INZERCE
Přední podnikatelský časopis
Vychází již 26. rokem

00 Merta MichalSoučasná doba přeje rozvoji virtuálního prostředí, a tím se stává zranitelnou. Firmy i jednotlivci zapomínají na základní pravidla kybernetické bezpečnosti, a tím otvírají dveře zločincům, kteří loví snadnou kořist v pandemických vodách. Jak se jim bránit, o tom hovořil Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Proměnily se kybernetické útoky v době pandemie?

V poslední době nebývale roste počet útoků na české firmy. Úspěšné jsou zejména útoky přes zaměstnance. Zalepujeme kamery na noteboocích, ale zapomínáme, že škodlivá aplikace na telefonu nás sleduje všude.

Proč se zvyšuje agresivita a úspěšnost virtuálních hrozeb?

Naše životy se stávají stále více závislé na technologiích, což poskytuje mnohem větší prostor k napadení, než tomu bylo kdykoli dříve. Počty kybernetických útoků výrazně rostou i v Česku. V polovině ledna padla hranice 800 kyberútoků v průměru na jednu českou organizaci za týden, přitom evropský průměr se drží podstatně níže, kolem 500 útoků. Kybernetická bezpečnost se tak stala business tématem a musejí se jí zabývat firmy ze všech oborů.
Upozorňujete na riziko, které představuje bezpečnostní díra v zaměstnaneckých přístupech do firemního IT prostředí. Můžete to vysvětlit?

Ano, současná situace nahrává útočníkům v tom, že je snadnější zaútočit na firemní systémy přes zaměstnance. Pomáhá tomu jak rostoucí podíl práce z domova, tak trend BYOD (Bring Your Own Device). Techniky útoků na zaměstnance jsou víceméně neměnné. Útoky se pouze přizpůsobují schopnostem obraných mechanizmů. Jako příklad uvedu phishing, kde se dříve posílala makra v příloze e-mailu. Když takovéto přílohy začaly firmy ve velkém blokovat, posílaly se odkazy na podvodné stránky. A když jsou firmy schopny odkazy ve firemních e-mailech kontrolovat či blokovat, zaměří se útočníci na osobní účty řídicích pracovníků. Anebo využijí jiných forem sociálního inženýrství.

Co poradíte firmám, aby se nestaly snadnou obětí kyberzločinců?

Žijeme v době, kdy stále více zařízení komunikuje s okolním světem a potažmo internetem. Všechna zařízení, která si firmy pořizují, by měla projít určitou formou testu či ověřením kvality, zda neobsahují zranitelná místa. Na trhu existují tisíce výrobců produktů a je velmi těžké odhadnout, co se skrývá uvnitř. S tím je samozřejmě spojen i software, který s hardwarovými komponenty komunikuje.
Firmy by se měly zaměřit hlavně na zařízení, která pracují s citlivými daty nebo se skrze ně k takovým údajům dá dostat. Skvělým příkladem jsou třeba bezpečnostní kamery nebo tiskárny. Pamatuji se, že jsme testovali tiskárnu, ve které jsme našli zabudovaný mikrofon. Za využití slabin softwaru jsme poté klientovi (který byl výrobce dané tiskárny) demonstrovali, jak jsme schopni na dálku odposlouchávat. Stále podceňujeme také problematiku smartphonů – je třeba nesmyslné přelepovat kameru na notebooku v situaci, kdy mě může kdokoli sledovat nebo odposlouchávat, když si nainstaluji škodlivou aplikaci na telefon.

A když zaznamenáme útok, bývá už pozdě?

Společnosti z rozdílných oborů řeší podobné bezpečnostní výzvy a je pro ně obtížné najít a udržet experty v dané oblasti. Proto jim pomáhají expertní uskupení, mezi něž lze zařadit například více než 150 odborníků z pražského Cyber Fusion Centra společnosti Accenture, kde specializované týmy testují odolnost firemních systémů a pomáhají odhalit skulinky, jichž mohou útočníci zneužít. Jednotlivé týmy se soustředí na určitou oblast – v jednom se například implementuje systém na správu administrátorských účtů, jiný tým hledá zranitelnosti v hardwaru a další pomáhá integrovat bezpečné kódování do aplikačního vývoje.
Pro firmy je nesmírně důležité nezanedbávat prevenci. Pokud nás kontaktují až ve chvíli, kdy jsou napadeny, je naše úloha složitější. Takový útok je potřeba důkladně prošetřit, získat důkazy a vrátit vše do funkčního stavu. Bohužel až tehdy si většina firem uvědomí, že by bylo lepší do kybernetické bezpečnosti investovat, a útokům pokud možno předejít. To už bývá ale často pozdě, a kromě značných finančních ztrát se firma může potýkat s poklesem důvěry v její značku a odlivem zákazníků.

za rozhovor poděkoval Pavel Kačer

Slovo ke dni

  • Prázdninový čas po celý rok

    Poslední dva roky pozoruji velmi zvláštní fenomén. Týká se přítomnosti v práci. Je to jasné, po covidu se na nás řítí dynamika dosud nevídaná. Nicméně tak nějak se změnil rytmus svátků, volna a dovolených. Vánoční prázdniny dětem sice končí na začátku ledna, ale v mnoha firmách klíčoví lidé do pracovního rytmu vplouvají až v polovině měsíce. Pak přichází 15 dní intenzivní práce. Po ní, od počátku jarních prázdnin, lidé rotují po horách a za stůl usedají přerušovaně až do konce března. Velikonoce odstartují další dovolenkový turnus. A květnové svátky mnozí využijí na odpočinkovou víc než týdenní šňůru. Od poloviny června se dostáváme na vlnu letních dovolených, která ustává až s půlkou září. Až potom se do půlky prosince rozjedou naplno kolečka pracovní aktivity, protože rok se pomalu s tím další schází. A pak je vánoční rádiový klid....

