REKLAMA

Bezpečnostní minimum pro každou firmu

Kyberbezpečnost se dá dělat dvěma způsoby: buď preventivně, nebo potom velmi intenzivně (a většinou i veřejně). Dobrá zpráva je, že kybernetická bezpečnost není raketová věda. Špatná zpráva je, že když nemáte ani bezpečnostní minimum, útočníkům práci neusnadňuje — vy jim ji rovnou delegujete. Tady je praktický základ, který by měla mít každá firma.

REKLAMA

Přehled o tom, co vlastně chráníte

Nejdřív je potřeba inventura: zařízení, servery, cloudové služby, účty, aplikace, přístupy. Když nevíte, co máte, nemůžete poznat, co vám chybí (ani co už někdo používá bez vašeho vědomí).

Přístupy: méně je více

  • MFA všude, kde to jde (ideálně povinně).
  • Princip minimálních oprávnění (lidi mají jen to, co potřebují).
  • Oddělené admin účty a běžné účty.
  • Pravidelný úklid přístupů (odchody lidí, změny rolí, dočasné výjimky).

Aktualizace a záplaty bez hrdinství

Patchování není sexy, ale je to jeden z nejlevnějších způsobů, jak snížit riziko. Jasný proces, kdo co aktualizuje, jak často, a co se děje, když update něco rozbije (ano, i to se stává).

Zálohy a obnova: „máme zálohy“ nestačí

Zálohy musí být:

  • pravidelné,
  • chráněné (oddělený přístup, ideálně mimo hlavní prostředí),
  • a hlavně otestované obnovou.

Bez testu je to jen uklidňující příběh.

Monitoring a logy: ať se o průšvihu dozvíte včas

Základní dohled nad tím, co se děje v síti a na klíčových systémech. Alerty na podezřelé přihlášení, neobvyklé přenosy, výpadky služeb. Útočníkům často trvá dny až týdny, než je někdo odhalí — a to je zbytečný luxus.

Segmentace sítě a ochrana perimetru

Jedna „placatá“ síť, kde se po napadení dá cestovat kamkoliv, je častý problém. Minimálně oddělte kritické systémy od běžných zařízení, hosty od interní sítě a nastavte pravidla, co smí kam.

Právě tady dává velký smysl bezpečná IT infrastruktura – typicky pomocí spravovaného firewallu, který hlídá provoz, aplikuje pravidla a snižuje riziko, že se z jedné chyby stane plošný incident.

Lidi: krátká osvěta, velký efekt

Phishing pořád funguje, protože je jednoduchý a levný. Základní školení, pravidla pro práci s hesly, postup „co dělat, když kliknu na blbost“ a bezpečné zacházení s firemními zařízeními udělá víc než deset slidů o „zero trust“ bez praxe.

Incident plán: kdo volá komu a co se vypíná

Nečekejte na první útok. Mějte jasné minimum:

  • kontakty,
  • role a odpovědnosti,
  • postup izolace zařízení,
  • co se komunikuje dovnitř a ven,
  • a kde jsou uložené klíčové přístupy a dokumentace.

Bezpečnostní minimum není o tom mít „nejdražší řešení“. Je to o tom mít věci nastavené tak, aby jedna chyba neznamenala firemní stopku. A pokud chcete začít rychle a smysluplně, ochrana perimetru a řízení síťového provozu bývá jeden z nejlepších prvních kroků.

Diskuze Vstoupit do diskuze
REKLAMA
REKLAMA

AKTUÁLNÍ ZPRÁVY

Hřib se vysmál Macinkově ambici vést dvě ministerstva do konce mandátu...

Prezident Petr Pavel po jednání s premiérem uvedl, že je připraven jmenovat ministra životního prostředí a očekává...

V Česku se na 15. února chystají demonstrace. Organizátoři mluví i...

"Nenecháme se vydírat Motoristy," vzkazuje Mikuláš Minář před demonstracemi plánovanými na neděli 15. února. Protesty na stovkách...

Kellnerová s dcerami Annou, Larou a Marií darují na pomoc Ukrajině...

Renáta Kellnerová s dcerami Annou, Larou a Marií se rozhodly připojit k desítkám tisíc českých občanů a...

Počasí v následujících dnech přinese do Česka střídání deště a sněžení

V následujících dnech bude v Česku převažovat zatažené počasí, ve kterém se bude střídat déšť a sněžení....

Zdechovský: Kdyby lež nadnášela, tak z Motoristů jsou už dávno piloti

Ještě v pátek poslanec Filip Turek veřejně oznamoval, že doprovodí slovenského ministra životního prostředí Tomáše Tarabu na...

Dřevěné prkénko stojí pár korun a má výhody, které plast nenahradí

Dřevěné prkénko je jedna z nejpoužívanějších věcí v kuchyni. Přitom se jeho výběru často nevěnuje moc pozornosti....

SpaceX míří k orbitální infrastruktuře pro AI. Na oběžné dráze plánuje...

Společnost SpaceX miliardáře Elona Muska plánuje na oběžnou dráhu Země vyslat až milion satelitů. Podle dokumentů předložených...

Konec těžby černého uhlí. Důl ČSM propustí 900 lidí

V sobotu 31. ledna se v Česku definitivně zastaví těžba černého uhlí. Na noční směně v Dole...
REKLAMA

VÝBĚR ČLÁNKŮ

REKLAMA