Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.

V souvislosti s podobnými podvodnými kampaněmi je tedy klíčové mít spolehlivou ochranu. Jedním z řešení, které může organizace ochránit, je ThreatGuard, vyvinutý brněnskou společností COMGUARD.

ThreatGuard je navržený tak, aby pomáhal firmám rychle identifikovat a reagovat na nové hrozby. S nástupem phishingových e-mailů, které se šíří v období živelných katastrof nebo voleb, mohou zaměstnanci snadno otevřít falešné zprávy, což ohrožuje nejen jejich soukromí, ale i firemní data a systémy.

Nebezpečí řetězových e-mailů po povodních

V období po povodních se phishingové kampaně podvodníků zaměřují nejen na veřejnost, ale i na firemní infrastruktury. Tyto kampaně využívají řetězové e-maily, které obsahují zavádějící informace nebo falešné zprávy, aby zmátly příjemce a přiměly je k otevření nebezpečných příloh či odkazů. Hrozí nejen únik citlivých dat, ale i vážné narušení fungování celé firmy. Zaměstnanci, kteří e-mail otevřou, mohou infikovat systém a vytvořit snadnou cestu pro útočníky.

„Phishingové kampaně a dezinformační útoky, které se šíří v souvislosti s likvidací následků živelných pohrom, jsou čím dál častější a jejich dopad může být devastující nejen pro jednotlivce, ale i pro firmy. ThreatGuard pomáhá těmto hrozbám čelit tím, že poskytuje včasné a přesné informace, na jejichž základě mohou firmy a instituce rychle jednat,“ vysvětluje Aleš Nosek z firmy COMGUARD.

Jak ThreatGuard chrání před těmito útoky?

ThreatGuard poskytuje firmám nástroje na monitorování a detekci kybernetických hrozeb, a to v reálném čase. V době po povodních, kdy phishingové útoky získávají na intenzitě, nabízí:

  • Okamžité upozornění na nové hrozby: ThreatGuard sleduje aktuální phishingové kampaně a včas informuje uživatele o nových typech útoků, aby mohli co nejdříve zareagovat.
  • Personalizovanou ochranu: Firmy mohou přizpůsobit nastavení ThreatGuardu svým potřebám, což jim umožňuje sledovat konkrétní hrozby, které jsou pro jejich infrastrukturu a data nejvíce relevantní.
  • Detailní analýzy a doporučení: ThreatGuard nejen detekuje hrozby, ale poskytuje podrobnou analýzu a návrhy, jak na ně reagovat a jak se jim vyhnout v budoucnosti.

Význam ThreatGuardu pro firmy v tomto období

Vzhledem k tomu, že živelné pohromy často přinášejí zvýšenou aktivitu kybernetických útoků, je pro firmy nezbytné mít spolehlivý systém pro jejich detekci a prevenci. ThreatGuard jim poskytuje nejen nástroje pro sledování a analýzu hrozeb, ale také okamžitá řešení, jak těmto hrozbám čelit. Tím mohou minimalizovat rizika, která by mohla poškodit jejich infrastrukturu a reputaci.

Zajištění bezpečnosti je pro firmy klíčové. „Díky svému přehlednému rozhraní, rychlým notifikacím a podpoře kybernetických expertů je ThreatGuard cenným nástrojem pro každou organizaci, která čelí výzvám spojeným s moderními kybernetickými hrozbami,“ dodává Nosek.

ThreatGuard se tak stává důležitým pomocníkem v ochraně firem před kybernetickými útoky, a to zejména v době, kdy jsou společnosti vystaveny zvýšenému riziku ze strany hybridních hrozeb spojených nejen se společenským děním.

Společnost Fortinet pokračuje v řešení nedostatku dovedností v oblasti kybernetické bezpečnosti, chce zaškolit milion lidí

Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, pokročila se svými programy Training Institute v řešení nedostatku kybernetických dovedností. V rámci svého závazku odstranit nedostatek kybernetických pracovníků chce Fortinet do konce roku 2026 vyškolit v oblasti kybernetické bezpečnosti jeden milion lidí. Se svými vzdělávacími programy Fortinet Training Institute již společnost dosáhla významného pokroku směrem k tomuto cíli. Vzhledem k tomu, že od oznámení pětiletého závazku prošlo školením více než půl milionu lidí, je Fortinet na dobré cestě tento závazek do konce roku 2026 splnit.

„Řešení nedostatku kybernetických dovedností je zásadní pro zvýšení kolektivní kybernetické odolnosti společnosti a my jsme odhodláni rozvíjet současnou i budoucí kybernetickou pracovní sílu prostřednictvím Fortinet Training Institute. V rámci tohoto úsilí se i nadále soustředíme na náš závazek vyškolit do roku 2026 milion osob,“ říká John Maddison, marketingový ředitel ve společnosti Fortinet.

Prostředí kybernetické bezpečnosti stává stále složitějším, poptávka po kvalifikovaných zaměstnancích stále roste a odhaduje se, že k řešení nedostatku pracovních sil v tomto odvětví je zapotřebí 4,8 milionu odborníků. Zpráva o globálním nedostatku dovedností v oblasti kybernetické bezpečnosti za rok 2024 zároveň odhaluje, že 70 % organizací se domnívá, že nedostatek certifikovaných odborníků na kyberbezpečnost zvyšuje rizika pro jejich bezpečnost.

Společnost Fortinet řeší nedostatky poskytováním oceněné vzdělávací a certifikační osnovy, která má jednotlivce vybavit potřebnými dovednostmi a znalostmi k efektivnějšímu zmírnění kybernetických rizik. Například začátkem letošního roku se společnost Fortinet zavázala, že v příštích třech letech nabídne v Evropě zdarma své školicí a osvětové osnovy v oblasti kybernetické bezpečnosti až 75 000 jednotlivcům. Od začátku této iniciativy nabízí Fortinet své certifikační programy prostřednictvím Cybersecurity Skills Academy a rozšiřuje možnosti vzdělávání ve všech 27 zemích Evropské unie, čímž pomáhá v regionu rozvíjet kritické kybernetické dovednosti.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

 

Kyberpredátoři cílí na zranitelné oběti: Hackeři vydírají nemocnice, obchodují s daty pacientů a hledají partnery přes inzerát

Ve světě zločinu nečekejme slitování. Kyberzločin jde tvrdě za svým cílem, kterým je nejčastěji finanční zisk. Podle toho si hackeři ostatně vybírají své oběti, kde je největší pravděpodobnost úspěchu a kde se nachází nejhodnotnější data. Není proto překvapení, že třetím nejčastějším terčem kyberútoků je zdravotnictví.

Kyberbezpečnostní společnost Check Point® Software Technologies Ltd. (NASDAQ: CHKP) upozorňuje, že letos čelí každá zdravotnická organizace v průměru 2 018 kyberútokům týdně, což je meziroční nárůst o 32 %. Nemocnice a další zdravotnická zařízení si nemohou dovolit výpadky nebo narušení služeb, protože by to mohlo přímo ohrozit životy pacientů. Citlivé údaje o pacientech jsou navíc při obchodování na darknetu velmi žádaným zbožím a mohou také sloužit jako páka při vydírání firem. Největší hrozbou současnosti, která již ochromila nespočet nemocnic po celém světě, je ransomware. Digitalizace zdravotnictví přináší řadu nesporných výhod, ale zároveň to klade větší nároky na kybernetické zabezpečení. A řada zdravotnických organizací bohužel nemá na zajištění odpovídající kybernetické ochrany dostatečné zdroje.

Světová zdravotnická organizace (WHO) proto vyhlásila na 17. září Světový den bezpečí pacientů, který má upozornit na možná rizika. Bezpečnost pacientů není pouze otázkou fyzické péče, ale zdraví a životy pacientů mohou být v ohrožení i v případě kybernetického útoku. Problém je o to větší, že mnoho kyberzločinců spolupracuje – někteří nabízejí přístup k organizacím, které již dříve napadli, jiní třeba nabízejí pronájem své infrastruktury za poplatek. Darknet je plný inzerátů nabízejících ransomware jako službu (RaaS), takže nemocnice a další zdravotnická zařízení mohou ohrozit i amatérští kyberzločinci, kteří by jinak neměli technické znalosti a zkušenosti pro podobně závažné útoky.

Například hacker s přezdívkou Cicada3301 zveřejnil inzerát na uzavřeném ruskojazyčném undergroundovém fóru, kde informoval o novém týmu nabízejícím ransomware jako službu (RaaS). Za úspěšné útoky požaduje pouze provizi ve výši 20 %. To je ukázka toho, jakým způsobem kyberzločinci rekrutují své partnery a jaké je standardní rozdělení příjmů. Zajímavé je, že některá fóra mají mechanismus rozhodčího řízení a řešení sporů v případech, kdy se obě strany neshodnou na platbě nebo dodaných službách. To je nezbytné, protože všechny komunikující strany jsou zločinci, kteří komunikují v anonymním prostředí.

Příklad inzerátu, který na darknetu hledá potenciální partnery pro ransomwarové útoky

Hacker Cicada3301 zároveň na speciálních vyděračských stránkách zveřejnil informace o několika obětech, mezi kterými byla i italská zdravotnická organizace ASST Rhodense, která musela v důsledku útoku pozastavit některé operace a rezervace operačních termínů. Bohužel to zdaleka není ojedinělý případ.

