Aktuality -> Analýzy - 10. 1. 2025

Případ slovenského katastru ukazuje nutnost proaktivního zabezpečení zálohovaných dat

Ransomware_AI.jpegAktuální ransomwarový útok na slovenský katastr nemovitostí je dalším výrazným varováním, že organizace by měly klást větší důraz na proaktivní zabezpečení zálohovaných dat a integraci nástrojů kybernetické bezpečnosti. Doba, kdy stačilo mít jen někde uložené zálohy je pryč. K účinné ochraně dat patří zlaté pravidlo 3-2-1, doplněné o funkce nezměnitelných záloh a s integrovaným proaktivním zabezpečením. Důležité je také pravidelné testování obnovy dat. Odolnost zabezpečení by měly prověřit penetrační testy.



„Jen samotné zálohování již nestačí, protože kybernetičtí útočníci dnes ze všeho nejdříve útočí právě na zálohy, aby měli co nejlepší vyjednávací pozici," řekl Štěpán Bínek, manažer prodeje cloudových zálohovacích řešení Acronis ve společnosti ZEBRA SYSTEMS. „Proto je třeba zapojit takové nástroje, které integrují funkce a postupy kybernetické bezpečnosti a zajišťují maximální míru ochrany dat.“

Základem ochrany dat je stále zlaté pravidlo zálohování 3-2-1 tedy 3 kopie dat, 2 lokality z toho jedna mimo lokalitu organizace. Zároveň se ale doporučuje mít zapnutou funkci „immutable backup“, tj nezměnitelnosti uložených záloh, která vylučuje jakoukoliv manipulaci s nimi včetně například zašifrování záloh ransomwarem. V ideálním případě by také zálohovací řešení mělo být integrované s proaktivní bezpečností typu EDR/XDR. Nesmí se zapomínat ani na pravidelnou kontrolu záloh a jejich testování. Vhodným doplňkem jsou také penetrační testy, kdy se na základě jejich výsledků dá kybernetická bezpečnost řídit efektivněji.

Od zálohovacího softwaru je třeba jednoznačně vyžadovat:

  • Proaktivní ochranu před kryptoviry
  • Zabezpečení přístupu k zálohám a ochranu vlastních procesů, záloh
  • Šifrování záloh a správné skladování de-šifrovacího klíče
  • Možnost záloh offsite, tj. mimo lokalitu firmy, např. v zabezpečeném cloudu
  • Možnost „zamčení“ záloh v nezměnitelné záloze
  • Možnost pravidelné kontroly a testování záloh
  • Dohled zálohování v rámci bezpečnosti celé infrastruktury s pomocí vhodné kombinace s EDR/XDR

__t__p__n_B__nek.jpg

„Ochrana dat je už dnes poměrně komplexní oblast vyžadující hluboké znalosti a také zkušenosti, a proto doporučujeme zejména menším firmám a také organizacím, které nemají potřebné odborné kapacity, obrátit se na specializované poskytovatele služeb IT bezpečnosti typu MSP či MSSP,“ dodává Štěpán Bínek ze společnosti ZEBRA SYSTEMS.


 
  

- PR -

Chodí to krásně, ale neseje

Jak vám s tím Tovek pomůže?


Je asi jen málo lidí, kteří si nevyzkoušeli postavit vlastní řešení nad generativní AI. Většina proto zná ten pocit. První demo vznikne až podezřele rychle. Model hezky odpovídá, uživatelské rozhraní je hotové za chvíli, nad dokumenty se dá ptát přirozeným jazykem, z dat lezou chytré souhrny, barevné grafy i moudře znějící doporučení. Vypadá to, jako by se ta nejdražší a nejsložitější část firemního softwaru najednou stala komoditou a bylo načase plánovat, kam nasměrovat ušetřené peníze. A pak přijde produkce. V tu chvíli se ukáže, že jsme se dostali do scény z filmu Marečku, podejte mi pero!: secí stroj v ní chodí krásně, ale neseje.

  

- PR -

COMES se u svých zákazníků spoléhá na řešení GFI Kerio

Společnost COMES působí na trhu již více než 35 let. Původně se zaměřovala především na obchodní činnost, avšak s vývojem trhu a rostoucími požadavky zákazníků postupně rozšířila své působení o poskytování komplexních IT služeb. Dlouhodobou filozofií společnosti je budování stabilních a partnerských vztahů založených na důvěře, osobním přístupu a dlouhodobé spolupráci. Díky tomu se společnosti daří udržovat vysokou míru spokojenosti zákazníků a dlouhodobě rozvíjet vzájemné obchodní vztahy.