Reklama
2.7 C
Czech
Čtvrtek 19. března 2026
Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Reklama

Doporučujeme

Letadlová loď USA zapojená do války proti Íránu kvůli opravám zakotví na Krétě

Americká letadlová loď USS Gerald Ford zapojená do války s Íránem zamíří z Blízkého východu ke Krétě, kde zakotví kvůli potřebným opravám, píší média. V prádelně válečné lodi minulý týden vypukl požár, jehož uhašení trvalo 30 hodin a při němž podle amerického námořnictva utrpěli zranění dva námořníci. Desítky dalších musely být ošetřeny kvůli vdechnutí kouře, napsal deník The New York Times (NYT) s odvoláním na americké činitele.

NATO umístí na jihu Turecka další systém protivzdušné obrany Patriot

Severoatlantická aliance umístí v jižním Turecku další systém protivzdušné obrany Patriot, oznámilo dnes turecké ministerstvo obrany. Agentura AFP v této souvislosti připomněla, že tento měsíc byly zachyceny tři rakety směřující k Turecku z Íránu. Ten se v regionu snaží o odvetné údery za útoky Izraele a Spojených států, které začaly 28. února.

KOMENTÁŘ: Trhy jsou nervózní jen na oko. Válka v Íránu nahrává těžařům i zbrojařům

Válka v Íránu vytváří chaos v celém regionu a na první pohled rozsévá strach také na trzích. Jenže navzdory vážnosti situace jsou investoři stále relativně v klidu. Dlouhodobý problém si na burze nikdo nepřipouští. Aktuální konflikt naopak některé tituly žene vzhůru.

Čína nabídla Tchaj-wanu energetickou stabilitu výměnou za vládu Pekingu

Čína dnes nabídla Tchaj-wanu energetickou stabilitu výměnou za to, že bude souhlasit s vládou Pekingu. Tchajwanská vláda zatím nijak nereagovala, napsala agentura Reuters. Podle ní jde o součást čínské kampaně s cílem přesvědčit ostrov o výhodách sjednocení s Čínou, které dlouhodobě Peking prosazuje a Tchaj-pej odmítá. Nabídka souvisí s rostoucími cenami energií a potížemi s dodávkami energetických surovin, které jsou důsledkem války proti Íránu, zahájené USA a Izraelem na konci února.

Izrael tvrdí, že zabil íránského ministra bezpečnosti Chatíba

Izrael při vzdušném útoku na Írán v noci na dnešek zabil íránského ministra bezpečnosti Esmáíla Chatíba. Podle agentury Reuters to uvedl izraelský ministr obrany Jisrael Kac a dodal, že dnes ještě přijdou "významná překvapení". Írán smrt ministra zatím nepotvrdil.

Izrael zasáhl centrum Bejrútu bez výzvy k evakuaci, úřady hlásí 12 mrtvých

Izrael dnes provedl několik úderů napříč Libanonem, včetně Bejrútu, východního údolí Bikáa a jižní části země. Útoky si vyžádaly přes deset obětí a desítky zraněných, píší agentury Reuters a AFP. Izraelské síly dnes ráno zasáhly hustě obydlenou čtvrť Zukák El-Blat v centru Bejrútu bez předchozí výzvy k evakuaci tamních obyvatel, uvedla agentura NNA. Podle aktualizované bilance libanonského ministerstva zdravotnictví vzrostl počet obětí dnešních izraelských útoků na centrální čtvrti Bejrútu z původních šesti na nejméně 12, zatímco počet zraněných stoupl z 24 na 41.

Fed ve středu oznámí rozhodnutí o sazbách. Snížení se neočekává

Očekává se, že Federální rezervní systém (Fed) ve středu oznámí, že ponechá úrokové sazby na současné úrovni. Kvůli válce s Íránem amerického prezidenta Donalda Trumpa čelí obtížné situaci. Hrozí nárůst inflace, která se již nyní pohybuje nad dvouprocentním cílem, a současně zpomaluje trh práce.

Čističky odpadních vod zvládnou i zbytky jídla a uleví skládkám

Každý den končí tuny jídla v odpadcích. Zmizí v pytlích a končí na skládkách, kde už jen škodí. Přitom by mohly dál sloužit. Výzkum z Georgia Institute of Technology ukazuje, že řešení už existuje a není daleko.

Šéf protiteroristického střediska USA rezignoval. Nesouhlasil s válkou s Íránem

Šéf amerického Národního protiteroristického střediska (NCTC) Joe Kent rezignoval na svou funkci. Důvodem je nesouhlas s údery na Írán, který podle něj nepředstavoval žádnou hrozbu. Americký prezident Donald Trump reagoval slovy, že Kent byl milý, ale slabý chlap.

Trump tlačí na spojence kvůli Hormuzskému průlivu, ti ale couvají

Bílý dům se snaží rychle získat veřejnou podporu spojenců pro ochranu Hormuzského průlivu, klíčové trasy pro světový obchod s ropou. Washington tlačí hlavně na to, aby se státy přihlásily alespoň politicky, protože nervozita na trzích roste a ceny energií jsou citlivé na každý další vývoj.

Rulík končí u reprezentace a míří do Kladna

Radim Rulík po květnovém mistrovství světa skončí u české hokejové reprezentace a od příští sezony převezme extraligové Kladno. Spekulace z posledních dnů tak dostaly definitivní podobu. Rytíři získají trenéra, který se po práci u národního týmu vrací ke každodennímu klubovému režimu.

Američanku Kouri Richins, která napsala knihu o truchlení po manželovi, uznala porota vinnou z vraždy

Bizarní případ Kouri Richins, autorky úspěšné dětské knihy o truchlení po manželovi, skončil verdiktem poroty v Utahu, která Kouri uznala vinnou z vraždy. Žena v roce 2022 otrávila svého muže Erica fentanylem přimíchaným do nápoje.
Reklama
Reklama
Reklama
Reklama