Podnikatelé se bojí ztráty dat i krádeže identity, zabezpečení však podceňují. Přes pětistovku měsíčně investuje jen 39 % malých firem

Praha, 29. dubna 2025 – Povědomí o významu kybernetické bezpečnosti mezi českými podnikateli roste, často jí však nepřisuzují dostatečnou prioritu. Vyplývá to z již čtvrtého barometru českého podnikatelského prostředí s názvem Touha prosperovat. Jen 39 % dotázaných mikro- a malých podnikatelů uvádí, že jsou ochotní do zabezpečení své firmy investovat více než 500 korun měsíčně. Pětina dokonce na bezpečnost nedá měsíčně ani korunu. Firmy tak téma zabezpečení často berou vážně až poté, co kybernetický útok okusí na vlastní kůži. V cestě jim stojí náklady, ale také chybějící znalosti.

Kybernetická bezpečnost je pro české drobné podniky stále důležitějším tématem. Podle průzkumu Touha prosperovat[1] vzniklého v rámci programu Mastercard Strive v Česku ochranu proti kybernetickým hrozbám vnímají jako důležitou pro své podnikání více než dvě třetiny mikro- a malých podnikatelů. Nejvíce se podnikatelé v souvislosti s kybernetickými útoky obávají ztráty dat. Uvádí to hned 54 % dotázaných. Druhým největším strašákem je krádež identity a osobních údajů. Obává se jí 44 % podnikatelů.

Navzdory rostoucímu povědomí o rizicích však nadále zůstávají investice firem do ochranných opatření nízké. 42 % mikro- a malých podnikatelů je ochotných do kybernetické bezpečnosti investovat maximálně 500 korun měsíčně, pětina nechce do zabezpečení investovat vůbec nic. Pouhých 11 % mikro- a malých firem je ochotných zaplatit za zabezpečení více než 2000 korun měsíčně.

„Podnikatelé si stále více uvědomují, že zabezpečení je nedílnou součástí jejich podnikání. Přesto mnozí zatím nedoceňují plný rozsah rizik ani možnosti, jak se jim efektivně bránit. I ti, kteří už mají obecné povědomí, často zůstávají jen u nejzákladnějších kroků – což se odráží i v nízké ochotě investovat do pokročilejších řešení. Pozitivní ale je, že povědomí i zájem o téma kybernetické bezpečnosti pomalu roste. Nyní je klíčové tento trend podpořit a zrychlit,“ vysvětluje Jana Lvová, generální ředitelka Mastercard pro Česko a Slovensko.

Množství útoků stoupá

Efektivní motivací, která přiměje podnikatele se na bezpečnost více zaměřit, podle Barometru bývá přímá zkušenost s hrozbami. Kybernetickému bezpečnostnímu incidentu čelilo již 31 % dotázaných podnikatelů. A právě ti, kteří mají s kybernetickými hrozbami vlastní zkušenosti, jsou ochotní do bezpečnostních opatření investovat nejvíce. Hned 84 % z nich uvádí, že pravděpodobně budou do nástrojů kybernetické bezpečnosti investovat.

Dosavadní vývoj naznačuje, že se podniky budou s hrozbami setkávat stále častěji. Frekvence kybernetických útoků totiž dlouhodobě stoupá. Podle údajů Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) zaznamenala Česká republika v roce 2023 rekordních 262 kybernetických útoků. Oproti předchozímu roku se tak jejich počet téměř zdvojnásobil[2].

Malým firmám chybí znalosti

Přes dvě třetiny (68 %) dotázaných podniků uvádí, že v současné době používají antivirový software, 58 % zavedlo dvoufaktorové ověřování. Podobná část (59 %) se spoléhá také na pravidelné softwarové aktualizace. S ostatními opatřeními už je to však o poznání horší. Firewall používá jen 49 % dotázaných firem, šifrování dat pak pouhá třetina. Alarmující je, že prevenci formou vzdělávání zaměstnanců praktikuje jen 42 % podniků.

Priority jsou zatím jinde

Pro mnohé podnikatele je to navíc i otázka peněz. 31 % dotázaných uvádí jako hlavní překážku vyšších investic do kybernetické bezpečnosti vysoké náklady s tím spojené. Nedostatek prostředků na inovace se přitom netýká pouze zabezpečení. Podle Barometru totiž nadále zaostávají i investice do digitalizace. 45 % dotázaných podnikatelů plánuje v letošním roce na digitalizaci vyčlenit jen 1-5 % svého rozpočtu, třetina dokonce méně než 1 %. Více než desetinu rozpočtu naopak na digitalizaci dá jen 5 % firem. Za nejzásadnější překážky, které stojí v cestě digitalizaci, dotázaní označují nákladová a časová omezení (23 %) a nedostatek finančních prostředků (22 %).

„Tři z pěti podnikatelů jsou přesvědčení o tom, že pro budoucí úspěch jejich podnikání je adopce moderních technologií klíčová. Investice do digitalizace tomu však zatím neodpovídají, což naznačuje, že jejich priority zatím leží jinde,“ vysvětluje Jana Fišerová, vedoucí výzkumu CARE Česká republika. „Firmám, které v této disciplíně zaspí, se ovšem může stát, že je začne vytlačovat konkurence, která bude díky digitálním nástrojům pracovat efektivněji a zákazníkům díky tomu nabídne lepší služby. Právě proto jsme na platformě Pro podnikavé připravili řadu kurzů, návodů a tipů, které pomohou podnikatelům se v digitálním světě zorientovat, a ještě více nakopnout své podnikání,“ dodává.

Program Mastercard Strive v Česku

Je společná iniciativa Centra pro inkluzivní růst společnosti Mastercard a neziskové organizace CARE Česká republika, která je realizovaná ve spolupráci s Asociací malých a středních podniků a živnostníků ČR, Hospodářskou komorou České republiky, Czechitas, OPERO – mentoringovým programem DoToho! a UniCredit Bank. Program je pod záštitou Ministerstva průmyslu a obchodu České republiky. Platforma Pro podnikavé je řešení pro všechny podnikatele, které vzniklo v rámci Mastercard Strive v Česku.

Více informací o programu a platformě Pro podnikavé najdete na propodnikave.cz.

CARE Česká republika

CARE patří mezi nejvýznamnější humanitární organizace na světě. Od roku 1945 podporuje lidskou důstojnost a okamžitě reaguje na krize a humanitární katastrofy. CARE pomáhá lidem ohroženým hladem, chudobou, ozbrojenými konflikty a klimatickými změnami. Realizuje i dlouhodobé rozvojové programy, jež vedou k soběstačnosti místních komunit. Zaměřuje se především na ženy a dívky. Jejichž rozvoj považuje za cestu k míru, vyššímu vzdělání rodin a celkové prosperitě širších komunit.

