Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Island v referendu odmítl obnovit rozhovory o přístupu do Evropské unie

Islandští voliči v referendu odmítli obnovit jednání o vstupu do Evropské unie. Proti bylo 52,8 procenta, pro 47,2 procenta hlasujících. Podle agentur to vyplývá z konečného výsledku sčítání. Proti obnově jednání, která byla přerušena před 13 lety, tak hlasovalo přibližně o 12.000 lidí více než kolik bylo pro, uvedla agentura DPA.

Škoda Octavia slaví 30 let. Za tři dekády vzniklo téměř osm milionů vozů

Od zahájení výroby první novodobé Octavie uplynou v září tři desetiletí. Model, který pomohl proměnit Škodu Auto po vstupu do koncernu Volkswagen, se za tu dobu vyrobil v téměř 7,9 milionu kusech.

Po povodních v Nepálu se pohřešují už tři tisícovky lidí. 17 tisíc dětí potřebuje pomoc, hlásí UNICEF

Počet lidí pohřešovaných po ničivých povodních a sesuvech v Nepálu a sousední Číně vzrostl téměř na 3 000. Záchranáři zatím nalezli a vyprostili 633 těl. Pátrání po dalších přeživších v oblastech, které před několika dny zasáhl mohutný příval vody, ledu a trosek, pokračuje.

Při nočním ruském útoku v okolí ukrajinské Buči zahynulo 27 lidí

Při nočním ruském útoku na oblast kolem ukrajinského města Buča poblíž Kyjeva zahynulo nejméně 27 lidí. Dalších 42 lidí bylo zraněno. Z oblasti zasažené útokem se evakuuje více než 380 osob. Podle agentury Reuters to dnes uvedl šéf správy Kyjevské oblasti Tymur Tkačenko.

Írán se bude bránit novým americkým sankcím, uvedla vláda

Íránská vláda dnes podle agentury Tasním uvedla, že bude pevně čelit americkým sankcím a "americko-izraelskému spiknutí". Zopakovala, že diplomacie a obrana jsou pro Teherán dva neoddělitelné nástroje k ochraně národních zájmů a bezpečnosti. Vláda mimo jiné slíbila, že se zaměří na zlepšení životních podmínek Íránců. Chce omezit inflaci, vytvořit více pracovních míst, podpořit domácí výrobu a postupně snižovat závislost země na americkém dolaru.

Rostoucí teploty zesilují účinky El Niña, ukazuje nová studie

Klimatický jev El Niño, který pravidelně ovlivňuje počasí po celém světě, je podle nové studie stále intenzivnější. Vědci dospěli k závěru, že jej zesiluje globální oteplování způsobené spalováním fosilních paliv. Aktuálně se přitom v Tichém oceánu formuje mimořádně silná epizoda.

Matka obžalovaná ze smrti tří dětí čeká na verdikt poroty

Porota v Massachusetts zatím nedospěla k verdiktu v procesu s Lindsay Clancy, která čelí obžalobě v souvislosti se smrtí svých tří dětí. Klíčovou otázkou není samotný čin, ale to, zda byla v jeho okamžiku trestně odpovědná.

Plzeň otočila duel s Crvenou zvezdou a postoupila do Evropské ligy

Viktoria Plzeň předvedla mimořádný obrat a zajistila si místo v ligové fázi Evropské ligy. Proti Crvené zvezdě smazala tříbrankovou ztrátu z prvního utkání, doma zvítězila 5:1 po prodloužení a dvojzápas ovládla celkově 5:4. Rozhodující trefu zaznamenal střídající obránce Dávid Krčík.

USA chtějí odstřihnout egyptskou banku od dolarů kvůli vazbám na Írán

Spojené státy navrhly omezit přístup poboček egyptské banky Banque Misr ve Spojených arabských emirátech k americkému finančnímu systému. Washington je podezírá, že zprostředkovaly miliardové platby pro firmy napojené na íránské finanční sítě.

Trump: USA uzavřely ropnou dohodu s Venezuelou, zajistily si část jejích zásob

Spojené státy uzavřely ropnou dohodu s Venezuelou. Zajistily si tak většinovou kontrolu nad více než 65 miliardami barelů z prokázaných venezuelských zásob ropy. To odpovídá zhruba pětině celkových prokázaných ropných rezerv této latinskoamerické země. Oznámil to dnes americký prezident Donald Trump na své sociální síti Truth Social. Uvedl rovněž, že jde o největší ropnou dohodu ve světové historii. Prozatímní venezuelská prezidentka Delcy Rodríguezová dosažení dohody potvrdila. Dodala, že dohoda umožní výrazné zvýšení těžby ropy a přinese Venezuele rozsáhlé investice a daňové příjmy.

Zemřel ugandský král Oyo, nejmladší vládnoucí monarcha světa

Tradiční ugandský panovník Oyo Nyimba Kabamba Iguru Rukidi IV., který se ve světě proslavil jako nejmladší vládnoucí monarcha, zemřel ve věku 34 let. O jeho úmrtí informoval předseda vlády království Tooro v západní Ugandě.

Trump místo vojenských operací sází na sankce. Írán to podle expertů zlomit nemusí

Šest měsíců po zahájení americko-izraelských úderů proti Íránu je rychlé ukončení konfliktu v nedohlednu. Americký prezident Donald Trump omezil přímé vojenské eskalace a vsadil na sankce, blokádu a tlak na obchodní partnery Teheránu. Analytici však pochybují, že ekonomická válka Írán přiměje ke kapitulaci.

USA omezí odběr vody z vysychající řeky Colorado

Kalifornie, Nevada a Arizona budou muset v příštích dvou letech výrazně omezit odběr vody z řeky Colorado. Zásoby klíčové vodní tepny amerického západu dál klesají kvůli dlouhodobému suchu, rostoucím teplotám a nadměrné spotřebě.

Trump odmítá návrat k dohodě s Íránem. Sází na sankce a tlak na Teherán

Americký prezident Donald Trump podle zdrojů obeznámených se situací ztratil zájem obnovit červnovou prozatímní dohodu s Íránem. Washington chce místo toho dál utahovat ekonomické šrouby a přimět Teherán k ústupkům v otázce jaderného programu i znovuotevření Hormuzského průlivu.
Reklama
Reklama
Reklama
Reklama