Kyberzločinci nemají morální zábrany ani v těchto dnech, prevence je důležitější než kdy jindy, říká Michal Řezáč z Gordicu

Michal ŘezáčMichal Řezáč

michal-rezac

Foto: Gordic

Michal Řezáč z rodinné firmy Gordic

Pokud si říkáte, že mají určitě i hackeři v těchto nelehkých dnech alespoň trochu slitování, mýlili byste se. Události minulých týdnů nám ukázaly, že kyberzločincům dokonce není proti srsti během nouzového stavu paralyzovat svými útoky ani zdravotnická zařízení, čehož jsme byli svědky například při nedávných útocích na Fakultní nemocnici v Brně Bohunicích, nemocnici v Benešově nebo na významné zaměstnavatele, jako je OKD.

Žádný pokles kyberkriminality se nekoná, spíše naopak. Za poslední měsíc vzrostl počet kybernetických útoků dle magazínu Infosecurity více než o třetinu.

Významně k tomu přispěla i nutnost mnoha firem digitalizovat většinu svých procesů. Jistě, řada společností disponuje solidní ochranou a dodržuje nutné kroky v oblasti prevence kybernetické bezpečnosti, rozhodně to ale zdaleka neplatí o všech.

Není virus jako virus

Mnoho z nich podle analýzy BEAN, kterou zpracovává platforma KYBEZ, nebylo připraveno na tak rychlý přesun do online prostředí, ve kterém se teprve teď snaží zorientovat. Zabezpečení tak řeší minimálně nebo až dodatečně.

michalrezac

Foto: Lukáš Kenji Vrábel

Michal Řezáč, který v Gordicu řeší rozvoj a také kybernetickou bezpečnost

O tom, že výraz „etika“ kyberkriminálníci ve svých slovnících nemají, svědčí i nedávná zpráva Světové zdravotnické organizace (WHO), která varovala před obrovskou vlnou podvodných e-mailů zneužívajících téma pandemie koronaviru. Útočníci se vydávají za členy Světové zdravotnické organizace nebo Centra pro kontrolu a prevenci nemocí.

Prostřednictvím těchto e-mailů odkazují na falešné weby tvářící se jako oficiální a požadují dary na vývoj smyšlených vakcín a léčiv právě proti COVID-19. Druhou strategií je pak odkazovat v e-mailech na weby, kde by měl čtenář objevit klíčové informace o nutných opatřeních. Jde však o typické phishingové či ransomware útoky s cílem zašifrování a odcizení dat uživatele prostřednictvím škodlivého kódu.

Klíčová je prevence

„Hackeři se dovedou rychle přizpůsobit jakýmkoliv změnám i podmínkám a umí nečekaně zaútočit na jakýkoliv typ organizací veřejného i soukromého sektoru. Klíčové je tak zodpovědné uchopení prevence. Rozhodně je totiž snadnější útokům předejít než řešit jejich dopady,“ říká Michal Řezáč, ředitel pro strategický rozvoj a kybernetickou bezpečnost společnosti Gordic.

Na této myšlence vznikla i platforma Gordic CyberSec, která se zaměřuje na poskytování služeb a vývoj nástrojů právě pro zajištění kybernetické bezpečnosti (odtud i název vycházející z anglických slov Cyber Security) soukromých i veřejných organizací a optimalizaci nakládání s osobními údaji.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Vzhledem k aktuální situaci tak není divu, že je o CyberSec v těchto dnech extrémní zájem a ve velkém pomáhá firmám, které řeší následky kybernetických útoků. Těžiště práce lidí v CyberSecu však leží v prevenci. Například díky aplikaci CSA lze spravovat a analyzovat stav zabezpečení nejrůznějších aktiv, odhalovat a řešit slabá místa, zpracovávat analýzu a audit kybernetické bezpečnosti.

