• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Firmy nemají zdroje na ochranu před budoucími kybernetickými hrozbami

Pavel Houser
12. 7. 2019
| Tiskové zprávy

Dodavatelský řetězec považuje za hlavní bezpečnostní riziko a další slabé místo v ochraně podnikové informační architektury pouze 16 % IT manažerů.
Společnost Sophos, celosvětový lídr v oblasti ochrany sítí a koncových bodů, zveřejnila výsledky svého nejnovějšího globálního průzkumu The Impossible Puzzle of Cybersecurity. Tento průzkum odhalil, že IT manažeři jsou zaplaveni bezpečnostními útoky přicházejícími ze všech směrů a že se v důsledku nedostatečných odborných znalostí, neodpovídajícího rozpočtu a zastaralých technologií pouze snaží za kybernetickými zločinci příliš nezaostávat. Průzkum proběhl mezi 3 100 IT manažery středně velkých firem s rozhodovacími pravomocemi, a to ve Francii, Německu, Velké Británii Spojených státech amerických, Kanadě, Mexiku, Columbii, Brazílii, Austrálii, Japonsku, Indii a Jihoafrické republice.

Počítačoví zločinci využívají různorodé způsoby útoku s cílem maximalizovat své zisky

Průzkum společnosti Sophos potvrdil proměnlivost technik útoků i to, že útočníci své aktivity často rozdělují do více etap, v důsledku čehož je ochrana sítě mnohem obtížnější. Každý pátý IT manažer navíc nevěděl, jakým způsobem došlo k napadení jejich podnikové informační architektury. Rozmanitost používaných metod také znamená, že neexistuje jedna jediná technika, která by zajistila stoprocentní ochranu.

„Kybernetičtí zločinci své metody neustále zdokonalují a často využívají i různorodé způsoby šíření současně. Cíl je jasný, maximalizovat své zisky,“ uvedl Chester Wisniewski, hlavní výzkumný pracovník společnosti Sophos. „Chyby v softwaru byly vstupním bodem u 23 procent bezpečnostních incidentů, ale celkem byly využity ve 35 procentech kybernetických útoků. Jde tak o potvrzení možnosti využívat exploity ve více fázích útoku. Organizace, které se chrání pouze proti vysoce rizikovým externím serverům stále zůstávají zranitelné interně a počítačoví zločinci tohoto stavu i dalších bezpečnostních problémů úspěšně zneužívají.“

Díky širokému rozsahu a využívání více fází jsou dnešní kybernetické útoky velmi efektivní. Například celých 53 procent obětí označilo za příčinu bezpečnostního incidentu phishingovou zprávu a 30 procent respondentů se setkalo s ransomwarem. U 41 procent obětí došlo k úniku či poškození dat.

Rostoucí rizika v rámci dodavatelských řetězců

Není překvapením, že 75 procent IT manažerů považuje za největší bezpečnostní rizika zneužitelnost softwarových chyb, neošetřené zranitelnosti a dosud nezveřejněné hrozby. Padesát procent respondentů pak do této kategorie řadí phishingové zprávy. Znepokojivé je, že dodavatelský řetězec považuje za největší bezpečnostní riziko jen 16 procent IT manažerů – a právě na toto slabé místo se počítačoví zločinci zaměří.

„Kybernetičtí zločinci neustále hledají cesty, jak do organizace proniknout, a útoky prostřednictvím dodavatelského řetězce jsou nyní na předním místě seznamu používaných metod. IT manažeři by měli právě této oblasti věnovat dostatečnou pozornost, ale nedělají to, protože se domnívají, že jde jen o útoky vedené státy vůči velmi specifickým cílům. I když je pravda, že za útoky mohou být státní orgány, jakmile dojde k všeobecnému rozšíření informací o těchto technikách, začnou je pro vysokou úspěšnost využívat i běžní kybernetičtí zločinci,“ dodal Chester Wisniewski. „Zneužívání dodavatelského řetězce je také účinný způsob, jak automatizovat aktivní útoky, při kterých si počítačoví zločinci vybírají oběti z většího počtu potenciálních cílů a následně aktivně proniknou do konkrétní organizace pomocí běžných hackerských postupů a rozprostření napříč infrastrukturou tak, aby se vyhnuli odhalení a dosáhli svého cíle.“

Nedostatečné znalosti z oblasti bezpečnosti, neodpovídající rozpočet a zastaralé technologie

Z průzkumu společnosti Sophos vyplývá, že IT týmy věnují na správu bezpečnosti v průměru 26 procent svého času. 86 procent dotázaných IT manažerů má za to, že je vhodné zlepšit bezpečnostní dovednosti a 80 procent respondentů by uvítalo zkušenější tým, který by odhaloval, šetřil a řešil bezpečnostní incidenty. Problémem a opravdovou výzvou je dle 79 procent účastníků průzkumu i nábor nových pracovníků, kteří by disponovali dostatečnými bezpečnostními znalostmi.

