Sobota , 30. 11. 2024

Ondřej

Check Point zveřejnil kyberbezpečnostní předpověď pro rok 2017

14. 11. 2016

14. 11. 2016

Check Point zveřejnil 5 klíčových kyberbezpečnostních předpovědí pro rok 2017.

Check Point využil data z nejnovější zprávy Security Report, která analyzovala tisíce bezpečnostních bran z celého světa, a ve své předpovědi se podíval na spotřebitelské trendy, včetně mobilních zařízení a internetu věcí, podnikovou bezpečnost, kritickou infrastrukturu a zabezpečení cloudu.

 

Trend č. 1: Mobilní zařízení

V uplynulých 4 letech došlo k nárůstu využití chytrých telefonů o 394 procent a využití tabletů dokonce o extrémních 1700 procent. Není tedy divu, že počty útoků na mobilní zařízení neustále rostou. Podle zprávy Check Point 2016 Security Report je 1 z 5 firemních zaměstnanců příčinou narušení podnikových dat prostřednictvím mobilního malwaru nebo škodlivého Wi-Fi připojení, což jsou velmi efektivní způsoby útoků.

Check Point očekává, že narušení bezpečnosti v organizacích prostřednictvím útoků na mobilní zařízení bude stále větší problém. Nedávné útoky na mobilní telefony novinářů, sponzorované některými státy, ukazují, že tyto útočné metody jsou reálnou hrozbou a měli bychom očekávat, že je použijí organizované zločinecké gangy. Mobilní bezpečnost je i nadále velkou výzvou pro organizace, které musí nalézt rovnováhu mezi produktivitou, soukromím a ochranou.

 

Trend č. 2: Internet věcí (IoT)

Aktualizace a záplatování IoT zařízení může být náročné, zvláště pokud výrobci těchto zařízení při jejich návrhu s bezpečnostním hlediskem vůbec nepočítali. V příštím roce mohou organizace očekávat, že se kybernetické útoky rozšíří do průmyslového IoT, mezi první cíle mohou patřit například tiskárny.

Sbližování informačních technologií (IT) a provozních technologií (OT) dělá obě prostředí mnohem zranitelnější, zejména pokud jde o provozní technologie nebo SCADA prostředí. Tato prostředí využívají často zastaralé systémy, kde aktualizace a záplaty buď nejsou vůbec k dispozici, nebo hůře, prostě nejsou používané. Výrobci, tedy jako celý průmysl, budou muset rozšířit a propojit ochranu systémů i fyzická bezpečnostní opatření a implementovat řešení prevence hrozeb napříč IT a OT prostředími.

 

Trend č. 3: Kritická infrastruktura

Kritická infrastruktura, která zahrnuje velké energetické a telekomunikační společnosti a organizace poskytující veřejné služby, je velmi citlivá na kybernetické útoky. Téměř všechny kritické infrastruktury byly navrženy a postaveny ještě před tím, než byly kybernetické útoky tak zásadní hrozbou, takže při jejich navrhování nebyly zohledněny základní principy informační bezpečnosti. Jeden takový výpadek způsobený kyberútokem byl hlášen

už na začátku roku 2016. Při vytváření bezpečnostního plánu pro kritickou infrastrukturu je potřeba předpokládat možnost útoku, za kterým můžou stát státy, teroristé nebo organizovaný zločin.

 

Trend č. 4: Prevence hrozeb

Check Point 2016 Security Report odhalil ve sledovaném období devítinásobný nárůst útoků neznámého malwaru na organizace. Každý měsíc bylo identifikováno téměř 12 milionů nových malwarových variant. Výsadní postavení začíná získávat především ransomware, který bude v roce 2017 stejně velkým problémem jako DDoS útoky.

Vzhledem k efektivitě ransomwaru budou muset podniky při ochraně využít vícevrstvé preventivní zabezpečení, včetně pokročilého sandboxingu a extrakce hrozeb. Zároveň budou muset zvážit alternativní způsoby, jak bojovat s ransomwarovými kampaněmi. Takové metody by měly zahrnovat koordinovanou spolupráci s ostatními organizacemi a státními orgány, případně vytvoření finančních rezerv pro urychlenou platbu, pokud nebude existovat žádná jiná možnost.

