
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

ComSource eviduje v Česku za srpen 2026 celkem 17 ransomwarových hrozeb ve zdravotnictví, výrobě, IT službách a dalších oborech. Při ransomwarových útocích pachatelé blokují přístup k datům nebo hrozí jejich zveřejněním a požadují výkupné.
Případ s nejcitlivějšími popsanými daty se týkal nejmenovaného českého zdravotnického subjektu. ComSource 27. srpna zaznamenal únik databáze s kontakty a zdravotními záznamy pacientů. Databáze obsahovala také rezervace návštěv, údaje o platbách a pojištění i profily zdravotnického personálu. Skupina DataBastard nabízela data za 1 400 dolarů. ComSource neuvádí napadenou organizaci ani počet záznamů.
Nejvíce útoků mířilo na firmy v IT a profesionálních službách. Skupině Titan analýza připisuje 4 srpnové útoky na firmy, které spravují data nebo poskytují IT poradenství. Dalšího poskytovatele IT služeb napadla skupina LockBit. Na výrobní firmy útočily skupiny Krybit a Aur0ra. Incident u dodavatele IT může zasáhnout také jeho klienty, pokud má dodavatel přístup k jejich datům nebo infrastruktuře.
Analýza uvádí také 120 nových případů úniku přihlašovacích údajů z botnetů a phishingu a více než 47 000 phishingových událostí. Phishing využívá podvodné zprávy nebo weby k získání přihlašovacích či jiných citlivých údajů. ComSource zařadil všechny srpnové incidenty do střední úrovně závažnosti.
Samotný počet případů nestačí k rozhodnutí o změně dodavatele nebo nákupu konkrétní ochrany. Riziko se neomezuje na vlastní síť, protože firemní data a systémy často spravují také externí partneři. V analýze chybějí informace o způsobech průniku, délce výpadků, škodách, velikosti napadených organizací i jejich zabezpečení. Bez těchto údajů nelze spolehlivě porovnat závažnost jednotlivých případů ani z analýzy odvodit přiměřenou investici do ochrany.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.