Několik minut ušetří i miliony! Máte přehled o vašich účtech?

Vzpomeňme na útoky na české nemocnice, které vyřadily z provozu klíčové IT systémy. Celá oddělení nemohla pracovat a pacienti byli převáženi do jiných nemocnic. Aby totiž mohl záškodník napáchat škodu, musí využít zranitelnosti systému a jednou z nich je i neřízená správa přístupů do IT systémů. Víte například, kam přesně mají přístup vaši zaměstnanci? Jaké další typy účtů ve vaší organizaci používáte? Či kdo je jejich vlastníkem? Pokud ne, jak chcete útoku efektivně předcházet? Pojďme si na tyto otázky odpovědět s odborníkem na řešení identity managementu a access managementu, ale i dalších nejen integračních software řešení jako třeba centrální management uživatelských certifikátů, Marcelem Poulem z BCV Solutions.

Certifikace, povolení a platnost!

V dnešním světě je čím dál více umocňována možnost práce se vzdáleným přístupem (VPN, RDP, ssh, apod…) zaměstnanců. A vzdálenou plochu využívá čím dál více externistů. Otázkou však je, jak často se taková udělení certifikují, kdo je vůbec povolil a s jakou platností. Občas se stane, že i IT začne podléhat setrvačnosti zaběhnutých procesů.

„Představme si, že jsme opravdu pod útokem. Útočník kompromitoval účet našeho administrátora. Kam všude se teď může dostat? Dokážeme ho odstřihnout, aniž bychom zastavili běh firmy a způsobili provozní ztráty? V takových chvílích může jít o minuty, které ve výsledku ušetří i miliony. S pořádkem v přístupech do systému pomůže pomoci identity management software (IdM),“ říká ředitel realizace projektů společnosti BCV solutions, Mgr. Marcel Poul.

Jak pomůže IdM narovnat účty?

Identity manager má několik základních principů, které udrží vaše přístupy v perfektní kondici. Postará se o centrální správu a přehled o všech účtech v organizaci. Stanovuje jednoznačnou odpovědnost za přidělení přístupu. Díky IdM je možný i rychlý audit všech spravovaných účtů. Samozřejmostí je i automatizace některých procesů, jako jsou třeba tvorba či odmazávání přístupu na základě jasně definovaných pravidel.

Na jaké účty se často zapomíná?

Pokud řešíme správu přístupů, pak každého napadnou účty zaměstnanců. Ano, mít přehled o účtech zaměstnance je základ pro kvalitní identity management. Avšak kromě běžných účtů máme i takové, na které se často zapomíná, a přesto jsou zajímavé. Mnohdy pro útočníky ještě daleko zajímavější než účet řadového zaměstnance.

Účty externistů

Nejen zaměstnanci vykonávají práci v rámci firemních IT systémů. Velmi početnou skupinou uživatelů jsou externisté, mezi které počítáme například externí dodavatele, kteří bývají zřídka kdy centrálně evidováni. Dále to jsou stážisté, ti bývají často evidování v personálním systému. Často to jsou kontraktoři, kteří evidování v systémech nebývají, stejně jako účty partnerských společností. Nejen, že externisté bývají zřídkakdy evidování na jednom místě, zapomíná se hlavně na jejich včasné ukončování a revizi jejich přístupů. Vzdálené přístupy, které často používají, jsou vydávány na dlouhou dobu, někdy neomezeně.

„Jednou z nejhorších praktik správy účtů externistů je vydávání sdílených přístupových účtů – například jeden účet pro celou partnerskou firmu. Při případných problémech pak není vůbec zřejmé, kdo a kdy případný zásah provedl,“ říká Poul.

Vzdálené přístupy

Speciální typ účtů, který využívají jak interní zaměstnanci, tak externisté, jsou vzdálené přístupy. Evidence vzdálených přístupů a jejich pečlivá správa by měla být jedním ze základů identity managementu. Stanice, ze kterých se do interní sítě vzdáleně přistupuje jsou totiž málokdy spravovány danou firmou, je tedy potřeba se k nim chovat nanejvýš nedůvěřivě a při případné kompromitaci být schopni je rychle zablokovat.

