• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní rizika provozního IT – problém je hlavně historický

Pavel Houser
26. 9. 2025
| Články

Spadají provozní (provozní, OT) systémy v podnicích pod IT oddělení? Kdo zodpovídá např. za instalaci aktualizací? Nebo raději do systémů OT nikdo nezasahuje a aktualizace se nenasazují? Provádějí se bezpečnostní testy? Jaké typy útoků na systémy OT jsou dnes nejčastější? Odpovídá Zbyněk Lebduška, Director Systems Engineering ve společnosti Fortinet.

Jaké jsou největší bezpečnostní slabiny současných OT systémů?
Základní problém si neseme z historie – při původním návrhu systémů nebyla bezpečnost brána v potaz, což bylo poplatné té době. Jednoduše se řešila jen dostupnost a spolehlivost. Ovšem životní cyklus OT systémů je obecně velmi dlouhý, a zatímco situace v oblasti bezpečnosti se změnila dramaticky, OT systémy často zůstávají stále stejné, a to jak na úrovni aplikací, na úrovni operačních systémů, ale i na úrovni komunikačních protokolů. Výjimkou tak nejsou klidně deset a více let staré systémy, které komunikují zcela nešifrovanými protokoly, bez vzájemné autentizace nebo jiných bezpečnostních mechanismů známých z klasického IT prostředí. Patch management je navíc velmi komplikovaný, v některých případech zcela nemožný. Problém může být i často požadovaný vzdálený přístup dodavatele technologie, který je nedostatečně zabezpečen.

Jak fungují OT systémy ve firmách z hlediska organizace?
OT systémy tradičně řeší samostatné oddělení a o tyto systémy se starají spíše inženýři ze světa provozu, nikoliv IT specialisté. Ale naštěstí firmy postupně začínají chápat, že OT dnes nelze provozovat izolovaně. Problémem je to, že inženýři zodpovědní za provoz OT systému často otázku bezpečnosti neřeší, nebo jim s ohledem na provoz a chod výroby přijde druhořadá. Jejich přístup s ohledem na bezpečnost by se nechal popsat takovou tou tradiční mantrou „raději se toho nedotýkat, když to funguje.“

Jaké typy útoků na systémy OT jsou dnes nejčastější? Proti jakým specializovaným řešením se nejčastěji útočí?
Je důležité uvědomit si specifika motivací útoků proti provozním technologiím. Cílem je obvykle zastavit nebo omezit provoz, ť už kvůli možnosti finančního zisku (tedy kvůli vydírání oběti), nebo například z politických důvodů. Za tímto účelem je často využíván ransomware a malware obecně, ale časté jsou i útoky na komunikační protokoly jako takové díky úplné absenci nebo velmi slabému šifrování. Běžné jsou také útoky zaměřující se na krádež firemního know-how či exfiltrace dat, šíření škodlivého kódu skrze VPN propojení v rámci dodavatelského řetězce, nebo prostup škodlivého kódu z IT sítě – příkladem může být sofistikovaná phishingová kampaň, která cílí na kancelářského uživatele, škodlivý kód ale nakonec doručí právě do OT sítě.

Máte nějaká čísla, zda při úspěšném průniku se tak dělo přes OT a kdy čistě přes „klasické“ IT?
Nemyslím si, že by se to mělo takto rozdělovat. Útok totiž velmi často kombinuje obě varianty – prvotní průnik je veden přes IT systémy klasickými metodami jako phishing nebo uniklé credentials, teprve následně se laterálně šíří do OT sítě. Jsou však známé i obrácené postupy, kdy útočník využije nějaké nezabezpečené místo, které je připojeno do OT sítě a přes něj šíří škodlivý kód do IT prostředí. Obecně platí, že zhruba polovina útoků směřovaných na OT prostředí přichází přes běžnou kancelářskou IT síť. OT systémy nejsou izolované, s ohledem na výrobu to snad ani není prakticky možné, proto je otázka bezpečnosti tak důležitá.

Používají útočníci proti OT nějak umělou inteligenci, nebo zde vystačí s jednoduššími metodami (skenování, jaké systémy jsou přístupné přes Internet atd.)?
To je téma, které naprosto souvisí s předchozí otázkou. AI systémy jsou velmi efektivní v klasických útocích v IT světě – a jak již bylo řečeno, právě ten bývá často vstupní branou do světa OT. Každopádně i v samotném OT světě se útoky s pomocí AI objevují a jednoznačně budou s nárůstem AI technologií objevovat více a více.

