e-news.cz - kurzy
Reklama

Kyberbezpečnost v roce 2023: falšování voleb, školení zaměstnanců a „klonování“ hlasů

18.01.2023, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Kyberbezpečnost v roce 2023: falšování voleb, školení zaměstnanců a „klonování“ hlasů

V posledních letech se téma kybernetické bezpečnosti přesunulo z IT odděleních do zasedacích místností.

S tím, jak se množí útoky a zvyšují potenciální sankce, a to jak z hlediska právních předpisů, tak z hlediska ztráty důvěry zákazníků, se tato problematika stala prioritou na všech úrovních organizace. Kybernetickou bezpečnost si často představujeme jako boj mezi hackery a bezpečnostními experty, který se kvůli technologickému pokroku neustále stupňuje. A skutečně, hrozby někdy přicházejí i od nepřátelských států nebo prohnaných, technicky zdatných, zločineckých mozků. Hrozby se však stejně tak často objevují kvůli špatně zabezpečeným sítím, v jejichž důsledku jsou odhalena citlivá data. Nebo kvůli nepozorným či nerozvážným zaměstnancům, kteří při práci z domova používají nezabezpečená zařízení. Pojďme se podívat, jaké kyberbezpečností trendy nás čekají v roce 2023.

Internet věcí (IoT) a zabezpečení cloudu

„S tím, jak se data stále častěji ukládají online a jak se stáváme stále závislejšími na internetu, bude zranitelnost narůstat – zejména s ohledem na počet připojených a chytrých zařízení, která se budou pravděpodobně rozšiřovat v domácnostech a na pracovištích. Hackeři mohou využívat bezpečnostních nedostatků v zařízeních internetu věcí a pomocí známých zranitelností získají přístup do sítí, které se tradičně spoléhaly na konvenční metody ochrany,“ říká Jana Večerková, ředitelka projektu Coding Bootcamp Praha, intenzivních kurzů programování, codingbootcamp.cz.

Analytici společnosti Gartner předpovídají, že v roce 2023 bude na světě 43 miliard zařízení připojených k IoT. Čím více zařízení propojíme a zapojíme do sítě, tím více potenciálních dveří a oken mohou útočníci využít, aby se dostali dovnitř a získali přístup k datům. Zařízení IoT – od chytrých přenosných zařízení přes domácí spotřebiče, automobily, zabezpečovací systémy v budovách až po průmyslové stroje – se často ukazují jako strašák pro ty, kdo jsou zodpovědní za kybernetickou bezpečnost. Vzhledem k tomu, že se často nepoužívají k přímému ukládání citlivých údajů, výrobci se ne vždy zaměřovali na jejich zabezpečení pomocí běžných bezpečnostních záplat a aktualizací. To se ale v poslední době změnilo. Ukázalo se totiž, že i když samy o sobě neukládají data, útočníci často najdou způsob, jak je využít jakožto brány pro přístup k jiným síťovým zařízením, která by je mohla využívat. V roce 2023 by měla po celém světě vstoupit v platnost řada vládních iniciativ, jejichž cílem je zvýšit bezpečnost připojených zařízení, jakož i cloudových systémů a sítí, které je všechny propojují. Mezi ně patří i systém označování zařízení IoT, který má spotřebitelům poskytnout informace o možných bezpečnostních hrozbách, jež představují zařízení, která si přinášejí do svých domovů.

Kybernetická bezpečnost při práci z domova se pro podniky stane prioritou

V poslední době je pro mnoho organizací prioritou zabezpečení milionů zařízení po celém světě, která se od začátku pandemie používají pro práci z domova a na dálku. V době před pandemií, kdy jsme všichni pracovali v kancelářích, bylo dost jednoduché pravidelně kontrolovat a aktualizovat firemní notebooky a chytré telefony. Bylo tak relativně snadné zajistit, aby neobsahovaly spyware a malware. A aby na nich byly nainstalovány nejnovější verze antivirového softwaru a další preventivní opatření. V roce 2023, kdy je pravděpodobnější, že pracovníci budou používat osobní zařízení ke vzdálenému připojení k pracovním sítím, se objevila nová řada výzev. Připojení k sítím pomocí nezabezpečených zařízení může vést k tomu, že se zaměstnanci nevědomky stanou obětí phishingových útoků, při nichž útočníci vylákají od uživatelů hesla. S přibývajícím počtem lidí pracujících na dálku je stále pravděpodobnější, že budeme pracovat v týmech, kde se nebudeme navzájem tak dobře znát, a hrozí nám, že naletíme podvodníkům, kteří se za nás vydávají. To také umožňuje útoky ransomwaru, kdy je do sítí vložen software, který vymaže cenná data, pokud uživatelé nezaplatí útočníkům výkupné.

