- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Deset bezpečnostních trendů pro rok 2013
Svět okolo nás se neustále mění a jednotlivé změny mají dopad i na problematiku zabezpečení informačních technologií. Podívejme se na deset bezpečnostních trendů, které budou určovat dění v letoním roce, jak je vidí James Lyne, technologický ředitel ze společnosti Sophos.

Vyuití kitů bude častějí
V roce 2012 jsme byli svědky velkého zájmu počítačových zločinců o kity vyuívající zranitelnosti v různorodém programovém vybavení. Díky těmto kitům lze velmi jednodue vstoupit do světa počítačové kriminality, útočníci mají k dispozici bez větích odborných znalostí řadu nadstandardních funkcí, například skriptovatelné webové sluby. Rok 2013 bude nejen rokem zdokonalování a vývoje nových kitů, ale také rokem zvyování kvality kodlivého softwaru.
Inovace operačních systémů
Druhý trend pro rok 2013 souvisí s neustálým zdokonalováním operačních systémů, které nabízí stále lepí zabezpečení. A ji díky pravidelným aktualizacím, tak i díky uvádění zcela nových verzí operačních systémů. Vyuívání moderních bezpečnostních technik, jako je například DEP či ASLR, podstatně omezuje monosti zneuití zranitelností v operačních systémech a aplikacích. Útočníci se proto v roce 2013 budou mnohem více zaměřovat na vyuití kvalitního sociálního inenýrství.
Zvýení důrazu na ucelené zabezpečení
Autoři kodlivého softwaru se stále častěji snaí získat dlouhodobý a zcela utajený přístup do firemních i soukromých systémů. Díky tomuto v roce 2012 potvrzenému trendu se v letoním roce budeme stále častěji setkávat s problematikou uceleného zabezpečení, které nabízí ochranu před malwarem během celého ivotního cyklu kadého prvku informační architektury. Doba, kdy stačilo detekovat malware v typickém místě jeho průniku do systému, je tak ji nenávratně pryč.
Jeden krok vpřed, dva kroky vzad
Dobře známým faktem je, e tempo přijímání nových technologií uivateli a firmami se neustále zvyuje. Nanetěstí se ale výrobci nových zařízení mnohdy dopoutí chyb, které ji povaujeme za dostatečně známé, a útoky vyuívající tyto chyby tak za eliminované. Chcete příklad? V základní konfiguraci současných zařízení obvykle není nastaveno automatické ifrování uivatelských jmen a hesel při vyuívání elektronické poty. Aktuální bezpečnostní postupy a doporučení nicméně na tyto základní nedostatky ji nepamatují, kadý z nás tak můe velmi snadno získat falený pocit jistoty. Rok 2013 proto musí představovat také jakýsi návrat ke kořenům.
Mobilní technologie budou častějím cílem
Větina hrozeb souvisejících s mobilními technologiemi byla dosud srovnatelná s jednoduími útoky na osobní počítače ze začátku devadesátých let minulého století. V dnení době uivatelé stále častěji vyuívají mobilní zařízení i pro plnění svých pracovních povinností. Stranou zájmu počítačových zločinců tak tablety a chytré telefony v roce 2013 určitě nezůstanou. Ve srovnání s cílenými útoky na mobilní zařízení bude ovem mobilní malware představovat i nadále méně častou hrozbu.
Zájem o webové servery neklesne
V uplynulém roce dolo k masivnímu nárůstu útoků na webové servery. Statistiky ukazují, e kadou minutu je infikována více ne desítka webových prezentací, mnohdy jde navíc o zcela legitimní prezentace. Větina firem má velmi dobře zajitěnou ochranu klientských počítačů a koncových bodů, nicméně ochrana webových serverů je zanedbávána. Zatím nic nenaznačuje, e by v roce 2013 mělo ze strany útočníků dojít ke sníení zájmu o tento typ hrozby.
Rozsáhlá integrace
Opomenut v tomto roce nezůstane ani zájem o velmi těsnou integraci jednotlivých aplikací, prostředí a technologií, mimo jiné i v oblasti sociálních sítí. Navíc spolu s tím, jak se technologie polohového systému GPS a technologie pro komunikaci mezi zařízeními na krátkou vzdálenost NFC stávají nedílnou součástí mobilních platforem, lze očekávat dalí sbliování naich digitálních a reálných ivotů. A samozřejmě tedy i nárůst hrozeb ohroujících nai digitální identitu.
Nové obchodní modely
V minulosti byla větina kodlivého kódu vytvářena s cílem dosáhnout majetkového prospěchu, například získáním přístupu k bankovním účtům či získáním čísel kreditních karet. Malware zaměřený na kráde duevního vlastnictví sice existuje, ale nejde o příli rozířený typ kodlivého softwaru. V roce 2013 se ovem setkáme s novými obchodními modely, například spojenými s tzv. ransomwarem. Tento typ kodlivého softwaru mimo jiné blokuje přístup k počítači a ifruje data. Omezení počítačoví zločinci odstraní a po zaplacení výkupného. Ne vdy se ale reverzní proces musí podařit, a můe tak dojít k trvalému pokození či ztrátě dat.
Růst poptávky po odbornících
Technologie vyuívané v podnikových informačních architekturách se mnohdy velmi lií, stejně tak nejsou zcela shodné ani mechanismy útoků vůči jednotlivým systémům a zařízením. V roce 2013 se bude i nadále zvyovat potřeba mít k dispozici zaměstnance či partnery, kteří disponují nejaktuálnějími informacemi a dostatečnými zkuenostmi. Zájem poroste zejména o odborníky na Linux, IPv6, mobilní platformy či nové modely poskytování výpočetního výkonu.
Aktivnějí hacktivisté
Činnost hacktivistů je nejen populárním tématem pro média a příleitostí vést sáhodlouhé politické diskuse, ale v mnoha případech také reálnou hrozbou. V roce 2013 bude pokračovat trend započatý ji loni, kdy tito moderní aktivisté začali ve větí míře vyuívat jiné typy útoků ne jen DDoS. Nanetěstí mnoho firem bude ve svých bezpečnostních politikách i nadále pamatovat ve spojení s hacktivisty právě a jen na hrozby odmítnutí sluby.
A to je ve? Samozřejmě není, jde jen o hlavní trendy pro letoní rok, zmínit lze například také zvyující se snahy počítačových zločinců pouít proti nám nae vlastní obranné zbraně. Samozřejmě se v roce 2013 mohou objevit i nové hrozby, které moná ani nebudou masivně rozířeny. Pro konkrétní uivatele či firmy ale mohou představovat velmi významné nebezpečí.
James Lyne
Autor je technologickým ředitelem společnosti Sophos.





