Celých 66 procent IT manažerů uvedlo, že rozpočet jejich organizací je v případě kybernetické bezpečnosti nižší, než by bylo potřeba – a to včetně rozpočtu na lidské zdroje i technologie. Dalším problémem jsou i zastaralé bezpečnostní technologie, zajištění těch aktuálních je obtížné pro 75 procent organizací. Popsané nedostatky ve znalostech, rozpočtech i využívání moderních technologií naznačuje, že IT manažeři se místo zdokonalování plánů a proaktivního přístupu proti nacházejícím hrozbám soustředí pouze na to, jak reagovat na již proběhlé útoky.

„Zajistit ochranu před moderními bezpečnostními hrozbami vyžaduje specializované zkušenosti. IT manažeři mají však často problém získat ty správné odborníky, případně nemají k dispozici vhodné bezpečnostní řešení, které by jim umožnilo na útoky rychle a efektivně reagovat,“ vysvětlil Chester Wisniewski. „Pokud organizace nasadí bezpečnostní systém s produkty, které spolupracují, sdílejí důležité informace a na hrozby reagují automaticky, nemusí již bezpečnostní týmy řešit proběhlé útoky a místo toho mohou věnovat energii na boj s hrozbami, které teprve přijdou. Moderní bezpečnostní systém pomáhá zmírnit dopady nedostatečných znalostí a umožňuje využít více času i zdrojů na zvýšení bezpečnosti pomocí nástrojů, které spolu vzájemně komunikují napříč celou podnikovou informační architekturou.“

Řešením je synchronizovaná ochrana

S ohledem na kybernetické hrozby pocházející z dodavatelského řetězce, phishingových e-mailů, softwarových chyb a zranitelnosti, nezabezpečených bezdrátových sítí i z mnoha dalších oblastí je zřejmé, že firmy potřebují bezpečnostní řešení, které by jim pomohlo eliminovat nedostatky v počítačové bezpečnosti a zlepšit identifikaci dříve neodhalených hrozeb. Synchronizovaná ochrana společnosti Sophos poskytuje díky integraci zabezpečení síťové infrastruktury, bezdrátových sítí, koncových bodů i mobilních zařízení a šifrování tolik potřebný přehled na bezpečnostní hrozby – jako jeden integrovaný systém umožňuje potřebné informace sdílet v reálném čase a automaticky reagovat na odhalené incidenty. Více informací o synchronizované ochraně naleznete na webu Sophos.com.

Průzkum The Impossible Puzzle of Cybersecurity provedla přední nezávislá analytická firma Vanson Bourne, která se specializuje na průzkumy trhu. Dotazování proběhlo v prosinci 2018 a v lednu 2019 mezi 3 100 IT manažery s rozhodovacími pravomocemi, a to ve 12 zemích napříč šesti kontinenty – ve Spojených státech amerických, Kanadě, Mexiku, Columbii, Brazílii, Velké Británii, Francii, Německu, Austrálii, Japonsku, Indii a Jihoafrické republice. Všichni respondenti pocházeli z organizací se 100 až 5 000 zaměstnanci.

Související příspěvky

Zprávičky

Samsung oznámil, že uzavře závod na výrobu televizorů na Slovensku

1. 3. 2026
Zprávičky

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

1. 3. 2026
Tiskové zprávy

Pentagon označil Anthropic za bezpečnostní riziko, firma se obrátí na soud

1. 3. 2026
Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

27. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Samsung oznámil, že uzavře závod na výrobu televizorů na Slovensku

ČTK
1. 3. 2026

Jihokorejský elektrotechnický koncern Samsung do letošního května postupně ukončí výrobu televizorů ve své továrně

IDC: Trh se smartphony letos kvůli drahým pamětem zažije rekordní pokles

ČTK
1. 3. 2026

Celosvětový trh s chytrými telefony v letošním roce vykáže nejprudší pokles v historii, a

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Tiskové zprávy

Pentagon označil Anthropic za bezpečnostní riziko, firma se obrátí na soud

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

KPI

Executive search

Materials manager

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.