- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Každá pátá česká firma se loni stala obětí ransomwaru, výkupné zaplatilo 15 % z nich
Společnost Sophos zveřejnila výsledky svého průzkumu, který mapuje reálné zkušenosti českých firem s ransomwarovými útoky a dopady těchto útoků na jejich podnikání v roce 2023. Tři pětiny firem loni čelily nějakému kybernetickému útoku, každá pátá se pak skutečně stala obětí ransomwaru. 15 % napadených společností nemělo v době útoku zavedena odpovídající bezpečnostní opatření, a proto zaplatilo výkupné.


Ransomware je škodlivý software, který blokuje obětem přístup k jejich datům, a jeho aktéři vydírají oběti, že data zveřejní, poškodí nebo zcela zničí, pokud nezaplatí výkupné. Podle studie společnosti Sophos se tyto útoky objevují stále častěji a představují velkou hrozbu pro společnosti, včetně těch českých.
Téměř 60 % českých společností v roce 2023 totiž čelilo nějakému kybernetickému útoku, přičemž každá pátá se stala obětí útoku ransomwaru. Pouze 39 % útoků ransomwaru se loni podařilo českým firmám zmařit, protože útok byl zastaven ještě před zašifrováním dat. Ve více než polovině případů se ale kyberzločincům povedlo data zašifrovat (53 %) nebo k datům alespoň získali přístup (6 %).
Z průzkumu společnosti Sophos je zřejmé i mezinárodní srovnání, ze kterého vyplývá, že firmám v Maďarsku se více daří útoky ransomwaru zastavovat (67 % pokusů), zatímco v Polsku tak firmy úspěšné nejsou a mají shodné skóre s českými podniky (39 %).
Jako hlavní zdroj útoků uvedla třetina (34 %) českých společností zneužití zranitelnosti systému, což odpovídá globálnímu trendu. Bezpečnostní chyby v podnikových systémech jsou celosvětově nejčastější příčinou útoků ransomwaru (26 % případů).
Druhým nejčastějším zdrojem útoků ransomwaru na české firmy byl loni phishing (24 %). Mezi dalšími příčinami ransomwarových útoků uvedly české firmy také nelegálně získané přihlašovací údaje (23 %) a interní zdroje včetně nekalého jednání zaměstnanců nebo neoprávněného přístupu (10 %). V 6 % případů se zdroj útoku nepodařilo identifikovat.
„Prostředí hrozeb se neustále mění, ale zločinci i nadále používají metody, které nejlépe fungují, jako je například phishing. Průzkum ukázal, že v případě ransomwarových útoků na firmy jde o nejčastější vstupní bránu do systému. Jedním z klíčových bezpečnostních opatření pro firmy je proto nevyhnutelně vzdělávání. Tým by měl být co nejlépe obeznámen s hrozbami a způsoby ochrany a měl by si všímat všech varovných signálů, že by mohlo být něco v nepořádku. Rovněž doporučujeme provádět pravidelná cvičení a simulace útoků, aby všichni věděli, co mají v případě incidentu dělat,“ upozorňuje Chester Wisniewski, technologický ředitel společnosti Sophos.
O průzkumu
Průzkum provedla nezávislá výzkumná agentura IPSOS v dubnu 2024 na vzorku 304 respondentů z řad pracovníků českých organizací, kteří mají v kompetencích zajištění podnikové kybernetické bezpečnosti. Identický průzkum byl jménem společnosti Sophos proveden také v Polsku a Maďarsku.
České firmy nejsou ochotné platit výkupné
K platbě výkupného se v roce 2023 rozhodl jen malý podíl českých firem, většina dokázala data obnovit jiným způsobem - nejčastěji ze záloh, které k obnově dat využilo 69 % napadených podniků, 16 % pak použilo jiné prostředky. Kybernetickému vydírání podlehlo a výkupné loni zaplatilo 15 % napadených firem, přičemž u třetiny z nich to bylo v rozmezí 600 000 až 3 miliony korun a u třetiny v rozmezí 3 až 6 milionů korun. Pětina napadených zaplatila méně než 600 000 korun, desetina odmítla výši uhrazeného výkupného zveřejnit.
Procento těch, kteří zaplatili, je v České republice výrazně nižší než jinde ve světě. Například v Polsku zaplatilo výkupné 38 % společností. V Evropě, Americe a asijsko-pacifickém regionu zaplatilo výkupné dokonce 56 % společností.
„Každá společnost, bez ohledu na její velikost nebo odvětví, ve kterém působí, je zranitelná vůči kybernetickým útokům. Je proto iluzí předpokládat, že se nás to netýká a že nám takové riziko nehrozí. Každý bez výjimky by měl být na takovou situaci připraven. Většina společností napadených ransomwarem nebude schopna obnovit všechny své soubory, ani když zaplatí výkupné. Proto je nutné používat zálohy dat. Zaplacení výkupného nejenže zlepšuje finanční situaci hackerů, ale také zpomaluje reakci na incident úniku dat. V konečném důsledku to zvyšuje již tak vysoké náklady na nápravu po kybernetickém útoku,“ uzavírá Chester Wisniewski.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |