Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Izrael v Libanonu zabil další tři lidi, prezident Aún vyzval ke stažení Izraele z jihu

Izraelská armáda navzdory příměří nařídila novou evakuaci deseti jiholibanonských vesnic v okresech Džazín a Nabatíja, uvedla dnes agentura AFP. Podle agentury NNA dnešní izraelské údery zasáhly jedoucí vozidlo v regionu Nabatíja a zabily tři lidi. Brzy ráno izraelské útoky zničily dva obytné domy ve městě Arzún v okrese Súr, několik lidí bylo zraněno. Libanonský prezident Joseph Aún dnes zopakoval, že chce pokračovat v mírových jednáních s Izraelem. Trvá ale na úplném stažení izraelských sil z jihu země.

Chaos v Íránu. Nikdo neví, kde se nejvyšší vůdce skrývá

Íránský nejvyšší vůdce Modžtabá Chámeneí se ukrývá na neznámém místě s omezeným přístupem k vnějšímu světu. Ani americká tajná služba nemá informace o tom, kde se ajatolláh skrývá. Íránští vyjednavači kvůli tomu mají problémy s komunikací uvnitř íránské vládní struktury.

USA a Írán mírní očekávání rychlé dohody

Spojené státy a Írán mírní očekávání, že by v nejbližší době mohl přijít průlom v jednáních o ukončení tři měsíce trvající války. Na stole zůstává hlavně Hormuzský průliv, íránský jaderný program a peníze z íránské ropy zmrazené v zahraničí.

Po pádu budovy na Filipínách pátrají záchranáři po desítkách lidí

Ve filipínském městě Angeles se v neděli zřítila rozestavěná devítipatrová budova. Neštěstí si vyžádalo nejméně jednu oběť a další lidé zůstali pod troskami. Záchranáři několik hodin prohledávali suť pomocí psů, detektorů tepu i těžké techniky.

Ukrajinské útoky si na západě Ruska podle úřadů vyžádaly dva mrtvé

Energetická infrastruktura byla v noci na dnešek poničena při ukrajinském raketovém útoku v západoruské Belgorodské oblasti. Ukrajinský dron jinde v tomto regionu sousedícím s Ukrajinou zabil jednoho člověka a jednoho mrtvého hlásí také Brjanská oblast. Rusko mimo frontu útočilo v ukrajinské Záporožské, Charkovské nebo Dněpropetrovské oblasti, zranění jsou dva lidé. O následcích útoků informovaly úřady v obou zemích.

Při výbuchu vlaku v Pákistánu, k němuž se přihlásili separatističtí ozbrojenci, zahynulo nejméně 24 lidí

Nejméně 24 mrtvých a desítky zraněných si vyžádal nedělní útok na vlak v pákistánské provincii Balúčistán. Vlak převážel příslušníky bezpečnostních složek a jejich rodiny. K útoku se přihlásila separatistická organizace Balúčistánská osvobozenecká armáda, známá pod zkratkou BLA.

V parlamentních volbách na Kypru si připsala zisky krajní pravice i nováčci

V nedělních parlamentních volbách na Kypru posílila krajní pravice. Do parlamentu se dostali i nováčci hlásající boj proti korupci a influenceři, vyplývá z výsledků, které podle analytiků změní politickou scénu v ostrovní na ostrově. K volbám v neděli přišlo něco málo přes půl milionu Kypřanů, kteří volili 56 zákonodárců. Volby byly považovány za lakmusový papírek trendů před prezidentskými volbami za dva roky, píše agentura Reuters.

Při sobotním izraelském úderu na jih Libanonu zahynulo 11 lidí, včetně šesti žen

Při sobotním izraelském úderu na jih Libanonu zahynulo 11 lidí, včetně šesti žen a jednoho dítěte. S odvoláním na libanonské ministerstvo zdravotnictví to dnes uvedla agentura AFP. Útok na cíl v okrese Nabatíja si vyžádal také devět zraněných.

Čína vyslala na vesmírnou stanici tři astronauty, jeden tam má strávit rok

Čína dnes vyslala na svoji vesmírnou stanici Tchien-kung (Nebeský palác) kosmickou loď Šen-čou 23 s třemi astronauty na palubě. Jeden z nich by měl poprvé strávit na oběžné dráze celý rok, a to kvůli studiu účinků dlouhodobého pobytu v mikrogravitaci. Experiment má pomoci Číně připravit se na budoucí pilotované mise k Měsíci a Marsu, uvedla agentura AFP.

Putin obvinil Ukrajinu z vybombardování studentské koleje, slíbil odvetu

Ruský prezident Vladimir Putin obvinil Ukrajinu z útoku na studentskou kolej v okupovaném městě Starobilsk v Luhanské oblasti na východě Ukrajiny. Vůdce Kremlu hrozí odvetou.

Kyjev se stal terčem vzdušného útoku, podle starosty zemřel nejméně jeden člověk

Ukrajinské hlavní město Kyjev se v noci na dnešek stalo terčem rozsáhlého vzdušného útoku ze strany Ruska. Informovaly o tom ukrajinské úřady. Ruská armáda podle agentury AFP k útoku použila balistické rakety i drony. Kyjevský starosta Vitalij Kličko na síti Telegram uvedl, že údery zabily nejméně jednoho člověka a způsobily požár v jedné ze škol. U jiné školy podle něj zablokovaly vchod do krytu.

Střelba u Bílého domu skončila smrtí útočníka

Muž se zbraní začal střílet u bezpečnostního stanoviště nedaleko Bílého domu. Tajná služba palbu opětovala a útočník později zemřel v nemocnici. Incident znovu otevřel otázky kolem bezpečnosti v okolí sídla amerického prezidenta.

Írán a USA se podle zprostředkovatelů blíží dohodě o prodloužení příměří

Írán a Spojené státy se podle zprostředkovatelů blíží dohodě o šedesátidenním prodloužení příměří, napsal dnes server listu Financial Times (FT) s odvoláním na své zdroje. Oběma znepřáteleným stranám se diplomatickou cestu z války snaží pomoci najít Pákistán a Katar. Americký prezident Donald Trump mezitím serveru Axios řekl, že šance na uzavření dohody s Íránem vidí půl napůl.

Desítky tisíc lidí v Madridu demonstrovaly proti premiérovi Sánchezovi

Tisíce demonstrantů dnes v Madridu požadovaly demisi socialistického premiéra Pedra Sáncheze kvůli sérii korupčních skandálů. Protestovat přišlo podle organizátorů asi 80.000 lidí, podle úřadů polovina, uvedla agentura AFP.

Policie zadržela třetího podezřelého z přípravy teroristických útoků ve Francii

Francouzská policie zadržela 36letého muže jako třetího podezřelého v rámci vyšetřování přípravy teroristických útoků v Lille na severu Francie, uvedly dnes agentura AFP a server BFMTV s odvoláním na zdroje blízké vyšetřování. To začalo letos v únoru, kdy dva nezletilí podezřelí byli vzati do vazby. Případ podle BFMTV svědčí o nebezpečné radikalizaci nezletilých.
Reklama
Reklama
Reklama
Reklama