• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Marek Erneker: V podstatě každý systém je napadnutelný

Jiří Kocourek
3. 8. 2009
| Články
Logo Ignum

ITBiz.cz se snaží přinášet rozhovory s představiteli zajímavých projektů z oblasti IT byznysu. Dnešní respondent Marek Erneker, výkonný ředitel společnosti IGNUM, v prvním díle rozhovoru hovořil o hrozbách přicházejících od počítačových zločinců, nebezpečích komunikace prostřednictvím sociálních sítí, pokračujícímu trendu hrozeb malware. Dozvíte se také informace o bezpečnostní problematice spojené s webhostingem.

Marek Erneker
Marek Erneker

Trvalá spojitost Internet a převod peněz

Internet si podmaňuje stále více uživatelů, počítačoví zločinci používají stále sofistikovanější metody útoků, odkud si myslíte, že uživatelům na Internetu hrozí největší nebezpečí?

Internet je stále více využíván k aktivitám spojeným s převodem peněz, ať už se jedná o služby internetového bankovnictví nebo nakupování po internetu. Různé útoky DDoS jsou v dnešní době technicky řešitelné. Problém vzniká především u útoků, kdy jsou uživatelům nahrazovány webové stránky. Mnoho uživatelů tuto záměnu nepozná.

V České republice se během několika měsíců staly fenoménem sociální sítě, což samozřejmě láká i kyber zločince. Čemu by se měli uživatelé vyvarovat, aby předešli bezpečnostním problémům?

Sociální sítě slouží především jako komunikační kanál. Mohou tedy představovat nebezpečí v rovině zveřejnění osobních údajů, které si zveřejnit nepřejeme. V extrémních případech potom mohou být tyto informace zneužity např. k manipulaci s účastníky. Každý by tedy měl dobře zvážit, do jaké míry chce své soukromí sdílet s ostatními.

Odborníci pro letošní rok predikovali, že malware bude stále častěji cílen na webové stránky a služby založené na cloud computingu, myslíte, že se tento trend potvrzuje?

Ano, domnívám se, že tento trend skutečně nastupuje. Osobní počítače uživatelů však také hrají svoji roli – často tvoří základnu útočníků při DDoS útocích. Obecně stoupá počet útoků na komerční či zajímavé služby na internetu.

Webhosting: Nebezpečí v odcizení dat zákazníků

Jednou z oblastí, které se věnujete nejvíce, je webhosting. Jak je to zde s bezpečností, jaké jsou největší hrozby?

Webhosting je jedním z prostředků internetové komunikace. Největší hrozbou u webhostingu je neoprávněné získání přístupových údajů k interním datům dalších systémů. Takto se dají získat např. data zákazníků, která jsou následně zneužita. Typickým příkladem je změna čísla účtu k hrazení faktur. Zákazníci dostanou výzvy k platbě s požadavkem na hrazení na úplně jiný účet.

Další z možností je celkové přesměrování domény na jiný obsah, který pak může simulovat podobný obsah, ale data získávat pro vlastní prospěch.

Známý je také phishing, který funguje podobně – na cizí stránky se nahraje „kopie“ jiného webu, typicky bankovní aplikace. Uživatelé jsou na tyto stránky přesměrování pomocí rozesílaného SPAMu. Vyplněním údajů na této stránce dávají útočníkovi své skutečné přístupové údaje do své bankovní aplikace.

Jak by měl podle Vás vypadat bezpečně nakonfigurovaný webhostingový server?

Bezpečnost webového serveru je jen kapkou v celé škále nutných nastavení k zajištění bezpečného poskytování webhostingu. Od serveru samozřejmě vyžadujete absolutní oddělení aplikací různých uživatelů, což je sice technicky relativně široké téma, zároveň však naprostý standard. Dalšími a neméně důležitými podmínkami bezpečnosti je zajištění směrování domény, ověření obsahu, zajištění šifrovaného spojení a nastavení dostatečně bezpečných hesel, resp. přístupů. Dál bychom mohli pokračovat fyzickou bezpečností serverů, bezpečností sítě, ale i řádným týmem administrátorů daného serveru.

Jakých chyb se správci při konfiguraci serverů nejčastěji dopouštějí?
Přiznám se, že nejsem administrátor, takže tahle otázka je mi velmi vzdálená. Jaké jsou nejčastější chyby, to nedokážu říct. Občas se setkávám v podstatě s dvěma extrémy – administrátoři, kteří nic neřeší a administrátoři, kteří řeší vše až přespříliš paranoidně, což vede k velkému omezování možností uživatelů.

Otázka investic do bezpečnostního auditu

Secure

Jak by měly firmy přistupovat k investicím do zabezpečení a penetračních testů webových serverů? Nepodceňují tuto problematiku?

Investice do penetračních testů a bezpečnostních auditů je především otázkou ekonomické rozvahy. V podstatě každý systém je napadnutelný. Je-li webová prezentace vaším jediným obchodním kanálem, rozhodně se vyplatí věnovat zvýšenou pozornost jeho spolehlivosti a bezpečnosti. Investice do bezpečnostního auditu vám pomůže výrazně eliminovat, resp. zlepšit bezpečnostní situaci, a tím nepřímo posílit aplikaci proti výpadkům. Neexistuje recept, ale základní otázka zní v podstatě vždy stejně – co budu dělat, když web X minut/hodin/týdnů nepojede? Dnešní schopnosti techniky a možná kvalita hostingu zaručuje vysoké dostupnosti aplikací. Výpadky jsou pak mnohem častěji z důvodů zneužití aplikace či napadení sítě, než havárie technologií.

