<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Návod &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/category/navod/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Mon, 25 Jan 2021 12:08:07 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Návod &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Na co se ptát, pokud jste obětí kyberútoku?</title>
		<link>https://bezpecneit.cz/aktuality/na-co-se-ptat-pokud-jste-obeti-kyberutoku/</link>
					<comments>https://bezpecneit.cz/aktuality/na-co-se-ptat-pokud-jste-obeti-kyberutoku/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 29 Jan 2021 04:06:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3205</guid>

					<description><![CDATA[<p>V IT systémech firem a státních institucí se stále vyskytují hluchá místa. Útočníci v online prostoru úspěšně využívají pokračující pandemie COVID-19 a s ní spojených problémů. Hackerům nahrává mnohem větší aktivita zaměstnanců a firem v online prostoru.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/na-co-se-ptat-pokud-jste-obeti-kyberutoku/">Na co se ptát, pokud jste obětí kyberútoku?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Do „sítě“ se více začali připojovat i&nbsp;ti, kteří s kyberprostorem nemají velké zkušenosti a&nbsp;nejsou plně připraveni na&nbsp;jeho nástrahy. Během aktuální pandemie jsou atraktivním cílem hackerů díky své důležitosti havně nemocnice, distributoři vakcín a&nbsp;další komunikační zdroje včetně škol, které musely přejít na&nbsp;online výuku.</p>



<p>Jedním z&nbsp;nástrojů kyberzločinců jsou zmiňované ransomware útoky. Jejich nárůst zaznamenaly země napříč Evropou i&nbsp;za oceánem, kde takto hackeři odstřihli <a href="https://www.bbc.com/news/technology-55129564">od online výuky přes 115 tisíc žáků. </a>Znepříjemnění studia je ale zatím to nejmenší, co útočníci mohou udělat. Jak by se měla firma či&nbsp;jakýkoliv jiný subjekt před ransomware útokem chránit? Čeho se vyvarovat?</p>



<p><strong>Hlídejte informace, které se o&nbsp;vás šíří</strong></p>



<p>Musíme věnovat významnou pozornost tomu, co a&nbsp;komu o&nbsp;sobě sdílíme. Zejména proto, že je to obsahem povinné přípravy každého hackera před útokem – zjištění co největšího množství informací. Je velmi důležité, abychom identifikovali kanály, kterými proudí naše informace. Je nutné určit i&nbsp;jejich rozsah. <em>„V&nbsp;tomto kontextu je také důležité připomenout aktuální letošní úpravu „privacy politiky“ komunikátoru Whatsapp, spadající pod společnost Facebook. Ta zásadně mění používání našich dat a&nbsp;osobních údajů,“</em> podotkl IT specialista David Dvořák, manažer IT poradenství ve společnosti Soitron.</p>



<p>Za všech okolností je důležitá důvěryhodnost. <em>„V&nbsp;informacích, které sdílíte interně i&nbsp;externě, buďte jasní a&nbsp;přesní. Nepouštějte se do žádných spekulací. Pokud tak neučiníte, může dojít k&nbsp;poškození vaší reputace,“</em> doplnil Dvořák. <em>„Uvědomte si, že interní informace a&nbsp;dokumenty se prostřednictvím ransomwarového útoku mohou dostat do nepovolaných rukou. Nezapomínejte ani na&nbsp;monitorování toho, jaké informace se ve veřejném prostoru o&nbsp;vás objevují.“</em></p>



<p><strong>Platit nebo neplatit?</strong></p>



<p><em>„V&nbsp;této oblasti bohužel nejlepší rada neexistuje. Pokud se firma rozhodne platit tak si musí být vědoma, že je to bez záruky dalších následků v&nbsp;podobě podobného scénáře v&nbsp;budoucnosti. Pokud se rozhodne neplatit, tak na&nbsp;to musí být perfektně připravena. Musí „drilovat“ scénáře obnovy při&nbsp;stavu zásadního narušením provozu. Rozhodování má v&nbsp;tomto případě i&nbsp;ideologický rozměr – platíme hackerům<br>a podporujeme tak velmi pravděpodobně jejich další nelegální činnosti,“ </em>uvedl Dvořák.</p>



<p><strong>Útoku čelte profesionálně</strong></p>



<p>Ať už se jedná o&nbsp;informace směřované k&nbsp;zaměstnancům či&nbsp;oznámení pro regulační orgány, rozhodnutí, která učiníte v&nbsp;počáteční fázi útoku, mohou mít značné následky. Aby společnosti útok zvládly, je důležitá součinnost právního poradce a&nbsp;podnikové komunikace. Myslete i&nbsp;na&nbsp;kybernetické pojištění<br>a forenzní IT.&nbsp; Podstatné je omezit potencionální riziko poškození dobré pověsti.</p>



<p>Společnosti by rovněž měly co nejrychleji informovat orgány činné v&nbsp;trestním řízení, aby potvrdily legitimitu útoku. Určily, zda mají platby důsledky v&nbsp;trestním řízení, a&nbsp;vytvořily prostředí, ve kterém může probíhat transparentní rozhodování. Navíc mohou donucovací nebo forenzní experti poskytnout další kontext / poznatky o&nbsp;útoku, pokud znají aktéra hrozby nebo nedávno pracovali na&nbsp;podobných krizových situacích.</p>



<p><strong>Nezapomeňte na&nbsp;riziko sporu</strong></p>



<p>I když oznámení jsou primárně záležitostí právního týmu, je důležité, aby se vedení společnosti v&nbsp;rané fázi procesu při&nbsp;komunikaci „sladilo“. Jazyk používaný v&nbsp;těchto sděleních by měl být profesionální<br>a plně pod kontrolou společnosti. To se netýká jen dnů bezprostředně po&nbsp;útoku. Je to otázka měsíců<br>i let. Společnosti by také měly zvážit nastavení peer-to-peer konverzací mezi bezpečnostními týmy, místo toho, aby se spoléhaly na&nbsp;písemnou komunikaci.</p>



<p><strong>Co by si měla každá firma zodpovědět před útokem:</strong><strong></strong></p>



<ul><li>Co je ve vaší firmě z&nbsp;hlediska hackerského útoku nejcennější? Co chcete chránit?</li><li>Jakou cenu jste ochotní za svoje aktiva zaplatit jako výkupné. Z&nbsp;toho se dá odvodit i&nbsp;míra investice do ochrany daného aktiva před útokem.</li><li>Zvládnete ochranu aktiv sami nebo potřebujete někoho přizvat?</li><li>Budete mít při&nbsp;řešení incidentu ve stavu napadení systémů partnera?</li><li>Využíváte forenzní IT?</li><li>Byl identifikován jasný rozhodovací tým pro aktivaci, pokud dojde k&nbsp;ransomwarovému útoku?</li><li>Máte v&nbsp;případě hackerského útoku plán součinnosti pro jednotlivá oddělní?</li><li>Zahrnuje tento plán externí (nebo interní) právní poradce?</li><li>Vědí zaměstnanci, co mají dělat, když vaše počítačové systémy přejdou do offline režimu?</li><li>Víte, jak komunikovat se zaměstnanci, pokud systémy přejdou do režimu offline?</li><li>Dodržujete předpisy o&nbsp;ochraně osobních údajů?</li><li>Máte interní a&nbsp;externí komunikační plán v&nbsp;případě nefunkčních systémů?</li><li>Možností je i&nbsp;kybernetické pojištění? Tato „zkratka“ ale může vést ke&nbsp;zjednodušenému a&nbsp;méně účinnému řešení.</li></ul>



<p><strong>Základní otázky, které by si firma měla zodpovědět, pokud je již obětí útoku:</strong><strong></strong></p>



<ul><li>Kdo jsou odborníci, kteří budou incident řešit? Jsou interní/externí?</li><li>Byly aktivované záložní plány obnovy?</li><li>Jaký rozsah má daný incident?</li><li>Co nám všechno chybí?</li><li>Co všechno bylo napadené?</li><li>Kontaktovali jste příslušné státní orgány? Co vám doporučují? (Jedná se sice o&nbsp;legislativní povinnost, ale v&nbsp;případě útoku není velmi účinná, pokud tedy firma s&nbsp;takovou organizací dopředu neuzavřela smlouvu a&nbsp;řešení takové situace. Přes to všechno je samozřejmě dobré plnit legislativní podmínky. Vyhnete se tak potencionální pokutě.</li><li>Máte-li kybernetickou pojistku, aktivovali jste ji?</li><li>K&nbsp;jakým informacím se útočník dostal? Byly některé odcizeny? Jaký je nejhorší možný scénář?</li><li>Jaké provozní komplikace vám ransomware způsobil?</li><li>Ví se o&nbsp;útoku i&nbsp;mimo firmu? Pokud ano, komu a&nbsp;co bylo komunikováno?</li><li>Jaká je šance zprovoznit systémy bez placení výkupného?</li><li>Pokud máte kybernetickou pojistku, řiďte se vždy pokyny pojistitele.</li></ul>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/na-co-se-ptat-pokud-jste-obeti-kyberutoku/">Na co se ptát, pokud jste obětí kyberútoku?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/na-co-se-ptat-pokud-jste-obeti-kyberutoku/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>dTest: Jak bezpečně platit na&#160;internetu</title>
		<link>https://bezpecneit.cz/aktuality/dtest-jak-bezpecne-platit-na-internetu/</link>
					<comments>https://bezpecneit.cz/aktuality/dtest-jak-bezpecne-platit-na-internetu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 05 Oct 2020 03:40:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<category><![CDATA[Platby]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2945</guid>

