9.3 C
Czech
Středa 4. března 2026
Protext ČTK88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

88 % firem čelilo útokům na systémy, lidská chyba hraje klíčovou roli

Praha 17. ledna 2025 (PROTEXT) – Podle nejnovější zprávy IT Security Economics, vydané společností Kaspersky, se nejčastější typ bezpečnostního incidentu v roce 2024 týkal ochrany firemních sítí. Osmdesát osm procent firem se setkalo s pokusy kyberzločinců proniknout do jejich sítě, přičemž více než 60 % firem ohlásilo incidenty, při nichž útočníci spustili v jejich síti škodlivý kód nebo se pokusili komunikovat s napadenými systémy a převzít nad nimi kontrolu.

Nejvíce bezpečnostních incidentů v síti zaznamenaly velké firmy, přestože mají zavedena nejkomplexnější ochranná opatření. S tímto typem problémů se potýkaly také malé a střední firmy, přičemž značné procento incidentů bylo přičítáno úmyslnému nebo neúmyslnému jednání jejich vlastních zaměstnanců.

 

Bezpečnostní hrozby v síti působí firmám stále největší potíže

Cílem síťových bezpečnostních hrozeb je zneužít zranitelnosti systému, proniknout do firemních sítí a způsobit škody na citlivých datech, aplikacích a provozních úlohách. Pokud kyberzločinec najde slabé místo v systému, využije ho k získání neoprávněného přístupu a instalaci malwaru, spywaru nebo jiného škodlivého softwaru. Tato slabá místa jsou také vstupní branou pro útoky pomocí sociálního inženýrství, kdy se jednotlivci stávají snadnější obětí a prostředkem pro překonání obrany.

Se stále větším objemem elektronicky vytvářených, ukládaných a přenášených dat roste i možnost kybernetických útoků, které mohou ohrozit citlivé informace. Jedním z klíčových faktorů, které přispívají k neustálému výskytu problémů se zabezpečením sítí, je rostoucí komplexnost a sofistikovanost kybernetických hrozeb. Kyberzločinci neustále vyvíjejí nové taktiky a techniky jak obejít dosavadní bezpečnostní opatření a pro firmy je tak náročné udržet si potřebný náskok. Útočníci mohou zneužít potenciálně zranitelných míst ve firemní síti mnoha způsoby, od phishingových podvodů a ransomwarových útoků až po útoky typu DDoS a APT.

V souvislosti s nárůstem práce na dálku a používáním osobních zařízení zaměstnanců (BYOD) navíc vznikla další rizika pro zabezpečení sítě. Zaměstnanci přistupují k firemním datům z různých míst a zařízení a tím se zvyšuje možnost narušení bezpečnosti. To v kombinaci s nedostatkem odpovídajících bezpečnostních protokolů a školení zaměstnanců vytváří zranitelné prostředí pro kybernetické útoky.

 

Dalším palčivým problémem je lidský faktor

Jiným klíčovým faktorem, který přispívá k bezpečnostním incidentům, je lidská chyba. Čtyřicet dva procent organizací nahlásilo případy, kdy jejich vlastní zaměstnanci svým jednáním či naopak nečinností vědomě či nevědomě napomáhali útočníkům, přičemž většina těchto případů se vyskytla v malých a středních firmách – velké firmy se s tímto problémem potýkaly mnohem méně.

Chyby nebo nedbalost zaměstnanců, ať už z důvodu nízkého povědomí o bezpečnosti nebo nedostatečného školení, jsou hlavní příčinou narušení bezpečnosti a úniku dat v organizacích. Častou hrozbou jsou phishingové útoky, kdy zaměstnanci neuváženě kliknou na škodlivé odkazy nebo poskytnou podvodníkům citlivé údaje. Významné riziko pro bezpečnost firem mohou představovat také situace, kdy interní pracovníci úmyslně nebo neúmyslně vynášejí důvěrné informace. Následky nedbalosti zaměstnanců v oblasti kybernetické bezpečnosti mohou být závažné, protože úniky dat často vedou k finančním ztrátám, poškození pověsti firmy a právním dohrám. V krajním případě mohou firmy čelit pokutám a žalobám za nedostatečnou ochranu citlivých údajů.

Malé a střední firmy bývají zranitelnější vůči únikům dat způsobeným jejich vlastními zaměstnanci, protože mohou postrádat potřebnou infrastrukturu a znalosti, které by jim umožňovaly dostatečně chránit citlivé informace, což z nich činí snadný cíl pro kybernetické zločince, kteří chtějí využít slabých článků bezpečnostního řetězce. Velké společnosti mají oproti nim více prostředků na investice do důkladných kybernetických bezpečnostních opatření a školení zaměstnanců.

 

Doporučení pro lepší ochranu

Aby se snížilo riziko kybernetických útoků způsobených lidskou chybou, musí firmy podniknout kroky ke zvýšení povědomí zaměstnanců o kybernetických hrozbách a investovat do komplexních programů školení v oblasti kybernetické bezpečnosti .

Pravidelné bezpečnostní audity a monitorování mohou pomoci odhalit zranitelná místa a odstranit je dříve, než je zneužijí kyberzločinci. Specializovaná řešení, poskytovaná v rámci produktů pro firmy od společnosti Kaspersky, dokážou chránit aktiva všech typů organizací v reálném čase pomocí funkcí EDR a XDR ochrany, jako jsou zviditelnění hrozeb, jejich vyšetřování a automatické reakce na ně.

Pro dobrou ochranu dat a pověsti firmy v digitálním prostředí je však nejúčinnější prevencí kombinace jak technologických řešení, tak proaktivního vzdělávání zaměstnanců.

