ikona hodiny 20. 12. 2023 09:38

Firmy mají i stovky zranitelných míst

Stoprocentně zabránit kyberútokům ale nelze

IT infrastruktura každé firmy má celou řadu zranitelných míst, výjimkou nejsou ani stovky. Vzhledem k počtu využívaných aplikací a častým aktualizacím systémů se jedná o přirozený vývoj. Jak ale upozorňují experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, je třeba umět s těmito zranitelnostmi dobře pracovat a naučit se je spravovat. V opačném případě se výrazně zvyšuje riziko napadení firmy kybernetickými útočníky.

Foto: Shutterstock.com
Firmy mají i stovky zranitelných míst. Stoprocentně zabránit kyberútokům ale nelze Foto: Shutterstock.com

„Zranitelnosti lze najít v každé IT infrastruktuře. Jedná se o přirozený neustálý vývoj, každý den a každou hodinu mají firemní systémy odlišné prostředí. Stačí totiž, aby se nainstalovala aktualizace operačního systému nebo jedné z aplikací a vše se změní,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. „Je proto důležité se těmito kritickými místy neustále zabývat a vyhledávat je. Zranitelností se zbavit nelze, pokud ale o nich víme, tak je možné je spravovat a minimalizovat tak riziko napadení firmy.“

Často se stává, že se útočníci do firmy dostanou přes zranitelnost určitého IT systému, o které se přitom veřejně ví i několik let a stačilo jen daný systém včas aktualizovat. „To je obrovská chyba zabezpečení, navíc v dnešní době se i pro útoky stále více využívají nástroje umělé inteligence. Vše se tak zrychluje a čas opravy zranitelností je proto třeba maximálně zkracovat,“ doplňuje Jaroslav Cihelka.

Pokud firma používá nástroje na správu zranitelností, tak výrazně zkracuje dobu, během které mohou kybernetičtí útočníci určitou zranitelnost využít. Primárním úkolem je být neustále o všech zranitelnostech informován a vědět, kde se v rámci firemní sítě a zařízení nacházejí. Následně je možné je eliminovat – instalací aktualizace, výměnou zařízení nebo nahrazením zastaralé aplikace.

Důležité je mít nastaveno, v jakém pořadí se jednotlivé zranitelnosti mají řešit, aby to pro firmu bylo z pohledu kybernetické bezpečnosti co nejpřínosnější. Právě správná prioritizace spolu s automatizací jsou aktuálním trendem v této oblasti.

Články autora Václav Kotyk

Nejnovější články

Názory

Rozpočet zatím podle plánu, deficity se ale začínají prodražovat

Vláda hospodařila za první tři čtvrtletí letošního roku...
Videa & Podcasty

Jakou hrozbou je chemická skládka na Heřmanické haldě?

Na Heřmanické haldě nejde jen o samotný hořící...
Aktuality

HK ČR výrazně posiluje své zastoupení ve zdravotnictví

Asociace českých a moravských nemocnic (AČMN) vstupuje do...

Nejnovější Expertní pohled

Expertní pohled

Proč kryptoměny v Česku nabízí jen jedna banka?

Banka, která chce svým klientům nabídnout služby spojené...
Expertní pohled

E-fakturace ze Slovenska zasáhne i Česko

Od ledna 2027 čeká slovenské firmy povinná elektronická...
Expertní pohled

České domácnosti mohou koupit státní dluh

Premiér Andrej Babiš minulý týden reagoval na kritiku...