Mezinárodním státem sponzorovaní útočníci se zaměří na podniky i vlády

Národní státy se často podílejí na kybernetické špionáži a sabotáži ve snaze podkopat nepřátelské nebo konkurenční vlády či získat přístup k tajemstvím. V dnešní době je však stále pravděpodobnější, že se společnosti a NGO (nevládní organizace) stanou terčem útoků státních aktérů. Od ransomwarového útoku WannaCry v roce 2017, za kterým pravděpodobně stáli hackeři spjatí se severokorejskou vládou, došlo ke statisícům útoků na servery po celém světě, o nichž se bezpečnostní agentury domnívají, že za nimi stojí zahraniční vlády. V roce 2023 se mají ve více než 70 zemích konat volební období, která jsou často terčem útoků nepřátelských zahraničních zájmů. Kromě hackerských útoků a kybernetických útoků na infrastrukturu budou mít podobu dezinformačních kampaní na sociálních sítích. Často jde o snahu ovlivnit výsledky ve prospěch politických stran, z jejichž vítězství by měla prospěch vláda nepřátelského státu. A kybernetická válka bude nepochybně i nadále tvořit klíčový prvek ozbrojeného konfliktu, přičemž jeden z analytiků o rusko-ukrajinské válce řekl, že „digitální technologie jsou důležitou součástí této války stejně jako boje na zemi“.

Umělá inteligence (AI) bude hrát v kybernetické bezpečnosti stále významnější roli

Vzhledem k tomu, že počet pokusů o kybernetické útoky rychle roste, je pro odborníky na kybernetickou bezpečnost stále obtížnější na všechny tyto útoky reagovat a předvídat, kde se nejnebezpečnější útoky odehrají příště. Zde vstupuje do hry AI. Algoritmy strojového učení dokáží v reálném čase zkoumat obrovské množství dat pohybujících se v sítích mnohem efektivněji, než by to kdy dokázali lidé, a naučí se rozpoznávat vzorce, které indikují hrozbu. Bohužel kvůli zvyšující se dostupnosti AI jsou v jejím využívání stále zdatnější i hackeři. Algoritmy AI se používají k identifikaci systémů se slabým zabezpečením, které pravděpodobně obsahují cenná data mezi miliony počítačů a sítí připojených k internetu. Lze ji také využít k vytváření velkého množství personalizovaných phishingových e-mailů, které mají příjemce oklamat a přimět k prozrazení citlivých informací. AI byla dokonce použita k umělému „naklonování“ hlasu vedoucích pracovníků a následnému podvodnému schvalování transakcí!

„Klíč k bezpečným finančním transakcím online spočívá v ověřování identity uživatelů pomocí důkladných autentizačních opatření a také ve spoléhání se na vysoce bezpečné komunikační protokoly. Využívání postupů vícefaktorového ověřování a pravidelné sledování účtů z hlediska podezřelých aktivit může být navíc nesmírně přínosné pro snížení pravděpodobnosti podvodu nebo jiných škodlivých aktivit online. Jedním z klíčových faktorů pro zajištění bezpečných online finančních služeb a transakcí je vícefaktorové ověřování. To znamená, že před schválením transakce je třeba vyžádat kombinaci různých pověření, například heslo a kód doručený prostřednictvím emailu nebo textové zprávy,“ Jan Večerka, zakladatel a CEO aplikace BrikkApp, brikkapp.cz.

