
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Amazon Web Services nedokáže obnovit prostředky ani data uložená výhradně v regionu me-south-1 v Bahrajnu a v 1 zóně regionu ve Spojených arabských emirátech. Datacentra poškodily útoky během války USA s Íránem.
Region v terminologii Amazon Web Services označuje geografickou oblast s několika oddělenými zónami dostupnosti. Každá zóna zahrnuje 1 nebo více datacenter s vlastním napájením, chlazením a připojením. Rozložení provozu mezi více zón má chránit před výpadkem 1 z nich, nikoli před poškozením celého regionu.
V březnu 2026 byla v Bahrajnu poškozena 1. zóna. Amazon Web Services poté zákazníkům doporučila přesunout provoz do jiných regionů. Další útok v dubnu vyřadil 2. zónu i celý region. Firma uvádí, že většina zákazníků stihla provoz přesunout.
V regionu ve Spojených arabských emirátech nelze obnovit data ani prostředky v zóně mec1-az2. Jde o 1 ze 3 zón tohoto regionu. Obnova části prostředků v dalších 2 zasažených zónách mec1-az1 a mec1-az3 pokračuje.
Většina zákazníků podle Amazon Web Services obnovila provoz v jiných regionech ze záloh nebo zkopírováním dat, která zůstala přístupná. Firma neuvádí, kolika zákazníků se ztráta týká, jaký objem dat je neobnovitelný ani zda zákazníkům nabídne náhradu. Není znám ani termín dokončení zbývajících oprav.
Rozsah škod v Bahrajnu a SAE nelze automaticky vztahovat na ostatní regiony Amazon Web Services. Případ však ukazuje limity záloh uložených ve stejné geografické oblasti, které nemusejí přežít rozsáhlé fyzické poškození. U důležitých aplikací má proto smysl ověřit umístění provozních dat a záloh i možnost obnovit službu v jiném regionu. Bez údajů o rozsahu ztrát, době obnovy a kompenzacích nelze posoudit, jak Amazon Web Services splnila závazky vůči zákazníkům.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.