Centrum pro inkluzivní růst společnosti Mastercard

Centrum pro inkluzivní růst společnosti Mastercard prosazuje spravedlivý a udržitelný růst a finanční inkluzi po celém světě. Využívá při tom hlavní aktiva a schopnosti společnosti Mastercard, včetně datových poznatků, odborných znalostí a technologií. Centrum současně spravuje filantropický fond Mastercard Impact Fund. Mezi činnosti centra patří nezávislý výzkum, rozšiřování globálních programů a posilování komunit myslitelů, lídrů a aktivistů v první linii inkluzivního růstu.

Mastercard Strive

Mastercard Strive je soubor/portfolio filantropických programů podporovaných Centrem pro inkluzivní růst Mastercard a financovaných Mastercard Impact Fund. S programy ve více než 20 zemích po celém světě se Mastercard Strive snaží oslovit 18 milionů malých podniků, aby přešly na digitální technologie, získaly kapitál a získaly přístup k sítím a know-how.

  1. Čtvrtého vydání průzkumu Barometr: Touha Prosperovat se zúčastnilo celkem 613 vlastníků, vedoucích pracovníků, ředitelů nebo manažerů mikro- a malých podniků v České republice (firmy s méně než 50 zaměstnanci). Sběr dat probíhal od prosince 2024 do ledna 2025. Více na: https://www.propodnikave.cz/vyzkum/barometr-mse-2025
  2. Zdroj: Zpráva o stavu kybernetické bezpečnosti České republiky za rok 2023 (NÚKIB, 2024); dostupné zde.

BDO varuje: Zákon o kybernetické bezpečnosti přináší firmám vysoké náklady i rizika

Praha, 28. dubna 2025 – Poslanecká sněmovna v pátek schválila nový zákon o kybernetické bezpečnosti, který implementuje evropskou směrnici NIS2 do českého právního řádu. Legislativní novinka, jež by měla nabýt účinnosti v červenci 2025, přináší zásadní změny pro tisíce podniků napříč klíčovými odvětvími. Dále se tématu věnuje Tomáš Kubíček, partner společnosti BDO a vedoucí poradenství v oblasti kybernetické bezpečnosti.

„Okruh regulovaných subjektů se výrazně rozšíří z přibližně 400 na odhadem 6 000 až 10 000 organizací,“ uvádí Tomáš Kubíček z poradenské společnosti BDO. „Na změny by se neměly připravovat pouze firmy přímo spadající do klíčových odvětví, ale i jejich dodavatelé, partneři a technologičtí poskytovatelé. Celý ekosystém bude nově posuzován komplexně,“ doplňuje Tomáš Kubíček.

Nový zákon zavádí povinnost nejen pro velké hráče v energetice, zdravotnictví, dopravě, ICT službách, potravinářství či veřejné správě, ale i pro střední a menší firmy, pokud jsou součástí širší skupiny nebo působí jako klíčoví dodavatelé.

Firmy čekají náročné úkoly: od technických opatření po školení zaměstnanců

Podle Tomáše Kubíčka budou firmy muset zavést komplexní soubor bezpečnostních opatření – technických i organizačních. „Jedná se o zavedení technologií na ochranu sítí a dat, tvorbu interní dokumentace, školení zaměstnanců či definování bezpečnostních rolí a procesů řízení incidentů. Klíčové je také hlášení kybernetických incidentů Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB) do 24 hodin,“ popisuje Tomáš Kubíček.

„Zároveň bude nutné mít připravené krizové scénáře a plány obnovy provozu. Bez nich se firmy v případě incidentu vystavují vysokému riziku provozní paralýzy,“ dodává Tomáš Kubíček.

Firmy se budou muset rovněž registrovat u NÚKIB a absolvovat pravidelné audity bezpečnosti. Včasná příprava tak bude klíčem k bezproblémovému přechodu na novou legislativu.

Investice místo nákladů: bezpečnost jako nutná součást podnikání

Odhady nákladů na dosažení souladu se zákonem se různí podle velikosti a připravenosti jednotlivých subjektů. „U menších a středních podniků odhadujeme jednorázové náklady na několik set tisíc korun, v některých případech až na jednotky milionů. K tomu se přičítají průběžné výdaje na udržování bezpečnostních opatření a školení,“ konstatuje Tomáš Kubíček.

Jak zdůrazňuje, nejde však pouze o splnění regulace, ale o ochranu samotného fungování firem v době narůstajících kybernetických hrozeb.

„Z dlouhodobého hlediska jde o investici do ochrany firemního know-how, obchodních dat i důvěry zákazníků. V digitálním světě je kybernetická bezpečnost obdobou bezpečnostních zámků a pojištění v klasickém světě,“ vysvětluje Tomáš Kubíček.

Rizika nesplnění: pokuty i pozastavení činnosti

Firmy, které novým požadavkům nevyhoví, riskují nejen kybernetické útoky, ale i významné finanční sankce. „Pokuty mohou u subjektů s vyššími povinnostmi dosáhnout až 250 milionů korun nebo 2 % ročního celosvětového obratu. V mírnějším režimu se mohou vyšplhat na 175 milionů korun. V krajních případech hrozí i pozastavení činnosti firmy až na šest měsíců,“ varuje Tomáš Kubíček.

Zákon navíc umožňuje uvalit pořádkové pokuty až do výše 10 milionů korun, a to i opakovaně, pokud firma neplní své povinnosti. „Nejde tedy jen o formální hrozbu, ale o reálné nástroje, které stát může proti firmám využít,“ připomíná Tomáš Kubíček.

Vedle finančních ztrát je zde i hrozba poškození reputace a ztráty důvěry klientů, což může být pro mnoho podniků fatální.

„Firmám doporučujeme začít s přípravami co nejdříve, protože kyberbezpečnostní odborníci a potřebné technologie budou kvůli skokovému nárůstu poptávky na trhu postupně nedostupné. Kdo bude reagovat pozdě, riskuje nejen komplikace s plněním povinností, ale i vyšší ceny služeb,“ varuje Tomáš Kubíček.

Zákon nyní putuje do Senátu a poté za prezidentem. Pokud tímto legislativním procesem projde bez komplikací, měl by nabýt účinnosti v červenci 2025.

