4. 4. 2022
3 min.
Michaela Králová

Kybernetická bezpečnost: kdy jindy, když ne teď?

Kybernetická bezpečnost: kdy jindy, když ne teď?

Většina všech kybernetických útoků přichází z Ruska nebo Číny. Stejně tak platí, že nejčastější motivací útočníků je snaha získat nějakou formu „výpalného“.  Válka, kterou Rusko zahájilo proti Ukrajině, na tom mnoho nezmění. Nejde totiž o ideologický aktivismus, snahu o prosazení své podoby světa, politický projev či cokoli podobného. Útoky na data firem, nemocnic, úřadů a institucí nejsou nic jiného než kybernetický gangsterismus ve své nejčistší podobě. 

Tím, na co útočníci cílí, jsou data. Data jsou přítomnost, budoucnost i minulost firmy. Už dávno nezáleží jen na šikovnosti rukou a bystrosti mozků. Velkou část úspěchu jsme svěřili nejrůznějším systémům, aplikacím, databázím a dalším digitálním pomocníkům.

Mohli byste i nadále fungovat, pokud byste přišli o veškeré firemní e-maily? Bez přístupu k datům o zákaznících a dodavatelích? Vadilo by vám zveřejnění zaměstnanecké agendy nebo kompletního účetnictví?

Kybernetická bezpečnost českých firem obvykle není na příliš vysoké úrovni. Riziko, že se někomu podaří nabourat do firemních systémů, je proto celkem vysoké.

Skupiny kybernetických zločinců jsou dobře organizované a přistoupily k „dělbě práce“: část z nich se zaměřuje na vytipování slabě chráněných potenciálních cílů a sběr základních dat o uživatelích takových firemních sítí, typicky uživatelská jména a hesla. Tato data pak v jakýchsi „balíčcích“ prodávají jiným skupinám, které už se snaží přímo o získání přístupů k citlivým datům. To může chvíli trvat, ale pokud se to podaří, čelí napadená firma nepříjemnému dilematu, zda vyděračům zaplatit, nebo o citlivá a často i nenahraditelná data přijít.

Útočníci by i u méně chráněných firem měli poměrně malou šanci na úspěch, pokud by jim nevědomky nepomohli sami zaměstnanci. Uživatelé jsou nejslabším článkem každého systému. Největším úkolem v oblasti kybernetické bezpečnosti je, aby lidé pochopili, že nebezpečí je velké a reálné a chovali se podle toho,“ říká Tomáš Holomek, specialista kyberbezpečnosti společnosti CDC Data.

Existují lidé, kteří si PIN k platební kartě napíší přímo na kartu, nebo na papírek, který vloží do stejné peněženky. Těch, kteří se velmi podobným způsobem chovají ke svým přístupovým údajům do elektronické pošty, k osobním či pracovním aplikacím nebo do firemní sítě, je řádově více. Společně s až nepochopitelnou důvěřivostí, se kterou lidé bez většího přemýšlení posílají své osobní údaje téměř komukoli, kdo je o ně požádá, jde o nejčastější způsob, jakým se hackeři dostávají do firemních sítí, které se snaží ovládnout.

U kybernetické bezpečnosti platí, že prevence je na prvním místě. Pokud problém jednou nastane, může už být současně pozdě jej řešit. Proto jako první krok v oblasti datové bezpečnosti našim zákazníkům nabízíme provedení tzv. penetračního testu. S pomocí automatizovaných nástrojů hledáme slabá místa velmi podobným způsobem, jako by to dělali skuteční útočníci. Pokud taková místa najdeme, navrhneme možnosti ochrany,“ vysvětluje Tomáš Holomek.

Služba Safe and Secure od CDC Data předpokládá, že k penetračním testům dochází opakovaně, typicky na měsíční bázi. Je tak možné reagovat na neustále nové pokusy a finty kyberzločinců, ale i na (obvykle nezamýšlené) selhání bezpečnostních opatření na straně zaměstnanců, kteří jsou, jak už jsme si řekli, nejslabším článkem každého zabezpečení.

Službu Safe and Secure je možné přirovnat k pojištění. Víte, že pojištěnou nemovitost může i tak někdo vykrást nebo do ní může udeřit blesk, ale současně víte, že jste udělali něco pro to, aby případné škody byly co nejmenší. A máte tak klidnější spaní.

Důležitá je i otázka ceny: služba Safe and Secure a na ní navázané bezpečnostní konzultace jsou výrazně levnější, než implementace rozsáhlých hardwarových nebo softwarových ochranných řešení. Safe and Secure je chytré řešení pro vaše bezpečí v digitálním světě. Minimalizuje pravděpodobnost, že k nějakému útoku skutečně dojde. Množství útoků, ať už přicházejí odkudkoli a z jakéhokoli důvodu, neustále roste. Ruský útok na Ukrajinu, ekonomické sankce vyhlášené vůči Ruské federaci a kybernetické hrozby, které z tohoto směru tradičně přicházejí, jsou více než dobrými způsoby, proč se nad bezpečností firemních dat zamyslet a začít ji řešit právě teď.

Mohlo by vás zajímat

Uspořte finance a zvyšte efektivitu serverů díky virtualizaci Virtualizace serverů

Uspořte finance a zvyšte efektivitu serverů díky virtualizaci

4. 9. 2023

Virtualizace serverů je moderní technologií, která umožňuje efektivní využití hardwarových zdrojů a snížení nákladů. Místo provozování několika fyzických serverů lze vytvořit jeden virtuální, který zvládne práci…

Číst více
Používání DMS M-Files přineslo 294% návratnost již za tři roky Inovativní DMS, který se skutečně vyplatí

Používání DMS M-Files přineslo 294% návratnost již za tři roky

23. 10. 2023

V systému M-Files mohou pracovníci řešit celý proces od vytváření a správy dokumentů až po automatizaci pracovních postupů, externí spolupráci, podnikové vyhledávání, zabezpečení, dodržování předpisů a auditní stopu,…

Číst více
Jak DMS napomáhá dodržování předpisů Dodržování předpisů s DMS

Jak DMS napomáhá dodržování předpisů

1. 9. 2025

Systém správy dokumentů (DMS), jakým je např. M-Files, zvyšuje bezpečnost a podporuje dodržování předpisů tím, že sleduje přístup k dokumentům, kontroluje úpravy a snižuje rizika. Zabezpečení, dodržování předpisů a regulace…

Číst více
DEPO – Nové řešení pro efektivní správu výrobních procesů DEPO - Nová aplikace od CDC Data a rozšíření IFS Cloud

DEPO – Nové řešení pro efektivní správu výrobních procesů

7. 10. 2024

Aplikace DEPO je nejnovějším rozšířením ERP systému IFS Cloud vyvinutém kompletně v CDC Data. Jedná se o nativní mobilní aplikaci pro platformy Android a jejím hlavním cílem je…

Číst více