Je také pravděpodobné, že dojde k nárůstu cílených útoků ve snaze ovlivnit nebo umlčet některé organizace a za takovými útoky nemusí stát jen kyberzločinci. Současná americká prezidentská kampaň a vměšování ostatních národních států demonstruje tuto možnost a bude sloužit jako precedens pro budoucí kampaně.

 

Trend č. 5: Cloud

Jak organizace stále více ukládají data do cloudu a využívají hybridní síťové infrastruktury, včetně softwarově definovaných sítí, vytváří zároveň další zadní vrátka pro přístup hackerů k ostatním podnikovým systémům. Navíc jakýkoliv útok, který naruší nebo vyřadí z provozu nějakého velkého poskytovatele cloudových služeb, může ovlivnit všechny jeho zákazníky. Takový útok by mohl být použit i k ovlivnění konkurence, která by byla jen jednou z mnoha postižených, takže by bylo obtížné určit nebo dokázat motiv.

Můžeme očekávat také nárůst ransomwarových útoků na cloudová datová centra. Stále více organizací bude spoléhat na cloud, veřejný nebo soukromý, takže tyto typy útoků budou cílit na podobné rozvíjející se infrastruktury, buď prostřednictvím šifrovaní souborů šířícího se z cloudu na cloud nebo hackeři využijí cloud jako multiplikátor objemu.

„Data z naší nejnovější zprávy Security Report ukazují komplexní a v některých ohledech alarmující obraz informační bezpečnosti pro rok 2017. Co se týče mobility, cloudu a internetu věcí, tak jsme dávno za bodem zlomu, kdy došlo k masivnímu využití těchto technologií, které jsou nyní nedílnou součástí podnikání, a bohužel i kyberzločinci odpovídajícím způsobem upravili své techniky,“ říká Daniel Šafář, Country Manager CZR, Check Point. „Hackeři jsou stále rafinovanější a každou minutu uvolňují nové a nové varianty malwaru a ransomwaru. Časy signaturových antivirů, které stačily k zastavení infekce, jsou dávno pryč. Díky předpovědi na další rok mohou organizace lépe rozvíjet své kybernetické plány a být o krok před budoucími hrozbami. Je důležité předcházet útokům a zastavit je dříve, než mohou způsobit nějakou škodu.“

 

Zdroje Check Point Threat Prevention jsou k dispozici na stránce: www.checkpoint.com/threat-prevention-resources/index.html

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Satelitní příjem je velkou konkurencí pozemního vysílání. Má své nevýhody, ale jeho výhody převažují. Zjistěte vše o tomto způsobu příjmu televizního vysílání. Vysvětlíme si jak technologii, kterou jsou vybaveny satelitní přijímače, tak i možnosti naladění, nastavení paraboly, propojení a výběr vhodných prvků a poskytovatele vysílání.

Co kdyby vaši firmu postihl nečekaný výpadek způsobený hackerským útokem, přírodní katastrofou nebo klidně chybou zaměstnance a paralyzoval tak provoz podniku na delší dobu? Bez Disaster Recovery plánu můžete v této situaci čelit ztrátě důležitých dat, dlouhodobému přerušení poskytování svých služeb i finančním ztrátám. Zjistěte, jak pomocí Disaster Recovery planningu tyto hrozby minimalizovat a rychle se vrátit k běžnému fungování firmy. 
Když se řekne pojem „domácí tiskárna“, většina z nás si představí kompaktní inkoustovou tiskárnu. Ty jsou totiž, na rozdíl od laserových tiskáren, univerzálnější a v domácnosti využitelnější – vytisknete s nimi jak texty, tak i vysoce kvalitní obrázky a fotografie. U českých spotřebitelů jsou pak nejpopulárnější inkoustové tiskárny značek Canon, Epson a HP. V tomto článku vám nabízíme srovnání nákladů na tisk vybraných TOP modelů tiskáren od zmíněných výrobců.
Opět se dostáváme k novince z dílen Umaxu (řečeno s nadhledem). Prostě tu máme nový cloudbook, který se pyšní 13,3palovým IPS displejem s plným HD rozlišením. V době masové propagace 4K u čehokoliv působí vlastně velmi adekvátně. Je na čase posunout rozlišení u levných notebooků kupředu, což VisionBook 13Wa dělá. Na takto levný stroj to není málo, dokáže vás motivovat ke koupi?

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek