
Co připravit před auditem kybernetické bezpečnosti
Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

V sobotu večer někdo shodil web Státního zdravotního ústavu. Kolem půl jedenácté zmizela běžná stránka a místo ní naskočily cizí nápisy, chvíli nato zůstala jen prázdná bílá plocha s poznámkou o rekonstrukci. O útoku dal vědět i Národní úřad pro kybernetickou a informační bezpečnost.
Ústav vzkázal, že žádná citlivá data ani jeho chod ohrožené nejsou, protože web mu běží externě, mimo vlastní systémy. Kvůli forenzní analýze ale stránky zůstanou nedostupné nejspíš další dva dny.
SZÚ je odborná instituce pod ministerstvem zdravotnictví, sleduje šíření nemocí a vliv prostředí na zdraví. Útoky tohohle typu nejsou v Česku nové. Jen tento týden se cílem stala městská síť v Šumperku a tamní úřad musel omezit provoz.
To, že ústav shodili přes web, který si drží u někoho jiného, mu podle jeho slov ochránilo data i vnitřní provoz. Oddělit veřejnou stránku od systémů, kde máte opravdu citlivé věci, zní jako detail. Ve chvíli útoku je to ale přesně to, co rozhodne, jestli řešíte jen nedostupný web, nebo únik dat.

Před auditem se nejvíc času neztrácí u firewallu, ale při hledání vlastníka systému a důkazu, že obnovu zálohy někdo skutečně vyzkoušel.

Zašifrované sdílené disky a výzva k platbě v kryptoměně znamenají, že firma musí během prvních minut omezit škody a ochránit zálohy.

Útočníci málokdy potřebují neznámou díru, stačí jim, co firma zanedbá. K tomu se za poslední rok zpřísnila pravidla. Co konkrétně zavést, aby se přes vás nedostali a abyste byli v souladu.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.