					<description><![CDATA[<p>Dobírka stále patří mezi nejpoužívanější způsoby plateb při nakupování na internetu. Existuje ale i řada online platebních metod. Ty umožňují zpravidla rychlejší a pohodlnější placení. Jaké možnosti placení můžete na internetu využít? Které jsou více a které méně bezpečné a na co je dobré si dávat pozor?</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/dtest-jak-bezpecne-platit-na-internetu/">dTest: Jak bezpečně platit na&nbsp;internetu</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Oblíbenou platební metodou je platba kartou online. Stačí vám k&nbsp;ní běžná platební karta s&nbsp;povoleným placením na&nbsp;internetu a&nbsp;dostatečným limitem. <em>„Platba kartou však bez další úrovně zabezpečení přináší riziko zneužití, protože při&nbsp;ní uživatel zadává nejen číslo karty, ale také CVV či&nbsp;CVC kódy – tedy údaje, se kterými může platit kdokoliv, komu se dostanou do ruky. Proto k&nbsp;placení kartou používejte ideálně prostředí zprostředkovatelů plateb, jako jsou například GoPay nebo GP webpay. Zadávání údajů o&nbsp;kartě v&nbsp;prostředí e-shopu, zvláště pak zahraničního, se raději vyhýbejte,“ </em>varovala Eduarda Hekšová, ředitelka spotřebitelské organizace dTest.</p>



<p>Vždy si zkontrolujte, že e-shop i&nbsp;stránka, na&nbsp;které zadáváte osobní a&nbsp;platební údaje, mají na&nbsp;začátku své internetové adresy „https“. Přenos informací v&nbsp;takovém případě totiž probíhá v&nbsp;šifrované podobě. Pokud zjistíte, že konkrétní e-shop nebo jiná služba nemá šifrovanou komunikaci, rozhodně zpozorněte a&nbsp;žádné údaje nezadávejte. Ačkoliv absence certifikátu v&nbsp;mnoha případech představuje jen laxnost obchodníka, potenciální zneužití údajů o&nbsp;kartě by vás mohlo přijít draho. Setkat se můžete také s&nbsp;upozorněním webového prohlížeče, že certifikát je neplatný nebo vypršel. I&nbsp;v&nbsp;takovém případě je namístě opatrnost. Platbu raději neprovádějte, a&nbsp;buď kontaktujte obchodníka, nebo si najděte jiného.</p>



<p><em>„Bezpečnějším způsobem platby kartou je využití zabezpečení 3D-Secure, při&nbsp;kterém se obchodník pouze dozvídá, zda platba byla či&nbsp;nebyla provedena. Uživatel však nemá před zahájením platby možnost toto zabezpečení poznat a&nbsp;to, že jej obchodník proklamuje, nemusí nic znamenat,“</em> vysvětlila Eduarda Hekšová a&nbsp;dodala: <em>„Některé banky zvyšují ochranu zasíláním autorizačních SMS nebo e-mailů s&nbsp;kódem, bez kterého není možné platbu provést.“</em></p>



<p>Dalším oblíbeným způsobem online plateb jsou takzvané internetové peněženky. Úhrada je prováděna většinou z&nbsp;kreditu, který jste si „dobili“ kartou online, obyčejným převodem, nebo prostřednictvím propojení virtuální peněženky s&nbsp;vaší platební kartou. Výhodou je, že obchodník se nedozví údaje o&nbsp;vaší kartě. Nejznámější internetovou peněženkou je PayPal, který funguje na&nbsp;principu zprostředkování platby. Je celosvětově rozšířen a&nbsp;často funguje v&nbsp;e-shopech, které své zboží nebo služby prodávají do zahraničí, k&nbsp;čemuž umožňuje i&nbsp;snadnou konverzi měny. K&nbsp;platbě stačí mít na&nbsp;PayPalu založený účet a&nbsp;při&nbsp;objednávce potvrdit platbu v&nbsp;jeho vlastním prostředí. I&nbsp;v&nbsp;tomto případě je důležité nastavit bezpečné heslo, jednou za čas jej změnit a&nbsp;nastavit si vhodné limity.</p>



<p>Platit za online nákupy a&nbsp;služby je možné i&nbsp;pomocí běžného nebo prioritního převodu. V takovém případě však obchodník dostane informaci o&nbsp;provedené platbě až za několik dní. <em>„Některé banky nabízejí online platby nebo zrychlené převody, při&nbsp;kterých je uživatel přesměrován do jeho internetového bankovnictví s předvyplněnou platbou, kterou stačí jen autorizovat. Bank je ovšem hodně, a&nbsp;proto se s&nbsp;tímto způsobem platby lze nejčastěji setkat u&nbsp;takzvaných platebních bran, které agregují více různých online plateb,“</em> uvedla Eduarda Hekšová.</p>



<p>Při používání jakékoliv z&nbsp;platebních metod je potřeba být opatrný. Jen tak se nakupování přes internet obejde bez zbytečných lapálií.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/dtest-jak-bezpecne-platit-na-internetu/">dTest: Jak bezpečně platit na&nbsp;internetu</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/dtest-jak-bezpecne-platit-na-internetu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak předejít kyberprůšvihům? O&#160;bezpečnosti dat mluvte neustále</title>
		<link>https://bezpecneit.cz/aktuality/jak-predejit-kyberprusvihum-o-bezpecnosti-dat-mluvte-neustale/</link>
					<comments>https://bezpecneit.cz/aktuality/jak-predejit-kyberprusvihum-o-bezpecnosti-dat-mluvte-neustale/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 10 Jun 2020 06:07:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<category><![CDATA[IT bezpečnost]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2566</guid>

					<description><![CDATA[<p>Pravidelně aktualizujete software, používáte nejspolehlivější antivirus na trhu, nikdy se nepřihlašujete na veřejnou Wi-Fi. Ani přes dodržování těchto základních pravidel, ale nemusí být vaše osobní či firemní data v bezpečí. Odborníci se shodují, že každé zabezpečení je pouze tak silné jako jeho nejslabší článek. A tím jsou většinou lidé, se kterými sdílíte jednu síť.   </p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-predejit-kyberprusvihum-o-bezpecnosti-dat-mluvte-neustale/">Jak předejít kyberprůšvihům? O&nbsp;bezpečnosti dat mluvte neustále</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Za nejzranitelnější článek bezpečnosti firem a&nbsp;úřadů pokládá Národní úřad pro kybernetickou a&nbsp;informační bezpečnost (NÚKIB) právě koncové uživatele. Neproškolení úředníci a&nbsp;zaměstnanci představují pro každou instituci největší bezpečností riziko. Pozor by si měli dávat všichni, protože jak dokládá statistika NÚKIB, za rok 2018 bylo zaznamenáno 4,5× více útoků než v&nbsp;roce 2011.</p>



<p>„<em>Firmy investují státisíce do softwarových řešení a&nbsp;zabezpečení dat, ale pak už si nepohlídají proškolení vlastních zaměstnanců, aby s&nbsp;nástroji uměli pracovat,”</em> okomentoval situaci v&nbsp;českých firmách ředitel cloudových služeb společnosti Algotech Petr Loužecký. Nemusí přitom jít o&nbsp;žádná složitá a&nbsp;nákladná školení. <em>“I útoku na&nbsp;Benešovskou nemocnici šlo pravděpodobně předejít, pokud by zaměstnanci dodržovali pravidla chování na&nbsp;vnitřní síti nemocnice,”</em> dodal Loužecký.</p>



<p><strong>Pět pravidel pro vaše zaměstnance</strong></p>



<p>Většině kyberútoků lze naštěstí zabránit dodržováním několika základních pouček. <em>„Žádný systém není bezchybný, a&nbsp;proto je na&nbsp;firmách, aby zaměstnancům tyto poučky pravidelně opakovaly. Nejčastější problém, který řešíme je, že pro zákazníky vybudujeme rozsáhlou bezpečností infrastrukturu, ale zaměstnance nikdo neproškolí,” </em>komentuje Karel Diviš, ředitel IDC-softwarehouse.</p>



<p><strong>1.</strong> <strong>Neotvírejte přílohy</strong></p>



<p>Nikdy neotevírejte přílohy od odesílatelů, které neznáte. „<em>Útočníci používají sofistikované taktiky a&nbsp;nebezpečný software skrývají do souboru, který se na&nbsp;první pohled tváří jako .doc nebo .pdf. Problém to může být například pro oddělení podpory zákazníků, kterým klienti často posílají různé přílohy nebo potvrzení</em>,” upozornil Karel Diviš.</p>



