<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Průzkumy a analýzy &#8211; Bezpečné IT</title>
	<atom:link href="https://bezpecneit.cz/category/pruzkumy-analyzy/feed/" rel="self" type="application/rss+xml" />
	<link>https://bezpecneit.cz</link>
	<description></description>
	<lastBuildDate>Wed, 05 Jan 2022 13:50:17 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.4</generator>

<image>
	<url>https://bezpecneit.cz/wp-content/uploads/2018/11/cropped-it-bezpecnost-favicon-32x32.png</url>
	<title>Průzkumy a analýzy &#8211; Bezpečné IT</title>
	<link>https://bezpecneit.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Rok 2021 byl rokem s&#160;největším počtem zjištěných zranitelností</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/rok-2021-byl-rokem-s-nejvetsim-poctem-zjistenych-zranitelnosti/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/rok-2021-byl-rokem-s-nejvetsim-poctem-zjistenych-zranitelnosti/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 12 Jan 2022 04:49:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3934</guid>

					<description><![CDATA[<p>Dodavatel řešení pro bezpečnost a správu podnikových sítích GFI Software uvedl, že podle aktuálních údajů z The National Vulnerability Database počet softwarových zranitelností zachycených do poloviny prosince 2021 již překonal rekordní úroveň z roku 2020. Zranitelná místa v softwarových systémech mají navíc, jak ukázal případ aktuálně odhalené zranitelnosti Log4Shell, stále závažnější dopady.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/rok-2021-byl-rokem-s-nejvetsim-poctem-zjistenych-zranitelnosti/">Rok 2021 byl rokem s&nbsp;největším počtem zjištěných zranitelností</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Zatímco v&nbsp;roce 2020 se objevilo celkem 18&nbsp;352 zranitelností, k&nbsp;polovině prosince 2021 evidovala NVD již 18&nbsp;970 zranitelností, což je historicky nejvyšší zaznamenané číslo. Pro srovnání – například v&nbsp;roce 2016 bylo odhaleno „jen“ necelých sedm tisíc zranitelností. Roste také jejich závažnost – do poloviny prosince 2021 bylo zjištěno 3&nbsp;784 tzv.&nbsp;závažných zranitelností, mezi nimi i&nbsp;nejnovější případ známý pod názvem Log4Shell.</p>



<p>Tato zranitelnost se týkala nástroje Log4j, což je jeden z&nbsp;logovacích modulů založených na&nbsp;jazyce Java, který dnes využívá velké množství služeb na&nbsp;internetu. Je zákeřná v&nbsp;tom, že nešlo o&nbsp;samostatnou aplikaci, ale o&nbsp;knihovnu, která je součástí různých softwarových řešení. Potenciální množství zranitelných cílů je tak obrovské.</p>



<p>Log4Shell jen podtrhuje fakt, že se současným tlakem na&nbsp;digitalizaci a&nbsp;dynamickým nárůstem softwarových systémů se zvyšuje pravděpodobnost výskytu skulin, které mohou být otevřenou branou do podnikových systémů a&nbsp;k&nbsp;citlivým firemním datům. A&nbsp;již dávno se to netýká hlavně softwaru od Microsoftu – jedním z hlavních trendů roku 2021 byly rostoucí útoky na&nbsp;platformy Linux, Apple a&nbsp;open source, jak ukazuje neustále rostoucí <a href="https://techtalk.gfi.com/third-party-patch-roundup-for-october-2021/">seznam doporučených aktualizací</a>.</p>



<figure class="wp-block-image size-large"><img src="https://bezpecneit.cz/wp-content/uploads/2022/01/Vulnerabilities-2021.jpg" alt="" class="wp-image-3935" srcset="https://bezpecneit.cz/wp-content/uploads/2022/01/Vulnerabilities-2021.jpg 2428w, https://bezpecneit.cz/wp-content/uploads/2022/01/Vulnerabilities-2021-768x342.jpg 768w, https://bezpecneit.cz/wp-content/uploads/2022/01/Vulnerabilities-2021-1536x684.jpg 1536w, https://bezpecneit.cz/wp-content/uploads/2022/01/Vulnerabilities-2021-2048x913.jpg 2048w" sizes="(max-width: 2428px) 100vw, 2428px" /></figure>



<p><em>„Podobně jako supply chain útoky může i&nbsp;Log4Shell znamenat novou éru kybernetických útoků, které útočníkům umožňují napadnout se stejným úsilím mnohem více cílů, a&nbsp;tím způsobit mnohem větší škody,“</em> řekl Zdeněk Bínek z&nbsp;distribuční firmy Zebra systems, která je zodpovědná za prodej řešení GFI Software v&nbsp;České republice a&nbsp;na&nbsp;Slovensku. <em>„Společně s&nbsp;rozšířením mobilních zařízení a&nbsp;intenzivním využíváním domácích systémů k&nbsp;práci to přidělává IT správcům další vrásky a&nbsp;potřebu ještě pečlivěji aktualizovat podnikové systémy a&nbsp;využívat nástroje automatizovaného patch managementu.“</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/rok-2021-byl-rokem-s-nejvetsim-poctem-zjistenych-zranitelnosti/">Rok 2021 byl rokem s&nbsp;největším počtem zjištěných zranitelností</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/rok-2021-byl-rokem-s-nejvetsim-poctem-zjistenych-zranitelnosti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jen zlomek firem letos nebyl napaden kybernetickým útokem</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 20 Dec 2021 04:35:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3899</guid>

					<description><![CDATA[<p>Podle společnosti Acronis letos nebylo žádným kybernetickým útokem napadeno pouze 20 % dotazovaných organizací (v roce 2020 to bylo 32 %). Průzkum zjišťující připravenost organizací v oblasti kybernetické ochrany odhalil, že k nejvíce rizikovým faktorům patří podceňování nejnovějších hrozeb ze strany IT manažerů a nedostatečné proškolení a zabezpečení vzdálených pracovníků.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/">Jen zlomek firem letos nebyl napaden kybernetickým útokem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Kromě faktu, že 80&nbsp;% organizací letos zažilo kyberútok, 30&nbsp;% čelí takovému napadení alespoň jednou denně. Společnosti se sice zlepšují v&nbsp;jejich detekci, avšak velké množství IT manažerů má tendenci hrozby podceňovat. Například polovina IT manažerů uvádí, že nepoužívá vícefaktorové ověřování, protože v&nbsp;něm nevidí žádnou hodnotu, nebo ho považují za příliš složité. Více než polovina společností má pak falešný pocit bezpečí, pokud jde o&nbsp;„supply chain“ útoky, protože nerozumí jejich podstatě a&nbsp;k&nbsp;ochraně používají pouze známé, tradiční softwary.</p>



<p><strong>Nejzajímavější zjištění z&nbsp;Acronis Cyber Readiness Report 2021:</strong></p>



<ul><li>29&nbsp;% oslovených organizací bylo letos cílem útoků každý měsíc, 22&nbsp;% každý týden, 20&nbsp;% každý den a&nbsp;9&nbsp;% dokonce každou hodinu. Zbylých 20&nbsp;% útok letos nezažilo.</li><li>K&nbsp;nejčastějším typům útoků patří phishing (58&nbsp;%), DDoS útoky (40&nbsp;%), malwarové napadení (36,5&nbsp;%) a&nbsp;útoky na&nbsp;videokonference (31,5&nbsp;%)</li><li>57&nbsp;% IT manažerů vidí hlavní výzvy v&nbsp;proškolování vzdáleních pracovníků, 50&nbsp;% v&nbsp;jejich zabezpečení a&nbsp;44,5&nbsp;% v&nbsp;zajištění dostupnosti firemních aplikací a&nbsp;sítí.</li><li>Pouze 52&nbsp;% IT manažerů používá vícefaktorové ověřování na&nbsp;většině svých účtů, 38&nbsp;% pouze na&nbsp;některých a&nbsp;10&nbsp;% vůbec.</li><li>Proti „supply chain“ útokům nepoužívá 53&nbsp;% administrátorů speciální ochranu, ale pouze tradiční prověřené nástroje, 24&nbsp;% AV/EDR skenování a&nbsp;18&nbsp;% si ochranu outsourcuje.</li><li>Při výběru nástrojů IT manažeři upřednostňují antimalware/antivirus (73&nbsp;%), integrované zálohování &amp; disaster recovery (48&nbsp;%), patch managemnet (45&nbsp;%) a&nbsp;RMM nástroje (36&nbsp;%).</li></ul>



