Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Srbská vláda navrhla rozpuštění parlamentu a předčasné volby

Srbská vláda požádala prezidenta Aleksandara Vučiće, aby rozpustil parlament a vypsal předčasné volby. Hlasování má přijít po dlouhodobých protivládních protestech a mohlo by otevřít cestu k Vučićovu návratu do premiérské funkce. Samotný návrh kabinetu však ještě neznamená, že byl parlament rozpuštěn.

Spider-Man kraluje kinům šestý týden

Snímek Spider-Man: Brand New Day s Tomem Hollandem zůstal šestý víkend v řadě nejnavštěvovanějším filmem v severoamerických kinech. Superhrdinský blockbuster už celosvětově utržil přibližně 2,4 miliardy dolarů a společně s Nolanovou Odysseou pomohl Hollywoodu k nejsilnější letní sezoně od začátku pandemie.

Z bitcoinové sítě zmizelo 320 milionů dolarů. Údajní etičtí hackeři slibují vrácení

Bezpečnostní chyba zasáhla síť Liquid Network, kterou využívají kryptoměnové burzy k rychlejším převodům bitcoinů. Z její hlavní peněženky bylo odčerpáno přibližně 4 000 bitcoinů v hodnotě 320 milionů dolarů. Pachatelé se označují za etické hackery a tvrdí, že prostředky po opravě zranitelnosti vrátí.

Rusko v odvetě zavírá německý konzulát v Petrohradu a Goetheho instituty

Rusko uzavírá německý generální konzulát v Petrohradu a Goetheho instituty v Rusku v odvetě za německé rozhodnutí o uzavření ruského konzulátu v Bonnu a Ruského domu v Berlíně. Oznámilo to dnes ministerstvo zahraničí v Moskvě.

Jaguar Land Rover zruší 4 000 pracovních míst

Jaguar Land Rover plánuje během příštích dvou let zrušit přibližně 4 000 pracovních míst, tedy téměř desetinu své globální pracovní síly. Britská automobilka se snaží snížit náklady a posílit konkurenceschopnost v době, kdy její hospodaření zatěžují americká cla, rostoucí čínská konkurence i následky rozsáhlého kybernetického útoku.

Sopka Anak Krakatau ochromila dopravu v Indonésii. Zasáhla 341 tisíc cestujících

Sopečný popel z Anak Krakatau dál komplikuje leteckou dopravu v Indonésii. Úřady v pondělí prodloužily uzavření sedmi letišť včetně hlavního mezinárodního letiště v Jakartě. Zrušení, zpoždění nebo odklonění letů se dotklo přibližně 341 tisíc cestujících.

EU poskytne Grónsku investiční balíček za 200 milionů eur

Evropská unie poskytne Grónsku nový investiční balíček ve výši 200 milionů eur (přes 4,8 miliardy Kč), oznámila dnes v Nuuku předsedkyně Evropské komise Ursula von der Leyen. Finanční prostředky budou určeny na letošek a na rok 2027 a směřovat mají do řady oblastí od vzdělávání a rybolovu až po lepší satelitní a kabelové připojení, vodní energetiku nebo kritické nerostné suroviny. Společně se šéfkou EK je v Grónsku i komisař pro mezinárodní partnerství Jozef Síkela.

Belgie vyšetřuje podezření na krádež technologie čipů ve prospěch Číny

Belgická prokuratura vyšetřuje podezření, že zbankrotovaná belgická polovodičová společnost BELGAN BV byla využita k převodu citlivých technologií pro výrobu čipů do Číny. V souvislosti s případem byl zadržen 52letý čínsko-belgický občan, který podle vyšetřovatelů zastával ve firmě významnou výzkumnou pozici a současně působil jako ředitel čínské společnosti se stejným zaměřením.

Japonské devizové rezervy padají. Zažily historicky největší měsíční propad

Japonsko v srpnu zaznamenalo nejprudší propad devizových rezerv v historii. Pokles způsobil především prodej zahraničních cenných papírů při intervenci na podporu jenu, zejména amerických státních dluhopisů.

Rusko zaútočilo na Oděskou oblast; tvrdí, že zasáhlo loď s vojenským nákladem

Ruská armáda v noci na dnešek zaútočila na jihoukrajinskou Oděskou oblast, oznámila ukrajinská Státní služba pro mimořádné situace (DSNS). Moskva tvrdí, že v jednom z přístavů v tomto regionu zasáhla loď s vojenským nákladem. Dnes ráno si ruské letecké údery v Kramatorsku ležícím v Doněcké oblasti nedaleko frontové linie vyžádaly dva mrtvé.

V Dillí se zřítil dům plný studentů, sedm mrtvých. Záchranáři dál prohledávají trosky

Nejméně sedm lidí zemřelo po zřícení pětipatrové obytné budovy v indickém Dillí. V domě nedaleko univerzitního kampusu bydleli především studenti a úřady stále nevědí, zda pod troskami nezůstali další lidé. Záchranáři pokračují v odklízení sutin, zatímco policie vyšetřuje příčinu neštěstí.

Počet papoušků kakapo překročil tři stovky

Populace kriticky ohroženého papouška kakapo se díky rekordní hnízdní sezoně rozrostla na 325 jedinců. K celkovému počtu letos přibylo 90 mláďat, což je nejvíce od zahájení záchranného programu.

Neštěstí v Miami: Letadlo sjelo z konce ranveje přímo na auta. Nejméně pět mrtvých

Nejméně pět mrtvých a pět zraněných – taková je bilance nedělní tragédie v Miami. Nákladní letadlo společnosti Amazon při přistání přejelo konec ranveje, na vozovce zasáhlo několik vozidel a zastavilo se na přilehlém poli. Zemřelo nejméně pět lidí a pět jich utrpělo zranění.

Mírová jednání v Kyjevě přinesla naději. Zásadní překážky ale zůstávají

Američtí vyjednavači Steve Witkoff a Jared Kushner v neděli poprvé navštívili Kyjev. Návštěva ale byla spíše symbolická. Ukrajina a Rusko dál trvají na svých požadavcích, zatímco Američané hovoří o nutnosti kompromisů. Někteří diplomaté věří, že je možné konflikt zastavit do jara příštího roku, ukrajinská vláda se však připravuje na tvrdou zimu.

KLDR a Rusko otevřely první silniční most jako symbol prohlubujících se vztahů

Severní Korea a Rusko dnes otevřely první silniční most spojující oba státy. Stavbu, která se klene přes řeku Tuman (Tumannaja) tvořící společnou hranici, označili představitelé obou zemí za významný milník strategického partnerství Pchjongjangu a Moskvy, informovala agentura Reuters.
Reklama
Reklama
Reklama
Reklama