„Aplikace CSA, tedy Cyber Security Audit, umožňuje firmám komplexně a trvale řídit kybernetickou bezpečnost. Navíc je natolik intuitivní, že se v jejím prostředí snadno zorientují manažeři kybernetické bezpečnosti, analytici, management firmy i pracovníci zodpovědní za kybernetickou bezpečnost organizace,“ vysvětluje vedoucí týmu CyberSec Vojtěch Hvězda.

nemocnice-v-benesove

Možnosti, jak útokům předcházet, tedy jsou, stačí jen nespoléhat na to, že se taková situace právě vaší organizaci vyhne. Jak ukazují data Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) z roku 2018, napadené subjekty se nejčastěji potýkají s narušením dostupnosti operačního systému (v celkem 33 % případů), dále s podvody, jako například s phishingem nebo neoprávněným využitím ICT (26 %), a se škodlivým obsahem (17 %).

Téměř každý desátý nahlášený incident se ale týkal narušení informační bezpečnosti, jako jsou neautorizované přístupy k informacím nebo jejich změny.

Zacíleno na data

Útoky hackerů mají různé scénáře. Někdy je cílem zablokovat webové stránky, omezit a zašifrovat uživatelům přístup k datům a následně je vydírat. Nezřídka se však objevují útoky, jejichž cílem je přímo osobní a citlivé údaje odcizit.

„Tyto útoky pro napadené firmy představují obrovské náklady, a to nejen při obnově dat a zavedení nutných opatření, aby se situace neopakovala, ale také na kompenzaci škod těm, jejichž data hacker odcizil,“ doplňuje Michal Řezáč.

virtualhelsinki_3

Přečtěte si takéPrvomájový koncert v digitálních Helsinkách. Finové uspořádali po vzoru Fortnite virtuální oslavu pro stovky tisíc lidíPrvomájový koncert v digitálních Helsinkách. Finové uspořádali po vzoru Fortnite virtuální oslavu pro stovky tisíc lidí

Další nástroje Gordic CyberSec, jmenovitě GDA, GDPO a PDIL, se zaměřují právě na osobní údaje, konkrétně jejich správu a zpracování, nakládání s nimi, jejich vyhledávání v souborech a databázích nebo řešení požadavků, na které mají subjekty údajů právo. Díky kvalitní správě a důkladné analýze aktiv tak firmy vědí, na co se prioritně zaměřit při jejich ochraně, aby škody po případném útoku byly minimální.

Doufejme, že kromě všech negativních dopadů přinese nouzový stav alespoň pozitivum v podobě prozření mnohých organizací a uvědomění, že čím více využíváme výhod online světa, tím více musíme řešit kybernetickou bezpečnost. Ta v současnosti již není pouhou zákonnou povinností, jde o existenční nutnost.

CzechCrunch Jobs

CzechCrunch Weekly

V newsletteru Weekly vám každou neděli naservírujeme porci těch nejdůležitějších zpráv, které by vám neměly uniknout.

Další izraelský úspěch. Intel kupuje za téměř miliardu dolarů startup Moovit, který využije pro své autonomní taxíky

Michal MarekMichal Marek

moovit2

Foto: Moovit

Moovit pro hledání vhodné trasy využívá 800 milionů uživatelů ve 102 zemích světa

0Zobrazit komentáře

Americká společnost Intel je sice známá především výrobou čipů, ale netají se tím, že vyvíjí tzv. robotické taxíky, které by se do ulic některých měst měly dostat již v roce 2022. Na cestě k tomuto cíli společnost nyní učinila velmi zajímavou akvizici. Intel za 900 milionů dolarů pohltil izraelský startup Moovit, který stojí za stejnojmennou aplikací pro multimodální plánování tras. Jedná se tak o další významný úspěch izraelského startupového ekosystému.

Oblíbená aplikace Moovit by měla zůstat beze změn a startup, za nímž stojí jako spoluzakladatel a CEO Nir Erez, údajně bude nadále fungovat nezávisle. Intel ovšem získá přístup k technologiím Moovit a především k datům, které společnost získává díky uživatelské základně čítající 800 milionů lidí ve 102 zemích světa. Intel je zužitkuje především pro svůj projekt Mobileye, který v Izraeli vyvíjí již zmíněné autonomní vozy.