Privilegované účty

Sem můžeme počítat účty s vyššími privilegii, než mají běžní uživatelé. Často jde o účty, pod jejichž právy běží například IT služby v organizaci nebo účty pro administraci nějakého systému. Správu speciálních účtů může v základu zabezpečit identity management – udrží přehled o tom, kdo a kdy ho založil a kdo je vlastník (fyzická osoba) daného účtu.

„Pokud daný vlastník odejde, IdM vyzve oprávněné osoby k nastavený nových vlastníků tak, aby v organizaci nezůstávaly speciální účty mimo evidenci. Real time řízení přístupu k privilegovaným účtům, jako je možnost dočasně pod účtem pracovat, pak řeší specializovaný software PAM (privileged access management),“ říká Poul z BCV solutions.

Dočasné a testovací účty

Velký problém jsou účty, které někdo vytvořil jen k určitému krátkodobému použití nebo rychlému testování, aniž by je následně smazal. Toto „smetí” nejen že znepřehledňuje správu účtů, ale často není znám ani jejich majitel a účel. Při kompromitaci pak vůbec není jednoduché určit rozsah napáchaných škod. V organizacích se vyskytují různé typy učtu a s ohledem na kyberbezpečnost je nutné se jimi zabývat. Neřízení přístupů nejenže znepříjemňuje práci IT pracovníkům, ale může představovat poměrně nemalou bezpečnostní hrozbu.

Digitální majetek? Odborníci radí si jej uspořádat nejen kvůli dědictví

Digitální aktiva jsou součástí každodenního života. Hrají velkou roli v pracovním i společenském životě. Člověk ale málokdy přemýšlí, co se stane s jeho digitálním majetkem po jeho smrti. Více prozradili odborníci ze společnosti BCV solutions řešící správu identit.

Chcete, aby někdo z vašich blízkých mohl změnit váš profil na Facebooku na vzpomínkovou stránku? Nebo chcete, aby byl váš účet vymazán z internetu? Chcete, aby vaši dědicové zdědili vaše letecké míle, bitcoiny nebo fotografie? Kam chcete, aby putovaly vaše hudební skladby? Kromě těchto závažných otázek je také třeba zajistit i organizaci a ochranu samotných dat a digitálního dědictví.

„Většina z nás má řadu digitálních aktiv. Spadá sem osobní elektronická komunikace, e-maily, videa, fotografie nebo hudba. Další skupinou jsou účty na všech sociálních sítích. Dále pak finanční digitální aktiva jako jsou účty s investicemi například do akcií nebo kryptoměn. Mohou to být i obchodní digitální aktiva, například internetové domény (.dom),“ popisuje Lukáš Cirkva, partner a ředitel BCV solutions. 

Digitální aktiva jako součást dědictví

Definice popisuje digitální aktiva jako majetkovou hodnotu, ke které existuje právo k užívání a zároveň existuje v digitální formě či řekněme v elektronickém formátu. Aby byl soubor digitálním aktivem, musí být ve vlastnictví osoby či společnosti. Měl by být dohledatelný pomocí určitých metadat (například jména a příjmení) a musí mít pro vlastníka určitou hodnotu.

Londýnská univerzita Goldsmith nedávno zveřejnila studii, která popisuje, že Britové mají v digitálních aktivech uloženo více než 2,3 miliardy liber. Každý desátý dotazovaný uvedl, že ve své závěti počítá s odkázáním například svých přístupových hesel k účtům pozůstalým.

Co se tedy stane s digitální stopou a majetkem?

Současné zákony většinou nejsou připraveny, jak s těmito nefyzickými aktivy nakládat. Co to tedy znamená pro váš digitální majetek? Nejprve si musíte ujasnit to, co je vaším cílem.

Pokud zemřete, chcete, aby váš účet na určité webové stránce byl: (1) uložen; (2) vymazán; nebo (3) převeden na jinou osobu. Možnosti se mohou lišit v závislosti na jednotlivých službách / účtech a podmínkách používání jednotlivých služeb. „Společnost Meta (Facebook) má program, v němž můžete požádat, aby se váš účet stal vaším vzpomínkovým účtem, nebo můžete požádat o vymazání svého účtu,“ uvádí příklady Lukáš Cirkva z BCV solutions, https://www.bcvsolutions.eu/.

