci BLUF. • BOTTOM LINE UP FRONT (BLUF) Hlavní sdělení je vždy na začátku produktu, na začátku každé kapitoly i odstavce (BLUF). Až v další části rozvíjíte argumenty a dodáváte podpůrná tvrzení. Tj. opak toho, co nás učili na VŠ. Deset přikázání • VÝSTIŽNÉ SHRNUTÍ Ve shrnutí je zachycena hlavní message výstupu a relevance pro ČR. Zamyslete se nad tím co je to nejdůležitější, co by si měl čtenář zapamatovat - včetně vašeho odhadu dalšího vývoje. • ANALYTICKÝ NADPIS Nadpisy nesmí být jen suchým popisem toho o čem výstup nebo kapitoly jsou, ale musí obsahovat i analytické sdělení. Deset přikázání • NÁZEV A SHRNUTÍ FUNGUJÍ I SAMOSTATNĚ Název výstupu a nadpisy kapitol jsou pro toho, kdo má 5 vteřin (šéf šéfů). Proto i nadpisy musejí obsahovat analytické sdělení. Shrnutí je pro toho kdo má 50 vteřin (náměstek). Hlavní text je pro toho, kdo má 5 minut a více (ředitel odboru). A přílohy pro toho, kdo má 15 minut a více (odborný pracovník). • OBRÁZKY, MAPY, TABULKY, VIZUALIZACE Hojně využívejte obrázky, fotografie, mapy, vizualizace dat a tabulky tak, abyste udělali váš výstup vizuálně přitažlivý. Žádná stránka nesmí být jen jednolitý text Deset přikázání • ANALYTICKÉ OTÁZKY – ZÁKLAD STRUKTURY VÝSTUPU Identifikujte analytický problém. Téma by mělo být natolik specifické, aby obsahovalo nějakou změnu či pohyb. Analytický problém rozložte na základní analytické otázky: • Co se děje nového či odlišného? • Proč se to děje? • Co jsou cíle hlavního aktéra událostí? • Jaké faktory ovlivňují, zda aktér uspěje nebo ne? • Jaké jsou implikace pro ČR? • Co se bude dít dále? Deset přikázání • IMPLIKACE, VÝHLED A DOPORUČENÍ Neprezentujete informace, ale jejich interpretaci. Nepřemýšlejte nad tím jak popsat co se stalo, ale jak vysvětlit co dané události znamenají pro zákazníka a jaký bude podle vašeho odhadu další vývoj. Podáte vysvětlení hlavních sil, které událost řídí a faktorů, na nichž tyto síly závisí. Postupně tak čtenáři v samostatných kapitolách vysvětlíte co se děje, co se bude dít dále, co to pro něj znamená, a doporučíte mu vhodná opatření (technická i policy) navazující na analytická zjištění. Ve zkratce: Jak řešit problém se kterým analýza přišla Deset přikázání PEER REVIEW Výstupy vždy konzultujte s kolegy z dalších částí úřadu. Vyhledáváme připomínky a oponenturu. VYUŽÍVEJTE PŘÍLOHY Pro informačně přínosné, ale v zásadě deskriptivní části využívejte přílohy – např. pro popisy jednotek či organizační struktury nějakého aktéra. Pokud je popis stručný a důležitý, můžete jej nechat v rámečku v hlavním textu. Pravděpodobnost • Existuje mnoho různých frameworků • Co důvěra? • Moc „střední cesty“? Utajení • Pokud budete ve státním, částečně to kryje zákon • Ale i zákonem neregulované dokumenty (státní i korporátní) by měly mít nějaká pravidla • TLP protocol Měsíční přehled incidentů TPL:WHITE Měsíční přehled incidentů • Každý měsíc • Jak česká tak anglická verze • Základní přehled incidentů za měsíc • Trendy a infografiky • Krátká analýza nějakou současného trendu • Může souviset s konkrétním incidentem, ale nemusí (edukativní rozměr) Měsíční přehled incidentů • Jaké incidenty reportujeme? • Nejmenujeme oběti (ani když je to známý případ) • Nereportujeme „živé případy“ • Neatribuujeme útočníky • …většinou Strategická analýza Utoky s vyuzitim kvantoveho pocitace mohou prolomit sousasne sifrovani resenim je vcasna a efektivni implementace novych standardu.pdf Strategická analýza • Středně velký produkt • Neperiodický • Zaměřený na nějaké téma • Publikum se může lišit • Různé stupně důvěrnosti ZSKB ZSKB • Píše OSA • S přispěním všech pracovníků agentury • Hlavní publikace našich aktivit • Pověření vládou a zákonem • Musí být schválena vládou • Veřejná • CZE i ENG The big dilema of translation • Umíte psát anglicky? • Bude vám to dovoleno? • Nejlepší řešení je snadné na papíře...ale je těžké ho získat • Outsourcing? • Lidem nebo umělé inteligenci? • Je to bezpečné (a legální)? Používat AI? • Vypomáhat si AI je v pohodě • Ale…ale • Vaše výstupy budou kombinací textu, obrázků, stylisticky atd… • AI vám pomůže s dílčími úkoly • Hlavní problém je ale citlivost dat Prostor pro dotazy