Daily Archives: 1.3.2023

Máte schopný kyberbezpečnostní tým? Pak byste si jej měli hýčkat, protože podle analytiků Gartneru plná polovina lídrů v oblasti informační bezpečnosti změní zaměstnání – celá čtvrtina pak za zcela odlišnou roli, zejména z důvodu vysoké míry stresu v práci.   „Profesionálové v oblasti kybernetické bezpečnosti čelí neudržitelné míře stresu,“ říká analytička a ředitelka výzkumu Gartneru Deepti Gopalová. „CISO jsou obvykle v defenzivní póze a jen čekají, zda je někdo hackne,...

Hlavní události #9 - 2023

-> Více než 900 organizací ve zdravotnictví bude nově spadat pod zákon o kybernetické bezpečnosti díky promítnutí nové směrnice do českého práva, řekl ČTK náměstek NÚKIB Tomáš Krejčí. Zatímco doposud se týkal pouze 44 nejkritičtějších organizací ve zdravotnictví jako fakultní nemocnice, od roku 2024 bude zákon platit pro nemocnice, hospice nebo výrobny léčiv s více než padesáti zaměstnanci. Kvůli tomu tyto organizace „budou muset implementovat opatření, aby se člověk fyzicky nedostal k serverům či aby byla opatření ke zřízení přístupu k účtu v nemocnici“, nastínil Krejčí. [CZ] 

-> Jednání o globálním zdanění velkých společností bylo zastaveno před schůzí skupiny G20. Důvodem je odpor zemí jako USA nebo Indie. Francie proto už v minulosti navrhovala, aby se hledalo „evropské řešení“, neboť skupina G20 žádné neprotlačí. Jedinou dohodou o zdanění tak zatím zůstává ta z roku 2021, kterou dohodlo OECD a říká, že by mezinárodní společnosti měly platit minimální daň 15 % tam, kde reálně podnikají. [W] 

-> Starlink oznámil, že spustí službu globálního připojení k internetu, která bude fungovat kdekoliv (kde je pokrytí jeho satelity) – doposud byla služba geograficky omezena. Cena za měsíční paušál bude 200 dolarů, vstupní poplatek za zařízení pak 600 dolarů. [W] 

Hospodářské výsledky a akvizice #9 - 2023

-> V Česku je 12 510 IT firem, o 16 % více než před pěti lety, vyplývá z údajů společnosti Dun & Bradstreet. Počet IT společností rostl o čtyři procenta rychleji než jiné obory, a počet OSVČ v informačních technologiích rostl dokonce osmkrát rychleji. V českém IT je dnes zaměstnáno 44 836 lidí s meziročním přírůstkem 2 450 zaměstnanců, což je 6% přírůstek. Největší tržby z tuzemských firem vykázal Avast Software s téměř 19 miliardami korun, s výrazným odstupem následuje Jet Brains s deseti miliardami a Seznam.cz s 5,6 miliardy korun. [CZ] 

-> Intel sníží dividendu na 0,125 dolarů na akcii, což je proti poslední čtvrtletní výplatě pokles o 66 %. Je to nejnižší hodnota od roku 2007. Také se zavázal, že letos sníží náklady o tři miliardy dolarů. Chce těmito kroky šetřit hotovost v době, kdy klesá poptávka po čipech používaných v osobních počítačích a datových centrech. [W] 

-> Společnost Hewlett Packard Enterprise (HPE) koupila společnost Athonet, která poskytuje soukromé mobilní 4G a 5G sítě a na trhu působí již patnáct let. Hewlett Packard si krokem slibuje další rozšíření svých propojených edge-to-cloud řešení. Akvizicí získá jedno z nejrozšířenějších portfolii 5G a Wi-Fi sítí pro podniky. Zákazníci v oblasti telekomunikačních služeb hledají jednodušší cesty, jak nasadit privátní 5G sítě s nízkou latencí, segregovanými zdroji, rozšířeným dosahem a zabezpečením, říká Tom Craig z HPE. [W] 