Příklad ukradených dat ze zdravotnické společnosti ASST Rhodense a jejich zveřejnění na vyděračské stránce, což má zvýšit tlak na zaplacení výkupného

Nemocnice a pacienti se často stávají terčem dobře koordinovaných ransomwarových útoků. Ransomwarové gangy poskytují zájemcům o spolupráci infrastrukturu a nástroje pro šifrování a pro zvýšení tlaku na oběti také možnost zveřejnit ukradená data na speciálních webových stránkách. Kvůli strachu z vysokých pokut za porušení předpisů o ochraně osobních údajů a také z obavy o bezpečnost pacientů nebo narušení provozu nemocnic raději řada obětí zaplatí i vysoké výkupné. Na undergroundových fórech je prodáván i přístup do zdravotnických systémů. Někteří hackeři totiž fungují jako zprostředkovatelé počátečního přístupu, nakupují přístupy do systémů a následně vyhodnocují jejich kvalitu, zneužívají získaná oprávnění, mapují sítě a později je prodávají zájemcům. Například rusky mluvící kyberzločinec, který je na fóru aktivní od ledna 2024, prodává přístupy do zdravotnických společností. Nabízí přístup například do brazilských nemocnic a klinik, které mají údajně příjmy 55 milionů dolarů. Přístup se prodává za 250 dolarů a umožňuje další vlnu útoků.

Celkově je cena kybernetických nástrojů, dat, přístupu a infrastruktury relativně nízká, přesto může úspěšný útok způsobit obrovské škody a ohrozit zdraví pacientů, přičemž výkupné se často pohybuje v milionech a někdy i desítkách milionů dolarů.

Někteří hackeři prodávají ukradená data a přístup k nim tomu, kdo nabídne nejvíc

„Ve většině případů kyberzločinci nediktují svým partnerům, na koho mají útočit. Tabu jsou většinou jen útoky na Společenství nezávislých států (země bývalého Sovětského svazu), ale jinak nebývají žádná další omezení. Můžeme jen spekulovat, že je to kvůli tomu, že hackeři nechtějí útočit na země, ve kterých působí. V počátcích některé RaaS skupiny prohlašovaly, že nebudou napadat subjekty související se zdravotnictvím. Později došlo k úpravě, že by útoky neměly zahrnovat šifrování dat, aby nedošlo k omezení provozu, ale krádeže dat a vydírání jsou v pořádku. V reálu se ale žádná z těchto pravidel stejně nedodržují,“ říká Pavel Krejčí, Security Engineer z kyberbezpečnostní společnosti Check Point Software Technologies. „Analýza obětí veřejně vydíraných na stránkách ransomwarových skupin ukázala, že za poslední rok je téměř 10 % obětí ze zdravotnictví.“

Rozdíly mezi jednotlivými skupinami jsou většinou nepatrné. Ale existují výjimky. ALPHV/BlackCat veřejně vybídla své partnery, aby se zaměřily právě na nemocnice a zdravotnictví. Mělo se jednat o odvetu za policejní zásah proti infrastruktuře této skupiny. V důsledku toho dosáhl poměr obětí ze zdravotnictví více než 15 % za posledních 12 měsíců.

Podíl obětí souvisejících se zdravotnictvím za posledních 12 měsících

RansomHub, v červenci a srpnu nejaktivnější ransomwarová skupina, zveřejnila na darknetovém fóru inzerát a slibuje, že 90 % příjmů z výkupného zůstane partnerům a skupině za zprostředkování infrastruktury odvedou jen 10 %, navíc až oběť zaplatí. Partneři získají od skupiny sofistikované nástroje pro správu útoků a spoustu dalších výhod. Inzerát vypadá velmi podobně, jako když nabízí své služby klasické firmy, včetně seznamu výhod oproti ‚konkurenci‘. Z toho opět vyplývá, že kyberzločin je byznys a řada hackerských organizací se svou strukturou neliší od jiných technologických společností.

Ransomwarová skupina RansomHub nabízí svou infrastrukturu dalším kyberzločincům

Význam kybernetické bezpečnosti ve zdravotnictví

„V některých případech dokonce sledujeme, že pokud dojde k jednomu útoku, může relativně brzy následovat další. Kyberzločinci spoléhají, že se nepovede napravit škody spáchané předchozím útokem a v organizaci bude panovat zmatek nebo že dojde k podcenění situace, protože nemocnice nebudou čekat, že by se mohly stát terčem podobného útoku opakovaně,“ dodává Pavel Krejčí. „Zdravotnické organizace zkrátka čelí obrovskému riziku a jako rukojmí jsou často drženi pacienti. Nejen tedy v souvislosti se Světovým dnem bezpečí pacientů bychom si měli připomínat, že prevence je zásadní i při ochraně před počítačovými viry, kybernetickými nákazami, hrozbami a útoky. Zajištění bezpečnosti pacientů v digitálním věku zkrátka vyžaduje nejen technologická řešení, ale i kulturu bezpečnosti a neustálé zvyšování povědomí o hrozbách.“

Bezpečnostní tipy pro zdravotnické organizace:

Pro zajištění kybernetické bezpečnosti ve zdravotnictví je nezbytné přijmout komplexní opatření zahrnující technologická řešení, školení personálu a zlepšení bezpečnostních politik. Mezi klíčové kroky patří:

  1. Pozor na trojany – Ransomwarové útoky většinou nezačínají přímo ransomwarem, ale pro počáteční přístup využívají trojské koně. K infekci trojanem dochází dny nebo týdny před ransomwarovým útokem.
  2. Zbystřete o víkendech a svátcích – Většina ransomwarových útoků probíhá o víkendech a svátcích. Hackeři se snaží zaměřovat na dobu, kdy bude pravděpodobnější, že IT a bezpečnostní týmy nebudou v plné pohotovosti a reakce na hrozbu bude pomalejší.
  3. Používejte anti-ransomware – Ransomwarové útoky jsou sofistikované, ale anti‑ransomwarové řešení napraví případné škody a vrátí vše do normálu během několika málo minut. Ochrana proti ransomwaru hlídá, jestli nedochází k neobvyklým aktivitám, jako je otevírání a šifrování velkého počtu souborů. Pokud anti-ransomware zachytí jakékoli podezřelé chování, může okamžitě reagovat a zabránit masivním škodám.
  4. Zálohujte data – Cílem ransomwaru je donutit oběť zaplatit výkupné, aby získala zpět přístup k zašifrovaným datům. To je však účinné pouze v případě, že cíl skutečně přístup ke svým datům ztratí. Pokud se něco pokazí, vaše data by mělo být možné snadno a rychle obnovit. Je proto nutné důsledně zálohovat, včetně automatického zálohování i na zařízeních zaměstnanců.
  5. Segmentujte a omezte přístup jen na nutné informace – Chcete-li minimalizovat dopad případného úspěšného útoku, pak je důležité zajistit, aby uživatelé měli přístup pouze k informacím a zdrojům, které nutně potřebují pro svou práci. Segmentace sítě minimalizuje riziko, že se hrozba bude nekontrolovatelně šířit napříč celou organizací. Řešit následky útoku na jednom systému může být složité, ale napravovat škody po útoku na celou síť je podstatně náročnější.
  6. Vzdělávání je nezbytnou součástí ochrany – Zaměstnanci by měli umět poznat potenciální hrozby. Mnoho kybernetických útoků totiž začíná cíleným phishingem, který sice neobsahuje malware, ale s pomocí sociálního inženýrství se snaží uživatele nalákat ke kliknutí na škodlivý odkaz nebo k poskytnutí citlivých informací. Vzdělávání uživatelů je proto jednou z nejdůležitějších součástí ochrany.
  7. Používejte silná a nestandardní hesla – Defaultní hesla jsou snadným cílem, takže je důležité používat složité a těžko odhadnutelné kombinace a také vícefaktorové ověřování. Jedná se o další vrstvu ochrany, která výrazně sníží riziko neoprávněného přístupu.
  8. Pravidelně instalujte aktualizace a záplaty – WannaCry v květnu 2017 zasáhl tvrdě organizace po celém světě a během tří dnů infikoval přes 200 000 počítačů. Přitom už měsíc před útokem byla k dispozici záplata pro zneužívanou zranitelnost EternalBlue. Aktualizace a záplaty instalujte okamžitě a automaticky. Záplatujte a aktualizujte staré verze softwaru a systémů. V nemocnicích to ale v mnoha případech z různých důvodů nelze. Proto doporučujeme používat systém prevence narušení (IPS – Intrusion Prevention System) s možností virtuálních oprav, aby se zabránilo pokusům o zneužití slabých míst ve zranitelných systémech nebo aplikacích. Aktualizovaný IPS pomáhá organizacím zůstat v bezpečí.
  9. Právní a regulační rámec – Dodržování národních a mezinárodních standardů a předpisů v oblasti ochrany osobních údajů je základem pro zajištění bezpečnosti pacientů.
  10. Vše zabezpečte a spokojte se jen s tím nejlepším – Nic nepodceňte, počítače, servery, mobilní zařízení, ale i chytré žárovky nebo libovolné jiné IoT či IoMT zařízení mohou být pro hackery vstupním bodem a branou do vaší organizace. Používejte proto vždy to nejlepší bezpečnostní řešení a využijte případně služeb externích týmů specializovaných na odhalování a lov hrozeb.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

S nedávným začátkem školního roku varují experti před extrémním zájmem kyberzločinců právě o oblast školství

  • Vzdělávací a výzkumné organizace jsou nejčastějším terčem kyberútoků, v průměru jedna organizace čelí 3 086 útokům týdně, což je nárůst o 37 % oproti roku 2023.
  • Check Point zaznamenal v červenci 12 234 nových domén souvisejících se školami a vzděláváním, z toho každá 45. byla nebezpečná nebo podezřelá.

