• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Security 2018 – pohled na aktuální zranitelnosti

Richard Jan Voigts
6. 3. 2018
| Články

Konferenci Security ohledně IT bezpečnosti pořádanou firmou AEC by si neměl nechat ujít IT specialista, ale ani byznysman.
Společnost AEC, poskytovatel služeb pro bezpečnost dat, softwaru pro ochranu IT a detekci počítačových útoků, je na dané téma odborníkem. Pořádá ji každoročně, a i letos, hned 1. března 2018 byla výborně obsazena řečníky z praxe a měla tradičně vysokou účast posluchačů. Zklamán nemohl být snad nikdo, protože jak v technickém sále, tak v manažerském, byly probírány problematiky, které dnes hýbou společností, jako například GDPR.

GDPR – 85 dní do spuštění

V manažerském sálu patřil první blok GDPR a úvodní přednášku měla Miroslava Matoušová z Úřadu pro ochranu osobních údajů. Hned v úvodu prohlásila, že nastíní, aby vynaložené prostředky nebyly vyhozené oknem. Samotná EU totiž dává jistou míru volnosti jednotlivým členským státům, protože každý z nich má jiné vnitrostátní předpisy. Odlišnosti se budou týkat zejména procesních věcí. Některé povinnosti správců a zpracovatelů byly rozšířeny a prohloubeny a explicitně byla zavedena záměrná a standardní ochrana. Jde o přístup založená na riziku, který nelze zajistit jen pomocí IT. Zásadou je také minimalizovat zpracování osobních údajů – co nedělám, nemusím chránit. Pokud jsou osobní údaje bez dodatečných údajů, nemohou být přiřazeny subjektu.

GDPR a Zákoník práce §316

Jan Tomíšek z právnické kanceláře Rowan Legal navázal na přednášku Miroslavy Matoušové a její vystoupení v některých směrech konkretizoval, zejména jak chránit zaměstnance, ale i zaměstnavatele. Zaměstnanec je totiž jednak subjektem údajů, jednak zdrojem rizik. Zároveň vyvrátil mýtus, že ke všemu je zapotřebí souhlas zaměstnance. Například pro výplatu jeho mzdy je jasné, že zaměstnavatel zpracovává jeho číslo účtu. Dále existuje tzv. oprávněný zájem – provozní potřeby nebo monitoring. Ochrana osobních údajů musí mít podle Tomíška koncepci a cílem musí být rovnováha. Ani jedna strana si nemůže dělat co chce. Novou povinností je mít v organizaci zodpovědnou osobu za hlášení, zpracovatel má odpovědnost za hlášení incidentů správci bez zbytečného odkladu a správce má vždy odpovědnost hlásit incident do 72 hodin.

Dezinformační válka

Ivan Bartoš, předseda Pirátské strany, se věnoval dezinformacím v demokratické společnosti, která nemá na tento způsob ovlivňování veřejného mínění či voleb přesvědčivou odpověď. Odpovědnost je na každém jedinci, a to v ověřování informací, které se k němu dostávají různými kanály (sdělovací prostředky, e-mail, řetězové e-maily, Facebook…). Stačí si dát do vyhledávače dvě související věci a porovnat výsledek. Stát tuto odpovědnost za jednotlivce převzít nemůže. Informace, které nejsou příliš validní (hoax), mívají největší čtenost. Uvedl také svoje dva oblíbené zdroje ponaučení. První je G. Orwell „1984“ – dvě minuty nenávisti, týkající se komunikačních a argumentačních faulů, falešných či chybějících referencí a atraktivity informací. Druhým je James Q. Wilson a George L. Kelling – Broken window theory; když je ve vaší ulici rozbité okno, které nespravíte, pravděpodobně se rozbije i další, a pak bude o strach v ní zaparkovat auto.

Technická část

Technická část konference Security 2018 naopak zabíhala až do hloubky IT, například při živé ukázce hackingu od specialistů AEC.
Prvním bylo nakažení malwarem (škodlivým softwarem). Existují různé mechanismy, jak zabránit šíření malwaru za předpokladu, že máme visibilitu, tj. možnost zjištění, že malware v síti je.
Druhou ukázkou byl průnik přes web – web defacement, kdy hacker umístí na web jiný obsah.

Třetí ukázkou byla kompromitace domény, kdy se hacker převzal přes lokální stanici se standardními právy uživatele napřed na základě dávkového souboru .bat (batch), který spouští cyklické úlohy, zjistil, že jej lze přepsat a tím se dostal do celé sítě, získal tím hash (hashdump) a pak už ani nemusel znát hesla. Tím se dostal do celé sítě, kterou převzal, game over…

Security 2018 – zranitelnosti IT systémů

Konference Security 2018 dala opět konkrétní pohled na aktuální problémy bezpečnosti, od manažerských, přes společenské až po technické, včetně internetu věcí a zařízení SCADA (Supervisory Control and Data Acquisition), která se týkají výrobních linek i „chytrých“ budov řízených na dálku (topení, osvětlení, žaluzie…). Dnes se už ale i kvůli softwarově řízeným komunikačním pojítkům týká zranitelnost i sítí GSM, do nichž se dá právě tomuto za pomoci více či méně složitých nástrojů dostat a převzít zrovna ten váš telefon a získat z něj vaše osobní data, seznámil Tomáš Rosa z Reiffeisen bank a dodal: „Proto také autentizace přes SMS brzy z bankovnictví zmizí. Banky totiž musejí mít cokoliv co je k autentizaci pod vlastní kontrolou, a SIM karty to rozhodně nejsou.“

Nezávislé přednášky byly doplněny firemními prezentacemi partnerských dodavatelů, které nabídly konkrétní řešení a produkty, a také případovými studiemi zákazníků – ČEZ, Tatra banka, MOL s RSA, Haider Pasha a Symantec, Slovenská sporiteľňa.

Hackerská soutěž o ceny

Konference AEC Security byla doplněna hackerskou soutěží o ceny, kterou sponzorovala společnost CheckPoint.

Rubriky: Akce a událostiByznysČeské ITInternetOperační systémyPodnikový softwareSecurityTechnologieVeřejná správaVývoj a HTML

Související příspěvky

HPE představuje nové routery Juniper PTX
Články

HPE představuje nové routery Juniper PTX

27. 2. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

27. 2. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Umělá inteligence pomáhá řešit i problémy, kterým sama nerozumí

27. 2. 2026
Zprávičky

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

27. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Development manager

GPL

Brand manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.