-> Čínský internetový prodejce Alibaba ve třetím čtvrtletí svého finančního roku zvýšil tržby o dvě procenta na 247,76 miliardy jüanů (803 miliard Kč), a to navzdory ochlazení maloobchodních tržeb v prosinci v Číně o 1,8 procenta. Alibaba překonal očekávání analytiků a akcie se zvedly o šest procent. [W] 

-> Tržby českého T-Mobilu v roce 2022 vzrostly o 4,7 procenta na 30,1 miliardy korun, třebaže počet uživatelů předplacených karet klesl o 1,1 % na 1,956 milionu. Stoupl však celkový počet zákazníků o dvě procenta a spotřeba dat narostla o 47 procent. [CZ] 

-> Celkové výnosy Telekomu na Slovensku vyrostly o 19 milionů na 806,4 milionu eur, třebaže se počet zákazníků snížil o 56 tisíc na 2,446 milionu, podle přísnější metodiky měření však ztratil až 209 tisíc.  [SK] 

-> Společnost VMware a Broadcom si dají dalších devadesát dnů na dokončení akvizice v hodnotě 61 miliard dolarů, na níž se dohodly už bezmála před rokem. Důvodem odkladu mohl být odpor antimonopolních úřadů v USA, Spojeném království a EU, spekulují média. Někteří zákazníci navíc vyslovili z fúze obavy, s ohledem na nepříliš úspěšnou akviziční historii Broadcomu.  [W] 

Kontrakty a implementace #9 - 2023

-> Přesunutí zdrojů Applu z Číny do jiných zemí může trvat roky a být značně problematické, píše Financial Times. Čína totiž nenabízí firmě jen práci, ale i „celý ekosystém procesů, budovaný mnoho let“. Apple výrobní procesy zkrátka v Číně neoutsourcoval, ale vybudoval, a to především od roku 2009 do roku 2012, kdy investoval 7,2 miliardy dolarů do výrobních zařízení v dodavatelských zemích.  [W] 

-> Průměrné skóre vyspělosti otevřených dat v EU je 79 %, vyplynulo ze studie společnosti Capgemini, která ji vypracovala na pokyn Evropské komise. Česká republika se v žebříčku umístila na desátém místě s dosaženým skóre 88 %, což dělá čtrnáctiprocentní meziroční růst. Ze studie také vychází, že 96 % členských států EU již pracuje na identifikaci oblastí dat s vysokou hodnotou, jako statistické, geoprostorové či meteorologické údaje. 63 % zemí EU se přitom připravuje na zajištění interoperability těchto dat spolu s daty z jiných zemí, píše IT//www.itbiz.cz/zpravicky/pocet-it-firem-v-cesku-za-pet-let-vzrostl-o-16-procent-na-12-510-podnikuBiz. [CZ] [SK] [W]  

-> Společnost Gen, vzniklá ze spojení Avastu a NortonLifeLock, zakládá spolu se třemi dalšími firmami nadaci OpenWallet Foundation (OWF). Má za cíl „vyvinout software na otevřeném zdrojovém kódu, který bude podporovat interoperabilitu pro širokou škálu využití digitálních peněženek včetně plateb, prokazování totožnosti a ukládání ověřených pověřovacích údajů“. Jinými slovy, OWF má pomocí open source sjednotit současné pokusy o digitální peněženky. [CZ] [W] 

-> Technologii tchajwanské společnosti TSMC na výrobu 3nm procesorů si kompletně zabral Apple, informuje server Digitimes s odvoláním na zdroje z dodavatelského řetězce. Protože je zmenšování čipů tvrdým oříškem i pro lídra trhu, promítá se to do výsledných cen čipů. To si může dovolit jako první právě Apple, který vyšší náklady kompenzuje cenami svých prémiových produktů. Tato spolupráce zavařila ještě více Intelu, o kterém se ještě v roce 2021 říkalo, že by si zabral celou jednu továrnu TSMC s 3nm technologií, jež by vyráběla jeho čipy. Nyní to však vypadá, že výroba 3nm čipů od Intelu odstartuje až v posledním kvartálu roku 2024. [W] 

