• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Falešná důvěra SMB ve vlastní bezpečnost?

itbiz
7. 9. 2016
| Články

Zástupci segmentu SMB se nepovažují za atraktivní cíl hackerů a míru zabezpečení své infrastruktury minimálně přeceňují. Úspěšný kybernetický útok na menší firmu však vede podle studie National Cyber Security Alliance v 60 procentech případů k ukončení její existence.
Malé a středně velké podniky prý nepředstavují pro kybernetické útoky dostatečně atraktivní cíl. Tímto tvrzením se v minulosti zaklínali informatici v sektoru SMB, když přišla řeč na připravenost jejich firem na kybernetické hrozby. Úroveň ochrany v menších podnicích podle průzkumů výrazně zaostávala za korporátním prostředím. Analytici společnosti Wakefield Research v závěru loňského roku ověřovali, zda se situace nezměnila. Důvodů pro zcela jiný přístup k zabezpečení menších firem vidí hned celou řadu.

Dostupnost údajů o velkých a malých firmách

Oborová média věnují nemalou pozornost únikům dat, spíše však ve velkých organizacích. Podnětů mají dost a daří se jim přitahovat pozornost veřejnosti, jejíž data bývají v těchto kauzách běžně kompromitována. O menších firmách a jejich problémech na poli kybernetické bezpečnosti média ale příliš neinformují. Právě odtud by podle expertů společnosti Webroot mohl pramenit pocit falešného bezpečí, který informatici a manažeři v sektoru SMB nezřídka deklarují.

Co a jak mohou v SMB ohrozit?

Hackery opravdu nemusí v prvé řadě zajímat finance malých a středních firem, ale nebudou se ostýchat jim zcizit informace o zákaznících, obchodních modelech, inovacích nebo intelektuálním vlastnictví. Špatně zabezpečená infrastruktura jim podobné útoky výrazně zjednoduší.

Specialisté bezpečnostní firmy Webroot předpokládají, že si informatici a manažeři menších firem neuvědomují změny, které proběhly na scéně kybernetického zločinu. Podobně jako jiné segmenty informačních technologií prošel trendy komoditizace a automatizace. Díky nim se výrazně snížil intelektuální i finanční práh „vstupu do odvětví”. Škodlivé aplikace si lze poměrně levně kupovat a relativně snadno ovládat. To samé platí pro pronájem sítí infikovaných počítačů (botnetů), které případný útok fyzicky uskuteční.

Útočník s minimem schopností pravděpodobně nedokáže ohrozit velké organizace, jež v případě průniku dokáží rychle zareagovat, protože s podobnou situací počítají. O poznání úspěšnější se může stát u menších firem, v nichž se napadení projeví až v okamžiku „zastavení strojů”, neboť v nich chybí potřebné ochranné know-how, zdroje i opatření. Otázkou je, zdali finanční prostředky menšího podniku postačí na odstranění následků.

SMB ve světě a u nás

Společnost Webroot, která se specializuje na bezpečnostní služby, si vloni objednala výzkum o stavu počítačové bezpečnosti v segmentu SMB. Na vzorku 700 manažerů s rozhodovací pravomocí z USA, Velké Británie a z Austrálie jej v listopadu 2015 provedla výzkumná firma Wakefield Research. Lze předpokládat, že oslovené podniky by se v našich končinách z nemalé části zařadily do kategorie velkých společností (střední velikost ve Spojených státech končí na 999 zaměstnancích, malá na 99).

Zdání bezpečí klame

Celkovou připravenost, tj. kompletní, na odražení jakékoli kybernetické hrozby deklarovalo 37 procent respondentů. Převážnou uvedly téměř dvě pětiny dotázaných. Na první pohled by se tedy mohlo zdát, že minimálně tři čtvrtiny menších podniků kybernetickou bezpečnost nijak výrazně nepodceňují. Indikovaná míra připravenosti ale často poněkud nekoresponduje s dílčími tématy dotazování.

