Sobota 24. února 2024
ikona hodiny20. 12. 2023 09:38

Firmy mají i stovky zranitelných míst

Stoprocentně zabránit kyberútokům ale nelze

IT infrastruktura každé firmy má celou řadu zranitelných míst, výjimkou nejsou ani stovky. Vzhledem k počtu využívaných aplikací a častým aktualizacím systémů se jedná o přirozený vývoj. Jak ale upozorňují experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, je třeba umět s těmito zranitelnostmi dobře pracovat a naučit se je spravovat. V opačném případě se výrazně zvyšuje riziko napadení firmy kybernetickými útočníky.

Václav Kotyk autor

Foto: Shutterstock.com Firmy mají i stovky zranitelných míst. Stoprocentně zabránit kyberútokům ale nelze Foto: Shutterstock.com

„Zranitelnosti lze najít v každé IT infrastruktuře. Jedná se o přirozený neustálý vývoj, každý den a každou hodinu mají firemní systémy odlišné prostředí. Stačí totiž, aby se nainstalovala aktualizace operačního systému nebo jedné z aplikací a vše se změní,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. Je proto důležité se těmito kritickými místy neustále zabývat a vyhledávat je. Zranitelností se zbavit nelze, pokud ale o nich víme, tak je možné je spravovat a minimalizovat tak riziko napadení firmy.“

Často se stává, že se útočníci do firmy dostanou přes zranitelnost určitého IT systému, o které se přitom veřejně ví i několik let a stačilo jen daný systém včas aktualizovat. „To je obrovská chyba zabezpečení, navíc v dnešní době se i pro útoky stále více využívají nástroje umělé inteligence. Vše se tak zrychluje a čas opravy zranitelností je proto třeba maximálně zkracovat,“ doplňuje Jaroslav Cihelka.

Pokud firma používá nástroje na správu zranitelností, tak výrazně zkracuje dobu, během které mohou kybernetičtí útočníci určitou zranitelnost využít. Primárním úkolem je být neustále o všech zranitelnostech informován a vědět, kde se v rámci firemní sítě a zařízení nacházejí. Následně je možné je eliminovat – instalací aktualizace, výměnou zařízení nebo nahrazením zastaralé aplikace.

Důležité je mít nastaveno, v jakém pořadí se jednotlivé zranitelnosti mají řešit, aby to pro firmu bylo z pohledu kybernetické bezpečnosti co nejpřínosnější. Právě správná prioritizace spolu s automatizací jsou aktuálním trendem v této oblasti.

Články autora Václav Kotyk

Nejnovější články

Expertní pohled
Důvěra v ekonomiku není nijak valná

Dolů ho táhla zejména zhoršující se nálada mezi...

Pro nastartování domácí poptávky je pozitivním signálem růst...

Expertní pohled
Potřebujeme zdravé, nikoli nemocné zaměstnance

Jak je možné, že jen pár týdnů po...

Jakou roli v tom vidíte pro MSD? Můžeme se...

Vedle prevence a očkování je MSD aktivní i v oblasti onkologie...

Trendy
Moderní řešení jménem Cafédock

Kde se zrodil nápad na Cafédock? Před pár lety...

Jak vypadaly první prototypy? Jeden byl menší, se...

Kolik modelů v současnosti existuje? Nyní jsou ještě v oběhu...

Nejnovější Expertní pohled

Expertní pohled
Důvěra v ekonomiku není nijak valná

Dolů ho táhla zejména zhoršující se nálada mezi...

Pro nastartování domácí poptávky je pozitivním signálem růst...

Expertní pohled
Potřebujeme zdravé, nikoli nemocné zaměstnance

Jak je možné, že jen pár týdnů po...

Jakou roli v tom vidíte pro MSD? Můžeme se...

Vedle prevence a očkování je MSD aktivní i v oblasti onkologie...

Expertní pohled
Stavební řízení? Proč jsme vlastně nejpomalejší?

Připomeňme, že podobně jako Česko si vedou v...

Podle nedávné studie představuje stavebnictví v ekonomikách OECD...