<p><strong>2. Pravidelně aktualizujte</strong></p>



<p>Nikdo z&nbsp;nás nemá rád vyskakovací okna, které nabádají k&nbsp;aktualizaci softwaru, ale zkusme se přemoci. „<em>Softwarové společnosti každý den odhalují slabiny systému a&nbsp;vyvíjejí řešení. Poslední verze jakéhokoliv software nebo operačního systému je proto ta nejbezpečnější</em>,” poradil Petr Loužecký ze společnosti Algotech.</p>



<p><strong>3. Wi-Fi pro hosty</strong></p>



<p>Vysvětlete zaměstnancům, že pokud se připojují k&nbsp;soukromým účtům, měli by používat Wi-Fi pro hosty. Z&nbsp;počítače, který není připojen k&nbsp;firemní síti se nedostanete tak jednoduše k&nbsp;citlivým firemním údajům.</p>



<p><strong>4. Vypínejte počítač</strong></p>



<p>Naučte všechny ve firmě, aby si při&nbsp;odchodu z&nbsp;práce vypnuli počítač. Protože pouze počítač, který je odpojen od sítě nemůže být nijak napaden.</p>



<p><strong>5.</strong> <strong>Používejte kvalitní heslo</strong></p>



<p>Všichni jsme si už zvykli, že každá služba má určité nároky na&nbsp;bezpečnost hesla. A&nbsp;má to pádné odůvodnění. <em>„Abychom co nejlépe zabránili rozšifrování, každé heslo by mělo obsahovat alespoň devět náhodných znaků, velká a&nbsp;malá písmena a&nbsp;alfanumerické znaky,”</em> uzavřel Karel Diviš.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-predejit-kyberprusvihum-o-bezpecnosti-dat-mluvte-neustale/">Jak předejít kyberprůšvihům? O&nbsp;bezpečnosti dat mluvte neustále</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jak-predejit-kyberprusvihum-o-bezpecnosti-dat-mluvte-neustale/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hackeři zneužívají nárůst práce z&#160;doma k&#160;milionovým loupežím</title>
		<link>https://bezpecneit.cz/aktuality/hackeri-zneuzivaji-narust-prace-z-doma-k-milionovym-loupezim/</link>
					<comments>https://bezpecneit.cz/aktuality/hackeri-zneuzivaji-narust-prace-z-doma-k-milionovym-loupezim/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 08 Jun 2020 03:51:00 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<category><![CDATA[BEC]]></category>
		<category><![CDATA[Elektronická pošta]]></category>
		<category><![CDATA[Home office]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2557</guid>

					<description><![CDATA[<p>Kybergangy se snaží zneužít pandemie koronaviru a nárůstu práce z domova. Vydávají se za generální a finanční ředitele a pokouší se z organizací vylákat milionové částky.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hackeri-zneuzivaji-narust-prace-z-doma-k-milionovym-loupezim/">Hackeři zneužívají nárůst práce z&nbsp;doma k&nbsp;milionovým loupežím</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>• Útočníci pečlivě analyzují vytipované cíle, blížící se transakce a&nbsp;měsíce sledují chování potenciálních obětí.</p>



<p>• Primárními cíli jsou organizace, u&nbsp;kterých jsou běžné velké finanční transakce, ať už se jedná o&nbsp;obchod s&nbsp;nemovitostmi a&nbsp;uměním, vlády nebo armády.</p>



<p>• Check Point například odhalil sofistikovaný kybergang, který ze tří společností ukradl 1,3 milionu dolarů.</p>



<p>• FBI považuje BEC podvody za vůbec nejvýnosnější kyberhrozbu.</p>



<p><strong>Co je BEC podvod?</strong></p>



<p>BEC (Business Email Compromise) označuje podvody, při&nbsp;kterých se útočníci snaží vydávat za někoho z&nbsp;vedení společnosti a&nbsp;přimět zaměstnance poslat peníze na&nbsp;podvodné účty. BEC podvod začíná hackem e-mailu a&nbsp;vydáváním se za vedoucí pracovníky, obvykle generálního ředitele nebo finančního ředitele. Kyberzločinci následně požadují zdánlivě legitimní firemní platbu. E-mail vypadá autenticky a&nbsp;zdá se, že pochází opravdu od někoho z&nbsp;vedení společnosti, takže zaměstnanec žádosti vyhoví a&nbsp;odešle peníze na&nbsp;bankovní účet, který je ovšem ve skutečnosti podvodný. Kromě přímého převodu financí na&nbsp;účty kyberzločinců se útočnícy někdy snaží úředníky přesvědčit k&nbsp;nákupu dárkových poukazů, které dále prodávají.</p>



<p>Útočníci využívají sociální inženýrství, aby oklamali zaměstnance a&nbsp;vyvolali v&nbsp;nich dojem, že komunikují s&nbsp;generálním ředitelem nebo někým z&nbsp;vedení společnosti. Útočníci také dlouhodobě a&nbsp;detailně studují potenciální oběti a&nbsp;jejich organizace a&nbsp;sledují i&nbsp;budoucí obchody a&nbsp;finanční transakce.</p>



<p>BEC podvod je běžně spojován především s&nbsp;osamělými hackery. Check Point ale zjistil, že během koronavirové pandemie roste sofistikovanost a&nbsp;organizovanost těchto zločinů. V&nbsp;dubnu 2020 zveřejnil Check Point podrobnosti o&nbsp;kybergangu Florentine Banker, který okradl 3 organizace o&nbsp;1,3 milionu dolarů. Útočníci měsíce studovali vytipovaný cíl, manipulovali korespondencí, registrovali podvodné domény a&nbsp;opatrně si vypláceli finance. Tým Check Point Incident Response pomohl okradeným společnostem získat zpět alespoň více než polovinu ukradené částky, zároveň ale Check Point varoval další organizace, protože kybergang Florentine Banker měl v&nbsp;hledáčku řadu dalších společností.</p>



<p><em>Obrázek 1: Schéma použité kybergangem Florentine Banker ke krádežím</em></p>



<figure class="wp-block-image size-large"><img src="https://bezpecneit.cz/wp-content/uploads/2020/06/schéma-check-point.jpg" alt="" class="wp-image-2558"/></figure>



<p>Podle kyberbezpečnostní společnosti Check Point jsou primárním cílem těchto BEC podvodů organizace, které běžně pracují s&nbsp;vysokými finančními transakcemi. Tyto finanční instituce by měly věnovat speciální pozornost tomu, jak hackeři pracují. <strong>Check Point podobné útoky rozdělil do pěti fází:</strong></p>



<p>1. Sledování a&nbsp;analýza. Jakmile útočníci získají kontrolu nad e-mailovým účtem oběti, začnou číst&nbsp;e-maily. Kybergangy tráví dny, týdny nebo dokonce měsíce průzkumem, než se aktivně zapojí do komunikace, trpělivě mapují obchodní procesy a&nbsp;postupy, způsoby převodu peněz a&nbsp;vztahy uvnitř i&nbsp;vně organizace.</p>



<p>2. Kontrola a&nbsp;izolace. Útočníci začínají oběť izolovat od třetích stran a&nbsp;kolegů vytvořením zvláštních e-mailových pravidel. Tato pravidla přesměrují všechny e-maily s&nbsp;filtrovaným obsahem nebo předmětem do složky monitorované útočníky.</p>



<p>3. Podvodné domény. Útočníci registrují podvodné domény, které vypadají věrohodně a&nbsp;podobně jako legitimní domény subjektů zapojených do e-mailové korespondence, kterou chtějí útočníci zachytit. Útočník začne odesílat e-maily z&nbsp;těchto podvodných domén a&nbsp;vytvoří novou konverzaci nebo pokračuje v&nbsp;existující konverzaci, takže oběť nepostřehne, že by s&nbsp;e-maily mělo být něco v&nbsp;nepořádku.</p>



<p>4.&nbsp;Žádost o&nbsp;peníze. Útočníci začnou vkládat podvodné informace o&nbsp;bankovním účtu pomocí následujících technik:</p>



<p>a. Zachycení legitimních bankovních převodů</p>



<p>b. Vytvoření nových požadavků na&nbsp;bankovní převod</p>



<p>5. Převod peněz. Kybergangy manipulují konverzací, dokud třetí strana neschválí nové bankovní údaje a&nbsp;nepotvrdí transakci. Pokud banka odmítne transakci kvůli neshodám v&nbsp;měně, jménu příjemce nebo z&nbsp;jakéhokoli jiného důvodu, jsou útočníci připraveni vše opravit, dokud peníze neskončí na&nbsp;jejich účtu.</p>



<p><em>„Hackeři se snaží zneužít nárůst práce z&nbsp;domova a&nbsp;BEC podvody jsou součástí tohoto trendu. Pozor by si měly dát zejména organizace, které běžně pracují s&nbsp;vysokými finančními transakcemi. Hackeři mohou sledovat a&nbsp;manipulovat e-maily, takže je důležité znát rizika a&nbsp;techniky zločinců. Vzhledem ke vzrůstající oblibě i&nbsp;nutnosti práce z&nbsp;domova můžeme očekávat další nárůst podobných kyberútoků</em>,“ uvedl Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.</p>



<p><strong>Jak chránit vaši organizaci před BEC? Check Point doporučuje dodržovat základní bezpečnostní opatření:</strong></p>



<p>1. Povolte vícefaktorové ověřování pro podnikové e-mailové účty. Implementace vícefaktorové autentizace ztěžuje kyberzločincům přístup k&nbsp;e-mailu zaměstnanců.</p>



<p>2. Neotvírejte e-maily od neznámých odesílatelů. Když už e-mail otevřete, neklikejte na&nbsp;odkazy a&nbsp;přílohy, protože často obsahují malware a&nbsp;útočníci tak mohou proniknout nejen do vašeho počítače.</p>



<p>3. Dvakrát zkontrolujte e-mailovou adresu odesílatele. Falešná e-mailová adresa se často podobá legitimní e-mailové adrese.</p>



<p>4. Před odesláním financí nebo dat si vždy ověřte, že jde o&nbsp;legitimní požadavek.</p>



<p>5. Dávejte v&nbsp;e-mailové komunikaci přeposlat místo odpovědět na&nbsp;zprávu. Pokud totiž zvolíte přeposlat, pak musíte správnou e-mailovou adresu zadat ručně nebo jí vybrat z&nbsp;adresáře. Přesměrování zajišťuje, že používáte správnou e-mailovou adresu zamýšleného příjemce.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/hackeri-zneuzivaji-narust-prace-z-doma-k-milionovym-loupezim/">Hackeři zneužívají nárůst práce z&nbsp;doma k&nbsp;milionovým loupežím</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/hackeri-zneuzivaji-narust-prace-z-doma-k-milionovym-loupezim/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak mohou malé firmy zlepšit kybernetickou bezpečnost?</title>
		<link>https://bezpecneit.cz/navod/jak-mohou-male-firmy-zlepsit-kybernetickou-bezpecnost/</link>
					<comments>https://bezpecneit.cz/navod/jak-mohou-male-firmy-zlepsit-kybernetickou-bezpecnost/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 20 May 2020 03:53:00 +0000</pubDate>
				<category><![CDATA[Návod]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[Hesla]]></category>
		<category><![CDATA[Home office]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2504</guid>

					<description><![CDATA[<p>Cíle kyberútoků se mění. Zatímco před lety se zaměřovaly především na banky a další velké společnosti, nyní stále častěji míří na malé a střední firmy, které mají na ochranu svých systémů méně prostředků a častěji zanedbávají digitální bezpečnost. Zkušenost s kyberútokem má více než polovina takovýchto společností v České republice.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/jak-mohou-male-firmy-zlepsit-kybernetickou-bezpecnost/">Jak mohou malé firmy zlepšit kybernetickou bezpečnost?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>„Rozpočet, nedostatek času a&nbsp;znalostí – to jsou tři nejčastější důvody špatného zabezpečení firemních systémů. Zavedení správných nástrojů pro ochranu je nákladné, což malým podnikům ztěžuje situaci,“</em> prohlásil Ondřej Ševeček, odborník na&nbsp;bezpečnost z&nbsp;Počítačové školy GOPAS, a&nbsp;dodal: <em>„Existuje však několik jednoduchých, nákladově efektivních postupů pro zabezpečení dat a&nbsp;zařízení.“</em></p>



<p><strong>Vzdělávání zaměstnanců</strong></p>



<p>Lidé bývají nejslabším článkem v&nbsp;ochraně proti kybernetickým útokům. Jedním z&nbsp;nejjednodušších a&nbsp;nejúčinnějších způsobů zvyšování odolnosti je časté školení zaměstnanců o&nbsp;kybernetické bezpečnosti. <em>„Preventivní opatření jako pravidelná školení nebo semináře pro zaměstnance zaměřená na&nbsp;identifikaci potenciálních hrozeb pomohou zabránit především tomu, aby se zaměstnanci stali oběťmi phishingu a&nbsp;jiných podvodů,“</em> řekl Ondřej Ševeček.</p>



<p><strong>Vícefaktorová identifikace</strong></p>



<p>Multifaktorová identifikace je snadné a&nbsp;rychlé řešení, které pomůže ochránit data na&nbsp;osobních i&nbsp;firemních zařízeních. I&nbsp;když útočník získá heslo dané osoby, bude obtížnější ho použít, pokud bude zavedeno vícestupňové ověřování. To dělá z&nbsp;podnikové sítě nebo koncového zařízení obtížnější cíl, což často stačí k&nbsp;odrazení útočníka.</p>



<p><strong>Přísné zásady týkající se hesel</strong></p>



<p>Vytváření a&nbsp;vymáhání přísných pravidel pro hesla je účinným způsobem, jak zlepšit odolnost proti útokům. Základem je nutnost zadávat netriviální hesla a&nbsp;nepoužívat je jinde než pro vstup do firemních systémů. Trochu diskutabilní je pravidelná obměna hesel.</p>



<p><em>„Je potřeba počítat s&nbsp;tím, že pokud zaměstnanci musí složitá hesla často měnit, je to pro ně nepříjemné, a&nbsp;mají pak tendenci poznamenávat si je na&nbsp;viditelná místa. Takže jsou tato pravidla v&nbsp;konečném důsledku kontraproduktivní. Dnes už se proto nedoporučuje ani tak hesla často měnit, jako je mít natolik kvalitní, aby se mohla používat dlouhodoběji,“</em> vysvětlil Ondřej Ševeček.</p>



<p><strong>Bezpečná komunikace mobilních zaměstnanců</strong></p>



<p>Podle nejnovější studie International SOS „Travel Risk Outlook“ méně než třetina organizací zohledňuje kybernetickou bezpečnost ve svých strategiích řízení a&nbsp;zmírňování cestovních rizik. Právě během služebních cest stoupá pravděpodobnost, že zaměstnanec přispěje svou neopatrností nebo neznalostí k&nbsp;průlomu do firemních systémů nebo bude napadeno jeho zařízení.</p>



<p>Naštěstí existují efektivní preventivní opatření, která pomohou snížit rizika: kromě školení, které zvýší povědomí mobilních zaměstnanců o&nbsp;potenciálních hrozbách, je to například omezení množství citlivých dat uložených přímo v&nbsp;jejich zařízeních, zajištění aktualizace bezpečnostního softwaru, ale také důkladné prověření zařízení, z&nbsp;nichž často pendlující zaměstnanec vstupuje do firemních systémů. Samozřejmostí je i&nbsp;důsledné zálohování dat, která shromažďují.</p>



<p><em>„Taktika firem v&nbsp;oblasti počítačové bezpečnosti se mění. Přínosnější než nastavování restrikcí je důkladné zmapování fungování organizace. Důležité je zejména to, kde jsou uložena citlivá data, kdo k&nbsp;nim má přístup a&nbsp;jak se pohybují mimo firmu. Díky poznání prostředí jsou identifikována problematická místa, která pak mohou odborníci na&nbsp;zabezpečení dále řešit. Firmy se také čím dál více soustředí na&nbsp;kvalitu vyhodnocování rizik. Taková politika neomezuje zaměstnance v&nbsp;jejich práci, pouze chrání důležitá data a&nbsp;know-how společnosti,“</em>&nbsp;uzavřel Ondřej Ševeček.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/jak-mohou-male-firmy-zlepsit-kybernetickou-bezpecnost/">Jak mohou malé firmy zlepšit kybernetickou bezpečnost?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/navod/jak-mohou-male-firmy-zlepsit-kybernetickou-bezpecnost/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Chráníte svá data i&#160;na&#160;home officu? Otestujte se online!</title>
		<link>https://bezpecneit.cz/aktuality/chranite-sva-data-i-na-home-officu-otestujte-se-online/</link>
					<comments>https://bezpecneit.cz/aktuality/chranite-sva-data-i-na-home-officu-otestujte-se-online/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 27 Mar 2020 08:45:22 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2127</guid>

