
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Česká správa sociálního zabezpečení varuje před podvodnými SMS o údajném nedoplatku na sociálním pojištění. Zprávy odkazují na falešný web.
SMS tvrdí, že kontrola evidence odhalila dluh na sociálním pojištění. Příjemce má údajný nedoplatek ověřit prostřednictvím přiloženého odkazu. Zpráva však nepochází od České správy sociálního zabezpečení. Jde o phishing, při kterém útočníci napodobují důvěryhodnou instituci, aby získali citlivé údaje.
V aktuální variantě zprávy se objevuje adresa eportal-cssz-cz.casa. Název připomíná ePortál České správy sociálního zabezpečení, jeho oficiální adresa je však eportal.cssz.cz. Výskyt názvu úřadu nebo jeho služby v internetové adrese nepotvrzuje, že web skutečně patří státu.
Česká správa sociálního zabezpečení doporučuje na odkaz neklikat, na zprávu neodpovídat a nezadávat na otevřené stránce osobní, přihlašovací ani platební údaje. Stav sociálního pojištění lze ověřit přímým zadáním oficiální adresy úřadu do prohlížeče nebo po přihlášení do ePortálu.
Kdo už údaje na podvodném webu vyplnil, má podle úřadu bez prodlení kontaktovat svou banku a řídit se jejími pokyny. Podezření na podvod lze také oznámit Policii České republiky. Ve varování není popsáno technické chování falešné stránky ani další postup útočníků. Nelze z něj proto určit, zda riziko vzniká už samotným otevřením odkazu.
Firmám kvůli této vlně SMS nevzniká nová povinnost. Smysl má zkontrolovat interní pravidla pro zacházení se zprávami, které se vydávají za úřady, zejména u telefonů používaných jednateli, účetními nebo pracovníky s přístupem k bankovnictví. Česká správa sociálního zabezpečení neuvedla počet rozeslaných SMS, počet poškozených ani výši škod. Rozsah kampaně proto zatím nelze posoudit.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.