3.1 C
Czech
Sobota 13. prosince 2025
Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Reklama

Doporučujeme

U Oděsy hoří turecká loď, Ankara volá po zastavení bojů mezi Ruskem a Ukrajinou

Při útoku na ukrajinský přístav Čornomorsk byla zasažena turecká loď, uvedlo dnes turecké rejdařství. Přístav je vzdálen asi 20 kilometrů od Oděsy, která se i s přilehlou oblastí stala podle ukrajinských úřadů terčem ruských raket a dronů. Ankara následně vyzvala k okamžitému zastavení bojů mezi Ruskem a Ukrajinou, incident podle ní ohrožuje bezpečnost lodní dopravy v Černém moři. O ruském útoku na Oděskou oblast a zasažení civilního plavidla v Čornomorsku se zmínil také ukrajinský prezident Volodymyr Zelenskyj.

Írán údajně zadržel nositelku Nobelovy ceny Narges Mohammadi

Nositelku Nobelovy ceny míru Narges Mohammadi podle jejích podporovatelů v pátek v Íránu zadržely bezpečnostní složky. K zatčení mělo dojít ve městě Mašhad na pietní akci za právníka a obhájce lidských práv Khosrowa Alikordiho, který byl nedávno nalezen mrtvý za nejasných okolností. Íránské úřady se k případu bezprostředně nevyjádřily.

Křetínský kupuje AAA Auto a Mototechnu

Daniel Křetínský rozšiřuje své české portfolio. Jeho investiční skupina EP Equity Investment kupuje Aures Holdings, tedy provozovatele autobazarů AAA Auto a Mototechna. Cenu transakce strany nezveřejnily.

Vonn vyhrála sjezd ve Svatém Mořici, Ledecká skončila 22.

Trojnásobná olympijská vítězka Ester Ledecká vstoupila do sezony Světového poháru 22. místem ve sjezdu ve Svatém Mořici. Na vítězku Lindsey Vonn ztratila 2,20 sekundy. Pro českou reprezentantku šlo o první rychlostní závod zimy a výsledek zůstal za očekáváním, zvlášť po slibném výkonu v tréninku.

Adamczyková při návratu vyhrála kvalifikaci v Cervinii

Eva Adamczyková se po mateřské pauze vrátila do Světového poháru ve snowboardcrossu a hned v prvním startu ukázala, že rychlost neztratila. V italské Cervinii vyhrála kvalifikaci a do sobotního závodu půjde s výhodou volby startovní brány. Vedle ní postoupili i dva čeští muži, naopak Karolína Hrůšová mezi nejlepší neprošla.

Lední medvědi mění svou DNA. Snaží se přizpůsobit klimatickým změnám

Nová vědecká studie přináší překvapivý závěr. Lední medvědi v jedné části Grónska vykazují genetické změny, které souvisejí s oteplováním. Naznačuje to snahu reagovat na rychle se měnící podmínky.

Slovenský parlament přehlasoval prezidentovo veto a zrušil úřad pro whistleblowery

Slovenský parlament dnes hlasy vládních poslanců přehlasoval veto prezidenta Petera Pellegriniho a opět schválil zákon o zrušení současného úřadu na ochranu oznamovatelů protispolečenské činnosti. Od ledna tento úřad podle schválené normy nahradí nová instituce, jejíž vedení dosadí vládní koalice.

Bouře Byron v Pásmu Gazy zabila nejméně 11 lidí a několik dalších zranila

Pásmo Gazy zasáhla silná bouře Byron, která si v posledních 24 hodinách vyžádala nejméně 11 obětí a několik dalších zranila, informovala dnes palestinská agentura Wafa. Kvůli silným dešťům, které v Gaze vypukly ve středu, se zřítila řada budov a záplavy se rozšířily do více částí oblasti.

Jednotlivé státy už nebudou rozhodovat o AI, podepsal Trump nařízení

Americký prezident Donald Trump podepsal výkonný příkaz, který zakazuje prosazování předpisů týkajících se umělé inteligence (AI) na úrovní států. Tohle opatření může zvýšit konkurenceschopnost USA v tomto odvětví, současně však podle kritiků vezme jednotlivým státům možnost bránit se proti škodlivým dopadům této technologie.

Ruský útok na ukrajinský Pavlohrad zabil seniora, v Tveru dron zranil sedm lidí

Jeden senior přišel o život a další čtyři lidé utrpěli zranění při ruském dronovém útoku v Pavlohradu ležícím východně od ukrajinského Dnipra. Informoval o tom šéf vojenské správy Dněpropetrovské oblasti Vladyslav Hajvanenko na svém telegramovém účtu. Cílem rozsáhlého útoku bezpilotními stroji byla Oděsa a její okolí, oznámil dnes ráno šéf její správy Oleh Kiper. V ruském Tveru se sestřelený dron podle úřadů zřítil na výškový obytný dům a sedm lidí utrpělo zranění.

Chile v neděli zvolí prezidenta, favoritem je krajně pravicový politik Kast

Chilané si v neděli vyberou prezidenta, který v březnu vystřídá v nejvyšším úřadu levicového politika Gabriela Borice. Favoritem je podle průzkumů krajně pravicový právník José Antonio Kast, který se utká s Boricovou exministryní sociálních věcí Jeannette Jaraovou. Klíčové budou hlasy takzvané generace Z, asi třetina voličů je totiž mladší 30 let. Volební účast je letos po 13 letech opět až na výjimky povinná.

Stáhněte se, Rusko nezaútočí. Trump nabídl Ukrajině nepřijatelný kompromis

USA navrhly Ukrajině zřízení „svobodné ekonomické zóny“ v částech Doněcké oblasti, což znamená stažení ukrajinských sil, sdělil na brífinku novinářům ukrajinský prezident Volodymyr Zelenskyj. Podle něj je to bez dostatečných bezpečnostních záruk nereálné.

Severovýchod Japonska zasáhlo zemětřesení o síle 6,7 stupně

Severovýchod Japonska dnes zasáhlo další silné zemětřesení. Síla otřesu činila podle seismické agentury EMSC 6,7 stupně, stejný údaj uvedla i Japonská meteorologická služba. Japonský úřad také vydal varování před asi metrovými vlnami cunami, to ale po zhruba dvou hodinách zrušil. Japonské úřady podle agentury AP prozatím nezaznamenaly žádné hlášení o zraněných či vážných škodách. Epicentrum zemětřesení se nacházelo v moři.

Thajský premiér rozpustil parlament, aby „vrátil moc lidu“

Thajsko míří k předčasným volbám. Premiér Anutin Čánvirakun oznámil rozpuštění parlamentu s tím, že „vrací moc lidem“. Jedná se o vyústění politických sporů v době ozbrojených střetů na hranici s Kambodžou.
Reklama
Reklama
Reklama
Reklama