- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Kadá pátá česká firma se loni stala obětí ransomwaru, výkupné zaplatilo 15 % z nich
Společnost Sophos zveřejnila výsledky svého průzkumu, který mapuje reálné zkuenosti českých firem s ransomwarovými útoky a dopady těchto útoků na jejich podnikání v roce 2023. Tři pětiny firem loni čelily nějakému kybernetickému útoku, kadá pátá se pak skutečně stala obětí ransomwaru. 15 % napadených společností nemělo v době útoku zavedena odpovídající bezpečnostní opatření, a proto zaplatilo výkupné.

Ransomware je kodlivý software, který blokuje obětem přístup k jejich datům, a jeho aktéři vydírají oběti, e data zveřejní, pokodí nebo zcela zničí, pokud nezaplatí výkupné. Podle studie společnosti Sophos se tyto útoky objevují stále častěji a představují velkou hrozbu pro společnosti, včetně těch českých.
Téměř 60 % českých společností v roce 2023 toti čelilo nějakému kybernetickému útoku, přičem kadá pátá se stala obětí útoku ransomwaru. Pouze 39 % útoků ransomwaru se loni podařilo českým firmám zmařit, protoe útok byl zastaven jetě před zaifrováním dat. Ve více ne polovině případů se ale kyberzločincům povedlo data zaifrovat (53 %) nebo k datům alespoň získali přístup (6 %).
Z průzkumu společnosti Sophos je zřejmé i mezinárodní srovnání, ze kterého vyplývá, e firmám v Maďarsku se více daří útoky ransomwaru zastavovat (67 % pokusů), zatímco v Polsku tak firmy úspěné nejsou a mají shodné skóre s českými podniky (39 %).
Jako hlavní zdroj útoků uvedla třetina (34 %) českých společností zneuití zranitelnosti systému, co odpovídá globálnímu trendu. Bezpečnostní chyby v podnikových systémech jsou celosvětově nejčastějí příčinou útoků ransomwaru (26 % případů).
Druhým nejčastějím zdrojem útoků ransomwaru na české firmy byl loni phishing (24 %). Mezi dalími příčinami ransomwarových útoků uvedly české firmy také nelegálně získané přihlaovací údaje (23 %) a interní zdroje včetně nekalého jednání zaměstnanců nebo neoprávněného přístupu (10 %). V 6 % případů se zdroj útoku nepodařilo identifikovat.
Prostředí hrozeb se neustále mění, ale zločinci i nadále pouívají metody, které nejlépe fungují, jako je například phishing. Průzkum ukázal, e v případě ransomwarových útoků na firmy jde o nejčastějí vstupní bránu do systému. Jedním z klíčových bezpečnostních opatření pro firmy je proto nevyhnutelně vzdělávání. Tým by měl být co nejlépe obeznámen s hrozbami a způsoby ochrany a měl by si vímat vech varovných signálů, e by mohlo být něco v nepořádku. Rovně doporučujeme provádět pravidelná cvičení a simulace útoků, aby vichni věděli, co mají v případě incidentu dělat, upozorňuje Chester Wisniewski, technologický ředitel společnosti Sophos.
O průzkumu
Průzkum provedla nezávislá výzkumná agentura IPSOS v dubnu 2024 na vzorku 304 respondentů z řad pracovníků českých organizací, kteří mají v kompetencích zajitění podnikové kybernetické bezpečnosti. Identický průzkum byl jménem společnosti Sophos proveden také v Polsku a Maďarsku.
České firmy nejsou ochotné platit výkupné
K platbě výkupného se v roce 2023 rozhodl jen malý podíl českých firem, větina dokázala data obnovit jiným způsobem - nejčastěji ze záloh, které k obnově dat vyuilo 69 % napadených podniků, 16 % pak pouilo jiné prostředky. Kybernetickému vydírání podlehlo a výkupné loni zaplatilo 15 % napadených firem, přičem u třetiny z nich to bylo v rozmezí 600 000 a 3 miliony korun a u třetiny v rozmezí 3 a 6 milionů korun. Pětina napadených zaplatila méně ne 600 000 korun, desetina odmítla výi uhrazeného výkupného zveřejnit.
Procento těch, kteří zaplatili, je v České republice výrazně nií ne jinde ve světě. Například v Polsku zaplatilo výkupné 38 % společností. V Evropě, Americe a asijsko-pacifickém regionu zaplatilo výkupné dokonce 56 % společností.
Kadá společnost, bez ohledu na její velikost nebo odvětví, ve kterém působí, je zranitelná vůči kybernetickým útokům. Je proto iluzí předpokládat, e se nás to netýká a e nám takové riziko nehrozí. Kadý bez výjimky by měl být na takovou situaci připraven. Větina společností napadených ransomwarem nebude schopna obnovit vechny své soubory, ani kdy zaplatí výkupné. Proto je nutné pouívat zálohy dat. Zaplacení výkupného nejene zlepuje finanční situaci hackerů, ale také zpomaluje reakci na incident úniku dat. V konečném důsledku to zvyuje ji tak vysoké náklady na nápravu po kybernetickém útoku, uzavírá Chester Wisniewski.
Formulář pro přidání akce











