• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Jak řešit nedostatek dovedností v kyberbezpečnosti v malých a středně velkých podnicích

itbiz
2. 12. 2024
| Články
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Nedostatek odborníků na kybernetickou bezpečnost se sice dotýká organizací všech velikostí, menší podniky ale pociťují jeho dopad nejsilněji.

Celosvětový nedostatek dovedností v oblasti kybernetické bezpečnosti je známým a přetrvávajícím problémem, který trápí zejména malé a středně velké podniky. Nová studie společnosti Sophos založená na výsledcích průzkumu mezi 5 000 profesionály v oblasti IT a kyberbezpečnosti ukazuje, že tento nedostatek neúměrně silněji postihuje právě malé a středně velké podniky. Studie také nabízí praktické možnosti, jak tyto problémy řešit v rámci omezených rozpočtů a zdrojů, a popisuje, jak může Sophos pomoci menším organizacím zlepšit jejich výsledky v oblasti kyberbezpečnosti.

Nedostatek specialistů trápí malé, velcí řeší nedostatky v technologiích a odcizení přístupových údajů
Z průzkumu společnosti Sophos vyplývá, že malé a středně velké podniky vnímají nedostatek vlastních odborných znalostí jako druhé největší riziko kybernetické bezpečnosti, zatímco větší organizace ho řadí až na sedmé místo.

Rizika, která se ve větších organizacích umisťují na předních místech, jako je nedostatek nástrojů kybernetické bezpečnosti, což je druhé nejvíce vnímané riziko u organizací s 501 až 1 000 zaměstnanci, a odcizení přístupových údajů a pověření, což je druhé nejvíce vnímané riziko u organizací s 1 001 až 5 000 zaměstnanci, jsou až druhořadým rizikem pro menší podniky, které se potýkají se zásadnějším problémem v podobě zajištění lidí pro provoz svých stávajících investic.

Nedostatek kvalifikovaných pracovníků představuje dvojí problém
Nedostatek kvalifikovaných pracovníků má na malé a středně velké podniky hned dvojí dopad. Prvním je nedostatek odborných znalostí. Kybernetická bezpečnost je stále složitější a vyžaduje pokročilé odborné znalosti, aby bylo možné čelit vyvíjejícím se hrozbám. Z analýzy společnosti Sophos vyplývá, že 96 % menších podniků považuje za náročný alespoň jeden aspekt prošetřování výstrah. I když se s problémy potýkají i větší společnosti, nejzávažnější je to právě pro malé a středně velké podniky.

Druhou významnou výzvou je nedostatek kapacit. Až 91 % ransomwarových útoků se odehrává mimo běžnou pracovní dobu1. Proto je nezbytné nepřetržité kybernetické zabezpečení, ale to většina malých a středně velkých podniků nezvládá. Z analýzy společnosti Sophos vyplývá, že v malých a středně velkých podnicích ve 33 % případů nikdo aktivně nemonitoruje výstrahy a nereaguje na ně, což je činí zranitelnými vůči útokům.

Dopad nedostatku dovedností na SMB
Nedostatek dovedností nejvíce postihuje malé a středně velké podniky, které jsou přitom segmentem, kde při ransomwarovém útoku s největší pravděpodobností dojde k zašifrování dat. Takový průběh mělo 74 % incidentů, pravděpodobně kvůli slabším detekčním schopnostem. S menším počtem lidí, kteří se na kybernetickém zabezpečení podílejí, navíc hrozí vyhoření talentovaných odborníků. V samostatném průzkumu, který si nechal Sophos provést v Asii a Tichomoří a v Japonsku, zaznamenalo únavu a vyhoření svých odborníků na kybernetickou bezpečnost a IT plných 85 % organizací.

Jak nedostatek dovedností v SMB řešit?
Najímání většího počtu zaměstnanců na kybernetické zabezpečení je pro malé a středně velké podniky často neproveditelné kvůli rozpočtovým omezením a soupeření o omezený počet talentovaných uchazečů dostupných na trhu práce. Kvalifikovaní odborníci si obvykle vybírají větší společnosti s lepšími možnostmi rozvoje. Cestou k zajištění kvalitní ochrany je pak spolupráce s externími specialisty na kyberbezpečnost a volba řešení, která jsou aktivně navržena pro malé a středně velké podniky.

Spolupráce s externími specialisty na kyberbezpečnost
Zapojení externích specialistů na kybernetickou bezpečnost je často nákladově nejefektivnějším způsobem, jak zvýšit odbornost a kapacitu. Dvěma nejčastějšími možnostmi jsou služby řízené detekce a reakce (Managed Detection and Response, MDR) a poskytovatelé řízených služeb (Managed Service Provider, MSP).
Služby MDR obvykle zajišťují odborníky na nepřetržité vyhledávání hrozeb, stejně jako jejich detekci a reakci na ně, v rámci celého prostředí organizace. Analytici jménem zákazníka sledují celou jeho organizaci, identifikují podezřelé aktivity a reagují na ně, a rovnou neutralizují útoky dříve, než mohou ovlivnit chod podniku.
Poskytovatelé těchto služeb (Managed Service Provider, MSP), kteří tradičně podporují malé podniky, nyní pomáhají s kybernetickou bezpečností i středně velkým firmám. Mnoho z nich (81 %) nabízí i služby MDR2, což malým a středně velkým podnikům umožňuje výhodně kombinovat obě služby od jednoho poskytovatele.

