• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Na co si stěžují bezpečnostní specialisté

ITBiz.cz
6. 6. 2019
| Články

Průzkum společnosti Infosec se pokouší zmapovat, co nejvíc stresuje specialisty na bezpečnost IT. 12 % z nich za největší problém uvedlo, že mají příliš práce a v oddělení je příliš málo lidí; to ale říkají skoro všichni a skoro pořád. Výsledkem je samozřejmě snaha firem po větší automatizaci a orchestraci zabezpečení namísto manuálních procesů, což ovšem opět není nijak specifické pro bezpečnosti IT. Lidé si stěžují, že se nestíhají učit nové věci, hrozí jim vyhoření. Placení jsou ovšem dobře, a to i na poměry podnikového IT; na mzdy jde podle průzkumu 451 Research v průměru asi 40 % rozpočtu oddělení.
Zajímavé je, že mnoho lidí v oddělení bezpečnosti IT ani nejsou specialisté přímo na zabezpečení, zabývají se jím prostě proto, že někdo se tím zabývat musí a firma specialistu nemá (ať už pracují na zabezpečení na full time, nebo dělají ještě něco jiného). Samozřejmě v malé firmě s několikačlenným oddělením IT je taková situace nutností; běžně se však stává i to, že podniky rozšiřují spektrum svých bezpečnostních operací a prostě sem přesunou třeba správce sítí, ERP systémů, databází apod. Tihle lidé jsou nejspíš stresem ohroženi ve zvláštní míře, protože se pohybují v nepříliš známém terénu.

V důsledku přetížení stále více lidí zvládá plnit pouze bezprostřední povinnosti, na další školení a získávání certifikací nemají čas ani sílu. V důsledku toho mají pocit, že zaostávají, tj. např. nemají přehled o aktuálně používaných metodách útočníků. 60 % respondentů průzkumu Infosec uvádí, že jejich organizace je v důsledku toho zranitelnější než před rokem. 50 % považuje za hlavní problém rostoucí sofistikovanost útoků, více vektorů i zranitelných zařízení, 40 % soudí, že největší problém nepředstavují ani tak nové typy útoků, ale prostě to, že vzrůstá jejich počet/četnost.

Bezpečnostní specialisté si nepřekvapivě stěžují na chování koncových uživatelů, a to jakkoliv třeba vedení firem deklaruje bezpečnost jako prioritu a snaží se zaměstnance vzdělávat. Nicméně bezpečnostní pravidla běžně porušují i další lidé z oddělení IT. Podniky postrádají metriky, jimiž by se úroveň zabezpečení měřila – zejména relativně s ohledem na vývoj v čase a v závislosti na konkrétních rozhodnutích (třeba investic do lidí nebo do řešení).

Firmy se často nacházejí v situaci, kdy prostě v krátkodobém horizontu nedokáží snížit složitost celého prostředí, v důsledku toho se nelepší ani situace týkající se viditelnosti – a to jakkoliv všichni uznávají, že 100% viditelnost, sjednocení prostředí a centralizované konzole hrají klíčovou roli. Přetrvává problém s BYOD, k tomu se přidává nejasnosti se zabezpečením aplikací přesouvaných do cloudu (navíc běžně do více cloudů současně, nikoliv v režii podniku jako celku, ale jednotlivých oddělení atd.).

Kelly Sheridan ve své analýze na Dark Reading dále zmiňuje problém IoT. Nikdo v podstatě neví, jako míru rizika na sebe organizace bere přidáním nového zařízení do firemní sítě. Dodavatelé vesměs neuvádění žádné údaje o bezpečnostním testování nebo certifikaci, firmware nebývá digitálně podepsán, totéž platí pro jeho aktualizace, nikdo si pak nemůže být jist, zda se softwarem někde mezi výrobcem a uživatelem nemanipulovalo.

Specialisté na zabezpečení IT si dále stěžují na nedostatečné sdílení dat v oboru a na to, že stále více útoků je organizováno státy/vládními organizacemi. To se sice drtivé většiny podniků přímo netýká, jenže státy tak financují výuku lidí s vynikajícími dovednostmi. Víme, co tito lidé dělají mimo svou práci nebo poté, co ze státních služeb odejdou? Jak své znalosti zpeněží nejefektivněji?

Rubriky: ByznysCloudEkomerceInternetOperační systémyPodnikový softwareSecurityTechnologieTelekomunikaceVeřejná správa

Související příspěvky

Zprávičky

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

7. 10. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

7. 10. 2025
Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti
Zprávičky

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

7. 10. 2025
Umělá inteligence v IT infrastruktuře
Články

České firmy využívají AI méně než slovenské

7. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

EK podle své šéfky chystá pravidla na podporu rozvoje start-upů

ČTK
7. 10. 2025

Evropská komise hodlá v příštím roce navrhnout soubor pravidel pro start-upy, který by měl

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Téměř polovina českých firem vyvíjejících AI vznikla v posledních pěti letech

ČTK
7. 10. 2025

Téměř polovina českých firem, které vyvíjejí nebo dodávají řešení založená na umělé inteligenci (AI),

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Firmy ze skupiny Unicorn stáhly některé žaloby vůči zkrachovalému Mamutu

ČTK
7. 10. 2025

Firmy skupiny Unicorn začaly v insolvenčním řízení kolem zkrachovalého e-shopu Mamut stahovat žaloby, které

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Čtením obžaloby začal hradecký krajský soud projednávat kauzu falešných bankéřů

ČTK
7. 10. 2025

Čtením obžaloby včera u Krajského soudu v Hradci Králové začalo hlavní líčení v případu

AMD uzavřela smlouvu o dodávkách čipů pro OpenAI, ta získá předkupní právo

ČTK
6. 10. 2025

Americký výrobce čipů AMD uzavřel s americkou společností OpenAI smlouvu na několikaleté dodávky vyspělých

Ocenění start-upů zaměřených na AI často neodpovídá tržbám

ČTK
6. 10. 2025

Start-upy zaměřené na umělou inteligenci (AI) přitahují rekordní investice od firem rizikového kapitálu. Někteří

Tchajwanský Foxconn má za třetí čtvrtletí rekordní tržby, pomohl zájem o AI

ČTK
5. 10. 2025

Tržby tchajwanské společnosti Foxconn, která je největším smluvním výrobcem elektroniky na světě, se ve

Možnost identifikovat zákazníky na dálku už i v Česku!

Šéf digitální agentury kvůli potížím s eDoklady při volbách nabídne rezignaci

ČTK
4. 10. 2025

Ředitel Digitální informační agentury (DIA) Martin Mesršmíd se rozhodl kvůli potížím s eDoklady při

Tiskové zprávy

Jak AI proměňuje bezpečnost dat i firemní odpovědnost: praktické pohledy odborníků nabídne konference Bezpečnost a dostupnost dat 2025

Enterprise Data Cloud společnosti Pure Storage sjednocuje data a poskytuje podnikům větší kontrolu nad jejich iniciativami v oblasti umělé inteligence

Sophos spouští poradenské služby pro zajištění proaktivní kybernetické odolnosti

Dell zpřístupňuje firmám v České republice rychlé nasazení on-premise AI

Huawei představuje upgradovaná řešení inteligentní sítě Xinghe pro Evropu

Studie Sophos: 3 ze 4 odborníků v kyberbezpečnosti trpí vyhořením

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Kalendář

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Unikátní návštěvník

PSTN

Domicil

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.