Školy a vzdělávací instituce pracují s obrovským množstvím citlivých dat, přitom ale v řadě případů nemají odpovídající zabezpečení proti kybernetickým hrozbám. Stávají se tak pro kyberzločince snadným a oblíbeným cílem. Z nejnovější zprávy kyberbezpečnostní společnosti Check Point Software Technologies (NASDAQ: CHKP) vyplývá, že v roce 2024 je nejčastějším terčem hackerů právě sektor vzdělávání. Každá vzdělávací a výzkumná instituce čelí v průměru 3 086 útokům týdně. Jedná se o meziroční nárůst o 37 %.

Průměrný týdenní počet kyberútoků na jednu organizaci v roce 2024 a porovnání s rokem 2023

Nejvíce kybernetických útoků na vzdělávací a výzkumné organizace je, navzdory výraznému meziročnímu poklesu, v regionu APAC, 6 002 útoků týdně na jednu organizaci. Největší meziroční nárůst útoků (o 127 %) zaznamenaly vzdělávací instituce v Severní Americe.

Region Průměrný týdenní počet útoků na jednu vzdělávací organizaci Meziroční změna
APAC 6002 -37 %
Afrika 2875 +70 %
Evropa 2804 +18 %
Latinská Amerika 2721 +88 %
Severní Amerika 1821 +127 %

Vůbec nejvíce útoků na vzdělávání je v Indii. Důvodem může být rychlý přechod na vzdálenou výuku a pokračující digitalizace vzdělávání. Celkově rozšíření vzdělávacích online platforem zvýšilo kybernetická rizika a studenti, učitelé i rodiče si musí dávat pozor na phishingové podvody i malwarové útoky.

Země Průměrný týdenní počet útoků na jednu vzdělávací organizaci Meziroční změna
Indie 6874 +97 %
Spojené království 4793 +36 %
Itálie 4730 +40 %
Mexiko 3507 +22 %
Portugalsko 3042 +66 %
Německo 2041 +77 %
Spojené státy 1667 +38 %

 

„Proč jsou školy tak častým cílem kyberzločinců? Částečně je přitahuje obrovské množství osobních informací, které mají vzdělávací instituce k dispozici a které je možné zneužít k finančnímu zisku nebo dalším, sofistikovanějším, útokům. Vzhledem k počtu studentů jsou sítě mnohem větší, otevřenější a je složitější vše řádně zabezpečit,“ upozorňuje Peter Kovalčík, regionální ředitel, Security Engineer Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies. „Studenti nejsou zaměstnanci, kteří by byli vázáni přísnými směrnicemi organizace o vhodném přístupu k sítím. Do školy si nosí vlastní zařízení, pracují ze sdíleného studentského ubytování a připojují se k bezplatné veřejné Wi-Fi, aniž by mysleli na bezpečnostní rizika. Celkově se jedná o velmi nebezpečnou kombinaci.“

V červenci Check Point zaznamenal 12 234 nově vytvořených domén souvisejících se školami a vzděláváním, což je meziroční nárůst o 9 %. Navíc každá 45. doména byla škodlivá nebo podezřelá. Je potřeba dávat pozor také na phishingové kampaně, které se snaží vylákat z obětí přihlašovací údaje. Názvy škodlivých souborů často souvisí s nějakými školními aktivitami.

„V letošním roce došlo k dalšímu nárůstu útoků na vzdělávání a je tedy zřejmé, že školy musí používat pokročilé preventivní technologie a vzdělávat zaměstnance i studenty,“ dodává Peter Kovalčík.

Novinky od českého týmu společnosti Check Point Software Technologies:

Facebook: https://www.facebook.com/CheckPointCzech

X: https://twitter.com/CheckPointCzech

LinkedIn: https://cz.linkedin.com/showcase/checkpointczech

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

Nebezpečí na síti: Jak zabránit odcizení profilů a kybernetickým hrozbám

Kybernetická bezpečnost se v dnešní digitální době stává stále důležitějším tématem. Vzestup kybernetických útoků a odcizení profilů na sociálních sítích představuje vážnou hrozbu pro jednotlivce i organizace. Útočníci využívají pokročilé techniky a nástroje k zneužití zranitelností v online prostředí, a proto je nezbytné znát metody prevence a ochrany. Jana Večerková, zakladatelka a ředitelka intenzivních kurzů programování Coding Bootcamp Praha, www.codingbootcamp.cz, sdílí svůj odborný názor na účinné typy ochrany před kybernetickými hrozbami a upozorňuje na nejčastější chyby, kterých se uživatelé dopouštějí.

V poslední době dochází stále častěji ke kybernetickým útokům a odcizení profilů na sociálních sítích. Podle Jany Večerkové je hlavním důvodem tohoto nárůstu rostoucí hodnota dat a snadnější přístup k nástrojům, které útočníci využívají. Útočníci často cílí na uživatele, kteří neznají základní zásady kybernetické bezpečnosti, a tak se stávají snadným cílem. Uživatelé jsou často zaskočeni, když zjistí, že jejich účty byly kompromitovány, ačkoliv si mysleli, že jsou dostatečně chráněni.

Typy kybernetických útoků a jejich charakteristiky

Existuje mnoho typů kybernetických útoků, přičemž mezi nejčastější patří phishing, malware a útoky typu DoS nebo DDoS. Phishingové útoky se zaměřují na získání citlivých informací, jako jsou přihlašovací údaje nebo finanční informace, a to prostřednictvím falešných zpráv či webových stránek, které napodobují důvěryhodné instituce. Malware, škodlivý software, může infikovat zařízení, krást data nebo způsobit jejich poškození. Útoky typu DoS (Denial of Service) a DDoS (Distributed Denial of Service) se zaměřují na přetížení serverů nebo sítí, což vede k jejich nedostupnosti pro uživatele. Kromě těchto běžných útoků existují i méně známé, jako jsou útoky pomocí sociálního inženýrství, kdy se útočníci snaží manipulovat lidmi k odhalení citlivých informací, a útoky na API, které využívají zranitelností v mezisystémovém rozhraní aplikací. Jana Večerková zdůrazňuje, že je důležité být obeznámen se všemi typy útoků, aby bylo možné se účinně bránit.

Základní pravidla pro prevenci kybernetických útoků

Prevence proti kybernetickým útokům vyžaduje dodržování několika základních pravidel. Mezi ně patří používání silných a unikátních hesel pro každou službu, což snižuje riziko prolomení více účtů v případě úspěšného útoku na jeden z nich. Důležité je také neotevírat podezřelé odkazy a přílohy, které mohou obsahovat škodlivý software. Pravidelná aktualizace softwaru a aplikací je dalším zásadním prvkem prevence, protože pomáhá opravovat známé zranitelnosti, které by útočníci mohli zneužít. Jana Večerková také doporučuje používání antivirových programů, které mohou pomoci odhalit a odstranit škodlivý software před tím, než způsobí škodu.

Nástroje a techniky pro ochranu před útoky

K ochraně před kybernetickými útoky mohou být využity různé nástroje a techniky. Dvoufaktorová autentifikace je jedním z nejúčinnějších způsobů, jak zvýšit zabezpečení účtů na sociálních sítích, protože přidává další úroveň ochrany nad rámec běžného hesla. Dalšími nástroji jsou firewally a virtuální privátní sítě (VPN), které pomáhají chránit zařízení a data před neoprávněným přístupem. Pravidelná záloha dat je rovněž nezbytná, aby bylo možné obnovit ztracené nebo poškozené informace v případě útoku.

Běžné chyby uživatelů a jejich důsledky

Mezi nejčastější chyby, kterých se lidé při používání sociálních sítí dopouštějí, patří slabá hesla, klikání na podezřelé odkazy, sdílení příliš mnoho osobních údajů a nedostatečná opatrnost při přijímání žádostí o přátelství. Tyto chyby často vedou k úspěšným kybernetickým útokům, protože útočníci mohou snadno získat přístup k citlivým informacím nebo infikovat zařízení škodlivým softwarem. Jana Večerková varuje, že je třeba být opatrný a přemýšlet o tom, co a s kým se na internetu sdílí.

Jak rozpoznat kybernetický útok a co dělat

Při podezření na kybernetický útok je důležité vědět, jaké jsou jeho znaky a jak se v takové situaci zachovat. Znaky útoku mohou zahrnovat neobvyklé požadavky na heslo, podezřelé zprávy od přátel, zpomalení zařízení nebo ztrátu přístupu k účtu. V případě podezření je doporučeno okamžitě kontaktovat podporu dané služby, změnit heslo a provést kontrolu zařízení na přítomnost škodlivého software. Jana Večerková také doporučuje dokumentovat veškerou komunikaci s útočníkem a nahlásit případ příslušným úřadům.