Volba řešení navrženého pro SMB
Většina kyberbezpečnostních řešení je přizpůsobena velkým organizacím, které mají specializované týmy jak pro jejich nasazení, tak správu. Kvůli neefektivnímu používání takovýchto robustních řešení mívají menší organizace často problémy s realizací přínosů v zabezpečení a návratností investic (RoI, Return on Investment) z těchto podnikových nástrojů. Je potřeba tedy hledat takové bezpečnostní nástroje, které jsou technicky robustní a zároveň uživatelsky přívětivé i pro menší týmy IT. Při hodnocení bezpečnostních řešení je potřeba zvážit vlastnosti platformy i produktu. Na vysvětlenou, platforma kybernetické bezpečnosti centralizuje správu různých řešení kyberbezpečnosti do jednoho rozhraní, čímž snižuje administrativní zátěž a zjednodušuje správu různých dodavatelů. Zároveň zvyšuje bezpečnost tím, že umožňuje jednotlivým řešením spolupracovat a sdílet poznatky, čímž posiluje celkovou kybernetickou obranu.
Co se týče funkce produktu, tak prodejci často uvádějí mnoho různých funkcí, takže je důležité zjistit konkrétní potřeby podniku, aby se minimalizovaly zbytečné náklady. Je dobré volit řešení kybernetické bezpečnosti, která automaticky aplikují doporučená nastavení, minimalizují rizika manuální konfigurace a nabízejí intuitivní ovládání s jasným přehledem o instalacích. Pro malé a středně velké podniky je zásadní výběr nástrojů, které automaticky reagují na útoky a zajišťují ochranu do doby, než může zasáhnout váš tým.

Autorka: Sally Adamová, ředitelka marketingu společnosti Sophos

Rubriky: Security

Související příspěvky

Zprávičky

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

11. 6. 2025
Padla další rekordní pokuta za porušení GDPR
Články

Bezpečnost a zpochybňování voleb jako nový trend

11. 6. 2025
Zásah proti kyberkriminálnímu ekosystému Lumma Stealer
Články

Zásah proti kyberkriminálnímu ekosystému Lumma Stealer

9. 6. 2025
Zprávičky

Členské státy EU schválily plán pro řešení kybernetických krizí

6. 6. 2025

Zprávičky

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

ČTK
11. 6. 2025

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v květnu v ČR nejnižší

Nintendo Switch 2 se blíží. Co přinese a jak změní trh?

Konzole Switch 2 se stala nejrychleji prodávaným herním zařízením Nintenda

ČTK
11. 6. 2025

Nová herní konzole Switch 2 se stala dosud nejrychleji prodávaným herním zařízením japonské společnosti

České firmy se na Akt o AI nestihnou do příštího roku připravit

ČTK
11. 6. 2025

České firmy se do příštího roku nestihnou připravit na požadavky evropského Aktu o umělé

Zmocněnec pro AI: Velká počítačová centra by pomohla dohnat USA, ČR chce také jedno

ČTK
11. 6. 2025

Obrovská počítačová centra, která chce postavit Evropská unie, by pomohla dohnat náskok Spojených států

Průzkum: Češi zatím spoléhají více na Google než na umělou inteligenci

ČTK
10. 6. 2025

Češi při hledání informací na internetu preferují klasické internetové vyhledávače před umělou inteligenci (AI)

Jak se GenAI etabluje v podnikových informačních systémech?

Roční tržby OpenAI zřejmě přesáhly 10 miliard dolarů, zejména díky ChatGPT

ČTK
10. 6. 2025

Americká společnost OpenAI odhaduje, že její roční příjem z předplatného pro letošní rok překročil

Firmy Thales a Proximus získaly zakázku na modernizaci IT infrastruktury NATO

ČTK
10. 6. 2025

Francouzská zbrojovka Thales a belgický poskytovatel telekomunikačních služeb Proximus získali od Severoatlantické aliance velkou

Infrastruktura jako kód: Zjednodušte své implementace v cloudu automatizací

Amazon investuje v USA 20 miliard dolarů do rozšíření cloudové infrastruktury

ČTK
9. 6. 2025

Společnost Amazon.com plánuje investovat ve Spojených státech nejméně 20 miliard USD (433,7 miliardy Kč)

Tiskové zprávy

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Panasonic Toughbook poskytuje řešení pro propojená vozidla pro AA

Synology představuje DiskStation DS425+

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Akvizice

Brand Experience

.ASF

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Nová data z projektu ALICE mohou přispět k vyřešení záhady kosmického záření
  • České instituce se připojují ke kvantové počítačové síti IBM
  • Objevili nejtěžší jádro rozpadající se vyzářením protonu

RSS AbcLinuxu RSS

  • Macron chce dětem do 15 let zakázat sociální sítě
  • Superpočítač El Capitan zůstává nejvýkonnějším superpočítačem na světě (TOP500 06/2025)
  • Android 16

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.