Aktuality -> Analýzy - 26. 6. 2019

Konference Info Security Europe odhalila změnu priorit v oblasti bezpečnosti

SodatInfo Security Europe je největší evropské akce pro odborníky z oblasti kyberbezpečnosti. Je to konference, kde se sejdou prakticky všechny firmy, které v kyberbezpečnosti na globální úrovni něco znamenají. K vidění jsou různé druhy řešení od antivirů, přes síťový monitoring po celou škálu DLP řešení a přístupů. Akce se letos v Londýně zúčastnilo více než 400 dodavatelů nejrůznějších řešení a mezi hlavní téma patřil proaktivní přístup v kyberbezpečnosti, který využívá machine learning, cloud vs. interní servery a bezpečnost IoT.



Konference se zúčastnili také odborníci ze společnosti SODATSW a odnesli si několik zajímavých postřehů. Například Jan Vobruba popisuje, že: “Rétorika v oblasti bezpečnosti se mění, to jsme na výstavě jasně viděli. Důležitější než nastavovat v první řadě restrikce je počáteční zmapování fungování organizace. Pro firmy je důležitá především vizibilita,  tj. kde jsou jejich citlivá data, kdo k nim má přístup a jak se pohybují mimo firmu. Díky zmapování prostředí je systémy upozorní na problematická místa, ty pak mohou dále řešit. Taková politika však neomezuje zaměstnance v jejich práci, pouze chrání důležitá data a know how společnosti.”

Často řešeným tématem poslední doby je také cloud a online uchovávání dat. “Na západě nemají firmy problém s uchováváním dat v cloudu. Důvěřují i veřejným variantám, které provozuje například Amazon nebo Microsoft. U nás je ale situace jiná. Velké společnosti mají spíše konzervativní přístup ke cloudu. Raději preferují vlastní data centra, případně využívají lokálního cloud/hosting providera jako je například Algotech, DataSpring, VS Hosting nebo G2. Cloudové služby, které poskytuje například Microsoft nebo Google tím pádem moc nevyužívají,” dodává Martin Jansa ze SODATSW. Menší a střední podniky jsou podle něj v tomto ohledu flexibilnější a stejně jako na západě se přechodu na cloud neobávají.

Firmy se také soustředí čím dál více na kvalitu vyhodnocování rizik. Trendem v bezpečnosti jsou tak proaktivní prvky fungující na principu machine learningu. “Vývoj bezpečnostních produktů jde směrem, kdy jsme schopni identifikovat hrozbu bez nutnosti neustále sledovat všechny systémy. To je možné ve chvíli, kdy systém proaktivně vyhodnocuje chování uživatelů a pohyb dat a upozorní na incident bez potřeby zásahu člověka,” dodává Jan Vobruba.


 
  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.

  

- PR -

Digitalizace potřebuje pevný základ, jinak jen násobí chaos

Excel, e-mail, několik specializovaných aplikací a k tomu informační systém, ve kterém je jen část důležitých údajů. V mnoha firmách jde dlouho o funkční kombinaci. S růstem společnosti se ale může změnit v prostředí, kde jednotlivá oddělení pracují s rozdílnými informacemi a nikdo si není jistý, která data jsou skutečně aktuální.
Právě roztříštěnost informací bývá jedním ze signálů, že nastal čas uvažovat o ERP systému. Obchod nezná aktuální stav zakázky, výroba obtížně plánuje kapacity, sklad čeká na správné podklady a management získává čísla až po ručním zpracování několika tabulek.