Výše zaplacené sumy je možná trochu překvapením, protože ještě při posledním fundraisingu v roce 2018 byla tržní hodnota startupu Moovit stanovena na 500 milionů dolarů. Intel již ve startupu díky dřívější investici měl svůj 7% podíl a nyní tedy doplatil 840 milionů dolarů, aby firmu získal celou.

intel-moovit-nir-erez-1

Foto: Moovit

Nir Erez, CEO and spoluzakladatel startupu Moovit

Moovit je aplikací, která vyniká v plánování tras po městě a je schopna zohledňovat různé dopravní prostředky. Autoři aplikace tedy mají velmi přesná data o tom, odkud, kdy a kam lidé cestují. Právě toto know-how chce Intel zužitkovat, a to například při rozmisťování svých autonomních taxíků.

Aplikace by ale v budoucnu měla sloužit také přímo k objednávání robotaxíků, jak se autonomní taxislužby bez řidičů taktéž označují. Moovit ostatně již nyní v různých zemích světa spolupracuje s jednotlivými poskytovateli přepravy a umožňuje objednání jízd skrze Uber a Lyft či třeba k vypůjčení elektrické koloběžky Lime.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

„Moovit je pro nás akvizicí, která nám na cestě kupředu pomůže překonat některé zásadní problémy,“ okomentoval nákup pro Reuters Amnon Shashua, CEO společnosti Mobileye, která autonomní vozy pro Intel vyvíjí. Aktuálním plánem Mobileye, ke kterému by startup Moovit mohl přispět, je nasazení menší flotily vozů v zemích jako Izrael, Jižní Korea nebo Francie.

Zájem ze strany velkých hráčů na poli byznysu a investic není pro startup Moovit ničím novým. V minulosti do něj kromě Intelu investovalo i BMW nebo známé fondy iVentures a Sequoia Capital. V roce 2018 společnost v investičním kole vedeném Intelem získala na další rozvoj částku ve výši 50 milionů dolarů.

moovit

Foto: Moovit

Moovit je aplikací pro plánování přepravy za pomoci MHD i třeba taxíků

Přesto je ale možná trochu překvapením, že kompletní akvizice přichází právě nyní, ve chvílích nejistoty spojené s koronavirovou krizí. Podle šéfa Mobileye je ale Intel společností, pro kterou by výkyv v podobě koronavirové pandemie neměl být zásadní brzdou.

„Pro společnost jako Intel, která má velmi jasný plán toho, jak by se budoucnost měla vyvíjet, by koronavirus neměl být překážkou. Na druhou stranu, vždy je potřeba se nejdříve podívat na samotnou krizi a až pak na příležitosti,“ komentuje CEO izraelského startupu Mobileye, který pod křídla Intelu zamířil v roce 2017. Americký výrobce čipů za něj tehdy zaplatil závratných 15,3 miliardy dolarů.

uber-eats

Přečtěte si takéUber v Česku balí rozvoz jídla, s Uber Eats se chce soustředit na výdělečnější trhy. V Praze budou dál jezdit jeho taxíkyUber v Česku balí rozvoz jídla, s Uber Eats se chce soustředit na výdělečnější trhy. V Praze budou dál jezdit jeho taxíky

Akvizice Moovit se pro Intel stala příležitostí především z toho důvodu, že startupu v důsledku krize začaly docházet peníze. Moovit dle Reuters s odkazem na zdroj obeznámený s vyjednáváním nejprve plánoval další venture investici a vlastních prostředků měl dostatek zhruba na rok fungování.

V důsledku koronavirové krize se ale firma rozhodla raději hledat zabezpečení v podobě odkupu Intelem. Obchod byl údajně uzavřen skrze telekonferenční hovory, a to během 40 dní

Intel-2018-CES-Keynote-Amnon-Shashua1

Foto: Intel

Amnon Shashua, spoluzakladatel a CTO Mobileye

.