- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Nejde o bezpečnost, jde o vzdělávání
Podoba kybernetického zločinu se mění, stejně jako strategie těch, kdo ho provozují. U dávno se nejedná o uhrovité adolescenty u počítače doma v pokojíčku, ale o celé spektrum různých lidí s různou motivací, kteří uplatňují stále pestřejí paletu taktik. A navíc je v dnením ovzduí nouze a vzájemné pomoci stále snazí se chytit do emocionálních pastí.

Představte si následující scénář: pracujete na lince technické podpory. Volá vám jakási ena je rozruená a v pozadí slyíte plačící dítě. Je zdvořilá a neustále se omlouvá za křik dítěte, protoe je nemocné. Nepamatuje si uivatelské jméno k účtu spojeného s telefonním číslem, z něho vám volá. Z dobré vůle jí ho připomenete. Domníváte se, e tím je ve vyřeeno, a ze zdvořilosti poloíte obligátní otázku: Mohu vám jetě s něčím pomoci? Zamyslí se a říká, e by chtěla do účtu přidat dalího uivatele a chtěla by vědět, jak pro něj získat heslo. Odpovíte, e heslo se zasílá textovou zprávou, ale ona prý má plné ruce kvůli dítěti a nemůe telefon odloit a poprosí vás, abyste jí ho nadiktoval. Ztrápené matce pomůete a heslo jí prozradíte. Velice děkuje, omlouvá se a zavěsí.
Problém je, e to nebyla zaměstnaná maminka, která musela zůstat doma s nemocným dítětem. Byla to sociální hackerka, která si před tím zjistila telefonní číslo zaměstnance a právě od vás získala přístup k uivatelskému účtu svého cíle.
Kyberzločinci se snaí těit z nejistoty
Doba před třemi měsíci se můe zdát v mnoha ohledech nesmírně vzdálená, nikoli vak z hlediska kyberzločinu ten je konstantou, která zůstává neměnná, a pokud se mění, tak k horímu. Kyberzločinci v době globální koronakrize prokázali, e nemají slitování například Světová zdravotnická organizace (WHO) od vyhláení celosvětové pandemie COVID-19 zaznamenala pětinásobný nárůst počtu počítačových útoků proti svým zaměstnancům, přičem někteří podvodníci se za ně dokonce snaili vydávat, aby z obětí vylákali finanční dary. Ti, kdo chtějí páchat zlo, budou vdy hledat nejslabí článek. A zatímco se kyberzločinci chlubí svými úspěchy, podniky se stydí za to, e jim podlehly.
Jde o to, e bezpečnostní potřeby se v uplynulých náročných měsících nijak nezměnily. Co se změnilo, je potřeba lepí osvěty, aby byly podniky i jejich zaměstnanci dostatečně informováni o základních pravidlech, jejich dodrování pomůe zajistit jejich bezpečnost. Přechod na hybridní uspořádání práce s jejím častějím výkonem z domova zvyuje důleitost osvěty jako předpokladu odolnosti vůči různým druhům útoků. A svoji úlohu musí sehrát nejen zaměstnavatel vůči zaměstnancům, ale také státní orgány a dodavatelé technologií.
Pět zásad kybernetické hygieny
Připomeňme si, jaká jsou základní pravidla kyberhygieny:
1. Nejnií nutná oprávnění
I kdy plně důvěřujete vem zaměstnancům, není nutné, aby měla recepční stejná přístupová oprávnění jako generální ředitel. Přidělte uivatelům nejnií nutná oprávnění a výrazně omezíte riziko napadení vaich nejcennějích dat. V hotelu byste také nedali kadému hostu univerzální klíč od vech pokojů.
2. Mikrosegmentace
e dávno neuíváme padací mosty a hradby má dobrý důvod tato opatření dávají falený pocit bezpečí a podporují laxní přístup k bezpečnosti uvnitř opevnění. Jakmile se útočníkovi podaří vnějí obranou proniknout, hrozba je uvnitř a není monost se před ní skrýt. Rozčlenění sítě na vrstvy a samostatné oblasti udruje celý systém v bezpečí a zajiuje, e přístupové body nejsou ponechány zranitelné v případě útoku. Nezanedbávejte vnějí obranu, ale ani na ni nespoléhejte jako na samospasitelnou. Zde dává smysl inherentní bezpečnost integrace zabezpečení do vaí sítě a vaí aplikační platformy. Obchodní modely se přizpůsobují realitě opatření v souvislosti s nákazou Covid a právě tento typ zabezpečení pomáhá uspokojit nové potřeby. A pokud dojde k úspěnému průniku do některého zařízení, útok je potlačen, ani by se mohl ířit do zbytku podniku.
3. ifrování
ifrování povaujte za poslední zbraň proti hackerům ve vaem arzenálu kromě toho, e díky němu máte v zabezpečení navrch. Sele-li ve ostatní a útočníkovi se podaří proniknout skrze firewally a přístupové protokoly, díky ifrování mu budou vekerá důleitá data k ničemu. Podobně jako je obtíné přijít na to, jak sloit Rubikovu kostku, pokud neznáte správný postup, je rekonstrukce ifrovaných dat tvrdý oříek. Součástí základní kyberhygieny by mělo být ifrování souborů a dat před jejich sdílením. Toté platí o ifrování síového provozu vude tam, kde je to moné.
4. Vícefaktorové ověřování
Zabezpečení se posouvá na osobnějí úroveň od otisků prstů po rozpoznávání tváře. I základní dvoufaktorové ověřování dokáe zastavit první vlnu útoků. A čím osobnějí ověřování bude, tím bezpečnějí budou nae sítě. Vdy získat otisk prstu je podstatně sloitějí ne ukrást PIN kód.
5. Aktualizace
Systémy vyadují aktualizace z dobrého důvodu. Pokadé, kdy kodlivý software získá nové schopnosti, vai poskytovatelé slueb reagují aktualizacemi systémů a softwaru. Nezaspěte je. Aktualizujte a upgradujte, abyste měli nad útočníky vdy navrch.
Učit se, učit se, učit se
Ačkoli pandemie koronaviru mnoho věcí změnila, z hlediska kybernetické bezpečnosti bychom se měli chovat, jako by se nezměnilo nic. Stále platí stejné zásady kyberhygieny, včetně těch nejzákladnějích, na které se často zapomíná nebo nebere zřetel. Tato pravidla je vak nutné striktně dodrovat, aby podnik a jeho zaměstnanci byli stále v bezpečí. Pomohou také ochránit data bez ohledu na to, kde se nachází na domácím počítači, v mobilním telefonu nebo sluebním notebooku, případně libovolné kombinaci různých míst.
Úspěch kybernetické bezpečnosti spočívá v přístupu k lidem jako k první linii obrany. Podnik můe investovat do stovek různých bezpečnostních nástrojů, ale pokud lidé rozvinou červený koberec, po kterém hacker nakráčí dovnitř, nebudou k ničemu. Snahy kadého manaera bezpečnosti by měly začínat osvětou. Povinné kolení by měl absolvovat kadý pracovníci IT, podnikoví manaeři, řadoví zaměstnanci i externí spolupracovníci, přičem důraz by měl být kladen na aplikace. Nejprve se zaměřte na lidi a poté hledejte monosti, jak zjednoduit systémy.
Stejně jako mytí rukou chrání správné kyberhygienické návyky kadého a předchází íření nákazy, které můe zdecimovat celé komunity.
![]() |
Jeremy van Doorn Autor článku působí na pozici Sr Director of Solutions Engineering, SDDC, ve společnosti VMware. |

Formulář pro přidání akce



