Apple nedávno spustil program Apple Digital Legacy, který umožňuje určit důvěryhodné osoby jako kontakty pro dědictví. Těmto lidem je po vaší smrti uděleno povolení k vyzvednutí aplikací, záloh zařízení, souborů, zpráv, poznámek, fotografií nebo jiných dat uložených na iCloudu. Na stažení informací o účtu má „dědic“ tři roky od schválení žádosti. Po uplynutí těchto tří let jsou údaje trvale odstraněny. Ovšem dědici nebudou zpřístupněny všechny informace jako například knihy, filmy, hudba nebo předplatné zakoupené pomocí vašeho Apple ID, a také hesla a platební údaje. 

Udělejte si přehledný seznam

České zákony na digitální majetek explicitně nepamatují. Proto do závěti bývá doplňována digitální doložka s popisem rozsahu, hodnoty a určení dědictví digitálních aktiv.

Ujasněte si, co chcete přenechat dědicům. Možná nebudete chtít, aby k vašim e-mailům, fotografiím nebo digitálním dílům měl přístup někdo jiný,“ radí Lukáš Cirkva z BCV solutions, https://www.bcvsolutions.eu/.

Proto je žádoucí sepsat si seznam digitálních aktiv, kde jsou uložena a vyjasnit, jaký k nim bude mít vaše rodina nebo dědicové přístup po vaší smrti. Jednoduše řečeno si udělejte soupis svého „digitálního“ života. Pravděpodobně budete překvapeni rozsahem své digitální stopy, i když se považujete za skromného uživatele online služeb.

Dejte svým vykonavatelům vědět, kde jsou vaše aktiva uložena a jak se k nim dostanou. Pokud nezanecháte jasné pokyny, mohlo by se jednoduše stát, že se pozůstalí k vašemu digitálnímu majetku nikdy nedostanou. 

O BCV solutions

IT firma BCV solutions řeší správu identit. Vyvíjí a implementují CzechIDM identity management. https://www.czechidm.com/. Pomáhá s automatizací správy účtů a práv mnoha aplikací. Spravují přes 5 miliónů účtů v České republice. BCV solutions je ryze česká společnost působící od roku 2008. Praxe? Přijímáte nového zaměstnance do velké korporace a musíte mu přidělit mnoho přístupů k různým účtům, práva k aplikacím. Trvá to mnohdy dlouho a je to frustrující jak pro firmy, tak pro zaměstnance. BCV solutions právě toto řeší. Více informací získáte na webu www.bcvsolutions.eu.

BCV solutions: prezentace na největším Česko-Slovenském networkingu podporující zvýšení IT bezpečnosti

Odborníci z BCV solutions se začátkem měsíce zúčastnili největšího Česko-Slovenského networkingu, CZECHO-SLOVAK TECHNOLOGY SUMMIT, zaměřeného na kyberbezpečnost, umělou inteligenci a EDIH. Důležitým tématem byly i příspěvky týkající se kyberbezpečnosti s ohledem na aktuální situaci na Ukrajině.  V rámci dvoudenního networkingu představili odborníci z BCV solutions problematiku Identity Managementu a Access Managementu s konkrétními příklady.

Dvoudenní networking přinesl nejaktuálnější témata z oborů kyberbezpečnosti a umělé inteligence. Velkým tématem byly i vznikající Evropské digitální inovační huby a nová směrnice Evropské unie o kyberbezpečnosti, která může negativně ovlivnit procesy ve firmách a organizacích. Návštěvníci se mohli účastnit množství atraktivních a praktických technologických prezentací mnoha firem působících v českém a slovenském prostředí v oblastech kyberbezpečnosti a umělé inteligence.

„Prezentovali jsme v krásném prostředí o Identity Managementu, přesněji jsme vysvětlili tento pojem, pro koho je nástroj určený a jaké má přínosy. Osobně se mi ale také hodně líbila přednáška na téma porovnání kybernetických útoků s útoky armády na Ukrajinu,“ říká Pavel Bors, obchodní manažer BCV solutions, https://www.bcvsolutions.eu/.

