Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Doporučujeme

Pákistán zabil 15 ozbrojenců při pokusu o průnik z Afghánistánu

Pákistánské bezpečnostní síly zabily 15 ozbrojenců, kteří se podle armády pokoušeli proniknout z Afghánistánu do Severního Vazíristánu. Přestřelka trvala přibližně 36 hodin a dál zvyšuje napětí mezi Islámábádem a Kábulem kvůli aktivitám pákistánského Tálibánu.

Nvidia kupuje Hugging Face za téměř 13 miliard dolarů

Nvidia se dohodla na převzetí platformy Hugging Face za 12,93 miliardy dolarů. Jedna z nejvýznamnějších služeb pro vývojáře a výzkumníky pracující s umělou inteligencí má i po dokončení obchodu zůstat otevřená modelům, cloudům a hardwaru různých poskytovatelů.

Pavel po setkání s arménským prezidentem ocenil snahu o menší závislost na Rusku

Prezident Petr Pavel po dnešním jednání s arménským prezidentem Vahagnem Chačaturjanem na Hradě ocenil snahu Arménie rozšiřovat ekonomické a bezpečnostní vztahy s dalšími zeměmi a snižovat závislost na Rusku. Řekl to dnes na tiskové konferenci novinářům. Prezidenti hovořili také o bezpečnostní situaci na jižním Kavkaze, vztazích Arménie s Evropskou unií a možnostech další bilaterální spolupráce.

Vítěz Maxa ligy získá před baráží více času na odpočinek

Vítěz Maxa ligy už nebude muset naskočit do baráže o extraligu téměř bez oddechu. Upravený program mu zajistí nejméně deset dnů na regeneraci a přípravu. Vedení soutěže tím chce zvýšit jeho šance proti odpočatému extraligovému soupeři.

Na firmu v Mnichově zaútočili žháři, motiv byl podle policie politický

Staveniště před sídlem technologické firmy v Mnichově se v noci na dnešek stalo terčem žhářského útoku. Podle mluvčího zemského kriminálního úřadu (LKA) policie případ vyšetřuje jako pokus o útok s politickým motivem. Policisté zadrželi dva podezřelé Bulhary. Firma Rohde & Schwarz, na kterou útok podle médií mířil, dodává zboží i ozbrojeným silám. Škoda vznikla jen malá, informoval web bavorského rozhlasu BR24.

Zemřela ikona amerického feminismu Gloria Steinem. Bylo jí 92 let

Ve věku 92 let zemřela americká novinářka, spisovatelka a feministická aktivistka Gloria Steinem, která se stala jednou z nejvýraznějších tváří hnutí za osvobození žen ve Spojených státech. Podle její nadace ve středu pokojně zemřela ve svém domě v New Yorku obklopena lidmi, kteří ji milovali.

Španělsko požádá EU o pomoc s ostrahou hranic v Ceutě, řekl jeho premiér

Španělsko požádá EU o pomoc při monitorování migrace u Ceuty, kam 30. července ilegálně vniklo z Maroka asi 72.000 lidí, řekl dnes ve španělském parlamentu premiér Pedro Sánchez. Podle deníku El País též zdůraznil, že jeho vláda neměla informace, že by mohl nastat tak masivní příchod migrantů do španělského města na severu Afriky. Sánchez také zdůraznil, že neexistují důkazy, že by tuto událost plánovalo či podpořilo Maroko. Řekl rovněž, že Ceutu v příštích týdnech navštíví španělský král Felipe VI.

Nizozemskou přesunulo zlato z USA a Kanady do Londýna. Připravuje se na všechno

Nizozemská centrální banka převedla více než čtvrtinu rezerv zlata ze Spojených států a Kanady, aby byla lépe připravena na krize uprostřed geopolitické nejistoty. Podle banky je toto zlato snáze obchodovatelné. Tento krok přišel v době prudkého růstu cen zlata.

