- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Ransomware v Česku
Ohrouje ransomware český veřejný sektor?
Jetě před rokem, kdy jsme se bavili se svými zákazníky, jsme vdy uváděli odstraující příklady ze Spojených států, západní Evropy a různých vyspělých regionů. Bohuel, letos ji při kontaktu se zákazníky můeme uvádět i lokální příklady, zejména poté, co dolo k útoku na nemocnici v Beneově.

Dalí incidenty jsou jen otázkou času
Dnes ji víme, e v případě útoku na nemocnici v Beneově nelo o konkrétně cílený útok, e původcem byl malware Emotet a o zaifrování se postaral ransomware Ryuk. Celkové kody se podle posledních údajů vyplhaly na 60 milionů korun. V mediálním stínu tohoto útoku dolo nedávno i k napadení magistrátu v Kladně, kde rovně byly zaznamenány nezanedbatelné kody, a ji dříve se obětí staly i některé české koly.
Samotné útoky ale nejsou tou nejhorí zprávou, větí obavy panují o celkový stav zabezpečení českého veřejného sektoru. Hejtmanství Středočeského kraje toti v reakci na beneovský útok uvedlo, e zabezpečení nemocnice bylo na standardní úrovni srovnatelné s ostatními nemocnicemi. Jinými slovy, dalí incidenty jsou jen otázkou času.
Nejvíce ohroená jsou právě zdravotnická zařízení, kde v případě zaifrování dat jde sice o významné finanční ztráty, ale mnohem vánějí jsou přímé následky na zdravotní stav pacientů. Nemocnice jsou v tomto ohledu extrémně zranitelné a v situaci, kdy jde doslova o minuty, jsou k zaplacení výkupného přístupnějí. Právě proto vzbudil případ beneovské nemocnice takový ohlas a zájem o celkový stav zdravotnického sektoru.
Jedním z poučných případů kybernetického útoku ve veřejném sektoru byl například loňský ransomwarový útok na floridské město Miami, které v reakci na prodělané napadení vyhlásilo 14. října za Miami CyberFit Day, tedy jakýmsi dnem kybernetické ochrany. Tento den si vechny úřady v Miami připomínají důleitost kybernetické bezpečnosti a ochrany svých systémů, bez kterých by nemohly fungovat. Na snímku je Francis Suarez, starosta města Miami (uprostřed), se Sergejem Beloussovem (vlevo), zakladatelem a ředitelem společnosti Acronis, která je partnerem města v oblasti kyberbezpečnosti. Vpravo je Gajdar Magdanurov, COO Acronisu.
Nový ransomware je zákeřný a napadá i zálohy
Chování ransomwaru je stále zákeřnějí. Ji neplatí to, e po zaifrování ivých dat lze snadno a automaticky obnovit ve ze zálohy. Dnení kmeny ransomwaru se nejprve snaí napadat samotné zálohy nebo se snaí vypínat ochrany a zálohovací software tak, aby organizace po sputění záloh zjistila, e vlastně ádné pouitelné nemá a e jediná ance je zaplatit výkupné.
A jako třenička na dortu přicházejí nejnovějí verze, které v případě nezaplacení výkupného navíc vyhroují zveřejňováním citlivých dat. Co je velmi nepříjemné jak pro komerční firmy s cenným duevním vlastnictvím a patenty, tak také pro veřejné organizace, kterým hrozí vysoké pokuty za nedostatečnou ochranu osobních údajů dle GDPR.
Nejčastějí vstupní branou, kterou ransomware proniká do sítí firem a organizací, je s vyuitím mailového phishingu či spear phishingu, který je postaven na znalosti daného prostředí a je přesně cílený na typ organizace a pracovníka (nejčastěji managementu) s danou rolí a pravomocemi. Tento člověk pak spíe povauje takový e-mail za důvěryhodný a kliknutím na jeho přílohu otevře ransomwaru cestu do celé organizace.
Rentgen s Windows 7
Na otázku z titulku tedy odpovídáme: ano, český veřejný sektor je ohroen. Nabízí se pak dalí otázka, co s tím. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) uvádí 47 doporučení ‒ na vechna v tomto článku nemáme prostor, tak připomeňme alespoň ta nejdůleitějí:
- Členit sí na mení segmenty a i mezi nimi pouívat firewall absence tohoto opatření byla jedním z důvodů, proč například nemocnice v Beneově přestala fungovat jako celek a nikoliv jen na několika málo odděleních.
- Vyuívat antispamové řeení a nastavit přísné filtrování to by mělo být automatické u vech organizací. I kdy není samospasitelné, protoe ádné antispamové řeení nedokáe 100% odchytit vechny podezřelé adresy. Proto pokud mono doplnit o selský rozum a kolení uivatelů na podezřelé e-maily.
- Omezit uivatelům práva na nutné minimum i management organizace a i správci sítě by měli pro běnou práci vyuívat účty s omezenými právy. Přístup s plnými právy vyuívat jen ve výjimečných případech.
- Pouívat aktualizované operační systémy a aplikace naprostá větina malwaru se v sítích íří s pomocí ji známých zranitelností. To je problém právě nemocnic, které pouívají nezabezpečená zařízení, typicky rentgen napojený na PC s nepodporovanými Windows XP či 7. V tomto případě platí pravidlo odpojit ve, co nemusí být nutně připojeno k internetu.
- Dobře schované zálohy s aktivní ochranou proti ransomwaru zajistit, e jsou zálohy absolutně nedobytné, buď střídavým vypínáním úloi, vyuíváním pásek anebo striktním dodrování pravidla 3 2 1 (ukládáním záloh offsite). A pokud ji dojde k nejhorímu, pak s pomocí aktivní ochrany zabránit ifrování dat v samém zárodku.
![]() |
Ale Hok Autor článku je Sales Manager ve společnosti Zebra Systems, kde odpovídá za prodej řeení Acronis. |






