<p><em>„Počet útoků v&nbsp;letošním roce nejen narostl nejen kvantitativně, ale i&nbsp;vynalézavostí konkrétních metod napadení, což vyžaduje změnu přístupu a&nbsp;rozšíření způsobů ochrany,“</em> uvedl Aleš Hok, obchodní ředitel společnosti Zebra systems, která zastupuje Acronis v&nbsp;České republice a&nbsp;na&nbsp;Slovensku. <em>„Představa úspor za kybernetickou ochranu je lákává jen do té doby, než si uvědomíme, že škody způsobené kybernetickými útočníky jsou vždy o&nbsp;několik řádů vyšší než náklady na&nbsp;prevenci. Podcenění aktuálních hrozeb a&nbsp;potřeb kybernetické ochrany se tedy rozhodně nevyplácí.“</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/">Jen zlomek firem letos nebyl napaden kybernetickým útokem</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/jen-zlomek-firem-letos-nebyl-napaden-kybernetickym-utokem/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak se vyvíjejí kybernetické hrozby?</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 08 Dec 2021 04:27:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3871</guid>

					<description><![CDATA[<p>Nejnovější studie Esetu upozorňuje na několik znepokojivých trendů v současném prostředí informačních technologií. Report se kromě celkového shrnutí věnuje i konkrétním tématům, jako jsou stále agresivnější taktiky útočníků v souvislosti s ransomware útoky, sílící útočné kampaně tzv. brute force metodou nebo podvodné phishingové kampaně zaměřené na lidi pracující z domova.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Podle hlavních zjištění zprávy Threat Report zůstal celkový počet detekovaných hrozeb prakticky stejný jako v&nbsp;prvním čtvrtletí roku 2021 (zvýšení činí 0,2&nbsp;%). Jedním z&nbsp;největších témat loňského roku byly kybernetické hrozby zaměřené na&nbsp;majitele kryptoměn. U&nbsp;detekcí těchto škodlivých kódů bylo možné pozorovat astronomický růst hodnot v&nbsp;první polovině roku 2021, aktuálně se ale snížily v&nbsp;důsledku otřesů na&nbsp;trhu. Celkově klesají také webové hrozby, zvýšil se ale počet phishingových URL adres, které distribuují malware.</p>



<p>Hrozby pro systém Android začaly v&nbsp;období od května do srpna 2021 opět stoupat, přičemž nejvýraznější nárůst zaznamenaly detekce bankovního malwaru, adwaru a&nbsp;spywaru. Všechny typy hrozeb se pravidelně objevují i&nbsp;v&nbsp;českém prostředí.</p>



<p><em>„Hrozby pro operační systém Android v&nbsp;tuto chvíli kontinuálně rostou. Ve sledovaném období od května do srpna 2021 byly v&nbsp;českém prostředí aktivní především bankovní malware Cerberus a&nbsp;obecně stalkerware,“</em> uvedl Robert Šuman, vedoucí pražského viruslabu české pobočky společnosti ESET. <em>„V&nbsp;Česku figurovala především stalkerware aplikace Cerberus, která shodou okolností nese stejný název, jako zmíněný bankovní malware. Aplikace umožňuje pomocí SMS příkazů ovládat telefon oběti. Například je takto možné zapnout data, přesměrovat telefonát nebo číst&nbsp;zprávy. Právě kvůli těmto funkcím není možné stáhnout aplikaci oficiálně přes Google Play, i&nbsp;když vývojáři aplikaci nabízejí jako nástroj pro nalezení telefonu na&nbsp;dálku,“</em> vysvětlil Šuman.</p>



<p>Po období stagnace se zvýšil počet detekcí e-mailových hrozeb, přičemž hnací silou růstu byly phishingové a&nbsp;podvodné e-maily, za nimiž stála rodina DOC/Fraud. Ve druhém sledovaném období roku 2021 se tyto detekce týkaly především podvodných e-mailů typu <a href="https://www.eset.com/cz/blog/prevence/sextortion-7-veci-ktere-by-mel-znat-kazdy-uzivatel/" target="_blank" rel="noreferrer noopener">sextortion</a>, v&nbsp;nichž se podvodníci snaží příjemce vydírat a&nbsp;přimět je k&nbsp;zaplacení tvrzením, že mají k&nbsp;dispozici videa, jak sledují obsah pro dospělé. Téměř polovina případů v&nbsp;souvislosti s&nbsp;DOC/Fraud byla zjištěna v&nbsp;Japonsku, následovalo Španělsko a&nbsp;Česká republika.</p>



<p><strong>Ransomware má na&nbsp;kontě dosud nejvyšší požadavek na&nbsp;výkupné</strong></p>



<p>V případě ransomwaru byly zaznamenány dosud největší požadavky na&nbsp;výkupné. Útok, který zastavil provoz <a href="https://www.eset.com/cz/blog/hrozby/utok-na-colonial-pipeline-hackovani-fyzickeho-sveta/" target="_blank" rel="noreferrer noopener">Colonial Pipeline</a>, největší ropovodní společnosti v&nbsp;USA, a&nbsp;útok typu „dodavatelský řetězec” využívající zranitelnost v&nbsp;softwaru pro správu IT Kaseya VSA, měly dosah za hranice kybernetické bezpečnosti. Oba případy sledovaly spíše finanční zisk než kybernetickou špionáž. Pachatelé útoku na&nbsp;společnost Kaseya stanovili ultimátum ve výši 70 milionů USD. Šlo o&nbsp;dosud nejvyšší známý požadavek na&nbsp;výkupné.</p>



<p><em>„Útočící ransomwarové gangy šly tentokrát dál, než je obvyklé. Zapojení orgánů činných v&nbsp;trestním řízení do těchto vysoce závažných incidentů donutilo některé útočné skupiny utlumit svou činnost. Výjimkou je ale například malware TrickBot, který zjevně odolal loňským snahám o&nbsp;své odstranění. Zdvojnásobil počet našich detekcí a&nbsp;pochlubil se novými funkcemi. Definitivní zneškodnění botnetu Emotet na&nbsp;konci dubna 2021 mělo vliv na&nbsp;pokles detekcí downloaderů o&nbsp;polovinu oproti prvnímu čtvrtletí. Můžeme tak pozorovat celkově nové uspořádání prostředí kybernetických hrozeb,”</em> dodal Šuman.</p>



<p>Ve sledovaném období od května do srpna 2021 zaznamenali bezpečnostní analytici také nárůst útoků na&nbsp;služby vzdáleného přístupu. Konkrétně šlo o&nbsp;RDS (Remote Desktop Services) a&nbsp;snahu útočníků prolomit přístupová hesla k&nbsp;těmto službám za pomoci hrubé výpočetní síly, tzv.&nbsp;brute force metody. Kompromitované služby pro vzdálený přístup slouží velice často jako vstupní brána pro další napadení infrastruktury pomocí ransomware. Od května do srpna 2021 ESET detekoval 55 miliard nových brute-force útoků proti protokolu RDP služby Remote Desktop Services. Nárůst těchto útoků byl ve srovnání s&nbsp;minulým obdobím vyšší o&nbsp;104&nbsp;%.</p>



<p>Telemetrie Esetu zaznamenala také impozantní nárůst průměrného počtu denních útoků brute force metodou na&nbsp;jednoho unikátního klienta, který se zdvojnásobil z&nbsp;1&nbsp;392 pokusů na&nbsp;jeden počítač za den v&nbsp;prvním sledovaném období roku 2021 na&nbsp;2&nbsp;756 ve druhém sledovaném období.<br><br></p>



<p><strong>Mezi hrozbami se objevují specializované skupiny a&nbsp;cílený malware</strong></p>



