Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jde-li o kybernetiku, nikdy nejsme v bezpečí

  8:00
Závislost společnosti na počítačích a jejich systémech přinesla i hrozby. Den co den čelí organizace v České republice nějakému druhu kybernetického útoku. Momentálně i v souvislosti s válkou na Ukrajině.

Snadný terč? Kybernetické útoky v uplynulých měsících postihly úřady, nemocnice i soukromé společnosti. | foto: Shutterstock

Válka na Ukrajině se dotkla i kybernetické bezpečnosti v České republice. „Stalo se tak ale naštěstí v pozitivním smyslu. Došlo ke zvýšení pozornosti v této oblasti a celkově se Česká republika zaměřila na lepší připravenost pro budoucí útoky,“ vysvětluje Tomáš Luňák, odborník na kybernetickou bezpečnost a jednatel společnosti Alphaserver.

Celý magazín

toitulka

Jsme tedy nyní jako ČR už v bezpečí?

V kybernetické bezpečnosti nikdy nemůžeme říci, že jsme zcela v bezpečí. Organizace v České republice čelí denně nějakému druhu kybernetického útoku.

Přijaly úřady dostatek protiopatření? Co mohly udělat lépe?

Pokud bych mohl za sebe říct, co by úřady mohly udělat lépe, bylo by to jednoznačně sdílení informací směrem k odborné veřejnosti. Za posledních několik let jsme zaznamenali v ČR řadu velkých útoků, ze kterých bychom se mohli poučit. Bohužel oficiální informace o těchto útocích nejsou veřejnosti dobře dostupné.

Kybernetické útoky ohrozily i nemocnice v době covidu - připomeňme Benešov a Brno. Ví se, co se tehdy stalo a kdo za těmito útoky stál?

Tyto případy byly v médiích hojně diskutovány, proto nebudu zabíhat do detailů, ale raději bych dal do souvislosti několik faktů. Útoků na zdravotnická zařízení bylo ve skutečnosti daleko více, jen nejsou tolik medializovány. Můžeme zmínit například útok na Psychiatrickou nemocnici Kosmonosy, FN Olomouc nebo útok na tři soukromé polikliniky v Praze. Škoda v nemocnici Benešov se odhaduje na 59 milionů korun a ve FN Brno přes 150 milionů korun. Tyto částky nám ukazují, jak obří ztráty může kybernetický útok způsobit. Původ útočníků se většinou nepodaří vypátrat. I výše zmíněné incidenty FN Brno a Nemocnice Benešov policie odložila, protože nezískala dostatek informací potřebných pro dopadení pachatele. Tento fakt zvyšuje sebedůvěru útočníků, a proto můžeme očekávat další podobné akce. Rád bych také upozornil, že nemocnice jsou pouze jedním z prvků kritické infrastruktury státu, mezi které patří i elektrárny, vodárny, ministerstva a tak dále.

Dokážou se nemocnice nyní už lépe ochránit? Jak by to měly dělat?

Stav se za poslední tři roky jednoznačně posunul k lepšímu. Přesto se v praxi často setkáváme se zjištěním, že kybernetická bezpečnost v některých nemocnicích nebyla dosud řešena. Toto však neplatí pouze u nemocnic. Tento dluh v kybernetické bezpečnosti doháníme až v posledních letech. Stát poskytuje značné finanční prostředky v této oblasti, posun vpřed ale není jednoduchý. Potýkáme se celosvětově s velkým nedostatkem odborníků, kteří by bezpečnostní opatření dokázali rychle, efektivně a především kvalitně implementovat.

Kybernetickým útokům, jak už jste řekl, čelí nejen stát a jeho instituce, ale i jednotlivé firmy. Co byste jim poradil, aby se před nimi ochránily? Je nějaký základní standard?

Každá organizace je zcela jiná a neexistuje jeden univerzální postup pro zabezpečení všech organizací. Oblast kybernetické bezpečnosti je velmi rozsáhlá a je třeba ji řešit koncepčně na mnoha vrstvách. Doporučil bych vždy začít základní analýzou, co je pro danou organizaci nejdůležitější, jaké provozuje informační systémy a kde jsou její největší slabiny. Na ně následně můžeme zacílit přesná a efektivní opatření.

Jak se pozná špatná analýza od té dobré? Mají firmy šanci to poznat?

Doporučil bych každé organizaci, aby se vždy ptala svého dodavatele, jak bude analýza probíhat a zda bude potřebovat součinnost od jejích zaměstnanců. Pokud dodavatel bude tvrdit, že pro tvorbu analýzy nepotřebuje žádné vstupní informace od dané organizace, je celkem jisté, že taková analýza bude mít minimální vypovídající hodnotu. S největší pravděpodobností se bude jednat o obecný kompilát z dříve provedených analýz u jiných zákazníků.

