IT Security, Aktuality -> Analýzy - 23. 9. 2014

Gopas: Vnitřní kybernetická rizika si uvědomuje málokterá firma

Podle expertů počítačové školy Gopas si málokterá firma uvědomuje vnitřní bezpečnostní rizika, jejichž původci mohou být především její zaměstnanci. Zatímco s vnějšími hackerskými útoky podniky víceméně počítají, přestože mnoho z nich bezpečnostním mechanismům nevěnuje dostatečnou pozornost, řádné školení zaměstnanců ohledně práce s citlivými daty je spíše výjimkou. I o těchto tématech budou diskutovat odborníci na nadcházející pražské konferenci HackerFest 2014, kterou Gopas pořádá.



„Rozvoj počítačových technologií je natolik rychlý, že na něj podniky nestačí odpovídajícím tempem reagovat. V důsledku toho pak vznikají v bezpečnostních systémech trhliny, kterých lze snadno zneužít. Velkou hrozbu představují viry a červi, hned za nimi následuje spyware či malware,“ říká William Ischanoe z Gopasu. Podle něj jsou nejzranitelnějšími místy firem jejich operační systémy, lze ale identifikovat také jiná slabá místa. „Firmám způsobuje velké potíže také zneužívání přístupových kontrol a ohrožování databází. Problémem je dále to, že řada českých podniků systematicky nemapuje bezpečnostní hrozby a nejsou na ně připraveny,“ upozorňuje Ischanoe.

 

Riziko v souvislosti s počítačovou kriminalitou představují podle Gopasu i vlastní zaměstnanci. Jde zejména o neproškolený personál bez znalosti základních pravidel IT bezpečnosti. „Nezasvěcený pracovník nevědomky nainstaluje do firemního počítače cokoli jen proto, že je líný číst složitá ujednání nebo stresován přemýšlením o něčem, čemu nerozumí. Velmi rozšířeným rizikovým chováním je také práce s firemním počítačem v prostředí internetových kaváren s nezabezpečenou wi-fi sítí. To samé se týká i firemních tabletů nebo smartphonů, které jsou nyní velmi populárním terčem hackerů. Neproškolený zaměstnanec má zkrátka mnoho šancí na gól do vlastní branky,“ varuje Ischanoe. Vnitřní hrozbu v podobě krádeže citlivých dat zaměstnanci si navíc uvědomuje málokterá firma. Brigádníci, údržbáři, uklízečky nebo zaměstnanci ve zkušební době jsou právě z tohoto pohledu nejrizikovější. Zkopírovat firemní data, která jsou využitelná v konkurenčním boji, je technicky snadnější, než sofistikovaný hackerský útok. V Česku je navíc nízké povědomí o hodnotě duševního vlastnictví a mnozí zaměstnanci jeho zcizení nevnímají jako krádež. A řada firem ani nemá specifika k ochraně dat zanesená v pracovních smlouvách.

 

Druhý ročník konference HackerFest 2014 pořádá Počítačová škola Gopas ve dnech 20. – 22. října.


 
  

- PR -

Udržitelnost vyžaduje nový přístup k využívání energie v éře umělé inteligence

Rostoucí zájem o generativní umělou inteligenci vedl k výraznému nárůstu poptávky po výkonných výpočetních systémech. S tím ruku v ruce roste i spotřeba energie a náklady s tím spojené, a tento trend bude nadále pokračovat. Od svého vzniku se velikost modelů umělé inteligence exponenciálně zvětšuje. A větší modely znamenají výkonnější systémy, nebo delší dobu výpočtů a obojí vyžaduje více energie.

  

- PR -

50 (v)tipů paní Teskové #3: Alerty nejsou hlášky na okrasu

a co s nimi dělat, než se z vás stane klikací zombie


V minulém díle jsme si povídali o SIEMu – nástroji, který vezme hromadu logů, protřese je jako zkušený detektiv důkazní materiál a začne hledat vzory, stopy a souvislosti. Nejde jen o to, vědět, že „se něco stalo“. SIEM vám pomáhá pochopit, co přesně, proč, kdy, kde a s čím to souvisí. Je to takový digitální Sherlock Holmes, jen místo dýmky má datové konektory a místo lupy korelační engine.