Počet kyberútoků na firmy roste, útočníci cílí stále více na zisk citlivých informací

Ani v roce 2025 nezpomaluje růst množství kyberhrozeb v online prostoru. Podle údajů z českého nástroje ThreatGuard bylo jen od začátku roku do září identifikováno přes 1 200 významných bezpečnostních hrozeb, což představuje zhruba 40% nárůst oproti stejnému období loňského roku.

Tento trend potvrzují i globální platformy, například CrowdStrike, která ve své zprávě navíc uvádí, že většina detekovaných hrozeb v roce 2025 probíhá bez přítomnosti malwaru. To ukazuje na rostoucí využívání technik jako phishing nebo zneužívání zranitelností, aniž by útočníci museli zavádět škodlivý kód.

Mezi nejčastějšími hrozbami, se kterými se IT profesionálové dnes setkávají, jsou phishingové útoky využívající umělou inteligenci k tvorbě realistických zpráv a následné krádeže přihlašovacích údajů. Rozšířené je ale také zneužívání neopravených softwarových chyb k vzdálenému spuštění kódu. Tento typ útoků ukazuje, jak důležité je pro jednotlivce i organizace nepodceňovat riziko ani u vzdálených či na první pohled izolovaných systémů.

Pro IT profesionály není klíčové pouze reagovat na aktuální hrozby, ale proaktivně sledovat vývoj v oblasti kyberbezpečnosti a kontinuálně si doplňovat znalosti. Sledují-li odborníci vývoj zranitelností a útoků, účastní-li se školení a odborných konferencí a analyzují odborné zprávy, mohou mnohem rychleji identifikovat potenciální rizika. „Důležitost vzdělávání a informovanosti však přesahuje rámec velkých firem. I freelance vývojář, administrátor nebo menší IT tým potřebuje být neustále v obraze, protože kyberhrozby často cílí právě na jednotlivce nebo menší infrastruktury. Informovanost se tak stává první linií obrany a klíčovým nástrojem pro minimalizaci potenciálních škod, a to i v prostředích, která nejsou přímo chráněna rozsáhlými firewally či bezpečnostními systémy,“ popisuje Martin Votava ze společnosti COMGUARD, která se IT bezpečnosti věnuje.

Fóra, dark net i oficiální informace

Kam pro aktuální informace chodit? Sbíhají se z různých stran. „K dispozici jsou jak na zpravodajských IT webech, tak i na různých profesních fórech, stránkách výrobců softwaru a dalších zdrojích,“ uvádí Votava. Pro řadu profesionálů z IT oblasti je však složité věnovat jejich každodennímu studiu čas – a to zejména v případě, kdy mají na starost i jiné oblasti než jen IT bezpečnost.

Česká firma COMGUARD je tvůrcem platformy ThreatGuard, která informace o bezpečnostních hrozbách a jejich řešeních sbírá a dává je IT profesionálům k dispozici na jednom místě v přehledné databázi. „Kromě jiného naši technici monitorují hackerská fóra napříč kontinenty a začali i s využíváním umělé inteligence pro identifikaci vzorců útoků. Díky tomu se nám podařilo odhalit některé zranitelnosti dříve, než byly oficiálně zveřejněny,“ říká Votava.

Kyberbezpečnost dnes jen o technologiích, ale také o přehledu a schopnosti rychle reagovat. Pravidelné sledování hrozeb prostřednictvím nástrojů jako ThreatGuard, ale také oficiálních bezpečnostních zdrojů či zpráv pomáhá IT profesionálům zůstat o krok napřed. Zkušenosti z praxe ukazují, že právě kontinuální vzdělávání, monitorování trendů a rychlá informovanost mohou rozhodnout o tom, zda útok vůbec dosáhne svého cíle.

Fortinet uvádí na trh řešení Secure AI Data Center pro ochranu modelů, dat a infrastruktury ve velkém měřítku

PRAHA, ČR / SUNNYVALE, Kalifornie, 26. listopadu 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, oznámila uvedení Secure AI Data Center, prvního řešení end-to-end frameworku v oboru, které je speciálně navrženo pro ochranu AI infrastruktur. Je vyvinuto tak, aby zabezpečilo celý AI stack – od infrastruktury datového centra po aplikace a velké jazykové modely (LLM). Poskytuje pokročilou ochranu před AI hrozbami s extrémně nízkou latencí a ve srovnání s tradičními přístupy snižuje spotřebu energie v průměru o 69 %.

V rámci tohoto oznámení Fortinet představil i FortiGate 3800G, vysoce výkonný firewall pro datová centra, který poskytuje energetickou úspornost, propustnost a škálovatelnost požadovanou pro pracovní zatížení spojené s AI. Model 3800G, poháněný čipy NP7 a SP5 ASIC obvodem a připojením 400 GbE, je nejnovějším přírůstkem do portfolia firewallů pro datová centra společnosti Fortinet, který jako součást Secure AI Data Center poskytuje nadprůměrnou propustnost, energetickou účinnost a ochranu GPU clusterů v reálném čase.

„AI datová centra vyžadují jak obrovský výkon, tak silnou ochranu,“ říká Nirav Shah, senior viceprezident pro produkty a řešení ve společnosti Fortinet. „Naše řešení Secure AI Data Center sjednocuje tyto schopnosti a kombinuje firewally poháněné ASIC, jako je FortiGate 3800G, s pokročilou ochranou dat, aplikací a LLM, takže organizace mohou škálovat AI bez ohrožení bezpečnosti, výkonu nebo efektivity.“

Sjednocená bezpečnost a výkon od společnosti Fortinet pro moderní prostředí AI

Řešení Fortinet Secure AI Data Center poskytuje komplexní ochranu v rámci celého pracovního postupu AI, od segmentace sítě a kontroly šifrovaného provozu až po obranu na úrovni aplikací a modelů. Díky zabezpečení v každé vrstvě pomáhá tento rámec podnikům předcházet únikům dat, blokovat škodlivé vstupy a splňovat měnící se standardy dodržování předpisů v oblasti AI, přičemž zachovává výkon požadovaný pro GPU s vysokou hustotou.

