Na každé nové IoT zařízení je spáchán útok v průměru pět minut od připojení do sítě

19. 12. 2019. (redaktor: František Doupal, zdroj: GFI Software)
Podle společnosti GFI Software se jednou z největších hrozeb v roce 2020 stanou IoT zařízení připojovaná do firemních sítí. Případ ransomwarové nákazy v benešovské nemocnici, který z provozu vyřadil počítačovou síť včetně všech přístrojů, takže bylo nutné zrušit plánované operace, poukázal na rizika stále většího množství IoT zařízení.

Organizace využívají stále více IoT zařízení ke zvýšení své produktivity, jako jsou například senzory posílající data do výrobních MES systémů, kamerové systémy, dveřní systémy v hotelech či kancelářských budovách, nebo právě zdravotnická zařízení. Podle společnosti Gartner je nyní do internetu připojeno 14 miliard IoT zařízení, přičemž do roku 2025 jich bude na 25 miliard.  Podle jiného průzkumu je každé nové IoT zařízení předmětem útoku v průměru pět minut od svého připojení k firemní síti.

IoT zařízení jsou v podstatě počítače nebo je obsahují a jako taková jsou zranitelná jako jakékoli jiné systémy obsahující operační systém a softwarové aplikace. Nejvíce jsou IoT zařízení v podnikových sítích ohrožena DoS útoky způsobující zpomalení až nedostupnost firemní sítě vedoucí k finančním ztrátám a poškození reputace. Ransomware zase dokáže změnit či úplně vyřadit funkčnost zařízení (například lékařského přístroje), dokud organizace nezaplatí ho. Anebo se takovéto IoT zařízení může stát součástí botnetu páchající kybernetické útoky.

Mnoho výrobců IoT zařízení dodává své produkty se snadno uhodnutelnými hesly, bez možnosti šifrování a s nepravidelnými či žádnými aktualizacemi, což umožňuje útočníkům získat snadno kontrolu nad zařízením a případně i nad celou sítí. Existuje několik obecně užitečných doporučení k bezpečnému využívání IoT:

  • Zvolit správné zařízení – Doporučuje vyvarovat se produktů, které neumožňují konfiguraci bezpečnostního nastavení, šifrovanou komunikaci a nemají zajištěnou podporu softwarových aktualizací od výrobce.
  • Izolování od produkčních systémů – IoT zařízení by měla běžet v jiné síti chráněné firewallem než jsou produkční stroje a systémy s cílem odstínit kritické aplikace.
  • Pravidelná aktualizace – Ihned instalovat aktualizace softwaru či firmwaru, jakmile jsou dostupné – pokud není k dispozici automatizovaný patch management, tak provádět alespoň manuálně.
  • Pravidelné zálohování s aktivní ochranou – Aby bylo v případě napadení možno využít čisté, funkční zálohy k co nejrychlejší obnově kritických systémů.

„Případ v Benešově ukázal, že ani rok 2020 nebude pro manažery IT bezpečnosti klidným obdobím,“ řekl Zdeněk Bínek, zodpovědný za prodej GFI Software v ČR a na Slovensku. „Tlak na digitalizaci organizací poroste a s tím také zavádění nových technologií postavených na IoT nebo Industry 4.0. Proto očekáváme, že poroste také poptávka mj. po řešeních typu Kerio Control či GFI LanGuard určených k zachování integrity firemních sítí a eliminaci softwarových zranitelností.“

Podobné články

Kaspersky má nový partnerský License Management Portal

16. 1. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Kaspersky License Management Portal (LMP) je nový samoobslužný portál pro poskytovatele spravovaných služeb (MSP) a resellery, který jim pomáhá zefektivnit objednávání, správu a vykazování licencí. Portál také nově umožňuje nastavit měsíční tarif s průběžným financováním, díky němuž mohou partneři flexibilněji nabízet své služby zákazníkům. Čtěte více

S kybernetickým útokem se v roce 2018 setkaly dvě pětiny velkých firem v ČR

15. 1. 2020. (redaktor: František Doupal, zdroj: ČSU)
Bezmála polovina firem s deseti a více zaměstnanci v České republice má vlastní účet na sociálních sítích. Velkých firem jsou tři čtvrtiny. Za posledních šest let se velmi výrazně navýšil počet subjektů s účtem na sociálních sítích, které prostřednictvím nich hledají nové zaměstnance. Nově byla v roce 2019 zjišťována bezpečnosti ICT v podnikatelském sektoru. Čtěte více

Počet obětí digitálního pronásledování se v ČR ztrojnásobil

14. 1. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Na konci minulého roku se spojily organizace zabývající se domácím násilím a IT bezpečnostní společnosti, aby společně bojovaly proti domácímu násilí. Vznikla nová globální pracovní skupina, která bude pomáhat obětem prostřednictvím své expertizy a kyberbezpečnostních nástrojů. Čtěte více

Jaká je budoucnost e-mailů? Ovlivňují ji nové bezpečnostní standardy

14. 1. 2020. (redaktor: Reseller Magazine OnLine, zdroj: DCD Publishing)
Očekává se, že nové protokoly a standardy napomohou tomu, aby prosté otevření e-mailu nebylo tak riskantní operací, jako je tomu dnes. Čtěte více