31. 10. 2022
3 min.
Jiří Prokeš

Nenechte se vypnout

Nenechte se vypnout

Určitě jste zaznamenali, že kybernetická bezpečnost je pro podniky na celém světě stále větším problémem a články na toto téma se na vás valí ze všech stran. Hlavním důvodem je to, že kybernetických útoků přibývá a jsou stále sofistikovanější, což znamená, že firmy musí znát alespoň základní taktiky a praktiky útočníků a zároveň být připraveny na to, jak se efektivně chránit. Níže uvádíme několik základních tipů útoků, před kterými je potřeba ochránit firmu.

  • Malware, phishing, spamování, spoofing, spyware, trojské koně a viry jsou příklady škodlivého softwaru.
  • Krádeže identity, podvody a vydírání.
  • Odposlouchávání hesel.
  • Infiltrace do systému.
  • Poškození webové stránky.
  • Zneužití soukromých i veřejných webových prohlížečů.
  • Krádež nebo nezákonný přístup k duševnímu vlastnictví (IP)
  • a další …

Jak útokům nejlépe předcházet? Zde je pár tipů, co byste neměli v žádném případě podceňovat.

Proškolení zaměstnanci

Zaměstnanci jsou jedním z nejoblíbenějších způsobů, jak se kyberzločinci dostanou k vašim datům. Proto jejich edukace před různými formami útoků patří k důležitým faktorům, jak předcházet problémům. Hlavní formou útoků jsou phishingové e-maily, které se vydávají za e-maily od vaší společnosti a požadují osobní údaje nebo přístup k určitým souborům, ne-li dokonce login a heslo. Dnes již takový e-mail vypadá tak dokonale, že je téměř pravidlem, že někdo ze zaměstnanců vždy poskytne svoje firemní údaje a mnohdy si to ani zpětně neuvědomí, že údaje poskytl někomu cizímu. Proto je důležité na toto téma zaměstnance opakovaně školit a testovat.

Školení zaměstnanců v oblasti prevence kybernetických útoků a jejich informování o aktuálních kybernetických útocích je jednou z nejúčinnějších strategií boje proti kybernetickým útokům a všem formám narušení dat.

Aktualizované softwary a systémy

Aktualizace software a systémů nejsou vydány jenom proto, že se přidala nová funkcionalita nebo změnilo něco v designu, ale aktualizace jsou také časté kvůli objevení míst, které mohou narušit bezpečnost, a proto aktualizace obsahují záplaty. Neaktualizováním zůstávají tato místa snadno dostupná pro útočníky.

Pravidlo 3-2-1 v zálohování

Nastane-li moment, kdy budete obětí kybernetického útoku, tak mějte připravenou zálohu svých dat. Postačí dodržení pravidla 3-2-1, tj. 3 zálohy dat, na 2 různých zařízeních ve firmě z 1 záloha mimo firmu, na vzdáleném místě.

Brána firewall

Jeden z účinných nástrojů, jak se bránit kybernetickým útoků je umístění firemní sítě za firewall. Zároveň dnes již existují možnosti, jak zapojit zaměstnance do tvorby tzv. lidského firewallu pomocí různých funkcí běžně používaných nástrojů formou hlášení hrozeb.

Zabezpečení koncových bodů

Připojujete-li se do sítě ze vzdálených míst, využívejte zásadně VPN. Mobilní zařízení, tablety a notebooky připojené k podnikovým sítím představují bezpečnostní problém s přístupovými body. K zabezpečení těchto cest je zapotřebí software pro ochranu koncových bodů.

Zabezpečená Wi-fi síť

Jedním z dalších pravidel a tipů je oddělení firemní sítě a sítě, kam se přihlašují návštěvníci. V dnešní době, kdy má každý u sebe hned několik zařízení s možností připojení k síti je lepší do firemní sítě pouštět pouze vybrané uživatele a zařízení.

Správa přístupu zaměstnanců

Každý ze zaměstnanců má mít svůj osobní účet. Nikdy nevytvářejte sdílené účtu pro více zaměstnanců. Je to lepší nejen z pohledu bezpečnosti, ale také praktičnosti. Součástí toho je, že každý účet má definovanou určitou úroveň firemního účtu a možnost práce s firemní účtem (jako např. možnost/nemožnost) instalovat vybrané softwary a aplikace na firemní zařízení a nebo přístup k určitému typu souborů a dat.

Hesla, hesla, hesla …

Je to náročné, ale nepoužívejte stejné heslo do více aplikací. Jakmile útočník získá přístup k loginu a heslu, tak by se tím dostal na všechna místa, kde danou kombinaci používáte. Zároveň je potřeba mít silné heslo, dnes se již uvádí, že silné heslo má více než 12 znaků, obsahuje malá a velká písmena v kombinace s číslicemi a alespoň jedním symbolem.

Závěr

Závěrem lze dodat, že rizikům kybernetického útoku lze předcházet, ale nelze jim ve 100 % zamezit. Následky takového útoku ale mohou být katastrofální nebo velmi drahé. Je potřeba maximálně eliminovat co největší množství rizik a dodržovat určité zásady. Z mnoha doporučení lze identifikovat, že nejslabší článek v kyberbezpečnosti může být mnohdy lidský faktor. Nebojte se tedy své zaměstnance testovat a školit. I s tímto vám rádi pomůžeme.

Mohlo by vás zajímat

Předpovědi IFS a významné trendy pro rok 2024 v oblasti služeb podporovaných umělou inteligencí Trendy služeb založených na umělé inteligenci v roce 2024

Předpovědi IFS a významné trendy pro rok 2024 v oblasti služeb podporovaných umělou inteligencí

12. 2. 2024

Vzhledem k tomu, že umělá inteligence (AI) a strojové učení pronikají do stále většího počtu operací a procesů napříč odvětvím služeb, Mark Brewer, viceprezident pro odvětví služeb ve…

Číst více
Tým CDC Data se představuje/4.díl – Pavol Paulovčin

Tým CDC Data se představuje/4.díl – Pavol Paulovčin

8. 11. 2021

Vedoucím střediska infrastruktury a outsourcingu je v CDC Data Pavol Paulovčin. Oficiálně sídlí na naší pražské pobočce, ale vyráží i do terénu pokud je třeba, protože osobní…

Číst více
Práce z domu může být efektivní a plnohodnotná díky M-Files

Práce z domu může být efektivní a plnohodnotná díky M-Files

17. 6. 2020

Vzhledem k současné koronavirové pandemii pracuje spousta lidí z domova, tedy formou homeoffice a každý se s tím vypořádává, jak může. Efektivita jejich práce záleží zejména na dostupnosti firemních informací…

Číst více
Tým CDC Data se představuje/12. díl – Tomáš Holomek

Tým CDC Data se představuje/12. díl – Tomáš Holomek

1. 8. 2022

V dalším rozhovoru bychom vám rádi představili našeho specialistu na kybernetickou bezpečnost, Tomáše Holomka. Jak se Tomáš k této pozici propracoval, jaké služby z této oblasti dokážeme zákazníkům…

Číst více