<p>Zpráva Threat Report T2&nbsp;2021 se věnuje také aktivitám APT skupin. APT neboli „Advanced Persistent Threat” je označení pro skupinu útočníků, která se pokročilými technikami snaží získat data konkrétních cílů za účelem kyberšpionáže.</p>



<p>Zpráva nabízí mimo jiné speciální výzkum, který zahrnuje informace o&nbsp;vysoce cíleném spywaru DevilsTongue. Ten je využíván ke špehování obránců lidských práv, disidentů, novinářů, aktivistů nebo politiků. Dále se zpráva věnuje nové spear phishingové kampani skupiny Dukes APT. Ta zůstává hlavní hrozbou pro západní diplomaty, nevládní organizace a&nbsp;think-tanky. Zpráva také popisuje nové nástroje, které používá vysoce aktivní skupina Gamaredon zaměřená na&nbsp;vládní organizace na&nbsp;Ukrajině.</p>



<p>Report dále shrnuje výzkum malwaru, který se zaměřuje na&nbsp;<a href="https://www.eset.com/cz/o-nas/pro-novinare/tiskove-zpravy/odposlechy-vlad-i-utoky-na-platebni-transakce-eset-odhalil-nove-hrozby-pro-webovy-server-iis/" target="_blank" rel="noreferrer noopener">servery IIS</a>. Tento malware odposlouchává a&nbsp;manipuluje s&nbsp;komunikací infikovaného serveru. Cílí na&nbsp;vládní e-mailové schránky nebo transakce kreditními kartami v&nbsp;internetových obchodech. Obsahuje také funkce pro další distribuci škodlivého kódu.</p>



<p><em>„IIS malware je různorodá skupina hrozeb využívaných pro kybernetický zločin, špionáž a&nbsp;SEO podvody. Ve všech případech je hlavním cílem zachycení HTTP požadavků přicházejících na&nbsp;kompromitovaný IIS server a&nbsp;ovlivnění jeho reakcí na&nbsp;některé z&nbsp;nich. „Útočníci v&nbsp;tomto případě zneužili ve svůj prospěch modulární architekturu IIS, která je navržena tak, aby poskytovala rozšiřitelnost webovým vývojářům. Z&nbsp;užitečné vlastnosti se tak stal nástroj pro jedince či&nbsp;skupiny, které se orientují na&nbsp;kyberkriminalitu a&nbsp;kybernetickou špionáž,“</em> podotkl Šuman.<br><br></p>



<p><strong>Operační systém Android čelí bankovním hrozbám</strong></p>



<p>Na rozdíl od roku 2020 a&nbsp;prvních čtyř měsíců roku 2021 začal celkový počet hrozeb pro systém Android ve druhém čtvrtletí opět stoupat, a&nbsp;to o&nbsp;32,6&nbsp;%. Bankovní malware, který v&nbsp;prvním čtvrtletí roku 2021 vzrostl o&nbsp;neuvěřitelných 158,7 %, zaznamenal další nárůst o&nbsp;49&nbsp;%.</p>



<p>Mezi deseti nejčastějšími hrozbami pro Android byl bankovní malware nejvíce zastoupený trojským koněm Android/TrojanDropper.Agent (18,4&nbsp;%). Dalšími kategoriemi malwaru, které zaznamenaly ve druhém čtvrtletí nárůst, jsou spyware (71&nbsp;%), zastoupený nejčastěji backdoorem Android/Triada, a&nbsp;adware (63&nbsp;%), reprezentovaný trojským koněm Andreed a&nbsp;potenciálně nechtěnou aplikací AdDisplay.MobiDash.</p>



<p><em>„Čeští uživatelé se potýkají s&nbsp;bankovním malwarem dlouhodobě. Za druhé sledované období roku 2021 byl i&nbsp;v&nbsp;českém prostředí velmi aktivní malware Triada a&nbsp;Cerberus. Trojský kůň Triada napadá platby v&nbsp;jiných aplikacích. V&nbsp;okamžiku, kdy si uživatel chce koupit vylepšení nebo vyšší funkci aplikace, napadne Triada platební proces a&nbsp;přesměruje platbu na&nbsp;účet útočníků. Malware Cerberus potom obsahuje funkce pro odečítání přihlašovacích údajů z&nbsp;legitimních webových stránek bank či&nbsp;ke čtení SMS kódů a&nbsp;obcházení dvoufázového ověření. V&nbsp;obou případech je klíčové, aby se uživatel především vyvaroval aplikací z&nbsp;neoficiálních zdrojů a&nbsp;ideálně stahoval služby pouze z&nbsp;Google Play, kde jsou aplikace proaktivně prověřovány,”</em> uzavřel Šuman.<br><br></p>



<p><strong>Více informací</strong></p>



<p>Celou zprávu <a href="https://www.welivesecurity.com/wp-content/uploads/2021/09/eset_threat_report_t22021.pdf" target="_blank" rel="noreferrer noopener">ESET Threat Report T2&nbsp;2021</a> (PDF, 11 MB) si můžete stáhnout na&nbsp;webu <a href="https://www.welivesecurity.com/" target="_blank" rel="noreferrer noopener">welivesecurity.com</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/">Jak se vyvíjejí kybernetické hrozby?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/jak-se-vyvijeji-kyberneticke-hrozby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>90&#160;% IT manažerů si myslí, že jejich organizace dělá kompromisy v&#160;kybernetické bezpečnosti ve prospěch jiných cílů</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/90-it-manazeru-si-mysli-ze-jejich-organizace-dela-kompromisy-v-kyberneticke-bezpecnosti-ve-prospech-jinych-cilu/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/90-it-manazeru-si-mysli-ze-jejich-organizace-dela-kompromisy-v-kyberneticke-bezpecnosti-ve-prospech-jinych-cilu/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 26 Nov 2021 04:21:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3859</guid>

					<description><![CDATA[<p>Mezi hlavní zjištění nejnovějšího výzkumu společnosti Trend Micro patří fakt, že podle 90 % IT manažerů s rozhodovacími pravomocemi připouští vedení ochotu slevit z požadavků na kybernetickou bezpečnost ve prospěch digitální transformace, produktivity i dalších cílů. Navíc 82 % respondentů uvedlo, že se cítí pod tlakem zlehčovat závažnost kybernetických rizik před správní radou.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/90-it-manazeru-si-mysli-ze-jejich-organizace-dela-kompromisy-v-kyberneticke-bezpecnosti-ve-prospech-jinych-cilu/">90&nbsp;% IT manažerů si myslí, že jejich organizace dělá kompromisy v&nbsp;kybernetické bezpečnosti ve prospěch jiných cílů</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><em>„Manažeři IT korigují své názory a&nbsp;sdělení nadřízeným, a&nbsp;to ze strachu, že se budou ve svých varováních opakovat nebo budou příliš negativní. Téměř třetina respondentů přitom hovoří o&nbsp;trvalém stavu. Stávající situace pomáhá jen udržovat začarovaný kruh, kdy vrcholoví manažeři nechápou skutečné dopady bezpečnostních rizik,“</em>&nbsp;řekl Bharat Mistry, technický ředitel společnosti Trend Micro ve Velké Británii.&nbsp;<em>„Musíme hovořit o&nbsp;rizicích způsobem, který umožní kybernetickou bezpečnost vnímat jako základní předpoklad pro růst organizace. A&nbsp;dát tak dohromady IT i&nbsp;vedení organizací – ve skutečnosti jim jde o&nbsp;jednu a&nbsp;tu samou věc.</em><em>”</em></p>



<p>Výzkum ukázal, že pouze 50&nbsp;% IT lídrů a&nbsp;38&nbsp;% osob s&nbsp;rozhodovacími pravomocemi věří ve schopnost vrcholového managementu skutečně chápat kybernetická rizika. Někteří respondenti sice za nedostatky vidí složitost a&nbsp;neustálé změny této problematiky, nicméně podle 26&nbsp;% dotázaných se vrcholový management dostatečně nesnaží, respektive podle 20&nbsp;% danou oblast ani chápat nechce.</p>



