- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Zvyte bezpečnost privátních, veřejných i hybridních cloudů
Obliba a vyuívání cloudových slueb ve firemním sektoru strmě roste. Migrace do cloudu s sebou přináí vedle nesporných výhod také řadu bezpečnostních výzev. Společnostem se s flexibilitou a dynamikou cloudových prostředí otevírají nové monosti, současně vak tyto technologie vyadují změnu přístupu k IT bezpečnosti.

Cloud computing mění způsob, jak společnosti zpracovávají, ukládají a sdílejí data, provozují aplikace a vyuívají výpočetní kapacity. Cloud je organizacemi vyuíván nejen jako úloitě a provozní prostředí pro aplikace, ale také například pro zálohování či disaster recovery scénáře. Stále více společností také do cloudu migruje celou svou infrastrukturu. Proto je bezpečnost a vysoká dostupnost zásadním aspektem.
Data jsou dnes nejcennějím artiklem kadé firmy a jejich ohroení má dalekosáhlé následky. Stejně závaný je jakýkoliv výpadek cloudových slueb. S častějím vyuíváním cloudu pochopitelně vzrůstá atraktivita cloudových platforem také pro kyberzločince. V posledních letech sledujeme stále častějí konkrétně cílené bezpečnostní incidenty, přičem dominují zejména obávané úniky dat. Útočníci vyuívají nejen zero-day zranitelností, ale i nedostatečné bezpečnostní mechanismy veřejných i privátních cloudů, případně neschopnost řady společností vlastními silami veřejné cloudové platformy dostatečně zabezpečit. Důleitost dat dokládá také růst počtu a sofistikovanosti ransomwarových útoků, jejich tvůrci sázejí na to, e společnosti jsou nuceny učinit nestandardní kroky ke zpětnému získání dat nebo přístupu k nim jde například o vykoupení aby byly schopné dále fungovat.
Mezi dalí bezpečnostní výzvy patří v souvislosti s cloudem také APT útoky, které často probíhají předevím prostřednictvím mailu, který se stal hlavním vektorem útoku, dochází také k přímým útokům nebo ke staení infikovaného souboru z USB či kompromitovaného webu. Tyto útoky vyuívají kombinace nedostatečné ochrany a nezakolených či nepozorných uivatelů. I tyto aktivity lze odhalit například pomocí behaviorální analýzy dříve, ne dojde k závaným kodám. Pro bezpečnost cloudového provozu je proto zcela zásadní monitoring a důsledná analýza síové bezpečnosti.
Přestoe vichni cloudoví poskytovatelé nabízejí maximálně zabezpečená prostředí, společnosti často nedbají na to, e jsou stále zodpovědné za řádné zabezpečení svých dat. Cloudoví provideři, jako jsou Amazon, Microsoft nebo Google zabezpečují fyzickou bezpečnost svých datových center a zajiují, aby byl v provozu hardware; na zákazníkovi je, aby ochránil svá data, virtuální stroje a provozované aplikace. To je dalí aspekt, který firmy zvaují při přechodu na cloud mnozí mají obavy, e sloité bezpečnostní řeení cloudového prostředí nebudou schopni obsluhovat. To je také důvod, proč je u bezpečnostních produktů třeba dbát i na uivatelsky přístupné a jednoduché ovládací rozhraní a vybírat řeení od firem, které stále revidují a optimalizují nástroje umoňující efektivní ochranu klientského prostředí, a u je přímo u zákazníka nebo v cloudu. Zpětná vazba naich klientů se často týká právě obav ze sloitosti bezpečnostních nástrojů, co mnoho firem odrazuje od jejich vyuívání.
Ze zkuenosti víme, e společnosti často volí jako kompromis nebo přechodnou fázi hybridní model, kdy vyuívají částečně cloudové platformy v kombinaci s on-premise řeením. Pak přichází otázka, jak dostatečně zabezpečit svou hybridní infrastrukturu tak, aby byla vekerá rizika eliminována. Vyuití několika rozdílných bezpečnostních řeení, která by zahrnovala nástroje pro monitoring provozu, detekci hrozeb a řízení aplikací, vak kladou vysoké poadavky na lidské zdroje. Roste tedy potřeba robustního a zároveň jednoduchého řeení, které by vyhovovalo novému a agilnímu prostředí cloudových a hybridních platforem. Osvědčilo se nám zejména propojení multigeneračních technik, které zahrnují ochranu fyzických, virtuálních i cloudových zdrojů v kombinaci s uivatelsky přívětivým ovládacím rozhraním. To vak není zdaleka vechno, co dnení cloudová prostředí k řádné ochraně potřebují. Pro dalí rozvoj a dlouhodobou udritelnost je také důleité, aby byla bezpečnostní řeení schopná fungovat napříč předními technologiemi a provozními prostředími včetně VMware, Citrix, Amazon Web Services (AWS) či Microsoft Azure.
Z bezpečnosti se stal kontinuální proces, u něho je důleité, aby byl neustále v souladu s aktuálním pokrokem, rychlými technologickými změnami a aby pruně reagoval na nejnovějí hrozby. Moderní řeení pro cloudové platformy by proto mělo pokrývat komplexní síovou bezpečnost, včetně IDS/IPS, virtual patchingu a firewallu. Současně se musí zabývat oblastmi systémové bezpečnosti, včetně řízení aplikací, monitoringu integrity a sledování logů a nesmí být opomenuta ani malwarová ochrana.
![]() |
Pavlína Volková Autorka článku je Regional Account Manager společnosti Trend Micro pro CZ a SK |





















