Index Index "Národní bezpečnostní úřad."

Národní bezpečnostní úřad.

Bezpečnost #51 - 2022 

-> Slovenský národní bezpečnostní úřad v minulém roce evidoval 131 kybernetických bezpečnostních incidentů ve zdravotnictví. „Může jít o pokusy ukradnout osobní údaje, informace o zdravotní dokumentaci, ale například i ransomwarové útoky s cílem vydírání,“ uvedl pro TASR mluvčí úřadu Peter Habara. SK 

-> Eset varuje před očekávaným nárůstem spywaru Agent Tesla v Čechách. Odborníci společnosti ho objevili v listopadu téměř ve třetině všech případů. Naopak v listopadu oslabil spyware Formbook a pass word stealer Fareit. Útoky tohoto škodlivého kódu však nyní přebírá zcela nový malware.  

-> Přes 85 % vedoucích pracovníků z českých firem se setkalo se spamem nebo podezřelými zprávami, vychází z výzkumu společnosti Sophos. Více než polovina (60 %) čelila pokusu o phishing, kdy se útočníci snažili získat jejich přihlašovací údaje. Nejčastěji byly útoky vedené na citlivá data top managementu (76 %), marketingových ředitelů (75 %) a HR manažerů (67 %).  Pozn. red.: Rádi bychom věděli, co těch zbývajících skoro 15 %. Nemají e-mail? CZ 

-> Kybernetické útoky čítaly 48 % všech katastrof, se kterými se organizace po celém světě setkaly za rok 2022 (předchozí rok to bylo pouze 37 %), vychází z průzkumu společnosti Dell. Společnost si průzkumem pochopitelně přihřívá svůj produktový mix a konstatuje, že 91 % organizací buď zná, nebo plánuje nasadit architekturu zero trust, která se zaměřuje pouze na proaktivní strategii a obranu na perimetru. Tento přístup podle Dellu v regionu EMEA ale doposud zavedlo jen 10 % společností. W  

-> Bezmála 70 % zaměstnanců vytiskne více než deset stránek denně, čtvrtina z nich čtyřicet, a jedna desetina dokonce více než padesát listů, informuje společnost Canon. „Papírování“ nejenže zpomaluje digitalizaci, ale také má přehlížená bezpečnostní rizika spojená s tiskem, skenováním a uchováním papírových dokumentů, myslí si společnost Canon. Klasická kybernetická bezpečnost není podle Canonu jediná oblast, na niž je třeba se zaměřit. Pozn. red.: Je vždy osvěžující (bez ironie) vidět tiskového giganta, který o dokumentu neuvažuje jen jako o příležitosti, jak umazat papír od toneru (oproti tomu se nám vybavilo asi deset let staré „moudro“ jiného tiskového giganta, podle nějž „všechny ty miliardy webových stránek jsou tiskovou příležitostí“).

Úřady v ČR vyčerpaly za dva roky jen asi 10 % z 1,4 miliardy korun, které dostaly na obranu v oblasti kybernetické bezpečnosti. Program přitom končí už v červnu. Národní bezpečnostní úřad uvádí, že většina institucí veřejné správy nebyla loni dostatečně chráněna.

Škody způsobené ransomwarem WannaCry nebudou v České republice tak vysoké. Podle zprávy z 15. května (tedy pondělí po víkendu, kdy se ransomware začal šířit) na portálu Lupa.cz napadl malware do té doby asi 200 až 300 počítačů. Informace přinesla společnost Eset a sdružení CZ.NIC. Zároveň společnost Eset vydala zprávu, podle níž byli malwarem nejvíce zasaženi ruští, ukrajinští a tchajwanští uživatelé. Podle Národního bezpečnostního úřadu (NBÚ) útok nezasáhl státní správu v ČR.

Zabezpečení většiny státních institucí neprošlo kontrolou Národního bezpečnostního úřadu. Ten u patnácti organizací veřejné správy včetně ministerstev zjišťoval, jak dobře mají zabezpečenou síť proti případnému útoku. Dvanáct z nich porušuje zákon o kybernetické bezpečnosti.

Prezident Miloš Zeman podepsal novelu zákona, která zavádí pravidla pro lepší využití informačních systémů ve veřejné správě. Zákon nebude pokrývat IS používané obcemi a kraji, zpravodajskými službami či NBÚ.

Národní bezpečnostní úřad (NBÚ) bude v oblasti kybernetické bezpečnosti více spolupracovat s jednotlivými resorty. Těm bude poskytovat „silnou metodickou podporu“ a navíc bude ve stálém kontaktu s jejich CIO.

Česká republika začala budovat novou složku armády. Ta bude bojovat v kyberprostoru a povede ji současný šéf Národního bezpečnostního úřadu Dušan Navrátil. Podle ICT Revue portálu iHned.cz bude kybernetická armáda najímat do svých služeb hackery.

Národní bezpečnostní úřad (NBÚ) společně s partnery z řad univerzit, ministerstev či registrátora CZ.NIC uvedl preventivně-bezpečnostní akci v oblasti kybernetické bezpečnosti zaměřenou na studenty středních škol. Ta se jmenuje prostě Středoškolská soutěž v kybernetické bezpečnosti.

Vláda schválila dokument, na  jehož základě bude v  Brně-Černých Polích vybudována nová budova Národního centra kybernetické bezpečnosti, jež bude spadat pod Národní bezpečnostní úřad (NBÚ) a bude zde zaměstnáno až 400 lidí.