- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (87)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (40)
- Dodavatelé CRM (37)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (63)
- Informační bezpečnost (43)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk
Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | ||
S příchodem internetu věcí už nebude v bezpečí vaše auto ani hračky pro děti
S příchodem mobility, cloudu a internetu věcí se vytrácí kontrola nad perimetrem. Je proto potřeba celkově změnit přístup k bezpečnosti. Čísla ale zatím hovoří smutnou řečí. Zatímco na reaktivní bezpečnostní opatření je ve světě vynakládáno 12 miliard dolarů, pouze 0,6 miliard dolarů je investováno do proaktivní ochrany. Pouze 0,1 procent podniků využívá informační kanály o hrozbách a pouze 1 procento organizací používá technologie pro ochranu před zero-day útoky. Pokud namítnete, že právě vám nic nehrozí, nenechte se mýlit, prakticky vždycky existuje někdo, kdo chce vaše data – ať už cíleně, nebo jen náhodou.
Koncoví uživatelé i organizace musí přemýšlet, jak se s nástupem chytrých zařízení s připojením k internetu chránit. Internet věcí totiž vytváří nová rizika a výzvy a otevírá další cestu útokům. Hackeři mohou pomocí zařízení připojených do internetu zachytávat nejenom citlivá data, ale také obraz nebo zvuk. Kybernetické útoky už dávno nejsou jen doménou velkých organizací, vše se posouvá blíže ke konečnému uživateli.
Pokud se bavíme o kyberzločinu, už dnes nemluvíme jen o firemním notebooku, ale také o chytré nositelné elektronice, zdravotních zařízeních, chytrých telefonech, chytrých domácnostech, tabletech nebo interaktivních hračkách. V roce 2015 jsme viděli také první experimenty s hackováním aut.
Možnosti masivního zneužití internetu věcí ukazuje například krádež citlivých dat z interaktivních hraček společnosti Vtech. Interaktivní panenka dokáže poslouchat dítě, rozpoznat jeho řeč, téma, na které se ptá, a umí i odpovídat. Hračka funguje na principu mikrofonu, reproduktoru a elektroniky a přes internet posílá slova, která jsou analyzována a hračka odpovídá. Dítě tak může v reálném čase komunikovat s panenkou. Hezké. Pokud by vše bylo bezpečné.
V uvedeném případě se sice nejednalo o přímý útok na samotné hračky, ale „SQL injection“ útok na web společnosti, který slouží jako brána pro stahování her do interaktivních hraček. Web ovšem obsahuje nejen klasické registrační údaje, ale také citlivé informace obsahující čísla kreditních karet, adresy domácností, záliby, jména dětí a podobně. A samozřejmě takové informace mají značnou cenu. V tomto případě byly zcizeny informace o 6,4 milionech dětí.
Je to ale především varování, že podobné útoky mohou zajít ještě dál a zcela jistě se můžeme obávat daleko sofistikovanějších hrozeb, které budou například odposlouchávat komunikaci dítěte nebo ovlivňovat, jak panenka odpoví.
Bezpečnost internetu věcí má dvě linie: Samotná zařízení a firmy, které data schraňují. Je vhodné se zajímat, co se s vašimi daty děje, jak je řešena bezpečnost, jestli dané organizaci můžete věřit a podobně, protože následně už nemáte moc šancí věci ovlivnit. Co se týče bezpečnosti zařízení (hračky, hodinky, ledničky…), je potřeba pečlivě zvážit, jaká zařízení s připojením k internetu chcete používat. Samozřejmě nejbezpečnější je vůbec nepoužívat zařízení, která mohou přenášet citlivá data mimo váš dům nebo organizaci. Pokud už taková zařízení ale používáme, je nutné klást důraz na prevenci a ptát se, co se s vašimi daty děje a jestli nezbytně musíte poskytovat požadované informace. Důležité je také zabezpečení vašeho internetu, aby prostřednictvím přístupových bodů nebylo možné k vám škodlivý kód dostat.
Zajímejte se o svou bezpečnost, nemuselo by se vám vyplatit slepě přijímat moderní technologie.
David Řeháček
prosinec - 2024 | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 | 1 | 2 | 3 | 4 | 5 |
23.1. | Odborný webinář Zabezpečení digitální identity zaměstnanců... |
24.1. | CyberEdu NIS2 Academy - druhý běh |
31.3. | HANNOVER MESSE 2025 |
Formulář pro přidání akce
9.4. | Digital Trust |