Co je svým klientům v oblasti bezpečnosti serverů schopna společnost IGNUM nabídnout? Přinášíte nějakou přidanou hodnotu ve srovnání s konkurencí?
IGNUM se od počátku orientuje na zabezpečení webových serverů nadstandardním způsobem. Standardně nabízené aplikace obsahují řadu patchů vedoucích k vyššímu zabezpečení. Pokud jsme limitováni možnostmi samotných aplikací, hledáme alespoň možnosti jak zlepšit schopnost útok včas odhalit.

Současně se snažíme nabídnout zákazníkům i řadu přidaných služeb zvyšujících zabezpečení. Typickým příkladem je nastavení SSL komunikace či zřízení autorizovaného nebo neautorizovaného certifikátu.

Profil

Marek Erneker pracuje ve společnosti IGNUM šestým rokem. Před svým jmenováním výkonným ředitelem působil jako hlavní programátor a člen úzkého vedení společnosti. Je zodpovědný za každodenní řízení aktivit společnosti a její další rozvoj ve všech oblastech působnosti.

Přečtěte si také
Dopady krize v IT
Webhoster jako správce systému nebo všestranná profese
Marek Erneker: k doméně je třeba nabízet všechny související služby
Jak správně vybrat webhosting?

Rubriky: ByznysInternetSecurity

Související příspěvky

Zprávičky

Při kybernetickém útoku unikly údaje zákazníků, uvedla firma Marks&Spencer

13. 5. 2025
Zprávičky

Policisté zadrželi 70 lidí kvůli podvodným investičním platformám z Ukrajiny

13. 5. 2025
Kryptoměny a jejich ekonomika
Zprávičky

Objem obchodů s kryptem v dubnu klesl o 400 milionů na 800 milionů Kč

13. 5. 2025
Zprávičky

Foxconn v Česku vyrobil za 25 let přes 100 milionů výrobků

12. 5. 2025

Zprávičky

Při kybernetickém útoku unikly údaje zákazníků, uvedla firma Marks&Spencer

ČTK
13. 5. 2025

Při kybernetickém útoku na britský řetězec obchodů s módou Marks & Spencer byly odcizeny

Policisté zadrželi 70 lidí kvůli podvodným investičním platformám z Ukrajiny

ČTK
13. 5. 2025

Ukrajinští a čeští policisté zadrželi na Ukrajině 70 lidí ze zločinecké skupiny, která podle

Kryptoměny a jejich ekonomika

Objem obchodů s kryptem v dubnu klesl o 400 milionů na 800 milionů Kč

ČTK
13. 5. 2025

Objem obchodů s kryptoměnami v tuzemských směnárnách v dubnu proti předchozímu měsíci podle odhadů

ČTÚ: Stát počítá s pozemním TV vysíláním i po roce 2030

ČTK
13. 5. 2025

Stát počítá s šířením televizního vysílání v pásmu UHF prostřednictvím pozemních vysílačů i po

Turnovský výrobce elektroniky Crytur vybudoval za 400 mil. Kč nový čistý provoz

ČTK
12. 5. 2025

Ultračistý provoz za 400 milionů korun, který umožní zvýšit výrobu špičkových detektorů pro polovodičový

Asociace představila etický kodex pro využití AI v předvolebních kampaních

Pavel Houser
12. 5. 2025

Česká asociace umělé inteligence (ČAUI) dnes zveřejnila Etický kodex používání umělé inteligence v předvolební

Foxconn v Česku vyrobil za 25 let přes 100 milionů výrobků

ČTK
12. 5. 2025

Tchajwanská společnost Foxconn za čtvrt století působení v České republice vyrobila více než 100

Před 20 lety byla představena herní konzole Xbox 360 od Microsoftu

Před 20 lety byla představena herní konzole Xbox 360 od Microsoftu

ČTK
12. 5. 2025

Před 20 lety, 12. května 2005, byla představena herní konzole Xbox 360 od americké

Tiskové zprávy

WD_BLACK SN8100 NVMe SSD posunuje hranice

Acronis integruje do své platformy řešení Fortinet

ČTÚ: Strategie správy spektra schválena vládou

Lenovo představuje nové mobilní pracovní stanice ThinkPad a firemní notebooky navržené pro efektivní práci s umělou inteligencí

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Landing page

Průvodní dopis

ANSI

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Eviden dodá nový slovenský superpočítač Perun
  • Největší sbírka myších kmenů otevírá možnosti pro evoluční výzkum i biomedicínu
  • Vědci zkoumají alternativní způsoby pěstování sladovnického ječmene

RSS AbcLinuxu RSS

  • Branch Privilege Injection, bezpečnostní problém procesorů Intel
  • Vývoj Firefoxu přesunut z Mercurialu na Git (GitHub)
  • Bezpečnostní chyby v terminálovém multiplexoru GNU Screen

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.