<p>Mezi IT a&nbsp;ostatními manažery panuje neshoda také v&nbsp;tom, kdo je za řízení rizik a&nbsp;řešení bezpečnostních incidentů vlastně zodpovědný – IT lídři směrují tuto zodpovědnost na&nbsp;IT týmy a&nbsp;ředitele bezpečnosti dvakrát častěji. Téměř polovina (49&nbsp;%) dotázaných uvedlo, že kybernetická bezpečnost je stále považována spíše za problém IT než podnikání jako takového.</p>



<p>Odlišné představy přitom mohou vést k&nbsp;závažným problémům: 52&nbsp;% dotázaných uvedlo, že postoj jejich organizace ke kybernetickým rizikům je nekonzistentní a&nbsp;neustále se mění.</p>



<p>Nicméně 31&nbsp;% respondentů má za to, že podcenění kybernetické bezpečnosti je dnes největším podnikatelským rizikem, a&nbsp;66&nbsp;% uvedlo, že kybernetická bezpečnost má největší finanční dopad ze všech podnikatelských rizik – protichůdnost je zdánlivá a&nbsp;souvisí s&nbsp;neochotou dělat v&nbsp;případě bezpečnosti kompromisy.</p>



<p><strong>Mezi tři hlavní okolnosti schopné přimět vrcholový management vážně uvažovat o&nbsp;kybernetických rizicích dle respondentů patří:</strong></p>



<ul><li>Přesvědčení, že by incident měl vážné dopady na&nbsp;organizaci (62&nbsp;%)</li><li>Možnost lépe informovat o&nbsp;kybernetických rizicích a&nbsp;vysvětlovat dopady na&nbsp;podnikatelská rizika (62&nbsp;%)</li><li>Požadavky ze strany zákazníků na&nbsp;sofistikovanější bezpečnostní autentizační opatření (61&nbsp;%)</li></ul>



<p><em>Celá zpráva je k&nbsp;dispozici&nbsp;<a href="https://www.trendmicro.com/explore/en_gb_trendmicro-global-risk-study" target="_blank" rel="noreferrer noopener">zde</a>.</em></p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/90-it-manazeru-si-mysli-ze-jejich-organizace-dela-kompromisy-v-kyberneticke-bezpecnosti-ve-prospech-jinych-cilu/">90&nbsp;% IT manažerů si myslí, že jejich organizace dělá kompromisy v&nbsp;kybernetické bezpečnosti ve prospěch jiných cílů</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/90-it-manazeru-si-mysli-ze-jejich-organizace-dela-kompromisy-v-kyberneticke-bezpecnosti-ve-prospech-jinych-cilu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>DDoS útoků přibylo za 3.&#160;čtvrtletí 2021 o&#160;24&#160;%</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/ddos-utoku-pribylo-za-3-ctvrtleti-2021-o-24/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/ddos-utoku-pribylo-za-3-ctvrtleti-2021-o-24/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Wed, 17 Nov 2021 04:27:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[DDoS útoky]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3823</guid>

					<description><![CDATA[<p>Společnost Kaspersky během čtvrtého čtvrtletí 2021 zaznamenala téměř čtvrtinový nárůst počtu DDoS útoků. Ještě větší růst zjistila u pokročilých útoků DDoS, které jsou často cílené – těch meziročně přibylo dokonce 31 %.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/ddos-utoku-pribylo-za-3-ctvrtleti-2021-o-24/">DDoS útoků přibylo za 3.&nbsp;čtvrtletí 2021 o&nbsp;24&nbsp;%</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Útoky typu DDoS (Distributed Denial of Service)mají za cíl zahltit síťový server požadavky na&nbsp;služby tak, aby se zhroutil a&nbsp;uživatelé k&nbsp;němu neměli přístup. Takové zahlcení může způsobit vážné narušení činnosti organizací a&nbsp;podniků. Útoky můžou trvat několik minut nebo i&nbsp;několik dnů. Takzvané inteligentní DDoS útoky jdou ještě o&nbsp;krok dál. Jsou sofistikovanější, často cílené a&nbsp;můžou nejen narušit služby, ale také znepřístupnit určité zdroje nebo jimi lze ukrást peníze. Oba typy útoků byly ve 3.&nbsp;čtvrtletí 2021 na&nbsp;vzestupu.</p>



<p>Ve srovnání s&nbsp;3.&nbsp;čtvrtletím 2020 se celkový počet DDoS útoků zvýšil téměř o&nbsp;24&nbsp;% a&nbsp;celkový počet „chytrých“ útoků vzrostl o&nbsp;31&nbsp;%. Oba typy útoků vzrostly také ve srovnání s&nbsp;2.&nbsp;čtvrtletím 2021, přičemž největší procento napadených zdrojů (40,8&nbsp;%) se nacházelo v&nbsp;USA, následovaly Hongkong a&nbsp;pevninská Čína. V&nbsp;srpnu společnost Kaspersky zaznamenala rekordní počet DDoS útoků za jediný den: 8&nbsp;825.</p>



<p><strong>Politicky motivované útoky v&nbsp;Evropě a&nbsp;Asii</strong></p>



<p>Do některých z&nbsp;nejvýznamnějších rozsáhlých DDoS útoků za uplynulé čtvrtletí se zapojil nový výkonný botnet s&nbsp;názvem Mēris, který je schopný odeslat obrovské množství požadavků za sekundu. Tento botnet byl zaznamenán při&nbsp;útocích na&nbsp;dvě z&nbsp;webových zpravodajství o&nbsp;kybernetické bezpečnosti – Krebs on Security a&nbsp;InfoSecurity Magazine.</p>



<p>Mezi další významné trendy v&nbsp;oblasti DDoS ve 3.&nbsp;čtvrtletí patřila řada politicky motivovaných útoků v&nbsp;Evropě a&nbsp;Asii a&nbsp;také útoky proti vývojářům her. Kromě toho se útočníci zaměřili na&nbsp;zdroje pro boj s&nbsp;pandemií v&nbsp;několika zemích a&nbsp;vnikla série útoků ransomwaru na&nbsp;poskytovatele telekomunikačních služeb v&nbsp;Kanadě, USA a&nbsp;Velké Británii. Útočníci se představovali jako členové nechvalně známé ransomwarové skupiny REvil a&nbsp;blokovali servery společností, aby je přinutili zaplatit výkupné.</p>



<p>Výzkumníci společnosti Kaspersky také pozorovali velmi neobvyklý DDoS útok na&nbsp;státní univerzitu, který trval několik dnů. Ačkoli útoky na&nbsp;vzdělávací instituce nejsou neobvyklé, tento byl obzvláště sofistikovaný. Útočníkům šlo o&nbsp;on-line účty uchazečů o&nbsp;studium na&nbsp;státní univerzitě a&nbsp;použili takový způsob útoku, který tyto zdroje zcela znepřístupnil. Útok pokračoval i&nbsp;po&nbsp;zahájení filtrování, což je neobvyklé.</p>



<p><em>„V posledních několika letech jsme byli svědky, že skupiny zaměřené na&nbsp;těžbu kryptoměn a&nbsp;DDoS útoky soupeří o&nbsp;zdroje, jelikož mnoho botnetů používaných pro DDoS útoky lze použít i&nbsp;pro získávání kryptoměn. Zatímco dříve jsme v&nbsp;souvislosti s&nbsp;nárůstem hodnoty kryptoměn zaznamenávali pokles počtu DDoS útoků, nyní pozorujeme přerozdělování zdrojů. Po&nbsp;zdrojích pro vedení DDoS útoků je poptávka a&nbsp;tyto útoky přinášejí zisk. Očekáváme, že počet DDoS útoků ve 4.&nbsp;čtvrtletí nadále poroste, zejména proto, že historicky byly obzvláště rozšířené právě na&nbsp;konci roku,“</em> popsal Alexander Gutnikov, bezpečnostní expert společnosti Kaspersky. Více informací o&nbsp;DDoS útocích za 3.&nbsp;čtvrtletí 2021 najdete na&nbsp;webu <a href="https://securelist.com/ddos-attacks-in-q3-2021/104796/" target="_blank" rel="noreferrer noopener">Securelist.com</a>.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/ddos-utoku-pribylo-za-3-ctvrtleti-2021-o-24/">DDoS útoků přibylo za 3.&nbsp;čtvrtletí 2021 o&nbsp;24&nbsp;%</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/ddos-utoku-pribylo-za-3-ctvrtleti-2021-o-24/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Proč jsou průmyslové společnosti pro hackery snadný cíl?</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/proc-jsou-prumyslove-spolecnosti-pro-hackery-snadny-cil/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/proc-jsou-prumyslove-spolecnosti-pro-hackery-snadny-cil/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 15 Nov 2021 04:07:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Průmysl]]></category>
		<category><![CDATA[Průmyslové systémy]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3820</guid>