  • Segmentace a výkon urychlené technologií ASIC: Poskytuje hyperscale propustnost při současném snížení nákladů na energii na Gbps a zlepšení udržitelnosti datového centra, což pomáhá omezit výdaje na infrastrukturu AI bez snížení výkonu.
  • Škálovatelná ochrana infrastruktury AI pomocí firewallů datových center Fortinet: Umožňuje ochranu velkých GPU clusterů a AI pracovních zatížení v reálném čase díky výkonu poháněnému ASIC a konektivitě 400 GbE, čímž optimalizuje bezpečnost i nákladovou efektivitu v rámci portfolia špičkových firewallů pro datová centra Fortinet.
  • Zabezpečení LLM a ochrana dat: Chrání LLM před manipulacemi, únikem dat a zneužitím prostřednictvím správy veškerého modelového provozu a vynucování ochranných opatření na vstupech a výstupech v lokálních, hybridních a veřejných cloudových nasazeních.
  • Provozní efektivita díky Fortinet Security Fabric: Sjednocuje firewall, zabezpečení aplikací a ochranu provozu AI pod jednou správní rovinou, čímž zjednodušuje dodržování předpisů, zkracuje dobu auditu a snižuje provozní složitost.
  • Granulární zabezpečení aplikací pro AI a API modely: Eliminuje pokusy o manipulaci s kódy a krádež dat prostřednictvím vrstvené obrany, která kontroluje a čistí veškerý provoz, než se dostane k modelům AI.
  • Kvantově bezpečné zabezpečení: Zahrnuje postkvantovou kryptografii (PQC) a kvantovou distribuci klíčů (QKD), aby byla zajištěna důvěrnost AI dat a soulad s předpisy proti kvantovým hrozbám i v budoucnu.

Zvyšování standardů pro bezpečné a škálovatelné datové centrum AI

Secure AI Data Center také prosazuje zero-trust segmentaci, udržuje soulad s globálními standardy a zajišťuje nepřetržitý provoz pro kritické operace. Uvedení na trh rozšiřuje tradici společnosti Fortinet v oblasti výkonu, konsolidace a bezpečnosti založené na AI. S řešením Secure AI Data Center stanovuje Fortinet nový standard pro ochranu AI prostředí v měřítku, poskytuje odolnost, důvěru a provozní jednoduchost, které podniky potřebují, aby mohly s důvěrou zavést AI pracovní zátěže do výroby.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

 

Nebezpečí v základní výbavě: Analýza levných bezpečnostních kamer odhalila závažná rizika

Praha, 19. listopadu 2025 – Mají chránit domov, místo toho otevírají dveře hackerům. Analýza levných bezpečnostních kamer, kterou v rámci výzkumu na ČVUT provedl expert ze společnosti Atos, odhalila závažné chyby v jejich kybernetickém zabezpečení. Podle zjištění může být až 50 % zařízení používaných ve středně velkých českých firmách zranitelných. V mnoha případech může kdokoliv na světě v přímém přenosu sledovat, co se děje ve vaší ložnici, dětském pokoji vašeho dítěte nebo zasedačce vedení firmy. Není otázkou, jestli vás někdo napadne, ale kdy. Riziko zneužití jde ovšem snížit dodržením několika zásad.

„Moderní připojená domácnost přináší vyšší komfort, ale také vyšší riziko hackerského útoku. To je přímo úměrné ušetřeným částkám. Například cenově dostupnější IP/IoT kamery jsou v naprosté většině případů časovaná bomba,“ říká Janis Berberi, expert na kyberbezpečnost ze společnosti Atos, který se v rámci své vědecké práce na ČVUT věnoval hloubkovým penetračním testům dvou populárních IP kamer. Jeho zjištění se však vztahují obecně na celou kategorii levných kamer. Chyby a díry se opakují napříč celým segmentem těchto zařízení.

IP kamery patří mezi nejrozšířenější zařízení pro chytré domácnosti nebo firmy. Umožňují sledovat dům na dálku, zaznamenávat pohyb nebo odesílat upozornění do mobilu. Právě tyto schopnosti z nich dělají atraktivní cíl pro útočníky. Problém je, že výrobci kamer to hackerům neztěžují, právě naopak. Podle Janise Berberiho to potvrzuje penetrační testování ve firmách.

Na váš domov se přes IP kameru nemusíte dívat jen vy

Expert na chytrá zařízení situaci ilustruje na dvou populárních IP kamerách Niceboy ION Outdoor Security Camera a Tesla Smart Camera Outdoor Pro. Detailní penetrační testy podle metodiky OWASP IoT Security Testing Guide ukázaly, že obě zařízení obsahují kritické zranitelnosti, které mohou umožnit úplné ovládnutí kamery hackery. Jaké byly ty nejzásadnější problémy? Živý nešifrovaný video stream bez zaheslování mohl sledovat kdokoliv ve stejné síti. Hesla a přihlašování nastavil výrobce na obecně známé varianty typu Admin/Admin. Kamery umožňovaly nainstalovat firmware bez digitálního podpisu výrobce. To znamená, že útočník mohl kameře podvrhnout svůj upravený firmware a získat nad ní kontrolu. Stejně tak chybělo zabezpečení servisních portů.

Nemusíte vyhrát, někdy je bezpečnější hrát na remízu

Ve chvíli, kdy kamera nabídne kombinaci nízké ceny a jednoduché instalace svépomocí, zákazníci jsou ochotni tolerovat systémové nedostatky v oblasti bezpečnosti. Někteří přistoupí na to, že je může někdo sledovat. Další o tom ani nepřemýšlí. Z analýzy IP kamer ale vyplývá, že v této situaci určitá obrana přesto existuje. „V podstatě byste se neměli ptát, jestli vám někdo kameru napadne, ale spíš, kdy se tak stane. Je dobré útočníkům jejich práci ztížit tam, kde jim to výrobce kamery usnadnil,“ říká Berberi a nabízí několik tipů, jak na to.