Lidé #9 - 2023

-> Švédský výrobce telekomunikačních zařízení Ericsson propustí okolo 8 500 zaměstnanců, což činí zhruba osm procent vší pracovní síly. V samotném Švédsku pak propustí 1 400 lidí. Krok navazuje na dřívější oznámení, že firma hodlá do konce roku snížit náklady o devět miliard švédských korun (téměř dvacet miliard Kč), čímž reaguje na snížení poptávky, a to i v Severní Americe. [W] 

-> Ředitelem české Národní agentury pro komunikační a informační technologie (NAKIT) se stane od 1. 3. právník Jan Ďoubal, vybrala ho pětičlenná komise jako nejúspěšnějšího z pěti uchazečů. „Jan Ďoubal během několikaletého působení v NAKIT ukázal, že agenturu zná a dokáže v ní zastávat vedoucí funkce,“ tvrdí předseda výběrové komise Lukáš Kolářík. Jan Ďoubal má uskutečnit zásadní transformaci. [CZ] 

-> Meta plánuje další propouštění, informoval The Washington Post. Podle tohoto listu již Meta pověřila právníky, HR manažery a finanční experty, aby vypracovali plán reorganizace, která se může dotknout tisíců zaměstnanců. Podle uniklé zprávy od zaměstnance obeznámeného se změnami je v plánu i odsunutí některých vedoucích pracovníků do nižší funkcí, a zredukovat tak vrstvy mezi CEO Markem Zuckerbergem a zbytkem podniku. Zuckerberg totiž investorům slíbil, že zeštíhlí střední management, a zrychlí tak rozhodování ve společnosti. [W] 

-> Pro 82 % českých společností je zásadním kritériem při výběru juniorních kandidátů prokazatelný zájem o obor IT a alespoň základní orientace, vychází z průzkumu společnosti GoodCall. Vysokoškolské vzdělání pro firmy většinou nebylo tak důležité, 43 % dotázaných se spokojí se středním vzděláním se zaměřením na IT. V roce 2023 hodlaly dotazované firmy nabral jednoho až deset nových IT specialistů, a to zejména v oblastech vývoje. 79 % HR manažerů považuje při náboru IT odborníků nejefektivnější doporučení od zaměstnanců a jiných manažerů. [CZ] 

Produkty, technologie a služby #9 - 2023

-> Svou generativní AI představí veřejnosti také Meta – její řešení LLaMa (ehm...) by se mělo vyrovnat GPT-3 i při menším počtu parametrů (od 7 do 65 miliard, GPT-3 používá 175 miliard). Co je ale nejzajímavější, Meta dá nižší verze 7B a 13B k dispozici pro provoz v „domácích“ podmínkách (tedy pokud doma máte Nvidia Tesla V100 za 3 600 dolarů nebo něco výkonnějšího). Pro firemní či akademický výzkum a experimentování to nicméně může být zajímavé. Více například na Živě. [W] 

Legislativa, právo a regulace #9 -2023

-> Možnost vyjádřit se k novému návrhu zákona o kybernetické bezpečnosti prodloužil NÚKIB do 12. března 2023. [CZ] 

-> O možné regulaci umělé inteligence se hovoří již delší dobu, nedávné úspěchy zejména v oblasti generativní AI ale daly tématu větší vážnost a aktuálnost. Jak by mohla vypadat, naznačuje studie zpracovaná na Stanfordu a Georgetownské univerzitě. Zdá se, že v Meta ji nečetli. [W] 

-> Zatímco v  Česku se diskutuje o tom, jak a nakolik zpřísnit omezení používání infrastruktury vyráběné nepřítelem (firmami z pevninské Číny, zejména těmi s vazbami na vládu či armádu), v Německu konečně zjistili, kdo že to roky dodává kritickou telekomunikační infrastrukturu – a je z toho podobné překvapení jako u plynu před rokem. První reakcí bylo nedávné zablokování akvizice závodu na výrobu čipů ze strany čínské firmy, chystají se ale i další omezení podobná těm českým. V dalších zemích (např. Austrálie) dochází k odstraňování bezpečnostních kamer, interkomů a dalších vstupních a sledovacích systémů výrobců Hikvision a Dahua. [W] 

