INZERCE
Přední podnikatelský časopis
Vychází již 26. rokem

00 Merta MichalSoučasná doba přeje rozvoji virtuálního prostředí, a tím se stává zranitelnou. Firmy i jednotlivci zapomínají na základní pravidla kybernetické bezpečnosti, a tím otvírají dveře zločincům, kteří loví snadnou kořist v pandemických vodách. Jak se jim bránit, o tom hovořil Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Proměnily se kybernetické útoky v době pandemie?

V poslední době nebývale roste počet útoků na české firmy. Úspěšné jsou zejména útoky přes zaměstnance. Zalepujeme kamery na noteboocích, ale zapomínáme, že škodlivá aplikace na telefonu nás sleduje všude.

Proč se zvyšuje agresivita a úspěšnost virtuálních hrozeb?

Naše životy se stávají stále více závislé na technologiích, což poskytuje mnohem větší prostor k napadení, než tomu bylo kdykoli dříve. Počty kybernetických útoků výrazně rostou i v Česku. V polovině ledna padla hranice 800 kyberútoků v průměru na jednu českou organizaci za týden, přitom evropský průměr se drží podstatně níže, kolem 500 útoků. Kybernetická bezpečnost se tak stala business tématem a musejí se jí zabývat firmy ze všech oborů.
Upozorňujete na riziko, které představuje bezpečnostní díra v zaměstnaneckých přístupech do firemního IT prostředí. Můžete to vysvětlit?

Ano, současná situace nahrává útočníkům v tom, že je snadnější zaútočit na firemní systémy přes zaměstnance. Pomáhá tomu jak rostoucí podíl práce z domova, tak trend BYOD (Bring Your Own Device). Techniky útoků na zaměstnance jsou víceméně neměnné. Útoky se pouze přizpůsobují schopnostem obraných mechanizmů. Jako příklad uvedu phishing, kde se dříve posílala makra v příloze e-mailu. Když takovéto přílohy začaly firmy ve velkém blokovat, posílaly se odkazy na podvodné stránky. A když jsou firmy schopny odkazy ve firemních e-mailech kontrolovat či blokovat, zaměří se útočníci na osobní účty řídicích pracovníků. Anebo využijí jiných forem sociálního inženýrství.

Co poradíte firmám, aby se nestaly snadnou obětí kyberzločinců?

Žijeme v době, kdy stále více zařízení komunikuje s okolním světem a potažmo internetem. Všechna zařízení, která si firmy pořizují, by měla projít určitou formou testu či ověřením kvality, zda neobsahují zranitelná místa. Na trhu existují tisíce výrobců produktů a je velmi těžké odhadnout, co se skrývá uvnitř. S tím je samozřejmě spojen i software, který s hardwarovými komponenty komunikuje.
Firmy by se měly zaměřit hlavně na zařízení, která pracují s citlivými daty nebo se skrze ně k takovým údajům dá dostat. Skvělým příkladem jsou třeba bezpečnostní kamery nebo tiskárny. Pamatuji se, že jsme testovali tiskárnu, ve které jsme našli zabudovaný mikrofon. Za využití slabin softwaru jsme poté klientovi (který byl výrobce dané tiskárny) demonstrovali, jak jsme schopni na dálku odposlouchávat. Stále podceňujeme také problematiku smartphonů – je třeba nesmyslné přelepovat kameru na notebooku v situaci, kdy mě může kdokoli sledovat nebo odposlouchávat, když si nainstaluji škodlivou aplikaci na telefon.

A když zaznamenáme útok, bývá už pozdě?

