- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Deset nejrozířenějích mýtů a chyb, které firmy dělají v oblasti kybernetické bezpečnosti
Svět kyberzločinu roste kadým dnem, pouívá stále vynalézavějí triky a hackerské techniky, kdy i zkuení uivatelé nemusí poznat, e se jedná o hrozbu a nebezpečnou zprávu od kyberzločinců. Důleitou roli nyní hraje také koronavirová pandemie, která převrátila ivot ve firmách vzhůru nohama. Zvýil se počet zaměstnanců pracujících na dálku, komunikace se zákazníky a partnery se přesunula více do virtuálního světa. Firmy jsou tak jetě zranitelnějí ne dříve. Proto je potřeba zbytečně neopakovat chyby, které u udělalo mnoho organizací před vámi a tvrdě za to zaplatilo.

Experti ze společnosti Check Point sestavili následující desatero nejrozířenějích mýtů a chyb, které firmy dělají v oblasti kybernetické bezpečnosti:
- Mě se to netýká. První a největí chybou v oblasti kybernetické bezpečnosti je představa, e mně se nic stát nemůe, e nemám nic cenného, co by hackery zajímalo a e přece útoky směřují na úplně jiné organizace. Je to jako jít v noci temnou uličkou v nebezpečné čtvrti a říkat si, jsem v bezpečí, protoe třeba náhodou půjde tou samou uličkou i někdo bohatí. Zločinci si nevybírají, protoe ve má svou hodnotu. Navíc v kybernetickém světě řada útoků probíhá automatizovaně, take sice nemusí mířit přímo na vás, ale to neznamená, e vás ploný útok nezasáhne. Navíc téměř polovina kyberútoků cílí na malé společnosti.
- Hrozby byly a budou, ochrana počká, nyní máme důleitějí věci. Koronavirová pandemie prakticky ze dne na den přinesla nové výzvy a úkoly. V řadě organizací si vyhodnotili, e je potřeba rychle umonit zaměstnancům pracovat z domova, e je nutné naskočit na cloudovou vlnu, e je potřeba zpřístupnit zdroje na dálku a celou řadu dalích akutních úkolů. Bezpečnost se tak dostala na druhou kolej. Řeit bezpečnost zpětně ale otevírá bezpočet okének pro útok, navíc se zvyuje ance patné implementace. Kyberbezpečnost by měla být nedílnou součástí kadého projektu a kadé změny hned od začátku.
- O nic se nemusím starat, IT týmy vechno vyřeí. Bezpečnost IT není jenom zodpovědností IT týmu. Klíčem je spolupráce napříč celou organizací. Zohlednit bezpečnost v rozpočtech a byznys plánu, dát ji mezi priority hned v počátku kadého nového projektu a řeit bezpečnost i na úrovni managementu. Zároveň jsou důleitá kolení a vzdělávání, protoe kadý jednotlivý zaměstnanec je spoluzodpovědný za ochranu organizace. Kdy budete odcházet z práce a necháte zlodějům otevřené dveře, pak můete mít sebelepí alarm, ale ten vás neochrání. Podobná situace můe nastat, kdy se uivatelé nechají nachytat phishingovým e-mailem a sdělí svoje přihlaovací údaje nebo jinak umoní zločince vniknout do podnikové sítě.

- Nějaké bezpečnostní řeení jsme v minulosti nasadili, to stačí. Vývoj hrozeb letí nezadritelným tempem, útočníci vyuívají umělou inteligenci, hrozby mohou na Darknetu kupovat i amatéři, take pouití jakékoli zastaralé technologie je tvrdě potrestáno. Je nutné reagovat na aktuální vývoj, nečekat na úder a zastavit hrozby jetě před branami organizace. Pouhá detekce je mrtvá, dnes je klíčem k ochraně prevence a řeení, které extrahují hrozby a eliminují útoky, jetě ne mohou způsobit jakékoli kody.
- Přes týden na strái, o víkendech zaslouený odpočinek. Ale hackeři nikdy nespí. Naopak čekají, a vy nebudete dávat pozor, aby mohli oslabenou kořist jednodue ulovit. Pokud si myslíte, e hackeři mají o svátcích a víkendech volno, pak je to přesně naopak, v tyto dny jetě posilte své zabezpečení. Víkendový útok toti určitě do pondělí nepočká. Vidět jsme to mohli například pro masivním ransomwarovém útoku na více ne 200 společností, které byly napadené prostřednictvím systémů společnosti Kaseya. Hackeři si pro útok vybrali víkend právě pro to, e IT pracovníci často nejsou k dispozici a organizace jsou zranitelnějí.
- Nic nám nehrozí a kdy se něco stane, budeme improvizovat. Při úspěném útoku není čas na paniku ani ádné dlouhé rozmýlení. Kadá sekunda můe rozhodovat a pro vás to můe znamenat, jestli budou kody ve stotisících, jednotkách milionů nebo jetě vyích částkách. Je nutné mít jasně stanovený plán reakce na incidenty, jasně určené postupy, zodpovědnosti a kontaktní osoby.
- Uff, útok jsme zastavili, tím to končí. Ale opak je pravdou. Tím to teprve začíná. Pokud dojde k útoku, je důleité ho nejenom zastavit, ale hlavně důkladně vyetřit, proč k incidentu dolo, kde jsou slabá místa a jak zabezpečení vylepit, aby se situace neopakovala. Je nezbytné se také ujistit, e vechny systémy jsou nyní v bezpečí a původním stavu. Take detektivní a preventivní práce po útoku je stejně důleitá jako jeho zastavení.

- Není kam spěchat, aktualizace počkají. Moná si myslíte, e aktualizace vám přidají pár funkcí nebo nějaké drobnosti a e to teď hned nepotřebujete. Ale aktualizace obsahují i důleité opravy zranitelností, proto s updaty a záplatami nikdy nečekejte.
- Vechno vem. Speciálně s nárůstem práce z domova můe mít vedení firem pocit, e je nutné umonit zaměstnancům přístup ke vem zdrojů. Ale absence segmentace můe vést jenom k tomu, e v případě útoku se hrozba nekontrolovaně rozíří do celé sítě a způsobí dramaticky větí kody. Umoněte přístup jen do té části sítě, do které daný zaměstnanec nutně potřebuje s ohledem na jeho práci.
- Sí je zabezpečená, to stačí. Nezapomínejte, e bezpečnost není jen o serverech a síti, ale také o mobilních zařízeních, o soukromých přístrojích a čím dál více také o chytrých technologiích a IoT, jako jsou kamery, chytré hodinky, chytré árovky, v nemocnicích chytrá zařízení jako ultrazvuky a podobně. Cokoli s přístupem k internetu pro vás můe být hrozba, proto přistupujte k problému komplexně.
Správně nastavit bezpečnostní mechanismy je velmi citlivá záleitost. Pokud nastavíte přespříli tvrdá nařízení a politiky, nebude to fungovat a uivatelé budou aktivně hledat způsoby, jak omezení obejít. Je proto potřeba zohlednit pracovní procesy a kulturu v kadé konkrétní organizaci. Pokud bude bezpečnost výrazně komplikovat zaměstnancům pracovní ivot, původně dobrý záměr se naopak zcela otočí. Je potřeba tedy sladit vechny prvky do jednoho funkčního systému. Neváhejte poádat o pomoc externí experty, kteří vám pomohou celý koncert vyladit.
Formulář pro přidání akce











