logo itpoint.cz

Dmitry Bestuzhev

Bezpečnostní analytik společnosti Kaspersky Lab

Dmitry Bestuzhev - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Letošní rok byl pro mnoho organizací velmi náročný - musely zajišťovat vzdálený přístup pro zaměstnance pracující z domu, záplatovat systémy připojené k internetu, aby vydržely nápor ransomwaru, a také se vypořádat s výrazným nárůstem mobilního bankovnictví a souvisejících malwarových implantátů.

Kyberzločinci se nezdráhali využívat nabídky z tržišť na darkwebu, kde je k mání celá řada škodlivých kódů. Zaznamenali jsme, jak původně regionální kyberzločinci expandují do dalších částí světa, což ztěžuje práci lidem z oblasti kybernetické bezpečnosti.

Proto je důležité určit hlavní trendy v neustále se vyvíjejícím prostředí finančních hrozeb a sdílet naše odborné znalosti, abychom pomohli firmám připravit se na ochranu před těmito hrozbami.

Michal Houštecký

Generální ředitel společnosti ARBES Technologies

Michal Houštecký - ARBES Technologies, a.s.logo ARBES Technologies, a.s.LinkedIn

Velkým milníkem byla v roce 1998 implementace prvního on-line bankovnictví v Česku. Na tuzemském trhu ho jako první nabídla společnosti Expandia Bank (později eBank) - šlo o prvního klienta našeho core bankovního systému, prostřednictvím kterého se u nás zrodilo přímé bankovnictví. Dnes tuto možnost obsluhy banky všichni považují za absolutní samozřejmost, která dalece předběhla svou dobu.

Jdeme cestou podpory nových technologií a rozvoje stávajících produktů. IT obor, ve kterém na trhu působíme již 30 let, je velmi dynamickým oborem podnikání a mým největším přáním je, abychom překonali stávající očekávání trhu.

Tatyana Shcherbakova

Senior Web-content Analyst společnosti Kaspersky

Tatyana Shcherbakova - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Během slevových akcí Black Friday jsme vždy svědky zvýšené aktivity podvodníků. Možná trochu neobvyklejší je jejich pozornost věnovaná systémům elektronických plateb. Tentokrát jsme zjistili mimořádný růst počtu útoků napodobujících nejoblíbenější platební systémy.

Podvodníci samozřejmě vnímají každou novou platební aplikaci jako další příležitost k oklamání uživatelů. V zájmu ochrany svých dat a financí byste se proto měli vždy ujistit, že je stránka pro online platby bezpečná.

Můžete to poznat podle toho, že adresa URL webové stránky začíná HTTPS namísto obvyklého HTTP a že se vedle této adresy v prohlížeči obvykle objeví ikona zámku.

Andrej Hronec

Ředitel společnosti AUDIOPRO

Andrej Hronec - AUDIOPRO s.r.o.logo AUDIOPRO s.r.o.LinkedIn

Propojení videokonferenčních řešení a chytrého kamerového systému Kaptivo posouvá tradiční týmovou spolupráci na novou úroveň. Automatické pořizování snímků a jejich živé vysílání umožňuje soustředit se na diskusi místo na pořizování a sdílení nezabezpečených fotografií tabule.

V současné době stále častější potřeby sociálního distancování jednotlivců i celých týmů se jedná o užitečný pracovní nástroj, který výrazně zjednodušuje a zefektivňuje on-line spolupráci i vzdělávání. Do firemního prostředí Kaptivo přináší produktivnější brainstorming, plánování či tvorbu myšlenkových map.

Jednoduše, plynule a zcela bezpečně tak mohou probíhat nejenom interní, ale i on-line tvůrčí jednání týmů.

Juergen Mueller

Technologický ředitel a člen představenstva společnosti SAP

Juergen Mueller - SAP ČR,spol. s r.o.logo SAP ČR,spol. s r.o.LinkedIn

Budoucnost nás, našich zákazníků i partnerů je v cloudu. Naše aktuální oznámení jsou určena jak pro podporu profesionálních vývojářů, tak i všech dalších lidí, které zajímá vývoj softwaru.

Současně dávají zákazníkům záruku, že na dnešní inovace půjde navázat.

Matthieu Faou

Výzkumník společnosti ESET

Matthieu Faou - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Již v roce 2018 jsme vyvinuli vlastní systém pro odhalování těchto Watering hole napajedel na významných webových stránkách. Systém nás pak 11. 7. 2020 upozornil, že webové stránky íránského velvyslanectví v Abú Zabí byly infikovány škodlivým kódem v JavaScriptu. Důležitost této stránky v nás vzbudila zájem a v následujících týdnech jsme odhalili další stránky s vazbami na Blízký východ, které byly takto kompromitovány.

