- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (51)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Internetové bankovnictví se zastaralým šifrováním není výjimkou
Společnost ALEF provedla v prosinci rozsáhlý průzkum zabezpečení komunikace internetových serverů. Otestovala celkem 1375 serverů na 143 doménách, z toho 32 webů bylo z ČR, a oznámila varující zjištění. Tuzemské portály nabízející přístup k internetovému bankovnictví totiž používají v některých případech zastaralé šifrování a komunikace s nimi tak nemusí být vždy vhodně zabezpečená. Obdobná situace je i v zahraničí.


Jen zhruba pětina finančních webů v Česku i ve světě využívá výhradně nejmodernější šifrovací protokoly TLS pro přístup uživatelů do internetového bankovnictví na úrovni stávající bezpečnostní praxe, tedy ve verzích TLS 1.2 a 1.3. Některé portály naopak používají pro zabezpečení komunikace i šifry, jejichž použití je již téměř 5 let v rozporu s mezinárodně uznávanými standardy, nebo kryptografické mechanismy, u nichž jsou přes 20 let známy bezpečnostní slabiny.
„Podpora slabých šifrovacích sad a protokolů neznamená, že by byly při připojení klientů k serveru tyto kryptografické mechanismy nutně použity, ale že v některých případech k jejich použití dojít může,“ podotkl Jan Kopřiva, který ve společnosti ALEF vede tým pro řešení kybernetických bezpečnostních incidentů.
Jan Kopřiva
V České republice jen 7 z testovaných serverů, tedy necelých 22 procent, podporovalo protokol TLS pouze ve verzi 1.2 a případně 1.3, a tedy bylo nakonfigurováno v souladu s dobrou aktuální bezpečnostní praxí.
V zahraničí bylo 4,3 procenta webů bylo nakonfigurovaných i pro podporu nejstarších protokolů SSLv2 a SSLv3, které jsou již mnoho let považované za slabé kvůli velkému množství zranitelností. V Česku se ale takové portály už nevyskytují.
„U jednoho ze zahraničních serverů internetového bankovnictví byla dokonce identifikována zranitelnosti umožňující provedení útoku označovaného jako POODLE. S jeho pomocí může potenciální útočník za určitých okolností dešifrovat data chráněná protokolem SSLv3 a jde tak o velmi citelný problém,“ dodal Jan Kopřiva.
19.6. | ITeuro Solution Day 2025 |
23.9. | PragVue 2025 |
1.10. | Cyber Attacks 2025 |
21.10. | Bezpečnosť a dostupnosť dát 2025 |
11.11. | Umělá inteligence v IT infrastruktuře 2025 |
Formulář pro přidání akce
18.6. | Webinář: Jak optimalizovat nákupní procesy s Odoo? |
29.9. | The Massive IoT Conference |