Efektivní obrana proti vydírání a jiným kybernetickým hrozbám

Pro účinnou obranu proti vydírání a jiným kybernetickým útokům je klíčová všeobecná obezřetnost a prevence. Uživatelé by měli pečlivě zvažovat, co a s kým sdílejí, a pravidelně kontrolovat své účty a zařízení na známky narušení. Používání silných hesel, dvoufaktorové autentifikace, antivirového software a dalších bezpečnostních nástrojů může výrazně snížit riziko kybernetických útoků a ochránit osobní data před zneužitím. Jana Večerková zdůrazňuje, že základní znalosti a uvědomění o kybernetické bezpečnosti jsou nezbytné pro ochranu v dnešním digitálním světě.

Kdo je Jana Večerková?

Jana Večerková působí více než 12 let v oblasti startupů a vývoje inovativních produktů po celé Evropě. Se svým bratrem Honzou založili Coding Bootcamp Praha, který byl jako jediný evropský coding bootcamp oceněn prestižní americkou univerzitou MIT a Evropskou komisí pro vysokou úspěšnost absolventů a úspěšnost budoucího uplatnění na trhu práce. Coding Bootcamp Praha se specializuje na jak intenzivní 12týdenní fulltime kurzy, tak i na večerní kurzy pro úplné začátečníky. Hlavní misí firmy je zpřístupnit svět IT všem, kteří tu možnost prozatím neměli a poskytnout jim kvalitní studijní možnosti od odborníků z praxe. V minulosti Jana pracovala pro organizaci pomáhající startupům v Bruselu, kde dohlížela na vývoj a realizaci celoevropských projektů s veřejnými i soukromými subjekty. Jana absolvovala bakalářské studium na Bayes Business School a magisterské studium na London School of Economics, kde, jak sama říká, zažila to nejlepší z toho, jak se má učit.

 

Strážní Securitas v Česku dostávají novou zbraň. Spouští se globální softwarová platforma, která zvýší efektivitu ostrahy

Společnost SECURITAS ČR v České republice spouští provoz standardizované platformy Securitas Global Guarding Platform, která umožňuje manažerům plánovat strážní služby, a strážným naopak detailně reportovat svou práci i jednotlivé události či incidenty. Klienti Securitas si můžou data z této platformy přehledně zobrazit v aplikaci MySecuritas v nové sekci Guarding. V současné době je už systém nasazený víc než u 110 zákazníků a má u nich dobrou odezvu.

Standardizace a zefektivnění guardingových služeb napříč jednotlivými státy a působišti po celém světě i lepší využití cenných dat – to je jasný benefit, který chce celosvětová společnost Securitas nabízet svým zákazníkům, ať už jde o lokální podniky nebo mezinárodní korporace. Proto dnes i do České republiky přichází evidenční a plánovací systém pro bezpečnostní pracovníky s názvem Securitas Global Guarding Platform.

MySecuritas má novou sekci – Guarding

Společnost SECURITAS ČR už počátkem roku 2023 uveřejnila svůj nový portál s mobilní aplikací MySecuritas, který klientům umožňuje spravovat a nastavovat ve svých objektech bezpečnostní služby dispečinku Securitas Operation Center. Díky své přehlednosti a jednoduchosti se aplikace dá nazvat „bezpečnostní agenturou v mobilu“. Právě oznámená novinka do tohoto rozhraní přidala navíc sekci Guarding, kterou k dnešnímu dni už využívá víc než 110 zákazníků.

MySecuritas Guarding je digitální část služeb guardingu, která klientům umožňuje přístup k reportům ostrahy prostřednictvím jednoho digitálního prostředí. Díky tomu je velmi jednoduché získat informace o tom, co se kde stalo, a přistupovat k bezpečnosti proaktivně. Globální pohled umožní klientům získat přidanou hodnotu v podobě agregovaných statistik všech střežených objektů nezávisle na tom, jestli chtějí s daty pracovat na globální, regionální nebo lokální úrovni.

Důraz na data mění samotnou práci strážných

To, aby klienti mohli s pomocí rozhraní MySecuritas Guarding účinně vyhodnocovat a srovnávat práci ostrahy, především vyžaduje přesná vstupní data. Právě k tomu slouží jednotná platforma v pozadí – Securitas Global Guarding Platform. Strážní na svém působišti zadávají ve služebních mobilních zařízeních do této platformy popis událostí a incidentů, plánované a uskutečněné obchůzky, fotografie, poznámky i další informace. „Už jsme si zvykli, že pracovníci ostrahy přestávají používat papírovou dokumentaci a svou práci evidují digitálně,“ říká Petr Pešek, ředitel dispečinku Securitas Operation Center ve společnosti SECURITAS ČR. „Global Guarding Platform je dalším krokem k zpřesnění této evidence a k lepšímu využití dat. Zpětně to má na činnost strážných pozitivní vliv – digitální platforma vás prostě nutí k tomu, abyste o své práci ještě víc přemýšleli.“

Práce s daty a predikce incidentů

Nasazení systému u prvních zákazníků se už setkalo s pozitivní odezvou. „Klienti si chválí přehledné zobrazení dat a jednoduchost aplikace,“ říká Petr Pešek. Jednotná evidence a jednotný způsob práce umožňuje efektivně analyzovat trendy, srovnávat výkonnost a vytvořit jednotný datový model. „V budoucnu chceme sjednotit do klientského portálu MySecuritas všechny služby agentury včetně výjezdových jednotek a kamerového systému. Chystá se také nástroj k predikci rizik, který s pomocí uložených dat i dat z dalších otevřených zdrojů zobrazí úrovně rizik v dané oblasti a přehled o incidentech, které se ve střeženém objektu a jeho blízkosti staly. Klientům tak přineseme unikátní a komplexní bezpečnostní nástroj, který prozatím nemá ve světě konkurenci,“ uzavírá Petr Pešek.

Data až 60 % firem kolují po dark webu, odhalení krádeže pomáhá zalepit díry v kyberbezpečnosti

Krádež a prodej firemních dat na dark webu jsou s rychlým rozvojem technologií stále častější hrozbou pro společnosti v lokálním i mezinárodním měřítku. Hackeři i organizované zločinecké skupiny se zaměřují na získávání dat, která následně prodávají na nelegálních online tržištích. Podle zkušeností odborníků ze společnosti Eviden se na dark webu dají dohledat data až 60 % větších společností. Důkladný průzkum temných zákoutí internetu firmám pomáhá zalepit díry v kyberbezpečnosti a budovat ochranu.

„Ne vždy se jedná o vysoce citlivá data, ale i zdánlivě malá informace, která unikne, může být minimálně znamením, že zabezpečení firmy se dá posílit. Dark web je místo žijící svým vlastním životem a plně eliminovat jeho hrozby není v moci žádné firmy. Cílem by však mělo být tyto hrozby minimalizovat a připravit se na jejich dopady,“ říká Tomáš Hlavsa, specialista na kyberbezpečnost ze společnosti Eviden. Uniklé informace mohou zahrnovat zákaznická data, finanční záznamy, obchodní tajemství či interní komunikaci, což může vést k vážným bezpečnostním incidentům, finančním ztrátám a poškození reputace firem.

Heslo 12345 je častým nešvarem

„Díky detekci ukradených dat na dark webu firmy vědí, kterou oblast lépe posílit. Často zjistíme například to, že zaměstnanci používají zcela banální hesla, která se dají velmi snadno prolomit. Přitom v rámci firmy stačí vytvořit pravidla pro nastavování hesel,“ říká odborník z Evidenu s tím, že pomoci může kombinace různých typů znaků, jako velká a malá písmena, číslice a speciální znaky, dále dostatečná délka hesla a také jeho pravidelná obměna. Dalšími častými nedostatky jsou propadlý certifikát https nebo neaktualizované bezpečnostní systémy.

Pro monitoring dark webu používá společnost Eviden službu LUMINAR izraelské společnosti Cognyte. Služba je vhodná pro větší firmy, které již nějaký systém bezpečnostního monitoringu využívají a přináší jim doplnění stávajících informací o neveřejné zdroje jako je deep nebo dark web. Dodává informace a analýzy do stávajícího bezpečnostního monitoringu tak, že k již známým, stávajícím bezpečnostním hrozbám doplňuje ty, které doposud nenastaly, nebo o nich organizace vůbec neví. Typickým příkladem jsou odcizené přístupové údaje zaměstnanců, odhalená konfigurace sítě, nebo v případě bank například údaje z platebních karet.

Nepřetržitá analýza dat na dark webu

Monitoring v rámci služby LUMINAR probíhá formou kontinuální analýzy a sběru neveřejných zdrojů informací, typicky deep a dark web, a prostřednictvím pravidelného reportingu, nebo lépe napojením získaných informací do stávajícího bezpečnostního monitoringu je zákazník informován o tzv. indikátorech kompromitace.

Samotná platforma je jednou z mála v Česku dostupných služeb, které využívají deep a dark web. Monitoring provádí nepřetržitě a při objevení hrozby okamžitě upozorní pověřené a vyškolené specialisty, kteří následně navrhnou řešení situace tak, aby eliminovali riziko útoku, případně minimalizovali jeho následky.

Zákazník ze soukromého i veřejného sektoru může službu využívat formou konzultací, nebo používat platformu LUMINAR s vlastními experty. Platforma je dostupná jak on premise, tak i formou služby v cloudu a je možné ji napojit na již existující SIEM (Security Information and Event Management) či SOC (Security operations center) systémy.

