- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Obětí hackerů se snadno mohou stát i malé firmy
Kadodenní činností větiny malých a středních firem je krom jiného vyhledávání nových zákazníků, odběratelů a moností, jak dále rozvíjet své podnikání. V dnení době tyto příleitosti drtivá větina forem vyhledává prostřednictvím počítače a internetu. Na síti mohou narazit nejen na nový kontrakt, ale také se stát obětí kybernetického zločinu. Tím, e brouzdají internetem, rozesílají a přijímají mnoství mailů nebo faktur se dennodenně vystavují riziku kybernetického incidentu.

Malé a střední podniky z různých sektorů jsou pro kyberzločince daleko lákavějí cíl, ne si samy připoutějí. Pro hackery jsou cenná nejen data, která vlastní, ale také osobní údaje zákazníků a rovně fakt, e mohou slouit jako snadno prolomitelná brána do systému větí korporace. Jejich schopnost i ochota se bránit je toti mení ne u velkých firem. Malé a střední podniky jsou proto lákavým cílem kyberzločinců, kterým usnadňují jejich počínání svou nepřipraveností.
V současné době natěstí existují softwarová řeení, která dokáí firemní IT zařízení proti zmíněným hrozbám ochránit. Nejene díky technologiím, jako je behaviorální analytika nebo strojové učení, detekují a blokují kybernetické útoky, ale umoňují i automatické ifrování souborů. Díky tomu zůstanou firemní data v bezpečí, i kdy dojde k fyzickému odcizení či ztrátě celého zařízení. Běně dostupné softwary také nabízejí monost automatického zálohování, které při správném nastavení zajistí, e firmy budou mít svá data stále k dispozici i v případě útoku ransomwarem nebo jiným druhem malwaru, který je schopný vymazat obsah jejich pevných disků.
Nenechte se útočníky vydírat
Kdy u jsme zmínili ransomware, neboli druh malwaru, který uivatelům omezuje přístup k souborům nebo počítačovému systému, pojďme si k němu říci víc. Po infekci počítače ransomwarem dojde k zaifrování souborů, přičem útočníci za jejich opětovné zpřístupnění poadují výkupné. Mnozí se s tímto výrazem setkali poprvé během nedávného masivního útoku ransomwaru WannaCry, který udeřil po celém světě včetně České republiky, kterou natěstí zasáhl jen okrajově. Díky tomuto útoku má nyní povědomí o kybernetické hrozbě ransomwaru daleko větí počet osob i společností. Pro malé podniky navíc získal daleko reálnějí kontury. Straákem přitom není poadovaná částka výkupného, ale předevím související odstávka provozu a následné náklady na odstranění kody či případná újma na pověsti společnosti.
Při zpětném pohledu na útok WannaCry je nutné si vímat celkového kontextu. Zatímco větina titulků informovala o velkých nadnárodních korporacích, které se staly obětmi útoku, zůstává pravdou, e tvůrci WannaCry na ádnou z obětí úmyslně necílili. Jejich jediným cílem bylo zasáhnout počítač s verzí operačního systému Windows XP nebo Windows 7 bez aktualizací. Nezáleelo tedy, jestli se jedná o globální organizaci, nebo malou lokální firmu či jednotlivého uivatele. Jejich hlavním cílem bylo vydělat peníze, přičem pro jeho dosaení není ádná malá firma tak úplně malá.
Jak ji bylo řečeno, jediným hnacím motorem ransomwaru je finanční zisk útočníků. Ačkoliv v případě ransomwaru WannaCry byla poadovaná částka relativně nízká, pohybovala se od 300 do 700 dolarů, odborníci za ádných okolností nedoporučují toto výkupné platit. Jednak neexistuje ádná záruka, e po jeho zaplacení bude přístup k souborům znovu obnoven. To potvrzují i data, která ukazují, e v České republice zaplatilo výkupné 26,7 % malých podniků, které se s ransomwarem setkaly. Celé čtvrtině z těchto platících vak nebyla data navrácena. Druhým důvodem je fakt, e zaplacením výkupného pouze firmy přispívají k rozvoji kybernetického zločinu.
Raději ne platit výkupné odborníci doporučují buď vyhledat pomoc u odborných firem, nebo se pokusit vyuít některý z dostupných nástrojů pro odblokování souborů. Konkrétně v souvislosti s WannaCry jsou deifrovací nástroje dostupné na internetové stránce mezinárodní iniciativy NoMoreRansom. Nejdůleitějí je vak v případě ransomwaru prevence spočívající v implementaci účinného bezpečnostního řeení a pravidelného zálohování.
Bez bezpečnostních opatření to nepůjde
Kybernetická bezpečnost nemůe být zaručena pouze instalací nejnovějího antivirového řeení. Musí vycházet z ucelené kompaktní strategie, která se zakládá na neustálém aktualizování vech systémů v rámci firemní sítě a zároveň na pravidelném kolení pracovníků. Odborníci ze společnosti Kaspersky Lab pro zvýení bezpečnosti malých firem nejen před útoky ransomwarem sestavili následující doporučení:
- Aktualizace a záplatování i kdy mohou být pravidelné aktualizace operačního systému někdy otravné, jsou zcela nezbytné a musí být provedeny. Nedávný útok WannaCry právě zneuil zranitelností v neaktualizovaných verzích operačního systému Windows.
- Pravidelné zálohování zálohování vekerých dat v pravidelných intervalech zajistí, e firemní data budou k dispozici i v případě útoku ifrovacího ransomwaru. Firmy v takovém případě nemusí platit výkupné ani se spoléhat na deifrovací nástroje.
- Provést bezpečnostní zkouku kontrolní sítě (například bezpečnostní audit, penetrační testy, analýzu trhlin) s cílem identifikovat a odstranit jakékoliv bezpečnostní trhliny. Prověření externích dodavatelů a bezpečnostních řeení třetích stran v případě, e mají přímý přístup do kontrolní sítě.
- Vyádat si externí poradenství poradenství osvědčených společností pomáhá organizacím předpovídat budoucí útoky na průmyslovou infrastrukturu firmy.
- kolení pro zaměstnance podle dat průzkumu provedeného v České republice se 34 % dotázaných firem nejvíce obává útoku zapříčiněného neopatrností svých zaměstnanců. V případě kybernetické bezpečnosti se nelze toti spoléhat pouze na technologická řeení. I kdy se ransomware a dalí druhy malwaru íří sítí samostatně, potřebují do systému nějak proniknout. K tomu jim větinou dopomohou samotní zaměstnanci firem, kteří omylem kliknou na podezřelé odkazy nebo otevřou zdánlivě nevinné přílohy e-mailu. Proto je velmi důleité prokolit zaměstnance, předevím pak obeznámit provozní a technický personál se současnými hrozbami a útoky.
- Bezpečnostní řeení vyuití bezpečnostního řeení s technologií behaviorální detekce hrozeb. Tyto technologie dokáí zachytit malware na základě pozorování jeho fungování v napadeném systému. Výhodou je, e takovéto technologie jsou schopné detekovat i neznámé hrozby jetě před infikováním systému.
Jakkoliv se tyto postupy mohou zdát otravné, jedině díky efektivnímu bezpečnostnímu řeení a komplexní strategii mohou malé firmy v dnením digitálním světě fungovat a na plno rozvíjet své podnikání.
![]() |
Petr Kubo Autor článku je regionální obchodní manaer pro východní Evropu ve společnosti Kaspersky Lab. |






