  1. Heslujte. Místo z výroby nastaveného hesla admin nebo 12345 dejte složitější. Kombinujte čísla, písmena a speciální znaky. Zaheslujte všechny součásti a funkce, které jdou. Tedy nejen přístup do nastavení kamery, ale třeba i k video streamu. Dobré je, že v současné době můžete využít programy jako Password Manager ve Windows nebo Hesla/Passwords pro Apple, které silná hesla vygenerují a budou si je pamatovat místo vás.
  2. Udělejte kamerám síť pro hosty. Většina routerů umí vytvořit speciální „síť pro hosty“. Ta funguje odděleně od sítě, na které běží zbytek vaší domácnosti. Když na ni připojíte kamery, tak se z „hostovské“ sítě útočník nedostane k důležitým datům ve vaší hlavní síti. Vyhýbejte se také vzdálenému připojování ke kamerám, nebo alespoň používejte VPN tunel.
  3. Řešte záběr. V případě kompromitace kamery je dobré, aby útočník viděl z vašeho soukromí co nejméně. Když instalujete kamery, přemýšlejte, co budou zabírat. Položte si otázku: Vadilo by mi, kdyby tohle viděl někdo cizí?
  4. Prověřujte a aktualizujte. Před nákupem se dívejte nejen na cenové srovnávače. Do vyhledávače zadejte název výrobku a slovíčko „vulnerability“ nebo „exploit“. Tím zjistíte, jak je na tom vámi vybraná kamera z pohledu kyberbezpečnosti. Zeptat se můžete také vaší AI.
  5. Instalujte s odborníky. IP kamera je v podstatě počítač připojený do internetu. Její správné nastavení vyžaduje znalosti. Pokud nejste skutečně zběhlí v IT, přenechejte instalaci někomu, kdo tomu rozumí. Oslovit můžete třeba někoho v rodině nebo mezi známými. U firemních instalací zvažte bezpečnostní audit, který vám prozradí, v jakém stavu jsou kamery, routery, tiskárny a jiná připojená zařízení. Ze stovky středně velkých firem v Česku může být až u poloviny zařízení zjištěna zranitelnost. Při nákupu od počtu zhruba deseti IP kamer se už firmám vyplatí nechat si vybraný model předem penetračně otestovat.

„Stačí několik minut, běžně dostupné nástroje a počítačové znalosti. Útočník pak může sledovat v přímém přenosu, jak si hrají vaše děti nebo co děláte v ložnici. Snadno se také přes kameru dostane do vaší sítě a následně k dalším chytrým zařízením nebo k počítači,“ varuje Berberi. „Z pohledu bezpečnosti je závažné i automatické odesílání dat do ciziny. Zákazník přitom není dostatečně informován v dokumentaci ani při instalaci, že kamera nahrává data do cloudu v Číně, natož kdo má k nim přístup.“

O Skupině Atos

Skupina Atos je globálním lídrem v oblasti digitální transformace s přibližně 67 000 zaměstnanci a ročním obratem přibližně 10 miliard eur. Působí v 61 zemích pod dvěma značkami – Atos pro služby a Eviden pro produkty. Skupina Atos, evropská jednička v oblasti kybernetické bezpečnosti, cloudu a výpočetní techniky s vysokým výkonem, se zavázala k zabezpečené a dekarbonizované budoucnosti a poskytuje end-to-end řešení založená na umělé inteligenci na míru pro všechna průmyslová odvětví. Skupina Atos je značka, pod kterou působí společnost Atos SE (Societas Europaea), kótovaná na burze Euronext Paris.

Cílem Skupiny Atos je napomáhat ve vytváření budoucnosti informačních technologií. Svými odbornými znalostmi a službami podporuje rozvoj vědomostí, vzdělávání a výzkumu multikulturním přístupem a přispívá k rozvoji vědeckotechnické excelence. Skupina Atos na celém světě umožňuje svým zákazníkům a zaměstnancům, jakož i členům společností, aby žili, pracovali a rozvíjeli se udržitelně v bezpečném a zabezpečeném informačním prostoru.

Cloudové služby T-Mobile mají nejvyšší bezpečnostní úroveň pro e-government

T-Mobile dále posiluje bezpečnost svých cloudových služeb T-Cloud, které nově dosáhly nejvyšší bezpečnostní úrovně pro e-government. Splňují třetí, tedy nejvyšší možnou, bezpečnostní úroveň v katalogu cloudových služeb pro státní správu, což potvrzuje jejich připravenost pro provoz i těch nejcitlivějších státních informačních systémů.

Tento posun navazuje na nedávné získání prestižní auditní zprávy SOC 2 Type II, která potvrzuje nejvyšší standardy ochrany dat, spolehlivost a dostupnost služeb. Po roce a půl příprav a řadě auditů včetně mezinárodně uznávaných certifikací ISO 27001, 27017 a 27018 je T-Cloud potvrzeným špičkovým řešením v oblasti ochrany dat u státních i komerčních zákazníků.

T-Cloud patří mezi nejbezpečnější cloudová řešení v České republice, která zároveň splňují přísné normy kybernetické bezpečnosti a ukládají data výhradně na území ČR. Splňuje rovněž požadavky nového zákona o kybernetické bezpečnosti vycházejícího z evropské směrnice NIS2, který vstoupil v platnost 1. listopadu 2025. To je klíčové pro organizace, které vyžadují maximální bezpečnost a spolehlivost cloudových služeb s garancí plné souladu s národními i evropskými bezpečnostními standardy.

