DataSpring přivádí zabezpečovací technologie Positive Technologies

18. 12. 2017. (redaktor: František Doupal, zdroj: DataSpring)
Kyberkriminalita je fenoménem dneška v celé řadě odvětví, málokterá oblast je ale častěji terčem útoku než finanční sektor nebo sektor energetiky. Společnost DataSpring přináší na středoevropské trhy systémy firmy Positive Technologies, primárně audity průmyslových řídicích systémů (ICS) nebo audity bankomatů.

Finančnictví je podle průzkumu Data Breach Investigation organizace Verizon z roku 2017 nejčastější oblastí, kde dochází k úniku zabezpečených dat. Roste navíc množství chyb, které mají kritický dopad na zajištění bezpečnosti. Zločinci již k získání peněz z bankomatů nebo platebních terminálů nepotřebují fyzický přístup. Stačí se jen spolehnout na logické chyby softwaru a slabé ochranné mechanismy v některých zařízeních, které přinášejí zločineckým gangům obrovské zisky. Systémy na odhalování podvodů, které je mají chránit, ve stále vyšší míře čelí přímým útokům, které mají znemožnit jejich fungování.

Vyhodnocení zabezpečení od společnosti Positive Technologies poskytuje bankám objektivní, nezávislý a komplexní pohled na jejich bezpečnostní rizika. Řešení dokáže analyzovat chyby zabezpečení v aplikacích webového a mobilního bankovnictví, u bankomatů, prodejních terminálů nebo v systémech na odhalování podvodů,“ vysvětlil Ivan Štefek, specialista na bezpečnost ve společnosti DataSpring.

Odborné audity v oblasti zajištění bezpečnosti v bankovnictví zahrnují nejen interní a externí penetrační testy, ale mohou také zhodnotit zabezpečení aplikací na straně klienta i serverů, zabezpečení platebních terminálů a bankomatů, stávajících systémů na odhalování podvodů nebo poskytnout školení bezpečného vývoje bankovních aplikací.

Voda, energie nebo doprava. S postupem automatizace roste i riziko

Na rozdíl od minulosti dnes většina dodavatelů ICS používá ve svých řešeních standardní IT technologie, díky čemuž mohou společnosti propojovat komponenty ICS, např. SCADA, s firemními sítěmi a dalšími provozními technologiemi, jako je plánování podnikových zdrojů (ERP) nebo výrobní informační systémy (MES). I když tato konvergence technologií může zlepšit produktivitu a ziskovost, může také dramaticky zvýšit riziko kybernetického útoku na ICS, jelikož vytváří nové vektory, v nichž mohou útočit i méně dovední hackeři.

Současný trend spoléhání se na počítače vyžaduje absolutní důvěru v jejich zabezpečení. Zatímco
u napadení bankomatů hrozí „pouze“ finanční ztráta, útoky narušující základní potřeby člověka (světlo, teplá voda, doprava atp.), mohou způsobit katastrofické zhroucení ekonomiky i bezpečnosti.

Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné. Na rozdíl od tradičních IT systémů může být vyřazení řídicího systému byť i jen na několik minut katastrofické. Se systémem ICS je třeba aktivně vyhledávat zranitelnosti a možné vektory útoku, vyhodnocovat a prioritizovat hrozby, a pokud je to možné, opravovat slabá místa. S rostoucím množstvím regulačních bezpečnostních standardů je také třeba prokazovat dodržování předpisů,“ doplnik Ivan Štefek. „Programátoři Positive Technologies na rozdíl od konkurence neprovádějí jen penetrační testy a nevyhodnocují rizika, ale mapují tato rizika až na úroveň business procesů. Ukáží tedy možné útoky a ztráty z nich plynoucí. Tento postup usnadňuje rozhodování managementu, které oblasti průmyslových systémů zabezpečit jako první,“ dodává Štefek.

Společnost Positive Technologies poskytuje řešení pro hodnocení zranitelnosti, řízení shody a analýzu hrozeb pro více než 3 000 firemních zákazníků po celém světě. Její řešení se týkají zabezpečení aplikací ve vývoji, hodnocení zranitelnosti sítí a aplikací, zajišťování dodržování regulatorních požadavků nebo odrážení útoků v reálném čase. Dlouhodobý výzkum přináší společnosti pověst jedné z předních autorit v oblasti zabezpečení systémů SCADA, bankovnictví, telekomunikací, webových aplikací a ERP. Positive Technologies byla dle zprávy IDC oceněna jako nejrychleji rostoucí firma v oblasti řízení bezpečnosti a zranitelnosti v roce 2012.

Štítky: 

Podobné články

Výdaje na kybernetickou bezpečnost letos v Evropě vzrostou o 11,8%

9. 5. 2025. (redaktor: František Doupal, zdroj: IDC)
Společnost IDC předpokládá, že výdaje na bezpečnost v Evropě v roce 2025 meziročně vzrostou o 11,8 %. Geopolitický vývoj, zintenzivnění kybernetické kriminality a zpřísňující se regulační prostředí nutí evropské organizace přijímat stále sofistikovanější obranná opatření. Očekává se, že výdaje na bezpečnost zůstanou po celé období 2023-2028 vysoké a do roku 2028 dosáhnou téměř 97 miliard USD. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více