
Kyberbezpečnost v malé firmě potřebuje vlastníka dřív než další nástroj
Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Vodafone se v Česku spojil s firmou Synhawk a chystá na podzim nástroje, které mají odhalovat podvody vytvořené umělou inteligencí. Důvod je konkrétní. Britskou inženýrskou firmu Arup připravil deepfake podvod o 25 milionů dolarů: podvodníci na videohovoru napodobili tváře i hlasy vedení a zaměstnanec podle jejich pokynů poslal peníze.
Technologii vyvinul Matyáš Boháček, český výzkumník deepfaků na Stanfordu a spoluzakladatel Synhawku. Vodafone ji nasadí ve třech úrovních. První je aplikace Vodafone Verify pro Android a iOS. Uživatel jí dá hlasovou zprávu z WhatsAppu, fotku nebo video a ona posoudí, jestli jsou pravé. Běží přímo v telefonu, nic se neposílá na servery, takže obsah zůstává u vás.
Firmy nejvíc zaujme druhá úroveň, Vodafone Verify Meetings. Je to nástroj do online schůzek, který má poznat podvod rovnou během videokonference. Přesně tam, kde Arup přišel o miliony. Třetí vrstva pak má detekci zabudovanou hlouběji do sítě.
Podstatné je, co se změnilo v zázemí podvodů. Napodobit hlas šéfa nebo jeho obličej na hovoru bylo dřív drahé a náročné. Dnes to zvládne skoro kdokoli, levně a ve velkém. Falešná tvář nebo hlas na hovoru je tím pádem reálné riziko i pro menší firmu, ne jen pro korporát z novin. Než se na základě videohovoru nebo hlasovky pošlou peníze, vyplatí se ověřit druhou cestou, že na druhé straně je opravdu ten člověk.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.