O společnosti BDO

BDO je poradenská společnost poskytující auditorské, daňové, právní, účetní, znalecké a poradenské služby. Na českém trhu působí již přes 30 let. S více než 600 odborníky a dlouholetou praxí se řadí k předním společnostem s tímto zaměřením v České republice, kde také opakovaně vyhrála titul Největší poradenská firma roku. Kanceláře má v Praze, Plzni, Brně, Domažlicích, Českých Budějovicích, Jindřichově Hradci a Ostravě.

BDO je v České republice zastoupena společnostmi BDO Audit s.r.o., BDO Czech Republic s.r.o., BDO Consulting s.r.o., BDO Legal s.r.o., advokátní kancelář, BDO Valuation, s.r.o., BDO Fund Administration a.s. a BDO Euro-Trend s.r.o. Společnost je součástí mezinárodní sítě BDO, která celosvětově tvoří jednu z největších sítí auditorských a poradenských skupin. Zaměstnává více jak 119 tisíc odborníků a působí ve 166 zemích, v nichž provozuje více než 1 800 kanceláří.

Tisíce bezpečnostních děr odhaleny včas. Citadelo ochránilo desítky firem před útoky hackerů

Praha, 25. dubna 2025 – Tým certifikovaných etických hackerů společnosti Citadelo v loňském roce provedl testy u celkem 468 projektů v 10 zemích. Podařilo se mu odhalit celkem 2820 zranitelností. 130 z nich bylo kritických a tedy s potenciálně fatálním dopadem na bezpečnost testovaných společností.

„Na první pohled může působit znepokojivě, že náš tým v uplynulém roce objevil tolik děr v systémech našich klientů. Já to ale vidím jinak – dokázali jsme odhalit tisíce slabin dřív, než je mohli zneužít skuteční hackeři,“ říká Tomáš Zaťko, CEO společnosti Citadelo. „Počet kritických zranitelností navíc klesl o 30 %. To je jasným důkazem, že jedině pravidelné testování zajistí firmám z nejrůznějších odvětví větší obranu proti kybernetickým útokům.“

Nejčastěji testovanou a zároveň nejzranitelnější kategorií byly v roce 2024 webové aplikace, které tvořily více než polovinu všech projektů (53 %). Následovalo , rozhraní API (10 %), interní infrastruktura (8 %), mobilní aplikace (7 %) cloudová prostředí (7 %), které se rovněž ukázaly jako časté zdroje slabin.

Významným trendem bylo také rozšíření o testování velkých jazykových modelů (LLMs). Tyto pokročilé AI technologie přinášejí revoluci v komunikaci, programování i analýze dat a zároveň zásadně proměňují dnešní svět. Jejich využívání však zároveň otevírá nové bezpečnostní hrozby – například v podobě manipulace vstupních požadavků (prompt injection) či záměrného ovlivnění trénovacích dat.

Klíčové statistiky z roku 2024:

  • 9 nových projektů týdně
  • 6 zranitelností je průměrný počet nalezený v každém testovaném projektu
  • 28 % testovaných projektů obsahovalo alespoň jednu kritickou zranitelnost
  • 62 % testovaných projektů mělo vysoké riziko, 95 % střední závažnost

Citadelo se rovněž soustředilo na testování sociálního inženýrství, které simuluje nejčastější útoky na lidský faktor v organizacích – například phishing (podvodné e-maily), vishing (manipulativní telefonáty) či smishing (škodlivé SMS zprávy). Právě tyto typy útoků zůstávají jedním z nejrozšířenějších a přesto nejpodceňovanějších. „Naše interní data ukazují, že u organizací testovaných poprvé došlo k prolomení zabezpečení až ve 40 % případů. Díky pravidelnému školení a testování lze ale toto číslo udržet na jednociferných hodnotách,“ uvedl Zaťko.

Z hlediska odvětví dominoval sektor bankovnictví a financí, který tvořil přes 56 % všech projektů. Následovaly společnosti z oblasti systémové integrace, telekomunikací, softwarového vývoje a energetiky.

Závěry reportu podtrhují nutnost pravidelného, komplexního a odborně vedeného testování – nejen pro splnění regulatorních požadavků, ale především pro ochranu dat, důvěry zákazníků a samotného fungování podniků v digitální době.

Trendy a výhled pro rok 2025:

Threat-Led Penetration Testing (TLPT) bude v roce 2025 jedním z nejvýznamnějších trendů v oblasti kybernetické bezpečnosti, zejména ve vysoce regulovaných odvětvích, jako je finanční sektor. Citadelo je připraveno podpořit velké instituce v implementaci tohoto pokročilého přístupu, který vychází z reálných hrozeb a rámců jako TIBER-EU, a pomoci jim zajistit obranu na nejvyšší úrovni. „Jedním z klíčových témat letošního roku bude Threat-Led Penetration Testing – komplexní testy pro největší bankovní instituce v EU, kde kybernetický útok může znamenat ohrožení celého finančního trhu. My jsme na tuto výzvu připraveni,“ dodává Zaťko.

Kompletní Ethical Hacking Report 2024 najdete zde.

O společnosti Citadelo

Společnost Citadelo se od roku 2013 specializuje na etický hacking a patří k předním hráčům v oblasti kybernetické bezpečnosti v Evropě. Pomáhá firmám identifikovat bezpečnostní slabiny dříve, než je zneužijí skuteční útočníci – prostřednictvím penetračních testů, bezpečnostních auditů, školení zaměstnanců a pokročilých simulací útoků (red teaming). Citadelo má kanceláře v Bratislavě, Praze a švýcarském Zugu a důvěru jí svěřili klienti napříč odvětvími, včetně firem z žebříčku Fortune 500. Od roku 2023 je součástí skupiny Boltonshield AG.

Kyberzločinci zneužívají smrti papeže Františka k podvodům

PRAHA – 24. dubna 2025 Jako i v případě jiných globálních událostí, i úmrtí papeže Františka zneužívají kyberzločinci k šíření hrozeb a nebezpečných kampaní. „Nejedná se o novou taktiku, stejný vzorec chování jsme viděli i po úmrtí královny Alžběty II. nebo při nejrůznějších přírodních katastrofách a globálních krizích. Kyberzločinci vytváří podvody, dezinformace a malwarové kampaně a snaží se parazitovat na zvědavosti a emocích,“ upozorňuje Daniel Šafář, Area Manager CEE regionu z kyberbezpečnostní společnosti Check Point Software Technologies.