 

Analýza: Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií. Třetina firem ji využívá, další třetina její využití plánuje již v příštím roce

PRAHA, 12. listopadu 2025 – Ve světle narůstajících kybernetických hrozeb stále více organizací přistupuje k umělé inteligenci (AI) jako ke klíčové součásti své bezpečnostní strategie. 33 % firem ji již integrovalo do svých strategií ochrany souborů, dalších 29 % plánuje její zavedení do konce příštího roku. Vyplývá to z globální analýzy Ponemon Institute a OPSWAT zveřejněné českou společností ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

„Umělá inteligence je dnes nepostradatelným nástrojem pro odhalování a eliminaci moderních hrozeb, avšak zároveň vyžaduje jasná pravidla a bezpečnostní mechanismy, aby byla její integrace efektivní a bezpečná,“ říká Michal Štusák, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource, která je jedním z nejzkušenějších implementátorů řešení OPSWAT v České republice a dlouhodobě spolupracuje s touto globální společností na ochraně kritické infrastruktury před kybernetickými hrozbami.

Třetina společností začlenila AI do svých bezpečnostních strategií s pozitivními výsledky: 59 % uživatelů hodnotí AI jako velmi nebo vysoce efektivní v posílení bezpečnostní zralosti organizace. Podle zástupců firem pomáhá AI především redukovat bezpečnostní rizika (50 %), snižovat náklady (41 %) a zlepšovat provozní efektivitu (33 %). Současně však 29 % firem zakazuje používání generativní AI (GenAI) pro manipulaci s daty, což odráží současné regulační a bezpečnostní výzvy.

Mezi respondenty průzkumu byli manažeři a ředitelé odpovědní za správu souborů a ochranu dat ve firmách napříč všemi odvětvími. Šetření probíhalo v létě a zapojilo se do něj 612 IT a bezpečnostních expertů zejména z USA.

Řešení OPSWAT zajištují kybernetickou bezpečnost zejména pro kritická prostředí – používá je tak například 98 % amerických jaderných elektráren. V reálném čase umí jakýkoliv soubor otestovat na jeho původ i přítomné zranitelnosti a proběhne jeho multiskenování a sanitizace.

O společnosti ComSource

Společnost ComSource se v oblasti kybernetické bezpečnosti a síťové infrastruktury pohybuje od roku 2010, od roku 2023 se soustředí i na oblast datové analytiky. Poskytuje vysoce profesionální služby a dodává ta nejlepší infrastrukturní a bezpečnostní řešení on-premise, v cloudu nebo v hybridních prostředích. Díky vlastní laboratoři ComSource vyvinul a dále rozvíjí i vlastní řešení a služby. Nejvýraznější z nich je systém FlowGuard chránící před DDoS útoky. ComSource má CSIRT tým, je aktivním členem AFCEA a projektu FENIX. Společnost má své pobočky v Praze, Brně, Písku a v Bratislavě.

Analýza: Rizika spojená s insidery představují skryté náklady každodenních činností. 62 % z nich je způsobeno pouhou lidskou chybou nebo napadenými účty

Rizika spojená s insidery rostou, ale existují bezpečnostní opatření, která pomohou organizacím čelit této výzvě. Vyplývá to z analýzy 2025 Insider Risk Report společnosti Fortinet připravené ve spolupráci s Cybersecurity Insiders. Globální průzkum mezi odborníky v oblasti IT a bezpečnosti odhaluje, že ačkoli je ztráta dat způsobená “lidmi zevnitř“ běžným jevem, mnoho organizací ještě plně nevyvinulo své postupy k řešení tohoto problému.

„Riziko ze strany uživatelů se stalo jednou z nejnaléhavějších výzev v oblasti kybernetické bezpečnosti. Na rozdíl od externích útočníků, kteří využívají kompromitované přihlašovací údaje, jsou rizika ze strany insiderů často součástí každodenních pracovních postupů a často vyplývají z nedbalosti zaměstnanců, jako je odesílání citlivých údajů e-mailem, nahrávání informací do osobního cloudového úložiště nebo používání neschválených nástrojů SaaS nebo GenAI,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Incidenty jsou časté a nákladné

Průzkum zjistil, že 77 % organizací zaznamenalo v posledních 18 měsících ztrátu dat způsobenou vlastními zaměstnanci, přičemž 21 % nahlásilo více než 20 incidentů. Pro mnoho organizací nejsou incidenty způsobené zaměstnanci ojedinělými událostmi, ale opakujícími se výzvami, které vyčerpávají zdroje a narušují důvěru.

Finanční dopad je značný. Čtyřicet jedna procent respondentů uvedlo, že jejich nejzávažnější incident způsobený zaměstnancem stál mezi 1 a 10 miliony dolarů, zatímco dalších 9 % nahlásilo ještě vyšší ztráty. Tyto náklady zahrnují okamžitou nápravu a prostoje, jakož i regulační sankce a poškození reputace.

Nejvýraznější je skutečnost, že většina incidentů (62 %) byla způsobena lidskou chybou nebo kompromitací účtů, nikoli úmyslným protiprávním jednáním. Data dále ukazují, že největší riziko často pochází od běžných zaměstnanců, kteří dělají malé, ale závažné chyby.

Tradiční formy prevence ztráty dat (DLP) již nestačí

Zatímco programy pro řízení rizik spojených s vnitřními zaměstnanci se stávají rozpočtovou prioritou, jejich vyspělost zaostává. Například téměř tři čtvrtiny (72 %) vedoucích pracovníků v oblasti bezpečnosti přiznávají, že nemají úplný přehled o tom, jak uživatelé pracují s citlivými daty na koncových bodech, v aplikacích SaaS a nástrojích GenAI.

Nástroje s tradičními řešeními DLP jsou často jádrem tohoto problému. Tradiční nástroje, které kdysi byly základním kamenem ochrany dat, ztrácejí v dnešních nových hybridních prostředích na účinnosti. Ve skutečnosti méně než polovina respondentů uvedla, že jejich nástroje splňují současné potřeby. Mnoho z nich jako hlavní nedostatek uvádí omezený kontext chování kvůli nedostatečnému přehledu o interakcích uživatelů s citlivými daty. To vede k falešnému pocitu bezpečí: spouštějí se výstrahy, dashboardy se plní aktivitami, ale bez přehledu o chování uživatelů mohou týmy pouze hádat, které akce jsou riskantní a které jsou rutinní.

