Aktuality -> Analýzy - 6. 5. 2013

Neaktualizované aplikace představují bezpečnostní riziko

Podle lokálního průzkumu společnosti GFI Software provedeného v březnu 2013 až 87 % českých podnikových zákazníků mívá problémy v důsledku nesprávně prováděných softwarových aktualizací. Většina podniků má sice dobře ošetřený problém aktualizace systémů Windows a aplikací Microsoft, ale nevěnuje dostatečnou pozornost aktualizacím softwaru třetích stran, jako je Adobe, Google či Mozilla, na které se zaměřuje stále více útočníků. Na základě průzkumu bylo zjištěno, že 26,2 % českých podniků mívá kvůli nedostatečně prováděným softwarovým aktualizacím problémy pravidelně, 60,7 % registruje problémy ojediněle a jen 13,1 % nemívá problémy vůbec. Hlavními důvody nesprávně prováděného patch managementu jsou obavy z toho, že po aktualizaci nebude něco fungovat (56,9 % respondentů), nízké povědomí o celé problematice (55,2 %) a názory managementu, že softwarové aktualizace jsou pro podnik nevýznamné (43,1 %).



K udržení softwaru v aktualizovaném stavu používá 86,9 % podniků službu Windows Update, 78,7 % služby WSUS (Windows Server Update Services) a pouze 19,7 % respondentů využívá specializovaných nástrojů jako GFI MAX RemoteManagament.

 

Zatímco ještě před několika lety směřovalo nejvíce útoků na operační systémy, dnes jsme svědky pokusů, které stále více směřují na aplikace. Podle nedávno publikované zprávy National Vulnerability Database se v loňském roce týkalo 86 % všech hlášených zranitelností aplikací třetích stran, pouze 10 % operačních systémů a 4 % hardwarových zařízení. Mezi aplikacemi jsou suverénně nejvíce ohroženy prohlížeče, včetně Mozilla Firefox, Google Chrome, Apple Safari, Microsoft Internet Explorer a Opera Browser. K dalším známým zranitelným aplikacím se zařadily například Mozilla Thunderbird, Adobe Flash Player, Adobe Reader, Apple iTunes či Oracle Java.


 
  

- PR -

Revoluce ve správě dokumentů:

elektronické spisové služby musí mít atest


Digitalizace české veřejné správy zažívá v roce 2025 jeden z nejvýznamnějších milníků poslední dekády. Zavedení povinnosti používat atestovaný systém elektronické spisové služby (eSSL) proměňuje nejen trh s řešeními pro správu dokumentů, ale především každodenní praxi tisíců organizací, které se bez tzv. spisovky neobejdou. Ačkoliv se v odborných diskusích často zdůrazňuje především splnění zákonných požadavků, realita je komplexnější.