
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

FBI uvedla, že vyšetřování odhalilo severokorejského IT pracovníka, který na dálku pracoval pro americkou vládní agenturu. Zjištění se týká také soukromých organizací a kryptoměnových burz.
Vzdálený IT pracovník pracuje pro firmu nebo úřad bez osobní přítomnosti, často přes externí smlouvu nebo zprostředkovatele. Podle FBI Severokorejci tento model využívali k pronikání do organizací mimo vlastní zemi.
Není jasné, pro kterou americkou agenturu pracovník působil. FBI také neuvedla, jak se prokázal, k jakým systémům získal přístup, jak dlouho v organizaci pracoval ani zda způsobil škodu nebo odnesl data. Chybí i počet zasažených organizací, finanční dopad a informace o nástrojích, které pracovníci používali.
Případ se týká zejména firem, které najímají vývojáře, administrátory a další IT specialisty na dálku přes prostředníky. Zpráva neuvádí, které konkrétní bezpečnostní opatření selhalo ani jaký způsob ověření by byl dostačující. Malá firma proto kvůli této zprávě nemusí měnit dodavatele ani způsob správy účtů. Měla by ale vědět, kdo skutečně nastupuje, komu patří pracovní účet a jaká oprávnění vzdálený pracovník získá. Bez podrobností o použitém podvodu, rozsahu přístupu a doporučeních FBI nelze určit, jaká opatření by byla přiměřená.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.