Bezpečnostní minimum pro každou firmu

Kyberbezpečnost se dá dělat dvěma způsoby: buď preventivně, nebo potom velmi intenzivně (a většinou i veřejně). Dobrá zpráva je, že kybernetická bezpečnost není raketová věda. Špatná zpráva je, že když nemáte ani bezpečnostní minimum, útočníkům práci neusnadňuje — vy jim ji rovnou delegujete. Tady je praktický základ, který by měla mít každá firma.

REKLAMA

Přehled o tom, co vlastně chráníte

Nejdřív je potřeba inventura: zařízení, servery, cloudové služby, účty, aplikace, přístupy. Když nevíte, co máte, nemůžete poznat, co vám chybí (ani co už někdo používá bez vašeho vědomí).

Přístupy: méně je více

  • MFA všude, kde to jde (ideálně povinně).
  • Princip minimálních oprávnění (lidi mají jen to, co potřebují).
  • Oddělené admin účty a běžné účty.
  • Pravidelný úklid přístupů (odchody lidí, změny rolí, dočasné výjimky).

Aktualizace a záplaty bez hrdinství

Patchování není sexy, ale je to jeden z nejlevnějších způsobů, jak snížit riziko. Jasný proces, kdo co aktualizuje, jak často, a co se děje, když update něco rozbije (ano, i to se stává).

Zálohy a obnova: „máme zálohy“ nestačí

Zálohy musí být:

  • pravidelné,
  • chráněné (oddělený přístup, ideálně mimo hlavní prostředí),
  • a hlavně otestované obnovou.

Bez testu je to jen uklidňující příběh.

Monitoring a logy: ať se o průšvihu dozvíte včas

Základní dohled nad tím, co se děje v síti a na klíčových systémech. Alerty na podezřelé přihlášení, neobvyklé přenosy, výpadky služeb. Útočníkům často trvá dny až týdny, než je někdo odhalí — a to je zbytečný luxus.

Segmentace sítě a ochrana perimetru

Jedna „placatá“ síť, kde se po napadení dá cestovat kamkoliv, je častý problém. Minimálně oddělte kritické systémy od běžných zařízení, hosty od interní sítě a nastavte pravidla, co smí kam.

Právě tady dává velký smysl bezpečná IT infrastruktura – typicky pomocí spravovaného firewallu, který hlídá provoz, aplikuje pravidla a snižuje riziko, že se z jedné chyby stane plošný incident.

Lidi: krátká osvěta, velký efekt

Phishing pořád funguje, protože je jednoduchý a levný. Základní školení, pravidla pro práci s hesly, postup „co dělat, když kliknu na blbost“ a bezpečné zacházení s firemními zařízeními udělá víc než deset slidů o „zero trust“ bez praxe.

Incident plán: kdo volá komu a co se vypíná

Nečekejte na první útok. Mějte jasné minimum:

  • kontakty,
  • role a odpovědnosti,
  • postup izolace zařízení,
  • co se komunikuje dovnitř a ven,
  • a kde jsou uložené klíčové přístupy a dokumentace.

Bezpečnostní minimum není o tom mít „nejdražší řešení“. Je to o tom mít věci nastavené tak, aby jedna chyba neznamenala firemní stopku. A pokud chcete začít rychle a smysluplně, ochrana perimetru a řízení síťového provozu bývá jeden z nejlepších prvních kroků.

Diskuze Vstoupit do diskuze
REKLAMA
REKLAMA

AKTUÁLNÍ ZPRÁVY

Glosa: Babiš a Macinka mlčí jako hrob. V Maďarsku vypadávají kostlivci...

Slyšíte to? To ticho? Já ho slyším velmi zřetelně. A je ohlušující. Je to ticho vlády. Ticho...

Rajchl jede na vlně ruské propagandy. Prezidenta Zelenského prohlásil za mezinárodního...

KOMENTÁŘ | Jindřich Rajchl znovu ukázal, kam až je ochotný zajít. Bez důkazů prohlásil prezidenta Volodymyra Zelenského...

Do Česka se vrací chladné počasí. Zahrádkáři by měli zbystřit, meteorologové...

Do Česka se vrací chladnější počasí a spolu s ním i noční mrazy. Teploty většinou nepřekročí 15...

Ukrajinci udeřili na ruský ropný terminál v Novorossijsku. V přístavu hoří...

Ukrajinské síly znovu udeřily na ruskou ropnou infrastrukturu. Drony tentokrát zasáhly černomořský přístav v Novorossijsku, jeden z...

Ukrajinské drony zasáhly ropovod v ruském Primorsku a rafinerii v Kstově

Ukrajinské drony v noci na neděli zasáhly ropnou infrastrukturu v Primorsku, rafinerii v Kstově a také tepelnou...

U chorvatského ostrova Brač uvízl v rybářské síti vzácný žralok

V Chorvatsku u ostrova Brač se do rybářské sítě chytil žralok šedý. Rybář Mate Jakšić, který byl...

Turek v roli vládního zmocněnce vyhrožuje ekologické organizaci Hnutí Duha. Chystá...

KOMENTÁŘ | Když politik začne veřejně hrozit, že ohne pravidla řízení Ministerstva životního prostředí, protože se mu...

Ukrajinské drony zasáhly ropnou rafinerii v ruské Ufě

Ukrajinská armáda provedla ve čtvrtek nad ránem operaci zaměřenou na ropnou rafinerii Bašněfť-Novoil v Ufě, hlavním městě...
REKLAMA

VÝBĚR ČLÁNKŮ

REKLAMA