					<description><![CDATA[<p>V roce 2020 patřily průmyslové společnosti k druhým nejčastějším cílům bezpečnostních útoků. Takové podniky přitom mohou být lákavým cílem nejen pro krádež dat či průmyslovou špionáž, ale právě pro systémy, které mají ve správě.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/proc-jsou-prumyslove-spolecnosti-pro-hackery-snadny-cil/">Proč jsou průmyslové společnosti pro hackery snadný cíl?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Útočníci na&nbsp;průmyslové podniky mohou způsobit havárie, úniky chemikálií, ohrozit aglomerace nebo zásobování. Nebo jen zásahem do konfigurace výrobní linky zvýšit chybovost. Nemusí to být ani dnes tak oblíbený útok ransomwaru, dostat se k&nbsp;ovládacím prvkům pro průmyslové systémy může být lákavější i&nbsp;z&nbsp;pohledu posílení „důvodů” pro zaplacení výkupného.</p>



<p><em>„Průmyslové společnosti v&nbsp;minulosti nebyly tolik závislé na&nbsp;IT a&nbsp;komunikaci, což se radikálně mění s&nbsp;nástupem digitalizace a&nbsp;průmyslu 4.0. Potřeba rychlého řízení a&nbsp;průběžné vyhodnocování výrobních procesů včetně napojení na&nbsp;automatizované systémy vyžaduje propojení dříve oddělených průmyslových sítí s&nbsp;dalšími aplikacemi, jak v&nbsp;lokální síti tak v&nbsp;cloudu,“</em> řekl Půlpán z&nbsp;net.pointers. „<em>Padá tak mýtus, že průmyslové sítě jsou hermeticky oddělené od okolního světa</em>.”</p>



<p>Velkým problémem, před kterým průmyslové podniky často zavírají oči, je správa a&nbsp;údržba výrobních linek, kterou často vykonávají externisté na&nbsp;vlastních zařízeních bez další bezpečnostní kontroly. <em>„Firmy si často neuvědomují, jaká podstupují rizika. Je velmi jednoduché napadnout cíleným phishingovým útokem počítač technika, který je pověřen dodavatelem vykonávat údržbu a&nbsp;tím napadnout zdánlivě oddělenou OT/SCADA síť,” </em>doplnil Půlpán.</p>



<p>Lákavým cílem mohou ale být i&nbsp;pro teroristické aktivity, jejichž následkem mohou být nejen ekonomické škody, ale také škody na&nbsp;životech. Týká se to zejména distribuce a&nbsp;výroby energií či&nbsp;chemické výroby.</p>



<p><em>„V řadě případů je to opravdu nebezpečně snadné. Stačí najít přístupný systém a&nbsp;s&nbsp;pomocí lehce dostupných nástrojů využít známých zranitelností. Řada průmyslových řešení používá zastaralý software, zanedbává aktualizace a&nbsp;postrádá aktivní ochranu,” </em>upozornil Martin Půlpán. Pokud by i&nbsp;v&nbsp;Česku mělo platit zjištění z&nbsp;výše uvedeného výzkumu, tedy že útočníci se mohou dostat až do 91&nbsp;% průmyslových společností a&nbsp;75&nbsp;% průmyslových systémů je napadnutelných, tak jde o&nbsp;zásadní hrozbu. <em>„Z našich zkušenosti plyne, že se k&nbsp;uvedeným číslům bohužel velmi přibližujeme,”</em> prohlásil Martin Půlpán.</p>



<p>Průmyslové společnosti, a&nbsp;to jak v&nbsp;soukromých, tak státních rukou, by měly začít aktivně řešit stav zabezpečení svých systémů, sítí i&nbsp;používaného softwaru. Zásadní je to u&nbsp;všech systémů, které spadají nebo se blíží ke kritické infrastruktuře, protože i&nbsp;tam se velmi často objevují nedostatky.</p>



<p><em>„Často jsou investice do kybernetické bezpečnosti vynakládány neúčelně a&nbsp;nesmyslně. Nestačí jen bezhlavě nakupovat různé bezpečnostní technologie a&nbsp;software, ale je nutné je umět správně použít a&nbsp;mít na&nbsp;to i&nbsp;tým odborníků. Pokud to zákazníci neumí a&nbsp;nedisponují příslušnými experty, je vždy lepší i&nbsp;levnější využít externích služeb, které mohou nabídnout jak dohled na&nbsp;kybernetickou bezpečnost, tak dodávku a&nbsp;provoz potřebných technologií v&nbsp;jednom balíčku,”</em> uzavřel Martin Půlpán. Efektivní řešení ale bohužel klasicky naráží na&nbsp;letitý přístup věnující se řešení problému teprve až nastane. Do té doby je počítačová a&nbsp;síťová bezpečnost na&nbsp;okraji zájmu a&nbsp;trpí nedostatkem investic. Finančních i&nbsp;lidských.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/proc-jsou-prumyslove-spolecnosti-pro-hackery-snadny-cil/">Proč jsou průmyslové společnosti pro hackery snadný cíl?</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/proc-jsou-prumyslove-spolecnosti-pro-hackery-snadny-cil/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nejméně ochotné zaplatit výkupné jsou při&#160;zasažení ransomwarem výrobní a&#160;produkční společnosti</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 05 Nov 2021 04:44:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<category><![CDATA[Kybernetické útoky]]></category>
		<category><![CDATA[Ransomware]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3797</guid>

					<description><![CDATA[<p>V roce 2020 zaplatilo útočníkům za dešifrování souborů pouze 19 % podniků ze sektoru výroby a produkce (průměr napříč všemi sektory je 32 %). V Evropě bylo ransomwarem zasaženo 41 % výrobních firem a jejich průměrná výše nákladů na obnovu byla 2,53 milionu amerických dolarů.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/">Nejméně ochotné zaplatit výkupné jsou při&nbsp;zasažení ransomwarem výrobní a&nbsp;produkční společnosti</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Sophos zveřejnil novou studii „<a href="https://www.sophos.com/en-us/medialibrary/pdfs/whitepaper/sophos-state-of-ransomware-manufacturing-production-2021-wp.pdf" target="_blank" rel="noreferrer noopener">Stav ransomwaru v&nbsp;sektoru výroby a&nbsp;produkce v&nbsp;roce 2021</a>“, která odhaluje, že pouze 19&nbsp;% výrobních společností celosvětově, v&nbsp;Evropě ještě méně (11&nbsp;%), přistoupilo na&nbsp;požadavek výkupného za obnovení zašifrovaných souborů a&nbsp;68&nbsp;% (v Evropě 78&nbsp;%) dokázalo obnovit svá data ze záloh. Jde o&nbsp;sektor s nejmenší pravděpodobností, že firmy zaplatí výkupné, a&nbsp;nejvyšší mírou schopnosti obnovit data ze záloh. Praxe zálohování dat by mohla být důvodem, proč byl tento sektor také nejvíce zasažen ransomwarovými útoky založenými na&nbsp;vydírání, což je nátlaková technika, kdy útočníci soubory nešifrují, ale raději vyhrožují online zveřejněním ukradených informací, pokud nebude zaplaceno výkupné. Studie zkoumala rozsah a&nbsp;dopad ransomwarových útoků v&nbsp;průběhu roku 2020.</p>



