Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Sparta rozhodla v Liberci až v závěru

Sparta zvládla 4. kolo ligové nadstavby ve skupině o titul a vyhrála v Liberci 2:0. Dlouho se hrálo bez branek a bez větších šancí. Pražský tým ale v poslední desetiminutovce dvakrát udeřil a potvrdil druhé místo v tabulce. Liberec zakončí sezonu na šesté příčce.

USA vyhodnocují možnou hrozbu dronových útoků ze strany Kuby

Kuba si pořídila více než 300 vojenských dronů a nedávno začala projednávat plány jejich případného využití k útokům na americkou základnu Guantánamo na Kubě, americké vojenské lodě, případně na floridský ostrov Key West, který leží jen 160 kilometrů severně od Havany. S odvoláním na vysoce postaveného amerického představitele to dnes napsal server Axios.

Úder dronu způsobil požár v jaderné elektrárně v SAE, únik radioaktivity nehrozí

Po úderu dronu dnes vypukl požár ve vnějším okruhu jaderné elektrárny ve Spojených arabských emirátech (SAE), jediné v arabském světě. Útok si nevyžádal zraněné a nezpůsobil únik radioaktivity, poukázal však na riziko opětovného zažehnutí americko-izraelské války s Íránem, v níž nyní platí křehké příměří. Informovaly o tom tiskové agentury s odvoláním na tamní úřady.

Do vedení Fatahu byl zvolen i syn šéfa Palestinské autonomie Jásir Abbás

Do vlivného ústředního výboru palestinské strany Fatah byl tento týden zvolen i nejstarší syn šéfa Palestinské autonomie Jásir Abbás, informovala dnes agentura AFP. Nacionalistický sekulární Fatah je vládní stranou na Izraelem okupovaném Západním břehu, kde má omezenou správu Palestinská autonomie, a jeho lídrem je už dvě dekády Mahmúd Abbás. Deník The New York Times (NYT) v této souvislosti připomněl, že tohoto nyní devadesátiletého politika mnozí kritizují za autoritářství a korupci.

Kvůli bombě z 2. světové války je v německém Pforzheimu evakuováno 30.000 lidí

Kvůli nálezu bomby z druhé světové války ve Pforzheimu na jihozápadě Německa muselo dnes ráno opustit své byty a domy 27.000 až 30.000 lidí. Hasiči poté začali kontrolovat, zda všichni místní obyvatelé v dané oblasti výzvy uposlechli, uvedl podle agentury DPA mluvčí policie. Evakuace by podle něj mohla trvat ještě několik hodin. Dosud není jasné, kdy během dne bude bomba vážící 1,8 tuny zneškodněna.

Muž najel v Itálii autem do lidí, pak do nich bodal. Osm zranil, čtyři těžce

V severoitalském městě Modena o víkendu najel muž autem do skupiny chodců, pak na ně zaútočil nožem. Podle úřadů utrpělo zranění osm lidí, z toho čtyři vážná. Mezi nejhůře zraněnými je žena, které lékaři museli amputovat obě nohy.

Po střetech s policií při silničních blokádách u La Pazu bylo zadrženo 57 lidí

Po střetech s policií při sobotních blokádách silnic vedoucích do bolivijské metropole La Paz bylo zadrženo nejméně 57 demonstrantů žádajících zejména zvýšení platů. Informovala o tom dnes agentura AFP s odvoláním na oficiální zdroje.

Dronový útok u Moskvy si vyžádal tři mrtvé

Ukrajina v noci na neděli podnikla jeden z největších dronových útoků na Rusko za celou dobu války. Ruské úřady hlásí více než pět set sestřelených dronů a tři mrtvé v Moskevské oblasti. Útok zasáhl i okolí ruské metropole, letiště Šeremetěvo a oblast u moskevské rafinerie.

WHO kvůli ebole vyhlásila globální zdravotní nouzi

Světová zdravotnická organizace vyhlásila kvůli šíření eboly v Kongu a Ugandě stav ohrožení veřejného zdraví mezinárodního významu. Nákaza se během krátké doby dostala i do hlavních měst obou zemí a úřady zatím pracují s výraznou nejistotou ohledně skutečného rozsahu epidemie.

Mistrovství světa 2026 může zasáhnout nebezpečné vedro

Fotbalové mistrovství světa v roce 2026 může výrazně ovlivnit extrémní počasí. Nová analýza skupiny World Weather Attribution upozorňuje, že zhruba čtvrtina zápasů se odehraje v podmínkách, které hráčská unie FIFPRO považuje za rizikové. Turnaj hostí Spojené státy, Kanada a Mexiko. Hrát se bude od poloviny června do července, tedy v období nejvyšších letních teplot.

Trumpův sál v Bílém domě narazil v Senátu

Plán republikánů získat miliardu dolarů na bezpečnostní úpravy Bílého domu, které souvisejí i s chystaným Trumpovým tanečním sálem, narazil v Senátu na procedurální problém. Elizabeth MacDonough, která v Senátu dohlíží na výklad procedurálních pravidel, dospěla k závěru, že návrh v současné podobě nesplňuje pravidla pro schvalování rozpočtovým postupem.

Eurovize 2026 má vítěze. Finálový večer ovládla bulharská zpěvačka Dara

Jubilejní 70. ročník Eurovize přinesl velké emoce, překvapivého vítěze i politické napětí, které letos soutěž provázelo od samého začátku. Ve Vídni nakonec slavilo historický úspěch Bulharsko.

Horák vychytal Slovincům výhru nad Českem

Čeští hokejisté na mistrovství světa poprvé klopýtli. Po úvodní výhře nad Dánskem nezvládli druhý zápas ve Fribourgu a se Slovinskem prohráli 2:3 v prodloužení. Outsider slaví historicky první vítězství nad českým týmem, hlavní postavou večera byl brankář Lukáš Horák.

USA se chystají obvinit kubánského vůdce Raúla Castra

Spojené státy se chystají vznést obvinění proti Raúlu Castrovi, který byl několik desetiletí předním lídrem na Kubě, kde má dodnes i ve svých 94 letech velký vliv. O kroku, který zvýší tlak USA na komunistický režim karibské země, dnes informovaly tiskové agentury a další média s odvoláním na zdroje z americké vlády. Podle agentury Reuters se Washington chystá obvinění oznámit ve středu. Mluvčí ministerstva spravedlnosti se k plánu podle stanice CBS odmítl vyjádřit.

Polsko řeší kryptoskandál i novou regulaci

Polský parlament schválil nový zákon o kryptoměnách. Země tím reaguje nejen na evropská pravidla MiCA, která musí členské státy Evropské unie zavést do července, ale také na kauzu kolem burzy Zondacrypto. Tisíce uživatelů se podle vyšetřovatelů stále nemohou dostat ke svým penězům.
Reklama
Reklama
Reklama
Reklama