V článku o kybernetické bezpečnosti, který jsme zveřejnili v listopadu, jsme uvedli pět z deseti hlavních trendů v oblasti kybernetické bezpečnosti, na které je třeba si dát pozor v roce 2023:
- Informovanost uživatelů
- Zabezpečení cloudu
- Zranitelnost internetu věcí (IoT)
- Mobilní zařízení jako vektory útoku
- Kybernetické útoky na finanční služby
Zmiňujeme také, že v letošním roce se očekává nárůst útoků ransomwaru v Evropě a Latinské Americe, což povede k narušení obchodních operací několika subjektů a ztrátě duševního vlastnictví mnoha společností.
Abychom vám pomohli se na tuto hrozbu připravit, přinášíme vám 5 hlavních trendů v oblasti kybernetické bezpečnosti, na které je třeba si dát v nadcházejícím roce pozor.
6. Řešení SaaS předstihnou řešení API
Bezpečnostní řešení typu SaaS (Software-as-a-Service) do roku 2023 předstihnou bezpečnostní řešení API. Zabezpečení SaaS získalo v roce 2022 masivní financování a pozornost investorů, která bude pokračovat i v roce 2023.
Vzhledem k tomu, že organizace zabývající se bezpečností budou i nadále prodávat své produkty jako službu, stanou se novou prioritou pro organizace služby SaaS Security Posture, monitorovací služby (SSPM) a budování infrastruktury pro kontrolu bezpečnosti jejich softwarových aplikací.
Monitorování bezpečnosti dodavatelů, aplikací a softwaru třetích stran se stane více diskutovanou součástí podpory kybernetické odolnosti.
7. Zaměření na vedoucí pracovníky pro bezpečnost informací (CISO)
Po některých nejznámějších únicích dat v posledních letech, jako byl například útok na společnost Uber v polovině roku 2022, bude zdůrazněna úloha a odpovědnost ředitelů pro bezpečnost informací (CISO).
Kybernetické útoky jsou nepředvídatelné a i ty nejetičtější a nejbezpečnější organizace s vysoce vyškolenými pracovníky CISO mohou zažít ničivý útok. Odpovědnost za účinný útok však zůstává na CISO.
Doporučujeme, aby se pracovníci CISO neustále vzdělávali, sledovali aktuální bezpečnostní události a udržovali si nejnovější licence. a komplexně řídili a vyhodnocovali kybernetická rizika své organizace.
8. Hrozby ransomwaru
Hrozba útoků ransomwaru způsobí, že exfiltrace dat bude pro organizace velkým problémem. Úspěšný útok ransomwaru představuje pro podniky existenční hrozbu.
"Organizace všech velikostí potřebují holistický přístup ke kybernetické bezpečnosti, který integruje vše od ochrany proti malwaru přes zabezpečení e-mailů až po možnosti vyhodnocování zranitelností," řekl Candid Wüest, viceprezident výzkumu kybernetické ochrany ve společnosti Acronis, v tomto článku o útocích ransomwaru.
Kybernetičtí zločinci se stávají příliš sofistikovanými a výsledky útoků příliš hrozivými na to, abychom je nechali na jednovrstvých přístupech a bodových řešeních.
Vzhledem k tomu, že hrozby ransomwaru jsou stále složitější a častější, bude pro všechny organizace nezbytné zavést strategie pro budování kybernetické odolnosti.
9. Úniky dat: primární cíl
Data budou i nadále představovat hlavní problém pro organizace po celém světě. Ať už se jedná o jednotlivce nebo organizaci, ochrana digitálních dat je nyní hlavním cílem.
Jakákoli drobná chyba v prohlížeči nebo systémovém softwaru je pro hackery potenciální slabinou pro přístup k osobním údajům.
Nová přísná opatření Od 25. května 2018 bylo zavedeno obecné nařízení o ochraně osobních údajů (GDPR), které zajišťuje ochranu údajů a soukromí fyzických osob v Evropské unii (EU). Podobně byl po 1. lednu 2020 zaveden kalifornský zákon o ochraně soukromí spotřebitelů (California Consumer Privacy Act, CCPA), který chrání práva spotřebitelů v oblasti Kalifornie.
10. Vnitřní hrozby
Jednou z hlavních příčin úniků dat zůstává lidská chyba. Jeden špatný den nebo úmyslné pochybení může způsobit pád celé organizace s miliony ukradených dat.
Zpráva společnosti Verizon o úniku dat poskytuje strategický pohled na trendy v oblasti kybernetické bezpečnosti, podle kterého 34 % všech útoků provedli přímo nebo nepřímo zaměstnanci.
Proto se ujistěte, že jste v zařízení vytvořili větší povědomí o ochraně dat všemi možnými způsoby.