-> Společnosti Meta Platforms hrozí v Itálii doplacení daně 870 milionů eur, a to zpětně od roku 2015. Milánský soud totiž zahájil vyšetřování, jestli by neměla bezplatná registrace uživatelů sociálních sítí od Mety podléhat zdanění. Klíčové bude zjistit, jestli existuje souvislost mezi bezplatným přístupem a přenosem dat, jež se dají chápat jako zdanitelná transakce. To by mohlo mít důsledky i pro další nadnárodní společnosti. Mluvčí firmy Meta se k tomu vyjádřil, že „rozhodně nesouhlasíme s myšlenkou, že by poskytování přístupu k on-line platformám uživatelů mělo být zatíženo DPH“. Pozn. red: Jakkoliv chápeme snahu o zdanění digitálních obrů, tento způsob se nám zdá zvláště nešťastný, řečeno mírně. [W] 

-> Nejvyšší soud USA projednal případ, v jehož jádru je moderování obsahu na sociálních sítích a zodpovědnost firem za obsah nahraný uživateli. Ve sporu s označením Gonzalez versus Google však soudci podle agentury AP nebyli příliš nakloněni argumentaci stěžovatele, který připisoval Googlu podíl viny za teroristické útoky kvůli šíření extremistické propagandy. Podle některých pozorovatelů dokonce právník Schnapper, který zastupoval žalobce, svou roli vůbec nezvládl. Samotní soudci přitom vnímali stanoviska obou stran jako příliš extrémní, a soudce Samuel Alito dokonce prohlásil, že je „zcela zmatený“ děním v soudní síni. [W] 

Výzkumy a studie #9 - 2023

-> 44 % českých firem dává pětinu svých investic do digitalizace. Zbytek se mnohdy brání např. kvůli hrozbě kybernetických útoků, vyplývá z konference zástupců Elektrotechnické asociace ČR a sdružení CzechInno. „Pořád jsme na rozcestí k digitální transformaci,“ říká Jiří Holoubek z Elektrotechnické asociace ČR, „spousta firem a institucí říká, že v tom má jasno, ale bohužel to tak není“. [CZ] 

Bezpečnost #9 - 2023

-> Útočníci hledají úplně nové cesty DDoS útoků např. přes málo používané protokoly. Také se prodlužuje doba trvání útoků, které trvají i několik dní v kuse, vychází z měsíční analýzy služeb FlowGuard české společnosti ComSource. „V poslední době je vidět výrazný nárůst efektivity DDoS útoků,“ tvrdí Michal Štusák, majitel ComSourcu, „postupně se přesouváme od síťových k aplikačním útokům, tedy od hrubé síly k efektivitě“.   [W] 

-> V Česku byl zaznamenán nový útok kyberšpionážního malwaru Wslink, za kterým podle všeho stojí kyberkriminální APT skupina Lazarus, mající vazby na Severní Koreu. „Útočníci pomocí škodlivého kódu mají možnost vniknout do vnitřní sítě napadené organizace skrze útočníkem vytvořená zadní vrátka,“ říká výzkumný analytik Esetu Vladislav Hrčka, který aktuální útok objevil. Dodává, že úlohu zadních vrátek sehrál v nejnovějším útoku právě malware Wslink. [CZ] 

-> Počet nelegálních blockchainových transakcí rostl a dosáhl hodnoty 20,6 miliardy dolarů, vyplývá ze studie společnosti Chainalysis. 43 % z těchto transakcí potom pocházelo z činnosti spojené se subjekty na sankčních listinách v USA a Evropě. Stejně však podíl kryptokriminality byl relativně zanedbatelný, v roce 2022 to bylo 0,24 % ze všech kryptoměnových transakcí. [W]