IdM neboli Identity Management je nejen v IT sektoru velmi známý a používaný termín, který rok od roku nabývá na své popularitě. Identity Management značí centralizovanou správu identit v IT systémech – jinak řečeno – IdM udílí určeným jedincům přístup ke konkrétním zdrojům. Přesněji například k účtům a aplikacím. Povolení je uděleno v konkrétní čas, na základě oprávnění.

O Access management je stále větší zájem

„Hlavním cílem této prezentace bylo představit konkrétní případovou studii o implementaci Access Managementu u jednoho z našich klientů. Opravdu nás potěšil zájem lidí během i po ukončení prezentací, především z oblasti samosprávy, s doplňujícími dotazy na možnost uplatnění Identity a Access Managmentu,“ dodává druhý prezentující Aleš Roman, obchodní ředitel BCV solutions.

Access Manager je okamžitě použitelný nástroj pro centrální přihlašování uživatelů a federaci jejich identit v interní síti i internetu. Funkce správy přístupu, jako je ověřování, autorizace, audit důvěryhodnosti a zabezpečení, jsou nedílnou součástí špičkových systémů správy ID pro místní i cloudové systémy.

O BCV solutions

BCV solutions na trhu působí už čtrnáctým rokem. V České republice je to jediná společnost, která vyvíjí a implementuje vlastní Identity Manager a doručuje ho společně s Access Managerem ve formě platformy CzechIdM. Platforma obsahuje kompletní sadu nástrojů ke správě elektronických identit. Počínaje automatickým založením účtů na spravovaných systémech, přes správu práv až po kompletní auditní záznam. Součástí řešení je také nástroj pro centrální správu přístupů, díky kterému stačí zaměstnanci, aby si pamatoval jedno jediné heslo. Zásadní dopad má celé řešení na oblast IT bezpečnosti uvnitř organizace. Klient získá kompletní přehled kdy, kdo a kam má/měl přístup. Služby jsou dále rozšířeny o doplňkové moduly – například pro správu licencí, pro přeschválení přístupů do systémů, správu certifikátů a další.

Více informací získáte na webu www.bcvsolutions.eu.

Proč se kybernetická bezpečnost týká každého z nás?

Kybernetická bezpečnost nebyla nikdy tak důležitá jako nyní. Jak trávíme více času online, často vytváříme a sdílíme více svých osobních údajů, než si někdy možná uvědomujeme. Pokud se osobní údaje dostanou do nesprávných rukou, mohou být ohroženy. Pro podniky i jednotlivce je tedy ochrana citlivých údajů zásadní.

Co je kybernetická bezpečnostní hrozba?

Kybernetickou bezpečnostní hrozbou se rozumí jakýkoli možný škodlivý útok, jehož cílem je neoprávněný přístup k datům, narušení digitálních operací nebo poškození informací. „Kybernetické hrozby mohou pocházet od různých subjektů, včetně firemních špionů, teroristických skupin, nepřátelských národních států, zločineckých organizací, hackerů ale i nespokojených zaměstnanců,“ říká úvodem Lukáš Cirkva, partner a ředitel BCV solutions s.r.o., https://www.bcvsolutions.eu/.

Kybernetičtí útočníci mohou citlivé údaje jednotlivce nebo společnosti využít mimo jiné ke krádeži informací nebo získání přístupu k finančním účtům, což je jeden z důvodů, proč je ochrana těchto informací tak důležitá.

Kybernetické útoky se netýkají pouze velkých organizací

Je chybou domnívat se, že o vás kybernetičtí útočníci nemají zájem. Každý, kdo je připojen k internetu, potřebuje mít své systémy zabezpečeny. Je to proto, že většina útoků je automatizovaná a jejich cílem je spíše zneužít známé zranitelnosti než konkrétní webové stránky nebo organizace.

„Když se zločinci dostanou k dostatečnému množství informací, mohou mít úniky dat přímý dopad i na jednotlivce. Klíčovým způsobem, jak zabránit tomuto druhu trestné činnosti, je dodržovat i osvědčených postupů. Například právě pravidelná změna hesel může hackerům výrazně komplikuje práci,“ doporučuje Cirkva.

