Hľadaj

Kybernetická obrana nie je len vonkajším štítom. Začína sa vnútri firmy

Publikované:  Sita Poslať

1.2.2022 (Webnoviny.sk) - Hoci ostatné dva roky boli pre väčšinu sveta veľmi nepríjemné, jedno sa pandémii uprieť nedá. Nasmerovala ľudí i celé firmy k tomu, aby začali fungovať digitálne, a to i tam, kde to predtým bolo nepredstaviteľné.

Kybernetická obrana nie je len vonkajším štítom. Začína sa vnútri firmy

Plány na digitalizáciu, ktoré sa mali pôvodne naplniť vo vzdialenejšej budúcnosti, bolo treba realizovať hneď. Firmám tak nezostalo nič iné, len vyjsť v ústrety technologickému pokroku. S každým takým posunom vpred však prichádzajú i hrozby. Tou zásadnou sú kyberútoky a krádeže dát, ktorým súčasný trend práce z domu jednoznačne nahráva. Podľa niektorých štúdií uniklo len v roku 2020 až dvanásť miliárd záznamov do nesprávnych rúk. Dá sa tomu nejako vyhnúť? A ako?
Možno by ste okolo svojich IT systémov a dátových úložísk najradšej postavili vysokú stenu s ostnatým drôtom, ktorá by dovnútra nevpustila ani jedného narušiteľa. To však pochopiteľne nie je možné – či už doslova alebo ani obrazne. Neustále pripojenie k internetu je nielen nenahraditeľným spojením s okolitým svetom, ale aj bránou pre hackerov, pripravených dostať sa k citlivým údajom jednotlivcov i firiem. Ako veľmi túto pomyselnú bránu otvoríme, záleží len na nás. Jedno je ale isté, všetky naše snahy by mali smerovať k tomu, aby sme sa nebránili len pred útokmi zvonka, ale predovšetkým vnútri. "Základom je dôkladné školenie všetkých zamestnancov, ktorí môžu nevedome či úmyselne kybernetickú škodu spôsobiť. Len pri školeniach by sa to však skončiť nemalo," hovorí Jiří Bavor, Head of Manufacturing SEE zo spoločnosti Atos s tým, že existuje i množstvo ďalších poistiek.

Data Leakage Prevention

Jednou z možností ochrany sú takzvané Data Leakage/Loss Prevention riešenia (DLP). Už z názvu je zrejmé, že ide o preventívne opatrenie, ktoré pracuje so správnou identifikáciou a nastavením oprávnení jednotlivých používateľov. "Vďaka DLP jednoducho nenastane situácia, že by mal niektorý z používateľov prístup k citlivým dátam, s ktorými priamo nepracuje a ku ktorým sa nemá dostať," vysvetľuje odborník Atosu.
Nehovoríme tu ostatne len o kybernetickej obrane, ale i o dodržiavaní európskeho nariadenia GDPR a z neho vychádzajúceho zákona o ochrane osobných údajov. V rámci DLP však zďaleka nejde len o osobné údaje, ale i o finančné údaje firmy, výrobnú dokumentáciu, obchodnú komunikáciu a čokoľvek ďalšie, čo má pre organizáciu nejakú hodnotu.
Ďalšou funkciou DLP je ochrana citlivých dát pred ich zdieľaním. V každej firme sú totiž zamestnanci, ktorí s danými citlivými dátami musia pracovať, a preto sa môže stať, že sa cez nich hoci i neúmyselne dostanú do nepovolaných rúk. "Pre také prípady sú citlivé dáta chránené tak, aby sa nedali napríklad stiahnuť do externých úložísk alebo odoslať mailom. I keby ich teda niekto chcel dostať von, nepodarí sa mu to," dodáva expert spoločnosti Atos.
Hľadaniu vhodného riešenia na kybernetickú bezpečnosť by malo predchádzať zodpovedanie dôležitých otázok: aké dáta sú pre nás najdôležitejšie, ktoré údaje chceme chrániť, kde ich budeme uchovávať a kto k nim bude mať prístup. Niekedy totiž môže stačiť zabezpečiť nedostupnosť dát, inokedy je zase potrebné samotné zaistenie proti ich krádeži.
Zvláštnu pozornosť si zaslúžia takzvané PLM systémy, cez ktoré zdieľa citlivé informácie o výrobe produktov viacero firiem alebo ich pobočiek, v rámci svojho dodávateľského reťazca a to veľmi často i medzinárodne. V tomto prípade by mali firmy na kybernetickej bezpečnosti spolupracovať a zabezpečiť i odovzdávanie týchto dát medzi sebou.

