David Dvořák | |
IT konzultant pro kybernetickou bezpečnost společnosti SOITRON | |
![]() ![]() ![]() | V případě, že není možné například upgradovat na novější verzi softwaru, kterou výrobce zveřejnil, je nutné přistoupit ke kompenzačním opatřením. Tím je myšleno například jiné zabezpečení na úrovní sítě nebo přesunutí rizika - pojištění dopadů zneužití nebo výpadku postiženého systému. V rámci plánování opatření je nutné stanovení priorit. Po dokončení každého z opatření je nutné předem otestovat funkčnost systémů a zařízení, pakliže je to možné. |
Martin Lohnert | |
IT specialista společnosti SOITRON | |
![]() ![]() ![]() | V kombinaci s tím, že mobilní zařízení bývají často mimo správu firemního IT a bez jakýchkoli ochranných či dohledových nástrojů, představují pro podvodníky velmi atraktivní cíl. Prostřednictvím SMS, iMessage či jiných zpráv, vám pošlou například informaci o doručování zásilky, s odkazem, který po vás bude chtít vyplnění údajů. Známé jsou i případy kdy SMS vyzývala k verifikaci, aktualizaci či reaktivaci účtů přesměrováním na podvodnou stránku či dokonce zavoláním do falešného kontaktního centra. |
02.11.20-PO SMishing = SMS + phishing | |
David Dvořák | |
IT konzultant pro kybernetickou bezpečnost společnosti SOITRON | |
![]() ![]() ![]() | Bezpečnost je pro všechny firmy prioritou, nicméně během pandemie ji řada z nich upozadila. Že se nejedná o vhodné řešení potvrzuje fakt, že průměrné odhalení kybernetického útoků trvá až 214 dní. Řada firem proto může zjistit důsledky svého neuváženého jednání až na Vánoce. Dá se čekat, že v oblasti kybernetické bezpečnosti nás čekají těžké časy. Firmy během pandemie odložily řešení kyberbezpečnosti. Přitom ve chvíli, kdy se zaměstnanci hromadně přesouvají na home office je společnost nejzranitelnější. Mít připravený krizový plán a simulované cvičení je nutností pro přežití dalších krizí. |
David Dvořák | |
IT konzultant pro kybernetickou bezpečnost společnosti SOITRON | |
![]() ![]() ![]() | Cvičení dělá mistra - všem firmám proto doporučujeme mít připravený krizový plán a ideálně mít za sebou i simulované cvičení, které značně pomáhá při postupu v takových situacích. Společnosti by neměly přípravu podceňovat už z toho důvodu, že se útok může odehrát kdykoliv, z kteréhokoliv koutu světa a reálné šance na dopadení hackera jsou mizivé. Během pandemie řada uživatelů polevila v bezpečnosti na internetu. Bezpečná vzdálenost od ostatních ale nechrání před útokem i skrze obyčejnou WiFi a e-mail, které může hacker využít jako nástroj k napadení například bankovního účtu. |
Jiří Chytil | |
Konzultant pro vzdělávání společnosti SOITRON v ČR | |
![]() ![]() ![]() | Webináře jsou bezesporu něčím, co lidé začali vnímat jako pomoc. Možná přichází doba kombinovaného vzdělávání, kdy se právě tato forma stane už na základních školách zcela běžnou. Již delší dobu nabízíme vzdělávacím institucím školení, která jsou automaticky doplňována právě webináři, sloužícími k opakování látky. Kvůli zájmů pedagogů bylo nutné navýšit kapacitu webinářů s pomocí nové technologie Boradcast. Nyní se jich může společně zúčastnit až 10000 účastníků. |