 

Zdroj: Kaspersky

 

Reklama

Doporučujeme

Ruský útok zasáhl prázdný vlak a zranil železničáře, uvedl Kyjev

Rusko pokračuje v útocích na ukrajinskou železnici, v Mykolajivské oblasti zasáhlo prázdný vlak, ale zranilo železničáře, napsal dnes ráno na platformě Telegram ukrajinský vicepremiér Oleksij Kuleba. Ve Slovjansku podle místních úřadů ruský útok zabil jednoho člověka. Ukrajinské letectvo mezitím informovalo o zneškodnění 129 ze 149 dronů, kterými podle něj Rusové v noci útočili na Ukrajinu. Ruské ministerstvo obrany hlásí sestřel 70 ukrajinských bezpilotních letounů.

Americká armáda udeřila na drogové gangy v Ekvádoru

Administrativa amerického prezidenta Donalda Trumpa otevřela v rámci operace Southern Spear (Jižní kopí) další frontu. Společně s Ekvádorem zakročila proti „teroristickým organizacím“ v latinskoamerické zemi. Ekvádor se v posledních letech stal jedním z největších center obchodu s drogami na světě.

Americká ambasáda v SAE zavřela své úřady. USA radí občanům zvážit odjezd

Americká ambasáda v Abú Zabí a konzulát v Dubaji přerušily provoz. Diplomatické ambasády uvedly, že kvůli bezpečnostní situaci nebudou do odvolání poskytovat žádné služby. Spojené státy zároveň vydaly doporučení pro své občany, kteří se nacházejí ve Spojených arabských emirátech.

Resort zahraničí USA stahuje část pracovníků ze Saúdské Arábie, Ománu a Kypru

Americké ministerstvo zahraničí kvůli íránským odvetným útokům umožnilo části svých pracovníků opustit Saúdskou Arábii a Omán. Z bezpečnostních důvodů stáhlo také část svých zaměstnanců z velvyslanectví na Kypru, informovala dnes agentura AFP.

Trump a Rubio uvádějí protichůdné důvody pro úder USA na Írán

Donald Trump po čtyřech dnech amerických a izraelských úderů prohlásil, že íránské síly přišly o klíčové schopnosti. Zároveň odmítl, že by Izrael dotlačil USA k útoku. Jeho ministr zahraničí Marco Rubio ale veřejně nabídl odlišné vysvětlení, proč Washington do konfliktu vstoupil.

Ne potrat, ale vražda. Korejská žena a její lékaři odsouzeni za smrt novorozence

Soud v Jižní Koreji uznal ženu a dva lékaře vinnými z vraždy novorozence po potratu v devátém měsíci těhotenství. Případ vyvolal silnou reakci veřejnosti a znovu otevřel spor o právní vakuum kolem interrupcí v zemi.

Británie chystá škrty v klimatické pomoci chudším zemím

Svět se na summitu COP29 zavázal ztrojnásobit klimatické finance pro rozvojové země až na 300 miliard dolarů ročně do roku 2035. Velká Británie byla u toho. Teď ale čelí podezření, že místo posílení podpory plánuje škrty. Vláda mluví o modernizaci přístupu, konkrétní odpovědi však nedává.

Anonymní sázkaři vydělali na úderu na Írán. Teď se řeší, odkud měli informace

Na sázkovém trhu Polymarket se těsně před americko-izraelským útokem na Írán objevila nezvykle silná vlna velkých sázek na to, že k úderu dojde už následující den. Někteří pozorovatelé mluví o možném insider tradingu, píše The New York Times.

Rusko a Čína kritizují útoky USA a Izraele na Írán

Rusko i Čína ostře vystoupily proti americkým a izraelským úderům na Írán. Peking vyzval k okamžitému zastavení operací, Moskva tvrdí, že nevidí důkazy o íránské jaderné zbrani, a varuje před novými závody ve zbrojení. Informuje o tom agentura Al Jazeera.

Izrael provedl další vlnu úderů na Írán, ty budou dle Netanjahua pokračovat

Izraelská armáda dnes odpoledne oznámila, že uskutečnila další vlnu úderů na Írán. Podle ní útok zasáhl vojenské cíle a výrobu balistických raket. Tvrdí také, že zasáhla objekt, kde vědci pracovali na klíčovém komponentu pro jadernou zbraň, jejíž vývoj Írán popírá. Íránská média tvrdí, že zasaženo bylo například letiště v Teheránu. Izraelský premiér Benjamin Netanjahu dnes odpoledne uvedl, že údery na Írán budou se silou pokračovat i nadále, píše agentura AFP.

Izrael zahájil dnes již druhou vlnu úderů na Bejrút, Hizballáh ho ostřeluje

Izraelská armáda zahájila dnes odpoledne novou vlnu vzdušných úderů na Bejrút, které podle ní cílí na velitele proíránského hnutí Hizballáh. S odvoláním na prohlášení armády to napsal server The Times of Israel (ToI). Hizballáh v noci na pondělí zaútočil raketami a drony na izraelské území poté, co vyjádřil solidaritu režimu v Teheránu, který od soboty čelí americkým a izraelským úderům. Izraelská armáda od pondělí v Libanonu uskutečnila několik vln úderů, při kterých zahynuly desítky lidí.

USA přeruší obchod se Španělskem, odmítá se zapojit do útoků na Írán, řekl Trump

Španělsko a Británie odmítají spolupracovat se Spojenými státy při úderech na Írán, jejich přístup je velmi špatný, prohlásil dnes americký prezident Donald Trump. Před jednáním s německým kancléřem Friedrichem Merzem v Bílém domě uvedl, že Spojené státy proto přeruší se Španělskem veškerý obchod. Španělsko má dost prostředků, aby americkým krokům čelilo, reagoval Madrid.
Reklama
Reklama
Reklama
Reklama