Útočníci se poté odmlčeli až do ledna 2021, kdy jsme zaznamenali novou vlnu kampaní na webové stránky. Druhá vlna pak trvala do srpna 2021. Poté byly všechny webové stránky opět vyčištěny, stejně jako v roce 2020. Škodlivý kód pravděpodobně odstranili sami pachatelé. Útočníci také napodobili webové stránky lékařského veletrhu World Forum for Medicine´s MEDICA, který se konal v německém Düsseldorfu.

Naklonovali původní stránku a přidali na ni část kódu v JavaScriptu. Pravděpodobně nemohli kompromitovat legitimní stránku, a tak vytvořili falešnou.

Andrey Evdokimov

Vedoucí oddělení informační bezpečnosti ve společnosti Kaspersky

Andrey Evdokimov - KASPERSKY LAB CZECH REPUBLIClogo KASPERSKY LAB CZECH REPUBLICLinkedIn

Lidé obvykle používají další nástroje z velmi dobrých důvodů. A není nic špatného na tom, když si zaměstnanci snaží usnadnit práci a komunikaci. Nefiremní služby nebo aplikace samozřejmě nemusí být nutně škodlivé. Neumožňují však bezpečnostním a IT specialistům získat úplný přehled o digitální infrastruktuře firmy. Vede to ke zvýšenému riziku, protože firemní specialisté na kybernetickou bezpečnost neberou při modelování hrozeb, diagramu toků dat a plánování v úvahu neoficiální a neschválené nástroje.

IT oddělení také nekontrolují přístup k neoficiálním službám a zaměstnanci mohou ohrozit cenná firemní data, například přidáním nových neoprávněných členů do firemního chatu nebo tím, že z něj neodstraní bývalé spolupracovníky.

Mezi další znepokojivé aktivity patří neopatrné používání neopravených aplikací nebo nesprávné nastavení soukromí, které vede k úniku dat. Manipulace s osobními údaji prostřednictvím nespolehlivých služeb navíc může vést k pokutování dané společnosti za porušení zákona o ochraně osobních dat.

Štěpán Bínek

Produktový a obchodní manažer společnosti ZEBRA SYSTEMS

Štěpán Bínek - Acronislogo AcronisLinkedIn

Hlavní výzvou dnešních poskytovatelů IT služeb je rostoucí množství provozovaných řešení, které potřebují k eliminaci stále vyššího počtu kybernetických hrozeb. Neustálé přepínání mezi těmito platformami vede k chybám a přílišnému pracovnímu nasazení IT administrátorů.

Z tohoto důvodu se např. platforma Acronis Cyber Protect Cloud snaží integrovat všechny potřebné nástroje na jednom místě, které lze snadno ovládat z jednoho centrálního panelu.

Michal Hebeda

Sales Engineer společnosti ZEBRA SYSTEMS

Michal Hebeda - Cloudflarelogo CloudflareLinkedIn

Zero Trust - proaktivní zabezpečení s modelem nulové důvěry, představuje moderní a bezpečnější přístup k zajištění přístupu správných uživatelů ke správné aplikaci a v souladu s nastavenými firemními pravidly.

Zjednodušené řečeno - platforma Zero Trust od Cloudflare funguje jako vyhazovač v nočním klubu, který před udělením povolení ke vstupu vyžaduje od každého uživatele identifikační průkaz.

Richard Baar

CEO společnosti Daktela

Richard Baar - Daktela s.r.o.logo Daktela s.r.o.LinkedIn

Na trh cloudových kontaktních center jsme se zaměřili již před lety. Tento trh má náročné požadavky, primárně na dostupnost, podporu a míru adaptability. S naším produktem jsme se rychle stali předním poskytovatelem v rámci ČR a SK.

Nyní vstupujeme do další fáze naší expanze v Evropě se společností NFON.

Lucie Kalinová

CSR Specialist společnosti SAP ČR

Lucie Kalinová - SAP ČR,spol. s r.o.logo SAP ČR,spol. s r.o.LinkedIn

Zájem neziskových organizací o grantovou podporu jejich vzdělávacích akcí byl letos rekordní. Do letošního ročníku dorazilo 73 přihlášek na jednotlivé akce, z nichž jsme vybrali a podpořili 56. Jde o nejvyšší počet projektů, kterým byl dosud v rámci Meet and Code v České republice grant udělen.

Kromě finanční podpory se účastníme také pravidelných zasedání výběrové poroty a je zde vidět zřetelný posun v růstu digitálních kompetencí na straně organizátorů, kteří musí poslední dva roky všechny akce pořádat online.

Z toho máme velkou radost, protože akcí Meet and Code se vzdělávají jak děti, tak jejich rodiče a zástupci pořádajících neziskových organizací.

90