Společnosti z rozdílných oborů řeší podobné bezpečnostní výzvy a je pro ně obtížné najít a udržet experty v dané oblasti. Proto jim pomáhají expertní uskupení, mezi něž lze zařadit například více než 150 odborníků z pražského Cyber Fusion Centra společnosti Accenture, kde specializované týmy testují odolnost firemních systémů a pomáhají odhalit skulinky, jichž mohou útočníci zneužít. Jednotlivé týmy se soustředí na určitou oblast – v jednom se například implementuje systém na správu administrátorských účtů, jiný tým hledá zranitelnosti v hardwaru a další pomáhá integrovat bezpečné kódování do aplikačního vývoje.
Pro firmy je nesmírně důležité nezanedbávat prevenci. Pokud nás kontaktují až ve chvíli, kdy jsou napadeny, je naše úloha složitější. Takový útok je potřeba důkladně prošetřit, získat důkazy a vrátit vše do funkčního stavu. Bohužel až tehdy si většina firem uvědomí, že by bylo lepší do kybernetické bezpečnosti investovat, a útokům pokud možno předejít. To už bývá ale často pozdě, a kromě značných finančních ztrát se firma může potýkat s poklesem důvěry v její značku a odlivem zákazníků.

za rozhovor poděkoval Pavel Kačer

Slovo ke dni

  • Obrat k přirozené stravě nebo zdravému selskému rozumu?

    Není to tak dávno, co vyšla souhrnná zpráva pod hlavičkou OSN upozorňující na nebezpečí vysoce zpracovaných potravin. A čím že jsou nebezpečné? Mají souvislost s výskytem a rozvojem některých chorob včetně těch obávaných civilizačních a duševních. O posledně jmenovaných se dokonce hovoří čím dál častěji jako o epidemii. Není se co divit. Evoluce člověku trvala léta. Jak by mohlo být lidské zažívání zvyklé na látky nebo technologické zpracování surovin, které není starší než století? Zažili jsme boom ztužených tuků, tuků na smažení, průmyslových cukrovinek obohacených o kukuřičný sirup, glukózovo-fruktózový sirup, modifikované škroby, emulgátory, sladidla, přídavky mléčných bílkovin, hrachového proteinu…Ve výčtu by se dalo pokračovat. Otázka tedy zní, když je možné restrikcemi potírat kde co, nebylo by nasnadě také něco zvýhodnit? Třeba...

    Pokračování ...

Aktuality

Pivovary Staropramen se řadí mezi nejlepší zaměstnavatele v České republice roku 2024 21. květen 2024

Společnost Pivovary Staropramen obdržela dvě prestižní ocenění v HR oblasti. Nejenže obhájila mezinárodní certifikaci Top Employer 2024, zabodovala také mezi studenty v českém žebříčku Top zaměstnavatelé 2024, kde v kategorii Spotřebitelský průmysl stoupla hned o dvě příčky na osmé místo.

CSJ

Mnohé firmy chtějí získat certifikaci FSC, záleží jim na odpovědném lesním hospodaření 17. květen 2024

Certifikace spotřebitelského řetězce lesních produktů v rámci schématu FSC je mezi tuzemskými firmami stále žádanější. A to ne­jen proto, že jim otevírá dveře ke spolupráci s řadou velkých společností nebo ke vstupu na ekologicky uvědomělé trhy.

peugeot a využití virtuální reality v automobilovém průmyslu

Virtuální realita stále působí jako žhavá novinka, přitom se používá už celá desetiletí 9. květen 2024

Mnohým pojem virtuální realita stále připadá jako výdobytek moderní doby. Kdo by uvěřil, že se používá už celá desetiletí? Například vývojáři značky Peugeot tuto technologii uvedli už v roce 2004 a už tenkrát ji v hojné míře využívali. S její pomocí vytvořili takřka tři tisíce projektů, mezi nimi i modely, které už se dnes dávno nevyrábějí. Využívají ji samozřejmě i dnes, a to ještě v mnohem větším měřítku než tenkrát. A není divu. Vždyť jim za ty roky pomohla uspořit přes tři miliony eur a tisíce hodin času!

52acef22 kubikova rsm e1651490858995

„ESG se mě netýká“ – největší omyl českých firem 9. květen 2024

Nové požadavky na zprávy o udržitelnosti podniku, stanovené ve směrnici Corporate Sustainability Reporting Directive (CSRD) Evropského parlamentu a Evropské rady, se budou týkat některých českých a slovenských společností už od příštího roku.