Podvody obvykle začínají dezinformačními kampaněmi na sociálních sítích, jako jsou Instagram, TikTok nebo Facebook, které šíří nepravdivé obrázky generované umělou inteligencí. Kampaně se snaží upoutat pozornost uživatelů a přimět je, aby hledali další informace nebo klikli na odkaz v obrázku nebo příspěvku. Uživatelé pak mohou být přesměrováni na podvodné webové stránky, které slouží ke krádežím dat nebo finančním podvodům.

Check Point například zaznamenal v souvislosti s některými fakenews podvodnou stránku s dárkovými kartami, která napodobuje Google. Jedná se o běžnou taktiku používanou k oklamání uživatelů a vylákání citlivých údajů nebo provedení platby.

Další taktikou jsou podvodné stránky, které po jejich navštívení spouštějí příkazy na pozadí, aniž by to vyžadovalo interakci uživatele. Tato forma malwaru shromažďuje informace o počítači, operačním systému, zemi, jazyku a podobně. Účelem je získat maximální množství dat o uživatelích, aby bylo možné vytvořit přesně cílené phishingové kampaně nebo tyto informace prodat na darknetu.

Další oblíbenou technikou je SEO poisoning. Kyberzločinci si platí za umístění svých škodlivých stránek mezi legitimními výsledky vyhledávání a klamou uživatele, aby si mysleli, že se jedná o důvěryhodné informace a weby. To pomáhá útočníkům šířit malware, krást přihlašovací údaje nebo další citlivé informace. Pokud někdo hledá aktuální zprávy o papeži Františkovi, může nevědomky kliknout na škodlivý odkaz umístěný vysoko ve výsledcích vyhledávání.

Problém ještě umocňuje fakt, že mnoho nebezpečných domén nezachytí nástroje kontrolující reputaci stránek, protože řada domén může být zaregistrovaná dlouho, aniž by vykazovala jakékoli škodlivé chování. Pouze nebyla aktivní. Útočníci mají zkušenosti s používáním „čistých“ domén bez historických vazeb na škodlivou činnost, což ztěžuje odhalení útočných kampaní.

„Kyberzločinci rádi vytváří chaos a zneužívají zvědavosti lidí,” dodává Daniel Šafář. „Kdykoli dojde k významné události, prudce vzroste počet souvisejících podvodů. Nejlepší obranou je kombinace informovanosti a vzdělávání a vícevrstvého preventivního zabezpečení. Používejte nástroje, jako je například Check Point Harmony Browse, které vás ochrání při prohlížení internetu, prověří webové stránky v reálném čase, zablokují škodlivé odkazy a nebezpečné formuláře. V dnešní době sofistikovaných hrozeb se už není možné spoléhat jen na to, že podvody a hrozby sami poznáte. Důležité je také pravidelně aktualizovat systém a aplikace, aby nemohlo dojít ke zneužití známých zranitelností.”

Na TikToku například koluje video, které zmiňuje, že smrt papeže je hoax.

Obrázek vygenerovaný pomocí umělé inteligence používaný na Instagramu k šíření odkazu na podvodné webové stránky.

Falešný obrázek vygenerovaný pomocí umělé inteligence, původně šířený v únoru 2025, se nyní znovu objevuje na různých webových stránkách a v příspěvcích na sociálních sítích, které odkazují na údajné zpravodajské weby.

Podvodná stránka s dárkovými kartami, na kterou uživatele přesměrují některé falešné zprávy o papeži Františkovi.

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

 

Analýza: lepší šifrování se stává stále větší prioritou aplikací

PRAHA, 22. duben 2025 – V roce 2024 došlo k zásadním změnám v oblasti šifrování aplikací. Jejich cílem bylo zvýšení obrany proti vznikajícím hrozbám, které představují pokročilé technologie, a zároveň posílení soukromí uživatelů. Jednou z těchto změn bylo posílení kvantové odolnosti. Vyplývá to z analýzy AppLogic zveřejněné českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Můžeme vidět, že se poskytovatelé služeb začínají opravdu připravovat na dobu postkvantovou, kdy obrana před potenciálním narušení bude mnohem složitější. Tyto změny se děly napříč celým minulým rokem a týkaly se všech největších aplikací jako Netflix, Facebook, YouTube, Instagram, Aplikace Google i webových stránek navštěvovaných skrze prohlížeče. Pro běžné uživatele znamenají tyto změny větší bezpečnost a ochranu soukromí při používání digitálních služeb. Firmy zase těží z lepší ochrany proti hrozbám a zajištění souladu s předpisy, ale na druhou stranu čelí výzvám spojeným s implementací nových technologií a udržením přehledu o šifrovaném provozu,“ říká Jaroslav Cihelka ze společnosti ComSource, která je exkluzivním partnerem analytické společnosti AppLogic v České republice.

Například Google Chrome začal v dubnu 2024 podporovat kvantově odolné šifrování standardu Kyber pro připojení s protokolem TLS. Zároveň aplikace využívající protokol IETF QUIC znesnadnily analýzu dat tím, že je více fragmentují, což zvyšuje soukromí a bezpečnost, ale zároveň komplikuje sledování vzorců v provozu. V září 2024 cloudová služba Cloudflare přidala do svých služeb šifrovaného klienta Encrypted Client Hello. „Jedná se o vylepšení, které jednoduše řečeno zabraňuje třetím stranám vidět, které stránky jste navštívili, tím, že šifruje i tzv. handshake, tedy původní informaci při návštěvě webu, která se běžně odesílá nezašifrovaná,“ vysvětluje Jaroslav Cihelka ze společnosti ComSource.

V listopadu pak Google Chrome přešel z Kyber na nový postkvantový šifrovací algoritmus ML_KEM optimalizovaný pro výkon a bezpečnost v komunikačních aplikacích v reálném čase. „Všechny kroky jednoznačně ukazují, že velké společnosti se již pečlivě připravují na dobu postkvantovou a snaží se již nyní šifrovat co nejvíc to jde,“ uzavírá Jaroslav Cihelka.

O AppLogic

AppLogic se specializuje na optimalizaci kvality uživatelských zkušeností aplikací (App QoE), což je klíčový ukazatel spokojenosti zákazníků telekomunikačních služeb. Díky kombinaci správy dat a síťové inteligence dokáže AppLogic přesně analyzovat a klasifikovat internetový provoz. Pomocí strojového učení pomáhá poskytovatelům služeb efektivně řešit problémy s kvalitou aplikací a zlepšovat provozní efektivitu.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Fortinet rozšiřuje FortiAI skrz svou platformu Security Fabric Platform

PRAHA, ČR / SUNNYVALE, Kalifornie / BERLÍN, NĚMECKO, 9. dubna 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, představila na konferenci Accelerate 2025 významné inovace FortiAI napříč platformou Fortinet Security Fabric. Novinky posílí ochranu před novými a vznikajícími hrozbami, zjednoduší a zautomatizují bezpečnostní a síťové operace a zabezpečí využití služeb s umělou inteligencí (AI) zaměstnanci.

