Penetrační test absolvovala jen každá šestá česká firma

7. 8. 2023. (redaktor: František Doupal, zdroj: AppSec)
Většina českých firem zanedbává prevenci před kybernetickými útoky. Pravidelným bezpečnostním auditem, ať již od vlastního IT oddělení nebo externě najatých společností, prochází pouze 45 % z nich. Téměř každá třetí (29 %) firma spoléhá na pravidelný interní audit a čtvrtina prověřuje bezpečnost svých systémů buď nahodile (15 %) nebo vůbec (10 %).

Třetina dotazovaných IT expertů českých firem (33 %) dokonce ani netuší, co to je penetrační test a reálně takové testy využívá jen 16 % dotázaných společností.

Penetrační test jako hloubkový bezpečnostní audit od nezávislé společnosti dokáže odhalit slabá místa v systému, která mohou být zneužita ke kybernetickým útokům, krádežím dat a podvodům. Ačkoli jde o metodu, která je v IT využívaná již mnoho let a v poslední době prožívá doslova boom, tuzemské společnosti ji stále příliš nepoptávají. Podle průzkumu Ipsos pro společnost APPSEC téměř 60 % oslovených firemních IT expertů netuší, zda jejich společnost penetračním testem někdy prošla a 24 % si je jisto, že nikoli. Poměr firem, které penetrační testy podstoupily, odpovídá podílu těch, které si podle průzkumu pravidelně objednávají na bezpečnostní audit externí firmu.

Simulovaný útok odhalí slabé stránky firemních systémů

Že nejde o metodu všeobecně známou ani mezi zaměstnanci IT oddělení, dokazují jejich rozdílné představy, co to vlastně penetrační test znamená. Desetina respondentů průzkumu uvedla, že to je „trochu lepší antivirus“, který prověří firemní síť a odhalí případný útok. Více než pět procent dotazovaných si dokonce plete penetrační test s penetračním nátěrem. Správnou definici penetračního testu znalo jen 37 % respondentů průzkumu. Penetrační testy jsou přitom velmi důležité i kvůli stále přísnějším nárokům na zabezpečení firem ze strany Evropské unie. Řady firem se dotkne bezpečnostní směrnice NIS2, která klade zvýšené nároky na kybernetickou bezpečnost klíčových firem i jejich dodavatelského řetězce.

Údaje vyplývají z průzkumu agentury Ipsos pro společnost APPSEC, kterého se ve dnech 27. až 31. července 2023 zúčastnilo 1 050 zaměstnanců IT oddělení firem v České republice.

Štítky: 

Podobné články

České podniky čelí většímu počtu kyberútoků než organizace v okolních zemích

26. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
První čtvrtletí roku 2024 přineslo další posun v kybernetických válkách. Kyberbezpečnostní společnost Check Point Software Technologies zaznamenala výrazný nárůst kyberútoků, kdy v 1. čtvrtletí 2024 došlo k 28% nárůstu průměrného počtu kybernetických útoků na jednu organizaci v porovnání s posledním čtvrtletím roku 2023. Největší nápor směřuje na vzdělávací a výzkumné organizace. Čtěte více

Eviden monitoruje na dark webu ukradená data a pomáhá tak firmám předvídat kybernetické hrozby

25. 4. 2024. (redaktor: František Doupal, zdroj: Eviden)
Eviden svým zákazníkům poskytuje službu prediktivní bezpečnosti založenou na řešení LUMINAR monitorující únik citlivých informací do prostředí dark webu. Jde o službu, která firmám na základě kontinuálního monitoringu umožňuje vyhledávat a sledovat data a informace, které by útočníci mohli zneužít pro kybernetický útok a proaktivně tak přijímat preventivní opatření. Čtěte více
Scott Tyson, ředitel prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos

Scott Tyson (Sophos): Pojďte s námi udávat trendy v kybernetické bezpečnosti

24. 4. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
Při příležitosti pražského setkání MSP partnerů jsme měli možnost hovořit se Scottem Tysonem, ředitelem prodejního kanálu MSP pro oblast EMEA ve společnosti Sophos. Mluvili jsme o spravovaných službách, řízené detekci a reakci na hrozby, budování vztahů s obchodními partnery a mnoha dalších aspektech oboru, které budou podle společnosti Sophos udávat směr vývoje celého odvětví. Čtěte více

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více