Vyberme několik indikátorů, které na deklarovanou vysokou míru zabezpečení nutně nepoukazují:

  1. Téměř třetina oslovených podniků využívá pro zajištění IT bezpečnosti své „běžné” informatiky.

  2. Kompletní připravenost na interní hrozby, například zaměstnance, indikovalo 52 procent respondentů. V případě nezabezpečených koncových zařízení šlo o 60 % respondentů. Jinými slovy: dvě pětiny menších firem si minimálně není jisto tím, zdali má chráněny osobní počítače a mobilní přístroje. A 48 % věří svým zaměstnancům, že se žádného zrádného kybernetického přestupku nedopustí.

  3. Necelá pětina odpovídajících si je „velmi jista” aktuálností svých systémů a rychlou instalací potřebných opravných balíčků.

  4. 84 procent respondentů si je naprosto nebo převážně jisto tím, že v jejich firmě existuje osoba, která by věděla, jak reagovat v případě kybernetického útoku.

  5. Plných 56 % oslovených firem strávilo v posledních šesti měsících (před uskutečněním průzkumu) celkem 16 nebo méně hodin prací nebo řešením bezpečnostních otázek, opatření nebo problémů.

Ing. Lukáš Kříž je externím spolupracovníkem redakce.

Rubriky: Security

Související příspěvky

Články

Více než polovina maloobchodníků napadených ransomwarem platí výkupné

10. 12. 2025
Zprávičky

NSS podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz

8. 12. 2025
Fortinet Security Day 2025 v Praze: AI v centru kybernetické bezpečnosti
Články

Fortinet Security Day 2025 v Praze: AI v centru kybernetické bezpečnosti

8. 12. 2025
Jak nakupovat – nebo prodávat – data
Články

S rizikem Harvest now, Decrypt later je třeba začít počítat

4. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Intel prohrál odvolací soud proti pokutě od EU, nakonec ale zaplatí méně

ČTK
10. 12. 2025

Druhý nejvyšší soud Evropské unie zamítl odvolání amerického výrobce čipů Intel proti pokutě od

IDC: Globální trh se skládacími smartphony příští rok vzroste o 30 %

ČTK
10. 12. 2025

Růst globálního trhu se skládacími chytrými telefony v příštím roce výrazně zrychlí, zejména díky

Huawei AI ilustracni

Čína zvažuje omezení přístupu k čipům H200 navzdory Trumpovu povolení

ČTK
10. 12. 2025

Čína se zřejmě chystá omezit přístup k pokročilým čipům H200 společnosti Nvidia, přestože americký

České firmy podle EIB využívají nástroje umělé inteligence nadprůměrně

ČTK
10. 12. 2025

České firmy v evropském srovnání nadprůměrně využívají nástroje umělé inteligence (AI). Zaměřují se přitom

Microsoft oznámil miliardové investice do infrastruktury AI v Indii a Kanadě

ČTK
10. 12. 2025

Americká technologická společnost Microsoft v příštích dvou letech investuje v Kanadě více než 7,5

Evropská komise vyšetřuje kvůli obsahu na webu pro účely AI firmu Google

ČTK
9. 12. 2025

Evropská komise (EK) začala vyšetřovat americkou společnost Google z technologické skupiny Alphabet. Podezírá ji,

Flexibilní elektronika naráží na polovodiče typu n

Trump schválil za určitých podmínek vývoz některých čipů Nvidia do Číny

ČTK
9. 12. 2025

Bílý dům za určitých podmínek povolí vývoz čipů H200 společnosti Nvidia do Číny. Americký

Paramount Skydance nabízí 108,4 miliardy dolarů za celou Warner Bros. Discovery

ČTK
9. 12. 2025

Mediální konglomerát Paramount Skydance předloží akcionářům skupiny Warner Bros. Discovery nabídku na převzetí celé

Tiskové zprávy

NÚKIB podporuje upozornění Spojeného království na škodlivé kybernetické aktivity čínských společností I-S00N a Integrity Tech

Datová suverenita v EU: Může k ní pomoci sekundární software?

1,57 milionu kompromitovaných účtů: Fortinet varuje před bezprecedentním nárůstem kybernetických ohrožení během období předvánočních nákupů

AWS re:Invent 2025 přineslo efektivnější práci s daty, kreativnější řešení od Adobe i autonomní auta

Firmy digitalizují: tisk dokumentů se za posledních 10 let snížil o třetinu

N‑able představuje program kybernetické záruky pro MSP, který zvyšuje odolnost proti kyber útokům

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Abort

EIR

Archie

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.