Aktuality -> Analýzy - 28. 6. 2022 - Ing. Lukáš Grásgruber

ŘSD je jen špičkou ledovce, výpadek kvůli ransomwaru zažije až pětina organizací

HackedSpolečnost Acronis zveřejnila výsledky průzkumu, podle kterých 20 % českých organizací zažilo během posledních 12 měsíců výpadek provozu v důsledku ransomwarového útoku. Ransomwarovému útoku přitom čelila zhruba polovina českých organizací, třetina však útok dokázala odrazit, ve zbylých případech bohužel došlo z k zašifrování dat a výpadkům provozu včetně aktuálně nejznámějšího případu Ředitelství silnic a dálnic (ŘSD).



Pokud se organizace stane terčem takovéhoto útoku, má řadu možností, jak se vyhnout nejhoršímu. Může jej například zcela bez následků odrazit s využitím antimalwaru či speciální ochrany proti ransomwaru. Pokud již dojde k zašifrování dat, stále mohou rychle obnovit provoz s pomocí disaster recovery či funkčních záloh. Jestliže ale selžou i zálohy, pak organizace musí čelit dlouhodobému výpadku provozu se všemi důsledky. Proto IT správci doporučují věnovat speciální pozornost nejen ochraně ostrých dat ale také ochraně záloh.

Mezi hlavní zjištění průzkumu patří:

  • 47 % organizací se v posledních 12 měsících vůbec nesetkalo s ransomwarem, 33 % útok odrazilo, u 18 % došlo k zašifrování a krátkodobému výpadku, u 2 % došlo k zašifrování a dlouhodobému výpadku
  • Podle 61 % dotázaných IT správců je nejdůležitějším faktorem ochrany dat funkce nezměnitelnost záloh, 34 % uvedlo aktivní self-defense ochranu backup systému a 30 % umístění záloh v cloudu.
  • 93 % IT odborníků zmínilo Windows systémy jako platformu, na kterou jsou nejvíce vedeny podobné útoky. Konkurenční macOS zmínilo jen 5 % IT správců.

„Nedávný útok na Ředitelství silnic a dálnic (ŘSD) ukázal, že dlou­ho­do­bý výpadek provozu následkem ransomwarového útoku není jen nějaké virtuální strašení,“ řekl Aleš Hok, obchodní ředitel společnosti ZEBRA SYSTEMS. „Podobné výpadky jsou obvykle důsledkem podcenění schopností útočníků a přecenění spolehlivosti stávajících záloh. Proto doporučujeme chránit zálohy například funkcí zajišťující jejich nezměnitelnost a pravidelně je testovat na obnovu.“


 
  

- PR -

DORA a NIS2: Digitální odolnost dodavatelského řetězce

Současná společnost je bezprecedentně závislá na digitálních technologiích. Tato závislost, a s ní spojená systémová propojenost mezi subjekty v kritických sektorech, tvoří nové zranitelné místo celého evropského digitálního ekosystému. Evropská unie na tuto výzvu reaguje sérií opatření, z nichž nejdůležitější jsou nařízení DORA  a směrnice NIS2. Tyto regulace nepředstavují pouhé kosmetické úpravy pravidel, ale zavádí povinnost digitální odolnosti a posouvají kybernetickou bezpečnost z IT oddělení na úroveň strategického řízení.

  

- PR -

Lék na konkurenceschopnost při prodeji na internetu

Výběr a nákup zboží na internetu je dnes zcela běžnou záležitostí. V Evropě touto cestou nakupuje většina zákazníků, a proto se obchodníci snaží, aby bylo vše jednodušší, přehlednější a pokud možno na míru každému zákazníkovi. Nabízení zboží statickým obrázkem s krátkým popisem už nestačí – lidé chtějí vidět výrobky co nejrealističtěji, otáčet je, zkoušet barvy, případně umisťovat vybraný artikl do prostoru a mít z nákupu dobrý pocit.