<p><strong>Hlavní zjištění týkající se ransomwaru v&nbsp;odvětví výroby a&nbsp;produkce:</strong></p>



<ul><li>41&nbsp;% v&nbsp;Evropě dotazovaných podniků bylo v&nbsp;roce 2020 zasaženo ransomwarem, zatímco celosvětový průměr činí 36&nbsp;%.</li><li>9&nbsp;% obětí ransomwaru bylo zasaženo ransomwarovými útoky založenými na&nbsp;vydírání, zatímco průměr napříč všemi sektory činí 7&nbsp;%.</li><li>Průměrné náklady na&nbsp;obnovu po&nbsp;ransomwaru ve výrobním sektoru celosvětově činily 1,52 milionu dolarů, což je méně než globální průměr 1,85 milionu dolarů. U&nbsp;evropských organizací je průměrná výše nákladů na&nbsp;obnovu po&nbsp;ransomwarovém útoku v&nbsp;sektoru výroby výrazně vyšší, a&nbsp;to 2,53 milionu dolarů.</li></ul>



<p><em>„Vysoká schopnost výrobních podniků obnovit data ze záloh umožňuje mnoha společnostem odmítnout požadavky útočníků na&nbsp;zaplacení v&nbsp;případě tradičních, na&nbsp;šifrování založených ransomwarových útoků,“</em> řekl Chester Wisniewski, hlavní výzkumný pracovník společnosti Sophos. <em>„Znamená to však také, že jsou útočníci nuceni hledat jiné přístupy, jak na&nbsp;obětech vydělat peníze. Jde například o&nbsp;krádež dat a&nbsp;hrozbu úniku firemních informací, pokud nebudou splněny jejich finanční požadavky. Zálohování je důležité, ale před tímto rizikem ochránit nedokáže. Proto by se na&nbsp;něj výrobní a&nbsp;produkční podniky neměly spoléhat jako na&nbsp;obranu proti vydírání. Organizace potřebují rozšířit svou obranu proti ransomwaru kombinací technologie a&nbsp;lidmi realizovaným pronásledováním hrozeb, aby neutralizovaly dnešní pokročilé, lidmi vedené kybernetické útoky.“</em></p>



<p>Ze zjištění dále vyplývá, že výrobní a&nbsp;produkční společnosti se více než jiná odvětví obávají, že budou v&nbsp;budoucnu napadeny ransomwarem: 60&nbsp;% respondentů (52&nbsp;% v&nbsp;Evropě) uvedlo, že je to proto, že útoky jsou tak sofistikované, že je stále obtížnější je zastavit, a&nbsp;46&nbsp;% (44&nbsp;% v&nbsp;Evropě) procent dotázaných se domnívá, že vzhledem k&nbsp;tomu, jak je ransomware rozšířený, je nevyhnutelné, že je tento kybernetický útok zasáhne.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/">Nejméně ochotné zaplatit výkupné jsou při&nbsp;zasažení ransomwarem výrobní a&nbsp;produkční společnosti</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/nejmene-ochotne-zaplatit-vykupne-jsou-pri-zasazeni-ransomwarem-vyrobni-a-produkcni-spolecnosti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Svá data již muselo obnovovat přes 90&#160;% českých organizací</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/sva-data-jiz-muselo-obnovovat-pres-90-ceskych-organizaci/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/sva-data-jiz-muselo-obnovovat-pres-90-ceskych-organizaci/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 01 Nov 2021 04:08:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3789</guid>

					<description><![CDATA[<p>Podle lokálního průzkumu společnosti Acronis provedeného mezi účastníky konference Acronis Cyber Protection Roadshow 2021 v Praze a Ostravě muselo 94 % respondentů již někdy obnovovat data ve své organizaci či u svých zákazníků. Většina těchto organizací musela data obnovit vícekrát či je obnovuje pravidelně, čtvrtině z nich proces obnovy trvá i více než 12 hodin.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/sva-data-jiz-muselo-obnovovat-pres-90-ceskych-organizaci/">Svá data již muselo obnovovat přes 90&nbsp;% českých organizací</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Ačkoliv hlavními příčinami nedostupnosti dat nadále zůstávají selhání hardwaru či&nbsp;lidská chyba, rychle rostou také případy kybernetického útoku, což uvedlo 27&nbsp;% respondentů. Proto stále více společností a&nbsp;externích IT administrátorů kombinuje zálohovací řešení s&nbsp;nástroji kybernetické bezpečnosti – nejvíce, tj.&nbsp;83&nbsp;% respondentů například uvedlo, že chrání své zálohy řešením proti malwaru.</p>



<p><strong>Nejzajímavější zjištění z&nbsp;průzkumu, který Acronis na&nbsp;konferenci provedl, zahrnují:</strong></p>



<ul><li>Pouze 6&nbsp;% respondentů nemuselo zatím obnovovat firemní data, jednou obnovit muselo 19 %, vícekrát 67&nbsp;% a&nbsp;pravidelně obnovuje 8&nbsp;% organizací.</li><li>20&nbsp;% organizací obnovilo svá data za méně než hodinu, 56&nbsp;% z&nbsp;méně než 12 hodin, dalších 20&nbsp;% za méně než 24 hodin, a&nbsp;4&nbsp;% za více než 24 hodin.</li><li>16&nbsp;% respondentů netestuje obnovu ze zálohy vůbec a&nbsp;29&nbsp;% testuje jen jednou ročně. Každé čtvrtletí pak 27 %, každý měsíc pak 24&nbsp;% a&nbsp;každý týden 4&nbsp;% oslovených.</li><li>Jako dodatečnou ochranu zálohování využívá 83&nbsp;% obranu proti malwaru, 61&nbsp;% ochranu e-mailů, 38&nbsp;% skenování zranitelností a&nbsp;17&nbsp;% disaster recovery.</li></ul>



<p><em>„Útočníci si jsou vědomi, že zálohovaná data jsou překážkou úspěšného vydírání, a&nbsp;proto se v první řadě soustřeďují na&nbsp;zašifrování záloh či&nbsp;vyřazení zálohovacích řešení z&nbsp;provozu,“</em> řekl Aleš Hok, obchodní ředitel společnosti Zebra systems. <em>„Z důvodu eliminace následků takovýchto kybernetických útoků a&nbsp;ransomwarových incidentů registrujeme u&nbsp;našich zákazníků a&nbsp;partnerů stále větší zájem o&nbsp;nástroje kybernetické bezpečnosti.  Ale ani tak ještě nemají vyhráno: je rovněž nezbytné obnovu ze záloh pravidelně testovat, a&nbsp;tím minimalizovat čas a&nbsp;náklady spojené s obnovou provozu a&nbsp;zachování obchodní kontinuity v případě skutečného výpadku.“</em></p>



<figure class="wp-block-image size-large"><img src="https://bezpecneit.cz/wp-content/uploads/2021/10/Infografika-Obnova-podnikových-záloh.jpg" alt="" class="wp-image-3791" srcset="https://bezpecneit.cz/wp-content/uploads/2021/10/Infografika-Obnova-podnikových-záloh.jpg 1299w, https://bezpecneit.cz/wp-content/uploads/2021/10/Infografika-Obnova-podnikových-záloh-768x698.jpg 768w" sizes="(max-width: 1299px) 100vw, 1299px" /></figure>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/sva-data-jiz-muselo-obnovovat-pres-90-ceskych-organizaci/">Svá data již muselo obnovovat přes 90&nbsp;% českých organizací</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/sva-data-jiz-muselo-obnovovat-pres-90-ceskych-organizaci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Počet hackerských útoků na&#160;české domácnosti klesl, objevují se však nové hrozby</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/pocet-hackerskych-utoku-na-ceske-domacnosti-klesl-objevuji-se-vsak-nove-hrozby/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/pocet-hackerskych-utoku-na-ceske-domacnosti-klesl-objevuji-se-vsak-nove-hrozby/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Fri, 24 Sep 2021 03:29:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3728</guid>