„Výhoda Fortinet v oblasti AI pramení z šíře a hloubky našeho AI ekosystému, utvářeného více než deset let inovacemi AI a posíleného více patenty než má kterýkoli jiný dodavatel kyberbezpečnosti,“ říká Michael Xie, zakladatel, prezident a technický ředitel společnosti Fortinet. „Tím, že jsme FortiAI začlenili do platformy Fortinet Security Fabric a doplnili funkce agentní umělé inteligence, umožňujeme našim zákazníkům snížit pracovní zátěž jejich bezpečnostních a síťových analytiků a zároveň zlepšit efektivitu, rychlost a přesnost jejich bezpečnostních a síťových operací. Souběžně jsme přidali pokrytí napříč ekosystémem Fabric, abychom uživatelům umožnili monitorovat a kontrolovat využívání služeb s podporou generativní umělé inteligence (GenAI) v rámci jejich organizace.“

Potřeba AI ochrany a zabezpečení systémů řízených umělou inteligencí

Podniky musí využívat bezpečnostní řešení, která využívají AI k obraně proti stále pokročilejším hrozbám – zejména těm, které umělou inteligenci využívají k obcházení obrany, automatizaci útoků a využívání zranitelností. Zároveň organizace musí zabezpečit své vlastní AI systémy před „otrávením“ dat, nepřátelskou manipulací a neoprávněným přístupem. Bez robustní ochrany se umělá inteligence může stát cílem i zbraní kyberzločinců.

Nové inovace AI od společnosti Fortinet

FortiAI nyní rozšířilo svůj přístup řízený AI o zabezpečení a síťové operace, ochranu prostředí a zabezpečení AI a velkých jazykových modelů. Díky integraci do platformy Fortinet Security Fabric přináší inteligentní, autonomní schopnosti pro zastavení pokročilých hrozeb, zefektivnění operací a podporu bezpečného přijetí AI.

Toto rozšíření přináší nové schopnosti ve dvou klíčových oblastech:

FortiAI-Assist kombinuje GenAI, agentní AI a AIOps pro zjednodušení a transformaci bezpečnosti a síťových operací s inteligentní automatizací a analytikou. Nové schopnosti zahrnují:

  • Agentní AI aplikace pro síťové operace
  • Autonomní správa sítě iniciovaná prostřednictvím GenAI asistenta umožňuje vytváření konfigurace sítě, aktualizaci bezpečnostních zásad, validaci a opravu stávajících konfigurací, odstraňování a nápravu síťových problémů bez zásahu člověka.
  • Automatizovaná optimalizace sítě a odstraňování problémů pomocí GenAI a AIOps zlepšuje síťové operace pro drátové, bezdrátové a SD­WAN sítě a proaktivně identifikuje a nabízí nápravu problémů dříve, než dojde k zásahu uživatele.
  • Agentní AI aplikace pro bezpečnostní operace
  • Automatizované třídění výstrah upřednostňuje oznámení na základě rizik, kontextu a historických vzorců, potlačuje duplicitní výstrahy a označuje pouze vysoce důvěryhodné hrozby v rámci systému nebo přímo analytikovi hrozeb v závislosti na preferencích organizace.
  • Adaptivní vyhledávání hrozeb skenuje protokoly, síťový provoz a chování uživatele pro vyhledávání hrozeb bez čekání na vstup člověka.
  • Sledování prvotních příčin využívá argumentaci řízenou umělou inteligencí k identifikaci původu, metody a dopadu útoku.
  • Rozšíření zpravodajských informací o hrozbách zlepšuje bezpečnostní zpravodajství tím, že koreluje vzorce útoků a přiřazuje taktiku protivníka, čímž posiluje proaktivní obranu.

FortiAI-Protect zvyšuje bezpečnost pomocí detekce hrozeb řízené umělou inteligencí, což umožňuje identifikaci pokročilých a neznámých hrozeb. Poskytuje také kontextové hodnocení rizik pro posílení bezpečnosti a vynucení kontroly přístupu pro GenAI aplikace třetích stran. Tato vylepšení dále zvyšují hodnotu FortiGuard AI-Powered Security Services pro nové i stávající zákazníky. Mezi nové schopnosti patří:

  • Detekce použití AI aplikace pro více než 6500 AI URL, včetně GenAI aplikací. Bezpečnostní týmy také získávají dodatečný kontext případů použití, modelu použitého pro školení a lokality, do které data putují.
  • Kontrola přístupu a obsahu ke GenAI pomocí principů nulové důvěry umožňuje bezpečnostním týmům blokovat stínovou umělou inteligenci nebo vysoce rizikové použití AI aplikací. Viditelnost seznamů AI aplikací a dodatečných kontextů, jako jsou geolokační a tréninkové modely, také umožňuje adminům definovat zásady používání umělé inteligence v rámci celé organizace.
  • Zlepšení analýzy hrozeb a ochrany před malwarem rozšířením strojového učení a rozsáhlé analýzy dat za účelem odhalení a neutralizace nových malwarových hrozeb. Pokračující zdokonalování kontextové korelace se známými indikátory nebezpečí dále snižuje počet falešně pozitivních výsledků, což zajišťuje přesnou identifikaci hrozeb a zároveň zachovává provozní efektivitu.
  • Zlepšení ochranných opatření proti sofistikovaným útokům pokračováním v tréninku modelů strojového učení systému prevence narušení (IPS), aby se přizpůsobily a odhalily nové útočné techniky.

Fortinet pomáhá organizacím zabezpečit jejich AI modely, infrastrukturu a data

Organizace mohou také bezpečně přijmout umělou inteligenci s FortiAI-SecureAI využitím schopností, které pokrývají platformu Fortinet Security Fabric pro ochranu AI infrastruktury před síťovými hrozbami, zabezpečení webových aplikací a API a obranu cloudových úloh s AI u hlavních poskytovatelů. FortiAI-SecureAI zajišťuje integritu dat, zabraňuje úniku dat velkých jazykových modelů, zabezpečuje AI modely a duševní vlastnictví, vynucuje zero-trust přístup a umožňuje včasnou detekci a reakci na útok.

