- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Ransomwarové útoky často začínají sociálním inenýrstvím a odcizením přihlaovacích údajů
Podle studie State of Ransomware 2025 společnosti Sophos dolo v posledních 12 měsících k nárůstu počtu ransomwarových útoků zaloených na metodách sociálního inenýrství. Podnikové týmy bezpečnosti IT navíc stále častěji čelí důsledkům, které přesahují technické problémy. Kadý z těchto incidentů přináí nejen provozní náklady, ale také stres nebo dokonce odchod zaměstnanců IT oddělení.

Studie společnosti Sophos uvádí, e jednou z nejčastějích příčin ransomwarových útoků po celém světě nadále zůstává odcizení přihlaovacích údajů. Přestoe podíl této příčiny v roce 2025 klesl na 23 % (z 29 % v předchozím roce), nadále představuje významný vektor útoku na podnikové IT systémy. Zvlátě zranitelné jsou středně velké společnosti, kde třetina ransomwarových útoků začíná právě kompromitací přihlaovacích údajů. Významnou hrozbu představují také útoky vyuívající techniky sociálního inenýrství. E-maily obsahující malware se podílely na 19 % ransomwarových incidentů po celém světě, zatímco phishing byl zodpovědný za 18 % případů, co představuje meziroční nárůst o 7 procentních bodů.
Jedním z nejdůleitějích preventivních opatření, které mohou společnosti přijmout, je vzdělávání. Týmy by měly být dobře připraveny, uvědomovat si potenciální hrozby, být schopny rozpoznat varovné signály a vhodně reagovat. Samotná technická připravenost ale u nestačí. Ransomwarové útoky si vybírají velkou daň na lidech, kteří stojí v první linii, a to předevím na týmech IT a kybernetické bezpečnosti. Proto by firmy měly doplnit kolení o kybernetické hygieně také o dovednosti pro zvládání stresu a zváit nabídku psychologické podpory svým týmům, upozorňuje Chester Wisniewski, CISO společnosti Sophos.Vedlejí rizika kybernetického útoku
Vechny společnosti, jejich data byla během ransomwarového útoku zaifrována, uvedly, e jejich pracovníci z oddělení IT a kybernetické bezpečnosti zaznamenali i osobnostní negativní důsledky. Kromě problémů spojených s obnovou systémů čelili také emocionální zátěi. A 41 % respondentů uvedlo, e se u nich zvýil stres a obavy z budoucích útoků. Kadý třetí měl pocit viny za to, e se mu nepodařilo incidentu včas zabránit.
Tyto problémy měly i hmatatelné důsledky 31 % respondentů uvedlo, e zaměstnanci v odděleních IT po incidentu absentovali kvůli stresu nebo zhorení duevního zdraví. Ransomware proto nepředstavuje jen hrozbu pro data a kontinuitu podnikání, ale také pro duevní pohodu osob odpovědných za digitální bezpečnost.
Ztráta důvěry nebo příleitost ke zlepení?
Celých 40 % respondentů uvedlo, e na oddělení IT byl po incidentu vyvíjen zvýený tlak ze strany vyího managementu. Kadý čtvrtý pak uvedl, e jeho organizace vyměnila vedoucího bezpečnostního oddělení. Z toho vyplývá, e některé společnosti reagují nátlakem nebo obviňováním, co můe dále prohlubovat stres v týmu.
Je důleité si uvědomit, e lidská chyba nebo nedostatky v zabezpečení nejsou vdy důsledkem nedbalosti nebo patných úmyslů. Často jsou následkem omezených zdrojů, nedostatečné ochrany nebo nadměrného pracovního zatíení. Při řeení incidentů je klíčové identifikovat hlavní příčiny a společně vyvodit závěry. To pomáhá nejen odhalit zranitelná místa, ale také vyvinout efektivnějí postupy kybernetické bezpečnosti a obnovit důvěru v týmu, říká Chester Wisniewski.
Ransomwarové útoky nejsou jen pokusem o prolomení obrany IT, ale také testem organizační kultury a přístupu k zaměstnancům. Reakce společnosti na krizi ovlivňuje nejen její pověst, ale také schopnost udret si zkuené odborníky. Proto je zásadní mluvit o budování podnikové bezpečnosti s důrazem na technická řeení i na podporu lidí, kteří jsou za ně zodpovědní.
Celá studie State of Ransomware 2025 je k dispozici na adrese: www.sophos.com/en-us/content/state-of-ransomware.
IT Systems podporuje
Formulář pro přidání akce











