Více než 85 % úniků dat je způsobeno lidskou chybou. Zabezpečení je proto klíčovým úkolem většiny firem

17. 6. 2024. (redaktor: František Doupal, zdroj: Algotech)
Více než 80 % firem se již setkalo s kybernetickým útokem. Nejen na to reaguje evropská směrnice NIS2 o opatřeních k zajištění vysoké společné úrovně kybernetické bezpečnosti v Evropské unii, která je aktualizovanou verzí směrnice NIS z roku 2016. Změny nastanou s účinností nového zákona o kybernetické bezpečnosti.

Firmám chybí odborníci na kybernetickou bezpečnost a související problematiku. Petr Loužecký, CTO z firmy Algotech, varuje, že by firmy měly přípravu na nástup NIS2 zahájit co nejdříve, implementace může trvat i déle než půl roku.

Aktualizovaná směrnice o bezpečnosti sítí a informací NIS2 vstoupila v platnost již v roce 2023. Modernizovala stávající právní rámec, aby udržela krok s rostoucí digitalizací a vyvíjejícím se prostředím hrozeb v oblasti kybernetické bezpečnosti. Rozšířením oblasti působnosti pravidel kybernetické bezpečnosti na nová odvětví a subjekty dále zlepšuje odolnost a kapacity pro reakci na incidenty veřejných a soukromých subjektů, příslušných orgánů a EU jako celku.

Podniky určené jako provozovatelé základních služeb ve výše uvedených odvětvích budou muset přijmout vhodná bezpečnostní opatření a informovat příslušné vnitrostátní orgány o závažných incidentech. Klíčoví poskytovatelé digitálních služeb, jako jsou vyhledávače, služby cloud computingu a on-line tržiště, budou muset splňovat požadavky na bezpečnost a oznamování podle směrnice. V Česku se podle odhadů dotkne směrnice nejméně 6 000 soukromých i státních subjektů. Konkrétně vyžaduje, aby subjekty působící v kritických odvětvích, jako je energetika, doprava, zdravotnictví, digitální služby a řízené bezpečnostní služby (MSSP), zavedly efektivnější řízení rizik. NIS2 rovněž zavádí nová pravidla pro hlášení incidentů a systém sankcí a donucovacích prostředků.

Kybernetická rizika v číslech:

  • počet vyděračských e-mailů včetně odcizení dat meziročně vzrostl o 270 % (2020 vs. 2021);
  • 73 % e-mailových příloh obsahuje viry;
  • 28 % uživatelů navštěvuje škodlivé webové stránky;
  • 85 % úniků dat je způsobeno neúmyslnou chybou neproškolených zaměstnanců.

Phishing je druhým nejčastějším typem útoku

Phishingový útok se vyznačuje tím, že se útočník vydává za důvěryhodnou osobu (např. banku nebo osobu z vedení společnosti) a chce tak získat citlivá data. Často se jedná o falešný e-mail s požadavkem o zadání osobních údajů nebo podvodným odkazem, který spustí škodlivý kód.

Outsourcing NIS2 je levnější a bezpečnější

I vzhledem k nedostatku IT odborníků po celé Evropě je pro řadu firem příprava na novou směrnici vcelku obtížná. Podle Petra Loužeckého z Algotechu je ale pro firmy mnohem levnější a také jednodušší najmout si externího dodavatele služeb. Na tento typ poradenství je také možné čerpat dotace a ušetřit až 40 % výdajů.

Externí manažer kybernetické bezpečnosti

Využití služby manažera kybernetické bezpečnosti je pro řadu firem zajímavou alternativou. Zajistí poradenství v oblasti kybernetické bezpečnosti s ohledem na legislativu i reálné potřeby společnosti. Řídí proces implementace přijatých opatření včetně školení. Následně dodá pravidelné monitorování souladu s legislativou. Zvyšuje povědomí o kybernetické bezpečnosti a proškolí zaměstnance, zajišťuje také řízení rizik a poradenství v případě bezpečnostních incidentů od komunikace s úřady a vyšetřujícími po technické řešení.

Ověření simulovaným útokem dokáže najít slabá místa

Jednou z možností, jak odhalit slabá místa podnikové infrastruktury, je např. tzv. penetrační testování čili pentest. Jde o simulace hackerských útoků (tzv. ethical hacking), kdy se kombinují různé nástroje a scénáře, aby došlo k odhalení bezpečnostních zranitelností. Testy jsou vhodné pro státní správu i soukromý sektor všech odvětví.

Školení zaměstnanců může preventovat velkou míru rizik

Více než 85 % úniků dat je způsobeno lidskou chybou. Je proto klíčové proškolit také zaměstnance a zvýšit bezpečnost firemních dat tím jejich poučením o možných rizicích. Je dobré mít dlouhodobý plán vzdělávání a proškolit zaměstnance v kybernetické bezpečnosti a GDPR.

Podobné články

Výdaje na kybernetickou bezpečnost letos v Evropě vzrostou o 11,8%

9. 5. 2025. (redaktor: František Doupal, zdroj: IDC)
Společnost IDC předpokládá, že výdaje na bezpečnost v Evropě v roce 2025 meziročně vzrostou o 11,8 %. Geopolitický vývoj, zintenzivnění kybernetické kriminality a zpřísňující se regulační prostředí nutí evropské organizace přijímat stále sofistikovanější obranná opatření. Očekává se, že výdaje na bezpečnost zůstanou po celé období 2023-2028 vysoké a do roku 2028 dosáhnou téměř 97 miliard USD. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více