					<description><![CDATA[<p>Během druhého čtvrtletí letošního roku sice podle údajů systému Turris Sentinel klesl celkový počet kybernetických útoků směrovaných na routery a další chytrá zařízení v českých domácnostech, ale zároveň se objevila nová, velmi nebezpečná hrozba, pomocí níž mohou hackeři získat kontrolu nad datovými toky v celé napadené síti a napáchat vážné škody.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/pocet-hackerskych-utoku-na-ceske-domacnosti-klesl-objevuji-se-vsak-nove-hrozby/">Počet hackerských útoků na&nbsp;české domácnosti klesl, objevují se však nové hrozby</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Tato nová forma útoku se šíří prozatím hlavně v&nbsp;zahraničí. Pro české domácnosti však představuje velké nebezpečí, protože zneužívá slabou stránku zabezpečení většiny uživatelů – neaktualizovaný software routerů.</p>



<p><strong>Pokles útoků převážně z&nbsp;Ruska<br></strong>Během prvního čtvrtletí směřovalo podle statistik <a href="https://view.sentinel.turris.cz/" target="_blank" rel="noreferrer noopener">bezpečnostního systému Turris Sentinel</a> denně na&nbsp;každou českou domácnost přibližně 9 300 hackerských útoků (započítány jsou pokusy o&nbsp;zadání uživatelského jména a&nbsp;hesla na&nbsp;SMTP, Telnet, HTTP a&nbsp;FTP služby a&nbsp;také počet skenů zahrnujících alespoň deset otevřených TCP nebo UDP portů). Tímto způsobem se útočníci snažili proniknout do soukromí a&nbsp;odcizit například citlivé osobní údaje nebo identitu uživatelů potřebnou k prolomení přístupů k bankovním a&nbsp;jiným elektronickým účtům. Ve druhém čtvrtletí zaznamenal systém Turris Sentinel, který generuje automatické bezpečnostní aktualizace chránící všechny routery Turris, výrazný pokles celkového počtu útoků o&nbsp;více než polovinu. Za tímto poklesem stojí především velmi nízká aktivita hackerů z dříve mimořádně aktivních ruských IP adres. Útoky z ostatních regionů zůstávají na&nbsp;podobné úrovni jako dříve.</p>



<p><strong>Nový druh útoku představuje hrozbu i&nbsp;pro české domácnosti</strong><br>To však není důvodem k tomu, aby brali čeští uživatelé nebezpečí z internetu na&nbsp;lehkou váhu. Hackeři vymýšlejí totiž stále nové a&nbsp;účinnější cesty k efektivním útokům. Na&nbsp;přelomu pololetí se objevila <a rel="noreferrer noopener" href="https://blogs.juniper.net/en-us/security/freshly-disclosed-vulnerability-cve-2021-20090-exploited-in-the-wild" target="_blank">mimořádně nebezpečná hrozba, která otevírá bezpečnostní díru v routerech minimálně 17 výrobců</a>. Tato konkrétní vulnerabilita, která umožňuje hackerům obejít ověřování a&nbsp;získat kontrolu nad datovými toky v celé napadené síti, zdůraznila potřebu pravidelných aktualizací softwaru routerů, přes které prochází téměř veškerá data ze všech počítačů a&nbsp;dalších chytrých zařízení. Alarmující je přitom skutečnost, že naprostá většina uživatelů aktualizaci firmware a&nbsp;firewallu routeru vůbec neřeší.</p>



<figure class="wp-block-image size-large"><img src="https://bezpecneit.cz/wp-content/uploads/2021/09/smtp_login_Q1Q2_2021x.png" alt="" class="wp-image-3731" srcset="https://bezpecneit.cz/wp-content/uploads/2021/09/smtp_login_Q1Q2_2021x.png 1768w, https://bezpecneit.cz/wp-content/uploads/2021/09/smtp_login_Q1Q2_2021x-768x363.png 768w, https://bezpecneit.cz/wp-content/uploads/2021/09/smtp_login_Q1Q2_2021x-1536x726.png 1536w" sizes="(max-width: 1768px) 100vw, 1768px" /></figure>



<p><em>„Způsoby, které kyberútočníci využívají, jsou stále propracovanější a&nbsp;účinnější. Ty nejzákeřnější pracují s&nbsp;dosud neobjevenými bezpečnostními mezerami, které hackeři průběžně vyhledávají. Zmíněná srpnová hrozba pracuje právě s&nbsp;nově nalezenou bezpečnostní dírou a&nbsp;její nebezpečí zdůrazňuje i&nbsp;fakt, že většina uživatelů se po&nbsp;instalaci routeru již aktualizací jeho software nezabývá. Jsme proto hrdí na&nbsp;náš vlastní operační systém TurrisOS, který všechny routery Turris průběžně aktualizuje, i&nbsp;na&nbsp;náš dynamický firewall, ktery se na&nbsp;základě nasbíraných informací o&nbsp;bezpečnostních hrozbách aktualizuje automaticky, a&nbsp;to až 3&nbsp;000x denně,“ </em>uvedlšéf projektu Turris Petr Palán.</p>



<p><strong>Řešením je nastavení vysokého stupně zabezpečení a&nbsp;aktualizovaný firmware</strong><br>Rostoucí počet chytrých zařízení v&nbsp;domácnostech a&nbsp;digitalizace mnoha služeb, jako jsou například přístupy k&nbsp;bankovním účtům či&nbsp;dalším službám, nebo také stále populárnější práce z&nbsp;home officu, poskytují hackerům větší možnosti při&nbsp;získávání citlivých osobních i&nbsp;firemních dat. Uživatelé by proto měli dbát na&nbsp;dobré zabezpečení Wi-Fi a&nbsp;dobře zvážit, kterým zařízením a&nbsp;jak umožní přistupovat do své sítě. Kromě toho by měli pravidelně aktualizovat firmware domácího routeru nebo přejít na&nbsp;některý z&nbsp;vysoce zabezpečených routerů.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/pocet-hackerskych-utoku-na-ceske-domacnosti-klesl-objevuji-se-vsak-nove-hrozby/">Počet hackerských útoků na&nbsp;české domácnosti klesl, objevují se však nové hrozby</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/pocet-hackerskych-utoku-na-ceske-domacnosti-klesl-objevuji-se-vsak-nove-hrozby/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Lidé si stále častěji zkouší vynutit, aby jim bylo sníženo zabezpečení</title>
		<link>https://bezpecneit.cz/pruzkumy-analyzy/lide-si-stale-casteji-zkousi-vynutit-aby-jim-bylo-snizeno-zabezpeceni/</link>
					<comments>https://bezpecneit.cz/pruzkumy-analyzy/lide-si-stale-casteji-zkousi-vynutit-aby-jim-bylo-snizeno-zabezpeceni/#respond</comments>
		
		<dc:creator><![CDATA[dcd-publishing]]></dc:creator>
		<pubDate>Mon, 20 Sep 2021 03:32:00 +0000</pubDate>
				<category><![CDATA[Průzkumy a analýzy]]></category>
		<guid isPermaLink="false">https://bezpecneit.cz/?p=3697</guid>

					<description><![CDATA[<p>Nová zpráva o kybernetické bezpečnosti od HP odhaluje, že 91 % IT týmů je vystaveno tlaku na snížení nároků na zabezpečení. Apatičtí, frustrovaní a stále odbojnější, takoví jsou zaměstnanci, což se projevuje ve vzniku znepokojivých trendů v přístupu k informační bezpečnosti.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/lide-si-stale-casteji-zkousi-vynutit-aby-jim-bylo-snizeno-zabezpeceni/">Lidé si stále častěji zkouší vynutit, aby jim bylo sníženo zabezpečení</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Společnost HP Inc. zveřejnila zprávu <a href="https://threatresearch.ext.hp.com/wp-content/uploads/2021/09/HP_Wolf_Security_Rebellions_and_Rejections_Report.pdf" target="_blank" rel="noreferrer noopener">HP Wolf <em>Rebellions &amp; Rejections</em></a> přinášející výsledky rozsáhlého celosvětového průzkumu, upozorňující na&nbsp;napětí panující mezi IT týmy a zaměstnanci pracujícími z domova. Tento problém budou muset vedoucí pracovníci, zodpovědní za oblast bezpečnosti, vyřešit, aby zajistili funkčnost svých pracovních týmů.</p>



