Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Australská policie zřejmě našla tělo trojnásobného vraha hledaného od ledna

Policie v australském státě Nový Jižní Wales pravděpodobně našla tělo Juliana Ingrama, muže podezřelého z lednové trojnásobné vraždy v malém městečku Lake Cargelligo, asi 450 kilometrů západně od Sydney.

Všichni zbývající cestující z lodi Hondius odletí dnes z Tenerife do Nizozemska

Poslední cestující z výletní lodě MV Hondius, která kotví u španělského ostrova Tenerife a z níž v neděli evakuovali většinu pasažérů kvůli možné nákaze hantavirem, dnes odletí do Nizozemska. Informovala o tom španělská ministryně zdravotnictví Mónica Garcíaová. Původně byly v plánu na dnešek dva lety, jeden do Nizozemska a druhý do Austrálie.

Rusko chce jednat přes Schrödera, EU je proti. Podle Kallas působí jako lobbista ruských firem

Šéfka unijní diplomacie Kaja Kallas v pondělí odmítla možnost, že by bývalý německý kancléř Gerhard Schröder mohl zastupovat Evropskou unii v případných jednáních o Ukrajině. Návrh o víkendu předložil ruský prezident Vladimir Putin, podle něhož se válka blíží ke konci a Evropa by mohla jednat o novém bezpečnostním uspořádání.

Unijní ministři rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrií

Unijní ministři zahraničí dnes rozhodli o plném obnovení Dohody o spolupráci mezi EU a Sýrii. Jde o důležitý krok směrem k posílení bilaterálních vztahů mezi unijním blokem a blízkovýchodní zemí, uvedla Rada EU ve svém prohlášení.

Švýcarská centrální banka bitcoin do rezerv přidávat nemusí

Švýcarští zastánci kryptoměn vzdávají snahu prosadit, aby tamní centrální banka držela bitcoin ve svých rezervách. Kampaň nezískala dost podpisů pro vyvolání referenda a podle jejího zakladatele zatím skončí.

Šest mrtvých nalezli v nákladním vlaku v Texasu u hranice s Mexikem

Šest lidí bylo v neděli nalezeno mrtvých v nákladním vlaku na jihu Texasu. Těla objevil zaměstnanec železniční společnosti Union Pacific v depu ve městě Laredo u hranice s Mexikem. Identita zesnulých ani okolnosti jejich úmrtí zatím nejsou známy, uvedl podle deníku The New York Times mluvčí místní policie.

KOMENTÁŘ: Ne, není to akcie, bitcoin ani zlato. Takhle bláznivě se chová korejský index

Kdybyste na začátku letošního roku investovali do této pozice, máte dnes už téměř dvojnásobek vkladu. Jihokorejský akciový index KOSPI předvádí výkony jako z jiného světa. K výkonnostním nebesům ho táhne zejména poprask kolem AI. Které firmy v něm jsou zastoupeny?

Prvním úkolem maďarské diplomacie je podle budoucí ministryně obnova důvěry

Prvním úkolem diplomacie nové maďarské vlády bude obnovit uvnitř Evropské unie a Severoatlantické aliance důvěru vůči Maďarsku. Dnes to v evropském výboru maďarského parlamentu prohlásila kandidátka na ministryni zahraničí Anita Orbán. V sobotu maďarští poslanci zvolili novým premiérem středopravicového politika Pétera Magyara, který u moci po 16 letech vystřídal národního konzervativce Viktora Orbána.

Rusko navzdory příměří dále útočí podél frontové linie, řekl Zelenskyj

Rusko se od sobotního začátku třídenního příměří oznámeného USA zdrželo masivních leteckých a raketových úderů na Ukrajinu, ale nezastavilo útoky podél frontové linie, uvedl dnes ukrajinský prezident Volodymyr Zelenskyj. Ruské ministerstvo obrany z porušování klidu zbraní viní naopak ukrajinské ozbrojené síly. Podle šéfa ruského ministerstva Andreje Belousova ho za posledních 24 hodin Ukrajina porušila v 16.071 případech.

Výletní loď s hantavirem: Francie hlásí první případ, WHO cestujícím doporučila 42 dní v karanténě

Evakuace cestujících z výletní lodi MV Hondius, na níž bylo odhaleno ohnisko smrtícího hantaviru, má být dokončena v pondělí repatriačními lety z Tenerife. Na palubě lodi plující pod nizozemskou vlajkou bylo v době nahlášení několika případů závažného respiračního onemocnění 147 cestujících a členů posádky, část pasažérů však plavidlo opustila už dříve. Tři nakažení zemřeli.

Trump: Reakce Íránu na návrh ukončení války je „zcela nepřijatelná“

Donald Trump odmítl íránskou reakci na americký návrh dohody o ukončení války. Americký prezident ji označil za „naprosto nepřijatelnou“ a znovu tak zchladil naděje na rychlé uzavření konfliktu, který trvá už deset týdnů.

Slavia po derby trestá fanoušky i hráče

Pražské derby mezi Slavií a Spartou má tvrdou dohru. Klub už rozdal první tresty fanouškům, zavřel Tribunu Sever a zároveň odstavil dva hráče A týmu. Tomáš Chorý a David Douděra podle šéfa klubu Jaroslava Tvrdíka za Slavii už nikdy nenastoupí.

Americký Senát se chystá projednat klíčový zákon o kryptu

Američtí senátoři se příští týden vrátí k dlouho očekávanému zákonu, který má nastavit jasnější pravidla pro kryptoměny. Návrh známý jako Clarity Act by mohl ukončit spor, v němž proti sobě stojí kryptofirmy a bankovní sektor.

Šéf Kanárských ostrovů se obával plavajících krys s hantavirem

Experti museli několik hodin před začátkem evakuace lodi, kterou zasáhla nákaza hantavirem, rozptýlit obavy, že by na Kanárské ostrovy mohli doplavat nakažení hlodavci. Podle španělských médií takovou obavu vyjádřil šéf regionální vlády souostroví Fernando Clavijo. Mimo jiné se odkazoval na text vytvořený umělou inteligencí, podle kterého jsou krysy výbornými plavci. Podle expertů je však vyloučené, že by se takovým způsobem mohl na Kanárských ostrovech hantavirus rozšířit.

Írán poslal USA odpověď na návrh na ukončení války, uvádí média

Írán zaslal Spojeným státům prostřednictvím Pákistánu svou odpověď na americký návrh na ukončení války, uvedla dnes odpoledne íránská státní média. Podle zdroje agentury Reuters Pákistán, který je zprostředkovatelem jednání, íránské sdělení převzal a předal ho Spojeným státům.
Reklama
Reklama
Reklama
Reklama