Partneři

Hlavní partneři:

TOSlogo 172 JPF

 

Partner plus:

  
         

Partneři:

logo-grada3    logo-dtocz upv logo 56
dk logo 2

Objednejte si zasílání časopisu Prosperita s přílohami - bezplatně!

Plnohodnotné vydání skutečně zdarma.

Kompletní PDF s našimi časopisy - Květen 2024

Vybíráme z Prosperity

Své vítěze zná 13. ročník udílení cen kongresovým ambasadorům

SoutežŠestice kongresových ambasadorů si 16. dubna v Praze převzala ocenění v rámci již 13. ročníku Ambassador Awards Evening.

Elektronické podání u Úřadu průmyslového vlastnictví

UPVPodání přihlášky vynálezu či žádost o zápis ochranné známky – to jsou příklady dvou z celé řady služeb, které Úřad průmyslového vlastnictví poskytuje zájemcům ze strany veřejnosti. Kromě podání samotných přihlášek průmyslových práv lze u Úřadu podat i celou řadu navazujících žádostí.

Jarní novinky vyrážejí k zákazníkům

DOTZ Suzuka bronze BMW M235 imagepic05Tak jako každý rok ALCAR před startem jarní sezóny s nadšením představuje výsledky mnoha hodin kreativní i technicky náročné práce v podobě nových designů litých kol.

V České republice je nejmenší ochota odejít za prací do zahraničí na delší dobu

GrafNedostatek zaměstnanců a velké množství pracovních nabídek dává uchazečům a uchazečkám o práci mnoho možností, a to nejen doma, ale také v zahraničí. Ochotnější přestěhovat se jsou zaměstnanci s vyšším příjmem a vyšší úrovní vzdělání.

Průzkum SP ČR: 20 let v EU vidí firmy jako velké plus pro business, ale…

Tuzemské firmy si uvědomují výhody, které jim členství ČR v Evropské unii přineslo. Ze všeho nejvíce oceňují otevřené hranice a s tím související snazší mobilitu a volný pohyb v rámci Evropské unie. Zároveň ale podnikatelé vidí prostor, kde by se fungování Evropské unie mohlo do budoucna zlepšit. Od vstupu ČR do EU firmám ze všeho nejvíc vadí rostoucí míra regulace a narůstající byrokracie. Vyplývá to z průzkumu Svazu průmyslu a dopravy ČR mezi 139 firmami.

Přichází platforma Pro podnikavé

ppČeské mikro a malé podniky čelí řadě výzev a překážek. Ještě o něco těžší to mají firmy vedené ženami-podnikatelkami. Ty podle výzkumu Sociologického ústavu Akademie věd ČR více bojují s plánováním času, a zejména v začátcích podnikání jim chybí podpora a informovanost.

Odborní partneři

csj105 cia 60 copy kzps 2024 acto cma 30 let  Svaz květinářů a floristů ČR  cmsm105caim200 AVLOGOM3 

Duševní vlastnictví - ve spolupráci s ÚPV

foto upv

Ochrana průmyslových vzorů 19. leden 2024

Anglické slovo design je odvozeno z latinského de-signare, označit, vyznačit. Postupně dostalo také významy „navrhnout“ či „návrh“. Od poloviny 20. století, kdy se začal klást větší důraz na vzhled výrobků a na reklamu, se rozšířilo do mnoha jazyků, včetně češtiny, v užším významu „výtvarného návrhu užitkových předmětů“.

Pokračování ...

Pohledem redakční rady

Koberna MO1

Zapomínáme ale podotknout, co to bude stát a kdo to zaplatí 11. listopad 2022

Přednáška na konferenci České společnosti pro jakost 26. září. Jedna z nejlepších, všichni naslouchali a mám dojem, že i souhlasili. Řečníkem byl Ing. Miroslav Koberna, CSc., ředitel pro programování a strategii Potravinářské komory České republiky. Hovořil o kvalitě potravin, ale trochu z jiného úhlu, než jsme zvyklí. Okem odborného kritika se podíval na Green Deal. A jak to souvisí s tím, co máme a budeme mít na talíři? Poprosila jsem ho, aby některé myšlenky rozvedl:

Pokračování ...
INZERCE