O společnosti Eviden

Společnost Eviden pokrývá oblasti digitálních služeb, velkých dat a bezpečnosti. Eviden je globálním lídrem v oblasti spolehlivé a udržitelné digitální transformace založené na datech. Jako digitální podnik nové generace s celosvětově vůdčími pozicemi v oblasti digitálních technologií, cloudu, dat, pokročilé výpočetní techniky a kybernetické bezpečnosti přináší odborné znalosti pro všechna odvětví ve více než 53 zemích. Spojením špičkových technologií napříč celým digitálním kontinuem a 57 000 specialistů světové úrovně rozšiřuje Eviden možnosti technologií pro podniky a orgány veřejné správy a pomáhá jim budovat jejich digitální budoucnost. Eviden je součástí skupiny Atos s ročním obratem cca 5 miliard eur.

Kybernetická bezpečnost v éře chytrých měst: Výzvy a řešení pro IoT a dohledové systémy

Nová éra urbanizace

V posledních letech jsme svědky bezprecedentní transformace našich měst. Koncept chytrých měst (Smart Cities) se stal důležitým bodem urbanistického plánování a rozvoje, slibujícím revoluci v tom, jak žijeme, pracujeme a komunikujeme s naším prostředím. Tato digitální revoluce, poháněná informačními a komunikačními technologiemi (ICT) a Internetem věcí (IoT), přináší obrovské příležitosti pro optimalizaci městských služeb, zvýšení efektivity a zlepšení kvality života obyvatel. S rostoucí propojeností a digitalizací městské infrastruktury se ale exponenciálně zvyšují i rizika kybernetických útoků. Na komplexní analýzu kybernetické bezpečnosti v kontextu chytrých měst, IoT a dohledových systémů, s důrazem na implementaci směrnice NIS2 a nejnovější trendy v oblasti zabezpečení se zamýšlí Vladimíra Tesková, spoluzakladatelka, spolumajitelka a COO TeskaLabs. Firma je členem aliance All4Cyber.

Anatomie chytrého města: Propojený ekosystém

Chytré město lze charakterizovat jako sofistikovaný ekosystém, který využívá širokou škálu elektronických senzorů a IoT zařízení ke shromažďování, analýze a aplikaci dat pro efektivní řízení zdrojů a služeb. Tento ekosystém zahrnuje několik klíčových komponent, které společně vytvářejí integrovanou síť.

Inteligentní dopravní systémy tvoří páteř mobility chytrého města. Využívají senzory, kamery a analytické algoritmy k optimalizaci dopravních toků, snížení dopravních zácp a zlepšení bezpečnosti na silnicích. Zahrnují např. adaptivní řízení semaforů, systémy pro dynamické směrování dopravy a platformy pro sdílení dopravních prostředků.

Chytré sítě pro distribuci energie reprezentují další kritickou složku. Tyto pokročilé elektrické sítě umožňují obousměrnou komunikaci mezi dodavateli a spotřebiteli, optimalizují distribuci energie, integrují obnovitelné zdroje a poskytují nástroje pro efektivní správu spotřeby.

Systémy pro nakládání s odpady v chytrých městech využívají senzory a IoT technologie k optimalizaci sběru a zpracování odpadů. Chytré kontejnery dokážou signalizovat, kdy jsou plné, což umožňuje efektivnější plánování svozu odpadu a podporuje recyklaci.

Platformy digitální správy města přinášejí revoluci v interakci mezi občany a městskou správou. Tyto digitální systémy umožňují občanům přístup k široké škále městských služeb online od placení daní až po získávání povolení, čímž se zvyšuje transparentnost a efektivita správy města.

Chytré osvětlení kombinuje energeticky úsporné LED technologie s pokročilými systémy řízení. Tyto systémy mohou automaticky upravovat intenzitu osvětlení podle denní doby, počasí a pohybu chodců, což vede k významným úsporám energie a zvýšení bezpečnosti.

Environmentální monitorovací systémy využívají síť senzorů rozmístěných po celém městě k měření kvality ovzduší, hluku, teploty a dalších parametrů. Tato data jsou klíčová pro informované rozhodování v oblasti městského plánování a environmentální politiky.

IoT: Nervový systém chytrého města

Internet věcí (IoT) představuje něco jako nervový systém chytrého města. Propojuje fyzická zařízení, vozidla, domácí přístroje a další prvky vybavené elektronikou, softwarem, senzory a síťovou konektivitou. Tato propojená síť umožňuje objektům sbírat, analyzovat a vyměňovat data v reálném čase, čímž vytváří pulzující digitální ekosystém.

V kontextu chytrých měst IoT umožňuje například:

  • Monitorování stavu infrastruktury v reálném čase, včetně mostů, silnic a budov,
  • optimalizaci spotřeby energie v městských budovách, inteligentní řízení parkování, které navádí řidiče k volným parkovacím místům
  • automatizované zavlažování městské zeleně na základě dat o počasí a vlhkosti půdy,
  • sledování kvality vody a detekci úniků v městském vodovodním systému apod.

Současný stav implementace chytrých měst se globálně významně liší. Města jako Singapur, Barcelona, Amsterdam či New York jsou považována za průkopníky v této oblasti, implementující rozsáhlé IoT sítě a inovativní řešení pro správu města. V České republice se konceptem chytrých měst aktivně zabývají například Praha, Brno nebo Plzeň, které postupně zavádějí prvky chytrých technologií do své infrastruktury.

Dohled a bezpečnost: Oči a uši chytrého města

Kamerové a dohledové systémy představují kritickou součást infrastruktury chytrých měst, sloužící jako jejich „oči a uši“. Tyto sofistikované systémy zahrnují několik klíčových komponent:

CCTV kamery s vysokým rozlišením tvoří základní vrstvu dohledových systémů. Moderní kamery nabízejí 4K nebo 8K rozlišení, široký dynamický rozsah (WDR) pro lepší viditelnost v různých světelných podmínkách a pokročilé možnosti nočního vidění.

Analytický software pro rozpoznávání obličejů a detekci anomálií představuje mozek dohledových systémů. Tyto algoritmy, často založené na AI a strojovém učení, dokáží v reálném čase analyzovat video stream, identifikovat osoby, detekovat podezřelé chování nebo sledovat pohyb objektů.

Integrované platformy pro správu videodat umožňují efektivní ukládání, vyhledávání a analýzu obrovského množství dat generovaných městskými kamerovými systémy. Tyto platformy často využívají cloudové technologie a pokročilé metody komprese dat.

IoT senzory pro detekci pohybu, zvuku a dalších parametrů doplňují kamerové systémy o dodatečnou vrstvu kontextuálních informací. Například akustické senzory mohou detekovat výstřely nebo rozbíjení skla, zatímco pohybové senzory mohou aktivovat kamery v oblastech s omezeným provozem.

Tyto systémy slouží k zajištění veřejné bezpečnosti, řízení dopravy a poskytování cenných dat pro městské plánování. Mohou například pomoci rychle identifikovat kriminální činnost a reagovat na ni, optimalizovat tok dopravy během špičky nebo analyzovat vzorce pohybu chodců pro lepší návrh veřejných prostor.

Rozsáhlé nasazení těchto systémů samozřejmě přináší i významné etické a bezpečnostní výzvy, zejména v oblasti ochrany soukromí a zabezpečení shromažďovaných dat. Balancování mezi potřebou bezpečnosti a respektováním osobních svobod zůstává jedním z klíčových témat v diskusi o rozvoji chytrých měst.

Kybernetické hrozby: Stinná stránka digitalizace

S rostoucí digitalizací a propojením městských systémů se dramaticky zvyšuje i potenciál pro kybernetické útoky. Chytrá města a IoT zařízení čelí řadě specifických kybernetických hrozeb, které mohou mít dalekosáhlé důsledky pro fungování města a bezpečnost jeho obyvatel.

DDoS útoky na kritickou infrastrukturu představují jedno z nejvážnějších rizik. Útočníci mohou zaplavit městské systémy obrovským množstvím požadavků, což může vést k výpadkům klíčových služeb, jako je řízení dopravy nebo distribuce energie. V roce 2018 například čelilo město Atlanta masivnímu ransomware útoku, který ochromil mnoho městských služeb na několik dní.

Man-in-the-Middle útoky na IoT komunikaci představují další významnou hrozbu. Útočníci mohou zachytávat data a manipulovat s nimi při jejich přenosu mezi IoT zařízeními a centrálními systémy, což může vést k falešným alarmům nebo nesprávným rozhodnutím založeným na manipulovaných datech.

Ransomware útoky cílící na městské systémy se stávají stále sofistikovanějšími. Útočníci mohou zašifrovat kritická data a požadovat výkupné, což může paralyzovat městské služby a způsobit značné finanční ztráty.

Zneužití AI a strojového učení k manipulaci s daty představuje nový model v kybernetických hrozbách. Útočníci mohou využívat pokročilé algoritmy k vytváření přesvědčivých deepfake videí nebo k manipulaci se senzorickými daty, což může vést k chybným rozhodnutím městských systémů.

Útoky na dodavatelské řetězce poskytovatelů IoT zařízení mohou mít kaskádový efekt. Kompromitace jediného dodavatele může potenciálně ohrozit tisíce zařízení napříč městem.

