Premium

Získejte všechny články
jen za 89 Kč/měsíc

Dejte data pod zámek, než přijde katastrofa

Důkladné zabezpečení interních dat a podnikové infrastruktury již není doménou pouze velkých nadnárodních korporací. Nutnost kvalitní ochrany dat si uvědomují i středně velké a menší podniky. Roste objem prostředků, které firmy uvolňují pro oblast IT na zabezpečení dat a zajištění přístupu k nim.
Důležité také je nepodceňovat rizika, která hrozí od vlastních zaměstnanců. Převážnou část útoků na firemní systémy mají na svědomí právě oni.

Důležité také je nepodceňovat rizika, která hrozí od vlastních zaměstnanců. Převážnou část útoků na firemní systémy mají na svědomí právě oni. | foto: montáž Pavel Kasík - Technet.cz, zdroj: Profimedia.czProfimedia.cz

Ztráta dat či jejich zneužití může mít totiž pro firmu katastrofální následky. Firmy jsou v moderní době závislé na využívání informačních a komunikačních technologií. Kdo není na internetu, jako by ani neexistoval, kdo nevyužívá e-mail, jako by nekomunikoval. Moderní technologie mají řadu výhod, zároveň s sebou ale přinášejí potenciální rizika, která je zapotřebí minimalizovat. Kompromitace firemního webu nebo jeho nedostupnost mohou například vyvolat nedůvěru a tím odliv zákazníků. V případě e-mailu může dojít k nabourání a zneužití poštovního serveru. Ten se pak může snadno dostat na černou listinu (black list) serverů posílajících spam a ostatní servery od něj následně nemusí přijímat žádnou poštu. Tak se stane, že poštu sice bez problémů odešlete, ale příslušný příjemce ji neobdrží, jelikož e-mail bude jeho poštovním serverem odmítnut.

Důkladné zabezpečení interních dat a celé podnikové infrastruktury již není doménou pouze velkých nadnárodních korporací. Nutnost kvalitní ochrany dat si uvědomují i středně velké a menší podniky. Roste objem prostředků, které firmy uvolňují ze svého celkového rozpočtu pro oblast IT na zabezpečení dat a zajištění přístupu k nim. Ztráta dat či jejich zneužití může mít totiž pro firmu katastrofální následky.
 
Pozor na lidský faktor
Důležité také je nepodceňovat rizika, která hrozí od vlastních zaměstnanců. Převážnou část útoků na firemní systémy a většinu úniků dat mají na svědomí právě oni, ať už vědomě, či nevědomě. K vědomým útokům dochází tehdy, když se chtějí nespokojení nebo propuštění zaměstnanci pomstít svému zaměstnavateli nebo chtějí použít firemní data zákazníků pro svoje působení v jiném zaměstnání. Nevědomých narušení bezpečnosti se dopouštějí důvěřiví zaměstnanci, kteří - nic zlého netušíce -prozradí důležité informace (například přihlašovací údaje) třetí osobě, která je potom zneužije, nebo dojde k odcizení jejich notebooku s důležitými daty, která nejsou chráněna žádných šifrovacím mechanismem.

Pokud uživatelé nejsou dostatečným způsobem "vycepováni" k dodržování bezpečnostních zásad, sebelepší (a sebedražší) řešení na ochranu dat nepomůže. Pokud uživatelé sdělí heslo do telefonu komukoliv, kdo se jim představí jako administrátor, nebo nezamykají své počítače, když odchází na oběd, a kdokoliv tak může získat přístup k datům, jsou finance investované do nákladných bezpečnostních řešení jen zbytečně vyhozenými penězi.

Bezpečnost s rozmyslem
Řadu rizik hrozících podnikovým datům lze zcela eliminovat, mnohá lze alespoň výrazně snížit. Záleží na ochotě firem investovat do zabezpečení dat finanční prostředky a také na jejich schopnosti stanovit jasná bezpečnostní pravidla a vynutit si jejich dodržování. Co se peněz týče, je třeba si stanovit hodnotu chráněných dat, možná rizika, max. dobu výpadku systému pro případnou obnovu dat apod. a z těchto údajů vycházet při návrhu bezpečnostní strategie. Účetní firma si pravděpodobně nebude pořizovat tzv. honeypoty pro nalákaní případných útočníků snažících se napadnout jejich systémy nebo drahá řešení obnovující data ze záloh v co nejkratším čase. Naopak velké korporace se pravděpodobně nebudou spoléhat pouze na paketový filtr chránící jejich síťový perimetr a internetové aplikace nebo na antivirové řešení instalované pouze na desktopech a stahující nové definice 1x týdně.

