- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
6 důvodů, proč do firmy pozvat hackera
Penetrační testování má zásadní vliv na bezpečnost systémů a infrastrukturu kadého podniku. Etický hacker pomůe zabránit kodám, které můou dosáhnout i desítek milionů korun. Cena za pentest přitom představuje sotva půldruhého procenta ročních investic do IT technologií a kyberbezpečnosti.

Trend digitalizace firemních operací a procesů má sklon podceňovat nová technologická rizika, kterým jsme vystavení. Při vývoji aplikací hraje velkou roli čas, za který jsou programátoři schopní práci dokončit. I proto vznikají softwarové zranitelnosti, kterých útočníci vyuívají.
Ve větím výrobním podniku můe vzniknout ekonomická ztráta přes padesát milionů korun za jediný den, varuje David Pícha ze společnosti Integra Czech Republic. Setkal jsem se s podniky, které investovaly do kybernetické bezpečnosti velké prostředky, ale bohuel zcela nesprávně. Z pohledu vedení to vypadá, e mají zabezpečení na vysoké úrovni, ale v kybernetickém prostoru to tak nefunguje. Do bezpečnosti se musí investovat rozváně a strategicky, aby se vyloučila slabá místa, dodává.
Pro příklad: firma s obratem okolo 2,5 miliardy korun investuje zhruba deset milionů do nákupu IT technologií a slueb a dalích 3,5 milionů do kyberbezpečnosti. Do penetračních testů často vůbec neinvestuje, ačkoli náklady na ně by vyly zhruba na dvě stě tisíc, tedy 1,48 % z celkových investic do informačních technologií a slueb. Penetrační testování stojí od padesáti do víc ne tří set tisíc korun ‒ v závislosti na velikosti IT infrastruktury firmy, a tedy potřebného času lidské práce.
Penetrační testování, nazývané také etické hackování, je forma hodnocení IT bezpečnosti, která testuje počítačový systém, sí nebo softwarovou aplikaci, aby zjistila bezpečnostní chyby, které by útočník mohl zneuít.
Mezi est hlavních důvodů, proč by kadá firma měla provést penetrační test patří:
1. Ukáe sílu aktuálního zabezpečení
Pentest ukazuje vektory kybernetických útoků, které by mohly ovlivnit aktiva IT podniku, data, lidi nebo fyzické zabezpečení ‒ odhaluje tak, jak odolné je vae IT zabezpečení proti hackerským útokům.
2. Předcházení kybernetickému útoku
Firma by měla vědět, jak důleitý je plynulý provoz IT infrastruktury ‒ kolik by ji stál hodinový, denní nebo týdenní výpadek. Pokud nezná odpovědi na tyto otázky, měla by najmout odborníka, který analyzuje současný stav kybernetické bezpečnosti. Výsledek analýzy poskytne nejen seznam prioritních cílů, kterých je třeba dosáhnout k zabezpečení podnikání, ale i případné finanční ztráty způsobené výpadkem.
3. Testování nových technologií
Nové produkty nebo technologie jsou jedním z hlavních cílů penetračních testů. Implementace do podniků provádějí větinou partnerské firmy, které se zaměřují na včasné a úspěné provedení implementace. Druhý případ je například při koupi společnosti a migraci jejich IT, zde se otevírá spousta neznámých, které je potřeba otestovat.
4. Zkouka bezpečnostního týmu
Po provedení penetračních testů odhalíte, jak rychle a zda vůbec vá bezpečnostní tým takovou činnost zaznamená a jak se zachová. Můe to být obzvlá uitečné k vypracování plánu reakce na mimořádné situace, jako jsou hackerské útoky.
5. Reputace
Pokud jste správci jakýchkoliv citlivých dat externích firem nebo zákazníků, tak vám penetrační testy pomůou předejít úniku informací a následnému pokození pověsti firmy. Ztráta důvěry často vede k poklesu příjmů i zisku.
6. Regulace a compliance
Společnosti jako jsou například úvěrové instituce a poskytovatelé platebních slueb jsou povinni penetrační testování provádět. Poruení takové povinnosti můe znamenat pokutu, trestní odpovědnost, nebo i ztrátu oprávnění podnikat.





