FortiAI upřednostňuje ochranu dat organizací

FortiAI používá vícevrstvý přístup k ochraně dat pro vynucení přísných kontrol ochrany soukromí, čímž zabraňuje použití dat sdílených s asistentem Fortinet GenAI při tréninku velkých jazykových modelů. Dotazy jsou také zpracovávány lokálně, což zajišťuje, že data nikdy neopustí síť, zatímco citlivé informace jsou blokovány nebo maskovány předtím, než se do jazykového modelu dostanou.

S FortiAI-Assist, FortiAI-Protect a FortiAI-SecureAI Fortinet nadále vede v oblasti kybernetické bezpečnosti řízené umělou inteligencí, která pomáhá organizacím udržet si náskok před vyvíjejícími se hrozbami.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

 

„Nejsem robot“: fiktivní CAPTCHA testy slouží k šíření malwaru, varuje HP

Hlavní body zprávy

  • Společnost HP představila novou zprávu HP Threat Insights Report, která upozorňuje na reálné hrozby odhalené týmem HP Wolf Security.
  • Zpráva upozorňuje na vzestup falešných CAPTCHA testů, jejichž účelem je přimět uživatele ke spuštění malwaru.
  • Mezi další hrozby patří zneužití Python skriptů k instalaci malwaru nebo malware umožňující vzdálený přístup k webkameře a mikrofonu uživatele.

Praha, 8. dubna 2025 – Společnost HP Inc. zveřejnila nový HP Threat Insights Report, který upozorňuje na rostoucí využívání falešných ověřovacích testů CAPTCHA, pomocí nichž útočníci přimějí uživatele k nechtěné infekci zařízení. Tyto kampaně staví na rostoucím zvyku uživatelů absolvovat složitější ověřovací procesy – trend, který HP označuje jako „klikací tolerance“.

Na základě analýzy reálných kybernetických útoků pomáhá zpráva HP Threat Insights Report organizacím sledovat nejnovější techniky, které kyberzločinci používají k obcházení detekce a průnikům do PC. Analýza dat z milionů koncových zařízení s HP Wolf Security odhalila tyto klíčové kampaně:

  • CAPTCHA Me If You Can: Vzhledem k tomu, že roboti čím dál častěji obejdou klasické CAPTCHA testy, stává se ověřování složitější – a uživatelé si zvykají překonávat různé překážky, aby dokázali, že nejsou roboti. Výzkumníci HP odhalili několik kampaní, ve kterých kyberzločinci nastražili falešné CAPTCHA testy. Návštěvníci byli přesměrováni na stránky ovládané útočníky a vyzváni k absolvování smyšlených ověřovacích kroků. Nakonec byli přivedeni ke spuštění škodlivého PowerShell skriptu, který nainstaloval trojský kůň Lumma Stealer (RAT), tedy malware umožňující vzdálený přístup k zařízení.
  • Úplný přístup k webkameře a mikrofonu obětí: V jiné kampani šířili útočníci open source trojský kůň XenoRAT, který umožňuje sledování pomocí kamery a mikrofonu. Pomocí sociálního inženýrství přiměli uživatele k povolení maker v dokumentech Word a Excel, což jim otevřelo možnost ovládat zařízení, krást data a zaznamenávat stisk kláves. Ukazuje se tak, že i soubory Office stále představují riziko z hlediska šíření malwaru.
  • Python skripty a SVG smuggling: Další zajímavá kampaň ukazuje, jak útočníci doručovali škodlivý JavaScript uvnitř SVG (Scalable Vector Graphic) souborů, aby obešli detekci. Tyto soubory se v prohlížeči automaticky otevírají a spustí vložený kód, který aktivuje sedm škodlivých komponent – včetně RATů a infostealerů – což útočníkům poskytuje více způsobů, jak útok finančně využít. Součástí řetězce infekce bylo i použití skrytých Python skriptů k instalaci malwaru. Popularita Pythonu, podpořená rostoucím zájmem o AI a datovou vědu, z něj dělá atraktivní jazyk pro tvorbu škodlivých kódů, protože jeho interpret je široce rozšířen.

„Všechny tyto kampaně mají společné využívání technik obfuskace a metod, které znesnadňují jejich analýzu a tím oddalují jejich odhalení. I jednoduché, ale účinné způsoby zakrývání škodlivého kódu mohou výrazně zpomalit reakci bezpečnostních týmů a ztížit zastavení útoku. Útočníci například používají přímé systémové volání, čímž komplikují detekci pomocí bezpečnostních nástrojů a získávají více času k nepozorovanému průniku.“

HP Wolf Security dokáže izolovat hrozby, které uniknou běžné detekci na PC, a přitom umožní malware bezpečně spustit v chráněném prostředí. Díky tomu má HP detailní přehled o nejnovějších technikách kyberzločinců. Zpráva, která vychází z dat za čtvrté čtvrtletí 2024 ukazuje, jak kyberzločinci rozšiřují škálu metod, jimiž obcházejí bezpečnostní nástroje založené na detekci:

  • Alespoň 11 % e-mailových hrozeb identifikovaných pomocí HP Sure Click obešlo jeden nebo více skenerů e-mailových bran.
  • Nejčastějším typem doručení malwaru byly spustitelné soubory (43 %), následované archivními soubory (32 %).

Dr. Ian Pratt, šéf bezpečnosti osobních systémů HP Inc., k tomu říká: „Vícestupňové ověřování se stalo normou, což zvyšuje naši ‚klikací toleranci‘. Výzkum ukazuje, že uživatelé jsou ochotni projít několika kroky infekčního řetězce, což odhaluje slabiny v osvětě o kyberbezpečnosti. Organizace vedou závod ve zbrojení s útočníky – a umělá inteligence ho jen zrychlí. Aby mohly čelit stále nepředvídatelnějším hrozbám, měly by se zaměřit na zmenšení plochy útoku tím, že izolují rizikové akce, jako je klikání na potenciálně škodlivý obsah. Tím pádem nemusí předvídat, jaký bude další útok – protože ochrana už bude fungovat.”

HP Wolf Security

HP Wolf Security je prvotřídní zabezpečení koncových bodů. Portfolio hardwarového zabezpečení a bezpečnostních služeb HP zaměřených na koncová zařízení je navrženo tak, aby pomohlo organizacím chránit počítače, tiskárny a lidi před kybernetickými predátory. HP Wolf Security (https://hp.com/wolf) poskytuje komplexní ochranu a odolnost koncových bodů, která začíná na úrovni hardwaru a rozšiřuje se na software a služby.