					<description><![CDATA[<p>Informační bezpečnost je jedno z nejaktuálnějších témat současnosti. Denně dochází k závažným bezpečnostním incidentům, které mají dopad na fungování organizací. Na těch nejzávažnějších mají často svůj podíl také nedostatečně informovaní zaměstnanci, kteří se nevědomky dopouštějí zásadních pochybení.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/chranite-sva-data-i-na-home-officu-otestujte-se-online/">Chráníte svá data i&nbsp;na&nbsp;home officu? Otestujte se online!</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Závažné kyberbezpečnostní incidenty nejsou ničím neobvyklým ani na&nbsp;tuzemské scéně a&nbsp;týkají se i&nbsp;velkých společností se zvučnými jmény, jako je například T-Mobile, Mall.cz nebo Avast. O&nbsp;tom, jak je ICT infrastruktura lehce zranitelná a&nbsp;jak závažné může být její vyřazení z provozu, byť jen na&nbsp;relativně krátkou dobu, ukázaly také nedávné případy benešovské a&nbsp;brněnské nemocnice nebo OKD. Přesto nedávný průzkum PwC CEO Survey 2020 odhalil, že pouhých 36&nbsp;% českých generálních ředitelů vnímá kybernetickou bezpečnost jako aktuální podnikatelskou hrozbu, ve světě je tomu přitom naopak a&nbsp;kybernetické hrozby vnímá jako riziko 73&nbsp;% dotázaných ředitelů.</p>
<p>Legislativní změny a&nbsp;vyšší investice do technologií, které mnozí vnímají jako maximum v&nbsp;případě bezpečnostních opatření, musejí jít ruku v ruce se systematickým a&nbsp;důkladným vzděláváním zaměstnanců, jinak se míjejí účinkem. Právě oblast vzdělávání patří k té nejpodceňovanější.</p>
<h2><strong>Informační bezpečnost je nutná</strong></h2>
<p>Informační bezpečnost se týká všech, bez ohledu na&nbsp;obor, pozici nebo velikost organizace, ve které pracují. Znalost bezpečnostních zásad výrazně snižuje riziko bezpečnostního incidentu. Firmy často situaci podceňují, a&nbsp;zatímco nasazení a&nbsp;zprovoznění nových technologií svěří odborníkům, v oblasti školení zaměstnanců často nevědí, jak postupovat. Řada středních a&nbsp;menších firem navíc nemá rozpočet, aby zajistila zaměstnancům celodenní nebo vícedenní školení. Ideálním řešením je online vzdělávání.</p>
<h2><strong>Online kurzy a&nbsp;vzdělávání jako odpověď</strong></h2>
<p>Hotové e-learningové kurzy představují ideální způsob, jak v dnešní době vzdělávat zaměstnance v oblasti informační bezpečnosti a&nbsp;jak prověřit jejich znalosti. <a href="https://www.dcd.cz/learning-channel/">DCD Publishing proto nyní nabízí e-learningové kurzy</a> zaměřené na&nbsp;informační bezpečnost a&nbsp;znalost GDPR, které vznikly ve spolupráci s odborníky na&nbsp;kybernetickou bezpečnost. Naším cílem je zpřístupnit toto efektivní vzdělávání každému a&nbsp;odkudkoliv.</p>
<h2><strong>Jak kurzy vypadají</strong></h2>
<p>Kurzy jsou rozděleny podle témat (Informační bezpečnost a&nbsp;GDPR) do krátkých lekcí, látka je probrána stručně a&nbsp;věcně, aby byly probírané informace jasné a&nbsp;srozumitelné všem bez ohledu na&nbsp;jejich znalosti.</p>
<p>V kurzu zaměřeném na&nbsp;bezpečnost informací se zaměstnanci dozvědí (nebo si zopakují) základní zásady bezpečného chování, komunikace, ochrany svých zařízení i&nbsp;pohybu na&nbsp;sociálních sítích. Na&nbsp;konci každého kurzu je připraven závěrečný text a&nbsp;certifikace pro absolventy.</p>
<p>Nabyté znalosti jsou následně ověřeny ve výstupním testu, který poslouží také jako podklad k dalšímu systematickému vzdělávání. Kurz je možné absolvovat odkudkoliv, díky čemuž firma ušetří prostředky, které by musela vynakládat za účast zaměstnanců na&nbsp;prezenčním školení či&nbsp;semináři.</p>
<h2><strong>Proč online kurz?</strong></h2>
<p>Možnost vzdělávat své zaměstnance online vítá stále více zaměstnavatelů, kterým tento způsob umožňuje efektivně a&nbsp;s vynaložením minimálních prostředků vzdělávat své pracovníky. V oblasti kybernetické bezpečnosti jsou vzdělaní zaměstnanci prozíravou investicí – čím poučenější jsou spolupracovníci, tím lépe jsou chráněná kritická firemní data a&nbsp;obchodní tajemství.</p>
<p>Online kurz může absolvovat každý zaměstnanec odkudkoliv – svůj čas si může rozložit tak, jak mu to vyhovuje a&nbsp;k&nbsp;jednotlivým lekcím se může podle potřeby vracet. Vedoucí pracovníci mohou sledovat vyhodnocení, jak si jednotlivci vedli a&nbsp;podle toho naplánovat další aktivity. Možnost vzdělávat se online vítají také samotní zaměstnanci, kteří si mohou podle svých preferencí zvolit, kdy a&nbsp;v jaké intenzitě se budou kurzu věnovat.</p>
<p><a href="https://www.dcd.cz/learning-channel/">Online kurzy</a> jsou ideálním doplňkem celkové bezpečnostní strategie – zaměstnancům umožňují ujasnit si důležité pojmy z oblasti kybernetické bezpečnosti moderní a&nbsp;zábavnou formou a&nbsp;společnosti nabízejí cenově efektivní prostředek důsledné ochrany svých dat, majetku i&nbsp;zaměstnanců.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/chranite-sva-data-i-na-home-officu-otestujte-se-online/">Chráníte svá data i&nbsp;na&nbsp;home officu? Otestujte se online!</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/chranite-sva-data-i-na-home-officu-otestujte-se-online/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tipy na&#160;bezpečnou práci z&#160;domova pro zaměstnance i&#160;zaměstnavatele</title>
		<link>https://bezpecneit.cz/navod/tipy-na-bezpecnou-praci-z-domova-pro-zamestnance-i-zamestnavatele/</link>
					<comments>https://bezpecneit.cz/navod/tipy-na-bezpecnou-praci-z-domova-pro-zamestnance-i-zamestnavatele/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 11 Mar 2020 04:30:52 +0000</pubDate>
				<category><![CDATA[Návod]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=2049</guid>

					<description><![CDATA[<p>Vzhledem k aktuálnímu nařízení české vlády i vzhledem k celosvětové situaci bude dále růst počet zaměstnanců pracujících z domova. Společnosti musí rychle proškolit zaměstnance a poskytnout jim prostředky a zdroje pro práci mimo kancelář. Společnost Check Point proto přináší několik tipů pro bezpečnou práci z domova, jelikož na svou příležitost číhají i kyberzločinci.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/tipy-na-bezpecnou-praci-z-domova-pro-zamestnance-i-zamestnavatele/">Tipy na&nbsp;bezpečnou práci z&nbsp;domova pro zaměstnance i&nbsp;zaměstnavatele</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Tipy pro zaměstnance:</strong></p>
<p>V&nbsp;prostředí domova mají zaměstnanci větší pocit bezpečí a&nbsp;jsou díky tomu méně obezřetní, protože co by se tak mohlo pokazit? Ale právě tento druh spokojenosti se snaží zneužít kyberzločinci a&nbsp;pečlivě tomu přizpůsobují phishingové a&nbsp;jiné útoky.</p>
<ul>
<li><strong>Pozor na&nbsp;phishing:</strong> Neklikejte na&nbsp;odkazy, které vypadají podezřele, a&nbsp;stahujte pouze obsah z&nbsp;důvěryhodných zdrojů, které lze ověřit. Pamatujte, že součástí mnoha phishingových útoků je i&nbsp;sociální inženýrství, takže pokud obdržíte zprávu s&nbsp;neobvyklou žádostí, pečlivě zkontrolujte informace o&nbsp;odesílateli a&nbsp;ujistěte se, že komunikujete s&nbsp;kolegy, nikoli se zločinci. Výzkumný tým Check Point Research odhalil, že domény související s&nbsp;koronavirem jsou o&nbsp;50&nbsp;% pravděpodobněji škodlivé než jiné domény. Nedůvěřujte slepě žádné zprávě, raději dvakrát měřit, než jednou kliknout.</li>
<li><strong>Věnujte pozornost svému zařízení:</strong> Mnoho zaměstnanců používá firemní počítač nebo notebook pro osobní účely, ale to může znamenat bezpečnostní riziko. Riziko je ale ještě větší, pokud používáte osobní počítač pro pracovní účely. Pokud k&nbsp;práci potřebujete použít svůj osobní počítač, promluvte si se svým firemním IT týmem a&nbsp;počítač zabezpečte odpovídajícím způsobem pomocí nějakého pokročilého preventivního bezpečnostního řešení.</li>
<li><strong>Ujistěte se, že vaši komunikaci nikdo neodposlouchává:</strong> Má vaše domácí Wi-Fi síť silné heslo nebo je otevřená? Ujistěte se, že je chráněna a&nbsp;přístup k&nbsp;síti nemá nikdo nevyžádaný. Totéž platí pro práci v&nbsp;kavárně nebo hotelu. Při&nbsp;připojování k&nbsp;veřejným bezdrátovým sítím buďte velmi opatrní, protože nezabezpečené sítě usnadňují kyberzločincům přístup k&nbsp;vašim e-mailům a&nbsp;heslům.</li>
</ul>
<p><strong>Tipy pro zaměstnavatele:</strong></p>
<ul>
<li><strong>Nikomu nedůvěřujte:</strong> Celý váš plán vzdáleného přístupu musí být vytvořen dle zásady nulové důvěry. Vše je potřeba ověřit, nic nepředpokládat. Ujistěte se, že víte, kdo má přístup k&nbsp;jakým informacím. Segmentujte uživatele a&nbsp;ujistěte se, že pro přístup je využíváno vícefaktorové ověření. Důležité je i&nbsp;aktuální online školení, aby zaměstnanci pochopili, jak bezpečně vzdáleně přistupovat k&nbsp;informacím.</li>
<li><strong>Věnujte pozornost všem koncovým bodům:</strong> Během práce z&nbsp;domova mají zaměstnanci obvykle tendenci přistupovat do podnikové sítě z&nbsp;nejrůznějších soukromých zařízení. Je proto potřeba myslet dopředu, jak eliminovat hrozby, zamezit únikům dat a&nbsp;nedovolit případným útokům šířit se napříč sítí.</li>
<li><strong>Proveďte zátěžový test infrastruktury:</strong> Aby bylo možné bezpečně vzdáleně přistupovat do podnikové infrastruktury, je mimo jiné důležité využívat VPN. Infrastruktura musí být robustní a&nbsp;měla by být podrobena zátěžovým testům, aby bylo zajištěno, že zvládne velký objem provozu, když vaši zaměstnanci začnou pracovat z&nbsp;domova.</li>
<li><strong>Definujte svá data:</strong> Věnujte čas identifikaci, specifikaci a&nbsp;označení citlivých údajů a&nbsp;připravte politiky, které zajistí, že k&nbsp;nim budou mít přístup pouze odpovědní lidé. Bez ohledu na&nbsp;předchozí nastavení vše znovu podrobně projděte.</li>
<li><strong>Segmentujte:</strong> Proveďte audit současných politik souvisejících s&nbsp;přístupem a&nbsp;sdílením různých typů dat. Znovu vyhodnoťte firemní politiku i&nbsp;segmentaci týmů ve vaší organizaci, ať si můžete být jisti, že máte různé úrovně přístupu, které odpovídají různým úrovním citlivosti dat.</li>
</ul>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/tipy-na-bezpecnou-praci-z-domova-pro-zamestnance-i-zamestnavatele/">Tipy na&nbsp;bezpečnou práci z&nbsp;domova pro zaměstnance i&nbsp;zaměstnavatele</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/navod/tipy-na-bezpecnou-praci-z-domova-pro-zamestnance-i-zamestnavatele/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Víte, jak letos zabezpečit internet věcí?</title>
		<link>https://bezpecneit.cz/navod/vite-jak-letos-zabezpecit-internet-veci/</link>
					<comments>https://bezpecneit.cz/navod/vite-jak-letos-zabezpecit-internet-veci/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 12 Feb 2020 04:44:32 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=1914</guid>