Porozumění tomu, co je vystaveno riziku

Zpráva odhaluje typy citlivých dat, které jsou nejčastěji vystaveny riziku. Na prvním místě jsou záznamy o zákaznících (53 %) a osobní identifikační údaje (47 %), následované citlivými informacemi o obchodních plánech (40 %), přihlašovacími údaji uživatelů (36 %) a duševním vlastnictvím (29 %).

„Pro odvětví, která jsou obzvláště závislá na inovacích, jako je výroba, technologie a biotechnologie, může mít odhalení duševního vlastnictví trvalé důsledky. I jediný incident, jako je kopírování proprietárních návrhů zaměstnancem do veřejného promptu GenAI, může narušit roky budované konkurenční výhody,“ vysvětluje Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Většina incidentů způsobených zaměstnanci nejsou úmyslná porušení, ale spíše drobná opomenutí, která se sčítají. Každodenní situace, jako je sdílení dokumentů, experimentování s nástroji GenAI nebo nahrávání do osobního cloudového úložiště, vytváří příležitosti ke ztrátě dat, které starší kontrolní mechanismy prostě nedokáží interpretovat v kontextu.

Přechod k zabezpečení založenému na chování

Sedmdesát dva procent dotázaných uvedlo, že se jejich rozpočty na programy pro řízení rizik ze strany zaměstnanců zvyšují. Investují do funkcí, které kombinují viditelnost, analytiku a automatizaci, aby identifikovaly rizika dříve, než data opustí prostředí.

„Zpráva ukazuje jasný posun směrem k platformám založeným na chování a připraveným na AI, které integrují řízení vnitřních rizik s ochranou dat. Dvě třetiny (66 %) respondentů uvedly analýzu chování v reálném čase jako nejvyšší prioritu. Tento posun odráží širší změnu myšlení: vnitřní riziko není jen otázkou dodržování předpisů, ale dynamickým bezpečnostním problémem, který vyžaduje kontext. Díky pochopení, proč se k datům přistupuje, a nejen co se přesouvá, mohou organizace přijmout cílená opatření, aby zabránily škodám, ještě než k nim dojde,“ dodává Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

 

Znalosti v oblasti AI jsou klíčové pro řešení nedostatku kvalifikovaných pracovníků v oblasti kyberbezpečnosti

PRAHA, ČR / SUNNYVALE, Kalifornie, 29. října 2025 — Společnost Fortinet, světový lídr v oblasti kybernetické bezpečnosti a průkopník konvergence sítí a zabezpečení, zveřejnila svou zprávu o globálním nedostatku znalostí v oblasti kybernetické bezpečnosti. Poukazuje na nové i stálé výzvy, kterým organizace v důsledku nedostatku znalostí v této oblasti čelí.

„Letošní průzkum nadále podtrhuje naléhavou potřebu investovat do talentů v oblasti kyberbezpečnosti,“ říká Carl Windsor, CISO ve společnosti Fortinet. „Bez řešení nedostatku znalostí budou organizace i nadále čelit rostoucímu počtu narušení bezpečnosti a eskalujícím nákladům. Závěry průzkumu poukazují na bod zlomu pro veřejný i soukromý sektor: bez radikálních opatření k budování a udržení odborných znalostí budou rizika a náklady jen dále růst.“

Průzkum byl proveden mezi více než 1 850 rozhodovacími činiteli v oblasti IT a kybernetické bezpečnosti z 29 různých zemí a lokalit. Respondenti průzkumu pocházejí z různých odvětví, včetně technologie (22 %), výroby (16 %) a finančních služeb (12 %).

Zpráva propojuje nedostatek kybernetických znalostí s rostoucími bezpečnostními a finančními riziky

Vzhledem k tomu, že kybernetické hrozby stále eskalují, organizace čelí realitě, že bezpečnostní útoky nejsou jen možností, ale jistotou. Aktuálně odhadovaný globální nedostatek více než 4,7 milionu kvalifikovaných odborníků vede k tomu, že tyto pozice zůstávají neobsazené v době, kdy jsou nejvíce potřebné. Mezi klíčové závěry o dopadu nedostatku znalostí na organizace po celém světě patří:

  • Počet narušení bezpečnosti se každým rokem zvyšuje. 86 % organizací v roce 2024 zaznamenalo alespoň jedno narušení kybernetické bezpečnosti, přičemž téměř třetina (28 %) hlásila pět nebo více narušení. Tyto údaje představují výrazný nárůst oproti roku 2021, kdy 80 % organizací nahlásilo narušení bezpečnosti a pouze 19 % čelilo pěti či více narušením.
  • Nedostatek znalostí v oblasti kyberbezpečnosti je klíčovým faktorem přispívajícím ke zvýšenému počtu narušení bezpečnosti. Více než 50 % dotázaných (54 %) uvedlo nedostatek znalostí a školení v oblasti IT bezpečnosti jako jednu z hlavních příčin narušení bezpečnosti v organizaci.
  • Finanční dopady narušení bezpečnosti zůstávají významné. Více než polovina (52 %) dotázaných organizací uvádí, že kybernetické incidenty je v roce 2024 stály více než 1 milion dolarů, což je v souladu s výsledky z předchozího roku a představuje výrazný nárůst oproti 38 % v roce 2021.

Zatímco AI nabízí zásadní úlevu v době přetrvávajícího nedostatku kybernetických znalostí, organizace možná ještě nejsou plně připraveny bezpečně využít její potenciál. Letošní průzkum zjistil, že bezpečnostní technologie s funkcemi AI se široce používají a AI skutečně může pomoci zmírnit zátěž bezpečnostních týmů s nedostatkem personálu. Týmům však chybí znalosti a odborné znalosti v oblasti umělé inteligence, aby mohly plně využít její potenciál.

