- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Desatero praktických doporučení
pro zajitění kybernetické bezpečnosti
Některé věci je dobré opakovat a některé je dobré si nechat ověřit, by s tím v kybernetické bezpečnosti máme letité zkuenosti. Stále například platí staré známé pravidlo, e nejslabím článkem kybernetické bezpečnosti je člověk a jeho chyby. Potvrdil to aktuální průzkum Kaseya Security Survey 2024, ve kterém uvedlo 89 % respondentů, e jako hlavní problém kybernetické bezpečnosti vnímá nedostatečné kolení nebo nesprávné chování uivatelů. Bylo by ovem chybou pouívat uvedené zjitění jako nějaké alibi a výmluvu. Jde zkrátka o důleitý rizikový faktor, se kterým musíme při zajitění kyberbezpečnosti počítat.

Problémy související s bezpečností uivatelů způsobují IT profesionálům největí starosti, přičem za hlavní příčiny problémů s kyberbezpečností jsou povaovány patné postupy a důvěřivost uivatelů (45 %) a nedostatečné kolení koncových uivatelů v oblasti kybernetické bezpečnosti (44 %).
Na otázku, které problémy kybernetické bezpečnosti ovlivnily jejich podnikání, se na prvním místě umístil phishing (58 %), následovaný počítačovými viry nebo malwarem (44 %) a kompromitací podnikové elektronické poty (34 %).
Pouze 37 % dotázaných přitom, e účinnost svého plánu zajitění kyberbezpečnosti potvrzuje pravidelnými cvičeními, co je méně ne loni ve stejném průzkumu Nové legislativní poadavky, jako je směrnice NIS2, přitom kladou důraz na odpovědnost organizací za vzdělávání zaměstnanců a pravidelná hodnocení rizik.
Je proto nezbytné investovat do pravidelných kolení zaměstnanců. Mezi osvědčené metody zde patří:
- E-learningové platformy umoňují zaměstnancům učit se vlastním tempem.
- Simulace phishingových útoků, tedy realistické testy pomáhají zaměstnancům rozpoznat podezřelé e-maily a chování.
Při implementaci dalích opatření pro ochranu před kybernetickými hrozbami můete vyuít následující desatero praktických doporučení, které vychází z naich praktických zkueností. Osvědčenými postupy při zajitění kybernetické bezpečnosti jsou:
- Dvoufaktorová autentizace: Implementujte dvoufaktorovou autentizaci pro vechny citlivé účty a systémy.
- Vzdělávání zaměstnanců: Pravidelně kolte zaměstnance o aktuálních hrozbách a bezpečnostních praktikách.
- Bezpečnostní politiky: Definujte jasné politiky pro pouívání firemních zařízení a přístup k citlivým informacím.
- Zálohování dat: Pravidelně zálohujte důleitá data na zabezpečená místa, aby byla chráněna před ztrátou nebo ransomwarem.
- Aktualizace softwaru: Udrujte vechny systémy a aplikace aktuální s nejnovějími bezpečnostními záplatami.
- Silná hesla: Pouívejte silná a unikátní hesla pro kadý účet a vyuívejte správce hesel pro jejich uchovávání.
- Monitorování aktivit: Pravidelně monitorujte síové aktivity a hledejte podezřelé chování.
- Ochrana před phishingem: Vzdělávejte zaměstnance o technikách phishingu, a jak rozpoznat podezřelé e-maily. Správná konfigurace mailboxů a filtrace kodlivé poty je také klíčová k tomu, aby ve schránkách uivatelů skončilo minimum kodlivé poty.
- Bezpečnostní cvičení: Provádějte pravidelná cvičení na testování reakce na incidenty v oblasti kybernetické bezpečnosti.
- Omezení přístupových práv: Omezte přístupová práva zaměstnanců pouze na ty informace, které skutečně potřebují k výkonu své práce.
Autor je manaerem bezpečnostního dohledového centra Thein Security.
Formulář pro přidání akce