Zneužití zranitelností v IoT zařízeních k vytvoření botnetu představuje hrozbu nejen pro samotné město, ale i pro širší online prostor.

Kamerové a dohledové systémy mají své specifické zranitelnosti, které mohou být zneužity útočníky. Nedostatečné šifrování přenášených dat může vést k úniku citlivých informací. Slabá autentizace a správa přístupů mohou umožnit neoprávněný přístup k video streamům nebo ovládání kamer. Zastaralý firmware a absence pravidelných aktualizací ponechávají systémy zranitelné vůči známým exploitům.

Nedostatečná segmentace sítě může útočníkům, kteří získají přístup k jednomu zařízení, umožnit pohyb napříč celou sítí. Zranitelnosti v API rozhraních pro integraci s jinými systémy mohou poskytnout útočníkům další vstupní body. Navíc, fyzické zabezpečení zařízení v terénu představuje další výzvu, protože kamery a senzory umístěné na veřejných místech mohou být náchylné k fyzickému poškození nebo manipulaci.

NIS2: Nový regulační rámec pro kybernetickou bezpečnost

V reakci na rostoucí kybernetické hrozby Evropská unie přijala směrnici NIS2, která představuje klíčový nástroj pro zvýšení kybernetické bezpečnosti napříč členskými státy. Pro chytrá města a IoT jsou relevantní např. tyto aspekty:

  • Rozšíření sektorového rozsahu: NIS2 významně rozšiřuje počet sektorů, na které se vztahuje, včetně poskytovatelů veřejných elektronických komunikačních sítí nebo služeb. To znamená, že mnoho komponent chytrých měst nyní spadá pod přísnější regulaci.
  • Zavedení přísnějších bezpečnostních požadavků: Směrnice vyžaduje implementaci robustních bezpečnostních opatření, včetně šifrování a multi-faktorové autentizace. To je zvláště důležité pro zabezpečení IoT zařízení a dohledových systémů v městském prostředí.
  • Požadavky na reporting incidentů a sdílení informací: NIS2 klade větší důraz na rychlé hlášení bezpečnostních incidentů a sdílení informací o hrozbách. To může významně přispět k rychlejší detekci a reakci na kybernetické útoky v rámci chytrých měst.

Implementace NIS2 v chytrých městech bude vyžadovat komplexní přístup. Města budou muset provést důkladný audit stávajících systémů a procesů, aby identifikovala potenciální mezery v zabezpečení. Bude nutné vytvořit nebo aktualizovat bezpečnostní politiky a procedury tak, aby odpovídaly novým požadavkům směrnice.

Významné investice do bezpečnostních technologií a školení personálu budou nezbytné pro dosažení požadované úrovně zabezpečení. Města budou muset zavést robustní systémy pro detekci a reakci na incidenty, aby mohla rychle identifikovat a reagovat na potenciální hrozby.

Pravidelné testování a hodnocení bezpečnostních opatření se stane standardní praxí, aby se zajistila kontinuální efektivita bezpečnostních opatření v rychle se vyvíjejícím prostředí hrozeb.

Best practices: Budování odolného chytrého města

Pro zvýšení kybernetické bezpečnosti chytrých měst a IoT je klíčové implementovat osvědčené postupy, které zahrnují technologická řešení, procesní opatření a kontinuální vzdělávání. Zde jsou některé z klíčových best practices:

Implementace přístupu integrované bezpečnosti: Bezpečnost musí být integrální součástí návrhu a vývoje všech IoT řešení a městských systémů od samého počátku, nikoli dodatečným prvkem.

Využití silného šifrování: Veškerá komunikace v rámci IoT ekosystému by měla být šifrována pomocí nejmodernějších kryptografických protokolů, aby se zabránilo odposlechu a manipulaci s daty.

Zavedení robustního systému správy identit a přístupů (IAM): Implementace sofistikovaných IAM řešení je klíčová pro zajištění, že k citlivým systémům a datům mají přístup pouze autorizované osoby.

Pravidelné bezpečnostní audity a penetrační testování: Systematické hodnocení zranitelností a testování odolnosti systémů proti útokům pomáhá identifikovat a adresovat potenciální slabiny dříve, než je mohou zneužít útočníci.

Segmentace sítě a implementace Zero Trust Architecture: Rozdělení městské sítě do izolovaných segmentů a aplikace principu „nikomu nedůvěřuj, vše ověřuj“ minimalizuje potenciální škody v případě průniku do systému.

Automatizované aktualizace firmware a softwaru: Zajištění, že všechna zařízení a systémy jsou vždy aktualizovány na nejnovější verzi s opravou známých zranitelností, je zásadní pro udržení vysoké úrovně zabezpečení.

Implementace pokročilých log managementů či SIEM řešení: Tyto systémy poskytují komplexní přehled o bezpečnostních událostech napříč celou infrastrukturou města, umožňují rychlou detekci a reakci na potenciální hrozby.

Vytvoření a pravidelné testování plánů reakce na incidenty: Připravenost na různé scénáře kybernetických útoků a pravidelné školení reakcí na ně zvyšuje schopnost města efektivně reagovat v případě skutečného incidentu.

Školení zaměstnanců a zvyšování povědomí o kybernetické bezpečnosti: Lidský faktor zůstává klíčovým prvkem v kybernetické bezpečnosti. Pravidelná školení a osvětové kampaně pomáhají vytvářet kulturu bezpečnosti napříč městskou správou i mezi občany.

Budoucnost: Nové horizonty kybernetické bezpečnosti

Budoucnost kybernetické bezpečnosti v chytrých městech bude formována několika klíčovými trendy a výzvami.

Rostoucí využití umělé inteligence a strojového učení pro detekci a prevenci hrozeb přinese novou úroveň sofistikovanosti v oblasti kybernetické obrany. AI systémy budou schopny v reálném čase analyzovat obrovské množství dat, identifikovat anomálie a předvídat potenciální útoky dříve, než se stanou.

Implementace kvantové kryptografie pro zabezpečení kritické komunikace představuje slibnou cestu k vytvoření teoreticky neprolomitelných komunikačních kanálů. Tato technologie může být klíčová pro ochranu nejcitlivějších dat a systémů chytrých měst.

Vývoj nových standardů pro interoperabilitu a bezpečnost IoT zařízení bude hrát důležitou roli v zajištění bezpečnosti a kompatibility různorodých systémů v rámci chytrého města. Tyto standardy pomohou vytvořit jednotnější a bezpečnější ekosystém IoT.

Zvýšený důraz na ochranu soukromí a etické využívání dat v městských systémech bude reflektovat rostoucí obavy veřejnosti ohledně využívání osobních údajů. Města budou muset najít rovnováhu mezi využíváním dat pro zlepšení služeb a respektováním soukromí občanů.

Rostoucí význam spolupráce mezi veřejným a soukromým sektorem v oblasti kybernetické bezpečnosti umožní městům využívat expertízu a zdroje soukromého sektoru při řešení komplexních bezpečnostních výzev.

Hlavní výzvy, kterým budou chytrá města v budoucnu čelit, zahrnují:

  • Zajištění kompatibility starších systémů s novými bezpečnostními standardy bude vyžadovat inovativní přístupy a možná i významné investice do modernizace infrastruktury.
  • Řešení nedostatku kvalifikovaných odborníků na kybernetickou bezpečnost bude vyžadovat intenzivní spolupráci s vzdělávacími institucemi a vytvoření atraktivních kariérních příležitostí v městské správě.
  • Balancování mezi inovacemi a bezpečností v rychle se vyvíjejícím technologickém prostředí bude vyžadovat flexibilní a adaptivní přístup k řízení rizik.
  • Řešení právních a etických otázek spojených s využíváním dat a dohledových systémů bude vyžadovat kontinuální dialog mezi městskou správou, občany a odborníky na etiku a právo.
  • Zajištění dlouhodobé udržitelnosti investic do kybernetické bezpečnosti v kontextu omezených městských rozpočtů bude vyžadovat inovativní finanční modely a jasnou demonstraci hodnoty těchto investic.

Budoucnost bezpečných chytrých měst

Kybernetická bezpečnost se stává kritickým aspektem rozvoje chytrých měst a implementace IoT řešení. S rostoucí komplexitou městských systémů a zvyšujícím se počtem připojených zařízení se exponenciálně zvyšuje i potenciál pro kybernetické útoky. Implementace směrnice NIS2 poskytuje důležitý regulační rámec pro zvýšení odolnosti vůči těmto hrozbám, ale skutečný úspěch bude záviset na schopnosti měst efektivně implementovat komplexní bezpečnostní strategie.

Úspěšné zabezpečení chytrých měst vyžaduje holistický přístup, který kombinuje nejmodernější technologická řešení, robustní procesy a kontinuální vzdělávání všech zúčastněných stran. Pouze takovýmto integrovaným přístupem mohou města plně využít potenciál moderních technologií při současném zajištění bezpečnosti a soukromí svých občanů.

Budoucnost chytrých měst závisí na naší schopnosti efektivně řešit současné i budoucí kybernetické hrozby. Se správným přístupem, investicemi do kybernetické bezpečnosti a kontinuálním vývojem v oblasti technologií a regulací mohou chytrá města významně přispět ke zlepšení kvality života, zvýšení efektivity městských služeb a vytvoření udržitelnějších městských prostředí.

