e-news.cz - kurzy
Reklama

3 nejlepší strategické obranné taktiky proti kyberútokům

14.01.2025, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
3 nejlepší strategické obranné taktiky proti kyberútokům

Kybernetické hrozby se vyvíjejí již téměř čtyři desítky let. Od doby, co se v roce 1986 objevil první virus pro osobní počítače, čelí kybernetická bezpečnost stále sofistikovanějším výzvám. Zatímco řada uživatelů je již obeznámena s běžnými hrozbami, jako jsou phishing nebo ransomware, stále se objevují novější, cílenější útoky, které ohrožují samotné základy digitální infrastruktury.

Existují však strategické obranné taktiky, které mohou organizace využívat, aby si udržely před těmito výzvami náskok.

„Vyvíjející se prostředí hrozeb vyžaduje, aby společnosti zůstaly v kybernetické bezpečnosti ostražité a proaktivní. Organizace mohou lépe chránit svá digitální aktiva tím, že pochopí rizika spojená se zranitelností dodavatelského řetězce, open source softwarem a integrací umělé inteligence, ale také zavedením strategických obranných taktik. Kybernetická bezpečnost už není jen otázkou IT. Je to kritická součást celkové obchodní strategie, která vyžaduje pozornost na všech úrovních společnosti,“ říká Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Společnosti musí přijmout vícevrstvou obrannou strategii, aby se ve složitém prostředí hrozeb orientovaly. Zde jsou tři důležité taktiky:

  1. Proaktivní testování bezpečnosti: cvičení červeného a modrého týmu

Cvičení takzvaného červeného a modrého týmu simulují reálné kyberútoky a pomáhají organizacím odhalit zranitelnosti dříve, než mohou být zneužity. U systémů umělé inteligence by se tato cvičení měla zaměřit na posouzení odolnosti modelů proti škodám, jako jsou halucinace, zaujatost a zakázaný obsah, kterým je například obtěžování. Organizace si mohou udržet náskok před potenciálními hrozbami tím, že budou průběžně vyhodnocovat a zlepšovat bezpečnostní a etickou výkonnost systémů umělé inteligence.

  • Bezpečnostní opatření specifická pro umělou inteligenci: používání pomocníka ATLAS

Řešení hrozeb specifických pro umělou inteligenci je klíčové, protože AI se čím dál více integruje do podnikových procesů. Adversarial Threat Landscape for Artificial-Intelligence Systems (ATLAS) je znalostní báze doplňující MITRE ATT&CK, která dokumentuje reálnou taktiku protivníků proti AI systémům. Společnosti by měly využívat ATLAS, aby byly informovány o těchto vyvíjejících se hrozbách a zlepšovaly svou obranu proti útokům zaměřeným na technologie umělé inteligence.

  • Architektura zero trust (nulové důvěry): cesta k lepší kontrole přístupu

Přijetí modelů zero trust je v dnešním prostředí klíčové, zejména pro systémy integrující umělou inteligenci. Tento přístup funguje na principu, že žádná entita – ať už uvnitř nebo vně sítě – by neměla být ve výchozím nastavení důvěryhodná. Základními prvky jsou průběžné ověřování identit uživatelů a přísná kontrola přístupů.

„Pro systémy umělé inteligence jsou však stejně důležité hranice dat,“ pokračuje Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu. AI modely často zpracovávají obrovské množství citlivých dat a zajištění, aby tato data byla adekvátně segmentována a chráněna, je kritické. Stanovení jasných hranic brání neoprávněnému přístupu k citlivým informacím a snižuje riziko úniku dat nebo manipulace s nimi. 

„To je obzvláště důležité v AI systémech, kde integrita dat přímo ovlivňuje výstupy a rozhodnutí přijatá umělou inteligencí. Zavedením architektury zero trust se silnými kontrolami hranic dat mohou organizace zajistit, aby jejich systémy umělé inteligence fungovaly bezpečně a chránily jak data, která zpracovávají, tak i výsledky, které generují,“ uzavírá Ondřej Šťáhlavský.

Foto: Pixabay

Zdroj: EMC 


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Co je Microsoft Business Applications Launch Event?

29.05.2025, Autor: red

Microsoft Business Applications Launch Event je oficiální online událost pořádaná společností Microsoft, která se koná dvakrát ročně při příležitosti vydání nové “Release Wave” – tedy souboru aktualizací a novinek pro podnikové aplikace Microsoftu. Tyto aplikace zahrnují zejména Dynamics 365, Power Platform(Power BI, Power Automate, Power Apps, Dataverse) a od roku 2024 také Copilot Studio.

e-news.cz - kurzy
Reklama

Sněmovna schválila zásadní zákon o kyberbezpečnosti. Nové povinnosti se dotknou i solárních elektráren a bateriových úložišť

08.05.2025, Autor: Z blogosféry

Firmy čekají nové požadavky v oblasti kybernetické bezpečnosti. Přijetí nového zákona představuje významný krok v regulaci kyberochrany v České republice. Tento právní předpis implementuje evropskou směrnici NIS 2 a navazuje na Akt o kybernetické bezpečnosti. Jeho cílem je reagovat na rostoucí kybernetické hrozby a zvýšit úroveň ochrany služeb v klíčových sektorech.

Zákon o kybernetické bezpečnosti přináší firmám vysoké náklady i rizika

29.04.2025, Autor: Z blogosféry

Poslanecká sněmovna v pátek schválila nový zákon o kybernetické bezpečnosti, který implementuje evropskou směrnici NIS2 do českého právního řádu. Legislativní novinka, jež by měla nabýt účinnosti v červenci 2025, přináší zásadní změny pro tisíce podniků napříč klíčovými odvětvími.

e-news.cz - kurzy
Reklama

Z plného potenciálu umělé inteligence těží jen pětina firem

24.04.2025, Autor: Z blogosféry

Skutečné přínosy AI zatím dokáže vytěžit pouze minimum podniků. Podle studie konzultační společnosti McKinsey z března tohoto roku sice používá některý z nástrojů umělé inteligence přes 50 procent světových firem, k přelomovým změnám se ale odhodlá pouze menšina.

Recall: Pomůcka pro zapomínající, nebo obrovské bezpečnostní riziko?

24.04.2025, Autor: Vojtěch Benda

Microsoft se i přes odpor bezpečnostních expertů opět snaží spustit kontroverzní aplikaci Recall, která každých několik sekund fotí obrazovku uživatele. Po řadě výtek bylo provedeno několik zásadních úprav, otázkou zůstává, zda budou stačit, nebo Recall zůstane bezpečnostní noční můrou.

Budoucnost AI v ČR: lokální servery, vyšší bezpečnost, lepší výkon

07.04.2025, Autor: Z blogosféry

Od automatizace v e-commerce přes zrychlené programování až po analýzu právních dokumentů – umělá inteligence (AI) dnes mění český byznys. Ale kde se tyto výpočty reálně odehrávají? Na jaké infrastruktuře běží, kdo ji poskytuje a jaké jsou rozdíly mezi globálním a lokálním řešením?

e-news.cz - kurzy
Reklama

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

e-news.cz - kurzy
Reklama