O společnosti HP

Společnost HP Inc. (NYSE: HPQ) je celosvětovým lídrem v oblasti technologií a tvůrcem řešení, která umožňují lidem realizovat jejich nápady a zabývat se věcmi, na nichž jim záleží nejvíc. Společnost HP působí ve více než 170 zemích světa a nabízí širokou škálu inovativních a udržitelných zařízení, služeb a předplatitelských programů pro osobní počítače, běžný i 3D tisk, hybridní práci, hraní her a další. Více informací o HP Inc. naleznete na http://www.hp.com.

Průzkum: Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit, firmy podceňují konec Windows 10

Praha, 31. března 2025 – Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

České firmy se potýkají s bezpečností svých dat. Více než čtvrtina (27 %) společností čelila v posledních letech kybernetickému útoku. Následky v podobě ztráty dat si odneslo 12 % všech společností. O poznání četněji se přitom kybernetické útoky objevují ve firmách používajících operační systémy po konci podpory. Kybernetický útok v posledních pěti letech hlásí více než 40 % z nich. Vyplývá to z průzkumu společnosti eD system realizovaného prostřednictvím aplikace Instant Research agentury Ipsos.

Situace se navíc může dále zhoršit po letošním 14. říjnu, kdy skončí podpora operačního systému Windows 10, a ten tak přestane být chráněný proti novým hrozbám. Navzdory brzkému konci podpory tento operační systém podle průzkumu používá 42 % firem, ve třech krajích je to dokonce polovina nebo více (Ústecký 56 %, Karlovarský 52 %, Plzeňský 50 %).

Přestože do konce podpory Windows 10 zbývá už jen pár měsíců, o změně neví 29 % respondentů z firem, které tento operační systém používají. Podstatná část z nich se také neorientuje v možnostech řešení – více než 35 % neví, že většinu počítačů s Windows 10 je možné bezplatně upgradovat na Windows 11. Podobný podíl respondentů (38 %) ze společností používajících Windows 10 nemá povědomí o tom, že některé starší počítače nemusí být s Windows 11 kompatibilní a bude je tedy nutné vyměnit za nové. Celkem 20 % společností podle průzkumu používá počítače starší šesti let a měly by si tedy kompatibilitu svých zařízení včas ověřit.

Část firem hodlá riskovat

Průzkum ukázal, že firmy často podceňují rizika, která jim hrozí v případě, že na novější operační systém nepřejdou. Zástupci 40 % společností si myslí, že je bezpečné používat nepodporovaný operační systém. Zůstat u Windows 10 i po konci podpory pak výslovně plánuje více než každá čtvrtá (27 %) firma, která tento operační systém používá. To však představuje bezpečnostní riziko. „Nepodporovaný systém je zranitelný, protože nedostává záplaty reagující na nové hrozby. Pro bezpečnost firemních dat je upgrade na novější operační systém nezbytný,“ vysvětluje Lucie Adámková, business unit manažerka IT distributora eD system.

V některých firmách bude nutné vyměnit až stovky starších počítačů za nové. Z těch, které používají Windows 10, pětinu tvoří velké společnosti s více než 100 počítači. Jen v České republice tak může jít až o statisíce zařízení, na jejichž výměnu zbývá už jen několik měsíců. „Změna se týká celého světa a poptávka po novém hardwaru bude zvlášť na poslední chvíli obrovská. Není tedy na co čekat, je potřeba se připravit již nyní,“ doporučuje Lucie Adámková.

eD system a.s. patří mezi největší distributory IT a výpočetní techniky v České republice. Společnost se nyní výrazně uplatňuje v celém regionu Česko – Slovensko – Polsko a úspěšně expanduje do dalších zemí EU. Na nejvyšší partnerské úrovni působí coby oficiální distributor značek HP, Samsung, Acer, Canon, Microsoft a dalších. Na sortiment a služby eD system spoléhají přední české e-shopy i tradiční prodejci IT a elektra. Portfolio nabízených produktů zahrnuje úplný sortiment IT trhu, tedy více než 500 značek nejvýznamnějších světových výrobců a přes 135 000 produktů, a umožňuje odběratelům nakoupit vše potřebné „pod jednou střechou“. Do její otevřené sítě eD Profi patří více než 200 kamenných prodejen s IT technikou ve všech regionech České republiky. Společnost eD system a.s. je součástí technologické skupiny eD group.

Bezpečnost AI nástrojů: trendy a legislativní výzvy

Umělá inteligence (AI) se stala nedílnou součástí mnoha odvětví a její vývoj nabírá na obrátkách. S rostoucím rozmachem těchto technologií však vyvstává zásadní otázka: Jak zajistit, aby byla AI nejen inovativní, ale také bezpečná?

Regulace a mezinárodní spolupráce

V posledních letech došlo k několika zásadním posunům v regulaci AI, a to nejen v rámci Evropské unie, ale také na globální úrovni. Příkladem může být situace v Itálii, kde byla společnost OpenAI dočasně zablokována kvůli obavám o ochranu osobních údajů. Tento krok vyvolal širší diskuzi na evropské úrovni, která vedla k vytvoření mezinárodní „akční skupiny“ sdružující regulátory z Německa, Francie, Kanady a Jižní Koreje.

Dalším zásadním momentem byla diskuse o ochraně duševního vlastnictví v souvislosti s AI modely. Umělá inteligence, která generuje obsah na základě existujících dat, vyvolává obavy v oblasti autorských práv. Vznikl například spor mezi mediálními domy a poskytovateli AI, kde se řešilo, zda systémy jako GPT mohou legálně využívat chráněné materiály k trénování modelů.

Evropská unie se přiklonila k detailnější regulaci a důraz klade na transparentnost a bezpečnost AI modelů. Nová legislativa, která vstupuje v platnost postupně od roku 2024, představuje přísné požadavky na dokumentaci a sledovatelnost algoritmů. To sice zajišťuje vyšší míru ochrany uživatelů, ale současně vyvolává kritiku ze strany softwarových inženýrů, kteří se obávají zpomalení inovací v oboru.

Bezpečnost na prvním místě

Dříve panovala tendence rychle uvádět AI modely na trh bez důkladného otestování jejich bezpečnosti. Příkladem může být zmiňované období v letech 2021 a 2022, kdy AI modely vznikaly bez větší regulace a zabezpečení. Dnes se však většina velkých technologických firem zaměřuje na maximalizaci ochrany dat a odpovědný vývoj AI. Společnosti jako OpenAI, Google či Microsoft aktivně spolupracují s regulátory a implementují opatření, která mají minimalizovat rizika zneužití.

