• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní rizika provozního IT – problém je hlavně historický

Pavel Houser
26. 9. 2025
| Články

Spadají provozní (provozní, OT) systémy v podnicích pod IT oddělení? Kdo zodpovídá např. za instalaci aktualizací? Nebo raději do systémů OT nikdo nezasahuje a aktualizace se nenasazují? Provádějí se bezpečnostní testy? Jaké typy útoků na systémy OT jsou dnes nejčastější? Odpovídá Zbyněk Lebduška, Director Systems Engineering ve společnosti Fortinet.

Jaké jsou největší bezpečnostní slabiny současných OT systémů?
Základní problém si neseme z historie – při původním návrhu systémů nebyla bezpečnost brána v potaz, což bylo poplatné té době. Jednoduše se řešila jen dostupnost a spolehlivost. Ovšem životní cyklus OT systémů je obecně velmi dlouhý, a zatímco situace v oblasti bezpečnosti se změnila dramaticky, OT systémy často zůstávají stále stejné, a to jak na úrovni aplikací, na úrovni operačních systémů, ale i na úrovni komunikačních protokolů. Výjimkou tak nejsou klidně deset a více let staré systémy, které komunikují zcela nešifrovanými protokoly, bez vzájemné autentizace nebo jiných bezpečnostních mechanismů známých z klasického IT prostředí. Patch management je navíc velmi komplikovaný, v některých případech zcela nemožný. Problém může být i často požadovaný vzdálený přístup dodavatele technologie, který je nedostatečně zabezpečen.

Jak fungují OT systémy ve firmách z hlediska organizace?
OT systémy tradičně řeší samostatné oddělení a o tyto systémy se starají spíše inženýři ze světa provozu, nikoliv IT specialisté. Ale naštěstí firmy postupně začínají chápat, že OT dnes nelze provozovat izolovaně. Problémem je to, že inženýři zodpovědní za provoz OT systému často otázku bezpečnosti neřeší, nebo jim s ohledem na provoz a chod výroby přijde druhořadá. Jejich přístup s ohledem na bezpečnost by se nechal popsat takovou tou tradiční mantrou „raději se toho nedotýkat, když to funguje.“

Jaké typy útoků na systémy OT jsou dnes nejčastější? Proti jakým specializovaným řešením se nejčastěji útočí?
Je důležité uvědomit si specifika motivací útoků proti provozním technologiím. Cílem je obvykle zastavit nebo omezit provoz, ť už kvůli možnosti finančního zisku (tedy kvůli vydírání oběti), nebo například z politických důvodů. Za tímto účelem je často využíván ransomware a malware obecně, ale časté jsou i útoky na komunikační protokoly jako takové díky úplné absenci nebo velmi slabému šifrování. Běžné jsou také útoky zaměřující se na krádež firemního know-how či exfiltrace dat, šíření škodlivého kódu skrze VPN propojení v rámci dodavatelského řetězce, nebo prostup škodlivého kódu z IT sítě – příkladem může být sofistikovaná phishingová kampaň, která cílí na kancelářského uživatele, škodlivý kód ale nakonec doručí právě do OT sítě.

Máte nějaká čísla, zda při úspěšném průniku se tak dělo přes OT a kdy čistě přes „klasické“ IT?
Nemyslím si, že by se to mělo takto rozdělovat. Útok totiž velmi často kombinuje obě varianty – prvotní průnik je veden přes IT systémy klasickými metodami jako phishing nebo uniklé credentials, teprve následně se laterálně šíří do OT sítě. Jsou však známé i obrácené postupy, kdy útočník využije nějaké nezabezpečené místo, které je připojeno do OT sítě a přes něj šíří škodlivý kód do IT prostředí. Obecně platí, že zhruba polovina útoků směřovaných na OT prostředí přichází přes běžnou kancelářskou IT síť. OT systémy nejsou izolované, s ohledem na výrobu to snad ani není prakticky možné, proto je otázka bezpečnosti tak důležitá.

Používají útočníci proti OT nějak umělou inteligenci, nebo zde vystačí s jednoduššími metodami (skenování, jaké systémy jsou přístupné přes Internet atd.)?
To je téma, které naprosto souvisí s předchozí otázkou. AI systémy jsou velmi efektivní v klasických útocích v IT světě – a jak již bylo řečeno, právě ten bývá často vstupní branou do světa OT. Každopádně i v samotném OT světě se útoky s pomocí AI objevují a jednoznačně budou s nárůstem AI technologií objevovat více a více.

Nakolik lze říci, že SecOps je obdobou DevOps? Jak je dnes tento přístup k zabezpečení IT přijímán?
Ano, v principu to platí, sdílí celou řadu společných rysů. Každopádně SecOps je dnes vnímán jako naprostá nutnost a s trochou nadsázky by se dal považovat za DevOps bezpečnosti.

Co všechno zahrnují systémy SASE?
I Secure Access Service Edge má v oblasti OT svoje zastoupení, ať se jedná o robustní propojení výrobních hal a závodů pomocí SD-WAN, možnost segmentovat provoz v rámci SCADA systémů, nebo zajistit bezpečnou komunikaci OT prvků do internetu či cloudových aplikací. Často se také využívá funkce ZTNA (zero trust networks access, náhrada historické VPN) pro bezpečný vzdálený přístup. Výhodou je také udržovaní bezpečnostní politiky z jednoho místa a s tím související snazší dohled nad incidenty.

Zbyněk Lebduška, Director Systems Engineering, Fortinet
Rubriky: Podnikový softwareSecurity

Související příspěvky

Tiskové zprávy

Mobilní svět a rostoucí náklady kyberútoků

25. 2. 2026
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Fortinet rozšiřuje řešení FortiCNAPP, pomáhá řešit rizika cloudu

23. 2. 2026
Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem
Články

Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem

20. 2. 2026
Padla další rekordní pokuta za porušení GDPR
Zprávičky

E-mailoví AI asistenti dokáží měsíčně ušetřit tisíce korun

19. 2. 2026

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

CATI

Vysílačky

AuC

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.