Možnosti tu jsou
Pro zajištění odpovídající ochrany dat jsou na trhu dostupné technologie a řešení pokrývající snad všechny oblasti možných rizik. Samozřejmostí je kvalitní antivirové řešení instalované na koncových stanicích, serverech a přístupových branách (poštovní, webové, apod.). Při výběru není dobré vycházet pouze z ceny řešení, ale je zapotřebí zvážit i další faktory, jako je kvalita a úspěšnost virové detekce produktu, frekvence aktualizací virových definic, správa produktu, podpora apod. Podceňováno bývá zejména hledisko frekvence vydávání nových virových definic a rychlost reakce výrobce na nové hrozby. Doba od objevení nové zranitelnosti a jejího zneužití počítačovým virem nebo červem se neustále zkracuje a výjimkou není ani nulová doba mezi těmito dvěma mezníky, což znamená, že kód zneužívající novou zranitelnost je dostupný už v den objevení samotné zranitelnosti.

Souvislost se stále nově objevovanými a zneužívanými zranitelnostmi má i další velice důležitá akce, která bývá často podceňována, a to je záplatování systémů a aplikací. Nezáplatované stroje mohou být snadno kompromitovány a zneužity k dalším průnikům dovnitř firmy, ke změně obsahu serveru (např. obsahu webových stránek) nebo jako bod pro další útoky na jiný cíl, čímž útočník znesnadňuje svoje případné vystopování. Administrátoři se často mylně domnívají, že jimi spravovaný systém není nijak lukrativním cílem pro případné útočníky, a proto se nemusí ničeho bát. Ve skutečnosti však tvoří převážnou část současných útočníků uživatelé, kteří jen zkouší sílu dostupných hackerských nástrojů a cíle vybírají náhodně. Podobně to platí i o červech šířících se internetem, kteří náhodně skenují síť a hledají zranitelné systémy.

Autor:
  • Nejčtenější

SVJ si bude brát úvěr na opravu balkonů. Musím platit, i když ho nemám?

25. dubna 2024

Výhodou bytu ve vlastnictví je, že ho můžete kdykoli prodat, pronajmout či rekonstruovat, aniž...

Spoření v eurech se v bankách vylepšilo. Víme, kdo má nejvyšší úrok

24. dubna 2024

Premium Mít doma v šuplíku eura nedává velký smysl. Zvlášť když jde o větší částku. A nedává ani smysl...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Chtěla ušetřit na elektřině. Za změnu dodavatele měla platit přes 30 tisíc

26. dubna 2024

Ceny energií se u jednotlivých obchodníků liší, mezi nejlevnějšími a nejdražšími produkty mohou být...

Fenomén Koh-i-noor. Žlutá tužka z Budějovic píše svůj příběh už 135 let

20. dubna 2024

Nebýt Elisabeth Hardtmuthové, která už nechtěla prát manželovy košile ušmudlané od uhlu, Koh-i-noor...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vzdělání nestačí. O profesní kariéře často rozhodují měkké dovednosti

22. dubna 2024

Pracovní trh se dynamicky vyvíjí a neustále přináší nové výzvy. Zaměstnavatelé v dnešní době...

Chtěla ušetřit na elektřině. Za změnu dodavatele měla platit přes 30 tisíc

26. dubna 2024

Ceny energií se u jednotlivých obchodníků liší, mezi nejlevnějšími a nejdražšími produkty mohou být...

Cestovní kanceláře posilují. Proč dává zájezdům přednost stále více lidí?

26. dubna 2024

Premium Cestování do zahraničí loni poprvé překonalo úroveň před pandemií covidu, čísla se tak dostala na...

Češi stále proudí do IT rekvalifikací. Chtějí do stabilního oboru s vysokými platy

25. dubna 2024

Podle dat ČSÚ za 4. čtvrtletí 2023 byla v IT pracovních pozicích jedna z nejvyšších průměrných...

SVJ si bude brát úvěr na opravu balkonů. Musím platit, i když ho nemám?

25. dubna 2024

Výhodou bytu ve vlastnictví je, že ho můžete kdykoli prodat, pronajmout či rekonstruovat, aniž...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...