Čtvrtek 16. května 2024
ikona hodiny20. 12. 2023 09:38

Firmy mají i stovky zranitelných míst

Stoprocentně zabránit kyberútokům ale nelze

IT infrastruktura každé firmy má celou řadu zranitelných míst, výjimkou nejsou ani stovky. Vzhledem k počtu využívaných aplikací a častým aktualizacím systémů se jedná o přirozený vývoj. Jak ale upozorňují experti české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, je třeba umět s těmito zranitelnostmi dobře pracovat a naučit se je spravovat. V opačném případě se výrazně zvyšuje riziko napadení firmy kybernetickými útočníky.

Václav Kotyk autor

Foto: Shutterstock.com Firmy mají i stovky zranitelných míst. Stoprocentně zabránit kyberútokům ale nelze Foto: Shutterstock.com

„Zranitelnosti lze najít v každé IT infrastruktuře. Jedná se o přirozený neustálý vývoj, každý den a každou hodinu mají firemní systémy odlišné prostředí. Stačí totiž, aby se nainstalovala aktualizace operačního systému nebo jedné z aplikací a vše se změní,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource. Je proto důležité se těmito kritickými místy neustále zabývat a vyhledávat je. Zranitelností se zbavit nelze, pokud ale o nich víme, tak je možné je spravovat a minimalizovat tak riziko napadení firmy.“

Často se stává, že se útočníci do firmy dostanou přes zranitelnost určitého IT systému, o které se přitom veřejně ví i několik let a stačilo jen daný systém včas aktualizovat. „To je obrovská chyba zabezpečení, navíc v dnešní době se i pro útoky stále více využívají nástroje umělé inteligence. Vše se tak zrychluje a čas opravy zranitelností je proto třeba maximálně zkracovat,“ doplňuje Jaroslav Cihelka.

Pokud firma používá nástroje na správu zranitelností, tak výrazně zkracuje dobu, během které mohou kybernetičtí útočníci určitou zranitelnost využít. Primárním úkolem je být neustále o všech zranitelnostech informován a vědět, kde se v rámci firemní sítě a zařízení nacházejí. Následně je možné je eliminovat – instalací aktualizace, výměnou zařízení nebo nahrazením zastaralé aplikace.

Důležité je mít nastaveno, v jakém pořadí se jednotlivé zranitelnosti mají řešit, aby to pro firmu bylo z pohledu kybernetické bezpečnosti co nejpřínosnější. Právě správná prioritizace spolu s automatizací jsou aktuálním trendem v této oblasti.

Články autora Václav Kotyk

Nejnovější články

Expertní pohled
Jestřábí ČNB dodala koruně nový impuls

Na domácím poli hraje koruně do karet změna...

My nadále počítáme s pozvolným posilováním koruny –...

Cestovní ruch
České aerolinie najedou na nový obchodní model

Důvodem změny obchodního modelu ČSA je zefektivnění provozu...

Pro klienty ČSA se nic nemění. Značka ČSA...

Komora.cz
Konference poradí firmám s umělou inteligencí

„Podařilo se nám pod jednu střechu dostat největší...

„Součástí akce budou praktické ukázky využití umělé inteligence...

Den před konferencí, ve středu 29. května, se...

Nejnovější Expertní pohled

Expertní pohled
Jestřábí ČNB dodala koruně nový impuls

Na domácím poli hraje koruně do karet změna...

My nadále počítáme s pozvolným posilováním koruny –...

Expertní pohled
Výhled pro černé zlato a možný dopad na ceny benzínu

Termínové kontrakty na ropu BRENT, WTI si připsaly...

Izraelský premiér Benjamin Netanjahu v úterý podle listu...

Expertní pohled
Jak sebevědomá bude ECB vstříc strnulému Fedu?

Při pohledu do zpětného zrcátka platí, že od...

Není proto překvapením, že příznivější inflační výhled v...