- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Řízení kybernetických rizik v průmyslu
Vzhledem k pokračující záplavě zpráv o kybernetických útocích není divu, e se kybernetická bezpečnost stává důleitým tématem i v oblasti výroby. I kdy rizika pro průmyslová odvětví nejsou ničím novým, existuje důvod, proč se zde kybernetická bezpečnost stává opravdu havým tématem. Výrobní provoz toti obvykle postupuje velmi pomalu a kybernetičtí útočníci naopak velmi rychle. Vyuívají stále nové taktiky a techniky a neustále hledají způsob, jak své aktivity rozířit.

Zatímco rychlejí sektory více zaměřené na digitální prostředí, jako jsou IT, e-commerce a fintech, jsou v otázce ochrany svých systémů a sítí před riziky hbitějí, mnoho výrobních podniků je v řeení kybernetických rizik stále ve fázi příprav.
Vae organizace ale nemusí vyuívat tu nejpokročilejí strategii kybernetického zabezpečení. Často je ten nejjednoduí a nejpraktičtějí přístup také tím nejúčinnějím. Stačí se dostat do stavu, kdy jsou rizika dostatečně minimální, a vy přestanete být snadným cílem pro rychlé a obratné kybernetické útočníky. Pokud chcete dosáhnout odpovídajícího bezpečí, zaměřte se na rozvíjení přístupu k řízení rizik, který bude pro zaměstnance přehledný a snadno implementovatelný v celé organizaci.
Holistický přístup
Kadá organizace je toti bezpečná tak, jak je bezpečný její nejslabí článek. Stačí jediná zranitelnost, a sí můe být otevřená iroké kále potenciálních útoků. Hrozby se objevují z různých zdrojů od drobných chyb zaměstnanců a po nezabezpečenou sí a ádnou oblast nelze ignorovat.
Komplexita stávajícího průmyslového prostředí znamená, e závislosti a dopady můe být obtíné rozpoznat. V oblasti informovanosti zaměstnanců o osvědčených postupech při ochraně heslem, zabezpečení zařízení a bezpečného pouívání cloudových platforem dolo k velkému pokroku. Hrozby se vak mohou objevit v místech, která jsou mimo kontrolu organizace. Pokud například dojde k úniku dat u dodavatele, můe to ovlivnit organizaci? Právě taková situace můe vést k tomu, e celá organizace a její irí sítě budou vyadovat zvýení kybernetické bezpečnosti a odhalení slabých míst dříve, ne se stanou příčinou potenciálních problémů.
Klíčové prvky řízení rizik v oblasti kybernetického zabezpečení
ádné prostředí nelze zcela zabezpečit, ale existují zásadní kroky, které podnikům pomohou zásadním způsobem zlepit kybernetickou bezpečnost nejen z hlediska provozu, ale také z hlediska rozvíjení firemní kultury s důrazem na bezpečnost. Tyto prvky mohou pomoci dosáhnout robustnosti, která je nezbytná pro zachování neustálého pokroku.
Sponzorství
Výkonní pracovníci musí stanovit směr a očekávání v oblasti kybernetické bezpečnosti. Pokud bezpečnost není povaována za zásadní ani na úrovni vedení firmy, nikdy se jí nebude věnovat adekvátní pozornost a důraz na úrovni niího vedení a zaměstnanců. Klíčovou součástí veho jsou zdroje a financování, stejně jako monosti mít ve vedení odborníka na kybernetické zabezpečení, který pomůe definovat a řídit strategii.
Odpovědnost
Kadý v organizaci musí kybernetickou bezpečnost vnímat jako součást své práce. Jeliko trend pouívání digitálních zařízení a softwarových slueb při kadodenní práci neustále roste, potenciální vektory pro vznik hrozeb tak zásadně expandují a pro správce sítě jsou často nepřehledné. Pokud například zaměstnanec pouívá zařízení pro pracovní i osobní účely, dodruje stejná opatření během vech online aktivit? Má k zařízení přístup někdo dalí? Povědomí a kolení hrají důleitou roli při decentralizaci těchto odpovědností v celé síti a pomáhají zaměstnancům pochopit správně svoji roli v procesu, zapojit do své kadodenní práce osvědčené postupy a vyhnout se riziku spojenému s děláním chyb.
Spolupráce
Kybernetická bezpečnost je úkolem celého podniku. ádné oddělení ani tým nemá na starost výhradně kybernetickou bezpečnost a odpovědnost, jeliko je příli velká na to, aby ji neslo výhradně IT oddělení. Izolování problému pouze brzdí rychlost organizace při reakci na nově vznikající hrozby. V průmyslovém prostředí můeme vidět, jak se propast mezi IT a OT postupně zmenuje, protoe hlavním obchodním cílem se začíná stávat integrace. Vzhledem k tomu, e jsou různé části organizace integrovány na úrovni procesů a pracovních postupů, musí docházet také k integraci na úrovni zabezpečení.
Viditelnost a detekce
Zabezpečení sítě je trvalou a neustále se prohlubující prioritou kadé organizace. V oblasti výroby musí být společnosti při rozeznávání rizik v interním provozu a dodavatelském řetězci velmi aktivní, aby mohly rychle přijmout opatření vedoucí k nápravě problému. Jakmile se hrozba projeví, je ji příli pozdě. Schopnosti v oblasti analytiky mohou pomoci při pohotovém odhalování neobvyklých vzorců, jako jsou první známky útoku DDoS nebo pokusy o neoprávněný přístup, stejně jako při rychlé reakci v podobě nezbytných opatření.
Konzistence
Kybernetická bezpečnost není nikdy jednorázovou událostí a vyaduje konzistenci jak při odhodlání, tak při realizaci a začlenění do struktury fungování organizace. Je nezbytné mít jistotu, e stávající strategie a procesy kybernetického zabezpečení budou chránit organizaci i v budoucnu.
Spolupráce v oblasti zabezpečení
S rostoucími znalostmi pracovníků v oblasti digitálního světa také roste jejich pochopení důsledků nedostatečného dodrování bezpečnostních opatření. Tento vývoj pomáhá budovat kolektivní odpovědnost a přístup k zajitění bezpečnosti celé organizace.
Článek vznikl ve spolupráci se společností Rockwell Automation.





















