- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Dvě třetiny českých organizací zaznamenaly kybernetický útok ve veřejném cloudu
Podle globálního průzkumu The State of Cloud Security 2020, provedeného společností Sophos, zaznamenaly více ne dvě třetiny organizací v uplynulém roce bezpečnostní incident ve veřejném cloudu (globálně 70 %, CZ 67 %). Nejčastějími příčinami kyber-bezpečnostních incidentů ve veřejném cloudu jsou ransomware a malware, následkem jsou odcizená data, kompromitované účty a cryptojacking. U vech typů útoků je přitom situace v ČR prakticky shodná s globálními statistikami.

Z průzkumu také jasně vyplynulo, e riziko je vyí u organizací provozujících multi-cloudová prostředí. Je o více ne 50 % pravděpodobnějí, e zaijí bezpečnostní incident spojený s cloudem ne u těch, které provozují pouze jediný cloud.
Zabezpečení cloudu je sdílenou zodpovědností
Není překvapením, e ransomware je jedním z nejčastěji uváděných kyberzločinů ve veřejném cloudu. Nejúspěnějí ransomwarové útoky podle studie State of Ransomware 2020 zahrnují data ve veřejném cloudu a útočníci posouvají své metody k cílení na cloudová prostředí, aby ochromili nezbytnou infrastrukturu a zvýili pravděpodobnost zaplacení výkupného, říká Chester Wisniewski, principal research scientist ve společnosti Sophos. Nedávný nárůst intenzity práce na dálku poskytuje dalí motivaci vyřadit z provozu cloudovou infrastrukturu, na kterou se spoléháme více ne kdy jindy. Je proto znepokojivé, e mnoho organizací stále nechápe jejich odpovědnost za zabezpečení dat a aplikací v cloudu. Zabezpečení cloudu je sdílenou zodpovědností a organizace potřebují pečlivě řídit a monitorovat cloudová prostředí, aby si udrely náskok před odhodlanými útočníky.
Neúmyslně otevřené dveře, aneb jak útočníci pronikají dovnitř
Ve studii SophosLabs 2020 Threat Report se podrobně uvádí, e k větině incidentů vede nesprávná konfigurace cloudu, která je vzhledem ke sloitosti řízení cloudu a příli běná. Nesprávná konfigurace byla zneuita v 66 % (CZ 67 %) z nahláených útoků. Příčinu lze hledat v tom, e 91 % z účtů má a příli vysoké role v řízení identit a přístupu a 98 % jich má vypnutou vícefaktorovou autentizaci k účtům u svého poskytovatele cloudu.
Problémy lze ale nalézt i na straně poskytovatelů cloudu, protoe 33 % organizací (shodně v globálním i českém měřítku) uvádí, e kyberzločinci získali přístup prostřednictvím odcizených přihlaovacích údajů poskytovatele cloudu.
Povzbudivý závěr
Téměř vichni respondenti (globálně 96 %, CZ 92 %) přiznávají obavy ohledně své současné úrovně zabezpečení cloudu, co povzbudivě ukazuje, e na bezpečnost pamatují a je pro ně důleitá. V souvislosti s tím jsou v globálním měřítku datové úniky hlavní bezpečnostní obavou téměř poloviny (44 %, CZ 25 %) respondentů; a těsně druhá je se 41 % (CZ 27 %) identifikace a reakce na bezpečnostní incidenty. Bez ohledu na tyto pozitivní závěry pouze jeden ze čtyř respondentů povauje za hlavní problém nedostatek odborných znalostí svých zaměstnanců (25 %).
Z pohledu českých organizací mezi hlavní bezpečnostní obavy patří neschopnost spravovat více veřejných cloudových poskytovatelů současně, např. Azure a AWS (37 %), neschopnost dodrovat regulativy a nařízení (33 %) a neschopnost nasazovat bezpečnostní řeení v tempu vlastního vývoje (32 %). Problémy s nedostatkem odborných znalostí svých zaměstnanců přiznává 22 % českých organizací.
Kompletní studie včetně podrobného seznamu bezpečnostních doporučení pro cloud, je k dispozici na adrese https://secure2.sophos.com/en-us/content/state-of-cloud-security.aspx.
Formulář pro přidání akce