    Pokračování ...

Aktuality

SATJAM Arad Modul foto zdroj SATJAM 2

Certifikace stavebních výrobků 29. květen 2025

Ať už vybíráte do svého budoucího domova nová okna a dveře, střechu nebo elektroinstalace, vždy si dobře ověřte, zda mají všechny platné certifikace. Například necertifikované zásuvky znamenají potenciální riziko požáru či úrazu.

Hologram zadni strana dvirka zdroj Trachea Wood

Důvěřuj, ale prověřuj! 28. květen 2025

Už jste se také napálili? V dobré víře jste zakoupili okna, střechu, anebo třeba nábytek, protože vám prodejce tvrdil, že jde o konkrétní kvalitní značku, která za své výrobky ručí? Ovšem při prvním problému jste zjistili, že avizovaný výrobce se zakoupeným produktem nemá nic společného.

CSOBpoj

ČSOB Pojišťovna posiluje kybernetickou bezpečnost firem 27. květen 2025

Skupina ČSOB rozšiřuje své aktivity v oblasti kybernetické prevence a vedle edukace retailových zákazníků se nově zaměřuje i na prevenci a ochranu firem.

foto Unsplash 2 kopie

Firmy hledají tisíce posil, ale zájem studentů klesá 23. květen 2025

S příchodem letních prázdnin se tradičně zvyšuje poptávka po brigádnících napříč Českou republikou. V roce 2025 však firmy čelí výzvě. Ochota mladých lidí nastoupit na sezónní práce klesá, a to navzdory tisícům volných pozic.

Partneři

 

Partneři plus:

 

Partneři:

logo-grada3    logo-dtocz upv logo 56
dk logo 2 audepor

Objednejte si zasílání časopisu Prosperita s přílohami - bezplatně!

Plnohodnotné vydání skutečně zdarma.

Kompletní PDF s našimi časopisy - Květen 2025

Vybíráme z Prosperity

Slováci vlastní v Čechách přes 16 000 firem

SlováciČeská republika je pro slovenské podnikatele lákavou zemí. Slováci drží prvenství v počtu ovládaných firem zahraničními vlastníky již od roku 2020, kdy se dostali před ukrajinské a ruské podnikatele.

Firemní hypotéka: kompletní průvodce financováním rozvoje firmy

Podnikání se úspěšně rozvíjí a přišel čas na rozšíření provozu nebo investice do obnovy strojů a zařízení? Potřebujete nové sídlo firmy, provozovnu, sklad nebo nechcete propásnout zajímavou investiční příležitost?

Nové designy litých kol z produkce ALCAR

AEZ Toronto dark BMW i5 M60 imagepic08ALCAR se v roce 2025 chystá znovu změnit podobu vozů jezdících na našich silnicích. Pokud si pod pojmem litá kola někdo představí jen kus kovu, který drží pneumatiku, rádi ho přesvědčíme, že za každým litým kolem se skrývá velké dobrodružství designu, technologie a lidské tvůrčí činnosti.

Revoluce pro živnostníky: online rezervační systémy šetří čas i peníze

 MG 7199Mnoho řemeslníků či živnostníků, kteří provozující například beauty salóny, servisní služby apod., si odbavují rezervace klientů klasickým způsobem, tedy s telefonem u ucha a diářem, do kterého ručně zapisují vše.

Rijádská smlouva: nový krok v ochraně průmyslových vzorů

UPVPo dvaceti letech jednání se v listopadu 2024 v Rijádu uskutečnila diplomatická konference Světové organizace duševního vlastnictví (WIPO), na níž byla přijata smlouva o právu průmyslových vzorů.

Agenturní zaměstnávání eticky a férově: zdravá česká firma nedeformuje trh

IMG 1105Agenturní zaměstnávání je v České republice často démonizováno – a bohužel mnohdy oprávněně. Najdeme zde případy firem, které tento institut zneužívají k obcházení zákoníku práce, vyhýbání se placení daní nebo snižování mzdových nákladů.

Odborní partneři

csj105 cia 60 copy kzps 2024 acto  cmsm105caim200 AVLOGOM3 

Duševní vlastnictví - ve spolupráci s ÚPV

budova UPV 2 copy

Co jsou dodatková ochranná osvědčení 3. prosinec 2024

Uplynutím platnosti patentu průmyslověprávní ochrana léčiva nebo účinné látky na ochranu rostlin nemusí končit V důsledku období, které uplyne mezi podáním patentové přihlášky na nový léčivý přípravek a jeho registrací, není doba patentové ochrany vždy postačující k pokrytí investic vložených do výzkumu. Obdobná situace je i v rostlinolékařské oblasti.

Pokračování ...

Pohledem redakční rady

foto skuhransmail 2

Pohledem redakční rady 11. červenec 2024

Léto se nám ukazuje v plné parádě. Horka střídají bouřky a silné deště, jako by příroda odrážela společenské, politické i ekonomické dění. Možná tomu tak je. Propojení jedince jako člověka společenského s krajinou je dané a nelze se divit, že jeho činností se prostředí, v němž zapustil kořeny, mění. Jednou k lepšímu, jindy k horšímu. Když je to k lepšímu, pak je to správné, dává to smysl.

Pokračování ...
INZERCE