Nakolik lze říci, že SecOps je obdobou DevOps? Jak je dnes tento přístup k zabezpečení IT přijímán?
Ano, v principu to platí, sdílí celou řadu společných rysů. Každopádně SecOps je dnes vnímán jako naprostá nutnost a s trochou nadsázky by se dal považovat za DevOps bezpečnosti.

Co všechno zahrnují systémy SASE?
I Secure Access Service Edge má v oblasti OT svoje zastoupení, ať se jedná o robustní propojení výrobních hal a závodů pomocí SD-WAN, možnost segmentovat provoz v rámci SCADA systémů, nebo zajistit bezpečnou komunikaci OT prvků do internetu či cloudových aplikací. Často se také využívá funkce ZTNA (zero trust networks access, náhrada historické VPN) pro bezpečný vzdálený přístup. Výhodou je také udržovaní bezpečnostní politiky z jednoho místa a s tím související snazší dohled nad incidenty.

Zbyněk Lebduška, Director Systems Engineering, Fortinet
Rubriky: Podnikový softwareSecurity

Související příspěvky

Christian Klein, CEO, SAP SE
Články

Software bude důležitější než kdy dřív

10. 3. 2026
Články

Kybernetická bezpečnost se stává osobní záležitostí vedení firem

6. 3. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Levné a rychlé útoky s pomocí AI obcházejí současnou obranu

5. 3. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Investice 50 miliard dolarů: OpenAI a Amazon oznamují strategické partnerství

4. 3. 2026

Zprávičky

Vláda nesouhlasí s novelou o zákazu používání mobilů ve školách

ČTK
9. 3. 2026

Nesouhlasné stanovisko k novele o zákazu či omezení používání mobilních telefonů a dalších elektronických

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Vláda jmenovala ředitelem Digitální informační agentury Bohdana Urbana

ČTK
9. 3. 2026

Vláda dnes odvolala ředitele Digitální informační agentury (DIA) Petra Kuchaře. Nahradí ho dosavadní ředitel

Huawei AI ilustracni

Když Česko získá AI Gigafactory, bude lídrem v umělé inteligenci, řekl Kavalírek

ČTK
9. 3. 2026

Jestliže Česká republika získá projekt AI Gigafactory, stane se lídrem v umělé inteligenci (AI).

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Před 10 lety vyhrál počítač poprvé nad mistrem světa ve hře go

ČTK
9. 3. 2026

Před deseti lety, 9. března 2016, porazil poprvé v historii počítač mistra světa v

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Úvodní kolo debaty nad novým zákonem o digitální ekonomice Sněmovna nedokončila

ČTK
6. 3. 2026

Sněmovna dnes nedokončila úvodní kolo debaty nad návrhem nového zákona o digitální ekonomice. Normu,

Bitcoinová aféra otřásá Českem

Kraken je první kryptoměnovou firmou s přístupem k platebnímu systému Fedu

ČTK
6. 3. 2026

Bankovní divize kryptoměnové burzy Kraken se stala první americkou bankou zabývající se digitálními aktivy,

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump čelí žalobě kvůli schválení dohody ohledně aktivit TikToku v USA

ČTK
6. 3. 2026

Americký prezident Donald Trump a ministryně spravedlnosti Pam Bondiová čelí žalobě kvůli schválení dohody,

Íránské dronové útoky vyvolávají otázky o bezpečnosti datových center

ČTK
5. 3. 2026

Íránské dronové útoky v odvetě za útok USA a Izraele v minulých zasáhly několik

Tiskové zprávy

Huawei uvádí na trh datovou platformu pro AI

Kybernetické dopady konfliktu na Blízkém východě: FortiGuard Labs varuje před nárůstem regionální kybernetické aktivity

ÚOHS: Seznam.cz upraví cenová pravidla pro realitní zprostředkovatele na serveru Sreality.cz

Huawei uvádí na trh produkty a řešení pro optické sítě nové generace

QNAP uvádí na trh 10pozicový vysokokapacitní SATA SSD NAS TS-h1077AFU

Strategické partnerství Red Hat, NVIDIA a Palo Alto Networks přináší bezpečné AI telekomunikace

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 17
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Kvě 12
Celý den

Cloud Computing Conference

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Project manager

TIA

dB

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.