					<description><![CDATA[<p>Aneb šest kroků, které by měly podniknout bezpečnostní týmy, aby byly připravené na vyvíjející se bezpečnostní hrozby IoT v roce 2020. V prvních týdnech nového roku je nasnadě se zamyslet, zda se bezpečnostní výzvy, kterým budeme v tomto roce čelit, nějak liší od těch v předchozích letech.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/vite-jak-letos-zabezpecit-internet-veci/">Víte, jak letos zabezpečit internet věcí?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Organizace by v každém případě měly změnit své obranné strategie, zejména pokud jde o&nbsp;operační technologie (OT), internet věcí (IoT) a&nbsp;další části kritické infrastruktury.</p>
<p>Kybernetická bezpečnost byla vždycky poměrně dynamická oblast. Nyní však útoky neznají hranic. Incidenty namířené proti OT mohou mít dopad nad rámec dat – zasahují systémy, které mají okamžitý vliv na&nbsp;lidský život a&nbsp;bezpečnost. Práce bezpečnostních expertů komplikují zařízení OT a&nbsp;IoT, která nebyla navržena s takovou úrovní zabezpečení, která je nyní v IT systémech běžná. Mnoho řídicích systémů a&nbsp;OT infrastruktur není možné digitálně propojit jinde. Pokračující trend v digitalizaci ale jasně naznačuje, že jen málo OT systémů zůstane izolovaných.</p>
<p>Jak se budou vyvíjet hrozby ze strany zločinců? Šest klíčových rad – určených nejen odborníkům v oblasti bezpečnosti – pomůže v následujících měsících udržet systémy OT co nejbezpečnější.</p>
<p><strong>Lidé hrají důležitou roli, nezapomínejte na&nbsp;ně</strong></p>
<p>Zatímco malware a&nbsp;související hrozby jsou stále důmyslnější, pro provedení úspěšného útoku není vždy sofistikované řešení třeba. K základním útokům dochází často a&nbsp;snadno. A&nbsp;to hlavně tehdy, když si lidé nejsou vědomi odpovědnosti a&nbsp;úlohy, kterou hrají v „kybernetické hygieně“.</p>
<p>Tyto role a&nbsp;navazující odpovědnost lze shrnout do jednoduchých bodů jako například „Nesmějí se otevírat přílohy z neznámých nebo neočekávaných zdrojů“. Jiné poučky jdou ale za hranice těchto základů. Ochrana citlivých dat a&nbsp;kritické infrastruktury nejprve vyžaduje, aby koncový uživatel uznal, že data skutečně ochranu potřebují. Zde se střetáváme s různými společenskými normami týkajícími se přidané hodnoty dat a&nbsp;s&nbsp;potřebou je chránit. Stejně tak se musí určit, kdo by měl být za ochranu dat odpovědný.</p>
<p>Klíčem k minimalizování rizik plynoucích z konání zaměstnanců je vzdělávání. To má kromě školení různé formy. Existují onlinové platformy pro výuku, přičemž právě média hrají velmi důležitou roli při&nbsp;vzdělávaní širší veřejnosti, které je pro kybernetickou bezpečnost prvořadé.</p>
<p><strong>Dívat se a&nbsp;vidět</strong></p>
<p>Potenciální bezpečnostní rizika spojená s&nbsp;IoT nelze určit bez kontextu a&nbsp;znalosti situace, které s sebou přinášejí. Abychom pochopili rizika IoT, je potřeba zjistit, jaký je účel nebo funkce zařízení – ať už je to sběr, korelace dat, nebo jejich zpracování. Jakmile porozumíte této funkci, dalším krokem je si uvědomit, že zařízení existuje jako součást celé infrastruktury.</p>
<p>Společným tématem rozhovorů mezi odborníky na&nbsp;bezpečnost bývá zlepšení visibility sítě a&nbsp;infrastruktury. Nestačí, když rozdělíte tradiční IT a&nbsp;IoT. Měli byste začít důslednou bezpečnostní analýzou architektury IoT prvků, aby bylo možné napravit chybějící nebo odstranit nesprávně navržené ovládací části. Nezapomeňte ani na&nbsp;důslednou analýzu bezpečného kódu tam, kde je to možné.</p>
<p><strong>Zaměstnanec je zároveň spotřebitelem</strong></p>
<p>Jestliže máte síť, pravděpodobně se k vaší infrastruktuře připojují spotřebitelská zařízení. Technologie je součástí každodenního života zaměstnanců, a&nbsp;většina z nich se nezdráhá využívat její výhody ani poté, co projdou dveřmi kanceláře. Spotřebitelé chtějí používat stále výkonnější a&nbsp;schopnější zařízení i&nbsp;v&nbsp;zaměstnání. To v posledních letech mělo za následek obroušení hran mezi organizací a&nbsp;jednotlivcem, mezi osobními a&nbsp;veřejně dostupnými informacemi.</p>
<p>V mnoha případech nezačínají problémy jen proto, že zaměstnanci v práci používají svá vlastní zařízení. Jde spíše o&nbsp;to, že nejpopulárnější zařízení nebyla navržena k&nbsp;tomu, aby sloužila jako bezpečná obchodní zařízení. Způsob, jakým je pak lidé začleňují do svého života, stírá hranici mezi osobním a&nbsp;obchodním užitím i&nbsp;chováním. Možná rizika spočívají v napadení samotného zařízení, ve vnějším zneužití zranitelnosti softwaru nebo v&nbsp;nasazení špatně testovaných a&nbsp;nespolehlivých obchodních aplikací.</p>
<p>Uvědomte si, že podnikové IT a&nbsp;OT sítě je nutné chránit před riziky, která představují spotřebitelská zařízení IoT. Zaměstnanci se musí učit, že rizika jsou reálná a&nbsp;že je důležité omezit jejich výskyt na&nbsp;minimum. Zde hrají roli vzdělávací systémy, vlády i&nbsp;různé regulační politiky. To vše by mělo být umně kombinováno a&nbsp;předáváno mezi organizace i&nbsp;jednotlivce, aby dokázali rozpoznat spolehlivé a&nbsp;přijatelné prostředky pro ochranu osobních údajů, aby zajistili ochranu práva na&nbsp;soukromí a&nbsp;aby zároveň bylo možné využívat stále sofistikovanějších a&nbsp;technologicky způsobilejších prostředků v životě i&nbsp;v práci.</p>
<p><strong>Obranyschopná zařízení – zapojit se musejí všichni</strong></p>
<p>Určitě existují malé organizace (anebo vysoce zabezpečené vládní a&nbsp;vojenské instalace), které pro své IoT zařízení nepotřebují připojení k internetu. Ale většina organizací pro přesun, analýzu a&nbsp;použití dat z edge zařízení vyžaduje internet a&nbsp;minimálně jednu nebo více cloudových služeb. S narůstajícím provozem v oblasti výpočetních a&nbsp;distribuovaných senzorových sítí jsou cloudová infrastruktura a&nbsp;edge zařízení stále atraktivnější cíl.</p>
<p>Na&nbsp;rozdíl od tradičního desktopového systému, kdy lze data ukládat a&nbsp;skrývat před zvídavýma očima, jsou zařízení IoT navržena ke sdílení informací mezi sebou navzájem a&nbsp;do vzdálených úložišť – za účelem analýzy a&nbsp;poskytování vzdáleného přístupu k datům. Obvykle proto vyžadují cloudová úložiště hostovaná výrobcem IoT zařízení.</p>
<p>Při&nbsp;řešení cloudových služeb a&nbsp;zařízení IoT, které může být zapojeno do prostředí IoT, by měli odborníci v oblasti bezpečnosti aktivně spolupracovat se svými dodavateli a&nbsp;partnery, aby se ujistili, že základní komponenty bude možné bezpečně využívat.</p>
<p>Zařízení musí disponovat možností změnit výchozí uživatelské jméno a&nbsp;heslo, i&nbsp;kapacitou pro šifrovanou komunikaci s dodavatelem a&nbsp;spotřebiteli. Organizace by měly dodavatelům poskytnout jasné požadavky a&nbsp;ujistit je již v&nbsp;průběhu výběrového řízení, že bezpečnost pro ně představuje prioritu. Je v nejlepším zájmu prodejců i&nbsp;zákazníků, aby byl celý systém co nejbezpečnější.</p>
<p><strong>Vlastnosti zařízení</strong></p>
<p>Proč jsou rozšířená zařízení IoT tak zranitelná? Hlavně díky neměnné povaze mnoha z nich a&nbsp;také proto, že mají sklon zůstávat dlouho na&nbsp;jednom místě. Jsou zranitelná, statická a&nbsp;dlouhodobá – to nejsou zrovna vlastnosti, které by většina odborníků v zabezpečené infrastruktuře uvítala.</p>
<p>Používání výchozích uživatelských jmen a&nbsp;hesel, stejně tak nezabezpečených protokolů, jako je telnet, musí skončit. Existují lepší způsoby, jak zařízení spravovat, aniž by se používaly snadno kompromitovatelné výchozí účty a&nbsp;nezabezpečené protokoly. Nestačí jen říci prodejcům, že jejich zařízení má umožňovat změnu výchozích údajů. Zákazníci musejí tuto vlastnost vyžadovat, učinit z ní standard, bez kterého si zboží nezakoupí.</p>
<p>S IoT je třeba zacházet jako s jakýmkoliv jiným bezpečnostním prostředkem, proto se musí pravidelně opravovat a&nbsp;kontrolovat kvůli případným chybám. Audity a&nbsp;monitorování mají však jen omezený vliv, pokud zařízení v infrastruktuře nelze překonfigurovat tak, aby reagovalo na&nbsp;nalezené zranitelnosti.</p>
<p><strong>Uvědomělé zacházení s&nbsp;daty</strong></p>
<p>Schopnost IoT generovat obrovské množství dat naráží na&nbsp;požadavky, jako je Obecné nařízení o&nbsp;ochraně osobních údajů (GDPR) Evropské unie nebo novější kalifornský zákon (CCPA) o&nbsp;ochraně soukromí spotřebitelů z&nbsp;roku 2018. V důsledku toho by si měly podniky lépe rozmýšlet, jaký typ datových zařízení zařadí do provozu, jaká data shromažďují a&nbsp;jak je následně využívají. V době, kdy je každé zařízení připojeno, kdy data generují i&nbsp;kamery a&nbsp;GPS sledování a&nbsp;senzory jsou běžné, se stává ochrana soukromí primárním prvkem pro zachování osobních svobod.</p>
<p>Veškerá data je třeba chránit jak v samotném zařízení, tak i&nbsp;při&nbsp;přechodu z jedné fáze obchodního procesu do druhé. Komunikace mezi zařízeními musí být šifrovaná.</p>
<p>Potenciální rizika, která s sebou přináší IoT pro bezpečnost i&nbsp;soukromí, nelze určit bez znalosti kontextu a&nbsp;užití zařízení IoT. Jakmile budete vědět, jakou roli zařízení zastává, kam putují a&nbsp;k čemu přesně slouží získávaná data, budete moci lépe vyhodnotit rizika, která zařízení představuje pro vaši síť.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/vite-jak-letos-zabezpecit-internet-veci/">Víte, jak letos zabezpečit internet věcí?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/navod/vite-jak-letos-zabezpecit-internet-veci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak ochránit organizaci před pokročilými kyberhrozbami?</title>
		<link>https://bezpecneit.cz/aktuality/jak-ochranit-organizaci-pred-pokrocilymi-kyberhrozbami/</link>
					<comments>https://bezpecneit.cz/aktuality/jak-ochranit-organizaci-pred-pokrocilymi-kyberhrozbami/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Tue, 14 Jan 2020 04:51:59 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Návod]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=1841</guid>

