- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
V porozumění kybernetickým hrozbám si IT manaeři v ČR docela věří
Globální průzkum společnosti Sophos ukázal, e po útoku ransomwaru u organizace nejsou jako dříve. Zejména sebedůvěra IT manaerů a jejich přístup k boji proti kybernetickým útokům se významně lií v závislosti na tom, zda ji ransomware jejich organizaci napadl či nikoli. V Česku si ovem IT manaeři věří bez ohledu na to, jestli u byli napadeni.

IT manaeři v organizacích postiených ransomwarem se například téměř trojnásobně častěji cítí výrazně pozadu, pokud jde o porozumění kybernetickým hrozbám, v porovnání s jejich kolegy v organizacích, které zatím napadeny nebyly (17 % oproti 6 %). V České republice studie podobný rozdíl nezaznamenala výrazně pozadu za kyberhrozbami se cítí 16 % IT manaerů, bez ohledu na to, zdali ji jejich organizace byla napadena či nikoli.
Více ne třetina (35 %) obětí ransomwaru uvedla, e nábor a udrení kvalifikovaných profesionálů v oblasti zabezpečení IT bylo jejich největí výzvou, pokud jde o kybernetickou bezpečnost, ve srovnání s pouhými 19 % těch, kteří dosud zasaeni nebyli. V České republice se tento údaj pro organizace napadené a nenapadené ransomwarem opět nelií a problém se získáním kvalifikovaných profesionálů na zabezpečení IT řeí 33 % organizací.
Co se týče zaměření se na bezpečnost, průzkum zjistil, e oběti ransomwaru tráví proporcionálně méně času prevencí hrozeb (42,6 %) a více času reakcí na ně (27 %) ve srovnání s těmi, kdo zasaen nebyl (49 %, respektive 22 %), přičem směrují zdroje spíe do řeení incidentů ne do jejich zastavení. Organizace v České republice věnují prevenci útoků 46 % své pozornosti a reakci na útoky 28 %.
Rozdíl v prioritách distribuce zdrojů můe znamenat, e se oběti ransomwaru musí celkově vypořádat s větím mnostvím útoků. Stejně tak to ale můe znamenat, e si více uvědomují komplexní, vícestupňovou povahu pokročilých útoků, a proto věnují více zdrojů detekci a reakci na známky blíícího se útoku, říká Chester Wisniewski, principal research scientist ve společnosti Sophos.

Chester Wisniewski
Fakt, e ransomwaroví útočníci pokračují s vývojem své taktiky, technik a postupů, svědčí i nedávný útok zahrnující ransomware Ryuk. Útočníci vyuívající Ryuk pouívají aktualizované verze iroce dostupných a legitimních nástrojů, aby kompromitovali cílovou sí a doručili do ní ransomware. Útok zpravidla probíhá velmi rychle během 3,5 hodiny od okamiku, kdy zaměstnanec otevřel kodlivou přílohu phishingového e-mailu, ji útočníci aktivně prováděli průzkum sítě. Během 24 hodin měli útočníci přístup k řadiči domény a připravovali se na sputění ransomwaru Ryuk.
Nae vyetřování nedávného útoku ransomwaru Ryuk ukazuje, čemu obránci vzdorují. Bezpečnostní týmy musí být v plné pohotovosti 24 hodin denně sedm dní v týdnu a mít úplný přehled o nejnovějích informacích o hrozbách spojených s nástroji a chováním útočníků. Zjitění průzkumu jasně ilustrují dopad těchto téměř nemoných poadavků. Mimo jiné bylo zjitěno, e lidé zasaení ransomwarem, mají váně podkopanou důvěru ve své vlastní povědomí o kybernetickém ohroení. Zdá se vak, e díky jejich zkuenosti s ransomwarem kladou více důraz na důleitost kvalifikovaných odborníků v oblasti kybernetické bezpečnosti a uvědomují si naléhavost zavedení lovu hrozeb vedeného lidmi, aby lépe pochopili a identifikovali nejnovějí chování útočníků, uvedl Wisniewski. A u jsou důvody jakékoli, je zřejmé, e pokud jde o bezpečnost, nebude organizace po zásahu ransomwarem u nikdy stejná jako dříve.
Formulář pro přidání akce









