Reseller Magazine TÉMA ČÍSLA | ANKETA
JAK TO VIDÍ DODAVATELÉ
FRANTIŠEK DOUPAL
BEZPEČNOST V ROCE 2023 Počítače a další přístroje, které jsou neustále připojené k internetu, pronikají do všech aspektů. A v mnoha ohledech je bezesporu dělají lepšími a příjemnějšími. Úměrně tomu však rostou i rizika, kterým musíme na každém kroku čelit. Spolu s dodavateli bezpečnostních technologií jsme proto připravili souhrn rad a postřehů, které vám, jak věříme, pomohou se v aktuálním světě ICT bezpečnosti zorientovat a úspěšně v něm pomáhat svým zákazníkům.
Na následujících řádcích se budeme zabývat čtyřmi otázkami: Kterým největším kyberbezpečnostním rizikům budou uživatelé letos čelit? Jak se proti nim nejlépe bránit? Jakým způsobem promlouvá do IT bezpečnosti umělá inteligence (AI) a strojové učení (ML)? Jak si z hlediska IT bezpečnosti stál loňský rok? Co se povedlo? A co se naopak příliš nepovedlo? Odpovědi nám poskytli zástupci společností Cisco (Milan Habrcetl, kyberbezpečnostní expert), Dell Technologies (David Průša, system engineer), Eset (Vladimíra Žáčková, specialistka kybernetické bezpečnosti), Fortinet (Ondřej Šťáhlavský, ředitel společnosti pro střední a východní Evropu), Gen (Jakub Křoustek, ředitel výzkumu malwaru), Progress (Jiří Mazal, sales director CZ/SK), Sophos (Chester Wisniewski, hlavní bezpečnostní poradce), Turris/CZ.NIC (Michal Hrušecký, vedoucí vývojového týmu projektu Turris) a Zebra systems (Aleš Hok, obchodní ředitel).
ransomwaru se stále častěji budou dostávat i menší firmy, které z pohledu svého postavení mají patřičnou důležitost.“ Zároveň však dodal, že vzhledem k pokračujícímu rozvoji hybridního modelu práce, očekává i jednodušší typu útoků jako napadání firemního prostředí přes (nedostatečně chráněná) zařízení vzdáleně se připojujících zaměstnanců nebo zneužití jejich identit. „Všichni budeme dále čelit pokračujícímu cenovému růstu v řadě oblastí. Předpokládám, že hackeři budou masivně zneužívat zhoršené ekonomické situace některých lidí a jejich obav z budoucnosti. Ve velkém můžeme očekávat phishing a uplatňování praktik sociálního inženýrství.“ „Stejně jako vloni budou i letos společnosti čelit hrozbám ransomwarových útoků, které budou i nadále na vzestupu. Jak se říká, s jídlem roste chuť a výnosnost šedé ekonomiky roste exponenciální řadou. Bohužel společnosti stále čelí problémům s reakcí na jednotlivé incidenty a na případnou obnovu po úspěšných útocích. Společnosti se budou muset více zaměřit na ochranu předního perimetru a na ochranu dat, která jsou cílem většiny útoků,“ zdůraznil system engineer Dellu David Průša. „Úspěšný ransomwarový útok může mít katastrofické následky. Ať už jde o únik citlivých firemních dat, nedostupnost kvůli jejich zašifrování nebo jiné zneužití, následky takových útoků jsou vždy citelné a ohrožují nejen fungování firmy, její reputaci, ale v krajních případech mohou končit i odpovědností statutárního orgánu,“ dodal za společnost Progress Jiří Mazal.
Kterým největším kyberbezpečnostním rizikům budeme letos čelit?
Aleš Hok ze společnosti Zebra systems doporučuje pro získání detailnější orientace v problematice prostudovat předpověď kybernetických hrozeb pro rok 2023 od společnosti Acronis. Dále pak dodal, že k největším rizikům bude letos patřit personalizovaný a automatizovaný phishing mířený na všechny možné platformy. „Krádeže identity, útoky zaměřené na úniky dat typu Racoon a Redline. A především stále sofistikovanější ransomwarové útoky. Útočníci se budou více zaměřovat na deaktivaci bezpečnostních nástrojů, mazání záloh a eliminaci plánů obnovy po havárii. Hlavní roli budou hrát nové techniky napadení,“ prohlásil Hok. Kyberbezpečnostní expert společnosti Cisco očekává, že letos budou pokračovat, případně ještě zesilovat trendy z loňského roku: „V podnikové sféře určitě uvidíme mnoho dalších ransomwarových/vyděračských útoků a vyšší bude i počet DDoS útoků. Myslím, že mezi oběti
Phishing a sociální inženýrství „pojedou“ i letos
Vladimíra Žáčková z Esetu potvrdila, že jednou z největších hrozeb pro firmy zůstane ransomware, jehož cílem už nejsou jen velké korporace, ale i malé a střední podniky, které rovněž disponují velkým množstvím cenných dat. Dodala také, že je třeba být na pozoru i před útoky dodavatelským řetězcem a zneužíváním nově objevených zranitelností. „Zaměstnanci se navíc i letos budou potýkat s nárůstem phishingových útoků, které přidávají na intenzitě
únor 2023 | www.rmol.cz
32