					<description><![CDATA[<p>Advanced persistent threats (APT) jsou trvalé a pokročilé hrozby, které momentálně trápí a zaměstnávají mnoho organizací. APT narušují sítě a infrastruktury, v nichž se dokážou tajně skrývat dlouhou dobu. Obvykle v mezičase provádí operace, jejichž cílem je ukrást nebo zničit data a zdroje organizace.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-ochranit-organizaci-pred-pokrocilymi-kyberhrozbami/">Jak ochránit organizaci před pokročilými kyberhrozbami?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Podle společnosti Accenture, poskytující odborné služby v oblasti podnikových strategií a&nbsp;digitálních technologií, se strůjci APT organizují do skupin, které jim umožňují sdílet taktiku a&nbsp;nástroje pro provádění útoků ve větším měřítku. Například ruská kyberkriminální skupina Silence APT se aktivně zaměřuje na&nbsp;finanční instituce, přičemž se jí podařilo úspěšně ukrást miliony dolarů z různých bank po&nbsp;celém světě.</p>
<p>Ale i&nbsp;menší společnosti musejí být ostražité. APT skupiny používají automatizované nástroje a&nbsp;botnety, aby získaly přístup k sítím, a&nbsp;při&nbsp;uplatňování svých taktik nedbají na&nbsp;velikost či&nbsp;hodnotu firmy, nebo na&nbsp;oblast, ve které společnost podniká. Jakákoliv zranitelná infrastruktura může být napadena. Proto je důležité, aby společnosti rozuměly tomu, jak APT fungují, a&nbsp;aby implementovaly nezbytná bezpečnostní opatření, kterými omezí či&nbsp;zmírní případné napadení.</p>
<p><strong>Na co se zaměřit, jak hrozby odhalit?</strong></p>
<p>APT fungují skrytě, takže nemusíte o&nbsp;napadení vědět, dokud se skutečně nezačne dít něco podezřelého. Například americká společnost InfoTrax Systems přišla na&nbsp;to, že byla dlouhá léta obětí útoku, až ve chvíli, kdy dosáhla maximální kapacity na&nbsp;svých úložištích. IT týmy musejí hledat indicie a&nbsp;náznaky, aby odhalily APT skrývající se ve firemní síti. Mezi známé indikátory patří:</p>
<p><strong>Nutnost opakovaného přihlašování </strong></p>
<p>Nedaří se vám opakovaně zalogovat, i&nbsp;když jste dříve s daným účtem neměli problémy? APT skupiny se obvykle spoléhají na&nbsp;kompromitované přístupové údaje, aby získaly přístup k sítím. Buď se pokouší kombinovat různá přihlašovací jména a&nbsp;hesla, nebo zadávají legitimní přihlašovací údaje, které vám byly odcizeny pomocí phishingu či&nbsp;dalších podvodných technik sociálního inženýrství. Nadměrné nebo podezřelé přihlašovací aktivity, zejména v neobvyklých hodinách, lze často připisovat APT.</p>
<p><strong>Rozšíření malwaru</strong></p>
<p>Pokročilé hrozby se často opírají o&nbsp;různé malwary, díky kterým je provádění hacků úspěšné. Pokud vaše antivirové nástroje často detekují a&nbsp;odstraňují malware, je možné, že vám APT ustavičně podsouvá trojské koně a&nbsp;nástroje pro vzdálený přístup do sítě.</p>
<p><strong>Zvýšené zatížení výpočetního výkonu zařízení</strong></p>
<p>APT hrozby svými hacky zaměstnávají sítě a&nbsp;další zdroje. Aktivní malware se nerozpakuje využívat výpočetní výkon a&nbsp;paměť zařízení svých obětí. Hackeři dočasně ukládají ukradená data na&nbsp;servery a&nbsp;uvolňování velkého objemu dat by se projevilo jako nadměrný odchozí provoz.</p>
<p><strong>Zesílení monitorovacích hlídek</strong></p>
<p>Objevit zmíněné znaky není jednoduché, proto musí IT oddělení tyto ukazatele napadení aktivně hledat. Naštěstí jsou k&nbsp;dispozici moderní bezpečnostní řešení, která poskytují funkce pro sledování potenciální přítomnosti APT a&nbsp;souvisejících aktivit.</p>
<p><strong>Analýza logů</strong></p>
<p>Logy dovedou přesně zaznamenávat a&nbsp;ukazovat různé aktivity, události a&nbsp;úkoly, které se projevily v zařízeních, systémech a&nbsp;aplikacích. Prochází logů, které jsou často v neformátovaném prostém textu, může být únavné. K ulehčení této práce, aby týmy mohly třídit dostupné informace, slouží pokročilé nástroje pro analýzu logů. Ty nyní obsahují algoritmy, které dokáží vyhledávat vzory napříč IT infrastrukturou. Díky umělé inteligenci takové nástroje identifikují neobvyklé vzorce včetně těch, které poukazují na&nbsp;bezpečnostní riziko.</p>
<p>Informace, jako je využití šířky pásma, přihlašovací relace nebo geografické rozložení síťového provozu, můžete vytěžit k odhalení přítomnosti hrozeb. Všechna data lze vizualizovat – pro snazší prezentaci a&nbsp;kontrolu. Díky těmto informacím může platforma pohotově upozornit IT oddělení na&nbsp;potenciální útoky, aby mohlo podniknout okamžitá opatření.</p>
<p><strong>Simulace útoků a&nbsp;narušení bezpečnosti</strong></p>
<p>Platformy Breach and Attack Simulation (BAS) provádí rutinní testy, které napodobují skutečné kybernetické útoky. Tím kontrolují, zda bezpečnostní opatření fungují podle plánu. Platformy slouží jako alternativy k tradičnímu penetračnímu testování, jehož rutinní provádění je náročnější.</p>
<p>BAS platformy nabízí širokou škálu testů, které pokrývají různé útoky na&nbsp;infrastrukturu. Mohou testovat slabiny webových bran i&nbsp;webových aplikací. Nasaďte falešný malware do koncových zařízení a&nbsp;zkontrolujte, zda antivirový či&nbsp;antimalwarový program detekuje škodlivé soubory a&nbsp;procesy. Pomocí platforem lze také simulovat phishingové útoky; tím odhalíte, kteří uživatelé jsou náchylnější k útokům sociálního inženýrství.</p>
<p><strong>Jak se bránit (a&nbsp;ubránit)?</strong></p>
<p><strong>Silnější vylepšená obrana</strong></p>
<p>Monitorování a&nbsp;včasná detekce jsou klíčem k udržení bezpečnosti. Organizace musí správně zvolit potřebné kroky a&nbsp;integrovat je do svých širších bezpečnostních strategií.</p>
<p><strong>Buďte ostražití</strong></p>
<p>Aktivní analýza logů a&nbsp;provádění rutinních testů může informovat IT experty o&nbsp;potenciální přítomnosti APT – umožní jim vypořádat se s těmito hrozbami co nejdříve.</p>
<p><strong>Podnikové zabezpečení</strong></p>
<p>Organizace by měly volit dobrá bezpečnostní řešení. Malware používaný APT může obsahovat polymorfní kód, který snadno překoná levné nebo bezplatné antimalwarové programy.</p>
<p><strong>Updatujte své systémy a&nbsp;aplikace</strong></p>
<p>APT využívají pro své cíle a&nbsp;taktiky zranitelnosti zařízení a&nbsp;systémů. Vývojáři pravidelně vydávají opravy a&nbsp;patche, které zacelují kritické zranitelnosti. Společnosti však musí implementovat aktualizace hned, jakmile jsou k dispozici.</p>
<p><strong>Školení zaměstnanců</strong></p>
<p>APT hrozby se s pomocí sociálního inženýrství mnohdy pokouší zneužít lidské chyby. V zájmu firem je proto školit své zaměstnance o&nbsp;osvědčených bezpečnostních postupech. Měli by být schopni identifikovat phishingové e-maily a&nbsp;pokusy o&nbsp;zcizení dat. Neméně důležité je poukázat na&nbsp;nutnost vytvářet silná přístupová hesla či&nbsp;fráze a&nbsp;na&nbsp;rizika související s opětovným používáním starých hesel.</p>
<p><strong>„Bezpečná investice“</strong></p>
<p>Je třeba si uvědomit, že v dnešním prostředí je bezpečnost jednou ze zásadních investic. APT mohou společnostem způsobit nenapravitelné škody, nemluvě o&nbsp;ukončení podnikání či&nbsp;narušení důvěry zákazníků.</p>
<p>Společnosti by měly přijmout taková bezpečnostní opatření, aby byly schopné hrozby detekovat a&nbsp;zmírňovat je natolik, aby nezpůsobily významné škody. Připravte se – nastal čas investovat do zajištění bezpečnosti více zdrojů, času i&nbsp;financí.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/aktuality/jak-ochranit-organizaci-pred-pokrocilymi-kyberhrozbami/">Jak ochránit organizaci před pokročilými kyberhrozbami?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/aktuality/jak-ochranit-organizaci-pred-pokrocilymi-kyberhrozbami/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak se bránit proti stalkerwaru</title>
		<link>https://bezpecneit.cz/navod/jak-se-branit-proti-stalkerwaru/</link>
					<comments>https://bezpecneit.cz/navod/jak-se-branit-proti-stalkerwaru/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 13 Jan 2020 04:55:46 +0000</pubDate>
				<category><![CDATA[Návod]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=1834</guid>