Jistě existují technologické trendy ve vašem oboru. Co je nyní nejvíce v kurzu?

Aktuálně se soustředíme především na oblast Incident response, tedy co má organizace dělat, když u ní vznikne kybernetický incident. Je třeba si uvědomit, že není možné žádnou organizaci uchránit na 100 procent. Vždy bude existovat riziko cíleného a sofistikovaného útoku. Proto je nutné se soustředit také na včasnou detekci incidentu a minimalizaci následných škod.

Co přesně znamená Incident response?

Jedná se o určení postupů, jak reagovat v případě kybernetických incidentů. V první řadě je třeba útok zastavit, následně sesbírat důkazní materiály a co nejrychleji zahájit obnovu dotčeného prostředí. Pro každý typ kybernetického incidentu je třeba vytvořit specifický postup.

Ing. Tomáš Luňák je odborníkem na kybernetickou bezpečnost.

Například u odcizení přihlašovacích údajů zaměstnance budeme reagovat jiným postupem než u nákazy organizace počítačovým virem (ransomware). Kvalitně nastavené postupy pro Incident response, nastavené na míru dané organizaci, umožňují včasnou a správnou reakci a tím minimalizují způsobené škody. Dalším krokem je automatizace Incident response úkonů, aby byla reakční doba co nejkratší, jednotlivé kroky bezchybné a také aby zatěžovaly dané zaměstnance co nejméně.

Jakým způsobem se dá Incident response automatizovat?

U našich zákazníků využíváme v rámci Incident response řešení IBM Security QRadar SOAR. Tento nástroj umožňuje přesně definovat postupy, které má odpovědný zaměstnanec při řešení incidentu dodržet. Každý zaměstnanec je jimi veden, a proto přesně ví, jak a kdy reagovat na vzniklou situaci. Nemůže se tak dopustit chyb, které při těchto stresových situacích často vznikají. Navíc umožňuje některé z kroků Incident response automatizovat a tím zkrátit reakční dobu. Jedná se skutečně o technologii, kterou bych doporučil každé organizaci, která chce být na kybernetické útoky dobře připravena.

Témata: Rozhovory

Krmítko v americkém Ohiu

  • Nejčtenější

Kousek od Brna mají zahrádku jako dlaň. Vešlo se všechno, dokonce i bazén

6. května 2024

Soutěž Tak tato pouhých 350 čtverečních metrů velká zahrada přistála do letošní soutěže Nejkrásnější...

Prvorepublikovou zahradu v Kroměříži rodina zachovala, včetně růží a pivoněk

9. května 2024

Soutěž Zahrada u rodinné vilky budovaná před 85 lety, na níž se zachovala řada původních dřevin a keřů,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zasaďte topinambur, vytvoří vám na zimu konzervu s čerstvou zeleninou

7. května 2024

Tento příbuzný slunečnice je známý invazní druh, takže se nikdy nemá vysazovat do volné přírody,...

Kakao není jen laskomina. Sníží tlak, ochrání chrup, povzbudí imunitu i pleť

10. května 2024

Potěší, pohladí po duši, zahřeje a hlavně je zdravé. Díky tomu lze kakao použít vícero způsoby:...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Milujete zahradničení? Luxusní knihy Zelenina z ekozahrady rozdány

29. dubna 2024,  aktualizováno  7.5 11:28

Soutěž Řadíte se mezi vášnivé zahradníky a vaše zeleninové záhonky praskají ve švech? Nebo po tom zatím...

Ostrov nabídl k adopci přemnožené kozy. Zaplavily ho žádosti z celého světa

11. května 2024  8:45

Malý italský ostrov Alicudi se snažil zbavit přemnožených divokých koz, a tak je na začátku dubna...

VIDEO: Co chutná líp, sekaný, nebo mletý burger? Vyzkoušejte to podle videa

11. května 2024

Průvodci grilovacím pořadem si tentokrát vzali do parády jeden z nejznámějších pokrmů na grilu –...

Kakao není jen laskomina. Sníží tlak, ochrání chrup, povzbudí imunitu i pleť

10. května 2024

Potěší, pohladí po duši, zahřeje a hlavně je zdravé. Díky tomu lze kakao použít vícero způsoby:...

Jací jste v kuchyni, jak si umíte užít jídlo? Prozradí to váš horoskop

10. května 2024

Potrpíte si na dobré jídlo a pití, nebo slupnete cokoliv, co vám přijde pod ruku? Každé znamení to...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...