- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Se současným přístupem k bezpečnosti IT něco není v pořádku
Opatření k zajitění IT bezpečnosti, do nich společnosti investují, nenaplňují očekávání. Vyplývá to ze společné studie společností VMware a Forbes Insights, která zjistila, e navzdory masivním investicím pouze čtvrtina podnikových manaerů v regionu EMEA důvěřuje jejich stávající bezpečnosti IT a méně ne pětina (18 %) je přesvědčena o připravenosti a schopnostech přísluných pracovníků řeit bezpečnostní otázky.

Dnes ijeme v komplikovanějím světě se sloitějími interakcemi, větím počtem připojených zařízení a senzorů, cloudu a práce na dálku. To ve otevírá podstatně větí prostor pro moné útoky. Otázkou potom je, jak účinně se podniky dokáou chránit v náročnějí digitální éře. A jaká je odpověď? Mnozí situaci řeí navyováním investic ‒ 83 % dotázaných podniků v citovaném průzkumu VMware a Forbes Insights plánuje v přítích třech letech zvýit výdaje na nákup nebo instalaci nových bezpečnostních produktů.
Ochota investovat je chvályhodná. Jsou tedy důvodem slabí důvěry ve schopnost čelit kybernetickým útokům dosavadní nedostatečné investice? Stěí IDC předpovídá, e celosvětové výdaje na bezpečnostní hardware, software a sluby v roce 2019 dosáhnou 103,1 miliardy dolarů, co představuje meziroční nárůst o 9,4 %. Na jedné straně stoupají výdaje na bezpečnost. Na straně druhé dochází k rostoucímu počtu bezpečnostních incidentů se závanějími dopady. Podle údajů EU vzrostl hospodářský dopad kyberzločinu v letech 2013‒2017 pětinásobně.
Je proto zřejmé, e neustálé investování do tých bezpečnostních opatření problém nevyřeí. Aby nedolo k mýlce, investice jsou zapotřebí. Jde vak o to, vynakládat prostředky správným způsobem a přehodnotit přístup k zabezpečení dat, aplikací, sítí a celých podniků.
Tři kroky k nápravě kybernetické bezpečnosti
Konkrétně se musí stát tři věci. Musíme se přestat soustřeďovat na reaktivní detekci hrozeb, zaměřit se na aplikace a bezpečnost integrovat do vech prvků.
Detekce je důleitá, ale ne prioritní
Proč bychom se měli méně soustřeďovat na detekci hrozeb? Tímto směrem se IT bezpečnost historicky ubírala. Podle vlastní analýzy společnosti VMware vynakládají podniky 80 % svého rozpočtu na IT bezpečnost na reaktivní opatření a směřuje k nim i 72 % rozvojového kapitálu, který získávají bezpečnostní start-upy. Více ne polovina dotázaných (54 %) ve výzkumu VMware / Forbes Insights tvrdí, e plánuje vynakládat více prostředků na detekci a odhalování útoků.
Snaíte-li se vak neustále chránit před existujícími hrozbami, znamená to, e jste o krok pozadu. Kybernetické hrozby se vyvíjí velmi rychle ‒ zdokonalováním detekce se přinejlepím chráníte proti napodobitelům, kteří kopírují ji vyzkouené techniky útoků. Nechráníte se vak proti útočníkům, kteří přichází s novými metodami.
Ne přijdete na to, e otázka není, zda, ale kdy dojde k naruení vaich systémů: kupříkladu ke kybervyděračskému útoku dochází kadých 14 sekund (Cyber Defenders Report 2017, 2018). Investovat pouze do detekce hrozeb tedy znamená mít méně prostředků na jiné oblasti zabezpečení.
Reaktivní detekce hrozeb je samozřejmě nesmírně důleitá. Je vak zapotřebí se přestat soustřeďovat na prevenci útoku za kadou cenu. Průniky do systémů jsou prakticky nevyhnutelné. Záleí proto na tom, jak rychle je dokáeme odhalit a efektivně neutralizovat. Je nutné se více zaměřit na aktivní, preventivní opatření ‒ tedy taková, která zmenují prostor pro potenciální útok. Stručně řečeno, rozhodně investujte do detekce, ale více investujte do prevence.
