• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Firemní data v ohrožení

Aleš Pikora
10. 10. 2014
| Články

Ochrana podnikových dat je pro management a firemní IT oddělení konstantním požadavkem, důrazy se však samozřejmě proměňují s tím, jak se vyvíjejí hrozby, podnikatelská rizika i regulační požadavky. Zatímco například bankovní malware, průmyslová špionáž nebo hacktivismus představují v tuto chvíli evergreeny, internetoví zločinci mají současně i nové favorizované metody.
Velice rozšířeným trendem se stává ransomware, tedy malware určený k vydírání obětí. Ačkoliv mnohé metody jeho šíření působí až dětinsky, neznamená to, že by podniky byly těchto hrozeb ušetřeny. Prostředky, jimiž lze uživatele přimět k instalaci škodlivého programu, jsou velmi různorodé – jak se prokázalo, instituce v USA byly již ochotné zaplatit vyděračům za to, že jim opět umožní přístup k zašifrovaným datům. Tento typ podvodů s sebou navíc nese další rizika. Při platbě vyděrači může oběť utrpět další škodu. Navíc nikde není zaručeno, že po zaplacení výpalného budou data odemčena. Podnikům lze v této souvislosti doporučit především důsledné zálohování dat. Vhodně nastavené politiky zálohování a obnovy mohou problém ransomwaru do značné míry eliminovat, aniž by bylo třeba spoléhat na to, že zaměstnanci nekliknou, kam nemají.

Bitcoin a ti druzí

Velký zájem podvodníků dnes také přitahují alternativní měny typu bitcoinu. Podle některých studií jsou dnes programy pro „těžbu“ těchto měn vůbec nejrozšířenějším malwarem. Stačí sledovat pravidelné měsíční statistiky, které zveřejňuje společnost Eset na základě své sítě ThreatSense.Net. Tento problém zasahuje stejně tak koncové uživatele jako firmy, jde prostě o zneužití výpočetního výkonu. Příslušná kriminalita je z hlediska oběti relativně neškodná, protože útočník parazituje pouze na účtech za spotřebovanou energii a opotřebování hardwaru. Na druhé straně však tyto programy není lehké odhalit. Už se objevily i pokusy vytvářet botnety těžící virtuální měny pomocí kompromitovaných mobilních telefonů a ani výkon těchto zařízení není už pro podvodníky zanedbatelný.

Ani podvody spojené s internet bankingem se netýkají jen koncových uživatelů, ohrožují i podniky. Obecně dnes platí, že veškeré nástroje ze světa PC se podvodníci snaží portovat i na mobilní zařízení. Trend BYOD je realitou, nicméně podniky by si měly uvědomit, že právě zde se nachází možné slabé místo zabezpečení citlivých dat. Mobilní zařízení bývají ve větší míře ztrácena/odcizena, nejsou standardně vybavena ani základním bezpečnostním softwarem ve formě antiviru. Riziko představuje i fakt, že mobilní zařízení se běžně užívají jako nezávislý kanál pro autorizaci, např. právě internetového bankovnictví.

Cloud a virtualizace

Bezpochyby významné trendy ve firemním IT dnes představuje cloud a virtualizace. Zatímco bezpečnostní rizika cloudu jsou zmiňována velmi často, druhý případ se poněkud opomíjí. Virtualizace totiž přinese maximální přínos pouze při nasazení vhodných nástrojů. Nemoderní bezpečnostní řešení určená pro ochranu fyzických zařízení mívají ve virtualizovaném prostředí velkou režii výkonu, což zbavuje novou architekturu jedné z jejích hlavních výhod. Při nasazování i provozu virtualizované infrastruktury je třeba věnovat pozornost tomu, aby požadavky na zabezpečení a výkon byly sladěny.

Hrozbou může být také Internet věcí

Na úrovni podnikového IT by se neměl opomíjet ani trend Internetu věcí. Studie společnosti Fortinet Internet of Things: Connected Home (Internet věcí: Propojená domácnost) byla sice zaměřena na domácnosti, nicméně mnohé z jejích závěrů platí i pro firemní uživatele. Mnohé firmy ze segmentu SOHO a malé společnosti vesměs spoléhají na to, že jim router zabezpečí poskytovatel Internetu. Při výběru zařízení by se zákazníci měli rozhodně zajímat, jak prodejce či výrobce hodlá poskytovat bezpečnostní záplaty, jakým způsobem je u zařízení řešena vzdálená správa (což má často povahu zadních vrátek potenciálně umožňujících i neautorizovaný přístup). Nejde ovšem jen o routery. Podle řady studií představují srovnatelné riziko i síťová úložná zařízení NAS (network-attached storage). Analytik společnosti Kaspersky Lab David Jacoby odhalil velké množství jednoduše zneužitelných zranitelností v domácích zařízeních. Naneštěstí obdobné systémy NAS se používají i v podnikové sféře.