Různé formy kybernetických bezpečnostních hrozeb

Typů kybernetických hrozeb stále přibývá. Existují některé z nejběžnějších a nejrozšířenějších kybernetických hrozeb, na které byste si měli dávat pozor. Některé z nich jsou:

Malware – je „škodlivý software“, který zahrnuje viry, červy, trojské koně, spyware a ransomware.Je nejčastějším typem kybernetického útoku. „Malware proniká do systému obvykle prostřednictvím odkazu v e-mailu nebo nechtěným stažením softwaru. Nasadí se do cílového systému a shromažďuje citlivé údaje. Manipuluje a blokuje přístup k síťovým komponentám. Může zničit data nebo úplně vypnout systém,“ popisuje Lukáš Cirkva.

Phishing – tento útok spadá do útoků sociálního inženýrství. Provádí se prostřednictvím e-mailu. Celé to tedy spočívá v podvedení příjemce e-mailu, aby prozradil důvěrné informace nebo si stáhl škodlivý software kliknutím na hypertextový odkaz ve zprávě. Typicky jde o podvodné emaily s požadavkem na změnu vašeho hesla k bankovnímu účtu.

Útok „Man in the Middle“ (MitM) – útok MitM se provádí tak, že se program nebo hrozba umístí mezi vás a zamýšlenou webovou stránku, ke které se oběť snaží získat přístup. Pokud se například uživatel snaží přihlásit ke svému účtu Google a mezi ně je umístěn program pro útok MitM, pak uživatel omylem zadá své přihlašovací údaje Google do škodlivého programu. Takový program pak získá přístup k jeho účtu.

Jak vypadá dobrá kybernetická bezpečnost?

Když jsme se seznámili s některými hrozbami kybernetické bezpečnosti, můžeme shrnout osvědčené postupy kybernetické bezpečnosti. Ty vám pomohou předcházet potenciálním hrozbám, vypořádat se s nimi. Ať už jste domácí uživatel nebo zaměstnanec organizace, mohou vám pomoci zůstat v bezpečí.

Používejte antivirový software – jde o bezpečnostní řešení, jako je Avast, Norton nebo McAfee. Antivirový software vám odhalí a odstraní viry. Pro dosažení nejlepší úrovně ochrany udržujte svůj software aktualizovaný.

Používejte silná hesla – i vy patříte do skupiny lidí, kteří mají jako výchozí heslo „heslo“? V tom případě je čas ho změnit! „Zajistěte, aby vaše hesla nebyla snadno uhodnutelná. Můžete napadení předejít i tím, že svá hesla budete pravidelně aktualizovat. Nespoléhejte na jedno stejné heslo, které budete používat pro všechny své účty,“ doporučuje Cirkva z BCV solutions.

Neotevírejte přílohy e-mailů od neznámých odesílatelů – mohou být infikovány malwarem. Neklikejte ani na odkazy v e-mailech od neznámých odesílatelů nebo na neznámé webové stránky.

Pozor na veřejné sítě Wifi – nezabezpečené sítě vás činí zranitelnými vůči útokům typu MitM. „Při připojování k síti, ať už doma nebo v práci, byste měli zajistit, abyste používali zabezpečené připojení. Využívejte šifrované připojení pomocí VPN, aktivní brány firewall a bezpečné sítě Wi-Fi,“ doporučuje závěrem Lukáš Cirkva z BCV solutions.

Lukáš Cirkva působí ve společnosti BCV solutions jako partner a ředitel. BCV solutions pomáhá organizacím zlepšit správu uživatelů včetně jejich práv. Jejich řešení CzechIdM spravuje organizacím přes 5 milionů účtů v České republice. BCV solutions je ryze česká společnost působící od roku 2008. Více informací získáte na webu https://www.bcvsolutions.eu/.

Digitální aktiva: Co to je a co se s nimi stane v případě smrti?

Digitální aktiva jsou součástí každodenního života. Hrají velkou roli v pracovním i společenském životě. Přemýšleli jste však někdy co se stane s vaším digitálním majetkem po vaší smrti?

Chcete, aby někdo z vašich blízkých mohl změnit váš profil na Facebooku na vzpomínkovou stránku?      Nebo chcete, aby byl váš účet vymazán z internetu? Chcete, aby vaši dědicové zdědili vaše letecké míle, bitcoiny nebo fotografie? Kam chcete, aby putovaly vaše hudební skladby?