Bezpečnost aplikací
Za druhé, je nutné se zaměřit na aplikace. Stěí dnes naleznete bezpečnostní produkt, který by se nechlubil, e zohledňuje aplikace. Ale co to reálně znamená?
Na důleitosti nabývá podrobnějí znalost známého přijatelného chování aplikací. Je snazí sledovat 50 věcí, které by se měly dít, ne se snait chránit proti 50 000 věcí, které by se dít neměly. Uvaujte takto. Kdy ráno vstanete, víte, jak se obvykle cítíte. Pokud se necítíte dobře, nepřemýlíte nad tisíci moných virů, které toho mohou být příčinou. Dokáete ale rozpoznat, e vás bolí v krku nebo pálí oči. Protoe znáte své tělo a jak se cítíte, kdy je ve v pořádku. Stejným způsobem můeme přistupovat k bezpečnosti. Bezpečnost tedy znamená na základě znalosti fungování aplikací umoňovat jejich efektivnějí provoz, namísto jejich omezování kvůli moným rizikům.
Toho není moné dosáhnout bez inherentní bezpečnosti. O bezpečnosti jako součásti podstaty se hovoří běně, ale jak často se s ní skutečně setkáváme? Podniky v současné době v průměru uívají 50 a 100 různých bezpečnostních produktů. To znamená 50 a 100 různých řeení, která je nutné spravovat, aktualizovat, záplatovat, nastavovat a propojovat s příslunými aplikacemi, které rovně vyadují průběnou správu a aktualizace. Celé prostředí je sloité a nepřehledné.
Namísto zavádění dalích a dalích produktů udělejme krok zpět a uvaujme, jak vyuít to, co ji máme, k zabezpečení podniku. Software.
Podstata bezpečnosti ochrana sítě
Nemluvíme o dalím produktu, který pořídíte, nainstalujete a musíte spravovat. Mluvíme o základním softwaru, který ji uíváte, společný pro aplikace a data, bez ohledu na to, kde se nachází: v privátním datovém centru, v cloudu, na okraji sítě, v kontejneru, na stolním počítači nebo v mobilním zařízení. Vidíme aplikace, víme, co jsou zač, kde se nachází, co dělají a co mají dělat.
Jak zařídit jejich bezpečnost z podstaty? Ochranou sítě, tedy společného prvku, na který je ve napojeno. Bývalo obvyklé, e o bezpečnost IT a bezpečnost sítě se staraly různé týmy. Dnes se rychle sbliují. Zavedení virtuální cloudové sítě dává podniku univerzální základ ‒ stačí jej zabezpečit a ve, co je k němu připojené, bude chráněné. Je to efektivnějí a méně pracné. Zabezpečení lze tímto způsobem také automatizovat a uvolnit tak ruce pracovníkům k činnostem s vyí přidanou hodnotou a inovacím.
Víceúrovňový přístup
Spojením vech tří uvedených faktorů vzniká vícevrstvý přístup k zabezpečení ‒ takový, který klade aktivní prevenci vedle detekce hrozeb, zaměřuje se na to ádoucí namísto časově a finančně náročného očekávání toho nejhorího a vyuívá výhod cloudové infrastruktury k ochraně podniku.
U takovéhoto zabezpečení budoucnosti se kadý prvek infrastruktury stává bytostně bezpečný ‒ dojde-li k naruení jedné vrstvy nebo prvku, ostatní jsou stále chráněné, take moný rozsah případných kod je omezený. Vychází z předpokladu, e k naruení bezpečnosti nevyhnutelně dojde, a jedná podle toho. Můeme tak vichni přispět ke zvýení důvěry v bezpečnostní opatření a postupy, redukovat zbytečné výdaje a omezit moný rozsah kody, které případný útok způsobí. Důleité je, e se podnik s takovým přístupem k bezpečnosti můe vydat jakýmkoli směrem, inovovat a zavádět nové technologie jako IoT, ML a AI s vědomím, e je jeho jádro v bezpečí.
![]() |
Elika Jirovská Autorka článku je country manaerka společnosti VMware v České republice a na Slovensku. |






















