
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

FBI uvedla, že vyšetřování odhalilo severokorejského IT pracovníka, který na dálku pracoval pro americkou vládní agenturu. Zjištění se týká také soukromých organizací a kryptoměnových burz.
Vzdálený IT pracovník pracuje pro firmu nebo úřad bez osobní přítomnosti, často přes externí smlouvu nebo zprostředkovatele. Podle FBI Severokorejci tento model využívali k pronikání do organizací mimo vlastní zemi.
Není jasné, pro kterou americkou agenturu pracovník působil. FBI také neuvedla, jak se prokázal, k jakým systémům získal přístup, jak dlouho v organizaci pracoval ani zda způsobil škodu nebo odnesl data. Chybí i počet zasažených organizací, finanční dopad a informace o nástrojích, které pracovníci používali.
Případ se týká zejména firem, které najímají vývojáře, administrátory a další IT specialisty na dálku přes prostředníky. Zpráva neuvádí, které konkrétní bezpečnostní opatření selhalo ani jaký způsob ověření by byl dostačující. Malá firma proto kvůli této zprávě nemusí měnit dodavatele ani způsob správy účtů. Měla by ale vědět, kdo skutečně nastupuje, komu patří pracovní účet a jaká oprávnění vzdálený pracovník získá. Bez podrobností o použitém podvodu, rozsahu přístupu a doporučeních FBI nelze určit, jaká opatření by byla přiměřená.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.