• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostních incidentů je moc, lidé nestíhají

Redakce
5. 12. 2019
| Články

Málo spolupracující bezpečnostní systémy, špatné škálování, nedostatečná automatizace, to vše znamená pro podniky zvýšené riziko úspěšného útoku. Lidé v podnikových centrech SOC (bezpečnostní provozní centra) a u poskytovatelů řízených služeb zabezpečení jsou přetížení, takže často vypínají některé výstrahy čistě proto, aby dokázali reagovat na zbylé a zvládli zpracovat jejich objem.

Dalším problémem je to, že, jak řada analytiků bezpečnosti uvádí, jejich úkol je především každý incident uzavřít, nikoliv zkoumat jeho širší příčiny (odkud útok přicházel, jak zabránit, aby se tento typ hrozby již neopakoval apod.). Uzavření pak může znamenat třeba to, že nedošlo k úniku dat nebo že malware se podařilo odstranit ze systémů, ovšem bez dalších podrobností a kontextu. Útoky příslušného typu se pak s větší pravděpodobností mohou opakovat.

K těmto závěrům alespoň vedl průzkum CriticalStart. Ještě v loňském roce 70 % dotazovaných bezpečnostních specialistů v podnicích uvádělo, že za svůj hlavní úkol pokládají analýzu hrozeb a řešení zranitelností. Letos takto odpovědělo už jen 41 %. Celých 70 % respondentů v průměru zpracovávalo více než 10 bezpečnostních incidentů denně, loni to bylo 45 %; většina incidentů se vyřeší do 10 minut, může to ale znamenat i ono výše zmíněné zametání problémů pod koberec. Přetížení je i důsledkem falešně pozitivních hlášení incidentů, jejich množství meziročně vzrostlo o více než 50 %. 40 % bezpečnostních analytiků uvádí, že v reakci na přetížení a neschopnost zpracovat frontu incidentů pak některé bezpečnostní výstrahy prostě vypínají, takže o nich v systému dále vůbec neexistuje žádný záznam. Někteří si výstrahy nechávají posílat na e-mail a třídí je pomocí předdefinovaných pravidel, tj. vytvářejí si složku výstrah, které jsou ignorovány. Netřeba dodávat, že pravidla pro třídění e-mailů nejsou pro tento účel obvykle dostatečně jemná/spolehlivá. Další reakcí na příliš velký objem incidentů bývá změna prahových hodnot, tj. zvýšení hodnoty ukazatele, při níž dochází k výstraze, označení situace za bezpečnostní událost.

To všechno samozřejmě zvyšuje rizika, že se organizace stane obětí útoku. Podle průzkumu CriticalStart je dalším následkem přetížení a stresu fluktuace zaměstnanců – téměř polovina respondentů uvádí fluktuaci na pozicích bezpečnosti IT ročně 10–25 %. Studie Ponemon Institute předpokládá, že problém se bude zhoršovat. Jeho hlavní příčinu vidí tato studie v nedostatečné škálovatelnosti a interoperabilitě jednotlivých bezpečnostních systémů. Organizace mají mnohdy více bezpečnostních nástrojů, než opravdu potřebují, jako celek ale dobře nefungují. Výsledkem není jen nedostatečná prevence, ale také pomalá detekce útoků a  dlouhá doba potřebná k vyřešení incidentu.

Možným řešením je větší automatizace úloh na co nejnižší úrovni a přesun některých nebo všech činností center SOC k poskytovatelům cloudu nebo řízených bezpečnostních služeb. Dlužno však dodat, že podobné problémy a přetížení hlásí bezpečnostní specialisté i zde. Větší míra outsourcingu podnikového zabezpečení ale asi stejně bude nevyhnutelná, uzavírá Kelly Jackson Higgins na DarkReading.com.

Rubriky: ByznysInternetPodnikový softwareSecurityTechnologieTelekomunikace

Související příspěvky

Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

7. 2. 2026
Články

Velké technologické firmy z USA investují 650 miliard dolarů do umělé inteligence

7. 2. 2026
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

6. 2. 2026
Zprávičky

Amazon zvýšil tržby i zisk, chystá vysoké výdaje na umělou inteligenci

6. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

NÚKIB loni evidoval 203 kybernetických incidentů, nejméně za poslední tři roky

ČTK
7. 2. 2026

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni evidoval nejméně kybernetických incidentů za

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 16 %

ČTK
6. 2. 2026

Tempe (USA)/Praha 5. února (ČTK) - Provozní zisk antivirové společnosti Gen Digital vzrostl meziročně

Amazon zvýšil tržby i zisk, chystá vysoké výdaje na umělou inteligenci

ČTK
6. 2. 2026

Americká technologická společnost Amazon ve čtvrtém čtvrtletí zvýšila čisté tržby meziročně o 14 procent

SpaceX vynesla další sérii 60 družic sítě Starlink

Podle SpaceX má milion satelitů pomoci zajistit provoz umělé inteligence

ČTK
6. 2. 2026

Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na

Blokování Starlinku Rusům a povolování ukrajinských aparátů podle Kyjeva funguje

ČTK
5. 2. 2026

Internetové terminály satelitního systému Starlink používané Ruskem k dronovým útokům na Ukrajinu jsou zablokované

Policie kvůli e-shopu Mamut stíhá tři lidi za podvod se škodou 4,1 mld. Kč (aktualizováno)

ČTK
5. 2. 2026

Policie obvinila tři lidi z podvodu se spotřební elektronikou se škodou přes 4,1 miliardy

Kryptoměny a jejich ekonomika

Cena bitcoinu poprvé od listopadu 2024 klesla pod 70 000 dolarů (aktualizováno)

ČTK
5. 2. 2026

Cena největší a nejznámější kryptoměny bitcoin dnes poprvé od listopadu 2024 klesla pod 70.000

Výnosy majitele Googlu v loňském roce poprvé překonaly 400 miliard dolarů

ČTK
5. 2. 2026

Výnosy americké technologické společnosti Alphabet, jejíž součástí je také internetová společnost Google, v loňském

Tiskové zprávy

Vývoj partnerského programu společnosti Pure Storage posiluje závazek ke strategii vstupovat na trh výhradně prostřednictvím partnerů

NÚKIB: Zimní olympijské hry 2026 a kybernetická rizika významné události

AI mění provoz podniků: ABB zvýšila efektivitu a snížila náklady automatizací s Red Hat Ansible

Company (Un)Hacked pomáhá zvyšovat kybernetickou odolnost pracovníků státní správy

První regulatorní sandbox v Česku otevírá testovací fázi pro 21 fintech projektů

IT ve zdravotnictví: Technologie mění péči o pacienty a zvyšují odolnost zdravotních systémů

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Úno 12
Celý den

Kontejnery v praxi

Úno 26
Celý den

IT ve zdravotnictví

Bře 12
Celý den

IT Security Worshop

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Lombardní sazba

CDS (Credit Default Swap)

.NET

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.