úterý 21. ledna 2025
ikona hodiny 20. 12. 2023 09:38

Firmy mají i stovky zranitelných míst

Stoprocentně zabránit kyberútokům ale nelze

IT infrastruktura každé firmy má celou řadu zranitelných míst, výjimkou nejsou ani stovky. Vzhledem k počtu využívaných aplikací a častým aktualizacím systémů se jedná o přirozený vývoj. Jak ale upozorňují experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, je třeba umět s těmito zranitelnostmi dobře pracovat a naučit se je spravovat. V opačném případě se výrazně zvyšuje riziko napadení firmy kybernetickými útočníky.

Foto: Shutterstock.com
Firmy mají i stovky zranitelných míst. Stoprocentně zabránit kyberútokům ale nelze Foto: Shutterstock.com

„Zranitelnosti lze najít v každé IT infrastruktuře. Jedná se o přirozený neustálý vývoj, každý den a každou hodinu mají firemní systémy odlišné prostředí. Stačí totiž, aby se nainstalovala aktualizace operačního systému nebo jedné z aplikací a vše se změní,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. Je proto důležité se těmito kritickými místy neustále zabývat a vyhledávat je. Zranitelností se zbavit nelze, pokud ale o nich víme, tak je možné je spravovat a minimalizovat tak riziko napadení firmy.“

Často se stává, že se útočníci do firmy dostanou přes zranitelnost určitého IT systému, o které se přitom veřejně ví i několik let a stačilo jen daný systém včas aktualizovat. „To je obrovská chyba zabezpečení, navíc v dnešní době se i pro útoky stále více využívají nástroje umělé inteligence. Vše se tak zrychluje a čas opravy zranitelností je proto třeba maximálně zkracovat,“ doplňuje Jaroslav Cihelka.

Pokud firma používá nástroje na správu zranitelností, tak výrazně zkracuje dobu, během které mohou kybernetičtí útočníci určitou zranitelnost využít. Primárním úkolem je být neustále o všech zranitelnostech informován a vědět, kde se v rámci firemní sítě a zařízení nacházejí. Následně je možné je eliminovat – instalací aktualizace, výměnou zařízení nebo nahrazením zastaralé aplikace.

Důležité je mít nastaveno, v jakém pořadí se jednotlivé zranitelnosti mají řešit, aby to pro firmu bylo z pohledu kybernetické bezpečnosti co nejpřínosnější. Právě správná prioritizace spolu s automatizací jsou aktuálním trendem v této oblasti.

Články autora Václav Kotyk

Nejnovější články

Analýzy

České nemocnice nemají dostatečně zajištěnou kyberbezpečnost

Kybernetická bezpečnost je v českých nemocnicích zajištěna v...
Aktuality

Startuje Davos s tématem Trump 2.0

Startující ekonomické fórum v Davosu bude mít pravděpodobně...
Analýzy ze Spořky

Budoucnost je nejistá, připravte se na černé labutě!

Scénáře představují klíčový nástroj strategického plánování, zejména v...

Nejnovější Expertní pohled

Aktuality

Americká inflace přinesla dluhopisům úlevu, co přinese inaugurace?

Riziková aktiva, které od počátku tohoto roku trápily...
Expertní pohled

Androxgh0st s Mozi útočí i na IoT a kritickou infrastrukturu

Výzkumný tým společnosti Check Point® Software Technologies Ltd....
Expertní pohled

3 nejlepší obranné taktiky proti kyberútokům

Kybernetické hrozby se vyvíjejí již téměř čtyři desítky...