Ochrana od rysovacej dosky po výrobný stroj

Už sme sa zmienili, že okrem dát v informačných systémoch môže ísť i o ďalšie citlivé údaje. Čo je však v súčasnosti najväčšia výzva? "Ide o komplexnú bezpečnosť všetkých súčastí organizácie proti kyberútokom. Už dávno totiž netreba chrániť len takzvanú kancelársku časť. Vo väčšine firiem sú k sieťam pripojené i výrobné a ďalšie stroje či prístroje, ktoré sú na útoky náchylné úplne rovnako ako počítače a notebooky. V súčasnosti teda často pomáhame s ochranou celých organizácií, teda aj ich výrobných oddelení a výrobných technológií," hovorí odborník Atosu o prepojení takzvanej OT (prevádzkové technológie) a IT (informačné technológie) bezpečnosti. O tieto dve oblasti sa navyše vo firmách typicky starajú dve rôzne oddelenia manažmentu, čo prináša ďalšiu výzvu.
Pod komplexnou ochranou si zároveň môžeme predstaviť celý proces  od vypracovania metodiky kybernetickej ochrany a implementácie príslušných technických a organizačných opatrení, školení používateľov, cez zabezpečenie citlivých dát až po prípravu pre prípad útoku a tiež na minimalizáciu škôd po takom útoku.
Takú komplexnú ochranu môžu zabezpečiť nástroje Security Information and Event Management (SIEM), ktoré vytvárajú záznamy o všetkých činnostiach v IT aj v OT a následne ich analyzujú, hľadajú potenciálne riziká a včas o nich informujú IT oddelenia. Prepojenie s ďalšími systémami potom umožní i presnú lokalizáciu problému a poskytne návrh jeho riešenia. Podobne fungujú aj takzvané Security Operation Centrá (SOC), ktoré sú strediskom všetkého, čo vo firme slúži na ochranu pred ohrozením firmy a ktoré si možno prenajať ako službu.

Kto je pripravený, ten nie je prekvapený

V rámci komplexnej ochrany je dôležité počítať s tým, že útok skôr či neskôr príde a vhodnou prípravou možno minimalizovať škody. "Firmám v rámci kompletného zabezpečenia kyberbezpečnosti pomáhame aj so zostavovaním Business Recovery plánov, ktoré pomôžu sa rýchlo zorientovať v prípade útoku a následne sa z neho zotaviť," hovorí Jiří Bavor zo spoločnosti Atos.
Počítať treba so stratou či krádežou dát, ich zneužitím alebo nedostupnosťou, prípadne zastavením výroby, škodami na majetku alebo dokonca i s rizikom zranenia zamestnancov. V každom prípade ide zároveň o reputačné riziko, ktoré môže firmu na dlhý čas očierniť v očiach zamestnancov, obchodných partnerov, či celej verejnosti. Ak existuje možnosť takým škodám zabrániť alebo aspoň ich riziko minimalizovať, musí sa ňou manažment firmy rozhodne vážne zaoberať.

Informačný servis


Viac k témam: kybernetická obrana, Kyberobrana, PR
Zdroj: Webnoviny.sk - Kybernetická obrana nie je len vonkajším štítom. Začína sa vnútri firmy © SITA Všetky práva vyhradené.

© SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a.s. si vyhradzuje výlučné právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
14.6.2026 Redakcia FinReport

Onkologická diagnóza ročne zasiahne viac ako 40 000 Slovákov, včasný skríning môže rozhodnúť

Všeobecná zdravotná poisťovňa (VšZP) v minulom roku rozoslala viac ako 370 000 pozvánok na skríningové vyšetrenia. Každoročne smerujú k ...

14.6.2026 Správy

Top foto dňa (13. jún 2026): Niesenské schody, 250. rokov Ameriky a bohoslužba pre domáce zvieratá

14.6.2026 (SITA.sk) - Top foto dňa (13. jún 2026): Beh po Niesenských schodoch, 250. výročie Ameriky, Procesia za rodinu a Pride v Bulhatrsku, ...

13.6.2026 Správy

Alího Chameneího pochovajú v Mašhade, bývalého iránskeho vodcu nahradí na poste vlastný syn

13.6.2026 (SITA.sk) - Pohreb sa mal pôvodne uskutočniť už v marci, no pre vojnový konflikt ho ...

13.6.2026 Správy

Bratislava sa stane dejiskom festivalu Spojená Európa, organizátori očakávajú stovky účastníkov

13.6.2026 (SITA.sk) - Podľa spolupredsedníčky Volt Slovensko Lucie Kleštincovej je symbolika Dunaja úzko spätá s myšlienkou európskej ...

13.6.2026 Správy

Dohoda medzi Spojenými štátmi a Iránom môže byť uzavretá do 24 hodín, tvrdí Pakistan

13.6.2026 (SITA.sk) - Vyhlásil to v sobotu pakistanský premiér Šehbáz Šaríf, ktorého krajina patrí medzi hlavných sprostredkovateľov ...