Budování kultury, která si uvědomuje bezpečnost

Snad nejdůležitějším krokem, který lze v každé organizaci učinit, je zajistit, aby se snažila iniciovat a podporovat kulturu povědomí o otázkách kybernetické bezpečnosti. Dnes již nestačí, aby zaměstnavatelé nebo zaměstnanci považovali kybernetickou bezpečnost pouze za záležitost, o kterou se má postarat oddělení IT. Rozvíjení povědomí o hrozbách a přijímání základních opatření k zajištění bezpečnosti by mělo být v roce 2023 základní součástí pracovní náplně každého člověka! Není třeba technických dovedností, aby se zaměstnanec naučil rozpoznat typy útoků a přijmout základní opatření, aby se nestal jejich obětí. Stejně tak by se měly všeobecně vyučovat a průběžně aktualizovat základní bezpečnostní dovednosti, jako je bezpečné používání hesel a rozvoj znalostí dvoufaktorového ověřování (2FA). Přijímání takovýchto základních preventivních opatření by mělo být základním prvkem obchodní strategie v organizacích, které chtějí zajistit budování odolnosti a připravenosti v nadcházejících 12 měsících.

„Pro organizace je důležité zajistit správné bezpečnostní protokoly online, jako je správný management hesel, nastavení brány firewall, instalace pravidelných bezpečnostních aktualizací a aktualizace antivirového softwaru. Kromě toho lze výrazně snížit riziko kybernetické kriminality vzděláváním uživatelů v oblasti sebeochranných opatření, jako je používání silných unikátních hesel nebo ověřování 2FA,“ Jana Večerková, ředitelka projektu Coding Bootcamp Praha, intenzivních kurzů programování, codingbootcamp.cz.

Foto + Zdroj: KAŠPAR PR


Články na téma: Mzdy

Spočítejte si online:

> Kalkulačka pro výpočet čisté mzdy
> Daňová kalkulačka pro OSVČ v roce 2025
> Online kalkulačka pro DPČ a DPP
> Důchodová kalkulačka - kdy půjdete do důchodu?


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku. 

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama

Etika AI: Kdo odpovídá za rozhodnutí strojů?

15.06.2025, Autor: red

Když umělá inteligence rozhodne o vaší půjčce, diagnóze nebo dokonce bezpečnosti na silnici, kdo nese odpovědnost, pokud se něco pokazí? Dnes, když nové evropské regulace jako AI Act začínají měnit pravidla hry, se tato otázka stává klíčovou. Pojďme se podívat, jak se Česko i Evropa snaží najít odpověď na dilema etiky AI.

Digitální stopa: Neviditelný otisk, který o nás prozradí vše

14.06.2025, Autor: red

Každý klik, příspěvek či online nákup zanechává za námi stopu, kterou internet nikdy nezapomene. V Česku, kde internet používá přes 94 % populace, se digitální stopa stává klíčovým tématem – ať už jde o ochranu soukromí, nebo rizika zneužití dat. Proč bychom si na to měli dávat pozor právě teď?

VEO 3: Novinka od Googlu, která budí obdiv i obavy

12.06.2025, Autor: Josef Neštický

Google představil VEO 3, revoluční nástroj umělé inteligence, který dokáže generovat videa v kvalitě 4K s dokonalou synchronizací zvuku. Zatímco tvůrci obsahu oslavují nové možnosti, odborníci varují před rizikem dezinformací a ztráty důvěry v to, co vidíme a slyšíme. Kam nás tato technologie zavede?

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Technologie, která fascinuje Číňany: Inovace nebo kontrola?

06.06.2025, Autor: Josef Neštický

Čína se stala globálním lídrem v technologiích, jako jsou umělá inteligence či elektromobilita, a její obyvatelé novinky doslova hltali. Jak ukazují data, trh s AI dosáhl v roce 2024 hodnoty 280 miliard jüanů a prodeje elektrických aut se loni přiblížily 11 milionům kusů. Je ale toto nadšení skutečně spontánní, nebo za ním stojí pevná ruka státu?

Co je Microsoft Business Applications Launch Event?

29.05.2025, Autor: red

Microsoft Business Applications Launch Event je oficiální online událost pořádaná společností Microsoft, která se koná dvakrát ročně při příležitosti vydání nové “Release Wave” – tedy souboru aktualizací a novinek pro podnikové aplikace Microsoftu. Tyto aplikace zahrnují zejména Dynamics 365, Power Platform(Power BI, Power Automate, Power Apps, Dataverse) a od roku 2024 také Copilot Studio.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama