e-news.cz - kurzy
Reklama

Paula Januskiewicz: Rozumět infrastruktuře není totéž jako na ni umět útočit

08.08.2024, Autor: red

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Paula Januskiewicz: Rozumět infrastruktuře není totéž jako na ni umět útočit

Množství kybernetických útoků nebude menší. Smiřme se s tím a braňme se. I tak by se dala shrnout slova Pauly Januszkiewicz, polské kyberbezpečnostní expertky, která na jaře vystoupila na Security 2024, výroční konferenci Aricomy věnované právě trendům v oblasti IT bezpečnosti. Januskiewicz, jejíž společnost CQURE už má po světě čtyři pobočky, mluvila o tom, proč firmy a instituce neumí útokům odolávat, jak získat víc odborníků i kam obor směřuje.

Článek převzat z blogu Aricomy ELITA.

Vlastně je to paradox. Všichni už víme, jak je důležité na kybernetickou bezpečnost dbát, a máme k dispozici nástroje, které to umožňují. Množství incidentů a jejich negativních důsledků ale přitom stále roste. Jak je to možné?

„Představte si, že váš den je nabitý úkoly, ale vy víte, že je za 24 hodin nestihnete splnit. Musíte se tak smířit s nějakou mírou rizika, přičemž dopředu nevíte, jak velká ta míra je. Kybernetická bezpečnost je jako obor velmi široká, pro správce je obtížné zohlednit všechny aspekty a rizika najednou,“ přibližuje svůj pohled Januskiewicz a za pravdu jí dávají už jen jednoduchá data českého Národního úřadu pro kybernetickou a informační bezpečnost. Ten zaznamenal v roce 2023 proti roku 2022 dvojnásobný počet incidentů.

Firmy a instituce to vědí a bezpečnost svých sítí a technologií berou daleko vážněji než dřív. I tak jsou ale v nekončícím boji spíš policistou, který honí zloděje. Energie vydané na řešení problémů a jejich předcházení, je pořád málo, nebo směřuje špatným směrem.

Nejlépe se brání ti, kdo se nejvíc bojí o byznys

„Chybí nám odborníci, některé detekční systémy jsou špatně nastavené, takže lidé pak ignorují výstrahy, organizacím chybí plány, jak se chovat v případě útoku, a k tomu se přidávají nové hrozby spojené s nástupem umělé inteligence,“ vypočítává nejčastější problémy odbornice, která spolu se svými víc než 60 kolegy pomáhá nastavovat bezpečnost a řešit následky útoků po celém světě.

Jejich klienty jsou vlády, bankovní instituce, společnosti z ropného nebo plynárenského průmyslu, ale i výrobní firmy nebo třeba nemocnice. A jestli Januskiewicz něco vysledovala, tak to, že nejlépe se o ochranu svých sítí a technologií starají ty firmy, které si svého byznysu nejvíc považují. „Dobrým příkladem jsou banky. Ony vědí, že to nejcennější, co mají, je jejich důvěra a reputace a za žádnou cenu o nic nechtějí přijít,“ vysvětluje.

Ona a její kolegové pomáhají při akutních incidentech, ale častěji provádí komplexní audit infrastruktur ještě předtím, než k incidentu dojde. „Opakovaně se stává, že společnosti nemají dostatek vyškolených pracovníků, kteří by situaci řešili, a právě tehdy se naše odborné znalosti ukazují jako klíčové. Není to tak, že by kyberbezpečnost netáhla, ale jde spíš o to, že v našem oboru musíte naučit spoustu nových informací nad rámec běžného IT a hlavně jiný úhel pohledu. Znát infrastrukturu pomáhá, ale vy ji nebudujete, vy musíte vědět, jak na ni zaútočit,“ otáčí optiku Januskiewicz.

U řady profesionálů to pak podle ní může vést k pocitům nejistoty: „Vím toho dost?“ ptají se sami sebe a ptá se i polská odbornice: „O většině vývoje ve svém oboru mám dobré povědomí, je to moje vášeň a profese, sleduju to. Ale nevím o každém novém nástroji, nečetla jsem všechny nové výzkumy. Zůstávám informovaná natolik, abych si byla jistá svými znalostmi a dovednostmi. Že když bude zákazník terčem útoku, budu vždycky vědět, co s tím. Chápu ale, že pro nováčky v oboru může být tento neustálý přísun informací zahlcující,“ uvědomuje si. A proto razí také přístup, že v kyberbezpečnosti nejde fungovat jako solitér, ale musí se pořád síťovat a sdílet. V každý moment totiž někdo na světě zažívá nějakou novou zkušenost s novým útokem, která pak může pomoct dalším lidem. A mimochodem právě proto konference Security existuje.