„Vzít toto za své musí i koncový dodavatel, který má velké jazykové modely jako součást svého řešení,“ říká Vojtěch Černý, ředitel inovací firmy Algotech. „Je potřeba znát různé alternativy, abychom s AI dosáhli kýženého výsledku, aniž bychom snižovali bezpečnost nebo porušovali regulace. Mít vlastní cloud je v tomto pro nás velkou výhodou.“

Evropský a americký přístup

Přístupy k regulaci AI se v různých částech světa liší. Zatímco Evropa nastavuje přísná pravidla a klade důraz na odpovědnost, USA se dlouho orientovaly spíše na podporu inovací. To se však mění a americká administrativa připravuje vlastní legislativní opatření, aby udržela rovnováhu mezi technologickým pokrokem a ochranou společnosti. Budoucnost AI bude z velké části záviset právě na schopnosti technologických firem a regulátorů najít společnou cestu k odpovědnému vývoji.

Dohled a implementace v České republice

V České republice bude nad implementací nových pravidel dohlížet Úrad pro ochranu osobních údajů. Klíčovou výzvou bude zajistit, aby tito regulátoři měli dostatek odborných znalostí a technické expertízy pro efektivní dozor nad touto rychle se rozvíjející oblastí. Kritickým aspektem je také fakt, že současná údajová infrastruktura nemusí být dostatečně robustní pro dohled nad sofistikovanými AI systémy.

Společnost Fortinet rozšiřuje svou platformu pro zabezpečení provozních technologií, aby posílila ochranu kritické infrastruktury

PRAHA, ČR / SUNNYVALE, Kalifornie, 25. března 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, představila rozšíření své platformy OT Security Platform, aby dále podpořila ochranu kritické infrastruktury a průmyslových provozů před vyvíjejícími se kybernetickými hrozbami. Nová vylepšení jdou nad rámec tradičních řešení pro provozní technologie (OT). Zahrnují lepší viditelnost hrozeb specifických pro OT díky službě FortiGuard OT Security Service, rozšířené odolné řešení pro segmentaci a 5G v náročných podmínkách i modernizované portfolio OT SecOps pro automatizovanou reakci na hrozby a sledování souladu s předpisy.

„Společnost Fortinet již více než 20 let buduje špičkovou platformu pro zabezpečení OT a zůstává v čele inovací v oblasti bezpečnosti,“ říká Nirav Shah, senior viceprezident pro produkty a řešení ve společnosti Fortinet. „Kybernetické hrozby proti kritické infrastruktuře a napříč průmyslovými odvětvími, jako je energetika, doprava a výroba, stále rostou a společnost Fortinet je i nadále odhodlána dodávat komplexní bezpečnostní řešení přizpůsobená pro prostředí provozních technologií. Nejnovější vylepšení dávají organizacím nástroje ke zlepšení bezpečnosti v oblasti OT a k dodržování regulačních požadavků – to vše spravované prostřednictvím jediné, jednotné platformy.“

Klíčová vylepšení platformy Fortinet OT Security Platform

Nejnovější aktualizace platformy přinášejí nové výkonné funkce pro zvýšení bezpečnosti:

  • Nová zařízení FortiGate Rugged NGFW v kombinaci s novými vylepšeními služby FortiGuard OT Security Service poskytují bezkonkurenční vynucování bezpečnosti v OT prostředích a umožňují organizacím detekovat hrozby ve více než 3 300 pravidlech OT protokolů, téměř 750 pravidlech OT IPS a 1 500 pravidlech virtuálního záplatování. Tyto funkce chrání před známými zneužívanými zranitelnostmi (KEV) a dalšími kybernetickými riziky a zároveň poskytují pokročilou ochranu před hrozbami prostřednictvím virtuálního záplatování starších OT systémů. Mezi další nové funkce bezpečného síťového OT patří aktualizace systému FortiSRA, které vylepšují bezpečný vzdálený přístup díky zdokonalené správě utajení a hesel pro OT prostředí.
  • Pro zajištění bezpečné segmentace představila společnost Fortinet také switche FortiSwitch Rugged 108F a FortiSwitch Rugged 112F-POE, které rozšiřují portfolio průmyslových switchů menších rozměrů. Tyto odolné switche umožňují granulární vynucení zabezpečení na úrovni portů, čímž zabraňují neoprávněnému pohybu v sítích OT a zároveň zachovávají bezproblémovou integraci s širším bezpečnostním ekosystémem společnosti Fortinet. Tyto switche založené na jednotném operačním systému FortiOS zjednodušují správu sítě a zabezpečení.
  • Pro bezpečné a odolné připojení uvedla společnost Fortinet na trh také dvě odolná řešení 5G: FortiExtender Rugged 511G, bezdrátovou bránu WAN 5G s krytím IP67, která poskytuje vysokorychlostní a bezpečné připojení do vzdálených lokalit OT, a FortiExtender Vehicle 511G, router 5G s krytím IP64 určený pro vozový park. Obě řešení jsou vybavena vestavěnou Wi-Fi 6 a novými funkcemi eSIM, které odstraňují potřebu fyzických SIM karet a zjednodušují výběr operátora.
  • Společnost Fortinet také posiluje své schopnosti v oblasti bezpečnostních operací (SecOps) řízených umělou inteligencí pro OT. Vylepšení aplikací FortiAnalyzer 7.6 a FortiDeceptor 6.1 poskytují hlubší vhled do bezpečnostních hrozeb a zjednodušují reporting pro bezpečnostní týmy. Aktualizace FortiNDR Cloudu zahrnují novou podporu protokolů OT pro vyhledávání hrozeb, zatímco FortiNDR (on-premise) přidává několik nových funkcí, včetně zobrazení Purdue Model a nového inventáře zařízení, který zahrnuje OT a Mitre ATT&CK ICS Matrix.

Platforma Fortinet OT Security Platform poskytuje sjednocený přehled a bezpečnostní funkce pro správu zabezpečení OT a vzdálených lokalit, čímž zjednodušuje a posiluje schopnost zákazníků vyhodnocovat, zabezpečovat a vykazovat rizika, včetně komplexních požadavků na dodržování předpisů. Pouze společnost Fortinet nabízí možnosti bezproblémové segmentace a komplexní robustní portfolio bezpečnostních řešení OT, které je poháněno jediným operačním systémem FortiOS. Díky integraci s platformou Fortinet Security Fabric je Fortinet OT Security Platform nejkomplexnější v oboru a poskytuje nejefektivnější a nejucelenější možnost zabezpečení OT a dodržování předpisů, které přesahuje průmyslový standard.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

Exit mobile version