facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 27. 11. 2024 - redakce

Pro zajištění bezpečnosti kritických IT systémů musíte vědět, které to jsou

IT_System_error___AI.jpegSpolečnost GFI Software odhalila, že firmy mají problém se zabezpečením svých klíčových systémů. Chybně totiž identifikují svá kritická IT aktiva a neschopnost určit klíčové systémy vede k podcenění jejich zabezpečení a ke zvýšení rizik vážných provozních výpadků v případě kyber útoku. Vedle nepochopení důležitosti kritických aktiv jsou hlavními důvody bezpečnostních problémů nedostatečná evidence systémů v podnikové síti a chybějící monitorovací nástroje, které by poskytly přesný přehled o jejich fungování.



České a slovenské firmy, které byly ze strany GFI Software dotazovány na nejdůležitější IT aktiva ve své firmě, uvedly ve velké většině souborové a databázové servery (72 %), další byly poštovní servery s 19 %, CRM systémy se 6 % a síťové prvky s 3 % dotázaných. Ve skutečnosti by ale fungování podniku zastavil výpadek zcela jiné části IT infrastruktury, a ta bývá mnohdy nezabezpečená a nezálohovaná.

jozef_kacala_gfi.jpg

Jozef Kačala

„Firmy se často domnívají, že jejich klíčové IT systémy jsou například mzdové účetnictví, servery či koncová zařízení,“ řekl Jozef Kačala ze společnosti GFI Software. „Přitom těmi kritickými, bez kterých by se ve skutečnosti zastavil byznys, jsou spíše řešení typu skladovacích systémů, elektronické pošty či partnerských portálů. Zpoždění výplat o pár dní je jistě nepříjemné, ale z pohledu byznysu je několikadenní výpadek komunikace se zákazníky či nedostupnost objednaných dílů mnohem závažnější.“

Mezi nejčastější zranitelnosti kritických firemních systémů patří:

  • Nedostatečný přehled o firemní síti poskytující evidenci systémů a jejich uživatelů
  • Chybějící monitorovací nástroje, které by poskytly přehled o fungování systémů
  • Migrace a transformace do cloudu, která firmy jakoby zbavuje odpovědnosti za data uložená jinde
  • Transformace na nové technologie jako např. AI a jejich vliv na kritické systémy
  • Interní sila a problémy s vlastnictvím procesů, zejména u větších společností
  • Bezohledný uživatel či správce, který nerespektuje potřeby kritických aplikací

Podniky by proto měly umět kritické systémy správně určit, identifikovat jejich slabá místa, důsledně je zabezpečit, a tím výrazně snížit rizika incidentů.


 
  

- PR -

Ochrana dat a bezpečnost v éře DORA a NIS2

Klíčová role IBM Guardium a SIEM QRadar


Security AIS rostoucími nároky na ochranu citlivých dat a dodržování regulatorních požadavků se firmy stále více obrací k pokročilým nástrojům, které jim umožňují efektivně čelit výzvám moderního IT prostředí. Směrnice DORA a NIS2, které zdůrazňují operační odolnost a správu kybernetické bezpečnosti, stanovují jasné standardy pro ochranu dat a řízení přístupu. V tomto kontextu hrají zásadní roli řešení IBM Guardium a SIEM QRadar.

  

- PR -

Stěžejním tématem HANNOVER MESSE 2025 budou energetická řešení pro průmyslové podniky

Hannover-MesseNa veletrhu HANNOVER MESSE 2025 se bude utvářet budoucnost zásobování průmyslových podniků energií. Na tomto předním světovém průmyslovém veletrhu se pod hlavním tématem „Energising a Sustainable Industry“ představí velké množství výrobců a poskytovatelů řešení z oborů vodíku a palivových článků, energie 4.0 a energetických technologií. Návštěvníci z oblasti průmyslu, vědy a politiky se tak mohou do hloubky seznámit například s tématy digitalizace, dekarbonizace, zvyšování účinnosti, výroba vlastní elektřiny, úspory nákladů, volatilita cen a robustnost.