<p>Zpráva uvádí, že IT týmy jsou v&nbsp;době stále rostoucích bezpečnostních hrozeb nuceny přistupovat na&nbsp;kompromisy v&nbsp;oblasti zabezpečení kvůli zajištění kontinuity provozu. Ještě více znepokojivě působí zjištění, že jejich snaha o&nbsp;posílení zabezpečení nebo aktualizaci bezpečnostních opatření, jimiž se řídí zaměstnanci pracující na&nbsp;dálku, bývá často odmítána. S&nbsp;takovým postojem se setkávají zejména u&nbsp;zaměstnanců ve věku 18 – 24 let. Tito digitální domorodci pociťují stále větší frustraci, neboť se domnívají, že nároky na&nbsp;zabezpečení jim brání plnit stanovené termíny, což mnohé z&nbsp;nich vede k&nbsp;obcházení bezpečnostních mechanismů.</p>



<p>Nová zpráva HP Wolf Security vychází z&nbsp;údajů získaných během celosvětového online průzkumu YouGov, jehož se zúčastnilo 8&nbsp;443 zaměstnanců na&nbsp;administrativních pozicích, kteří během pandemie přešli na&nbsp;práci z&nbsp;domova, a&nbsp;celosvětového průzkumu s&nbsp;účastí 1&nbsp;100 osob, zodpovědných za rozhodování v&nbsp;oblasti IT. Oba průzkumy provedla společnost Toluna. Mezi zásadní zjištění patří:</p>



<ul><li>76&nbsp;% IT týmů přiznává, že bezpečnost byla během pandemie upozaděna v&nbsp;zájmu zajištění kontinuity podnikání, přičemž 91&nbsp;% bylo vystaveno tlaku ohledně snížení nároků na&nbsp;zabezpečení z&nbsp;důvodu zajištění kontinuity podnikání.</li><li>Téměř polovina (48&nbsp;%) mladších zaměstnanců na&nbsp;administrativních pozicích (18 – 24 let) považovala bezpečnostní nástroje za překážku zdržující je od práce a&nbsp;téměř třetina (31&nbsp;%) z&nbsp;nich se z&nbsp;tohoto důvodu snažila obejít firemní bezpečnostní zásady, aby mohla odvést svou práci.</li><li>48&nbsp;% dotázaných administrativních pracovníků souhlasilo s&nbsp;tím, že zdánlivě zásadní bezpečnostní opatření vedou ke ztrátě velkého množství času – u&nbsp;osob ve věku 18 – 24 let to dokonce činí celých 64&nbsp;%.</li><li>Více než polovina (54&nbsp;%) mladých lidí ve věku 18 – 24 let se více než rizika, že by jejich organizace mohla být vystavena úniku dat, obává nedodržení termínů; 39&nbsp;% si není jisto, co je uvedeno v&nbsp;bezpečnostních zásadách, nebo neví, zda takové zásady v&nbsp;jejich firmě vůbec existují – to vše ukazuje na&nbsp;vzrůstající míru apatie mezi mladými pracovníky.</li></ul>



<p>„<em>Skutečnost, že zaměstnanci aktivně obcházejí zabezpečení, by měla znepokojovat každého ředitele, zodpovídajícího za informační bezpečnost – přesně tak může dojít k&nbsp;průniku do firemních systémů</em>,“ dodal k&nbsp;tomu Ian Pratt, globální ředitel pro zabezpečení osobních systémů ve společnosti HP Inc. „<em>Pokud je zabezpečení příliš těžkopádné a&nbsp;lidi zatěžuje, najdou si způsob, jak ho obejít. Zabezpečení by se proto mělo v&nbsp;co největší míře stát součástí stávajících pracovních vzorců a&nbsp;postupů, především prostřednictvím technologických řešení, která uživatele neruší při&nbsp;práci, jsou navržena s&nbsp;ohledem na&nbsp;bezpečnost a&nbsp;jsou uživatelsky intuitivní. V&nbsp;ideálním případě musíme zajistit, aby bylo stejně snadné pracovat v&nbsp;zabezpečeném s&nbsp;rovněž v&nbsp;nezabezpečeném prostředí. Toho můžeme dosáhnout, když zabezpečení zabudujeme do samotných základů systémů</em>.“</p>



<p>Zpráva zdůrazňuje, že mnoho bezpečnostních týmů se v&nbsp;zájmu ochrany dat snaží omezovat chování uživatelů. Bezpečnostní zásady z&nbsp;nich aktualizovalo 91&nbsp;%, tak aby zohledňovaly stále častější práci z&nbsp;domova, a&nbsp;78&nbsp;% omezilo přístup k&nbsp;webovým stránkám a&nbsp;aplikacím. Tato bezpečnostní opatření však často narážejí na&nbsp;odpor uživatelů, jimž se nezamlouvají a&nbsp;kteří si na&nbsp;ně u&nbsp;IT oddělení stěžují. Bezpečnostní týmy se poté cítí deprimované a&nbsp;odmítnuté:</p>



<ul><li>37&nbsp;% dotázaných administrativních pracovníků uvedlo, že bezpečnostní zásady a&nbsp;technologie jsou často příliš restriktivní.</li><li>80&nbsp;% IT týmů se setkalo s&nbsp;odporem ze strany uživatelů, kterým se nelíbí, že musejí doma dodržovat bezpečnostní opatření; 67&nbsp;% IT týmů uvedlo, že se s&nbsp;těmito stížnostmi setkávají každý týden.</li><li>83&nbsp;% IT týmů uvedlo, že snaha o&nbsp;nastavení a&nbsp;prosazování firemních zásad v&nbsp;oblasti kybernetické bezpečnosti se v&nbsp;současné době, kdy nejsou hranice mezi osobním a&nbsp;pracovním životem příliš ostré, ukazuje jako nemožná.</li><li>80&nbsp;% IT týmů uvedlo, že se zabezpečení IT stává „nevděčným úkolem“, protože tyto pokyny nikdo neposlouchá.</li><li>69&nbsp;% IT týmů uvedlo, že si kvůli zavádění omezení připadají jako „ti špatní“.</li></ul>



<p>„<em>Ředitelé pro informační bezpečnost se potýkají s&nbsp;rostoucím množstvím, rychlostí a&nbsp;závažností útoků</em>,“ připomněla Joanna Burkeyová, ředitelka pro informační bezpečnost (CISO) ve společnosti HP Inc. <em>„Jejich týmy musejí pracovat nepřetržitě, aby zajistily bezpečnost podniku a&nbsp;zároveň usnadnily masovou digitální transformaci. Týmy kybernetické bezpečnosti by již neměly nést tíhu zajištění bezpečnosti podniku pouze na&nbsp;svých bedrech, kybernetická bezpečnost je komplexní disciplína, do té se musejí zapojit všichni.“</em></p>



<p>„<em>Abychom vytvořili kulturu bezpečnosti, založenou na&nbsp;větší spolupráci, musíme zaměstnance zapojit a&nbsp;vzdělávat v&nbsp;oblasti rostoucích rizik, týkajících se kybernetické bezpečnosti. IT týmy musejí zase lépe pochopit, jaký dopad má zajišťování bezpečnosti na&nbsp;pracovní postupy a&nbsp;produktivitu. Poté je třeba přehodnotit zabezpečení na&nbsp;základě potřeb podniku i&nbsp;hybridního pracovníka</em>,“ uzavřela Burkeyová.</p>
<p>The post <a rel="nofollow" href="https://bezpecneit.cz/pruzkumy-analyzy/lide-si-stale-casteji-zkousi-vynutit-aby-jim-bylo-snizeno-zabezpeceni/">Lidé si stále častěji zkouší vynutit, aby jim bylo sníženo zabezpečení</a> appeared first on <a rel="nofollow" href="https://bezpecneit.cz">Bezpečné IT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://bezpecneit.cz/pruzkumy-analyzy/lide-si-stale-casteji-zkousi-vynutit-aby-jim-bylo-snizeno-zabezpeceni/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
