- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Před ransomware je nutné chránit nejen vae data, ale i zálohy
Ransomware zůstává významnou kyberbezpečnostní hrozbou pro vechny typy organizací, protoe ransomwaroví útočníci stále vyvíjejí nové metody. Jejich cílem u není pouze zaifrovat data, aby donutili oběti zaplatit výkupné, ale zcela zlikvidovat schopnost organizace zotavit se z takového útoku.

K dosaení tohoto cíle nyní útočníci vyuívají nové přístupy znesnadňují odhalení svých průniků a přidávají nové cíle, jako jsou zálohy dat, aby organizaci zcela ochromili. Organizace proto musí vyvinout robustní strategie zálohování dat, které umoňují rychlou a úplnou obnovu dat, a ověřené pohotovostní plány, které zajistí zmírnění potenciálních ransomwarových útoků.
Nové metody útočníků ifrování meních částí
Jakmile ransomwarové skupiny najdou a vyuijí zranitelnost své oběti, musí získat a zaifrovat co největí mnoství dat, ne spustí vydírání. Zaifrování dat ale trvá dlouho a čím déle je útočník v síti, tím větí je pravděpodobnost, e bude odhalen. Nová technika přeruovaného ifrování tento problém zmírňuje. I zaifrováním pouze části dat dostatečně malých na to, aby se vyhnuli odhalení, mohou útočníci způsobit, e bude soubor pro organizaci bez deifrovacího klíče nepouitelný. Dělají to tak, e zaifrují kadých 12 nebo 18 bajtů dat a mění denní dobu své aktivity i mnoství zaifrovaných dat, take se mohou vyhnout automatickým detekčním nástrojům a zůstat v síti déle.
Kráde zálohy
Jakmile útočníci zaifrují dostatek dat pro sputění ransomwarového útoku, mohou zvýit své ance na zaplacení tím, e zaútočí také na záloní úloitě organizace. Pravděpodobným cílem jsou zálohy uchovávané v otevřené síti nebo v síti se slabými přihlaovacími hesly a bez vícefaktorového ověřování. Pokud jsou například zálohy autorizovány primární doménou Active Directory, budou se útočníci snait kompromitovat tuto doménu, aby získali přístup k zálohám i produkčním datům.
Zabezpečení dat v reakci na vývoj ransomwaru
I kdy taktiky ransomwaru se vyvíjejí, jak je vidět z výe uvedených příkladů, nejlepími metodami kybernetické bezpečnosti zůstávají ty nejtradičnějí - kvalitní správa záplat softwaru a vzdělávání v oblasti kybernetické hygieny. Obě strategie pomohou sníit riziko vystavení organizace ransomwaru, zejména v prostředí práce na dálku.
Silná strategie správy softwarových záplat omezuje zranitelnosti softwaru, které mohou útočníci vyuít k ransomwarovému útoku, a komplikuje útočníkům ivot jetě předtím, ne se dostanou do systému. Rychle nasazené softwarové záplaty a aktualizace sniují pravděpodobnost, e útočníci budou schopni získat přístup k datům v síti. Ačkoli se tato taktika zdá být jednoduchá, často se jedná o oblast, kterou mohou organizace zlepit.
Kromě toho je třeba zlepit i kybernetické vzdělávání. Zaměstnanci jsou často nejslabím článkem, který umoní zahájení útoku. Kadý v organizaci by měl být schopen rozpoznat běné postupy infiltrace, jako jsou phishingové e-maily nebo taktiky sociálního inenýrství. Skutečností ale je, e i po zlepení v těchto oblastech, bude k ransomwarovým útokům docházet i nadále.
S vývojem ransomwaru roste význam zejména strategie zálohování. Kdy se ale cílem stávají samotné zálohy, zkratkovitý přístup k zálohování u nestačí. Organizace musí důkladně vypracovat a naplánovat své strategie zálohování a ochrany dat. To znamená zavést strategii, která zohlední vyvíjející se taktiky a procvičí plánované kroky, které je třeba podniknout v případě ransomwarových nebo jiných kyberbezpečnostních incidentů. Jedině nácvik umoní identifikovat potenciální nedostatky v tomto plánu, seznámit zúčastněné strany s jejich rolemi a technologiemi, které mohou potřebovat pouívat, a zajistit, aby se pod stresem reakce na skutečný kyberútok tento scénář plán nečetl poprvé.
Silné strategie správy dat lze shrnout pomocí čísel 3-2-1-1-0, která znamenají: udrujte tři kopie důleitých dat; alespoň na dvou různých typech médií; přičem alespoň jedna z těchto kopií musí být mimo pracovitě; včetně jedné zálohy dat, která je offline nebo neměnná, protoe hackeři nemohou ohrozit to, k čemu se nemohou dostat. Při automatickém testování zálohování a ověření obnovitelnosti dat by pak nemělo docházet k ádným chybám. Organizace by měly zavést plán pro více krizových situací, aby zajistily, e jejich data mohou být obnovena bez ohledu na ransomwarový útok.
Dokud budou útočníci nacházet způsoby, jak profitovat z ransomwaru a dalích útoků, není pochyb o tom, e se jejich taktiky budou nadále vyvíjet. A pokud jsou ransomwarové skupiny inovativní a přizpůsobivé, musí organizace dosáhnout toho samého. Kombinace důsledné základní kybernetické hygieny, vzdělávání zaměstnanců a promylené strategie správy a zálohování dat slouí jako nejsilnějí obrana proti dynamickým kybernetickým útokům.
![]() |
Rick Vanover Autor článku je Senior Director pro produktovou strategii ve společnosti Veeam. |






















