- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Malí nejsou bezbranní
Studie Cisco vyvrací 10 mýtů o kybernetické bezpečnosti malých a středních podniků
Společnost Cisco publikovala studii Big Security in a Small Business World, která se zabývá tím, jak malé a střední podniky řeí kybernetickou bezpečnost. Studie zjistila, e oproti předpokladům mení firmy za větími příli nezaostávají. Studie zaloená na průzkumu mezi téměř 500 malými a středními podniky ukazuje, e berou bezpečnost velmi váně.

Na co by se měly malé a střední podniky z hlediska zachování bezpečnosti zaměřit? Jak ochránit firmu před útočníky, kdy nemá zdroje srovnatelné s velkými korporacemi? Také těmito otázkami se zabývala studie společnosti Cisco, která přitom vyvrací 10 mýtů okolo kybernetické bezpečnosti těchto firem.
Mýtus 1: Pouze velké organizace jsou pod drobnohledem
V loňském roce se mení organizace potýkaly se stejnou úrovní veřejné kontroly jako jejich větí protějky. Minulý rok dobrovolně zveřejnilo 59 % malých a středních podniků své nejvýznamnějí bezpečnostní incidenty. U větích podniků to bylo téměř stejně, konkrétně 62 %. 74 % malých a středních podniků obdrelo dotazy od zákazníků na to, jak nakládají s jejich údaji - ve srovnání se 77 % větích organizací.
Mýtus 2: Větí podniky méně trpí prostoji a rychleji se z útoků zotavují
Data společnosti Cisco naznačují, e existuje jen malý rozdíl v mnoství prostojů, které zaznamenaly malé a střední podniky v porovnání s těmi větími. 24 % malých a středních podniků čelilo více ne osmi hodinám výpadků kvůli svému nejzávanějímu naruení bezpečnosti ve srovnání s 31 % velkých organizací.
Mýtus 3: Malé a střední podniky nemají lidi, kteří by se starali o bezpečnost
I kdy nedostatek personálu můe být případ těch nejmeních, tak i v SMB pracují lidé dedikovaní na zajitění bezpečnosti. Méně ne 1 % malých a středních podniků uvedlo, e nemá nikoho, kdo by se o tuto agendu staral.
Mýtus 4: Velké firmy mají aktualizovanějí infrastrukturu
Toto je pravda jen částečně. Kdy byly malé a střední firmy poádány o popis své infrastruktury a jejich strategie pro rozvoj bezpečnostních technologií, téměř vechny (94 %) uvedly, e se snaí udrovat svoji infrastrukturu aktuální. 42 % dokonce uvádí, e jejich infrastruktura je velmi aktuální, ve srovnání se 54 % velkých podniků.
Mýtus 5: Malé a střední podniky čelí odliným hrozbám ne velké podniky
Opět jen částečná pravda. Ačkoliv taktika je srovnatelná, samotní aktéři útoků se lií. Studie porovnala typy útoků, které firmy zaznamenaly v uplynulém roce. Mnoho z nich, například vyděračský software, mezi cíli nerozliuje a ohrouje podniky bez ohledu na jejich velikost.
Mýtus 6: Threat hunting je doménou velkých firem.
72 % malých a středních podniků má zaměstnance, který má v popisu práce provádět threat hunting, ve srovnání se 76 % velkých organizací.
Mýtus 7: Mení podniky neprovádí bezpečnostní cvičení a testy plánů reakce na incidenty
Pravidelná cvičení udrují tým ve formě. A platí to i pro malé firmy. Pouze 1 % z nich nikdy neprovádělo testy plánů reakce na incidenty. 45 % malých a středních podniků provádí cvičení dokonce kadých est měsíců. U velkých organizací je to 49 %.
Mýtus 8: Vedení malých a středních podniků nebere bezpečnost a ochranu dat váně
Tři otázky v průzkumu byly zaměřené na ochranu osobních údajů, informovanost o kybernetické bezpečnosti a na postoj vedení firmy k bezpečnosti. Odpovědi na ně dokazují, e tento mýtus je mylný. Vedení firem je informované a angauje se. Více ne dvě třetiny malých a středních podniků napříč vemi průmyslovými odvětvími uvedly, e jejich vedení povauje bezpečnost za vysokou prioritu. V 84 % malých podniků je kolení zaměřené na povědomí o kybernetické bezpečnosti povinné. To je jen o 4 procentní body méně ne ve velkých firmách.
Takto respondenti odpovídali na tvrzení: Výkonné vedení v mé organizaci povauje bezpečnost za vysokou prioritu.
Mýtus 9: Mení podniky neopravují pravidelně mezery v bezpečnosti
Velké i malé firmy jsou na tom z pohledu pravidelnosti záplatování podobně. Denně nebo týdně je provádí 58 % respektive 56 % z nich.
Mýtus 10: Mení podniky nemohou měřit účinnost svých bezpečnostních opatření
Úctyhodných 86 % malých a středních podniků uvádí, e mají jasné metriky pro hodnocení účinnosti svého bezpečnostního programu ve srovnání s 90 % v případě větích organizací.
Studie se také zabývala tím, jakým směrem by se měly malé a střední podniky vydat dále. Vychází z ní, e by se měly zaměřit na zjednoduování svého bezpečnostního ekosystému. Studie prokázala, e vyí počet dodavatelů se u dotázaných malých a středních podniků jednoznačně projevil v delí uváděné době výpadků v důsledku závaného naruení bezpečnosti. Ta se pohybovala od čtyř hodin v průměru v případě jednoho dodavatele po více ne 17 hodin v průměru v případě 50 a více dodavatelů. Tato data přesvědčivě podporují trend konsolidace dodavatelů.
Naléhavějí problém pro mnohé firmy ale je, jak se přizpůsobit práci na dálku. S ohledem na novou realitu je zapotřebí strategie, jak zabezpečit zaměstnance pracující mimo firmu a jejich zařízení a zároveň zachovat flexibilitu a responzivitu typickou pro malé a střední podniky. V závěru nabízí studie doporučení, jak se s těmito otázkami vypořádat v kontextu toho, co víme o kybernetické bezpečnosti v malých a středních podnicích. Studie je k dispozici zde: Big Security in a Small Business World
Formulář pro přidání akce