Pokud jde o porozumění představenstva roli kyberbezpečnosti v organizaci, zpráva uvádí, že prioritizace kybernetické bezpečnosti na úrovni představenstva roste, členové představenstva si ale nejsou tak vědomi potenciálních rizik, která použití AI představuje pro jejich organizace. Tedy s rostoucím zájmem o kybernetickou bezpečnost bohužel porozumění dopadu AI zaostává.

Kybernetická bezpečnost se stala prioritou na úrovni představenstva, a to v důsledku rozmachu umělé inteligence a eskalace rizik pro podnikání. Vyplnění globální mezery ve znalostech zůstává zásadní. Organizace musí přehodnotit své postupy při přijímání zaměstnanců, využít nevyužité zdroje talentů a investovat do školení a zvyšování kvalifikace, aby si vybudovaly a udržely potřebné odborné znalosti. Certifikace uchazečů o zaměstnání v oblasti IT i nadále jsou sice vysoce ceněny zaměstnavateli, ale organizační podpora pro financování certifikací poklesla. Vyrovnání nedostatku kvalifikovaných pracovníků je zde klíčové pro odolnost podniků.

O společnosti Fortinet

Fortinet je hnací silou vývoje kybernetické bezpečnosti a konvergence síťových a bezpečnostních technologií. Jejím posláním je zabezpečit uživatele, zařízení a data na všech místech. Poskytuje tak kybernetickou bezpečnost všude tam, kde ji uživatelé potřebují, a to díky nejrozsáhlejšímu a nejucelenějšímu portfoliu řešení zahrnujícímu více než 50 produktů podnikové třídy. Řešením společnosti Fortinet, která patří k nejrozšířenějším, nejčastěji patentovaným a nejlépe ověřeným na trhu, důvěřuje přes půl milionu zákazníků. Fortinet Training Institute, jeden z největších a nejširších školicích programů v oboru, se snaží všem zpřístupnit vzdělání v oblasti kybernetické bezpečnosti a nové kariérní příležitosti. Spolupráce s respektovanými organizacemi z veřejného i soukromého sektoru, včetně CERT, vládních subjektů a akademické obce, je základním aspektem závazku společnosti Fortinet zvyšovat kybernetickou odolnost v celosvětovém měřítku. FortiGuard Labs, elitní výzkumná organizace společnosti Fortinet, vyvíjí a využívá špičkové technologie strojového učení a umělé inteligence s cílem poskytovat zákazníkům včasnou konzistentní ochranu nejvyšší úrovně spolu s informacemi o hrozbách, na něž mohou okamžitě reagovat. Další informace naleznete na stránkách https://www.fortinet.com, v blogu společnosti Fortinet a na stránkách laboratoří FortiGuard Labs.

ChatGPT Atlas je krokem k operačnímu systému s umělou inteligencí, ale přináší také spoustu rizik

PRAHA – 24. října 2025 Prohlížeč ChatGPT Atlas od OpenAI je prototypem toho, jak budeme v budoucnu používat počítače. Během několika let budou operační systémy využívat umělou inteligenci a uživatelé místo klikání na aplikace budou veškeré operace provádět prostřednictvím promptů. Zkrátka popíšete, co chcete, a umělá inteligence vše zařídí, v systému, aplikacích i na internetu.

Je to logický vývoj výpočetní techniky. Atlas demonstruje vizi, kde je umělá inteligence v centru výpočetního prostředí, rozumí kontextu vašeho digitálního života a jedná vaším jménem. Příštích několik let rozhodne, zda k této transformaci dojde bezpečně.

Narušení důvěry a hranic

„Kybernetická bezpečnost se opírá o důvěru a hranice. Zatímco tradiční výpočetní technika má jasné hranice, aplikace běží izolovaně, webové stránky nemají přístup k datům jiných webů a uživatelé schvalují každou akci, umělá inteligence tyto hranice ale ruší,“ říká Jiří Kohout, Security Architect z kyberbezpečnostní společnosti Check Point Software Technologies. „Prohlížeče patří mezi nejčastěji zneužívané nástroje, protože jsou bránou k citlivým datům. S nástupem umělé inteligence se situace ještě zhorší. AI bude pracovat s plným oprávněním ve všech přihlášených relacích – bankovnictví, e-mailu, zdravotních záznamech, firemních systémech.“

Neviditelné příkazy

„Hrozbou pro AI prohlížeče je nepřímé vložení příkazu. Nebezpečné pokyny totiž mohou být skryté v obsahu nějaké webové stránky. ‚Neviditelný‘ text s instrukcemi totiž uživatel nemusí vidět, ale umělá inteligence je přečte a zpracuje,“ upozorňuje Jiří Kohout.

Pokud AI prohlížeč zpracovává webovou stránku, nedokáže rozlišit vaše legitimní pokyny od škodlivých příkazů skrytých v obsahu. Tradiční bezpečnostní přístupy, jako jsou zásady stejného původu, jsou neúčinné, protože AI agenti jednají s vašimi plnými oprávněními a AI považuje veškerý text za potenciálně proveditelný.

Jak ukázaly testy, jediná škodlivá adresa může vést ke krádežím e-mailů, dat z kalendáře nebo přihlašovacích údajů, protože AI asistent má neomezený přístup ke všemu, co děláte.

Ochrana soukromí

AI prohlížeče vyžadují přístup k datům, aby mohly pracovat efektivně. Čím více kontextu o vaší historii prohlížení, dokumentech, komunikaci a chování mají, tím jsou užitečnější. To ale vytváří rizika. Každá webová stránka, kterou navštívíte, každý formulář, který vyplníte, vše se stává trénovacími daty pro AI, aby vás lépe pochopila.

Systémy budou proudit citlivé informace, finanční údaje, lékařské záznamy nebo obchodní komunikace. AI musí vše zpracovat, aby poskytla správnou pomoc, a postupně tak vytváří vaše stále přesnější a komplexnější digitální dvojče. Tím ale nezáměrně tvoří komplexní infrastrukturu pro možnou špionáž.

