• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zabezpečení by mělo být neviditelné

itbiz
4. 9. 2025
| Články
Zabezpečení by mělo být neviditelné

Štěpán Bouda, obchodní ředitel, ComSource

Jak efektivně motivovat a kontrolovat dodržování bezpečnostních pravidel i u těch „nejvyšších“ – managementu, specialistů, adminů?
Odpovídá Štěpán Bouda, obchodní ředitel společnosti ComSource.

Digitální realita provozovatelů kritické infrastruktury i velkých firem vyžaduje otevřenost vůči externím médiím, e-mailům, cloudovým úložištím i webovým službám. Jak najít rovnováhu mezi potřebou každodenní operativnosti a nutností zachovat vysoký bezpečnostní standard?

Firmy dnes potřebují svobodu komunikace – sdílení dat v cloudu, práci s přílohami e-mailů, přístup k webovým službám. Problém je, že právě odsud přichází většina hrozeb. V ComSource proto implementujeme přístup „zero trust for files“ – to znamená, aby každý soubor prošel sanitizací a validací dřív, než doputuje k uživateli. Například řešení jako OPSWAT CDR eliminuje škodlivý kód, aniž by zasáhlo obsah dokumentu, a to v řádu sekund. Důležité je, aby pro koncového uživatele byl celý proces „neviditelný“ – stačí mu pracovat obvyklým způsobem, žádné nové kliky ani nastavení. Je třeba, aby lidé nemuseli měnit své pracovní postupy.

S jakými novými a sofistikovanými útoky se české firmy setkávají a kde je hlavní slabina jejich bezpečnostních opatření?

Firmy dnes čelí cíleným útokům, které využívají sofistikované phishingové kampaně, zneužívají cloudové služby, nebo vkládají malware přímo do dokumentů, které vypadají legitimně. Největší slabinou bývá, že spoléhají jen na antivir. Ten ale funguje reaktivně – hrozbu zastaví až ve chvíli, kdy ji zná. Moderní útoky jsou často „zero day“ a klasický antivir je nepozná. CDR – tedy doslova odzbrojení a rekonstrukce obsahu – je postavené jinak – nečeká, až se něco stane, ale preventivně odstraní vše, co by mohlo být škodlivé. Další trhlinou je pomalá implementace vlastních bezpečnostních politik v rámci firem. Útočníci se přizpůsobují flexibilně, ale zavádění nových koncepcí a technologií ve firmách často trvá měsíce, ne-li roky. To riziko dramaticky zvyšuje.

Jak zajistit, aby vedení i zaměstnanci – včetně IT specialistů – dodržovali pravidla a nepodceňovali rizika spojená s USB disky, e-mailovými přílohami či QR kódy?

Bezpečnost musí běžet na pozadí a uživatele nerušit. Pokud po nich chcete, aby instalovali speciální software, složitě nastavovali přístupy nebo si hlídali každý klik, rychle to obejdou. Proto je třeba nasazovat řešení, které automaticky čistí přílohy v e-mailech, soubory z USB i nahrávání do aplikací. Uživatelé pokračují v práci jako dřív, ale dostávají už jen bezpečný obsah. Smyslem je zajistit bezpečný provoz infrastruktury, a ne přenést odpovědnost na uživatele.
Jak efektivně motivovat a kontrolovat dodržování bezpečnostních pravidel i u těch „nejvyšších“ – managementu, specialistů, adminů?
Základem je centrální nasazení bez výjimek. Pokud je řešení instalováno na úrovni infrastruktury, tak nezáleží na tom, jestli to uživatel aktivuje. Bezpečnost se stane standardní součástí provozu, stejně jako zálohy. Zároveň každá firma dnes potřebuje jasnou, schválenou strategii kybernetické bezpečnosti – a podle ní se pak musí chovat i vedení a technici. Ti všichni jsou z pohledu dat jen uživatelé, dokonce ti nejatraktivnější. Konec konců, v čím zájmu by to zrovna mělo být.

Sofistikované útoky cílí na psychologii – phishing e-maily, podvodné QR kódy. Jak eliminovat rizika bez zbytečného zdržování práce?

Technologie jako CDR fungují plně automaticky: soubor se skenuje, převádí do bezpečné podoby a doručuje uživateli, aniž by ho něco rušilo. Žádné zdržující dialogy, žádné čekání na schválení administrátorem. Tímto způsobem znemožníte spuštění malwaru, i kdyby někdo klikl na škodlivý odkaz nebo QR kód. Uživatelské rozhraní zůstává stejné, ale útok prostě nemá šanci.

