facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 7. 8. 2023 - Ing. Lukáš Grásgruber

Jen zlomek firem využívá penetrační testy k prověření zabezpečení svých IT systémů

Z průzkumu agentury Ipsos pro společnost APPSEC vyplynulo, že většina českých firem zanedbává prevenci před kybernetickými útoky. Pravidelným bezpečnost­ním auditem, ať již od vlastního IT oddělení nebo externě najatých společností, prochází pouze 45 % z nich. Téměř každá třetí (29 %) firma spoléhá na pravidelný interní audit a čtvrtina prověřuje bezpečnost svých systémů buď nahodile (15 %) nebo vůbec (10 %). Třetina dotazovaných IT expertů českých firem (33 %) dokonce ani netuší, co to je penetrační test a reálně takové testy využívá jen 16 % dotázaných společností.



Penetrační test jako hloubkový bezpečnostní audit od nezávislé společnosti dokáže odhalit slabá místa v systému, která mohou být zneužita ke kybernetickým útokům, krádežím dat a podvodům. Ačkoli jde o metodu, která je v IT využívaná již mnoho let a v poslední době prožívá doslova boom, tuzemské společnosti ji stále příliš nepoptávají.

Že nejde o metodu všeobecně známou ani mezi zaměstnanci IT oddělení firem, dokazují jejich rozdílné představy, co to vlastně penetrační test znamená. Desetina respondentů průzkumu uvedla, že to je „trochu lepší antivirus“, který prověří firemní síť a odhalí případný útok. Více než 5 % dotazovaných si dokonce plete pene­trač­ní test s penetračním nátěrem. Správnou definici penetračního testu znalo jen 37 % respondentů průzkumu. Penetrační testy jsou přitom velmi důležité i kvůli stále přísnějším nárokům na zabezpečení firem ze strany Evropské unie. Řady firem se dotkne bezpečnostní směrnice NIS2, která klade zvýšené nároky na kybernetickou bezpečnost klíčových firem i jejich dodavatelského řetězce.

„Firmy si většinou představují kybernetickou bezpečnost tak, že nakoupí nějaké antivirové nebo EDR řešení, firewall a jako celek pak průběžně aktualizují. Penetrační test představuje pohled z druhé strany. Je to vlastně pokus o útok, který si firma objedná sama na sebe. Tímto simulovaným útokem na organizaci mapuje její bezpečností slabiny, a to nejen na infrastrukturní, ale i aplikační úrovni. Klient pak může další investice do informační bezpečnosti zacílit na svoje skutečně slabé stránky a nemusí utrácet za zbytečně robustní a obecněji zaměřené řešení,“ říká Adam Paclt, spoluzakladatel společnosti APPSEC.

Adam Paclt
Adam Paclt

Citovaného průzkumu se ve dnech 27. až 31. července 2023 zúčastnilo 1050 zaměstnanců IT oddělení firem v České republice.


 
  

- PR -

Digitalizace účetních a HR procesů pro módní řetězec v 16 zemích

I maloobchod, i když je to tradiční obor, může využít moderní technologie k automatizaci a digitalizaci svých procesů. Díky tomu získá náskok před konkurencí i v oblasti zaměstnávání. Přečtěte si, jak interní procesy řeší maloobchodní řetězec PEPCO.

  

- PR -

Umělá inteligence už není pro české firmy tabu

IT Systems 5/2025V aktuálním vydání IT Systems je opět hlavním tématem umělá inteligence, která v českých firmách stále více nachází uplatnění. Potvrzují to i závěry reportu Digitalizace podniků, který vydala společnost Asseco Solutions. Jiří Hub, CEO Asseco Solutions, jej shrnul slovy, že české podniky se opřely do digitalizace a umělá inteligence už pro ně není tabu. Stále ovšem mají co objevovat, protože ze studie společnosti McKinsey vyplývá, že potenciál AI zatím využívá jen zlomek firem a její implementaci v Česku táhnou především sektory bankovnictví, pojišťovnictví a e-commerce.