Začala éra výpočetní techniky s umělou inteligencí. Ekonomické výhody a výhody pro uživatele jsou lákavé, ale je otázkou, zda dokážeme vybudovat adekvátní zabezpečení takto komplexních datových modelů.

„Bezpečnost je nutné brát jako nedílnou součást všech projektů už od jejich počátku, oddělit příkazy uživatelů od nedůvěryhodného webového obsahu a žádat potvrzení uživatelů pro citlivé akce,“ dodává Jiří Kohout. „Organizace by měly zacházet s AI prohlížeči jako s vysoce rizikovými technologiemi, které vyžadují zvýšený dohled, jasné zásady přijatelného použití a omezení přístupu k citlivým údajům, dokud nebudou k dispozici odpovídající bezpečnostní postupy.“

Regulační orgány musí vytvořit předpisy zohledňující rizika použití AI systémů. Je potřeba vyřešit transparentnost zpracování dat, zveřejňování bezpečnostních incidentů a odpovědnost v případě, že AI systémy jednají autonomně.

Atlas je prvním krokem v transformaci výpočetní techniky. Následujících 24 měsíců rozhodne, zda bezpečnost dožene inovace. Hranice, které nás po desetiletí chránily, se rozpadají. Ti, kteří jako první vytvoří adekvátní ochranu, budou definovat příští generaci výpočetní techniky pro miliardy lidí po celém světě.

Více informací o nejnovějších trendech v kybernetické bezpečnosti se dozvíte už 6. listopadu 2025 na české kyberbezpečnostní události roku, konferenci CP engage Praha 2025 (cpengage.easyevent.cz).

Sledujte novinky o bezpečnostním týmu Check Point Research:

Blog: https://research.checkpoint.com/

X: https://twitter.com/_cpresearch_

Sledujte novinky o společnosti Check Point Software Technologies:
X: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blog: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

O výzkumném týmu Check Point Research

Check Point Research poskytuje zákazníkům společnosti Check Point Software a širší bezpečnostní komunitě detailní informace o kyberhrozbách. Výzkumný tým shromažďuje a analyzuje data o globálních kyberútocích ze sítě ThreatCloud, chrání tak před hackery a zajišťuje, že všechny produkty Check Point jsou aktualizované a mají nejnovější ochranu. Výzkumný tým se skládá z více než 100 analytiků a výzkumných pracovníků, kteří spolupracují také s dalšími bezpečnostními společnostmi, donucovacími orgány a organizacemi CERT.

O společnosti Check Point Software Technologies

Check Point Software Technologies Ltd. (www.checkpoint.com) je přední poskytovatel kyberbezpečnostních řešení pro vlády a organizace po celém světě. Chrání zákazníky před kyberútoky 5. generace prostřednictvím unikátních řešení, která nabízí bezkonkurenční úspěšnost zachycení malwaru, ransomwaru a jiných pokročilých cílených hrozeb. Check Point nabízí víceúrovňovou bezpečnostní architekturu, Infinity Total Protection s pokročilou prevencí hrozeb 5. generace, a tato kombinovaná produktová architektura chrání podnikové sítě, cloudová prostředí a mobilní zařízení. Check Point navíc poskytuje nejkomplexnější a nejintuitivnější nástroje pro správu zabezpečení. Check Point chrání více než 100 000 organizací všech velikostí.

 

Cloudové služby T-Mobile splňují nejvyšší úroveň bezpečnosti – potvrzuje to audit SOC 2 Type II

Firemní cloudové služby T-Mobile (T-Cloud VDC a T-Cloud Virtuální záloha) získaly prestižní auditní zprávu SOC 2 Type II, která potvrzuje splnění nejvyšších bezpečnostních standardů při ochraně dat zákazníků. Ověření se týká jak kybernetické bezpečnosti, tak dostupnosti a spolehlivosti poskytovaných služeb.

V době, kdy digitalizace napříč segmenty roste a kybernetické hrozby jsou stále sofistikovanější, je jistota bezpečného prostředí pro data firem i veřejných institucí zásadní. Operátor proto dlouhodobě investuje do vývoje a provozu vlastních cloudových řešení, která splňují mezinárodní certifikace ISO 27001, 27017 a 27018. Nově k nim přibyl také nezávislý audit SOC 2 Type II, jenž potvrzuje nejvyšší úroveň zabezpečení.

„Audit probíhal pod dohledem renomované auditorské společnosti BDO Consulting s.r.o., která ověřila ochranu dat, spolehlivost služeb i soukromí zákazníků. Potvrdil, že jsou naše cloudové služby připravené nejen pro komerční sféru, ale i pro organizace veřejné správy a kritickou infrastrukturu. Současně jsme požádali o zařazení služby T-Cloud VDC do nejvyšší možné –třetí – bezpečnostní úrovně,“ říká Michal Koláček, manažer datových center a cloudových služeb T-Mobile Czech Republic.

Získání auditní zprávy SOC 2 Type II je potvrzením, že T-Mobile splňuje nejpřísnější požadavky na kybernetickou bezpečnost a odolnost cloudových služeb typu IaaS (Infrastructure as a Service). Služba T-Cloud VDC navíc již více než rok odpovídá požadavkům nového zákona o kybernetické bezpečnosti vycházejícího z evropské směrnice NIS2, který vstoupí v platnost 1. listopadu 2025.  Zároveň je od loňského roku zapsaná Digitální a informační agenturou (DIA) v katalogu dodavatelů cloudových služeb pro státní správu v bezpečnostní úrovni 2.

Pizzu za korunu zaplatili svými daty. ČMIS varuje před QR kódy, mohou být branou pro kyberútoky

Praha 13. října 2025 – Quishing, tedy phishing prostřednictvím QR kódů, patří mezi nejrychleji rostoucí kybernetické hrozby. Meziročně vzrostl počet útoků o 21 procent, QR kód se objevil ve 22 procentech phishingových kampaní, které sloužily primárně k k vylákání přihlašovacích údajů. Denně je přitom rozesláno 3,4 miliardy phishingových e-mailů. Více než polovina však vzniká kvůli lidské chybě. Česká technologická společnost ČMIS na riziko upozornila kampaní ČMIZZA, která ukázala, jak snadno většina lidí podléhá lákavým nabídkám a nevědomky vystavují svá data riziku.