Jak zabezpečit práci s USB disky a externími zařízeními tak, aby tok dat zůstal plynulý, ale bezpečný?

Namísto absolutního zákazu nebo neomezené svobody je tu ještě třetí možnost: připojení USB přes kontrolní stanici, která data okamžitě sanitizuje. Do firemní sítě se tak dostane jen čistá, bezpečná verze souborů, a to s minimálním zdržením. Stejný princip platí i pro mobilní zařízení nebo techniku dodavatelů – všechna data procházejí firemním úložištěm a sanitizačním bodem, než se nasadí do produkce. Jde o celkovou disciplínu v práci s daty. Například u dodavatelského řetězce – proč by třeba váš tradiční servisní partner neměl mít povinnost doručovat nové upgrady nejprve do vašeho firemního, důvěryhodného úložiště? Při zásahu si pak vámi kontrolovaná data v síti vyzvedne a provede úkon, který má.

Proč dnes nestačí klasické antiviry a jaké jsou jejich limity?

Antiviry jsou stále důležité, ale neřeší úplně vše. Fungují na principu detekci známých hrozeb, což znamená, že proti novým, neznámým útokům často nezabírají. Každý si navíc asi někdy vyzkoušel, co znamená mít na koncovém zařízení antiviry dva – je to naprosto neúnosné, počítač je nepoužitelný. Cestou je znásobit pravděpodobnost zero-day záchytů a využívat bdělost všech globálních výrobců najednou – a to za pomoci multiskenování. To umí využít až třicet antivirových enginů, což zajišťuje zero-day detekci na úrovni přes 98 %. A nad tím vším může jako třešnička na dortu pracovat CDR, které z dokumentu odstraní vše, co není pro jeho funkci důležité, takže i nově vzniklý škodlivý kód nemá šanci se spustit.

Jaké jsou nejrozšířenější mýty ohledně moderní ochrany IT?

Největším problémem je podceňování situace. Nejde o to strašit, ale neignorovat. Není pravda, že útoky míří jen na velké korporace. Realita je, že útočníci hledají nejslabší článek – a často jím je lidská chyba nebo nedostatečná ochrana jednoho konkrétního kanálu. Jde jen o to, jestli máte něco, o co byste neměli přijít. Nedávno jsem byl u zubaře a poslouchal rozhovor IT specialisty s doktorkou. Bavili se o nasazení nové aplikace využívající nějakou formu AI. Nejprve se vše točilo okolo toho, co to bude umět a co ne. Teprve když padla otázka možného úniku dat, zda by to mohlo ordinaci poškodit, pochopila lékařka vážnost ochrany. Najednou se na problém začala dívat jinak. Má unikátní data, kde únik může znamenat minimálně újmu na reputaci, ne-li správní řízení, pokuty a likvidaci podnikání. Podcenění vážnosti ochrany, podinvestování je největší problém. A mimochodem cesta není zůstat u papírové kartotéky. To snad už máme za sebou.

Pozorujete zvýšené investice do zabezpečení provozních technologií (ICS/OT) v souvislosti s NIS2?

Ano, s příchodem NIS2 vidíme větší ochotu investovat i do ochrany provozních technologií. U ICS/OT prostředí je klíčové, že je nesmíte odstavit – proto jsou potřeba nástroje, které umí kontrolovat a čistit data ještě před jejich nasazením do těchto systémů. Je samozřejmě skvělé, že lze využít těchto norem k mírnému tlaku, možná systémovému diktátu pro firmy a organizace. Dělá to osvětu, medializuje to problematiku a občas se i něco nasadí. Zároveň je obrovská škoda, že k tomu uvědomění nedošlo přirozenou cestou. Na druhou stranu, takto je to možná rychlejší. Otázkou je, co by se dělo, nebýt dotačních programů. Zda by byli všichni stále zodpovědní a zda investice nakonec využijí účelně a provoz bude udržitelný.

Jakou roli hraje edukace zaměstnanců a simulované testy v snižování rizik, a jaká pravidla dodržet, aby to nebyla pouhá formalita?

Technologie je jen polovina úspěchu. Druhou polovinu tvoří lidé. Simulované phishingové útoky, školení a workshopy musí vycházet z reálných scénářů. Praktická zkušenost pomáhá připravit správnou reakci. V ComSource na to máme samostatný projekt ComSource Academy, kde školíme na míru podle konkrétní infrastruktury a potřeb. Obecně je třeba také zdůraznit, že i zde je klíčem je transparentní komunikace vedení firmy vůči zaměstnancům – zejména u simulovaných útoků musí všichni vědět, že cílem je zlepšit připravenost, ne shazovat jednotlivce.

Co byste doporučil firmám, které chtějí zlepšit odolnost vůči kyberútokům, ale nemají velký rozpočet?

Najděte si silného technologického partnera, který není jen teoretik a pomůže vám zanalyzovat rizika a seřadit je podle priority. Zpracujte strategii rozvoje a udržitelnosti kybernetické bezpečnosti a podle priorit začněte s jejich eliminací – mezi ty největší patří přílohy v e-mailech, USB disky, sdílení přes cloud. Potřebná bezpečnostní řešení lze nasadit lokálně i postupně, bez nutnosti výměny celé infrastruktury. Návratnost investice je rychlá a efekt okamžitý.

Jaký vývoj a trendy očekáváte v následujících letech s ohledem na využití umělé inteligence při útocích i obraně?

Umělá inteligence akceleruje obě strany kybernetické války. Útočníci ji využívají k tvorbě sofistikovaných podvodů, obránci k rychlé detekci odchylek. Budoucnost patří plně automatizovaným systémům, které se učí z chování uživatelů a chrání je bez jejich aktivního zapojení. CDR je příkladem technologie, která tento trend naplňuje již dnes.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Hrozby pro kybernetickou bezpečnost na přelomu let 2025 a 2026

12. 1. 2026
Zprávičky

Řecko začalo vyšetřovat nedělní výpadek leteckých komunikací

5. 1. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Globální kybernetické hrozby budou v roce 2026 určovat automatizace, umělá inteligence a škálování

5. 1. 2026
Hosting v koronaviru – jak ulovit zákazníka
Články

Mikrosegmentace sítě výrazně zvyšuje firemní bezpečnost

30. 12. 2025

Zprávičky

Brusel zvažuje, že zařadí WhatsApp mezi platformy podléhající větší regulaci

ČTK
12. 1. 2026

Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké

Alza předloni zdvojnásobila čistý zisk na 2,3 miliardy Kč, tržby měla 61 mld. Kč

ČTK
12. 1. 2026

Největší český internetový obchod Alza v roce 2024 zdvojnásobil čistý zisk na 2,3 miliardy

Operátoři: Zimní podmínky mohou přechodně zhoršit kvalitu mobilního signálu

ČTK
11. 1. 2026

Zimní podmínky, jako jsou sníh, led nebo námraza, mohou přechodně zhoršit kvalitu mobilního signálu

Jak nakupovat – nebo prodávat – data

Předpisy ohledně uchovávání dat se asi budou novelizovat podle návrhu EU

ČTK
10. 1. 2026

Právní předpisy o uchovávání dat z elektronické komunikace se budou pravděpodobně novelizovat. Nový návrh

Mercedes a SAP posilují spolupráci

MPO pracuje na analýze, která by ukázala přínosy možné AI Gigafactory

ČTK
9. 1. 2026

Ministerstvo průmyslu a obchodu (MPO) pod vedením Karla Havlíčka (ANO) aktuálně pracuje na analýze,

Čína plánuje v tomto čtvrtletí schválit dovoz čipů H200 od Nvidie

ČTK
9. 1. 2026

Čína plánuje schválit omezený dovoz čipů H200 od Nvidie již v tomto čtvrtletí. Uvádějí

Samsung podle předběžných údajů ztrojnásobil čtvrtletní zisk na nový rekord

ČTK
9. 1. 2026

Jihokorejská společnost Samsung Electronics ve čtvrtém čtvrtletí podle předběžných výsledků více než ztrojnásobila provozní

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Warner Bros odmítá i novou nabídku od Paramountu, dál upřednostňuje Netflix

ČTK
9. 1. 2026

Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) jednomyslně odmítla upravenou nabídku na

Tiskové zprávy

Cato Networks rozšiřuje pražský tým v nových kancelářích a nechává zazářit své kolegy v náborové kampani

Dell vrací na trh ikonickou značku XPS s přepracovaným designem

Acer představuje procesory AMD Ryzen AI 400 Series napříč portfoliem počítačů Copilot+ PC

Acer představuje notebooky Aspire AI Copilot+ PC s procesory Intel Core Ultra Series 3

HP přináší novou vizi práce i zábavy

Tři systémy vyrobené společností HPE se již potřetí umístily na seznamu nejrychlejších superpočítačů světa

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

certifikovaný tamper resistant HW (FIPS 140-2 level 3)

Durace

Remarketing

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.