Vloni byly kybernetickým útokem zasaženy dvě pětiny českých firem, školení však stále zanedbávají

8. 6. 2022. (redaktor: František Doupal, zdroj: Soitron)
V roce 2021 se 28 % malých a středních podniků (SMB) v Evropské unii setkalo s alespoň jedním typem počítačové kriminality. České SMB podniky jsou na tom přitom oproti průměru EU ještě hůře. I přesto se vedení českých organizací domnívá, že jejich zaměstnanci jsou o povědomí kyberkriminality dobře informováni.

Zkušenost s některým typem kybernetické kriminality vloni v ČR zaznamenalo už 38 % malých a středních podniků (SMB) – nejhůře na tom jsou Portugalci (48 %) a nejlépe naopak Švédové (15 %).

SMB podniky nejvíce znepokojují hackerské útoky (či pokusy o ně) na internetové bankovní účty (průměr EU 32 % vs. 39 % českých), následuje phishing, převzetí kontroly nad účtem nebo útoky, jejichž cílem je zcizení identity (průměr EU 31 % vs. 38 % českých) a třetím jsou viry, spyware nebo malware kromě ransomwaru (průměr EU 29 % vs. 34 % českých). Jak je patrné, v případě českých SMB firem jsou obavy vždy o něco větší.

„České firmy při výběru z osmi dostupných kybernetických nebezpečí, které je nejvíce znepokojují, vybrali ransomware až jako poslední. Rozhodně bychom jej ale neměli podceňovat. Data jsou totiž nezbytná k provozu firmy, a pokud nejsou, může nastat její kolaps,“ okomentoval výsledky Martin Lohnert, specialista pro oblast kyberbezpečnosti v technologické společnosti Soitron.

Povědomí a školení o kyberkriminalitě

Na otázku, jaký měl dopad nejzávažnější případ na podnikání, 51 % českých organizací uvedlo, že to byla nutnost vyhradit si čas na řešení případů kyberkriminality (průměr zemí v EU je 35 %). Na druhém místě (31 %) figurují náklady na opravu či obnovu (průměr zemí v EU je 24 %) a třetí (23 %)je to, že útok zabránil zaměstnancům provádět jejich každodenní práci (průměr zemí v EU je 20 %).

Co však organizace dělají proto, aby k útokům nedocházelo? Na otázku, do jaké míry jsou o kyberkriminalitě informováni zaměstnanci, respondenti průzkumu odpověděli, že velmi dobře je informováno 15 % zaměstnanců a docela dobře 47 %. Výsledky se blíží průměru zemí EU. Míra jistoty, že firmy dělají v případě školení zaměstnanců maximum, je zde vysoká. I přesto k útoků dochází velmi často a důvod je jasný. V posledních 12 měsících pouze 19 % SMB firem v EU uspořádaly pro zaměstnance nějaké školení či kampaň pro zlepšení informovanosti o rizicích kyberkriminality. V České republice toto udělalo dokonce pouze 15 % organizací.

Firmy incidenty často nehlásí

Výsledky průzkumu také zdůraznily to, že firmy incidenty o narušení, nebo již povedené útoky až na výjimky téměř nikam nehlásí (neudělalo to 68 % firem). Nejčastějším důvodem, který české podniky uvedly, proč nenahlásily incident, bylo to, že se touto záležitostí zabývaly interně. V EU přitom 52 % firem hlášení provede a nejčastěji tak policii (18 % všech událostí). Z českých firem tak učiní 11 % firem. „Nenahlásit pokus o napadení či samotné napadení je nejen velmi špatné řešení, ale navíc podporuje aktivity kyberzločinců. Pokud totiž firmy o napadení dají vědět, doporučujeme to nahlásit Národnímu úřadu pro kybernetickou a informační bezpečnost, mohou předejít nejen větším škodám uvnitř své organizaci, ale ostatní před stejným útokem varovat včas,“ vysvětlil Martin Lohnert.

Při nahlášení kybernetického bezpečnostního incidentu jsou odborníci vládního týmu připraveni pomoci po technické stránce, včetně poskytnutí rad pro další preventivní opatření. Dojde-li ke zjištění, že některý z incidentů cílí na více subjektů, jsou připraveni koordinovat společný postup jeho řešení.

Edukace pomůže v boji

Pandemie poukázala na další výzvy v oblasti kybernetické bezpečnosti. Mnoho malých a středních podniků muselo přijmout nová opatření, implementovat cloudové služby, modernizovat své internetové služby a umožnit zaměstnancům pracovat na dálku. A to jen proto, aby pandemii přežily a mohly pokračovat v podnikání. „To vše následně vedlo ke zvýšení aktivit kyberútočníků, na které je zapotřebí se ještě lépe připravit, a především na to připravit zaměstnance,“ uzavřel Lohnert.

Údaje vyplývají z nového průzkumu Eurobarometru, provedeného na konci loňského roku, kterého se zúčastnilo více než 12 800 malých a středních podniků z celé EU včetně 504 z Česka.

Podobné články

Nebezpečí MFA phishingu ohrožuje organizace i jednotlivce

7. 2. 2024. (redaktor: František Doupal, zdroj: Soitron)
Organizace zavádějí vícefaktorové ověřování (MFA) v domnění, že uživatele ochrání před krádeží digitální identity. Poslední případy však dokazují, že ačkoliv je MFA důležitým bezpečnostním prvkem sloužícím k ověření uživatelské identity, je při jejím používání nezbytné dodržovat jistou míru obezřetnosti. Čtěte více

Firmy ani úřady nejsou na NIS2 připravené. Pomoci má i nová aliance

8. 12. 2023. (redaktor: František Doupal, zdroj: Soitron)
Odhadem 7 000 českých firem a státních institucí bude muset dodržovat přísnější směrnici EU o kyberbezpečnosti NIS2. Mnoho podniků a úřadů ale není na změny připraveno, upozornili odborníci z nové aliance NIS2READY. Podle tohoto sdružení mívají dotčené subjekty nedostatky například v analýze rizik či segmentaci sítě. Čtěte více

Zákazník nechce čekat, až si operátor udělá čas – řešením péče o zákazníka může být AI

20. 10. 2023. (redaktor: František Doupal, zdroj: Soitron)
Udržet si v dnešní době zákazníka může být náročné. S jejich spokojeností, a tím pádem i věrností, může pomoci umělá inteligence. Umělá inteligence (AI) má potenciál zlepšit konkurenceschopnost firem, a tak i zákaznickou zkušenost. Nicméně, právě české firmy zde stále mají velké rezervy… Čtěte více

Miskonfigurace cloudových prostředí představují velkou bezpečnostní hrozbu

26. 7. 2023. (redaktor: František Doupal, zdroj: Soitron)
Podle Českého statistického úřadu 44 % tuzemských podniků v současné době využívá cloud computing a další se na něj chystají. Při migrování IT systémů však zapomínají na adekvátní zabezpečení, čímž vznikají chybné konfigurace (tzv. miskonfigurace) a ty potom podniky vystavují velkým rizikům. Kterými nejčastějšími miskonfiguracemi trpí? Čtěte více