Drony a rakety útočily napříč Ukrajinou, úřady hlásí mrtvé a desítky raněných

Jednoho mrtvého a osm raněných si vyžádal ruský útok na Dnipro, oznámil náčelník regionální správy Oleksandr Hanža. Ruský dron v Záporoží zabil muže a zranil ženu při útoku na civilní automobil, informoval náčelník oblastní správy Ivan Fedorov. Nejméně 17 lidí, včetně tří dětí, dnes utrpělo zranění při ruských vzdušných útocích na ukrajinské přístavní město Oděsa, napsal na sociální síti Telegram náčelník městské vojenské správy Serhij Lysak. O raněných informují i další ukrajinské regiony. Naopak jednoho mrtvého a čtyři raněné po útocích ukrajinské dronů hlásí úřady v Belgorodské oblasti na západě Ruska, o dvou raněných informovaly úřady v Moskevské oblasti.

Venezuela ještě není připravena na nové volby, řekl novinářům Trump

Venezuela ještě není připravená na nové volby, řekl ve středu novinářům podle stanice CNN americký prezident Donald Trump. Prohlásil to den poté, co venezuelský parlament schválil smlouvu, podle níž USA získají přístup k pětině prokázaných ropných rezerv této jihoamerické země, které jsou největší na světě. Trump rovněž pochválil prozatímní prezidentku Venezuely Delcy Rodríguez, která podle něj dělá velmi dobrou práci.

Pod horami v Utahu se skrývají velké zásoby ledu

Skalnaté svahy v americkém Utahu ukrývají mnohem více ledu, než se dosud předpokládalo. Průzkum jednoho z největších tamních skalních ledovců odhalil zásobu zmrzlé vody, která by naplnila přibližně 600 olympijských bazénů. Podobné útvary po celém světě mohou společně zadržovat desítky miliard tun vody.

Maduro s manželkou s odvoláním na imunitu žádají soud v USA o zamítnutí obžaloby

Bývalý venezuelský prezident Nicolás Maduro s manželkou Cilií Flores ve středu prostřednictvím právníků požádali federálního soudce na Manhattanu o zamítnutí jejich obžaloby z pašování drog, píše agentura AP. Argumentují tím, že jako zahraniční hlava státu a první dáma mají imunitu.

Operace Epic Fury skončila už v květnu. Přesto válka s Íránem pokračuje

Americké ministerstvo obrany nařídilo vojenskému personálu, aby přestal pokračující vojenské akce na Blízkém východě označovat jako operaci Epic Fury. Zjistila to stanice CBS, která získala přístup k internímu e-mailu určenému letectvu. Pentagon ve středu v reakci na dotaz CBS uvedl, že operace Epic Fury skončila 5. května. Konflikt přitom pokračuje a hrozí další eskalace. Teherán obviňuje USA z válečných zločinů kvůli zásahu domu, v němž probíhal svatební obřad.

Střelba ve škole ve Virginii: Útočník postřelil zaměstnance a spáchal sebevraždu

Střelec ve Virginii vnikl do prostor základní školy, postřelil jednoho zaměstnance a následně spáchal sebevraždu. Kromě pachatele během útoku nikdo nezemřel. Motiv střelce není jasný. Případem se aktuálně zabývá policie.

Putin prohlásil, že vidí šanci na mír, a obvinil Kyjev z terorismu

Ruský prezident Vladimir Putin dnes prohlásil, že existuje šance na mírovou dohodu, která by ukončila válku Ruska proti Ukrajině pokračující pátým rokem. Zároveň znovu obvinil Kyjev ze "státního terorismu" kvůli ukrajinskému varování před riziky, jaká hrozí civilním letadlům v ruském vzdušném prostoru. Putin podle tiskových agentur také uvedl, že mezi Ruskem a Ukrajinou pokračují kontakty, a to především prostřednictvím zvláštních služeb.
Reklama
Reklama
Reklama
Reklama