facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 7. 8. 2023 - Ing. Lukáš Grásgruber

Jen zlomek firem využívá penetrační testy k prověření zabezpečení svých IT systémů

Z průzkumu agentury Ipsos pro společnost APPSEC vyplynulo, že většina českých firem zanedbává prevenci před kybernetickými útoky. Pravidelným bezpečnost­ním auditem, ať již od vlastního IT oddělení nebo externě najatých společností, prochází pouze 45 % z nich. Téměř každá třetí (29 %) firma spoléhá na pravidelný interní audit a čtvrtina prověřuje bezpečnost svých systémů buď nahodile (15 %) nebo vůbec (10 %). Třetina dotazovaných IT expertů českých firem (33 %) dokonce ani netuší, co to je penetrační test a reálně takové testy využívá jen 16 % dotázaných společností.



Penetrační test jako hloubkový bezpečnostní audit od nezávislé společnosti dokáže odhalit slabá místa v systému, která mohou být zneužita ke kybernetickým útokům, krádežím dat a podvodům. Ačkoli jde o metodu, která je v IT využívaná již mnoho let a v poslední době prožívá doslova boom, tuzemské společnosti ji stále příliš nepoptávají.

Že nejde o metodu všeobecně známou ani mezi zaměstnanci IT oddělení firem, dokazují jejich rozdílné představy, co to vlastně penetrační test znamená. Desetina respondentů průzkumu uvedla, že to je „trochu lepší antivirus“, který prověří firemní síť a odhalí případný útok. Více než 5 % dotazovaných si dokonce plete pene­trač­ní test s penetračním nátěrem. Správnou definici penetračního testu znalo jen 37 % respondentů průzkumu. Penetrační testy jsou přitom velmi důležité i kvůli stále přísnějším nárokům na zabezpečení firem ze strany Evropské unie. Řady firem se dotkne bezpečnostní směrnice NIS2, která klade zvýšené nároky na kybernetickou bezpečnost klíčových firem i jejich dodavatelského řetězce.

„Firmy si většinou představují kybernetickou bezpečnost tak, že nakoupí nějaké antivirové nebo EDR řešení, firewall a jako celek pak průběžně aktualizují. Penetrační test představuje pohled z druhé strany. Je to vlastně pokus o útok, který si firma objedná sama na sebe. Tímto simulovaným útokem na organizaci mapuje její bezpečností slabiny, a to nejen na infrastrukturní, ale i aplikační úrovni. Klient pak může další investice do informační bezpečnosti zacílit na svoje skutečně slabé stránky a nemusí utrácet za zbytečně robustní a obecněji zaměřené řešení,“ říká Adam Paclt, spoluzakladatel společnosti APPSEC.

Adam Paclt
Adam Paclt

Citovaného průzkumu se ve dnech 27. až 31. července 2023 zúčastnilo 1050 zaměstnanců IT oddělení firem v České republice.


 
  

- PR -

Chytřejší sítě, bezpečnější firewally

Role AI ve firewallech a cloudové platformě Nebula od Zyxel Networks


V poslední době se neustále mlu­ví o umělé inteligenci a o tom, jak všechno změní. Ve spo­leč­nos­ti Zyxel Networks jsme toho názoru, že ačkoliv umělá inte­li­gen­ce bude nepochybně hrát stále větší roli, nepředstavuje vlastně úplnou novinku. Umě­lou inteligenci (AI) a strojové učení (ML) totiž naše platforma Nebula pro správu sítí v cloudu používá už nějakou dobu.

  

- PR -

Jak si vedou české firmy v kybernetické bezpečnosti

Praktické zkušenosti z oblasti etického hackingu a penetračního testování


Komplexní zabezpečení pod­ni­ko­vé infrastruktury, počínaje výpočetními systémy přes úložná řešení, až po komunikační linky není jednoduchá záležitost. S větší či menší úspěšností se o to snaží každá organizace.