Na závěr informace důležitá speciálně pro Českou republiku: od příštího roku má vstoupit v platnost zákon o kybernetické bezpečnosti. Ve skutečnosti v tuto chvíli nevíme, do kdy bude třeba splnit požadavky nové legislativy např. na ochranu dat o zákaznících, nicméně zejména velkým podnikům se rozhodně vyplatí věnovat pozornost i této záležitosti s dostatečným předstihem.

Rubriky: České ITPodnikový softwareSecurity

Související příspěvky

NÚKIB nařizuje aktualizovat MS Exchange Server
Články

Malé a střední podniky pod stále těžší palbou

22. 8. 2025
Zprávičky

Thoma Bravo koupí softwarovou firmu Dayforce za 12,3 miliardy dolarů

22. 8. 2025
Kryptoměny a jejich ekonomika
Zprávičky

Stanjura: Stát by měl vrátit peníze lidem, co koupili bitcoiny od MSp

21. 8. 2025
Články

Fortinet rozvíjí bezpečnou ochranu před novými kvantovými hrozbami

21. 8. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Firma xAI uvolní chatovacího bota Grok 2.5 jako open source, uvedl Musk

ČTK
24. 8. 2025

Firma xAI uvolňuje chatovacího bota umělé inteligence (AI) Grok 2.5 jako open source, tedy

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Americká vláda získala 10% podíl v Intelu (aktualizováno)

ČTK
23. 8. 2025

Vláda Spojených států získala desetiprocentní podíl v americkém výrobci čipů Intel. Oznámili to podle

Datová centra v roce 2024: umělá inteligence a problém kapacity

Reuters: Meta podepsala s Googlem smlouvu o cloudu za 10 miliard dolarů

ČTK
22. 8. 2025

Americká společnost Meta Platforms podepsala s firmou Google smlouvu o poskytování cloudových služeb. Má

Thoma Bravo koupí softwarovou firmu Dayforce za 12,3 miliardy dolarů

ČTK
22. 8. 2025

Investiční společnost Thoma Bravo koupí za 12,3 miliardy USD (260,3 miliardy Kč) poskytovatele softwaru

V Rusku bude povinné předinstalovávat na telefony komunikační aplikaci MAX

ČTK
22. 8. 2025

Na chytré telefony a počítačové tablety v Rusku bude od začátku příštího měsíce povinné

Kryptoměny a jejich ekonomika

Stanjura: Stát by měl vrátit peníze lidem, co koupili bitcoiny od MSp

ČTK
21. 8. 2025

Stát by měl lidem, kteří si koupili bitcoiny od ministerstva spravedlnosti, vrátit peníze a

Návštěvnost webů z Googlu po nasazení AI souhrnů klesla o 20 až 40 %

ČTK
21. 8. 2025

Návštěvnost tuzemských webů klesla po nasazení AI odpovědí ve vyhledávání Google, takzvaných AI overviews,

Flexibilní elektronika naráží na polovodiče typu n

Čína tlačí na firmy, aby nekupovaly čipy H20, píše FT

ČTK
21. 8. 2025

Čínští regulátoři se snaží přimět domácí technologické firmy, aby přestaly nakupovat pokročilé čipy H20

Tiskové zprávy

Sophos: 4 tipy, jak v roce 2025 bezpečně poznat legitimní web

Společnost QNAP přidává do NAS podporu MCP a představuje MCP Assistant (beta)

Zvýšení výnosů přes trh sekundárního softwaru

HP zahajuje novou cashback akci pro vybrané tiskárny

Dell uvádí na český trh nové konferenční reproduktory s umělou inteligencí

Česká obchodní inspekce uskutečnila ve druhém čtvrtletí 125 kontrol internetových obchodů, porušení předpisů zjistila ve 106 kontrolách

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

EDGE

DCS 1800 MHz

Algoritmus

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software práv Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.