13.6.2026 Správy

Federálny sudca odmietol zastaviť odstránenie Trumpovho mena z Kennedyho centra

13.6.2026 (SITA.sk) - Premenovanie Kennedyho centra po Donaldovi Trumpovi bolo nezákonné, keďže právo meniť názov inštitúcie patrí ...

13.6.2026 Správy

Havária vojenského transportného lietadla si vyžiadala päť obetí, informáciu potvrdilo indické letectvo

13.6.2026 (SITA.sk) - Indické letectvo prevádzkuje približne 100 z nich na vojenské zásobovanie a civilnú pomoc v najodľahlejších horských ...

13.6.2026 Správy

Kyjev udrel na kľúčový ropný terminál pri Kryme, Rusko hlási obeť a viacerých zranených

13.6.2026 (SITA.sk) - Podľa SBU ide o najväčší komplex na prekládku skvapalnených uhľovodíkov na juhu Ruska a významný zdroj príjmov pre ...

13.6.2026 Správy

Moskva priznáva problém s presnosťou rakiet. Väčšiu silu chce dosiahnuť kazetovou muníciou

13.6.2026 (SITA.sk) - „Rusko uznalo, že nie je schopné zabezpečiť vysokú presnosť zásahov svojich rakiet, a preto sa rozhodlo zväčšiť ...

13.6.2026 Redakcia FinReport

Na využitie daňovej amnestie zostávajú už len 2 týždne

Finančná správa pripomína, že daňovníci, ktorí chcú využiť daňovú amnestiu a vyrovnať svoje daňové nedoplatky bez pokút a úrokov z ...

13.6.2026 Správy

Opozícia prináša konkrétne kroky, no verejnosť o nich nevie. Šimečka by v prvom rade zrušil transakčnú daň – ROZHOVOR

13.6.2026 (SITA.sk) - PS má zároveň ekonomický program „Veľký tresk“, ktorý má podľa strany pomôcť naštartovať hospodársky ...

13.6.2026 Správy

Slováci vnímajú platformovú prácu ako zdroj flexibility a podpory miestnych podnikov, ukázal prieskum

13.6.2026 (SITA.sk) - Zároveň takmer osem z desiatich Slovákov vníma platformovú prácu ako prirodzenú súčasť trhu práce, informovala o tom ...

13.6.2026 Správy

Sú peniaze pre farmárov ohrozené? Beňová tvrdí, že nie, Lexmann varuje pred problémami

13.6.2026 (SITA.sk) - Lexmann kritizovala transparentnosť, Beňová obhajovala postup vlády aj ...

13.6.2026 Správy

Čas sa podľa bývalého amerického diplomata kráti skôr Rusku než Ukrajine. Vidí šancu na rokovania

13.6.2026 (SITA.sk) - Druhým problémom podľa neho bolo, že ani jedna zo strán konfliktu nebola pripravená na skutočné ...

12.6.2026 Redakcia FinReport

Dôchodkovú prognózu na budúci rok dostane približne 1,1 mil. klientov vo veku nad 50 rokov

Sociálna poisťovňa vyhodnotila projekt zasielania dôchodkovej prognózy ako úspešný a prínosný pre klientov. Po ukončení distribúcie ...

12.6.2026 Redakcia FinReport

INOFEST 2026 prichádza do Nitry. Sedem rokov otázok, ktoré Slovensko potrebuje počuť

Keď pred siedmimi rokmi zopár nadšencov z firiem a univerzít zorganizovalo prvý Festival inovácií INOFEST, málokto tušil, že z toho vznikne ...

12.6.2026 Redakcia FinReport

Od júla sa zvýši výška príspevku na opatrovanie aj hodinová sadzba na osobnú asistenciu

Od 1. júla 2026 sa zvýši peňažný príspevok na opatrovanie aj hodinová sadzba na osobnú asistenciu. Od júla tak dostanú všetci ...

11.6.2026 Redakcia FinReport

Koniec strácania faktúr - elektronická fakturácia prinesie menej chýb aj byrokracie

Strácajúce sa faktúry, opakované prepisovanie údajov a zbytočná administratíva sú problémami, s ktorými sa firmy stretávajú každý ...

Jún

 
P
U
S
Š
P
S
N
24. týždeň
8.
Pondelok (08.06.2026)
Medard,
9.
Utorok (09.06.2026)
Stanislava,
10.
Streda (10.06.2026)
Margaréta, Gréta,
11.
Štvrtok (11.06.2026)
Jesika,
13.
Sobota (13.06.2026)
Anton,
14.
Nedeľa (14.06.2026)
Vasil,
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay