Firmy stále podceňují aktualizace softwarů

Mnoho firem se domnívá, že pro zabezpečení práce na dálku stačí nasadit VPN. Jak ale dokládá průzkum společnosti GFI Software, je třeba se zaměřit také na pravidelnou aktualizaci softwaru – 80 % kybernetických útoků v první polovině letošního roku totiž využívalo zranitelností starých tři roky a déle.

Dalším důležitým nástrojem k zajištění bezpečné práce na dálku se tak stále intenzivněji stará i spolehlivý patch management. Řada uživatelů, kteří v důsledku omezeného přístupu do kanceláří pracují z domu, často využívají soukromá zařízení s větším množstvím zranitelností, než mají pravidelně aktualizované firemní počítače.

Podle některých zjištění až 80 % útoků během první poloviny roku 2020 využívalo zranitelností registrovaných v roce 2017 a dříve, což ukazuje na velký podíl neaktualizovaného softwaru na používaných zařízeních. Analýza letošních ransomwarových útoků ukázala, že útočníci využívají zejména zranitelností v nástrojích využívaných ke vzdálenému přístupu do Windows sítí.

Proto je třeba posílit procesy patch managementu, které zajišťují automatizované aktualizace na koncových zařízeních připojených v síti. Dostupná technická řešení identifikují všechny počítače, které mají neaktualizovaný software, které mají problémy s firewallem, s ochranou proti malwaru apod. a nabízejí chybějící záplaty.

„Řada organizací během první poloviny roku řešila bezpečné připojení svých zaměstnanců s pomocí VPN řešení,“ řekl Zdeněk Bínek z distribuční firmy Zebra systems zodpovědné za prodej řešení GFI Software v ČR a SR. „To sice úspěšně blokuje útoky během přenosu a poskytuje zabezpečený přístupu k podnikovým datům a souborům, avšak již nechrání před útokem na zranitelné systémy na koncových zařízeních.“

Štítky: software
11/2020

Zanechat komentář



IT-bezpecnost-logo-white

Login

2017 DCD Publishing s.r.o. ©  Všechna práva vyhrazena

Web by Marián Rehák.