Jaká jsou rizika v kyber prostoru?
Kybernetičtí zločinci se ve svých pokusech napadnout oběť neustále zdokonalují. Využívají slabého zabezpečení zařízení a nedostatečnou znalost uživatelů. Pokoutně získávají osobní data promyšlenou manipulací nebo využívají moment překvapení. Mezi jejich motivy patří hlavně finanční zisk, ale také konkurenční boj nebo nespokojenost zaměstnance či klienta.
Jejich výhodou je, že uživatelé mají často nízké bezpečnostní povědomí o používaných informačních technologiích. Chtějí přistupovat k informačním systémům kdykoliv, odkudkoliv a z jakéhokoliv zařízení. Takto komplexní a nezabezpečené prostředí je ideální půda pro kyberzločince, kteří využijí nechráněná a stále připojená zařízení a za použití nebezpečných nástrojů a služeb je napadnou.
Vzápětí odcizí firemní data, vydírají jejich zveřejněním a požadují výkupné. Útok firmu náhle paralyzuje a čas se zpomaluje. Provoz je z minuty na minutu omezen nebo úplně zastaven. Za každou hodinu firemní nečinnosti vznikají náklady a škoda firmy se neustále zvětšuje.
Ovšem v tu chvíli firma neřeší jen finanční náhrady. Problém je komplexní. Vedení firmy řeší výkupné, obnovení provozu, ušlý zisk, sankce, pokuty, odcizení know-how a narušení důvěry svých zákazníků… Incident může vést v konečném důsledku až k zániku firmy. Budovat reputaci vaší společnosti můžete třeba 20 let, ale přijít o ni můžete při kybernetickém incidentu klidně za minutu.
Nejčastejí se v podnikovém prostředí setkávám s těmito závažnými problémy:
Použité síťové prvky určené pro domácnosti
Slabé zabezpečení síťových prvků a WIFI připojení
Žádné nebo nedostatečné zálohování důležitých dat
Zastaralé a neaktualizované operační systémy i aplikace
Nesprávná distribuce administrátorských oprávnění
Slabá hesla a znalost kybernetické bezpečnosti
Neexistující dokumentace počítačové sítě a přístupů
Proč to vlastně útočníci dělají? Vyplatí se jim to. Pokud vy zaplatíte výkupné, podpoříte tím jejich byznys. Navíc nemůžete mít stoprocentní důvěru, že data nezveřejní. Nevíte, jestli vám je obnoví, ani jestli si nenechali zadní vrátka na další úder.
Se mnou se vám taková situace nestane.
Jsem IT expert pro vaši firmu. Kontaktujte mě!
Jaroslav Dvořák | IT expert s vášní pro bezpečnost
ŽIDLOCHOVICE A OKOLÍ, BRNO
Od roku 2012 pečuji o IT prostředí malých firem, aby bylo funkční a bezpečné. Klientům se věnuji osobně a dlouhodobě, starám se jim o IT infrastrukturu a rozšiřuji jejich povědomí o bezpečném pohybu v kyber světě.