Kromě těchto závažných otázek je také třeba zajistit i organizaci a ochranu samotných dat a digitálního dědictví.

Digitální aktiva jako součást dědictví

Definice popisuje digitální aktiva jako majetkovou hodnotu, ke které existuje právo k užívání a zároveň existuje v digitální formě či řekněme v elektronickém formátu. Aby byl soubor digitálním aktivem, musí být ve vlastnictví osoby či společnosti. Měl by být dohledatelný pomocí určitých metadat (například jména a příjmení) a musí mít pro vlastníka určitou hodnotu.

„Většina z nás má řadu digitálních aktiv. Spadá sem osobní elektronická komunikace, e-maily, videa, fotografie nebo hudba. Další skupinou jsou účty na všech sociálních sítích. Dále pak finanční digitální aktiva jako jsou účty s investicemi například do akcií nebo kryptoměn. Mohou to být i obchodní digitální aktiva, například internetové domény (.dom),“ popisuje Lukáš Cirkva, partner a ředitel BCV solutions s.r.o., https://www.bcvsolutions.eu/.

Londýnská univerzita Goldsmith nedávno zveřejnila studii, která popisuje, že Britové mají v digitálních aktivech uloženo více než 2,3 miliardy liber. Každý desátý dotazovaný uvedl, že ve své závěti počítá s odkázáním například svých přístupových hesel k účtům pozůstalým.

Co se tedy stane s digitální stopou a majetkem?

Současné zákony většinou nejsou připraveny jak s těmito nefyzickými aktivy nakládat. Co to tedy znamená pro váš digitální majetek? Nejprve si musíte ujasnit to, co je vaším cílem.

Pokud zemřete, chcete, aby váš účet na určité webové stránce byl: (1) uložen; (2) vymazán; nebo (3) převeden na jinou osobu. Možnosti se mohou lišit v závislosti na jednotlivých službách/účtech a podmínkách používání jednotlivých služeb. „Společnost Meta (Facebook) má program, v němž můžete požádat, aby se váš účet stal vaším vzpomínkovým účtem, nebo můžete požádat o vymazání svého účtu,“ uvádí příklady Lukáš Cirkva z BCV solutions.

Apple nedávno spustil program Apple Digital Legacy, který umožňuje určit důvěryhodné osoby jako kontakty pro dědictví. Těmto lidem je po vaší smrti uděleno povolení k vyzvednutí aplikací, záloh zařízení, souborů, zpráv, poznámek, fotografií nebo jiných dat uložených na iCloudu. Na stažení informací o účtu má „dědic“ tři roky od schválení žádosti. Po uplynutí těchto tří let jsou údaje trvale odstraněny. Ovšem dědici nebudou zpřístupněny všechny informace jako například knihy, filmy, hudba nebo předplatné zakoupené pomocí vašeho Apple ID, a také hesla a platební údaje.

Udělejte si přehledný seznam

České zákony na digitální majetek explicitně nepamatují. Proto do závěti bývá doplňována digitální doložka s popisem rozsahu, hodnoty a určení dědictví digitálních aktiv.

Proto je žádoucí sepsat si seznam digitálních aktiv, kde jsou uložena a vyjasnit, jaký k nim bude mít vaše rodina nebo dědicové přístup po vaší smrti. Jednoduše řečeno si udělejte soupis svého „digitálního“ života. Pravděpodobně budete překvapeni rozsahem své digitální stopy, i když se považujete za skromného uživatele online služeb.

Dejte svým vykonavatelům vědět, kde jsou vaše aktiva uložena a jak se k nim dostanou. Pokud nezanecháte jasné pokyny, mohlo by se jednoduše stát, že se pozůstalí k vašemu digitálnímu majetku nikdy nedostanou.

Ujasněte si, co chcete přenechat dědicům. Možná nebudete chtít, aby k vašim e-mailům, fotografiím nebo digitálním dílům měl přístup někdo jiný,“ radí Lukáš Cirkva z BCV solutions, https://www.bcvsolutions.eu/.

Exit mobile version