- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Desatero kybernetické bezpečnosti
Evropská unie vyhlásila říjen měsícem kybernetické bezpečnosti. Cílem je upozornit na vudypřítomná kybernetická rizika a přinést osvětu, která pomůe firmám i jednotlivcům s ochranou v digitálním prostředí. Cisco při této příleitosti sestavilo 10 rad, jak se bránit hackerům.

Kybernetické útoky jsou stále sofistikovanějí a staly se celosvětově velkým businessem. Například hackeři, kteří pomocí metod sociálního inenýrství vytvářejí podvrené emaily, si podle odhadů amerického týmu Internet Crime Complaint Center přili za 3 roky na 5,3 miliardy dolarů. Hackeři, kteří vyuívají ransomware, si za jediný rok dokáou globálně vydělat 1 miliardu dolarů. Celé IT se dramaticky mění a na to musí reagovat také přístup ke kybernetické bezpečnosti. Zatímco před 15 lety mohli hackeři de facto napadnout pouze počítač, dnes se můe nebezpečný malware skrývat v termostatu, připojené tiskárně či senzoru na výrobní lince. A do těchto zařízení nelze antivirus nainstalovat. Proto se dnes v organizacích stále větí pozornost ubírá k zajitění bezpečnosti přímo v síti. Abychom ochránili uivatele, vyuíváme dnes analytiku ifrovaného datového provozu, umělou inteligenci a strojové učení, vysvětluje Milan Habrcetl, bezpečnostní expert společnosti Cisco.
10 rad pro zvýení kybernetické bezpečnosti:
- Pravidelně aktualizujte Kybernetičtí útočníci často vyuívají ji známou zranitelnost systémů. Například útoky ransomwaru WannaCry z května 2017 vyuívaly zranitelnost, která byla v systému Windows opravena dříve, ne dolo k íření nákazy.
- Zálohujte S nadsázkou se někdy říká, e se větina uivatelů naučí zálohovat a ve chvíli, kdy o data přijde. Zálohovací zařízení by mělo být po zkopírování dat odpojeno od sítě, protoe kodlivý software obvykle umí napadnout i data umístěná v záloze. Pokud doma přijdete o fotografie z dovolené či vai sbírku vtipů, je to zcela jistě velmi nepříjemné. Nicméně se nejedná o kritickou situaci. Pro firmu ale můe nedostupnost dat znamenat velké ztráty, nebo i ohroení jejího fungování. Proto je důleité zálohovat celý systém. Zároveň by organizace měly pamatovat na pravidlo 3 2 1, tedy mít tři zálohy na dvou různých systémech, přičem jedna z nich by se měla nacházet v jiné geografické lokalitě, říká Milan Habrcetl.
- Pozor na emailové přílohy Podle studie Cisco 2017 Annual Cybersecurity Report je kadou vteřinu na světě posláno 3 500 spamů. Přitom 8 % a 10 % z nich je infikováno nebezpečným softwarem. Nemusí se ale jednat jen o nevyádanou potu. Často se objevují také cílené útoky vyuívající sociálního inenýrství. Takový email se jeví jako úkol od ředitele firmy, který zadal a poslal na účetní oddělení společnosti. Falený email přijde z adresy jan.novak@quallcart.cz, namísto ze správné jan.novak@qualicart.cz. Zbytek emailu vypadá jako originál podpis, logo i firemní písmo. Ve zprávě, která je adresována účetní pak stojí, e je nutné urgentně proplatit přiloenou fakturu. Pokud ale účetní peníze odele, pak ji nenávratně zmizí na zahraničním účtu, popisuje Milan Habrcetl.
- Neklikejte na podezřelé odkazy a weby Můe to znít jako samozřejmost, ale ne kadý má toto pravidlo zaité. Pokud uivatel spěchá a hledá nějakou informaci, můe ztratit pozornost a otevřít podezřelou webovou stránku. Stejně tak by uivatelé rozhodně neměli klikat na bannery, které jim slibují finanční odměnu, nový smartphone zdarma či jinou výhru.
- Buďte opatrní i u stránek s ikonkou zámečku - Mezi lidmi často koluje mýtus, e pokud se připojují k webovým stránkám přes HTTPS (větinou zvýrazněné zelenou ikonkou zámku před názvem internetové adresy), pak jim nic nehrozí. To ale nemusí být pravda. Dnes útočníci dokáou vytvořit stránky se stejným zabezpečením, které ale vyuívají k íření nebezpečného softwaru. I v tomto případě je nutná zvýená pozornost uivatelů.
- Nepodceňujte nevyádané programy zobrazující reklamu, mohou být předzvěstí útoku Mnoho uivatelů, ale i organizací, bere tzv. adware, tedy program zobrazující nevyádanou internetovou reklamu, na lehkou váhu a vnímá jej spíe jako obtěující. Nicméně tyto programy mohou být nebezpečné. Útočníci je často vyuívají jako nástroj k přípravě útoku. Navíc tyto programy často předávají data o uivatelích a komunikují se vzdálenými servery, které mohou slouit jako brána útočníků, varuje Milan Habrcetl.
- Nikomu neposílejte citlivé údaje Pokud uivatele emailem kontaktuje banka s poadavkem na přeposlání přihlaovacích údajů, pak se takřka jistě jedná o podvod. Stejně tak se můe vymstít zadávání svých bankovních údajů na neznámé webové stránky. Někteří útočníci například pronikli k účtům uivatelů sociálních sítí a následně kontaktovali jejich známé s prosbou o převod peněz.
- Soustřeďte se i na rychlé odhalení incidentu ádné nezranitelné zařízení neexistuje a organizace se dnes dělí na dva typy ty hacknuté a ty, které o tom jetě neví. Organizace by měly vybudovat svoji bezpečnostní strategii tak, aby byly připraveny nejenom na prevenci, ale také na rychlou reakci v případě úspěného útoku. To zahrnuje jeho rychlé odhalení, zjitění rozsahu kod a jejich napravení. Běnému řeení přitom můe trvat i 100 dní, ne odhalí skrytý útok. Díky umělé inteligenci a automatizaci přitom dnes dokáeme zcela nový malware odhalit v řádu několika hodin, říká Milan Habrcetl.
- Vyzkouejte si reakční plán Teorie a praxe se mohou diametrálně liit. Pokud organizace chce být skutečně připravena, měla by si nejenom vytvořit plán reakce na útok, ale také si ho vyzkouet v praxi. Při tvorbě reakčního plánu sledujte, jaké jsou aktuální bezpečnostní trendy, například nové typy nebezpečných softwarů či techniky hackerů, a reflektujte je.
- Kontrolujte procesy i zařízení Pokud organizace nemá zpětnou odezvu o tom, jak fungují její nastavená pravidla, nemůe je aktualizovat a dále zlepovat. Kontrola by se měla týkat i bezpečnostních zařízení. Například staré typy firewallů u nemusí podporovat nové trendy útoků a postupně tak ztrácejí na účinnosti. Organizace by proto měly plánovat investice do obnovy a rozvoje moderních bezpečnostních řeení pro ochranu jejich podnikání.
Formulář pro přidání akce