V konečném důsledku bude úspěch chytrých měst měřen nejen jejich technologickou vyspělostí, ale také jejich schopností zajistit bezpečnost, soukromí a důvěru svých obyvatel. Kybernetická bezpečnost tak není jen technickým problémem, ale fundamentálním předpokladem pro budování inteligentních, odolných a lidsky centrických měst budoucnosti.

Více informací

Pro další informace o alianci All4Cyber, jejích službách, řešeních a nadcházejících aktivitách, navštivte www.all4cyber.cz, LinkedIn, X nebo nás kontaktujte na info@all4cyber.cz.

O alianci All4Cyber

All4Cyber je aliance firem poskytujících řešení v oblasti kybernetické bezpečnosti. Vznikla spojením renomovaných společností: Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Aliance poskytuje komplexní řešení kybernetické bezpečnosti pro soukromý i veřejný sektor, a to v souladu s platnou legislativou v čele s požadavky nové směrnice NIS2 a ZKB. Aliance se zavázala ke spolupráci, vzájemnému předávání zkušeností a šíření osvěty o komplexním tématu kybernetické bezpečnosti.

Členové All4Cyber

Antesto

Společnost Antesto byla založena v roce 2014 jako poskytovatel servisních služeb v oblasti ICT a specializovaného softwaru pro finanční poradce. Od roku 2019 se zaměřuje na oblast kybernetické bezpečnosti, která získává v posledních letech větší důležitost v mnoha aspektech podnikání. Firma disponuje specialisty, kteří aktivně sledují nové trendy i produkty v této oblasti a rozšiřují své znalosti tak, aby pomáhali klientům čelit kybernetickým útokům a hrozbám, které na ně v dnešní době mohou čekat. Antesto patří ke zkušeným IT profesionálům v oblastech návrhu řešení a následné implementace automatizovaného bezpečnostního či penetračního testování, pokročilého monitoringu, analýzy síťového provozu či Next Generation Firewallingu (NGFW vč. IPS/IDS).

CNS

S více než 30 lety zkušeností na evropském a americkém trhu je společnost CNS, a. s., spolehlivým partnerem v oblasti IT služeb a kybernetické bezpečnosti. Specializuje se na outsourcing IT, kybernetickou bezpečnost, implementaci ISMS a ISO norem a vývoj software na zakázku. Více než 20 let také působí na poli šifrování a zabezpečení datových přenosů, a to včetně R&D projektů s předními českými univerzitami. Zaměřuje se především na odvětví zdravotnictví, pro které poskytuje řešení pro zabezpečení citlivých dat pacientů a IT infrastruktury. Působí také ve státní správě, logistice a výrobě. Specializuje se na ISMS, ISO 27001, šifrování a přenosy dat nebo audit kybernetické bezpečnosti.

DATASYS

DATASYS, přední společnost v oblasti kyberbezpečnosti s více než 30letými zkušenostmi, poskytuje komplexní řešení pro ochranu dat, informací a služeb. Firma nabízí širokou škálu řešení a produktů, které pomáhají zabezpečit IT prostředí, ať už jde o oblast správy logů, SIEM systémů, monitorování bezpečnostních událostí ve službě eSOC, řízení privilegovaných identit a přístupů (PIM/PAM) a dalších aspektů kyberbezpečnosti. Řešení a odborné poradenství DATASYS pomáhají identifikovat bezpečnostní hrozby, posilovat ochranu systémů a splnit legislativní požadavky. Bezpečnostní řešení a služby od DATASYS využívají např. ministerstva, vodárenské, plynárenské a energetické společnosti, nemocnice, průmyslové podniky i obchodní řetězce.

DATRON

Technologická společnost DATRON se sídlem v České Lípě působí na trhu už více než 30 let. Specializuje se na vývoj aplikací, síťovou infrastrukturu a vzdělávání v oblasti ICT. DATRON se zaměřuje na kompletní přípravu dodávky IT projektů, od návrhu řešení přes předprodejní podporu až po realizaci. Ve svých pobočkách v České Lípě, Praze, Ostravě a Brně zaměstnává více než 50 odborníků. Společnost působí po celé České republice a na Slovensku. V současnosti dosahuje ročního obratu 1 miliardy Kč.

IdStory

IdStory je česká IT firma s globálním dosahem. Vyvíjí vlastní platformu pro Identity & Access Management – IdStory. S více než 16 lety zkušeností v oblasti informačních technologií se společnost stala lídrem na trhu IAM v České republice. Specializuje se na automatizaci správy identit na koncových systémech z jednoho místa. IdStory uchovává informace o všech důležitých událostech a změnách týkajících se životního cyklu identit. Mezi klienty IdStory, které důvěřují profesionálnímu přístupu a inovativním řešením, patří firmy napříč celým segmentem trhu od zdravotnictví přes veřejnou správu a služby až po velké nadnárodní společnosti.

TeskaLabs

Českou technologickou a vývojářskou společnost TeskaLabs založili v roce 2014 Vladimíra Tesková a Aleš Teska. Firma se dlouhodobě zabývá vývojem pokročilých softwarových produktů pro kybernetickou bezpečnost, jako je log management, SIEM a PKI řešení kybernetické bezpečnosti, které pomáhají firmám plnit vysoké bezpečnostní standardy. Renomé si firma vydobyla také účastí v prestižním globálním akcelerátoru TechStars, kde byla prvním českým startupem nebo dlouholetým úspěšným působením ve Velké Británii. Služby a bezpečnostní řešení od TeskaLabs dnes využívají firmy a instituce napříč odvětvími od velkých mediálních domů přes telekomunikační a energetické společnosti, nemocnice i průmyslové podniky po organizace státní správy.

Kybernetické vydírání: Jak se efektivně bránit proti online útokům?

Vydírání přes internet se v poslední době stává častějším a závažnějším problémem, který zasahuje do životů mnoha lidí po celém světě. S rostoucím využíváním digitálních technologií a sociálních sítí se otevírají nové možnosti pro zneužití osobních informací a citlivých údajů. Pachatelé využívají svoji anonymitu k vyvíjení nátlaku na vybranou oběť, která se často cítí bezmocně a zranitelně. Jak takovým útokům předejít a jak v případě vydírání zasáhnout?

Podvodné zprávy na Facebooku: Modrá fajfka vás zachrání

Milan Zeman, ředitel strategie digitální agentury myTimi, www.mytimi.cz, uvádí, že terčem vydírání je u jejich klientů sociální síť Facebook. „Jsou to vlny, kdy je takových pokusů o podvod více, poslední jsme zaznamenali letos v červnu. Podvodníci se vydávají za customer support společnosti Meta a píšou několik zpráv o tom, že účet bude brzy zablokován. Pro odblokování nebo vyhnutí se zablokování máte co nejdříve kliknout na odkaz,“ sděluje Milan Zeman.

„My s podporou Facebooku často komunikujeme, když za naše klienty řešíme skutečné problémy s reklamními účty, takže víme, jak taková oficiální komunikace vypadá a tyto podvodné pokusy ignorujeme,“ doplňuje Milan Zeman. Jen obsahem zprávy to někdy poznat nejde, ale sledujte okolí té zprávy, je vždy velmi oficiální a obsahuje texty a tlačítka, které běžný uživatelský účet obsahovat nemůže. Účet, ze kterého je oficiální zpráva odeslaná, je viditelně oficiální, má statisíce sledujících a je ověřený (modrá fajfka). „O tom, jak vypadá podvodná zpráva, je informován celý náš tým, takže prakticky nikdy nedochází k nechtěnému incidentu,“ ukončuje Milan Zeman.

Základem jsou silná hesla

Své zkušenosti také sdílí Jana Večerková, zakladatelka a ředitelka intenzivních kurzů programování Coding Bootcamp Praha, www.codingbootcamp.cz „Před pár lety se mi někdo dostal k účtu na Instagramu a začal mi posílat e-maily s požadavkem na výkupné, vyhrožoval zveřejněním mých soukromých kompromitujících fotografií. Ironií však bylo, že jsem na svůj osobní účet na Instagramu kdysi nahrála pouze jednu fotku z firemní akce. Smutné na celé situaci ale bylo, že Instagram ani Meta nikdy smysluplně nereagovaly na mé zprávy o tom, že byl můj profil ukraden,“ říká Jana Večerková. „Jak jsem se později dozvěděla, mnoho dalších uživatelů Instagramu se setkalo s podobným problémem a stejně špatnou podporou. Pro mě to naštěstí bylo jen dalším důkazem toho, že není žádný rozumný důvod sdílet osobní fotky na jakýchkoli sociálních sítích, zejména ty, které byste nikdy nevystavili na veřejné nástěnce.“

Podle Jany Večerkové jsou základem silná, a hlavně unikátní hesla pro každý účet. Dále je dobré mít nastavené dvou-faktorové ověřování. Samozřejmostí by také měla být obezřetnost při klikání na přílohy a odkazy, pravidelné aktualizování softwaru a pro jistotu mít pravidelně zálohovaná všechna důležitá data.

A co dělat, pokud se stanete obětí vydírání? „Zkuste zachovat chladnou hlavu a promyslet co se vlastně stalo a jaký dopad to na vás má či může mít. O platbě výkupného nemá v drtivé většině případů smysl ani uvažovat. Nezapomeňte také zdokumentovat veškerou komunikaci s vyděračem jako důkaz pro policii a následně případ nahlaste,“ doporučuje Jana Večerková.