„Quishing má mnoho podob. Útočníci vylepují falešné QR kódy na parkovacích automatech nebo plakátech a oběti pak přesměrují na podvodné platební brány. V e-mailech se stále častěji objevují PDF přílohy s vloženým QR kódem, který vede na škodlivý web a dokáže obejít běžné bezpečnostní filtry. Kódy ale mohou směřovat i na stránky s falešnou reklamou nebo malwarem, případně na podvodné Wi-Fi sítě. Setkáváme se také s podvrženými aplikacemi pro čtení QR kódů, které útočníkům umožňují přístup k soukromí zařízení. Problém je, že QR kódy působí na uživatele důvěryhodněji než odkaz v e-mailu a zároveň je dokážou snadno maskovat i před technickými opatřeními. To z nich dělá atraktivní a velmi účinný nástroj pro útoky,“ upozorňuje Svátek.

Česká technologická společnost ČMIS se rozhodla na toto riziko upozornit v rámci experimentu s názvem ČMIZZA. Vystoupila pod fiktivní značkou pizzerie a nabízela kolemjdoucím pizzu za jednu korunu. Stačilo naskenovat QR kód na krabici. Test odhalil, že téměř dvě třetiny lidí neváhaly a ochotně zadaly údaje ze své platební karty, protože nabídku vyhodnotili jako výhodnou příležitost. Celá akce ukázala, jak snadno lze uživatele nalákat na atraktivní nabídku a přimět je k zadání citlivých informací. Stejným způsobem útočníci získávají přístup k firemním e-mailům, cloudovým úložištím nebo platebním údajům. Experiment zároveň potvrdil, že lidský faktor zůstává nejslabším článkem kybernetické bezpečnosti a pouhá technická opatření nestačí.

„Chtěli jsme ukázat, jak snadno lidé naletí atraktivní nabídce. Pizza za korunu byla neškodná, ale stejný scénář v reálném světě může znamenat, že útočníci získají přihlašovací údaje nebo otevřou přístup do firemní sítě. Obrana je přitom jednoduchá: neskenujte neznámé QR kódy, vždy ověřte, kam vedou, a nikdy nezadávejte citlivé údaje na podezřelých stránkách. Proto musejí firmy kromě technických opatření pravidelně školit své zaměstnance, protože lidská chyba zůstává hlavní vstupní branou útoků,“ vysvětluje Václav Svátek, generální ředitel společnosti ČMIS.

ČMIS zároveň upozorňuje, že prevence a připravenost jdou ruku v ruce. „Kromě osvětových kampaní pomáháme firmám s praktickou ochranou. Zajišťujeme phishingové simulace, školení zaměstnanců, bezpečnostní audity, penetrační testy i nepřetržitý dohled a rychlou reakci při incidentech. Při ransomwarových útocích podporujeme firmy v rámci služby Ransomware pohotovost. Aktivujeme pohotovostní postupy, kde izolujeme napadené systémy, provádíme forenzní analýzu, obnovujeme data ze záloh a koordinujeme další kroky s právními a komunikačními týmy. Díky tomu lze dopad útoku omezit na minimum a provoz rychle obnovit,“ uvádí Svátek.

Těžko stravitelná čísla

Statistiky hrozby potvrzují: každý den je po celém světě rozesláno přibližně 3,4 miliardy phishingových e-mailů, meziročně vzrostl počet útoků o 21 procent. QR kód se objevuje ve 22 procentech phishingových kampaní. V 90 procentech quishingových útoků jde o krádež přihlašovacích údajů a dalších citlivých dat, obvykle zaměřených na firemní e-mailové systémy, cloudové úložiště nebo nástroje pro vzdálený přístup. Experiment ČMIS ukázal, že více než 60 procent lidí bez rozmyslu načte QR kód a zadá platební údaje, aniž řeší potenciální riziko.

Nejde však jen o jednotlivce. Průzkumy ukazují, že jen 27 procent zaměstnanců si věří, že dokážou rozpoznat cílený phishingový e-mail. Útočníci navíc často zneužívají skutečnou firemní komunikaci, což odhalení dále komplikuje. Vysoké riziko se týká i nových zaměstnanců, kteří v prvních 90 dnech ve firmě mají až o 44 procent vyšší pravděpodobnost, že útoku naletí. Celkově platí, že 95 procent kybernetických útoků má původ v lidské chybě.

Podle NÚKIB se počet hlášených kybernetických incidentů v Česku v roce 2023 zvýšil o 80 procent, z 146 na 262. V roce 2024 pak firmy a instituce čelily celkem 1 699 útokům, které způsobily škody ve výši 632 milionů korun. Nejčastěji byly terčem e-shopy, školy, vzdělávací instituce a nebankovní společnosti. Specifická data k quishingu zatím v Česku dostupná nejsou, odborníci však očekávají, že vývoj bude kopírovat zahraniční trendy.

Více o ČMIS

Technologická společnost ČMIS, která patří k největším českým hráčům na poli hostingu, cloudových a serverových řešení, dokáže svým zákazníkům zajistit, že jejich e-shopy nespadnou a fungují hladce i během špičky, takže nepřijdou o své tržby kvůli výpadkům. Mezi hlavní služby patří hosting aplikačního prostředí pro účetní a obchodní systémy, dále hosting databází, úložišť a privátní cloud pro velké e-commerce hráče, jako jsou Rohlik Group či Shoptet. V neposlední řadě poskytuje jako Microsoft direct partner klientům MSSQL licence za nejvýhodnější cenu na českém trhu a také má nejvýhodnější cenové plány pro službu MS 365.

Exit mobile version