					<description><![CDATA[<p>Co je to stalkerware? Stalkerware je neetický software, který lidem umožňuje sledovat vaši polohu, získat přístup k vašim videím a fotografiím, zachytit e-maily a zprávy z komunikačních aplikací, jako je WhatsApp a Facebook nebo odposlouchávat telefonáty či pořizovat nahrávky z internetových konverzací.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/jak-se-branit-proti-stalkerwaru/">Jak se bránit proti stalkerwaru</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Loni v&nbsp;červenci objevili experti z&nbsp;virových laboratoří Avastu v&nbsp;obchodě Google Play osm stalkerware aplikací, které si stáhlo přes 140 tisíc uživatelů. Organizace, jako je Avast, i&nbsp;samotní uživatelé tyto aplikace průběžně nahlašují a&nbsp;pátrají po&nbsp;dalších, jejich tvůrci proto přicházejí se stále kreativnějšími způsoby, jak aplikace propagovat, a&nbsp;přitom zakrýt fakt, že porušují soukromí i&nbsp;oficiální regulace.</p>
<p><strong>Tipy, jak stalkerware odhalit a&nbsp;následně odstranit z&nbsp;vašich zařízení</strong></p>
<p><strong>Neklikejte na&nbsp;neobvyklé odkazy nebo soubory</strong></p>
<p>Pokud na&nbsp;sociálních sítích nebo do e-mailu obdržíte podivnou zprávu, v&nbsp;níž po&nbsp;vás někdo požaduje peníze nebo vás nabádá ke kliknutí na&nbsp;odkaz, může to být první pokus o&nbsp;napadení. Nikdy neklikejte na&nbsp;odkaz ani nestahujte soubory z&nbsp;žádných zpráv, kterými si nejste jistí; může totiž jít o&nbsp;phishing, jehož cílem je přimět vás kliknout na&nbsp;odkaz, který spustí stahování stalkerwaru. Pozor si dejte i&nbsp;na&nbsp;jméno a&nbsp;adresu odesílatele – zločinci je totiž mohou uvést, abyste uvěřili, že jde o&nbsp;někoho, koho znáte.</p>
<p><strong>Zkontrolujte nastavení zabezpečení telefonu a&nbsp;aplikací</strong></p>
<p>Pokud si všimnete, že se nastavení vašeho zařízení změnilo bez vašeho souhlasu, zejména pokud k&nbsp;tomu došlo poté, co se vaše zařízení ztratilo nebo bylo zabaveno, může to být další známkou toho, že jste v&nbsp;ohrožení. Mezi indikátory, že byl nainstalován stalkerware, patří i&nbsp;možnost stahování aplikací mimo obchody Apple App Store nebo Google Play prostřednictvím tzv.&nbsp;jailbreaku, který to umožní. Přesvědčte se, že jediné zdroje, ze kterých lze aplikace do telefonu stahovat, jsou legitimní, a&nbsp;pokud máte telefon se systémem Android, ujistěte se, že v&nbsp;nastavení zabezpečení není aktivována možnost stahování z&nbsp;„neznámých zdrojů“.</p>
<p>Pokud máte podezření, že máte v&nbsp;telefonu stalkerware, zkontrolujte, zda nejsou nainstalovány aplikace, které nepoznáváte a&nbsp;případně je odstraňte. Je také důležité aktualizovat operační systém telefonu na&nbsp;aktuální verzi, neboť ta často zahrnuje nejnovější aktualizace zabezpečení. A&nbsp;také se ujistěte, že používáte antivirový program, který dokáže na&nbsp;pozadí prověřovat podezřelé aplikace.</p>
<p><strong>Změňte svá hesla</strong></p>
<p>Pokud myslíte, že vaše zařízení bylo napadeno, změňte si PIN kód zařízení a&nbsp;hesla pro nejdůležitější online účty, včetně e-mailu a&nbsp;sociálních sítí. Na&nbsp;online účtech doporučujeme také nastavit dvoufaktorové ověření – přidáte tím další vrstvu zabezpečení. Některé formy stalkerwaru lze také odstranit obnovením továrního nastavení.</p>
<p><em>Autor: Nikolaos Chrysaidos, odborník Avastu na&nbsp;mobilní hrozby</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/navod/jak-se-branit-proti-stalkerwaru/">Jak se bránit proti stalkerwaru</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/navod/jak-se-branit-proti-stalkerwaru/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
