Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Trajekt u Kypru se zcela potopil, vedle sedmi obětí se 23 lidí pohřešuje

Trajekt s 267 lidmi na palubě, který se dnes převrhl u pobřeží Severního Kypru, se již zcela potopil. Nehoda si vyžádala nejméně sedm obětí, přičemž 23 lidí je nadále pohřešováno. Podle agentury AFP to uvedly tamní úřady.

Čeští rychlostní kanoisté získali na mistrovství světa čtyři bronzy

Čeští reprezentanti zakončili mistrovství světa v Poznani mimořádně úspěšnou nedělí. Jakub Špicar a Daniel Havel vybojovali bronz na deblkajaku. Na pětikilometrové trati uspěli také Kateřina Mílová a Robin Hirsch. Nemocný Josef Dostál skončil těsně pod stupni vítězů.

Vedra ničí evropskou úrodu a farmáři žádají změnu pravidel

Extrémní vedra a dlouhé sucho letos zasáhly zemědělce napříč Evropou. Úroda zeleniny, obilí i krmiva výrazně klesá, část plodin navíc nesplňuje vzhledové požadavky obchodů. Farmáři proto žádají rychlou pomoc i změnu pravidel, která podle nich zbytečně posílají jedlé potraviny do odpadu.

Pogačar po těžkém pádu odstoupil z Vuelty

Tadej Pogačar na letošní Vueltě suverénně mířil za dalším velkým triumfem. V osmé etapě však tvrdě spadl, utrpěl několik vážných zranění a ze závodu odstoupil. Čeká ho operace klíční kosti a velmi pravděpodobně přijde také o mistrovství světa.

Rusko chystá masivní údery na ukrajinskou energetiku, Kyjev útočil u Petrohradu

Ruské ozbrojené síly zahájily přípravy na masivní údery proti ukrajinským energetickým zařízením v reakci na útoky na ruskou civilní infrastrukturu a energetický sektor, uvedlo dnes podle agentury Reuters ruské ministerstvo obrany. Ukrajinský útok na důl v části Luhanské oblasti zabil jednoho člověka, uvedl dnes šéf správy Ruskem okupovaného ukrajinského regionu Leonid Pasečnik.

Po střelbě na hudební párty na severu Švýcarska je jeden mrtvý a pět zraněných

Po noční střelbě ve švýcarském Aarau zůstal na místě jeden mrtvý a pět zraněných, několik z nich vážně. Po pachateli nebo pachatelích útoku místní policie stále pátrá, informují tiskové agentury.

Island v referendu odmítl obnovit rozhovory o přístupu do Evropské unie

Islandští voliči v referendu odmítli obnovit jednání o vstupu do Evropské unie. Proti bylo 52,8 procenta, pro 47,2 procenta hlasujících. Podle agentur to vyplývá z konečného výsledku sčítání. Proti obnově jednání, která byla přerušena před 13 lety, tak hlasovalo přibližně o 12.000 lidí více než kolik bylo pro, uvedla agentura DPA.

Škoda Octavia slaví 30 let. Za tři dekády vzniklo téměř osm milionů vozů

Od zahájení výroby první novodobé Octavie uplynou v září tři desetiletí. Model, který pomohl proměnit Škodu Auto po vstupu do koncernu Volkswagen, se za tu dobu vyrobil v téměř 7,9 milionu kusech.

Po povodních v Nepálu se pohřešují už tři tisícovky lidí. 17 tisíc dětí potřebuje pomoc, hlásí UNICEF

Počet lidí pohřešovaných po ničivých povodních a sesuvech v Nepálu a sousední Číně vzrostl téměř na 3 000. Záchranáři zatím nalezli a vyprostili 633 těl. Pátrání po dalších přeživších v oblastech, které před několika dny zasáhl mohutný příval vody, ledu a trosek, pokračuje.

Při nočním ruském útoku v okolí ukrajinské Buči zahynulo 27 lidí

Při nočním ruském útoku na oblast kolem ukrajinského města Buča poblíž Kyjeva zahynulo nejméně 27 lidí. Dalších 42 lidí bylo zraněno. Z oblasti zasažené útokem se evakuuje více než 380 osob. Podle agentury Reuters to dnes uvedl šéf správy Kyjevské oblasti Tymur Tkačenko.

Írán se bude bránit novým americkým sankcím, uvedla vláda

Íránská vláda dnes podle agentury Tasním uvedla, že bude pevně čelit americkým sankcím a "americko-izraelskému spiknutí". Zopakovala, že diplomacie a obrana jsou pro Teherán dva neoddělitelné nástroje k ochraně národních zájmů a bezpečnosti. Vláda mimo jiné slíbila, že se zaměří na zlepšení životních podmínek Íránců. Chce omezit inflaci, vytvořit více pracovních míst, podpořit domácí výrobu a postupně snižovat závislost země na americkém dolaru.

Rostoucí teploty zesilují účinky El Niña, ukazuje nová studie

Klimatický jev El Niño, který pravidelně ovlivňuje počasí po celém světě, je podle nové studie stále intenzivnější. Vědci dospěli k závěru, že jej zesiluje globální oteplování způsobené spalováním fosilních paliv. Aktuálně se přitom v Tichém oceánu formuje mimořádně silná epizoda.

Matka obžalovaná ze smrti tří dětí čeká na verdikt poroty

Porota v Massachusetts zatím nedospěla k verdiktu v procesu s Lindsay Clancy, která čelí obžalobě v souvislosti se smrtí svých tří dětí. Klíčovou otázkou není samotný čin, ale to, zda byla v jeho okamžiku trestně odpovědná.

Plzeň otočila duel s Crvenou zvezdou a postoupila do Evropské ligy

Viktoria Plzeň předvedla mimořádný obrat a zajistila si místo v ligové fázi Evropské ligy. Proti Crvené zvezdě smazala tříbrankovou ztrátu z prvního utkání, doma zvítězila 5:1 po prodloužení a dvojzápas ovládla celkově 5:4. Rozhodující trefu zaznamenal střídající obránce Dávid Krčík.
Reklama
Reklama
Reklama
Reklama