Foto: Poskytnuto Paulou Januskiwicz pro ARICOMA

Zdroj: Aricoma


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

AI může za rok zvýšit hodnotu českých firem o 16 %

12.09.2024, Autor: Z blogosféry

Firmy v Česku se k umělé inteligenci staví pozitivně. 83 % z nich již AI využívá nebo plánuje zavést do svých procesů. Ačkoliv se téměř čtyři z deseti obávají nedostatku kvalifikovaných pracovníků, predikce ukazují, že by AI mohla do roku 2025 zvýšit hodnotu českých firem v průměru o 16 %.

Nebezpečí na síti: Jak zabránit odcizení profilů a kybernetickým hrozbám

11.09.2024, Autor: Z blogosféry

Kybernetická bezpečnost se v dnešní digitální době stává stále důležitějším tématem. Vzestup kybernetických útoků a odcizení profilů na sociálních sítích představuje vážnou hrozbu pro jednotlivce i organizace. Útočníci využívají pokročilé techniky a nástroje k zneužití zranitelností v online prostředí, a proto je nezbytné znát metody prevence a ochrany. Jana Večerková, zakladatelka a ředitelka intenzivních kurzů programování Coding Bootcamp Praha, sdílí svůj odborný názor na účinné typy ochrany před kybernetickými hrozbami a upozorňuje na nejčastější chyby, kterých se uživatelé dopouštějí.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz
Reklama

Počet kybernetických podvodů dramaticky roste

04.09.2024, Autor: Z blogosféry

Česká bankovní asociace (ČBA) upozorňuje na pokračující nárůst kybernetických útoků, které cílí na klienty bank po celé České republice. Jen za prvních sedm měsíců tohoto roku bylo napadeno 49 436 klientů, což představuje nárůst o 37 % oproti stejnému období loňského roku. Díky efektivním zásahům se podařilo bankám od počátku roku ochránit svým klientům více než 4 miliardy korun, přičemž nejvyšší doposud zachráněná částka na jednoho klienta činila 13 milionů korun.  

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Závody v digitalizaci ženou velkoobchody k růstu

20.08.2024, Autor: Z blogosféry

Velkoobchodní sektor čelí v posledních letech řadě výzev, ať už to byla omezení spojená s covidovou pandemií, nebo dosud trvající vliv konfliktu na Ukrajině. Velkoobchodní společnosti jsou však pod tlakem také kvůli rychlému tempu postupující digitalizace procesů, včetně zavádění nástrojů umělé inteligence. I přes obtížné podmínky se, ale velkoobchodnímu sektoru předpovídá v nejbližších letech silný růst.

Paula Januskiewicz: Rozumět infrastruktuře není totéž jako na ni umět útočit

08.08.2024, Autor: red

Množství kybernetických útoků nebude menší. Smiřme se s tím a braňme se. I tak by se dala shrnout slova Pauly Januszkiewicz, polské kyberbezpečnostní expertky, která na jaře vystoupila na Security 2024, výroční konferenci Aricomy věnované právě trendům v oblasti IT bezpečnosti. Januskiewicz, jejíž společnost CQURE už má po světě čtyři pobočky, mluvila o tom, proč firmy a instituce neumí útokům odolávat, jak získat víc odborníků i kam obor směřuje.

e-news.cz - kurzy
e-news.cz
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

DDoS útoky jsou stále cílenější, útočníci se zaměřují na DNS

11.07.2024, Autor: red

Trendem současných DDoS útoků je nárůst kvality a efektivity. Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, DDoS útoky zneužívají v posledních týdnech stále více tzv. DNS servery. Ty jsou klíčové pro fungování internetu tak, jak jej známe – uživatelům totiž zajišťují otevření požadované internetové stránky.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz
e-news.cz - kurzy
e-news.cz - kurzy
Reklama