• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostních incidentů je moc, lidé nestíhají

Redakce
5. 12. 2019
| Články

Málo spolupracující bezpečnostní systémy, špatné škálování, nedostatečná automatizace, to vše znamená pro podniky zvýšené riziko úspěšného útoku. Lidé v podnikových centrech SOC (bezpečnostní provozní centra) a u poskytovatelů řízených služeb zabezpečení jsou přetížení, takže často vypínají některé výstrahy čistě proto, aby dokázali reagovat na zbylé a zvládli zpracovat jejich objem.

Dalším problémem je to, že, jak řada analytiků bezpečnosti uvádí, jejich úkol je především každý incident uzavřít, nikoliv zkoumat jeho širší příčiny (odkud útok přicházel, jak zabránit, aby se tento typ hrozby již neopakoval apod.). Uzavření pak může znamenat třeba to, že nedošlo k úniku dat nebo že malware se podařilo odstranit ze systémů, ovšem bez dalších podrobností a kontextu. Útoky příslušného typu se pak s větší pravděpodobností mohou opakovat.

K těmto závěrům alespoň vedl průzkum CriticalStart. Ještě v loňském roce 70 % dotazovaných bezpečnostních specialistů v podnicích uvádělo, že za svůj hlavní úkol pokládají analýzu hrozeb a řešení zranitelností. Letos takto odpovědělo už jen 41 %. Celých 70 % respondentů v průměru zpracovávalo více než 10 bezpečnostních incidentů denně, loni to bylo 45 %; většina incidentů se vyřeší do 10 minut, může to ale znamenat i ono výše zmíněné zametání problémů pod koberec. Přetížení je i důsledkem falešně pozitivních hlášení incidentů, jejich množství meziročně vzrostlo o více než 50 %. 40 % bezpečnostních analytiků uvádí, že v reakci na přetížení a neschopnost zpracovat frontu incidentů pak některé bezpečnostní výstrahy prostě vypínají, takže o nich v systému dále vůbec neexistuje žádný záznam. Někteří si výstrahy nechávají posílat na e-mail a třídí je pomocí předdefinovaných pravidel, tj. vytvářejí si složku výstrah, které jsou ignorovány. Netřeba dodávat, že pravidla pro třídění e-mailů nejsou pro tento účel obvykle dostatečně jemná/spolehlivá. Další reakcí na příliš velký objem incidentů bývá změna prahových hodnot, tj. zvýšení hodnoty ukazatele, při níž dochází k výstraze, označení situace za bezpečnostní událost.

To všechno samozřejmě zvyšuje rizika, že se organizace stane obětí útoku. Podle průzkumu CriticalStart je dalším následkem přetížení a stresu fluktuace zaměstnanců – téměř polovina respondentů uvádí fluktuaci na pozicích bezpečnosti IT ročně 10–25 %. Studie Ponemon Institute předpokládá, že problém se bude zhoršovat. Jeho hlavní příčinu vidí tato studie v nedostatečné škálovatelnosti a interoperabilitě jednotlivých bezpečnostních systémů. Organizace mají mnohdy více bezpečnostních nástrojů, než opravdu potřebují, jako celek ale dobře nefungují. Výsledkem není jen nedostatečná prevence, ale také pomalá detekce útoků a  dlouhá doba potřebná k vyřešení incidentu.

Možným řešením je větší automatizace úloh na co nejnižší úrovni a přesun některých nebo všech činností center SOC k poskytovatelům cloudu nebo řízených bezpečnostních služeb. Dlužno však dodat, že podobné problémy a přetížení hlásí bezpečnostní specialisté i zde. Větší míra outsourcingu podnikového zabezpečení ale asi stejně bude nevyhnutelná, uzavírá Kelly Jackson Higgins na DarkReading.com.

Rubriky: ByznysInternetPodnikový softwareSecurityTechnologieTelekomunikace

Související příspěvky

Ransomwarový útok stojí české oběti 8,25 milionu korun
Články

Ransomwaroví útočníci už nechtějí jen data, ale i zálohy

31. 3. 2023
Čtvrtletní zisk Googlu klesl, tržby nesplnily očekávání
Zprávičky

Huawei loni klesl zisk o více než dvě třetiny

31. 3. 2023
Zprávičky

PPF Telecom Group loni zvýšila zisk o 3 % na 36 miliard Kč

31. 3. 2023
Výdaje na zabezpečení v Evropě i letos porostou
Články

Světový den zálohování by měl firmy přimět, aby ochranu dat vnímaly jako prioritu

31. 3. 2023

Zprávičky

Čtvrtletní zisk Googlu klesl, tržby nesplnily očekávání

Huawei loni klesl zisk o více než dvě třetiny

ČTK
31. 3. 2023

Čínské společnosti Huawei Technologies loni klesl čistý zisk o více než dvě třetiny na

PPF Telecom Group loni zvýšila zisk o 3 % na 36 miliard Kč

ČTK
31. 3. 2023

Telekomunikační divize skupiny PPF loni zvýšila provozní zisk EBITDA po započtení nákladů na pronájmy

Moskevská společnost poskytuje Rusku digitální zbraně pro kyberválku, píší média

ČTK
30. 3. 2023

Ruské zpravodajské služby využívají ke kyberútokům po celém světě moskevskou softwarovou společnost NTC Vulkan.

Padla další rekordní pokuta za porušení GDPR

Digitalizace veřejné správy pod jednou střechou, DIA zahajuje svou činnost

Pavel Houser
30. 3. 2023

Od 1. dubna 2023 začíná fungovat Digitální a informační agentura (DIA), která bude mít

Vodafone v Německu zruší přes 6 % pracovních míst

ČTK
30. 3. 2023

Telekomunikační společnost Vodafone se v Německu chystá zrušit přes šest procent pracovních míst, a

Musk a další chtějí kvůli vážným rizikům pauzu ve vývoji umělé inteligence

ČTK
29. 3. 2023

Stovky akademiků, expertů a podnikatelů zapojených do vývoje umělé inteligence (AI) včetně miliardáře Elona

Pětice motorů technologických inovací v příští dekádě

Goldman Sachs: Umělá inteligence by mohla nahradit 300 milionů pracovních míst

ČTK
29. 3. 2023

Umělá inteligence by mohla ve světě nahradit člověka na 300 milionech pracovních míst. Vyplývá

Kryptoměny a jejich ekonomika

Americké úřady žalují kryptoměnovou burzu Binance za porušení předpisů

ČTK
28. 3. 2023

Americká Komise pro obchodování s termínovými kontrakty na komodity (CFTC) žaluje největší kryptoměnovou burzu

Tiskové zprávy

Česko-americký startup MANTA otevírá novou pobočku v Londýně

CETIN: průměrná rychlost dostupného připojení v síti se dostala na 202 Mb/s

Nová modulární roll-to-roll tiskárna Canon Colorado řady M

Česká platforma TENT.com umožňuje platby kryptem kdekoliv

T-Mobile chce chránit zákazníky před podvodnými telefonáty

Premiér Fiala se připojil k otevřenému dopisu předsedů vlád šéfům technologických gigantů

Zpráva dne

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Březnový prodej – doživotní licence na Windows 10 za Goodoffer24 € 12 a Office za € 23!

Redakce
3. 3. 2023

Ať už hledáte levnější cestu jak postavit nový počítač, nebo jen chcete upgradovat stárnoucí...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Programování s pomocí umělé inteligence a open source licence

Pavel Houser
15. 3. 2023

S tím, jak se rozšiřuje využití umělé inteligence přímo při tvorbě softwaru, se intenzivněji začínají diskutovat...

Nadcházející akce

  1. Hannover Messe 2023

    17. dubna - 21. dubna

Zobrazit všechny Akce

Slovník

Bit

CAPI

Web administrator

Nejpopulárnější články

OKI na veletrhu EmbaxPrint zaujala potiskem etiket

OKI na veletrhu EmbaxPrint zaujala potiskem etiket

Tomáš Jirásko
1. 3. 2023

Kvalitních IT specialistů je nedostatek a práce na dálku jim může přinést až o 25 % víc peněz

Redakce
3. 3. 2023

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

ChatGPT uspěl v testu teorie mysli

Pavel Houser
21. 2. 2023

Kouzla zbavené? Nepravděpodobné řešení hrozící personální krize ve finančních službách

10 let ABSL: Firmy využívající umělou inteligenci rostou rychleji

Redakce
2. 3. 2023

Mýty kolem digitalizace firmy (1): Digitalizace je jen IT projekt a adopce je ztráta času

Mýty kolem digitalizace firmy (1): Digitalizace je jen IT projekt a adopce je ztráta času

itbiz
2. 3. 2023

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Rozhovory Science Security techn Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT česk

Píšeme jinde

RSS ScienceMag RSS

  • Černá barva srsti vlky asi chrání před psinkou
  • Astronomové zkoumají zrod kupy galaxií v mladém vesmíru
  • Čeští vědci přispěli s mini-družicí GRBAlpha k pozorování nejmohutnější exploze od počátku lidské civilizace

RSS AbcLinuxu RSS

  • Hra zdarma: Deep Sky Derelicts
  • Sound Open Firmware 2.5.0
  • Swift 5.8

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.