Podle Jany Večerkové je důležitá všeobecná obezřetnost. „Přemýšlejte nad tím, co na internetu děláte a proč, co s kým o sobě sdílíte a proč. Většina lidí o sobě sdílí zbytečně mnoho informací a jediný důvod je, že „to dělají všichni“. Také zkuste popřemýšlet nad tím, jak a kde se na internet připojujete a zejména v případě veřejných sítích používejte alespoň VPN a firewall,“ říká Jana Večerková.

Hlavně neplatit výkupné

K tématu se vyjadřuje také David Strejc, odborník a aktivista v oblasti umělé inteligence z AutoERP. „Abyste se vyhnuli možnému vydírání a zajistili bezpečnost našich osobních údajů je důležité dodržovat několik zásadních kroků. Začněte tím, že zabezpečíte svá zařízení. Používejte kvalitní antivirový software a pravidelně jej aktualizujte. Ujistěte se, že máte zapnutý firewall, a nezapomínejte na pravidelnou aktualizaci operačního systému a všech nainstalovaných programů,“ doporučuje David Strejc. Radí, abyste byli celkově opatrní při používání internetu. Vyhýbejte se otevírání podezřelých e-mailů a příloh a neklikejte na odkazy z neznámých zdrojů. Buďte obezřetní při sdílení osobních informací online, zejména pokud se jedná o citlivá data. Nesdílejte intimní fotografie nebo videa, ani když důvěřujete osobě, se kterou komunikujete. Obecně se doporučuje zakrývat webkameru, když ji nepoužíváte, aby se předešlo jejímu zneužití.

Podle Davida Strejce je nejúčinnější metodou pěstování digitální gramotnosti a vzdělávání se v oblasti kybernetické bezpečnosti. To zahrnuje nejen sledování aktuálních trendů a rozpoznávání phishingových a jiných podvodných technik, ale také pravidelnou aktualizaci vašich znalostí a dovedností v této rychle se vyvíjející oblasti. Tímto způsobem budete lépe připraveni čelit potenciálním hrozbám a chránit své osobní údaje. „Bohužel, pravděpodobnost ukončení vydírání po zaplacení je velice nízká. Útočníci často vnímají ochotu platit jako signál zranitelnosti a mohou požadovat další platby,“ dodává David Strejc.

V České republice existuje specializované oddělení pro kyberkriminalitu, kde vám poskytnou odbornou pomoc. Pokud se vydírání odehrává v prostředí sociálních sítí, informujte také provozovatele platformy. Důležité je také zabezpečit své účty: změňte hesla ke všem svým účtům a aktivujte dodatečné bezpečnostní opatření, pokud jsou k dispozici. Tímto způsobem zajistíte, že vaše účty zůstanou chráněné. Vyhledání podpory je další klíčový krok. Informujte důvěryhodné osoby o situaci a zvažte vyhledání psychologické pomoci, pokud je situace stresující. V případě, že pravidelně zálohujete data, obnovte systém a následně konzultujte situaci s IT odborníkem, který vám pomůže s dalšími kroky.

Fortinet rozšiřuje nejkomplexnější operační technologickou bezpečnostní platformu pro ochranu kyberneticko-fyzikálních systémů

Aktualizace bezpečnostní platformy pro provozní technologie (OT) zahrnuje nová zařízení, pokročilé zabezpečené síťové a bezpečnostní operační schopnosti a rozšířené partnerství s předními dodavateli provozních technologií.

Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, zveřejnila nové aktualizace své bezpečnostní platformy, která je již nyní tou nejkomplexnější v oboru. Novinkou je poskytování vylepšených možností bezpečného síťového provozu a bezpečnostních operací (SecOps) a expanze strategických partnerství společnosti Fortinet s předními dodavateli provozních technologií. Tyto inovace odráží závazek společnosti Fortinet k zabezpečení rostoucího trhu s kyberfyzikálními systémy (CPS) a oddanost ochraně kritické infrastruktury zahrnující energetiku, obranu, vodohospodářství, výrobu, potravinářský průmysl, dopravu a další. Společnost Fortinet byla také nedávno jmenována ve zprávě 2023 Gartner® Market Guide reprezentativním dodavatelem v oblasti bezpečnosti kyberneticko-fyzikálních platforem.

„Jak se provozní infrastruktura více propojuje, zvyšuje se oblast útoků, což vede k většímu kybernetickému riziku. Tradiční bezpečnostní nástroje informačních technologií (IT) jsou neúčinné a co je horší, nemohou být nasazeny v prostředí provozních technologií (OT). Fortinet po 20 let buduje přední bezpečnostní platformu pro OT a nyní s hrdostí oznamujeme další vylepšení napříč platformou,“ říká John Maddison, marketingový ředitel ve společnosti Fortinet.

Podle zprávy 2024 State of Operational Technology and Cybersecurity Report jsou kyberútoky, které kompromitují OT systémy, na vzestupu, přičemž téměř tři čtvrtiny (73 %) organizací zaznamenaly útok, který měl dopad buď na OT systémy, nebo na OT i IT systémy (oproti 49 % v roce 2023). V důsledku toho je nyní pro organizace zásadní nasadit řešení kybernetické bezpečnosti speciálně navržená pro OT prostředí, společně s kritickou infrastrukturou.

Bezpečnostní platforma pro OT, která navazuje na odkaz více než dvou desetiletí Fortinetu jako globálního lídra v oblasti kybernetické bezpečnosti, byla navržena tak, aby zmírňovala průmyslová rizika a urychlovala a optimalizovala pohyb zákazníků v oblasti bezpečnosti OT. Nejnovější aktualizace zahrnují:

Nové pokročilé schopnosti v OT Secure Networking

  • Vylepšení identifikace aktiv a síťové topologie OT ve FortiOS OT View s konfigurovatelným umístěním pro zlepšení identity, umístění a komunikačních cest.
  • Rozšíření virtuálního patchingu a nové funkce ve FortiOS: Zavedení virtuálních patching podpisů ve FortiGuard OT Security Service poskytuje rozsáhlou ochranu proti zranitelnosti a bezkonkurenční ochranu OT aktiv.
  • Dvě nové řady robustních přepínačů: FortiSwitch Rugged 216F-POE (napájení přes Ethernet) je navržen tak, aby podporoval průmyslová prostředí náročná na šířku pásma a redundanci, a FortiSwitch Rugged 424F-POE má funkce navržené tak, aby napájely zařízení pro průmyslovou variantu internetu věcí (IIoT).
  • FortiSRA umožňuje bezpečný vzdálený přístup pro podporu externím dodavatelům, auditorům a zaměstnancům, čímž chrání kritické OT systémy proti hrozbám ze vzdálených přístupů a nedůvěryhodných sítí.
  • Aktualizace zařízení FortiExtender Vehicle umožňuje správu vozového parku v robustní podobě, která odolá náročným podmínkám prostředí, a nabízí bezpečné rozšíření LAN ze vzdálených firewallů FortiGate Next-Generation k vytvoření jednotné platformy pro vozidla a zásahové jednotky.

Rozšiřování schopností bezpečnostních operací využívajících umělou inteligenci (AI) v oblasti OT pro obranu proti rostoucím hrozbám

  • Rozšířené možnosti ve FortiSOAR, včetně zavedení OT View – přehledového panelu IT/OT se správou prostředků OT – a nových příruček pro dodržování pravidel pro zvýšení viditelnosti OT sítě a prostředků a nápravy škod pro OT.
  • Rozšíření analytických a reportovacích funkcí ve FortiAnalyzer vytvořením NERC CIP, IEC 62443-3-3 a IT/OT Risk reports. Připravovaný řídící panel IoT/IIoT/OT zahrnuje analytickou podporu pro internet lékařských věcí (IoMT), která dále pomáhá s dodržováním právních předpisů a vyhodnocením bezpečnostních postojů.
  • FortiNDR poskytuje analýzu chování sítě pro identifikaci známých a neznámých hrozeb napříč infrastrukturou IT/OT a detekci síťových anomálií.
  • FortiDeceptor-as-a-Service nabízí rozšířenou detekci pro OT a IoT o další zařízení a protokoly a zjednodušené nasazení pro zefektivnění uživatelských zážitků.

Posílení partnerství Fortinetu v oblasti OT

Globální partnerský ekosystém společnosti Fortinet spojuje organizace se specializovanými odbornými znalostmi v oblasti OT, které pomáhají zákazníkům maximalizovat kybernetickou odolnost a zlepšit provozní efektivitu.

Nedávná spolupráce s Fortinet Alliance partnery Armis a Claroty v rámci Fortinet Open Ecosystem přinesla nové a vylepšené integrace s FortiManager, FortiSIEM, FortiSOAR a FortiNAC s cílem maximalizovat využitelné informace o OT prostředcích, zjednodušit provoz OT sítí pro zákazníky a zlepšit jejich bezpečnostní postavení.

Společnost Fortinet navíc představila nové Engage Preferred Services Partner (EPSP) OT Practice, které umožňuje partnerům využívat nástroje, které potřebují k návrhu a použití síťové infrastruktury OT.

*Gartner, Gartner Market Guide for CPS Protection Platforms, Katell Thielemann, Wam Voster, 29 June 2023

GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally. All rights reserved.

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

Exit mobile version