Trace Id is missing
Prejsť na hlavný obsah
Zabezpečenie od spoločnosti Microsoft

Čo je kybernetická bezpečnosť?

Získajte informácie o kybernetickej bezpečnosti a o tom, ako chrániť svojich ľudí, údaje a aplikácie pred súčasným rastúcim počtom kybernetických hrozieb.

Prehľad kybernetickej bezpečnosti

Kybernetická bezpečnosť je súbor procesov, osvedčených postupov a technologických riešení, ktoré vám pomôžu chrániť kritické systémy, údaje a sieť pred digitálnymi útokmi.

Hlavné poznatky

  • Kybernetická bezpečnosť je postup ochrany vašich kritických systémov, údajov a sietí pred digitálnymi útokmi.
  • Keďže sa údaje rozrastajú a čoraz viac ľudí pracuje a pripája sa odkiaľkoľvek, zlí aktéri vyvinuli sofistikované metódy na získanie prístupu k zdrojom a údajom.
  • Účinný program kybernetickej bezpečnosti zahŕňa ľudí, procesy a technologické riešenia na zníženie rizika narušenia podnikania, krádeže údajov, finančných strát a poškodenia dobrého mena v dôsledku útoku.
  • Kybernetická bezpečnosť je nevyhnutná na ochranu pred neoprávneným prístupom, únikom údajov a inými kybernetickými hrozbami.

Čo je kybernetická bezpečnosť?

Keďže sa údaje rozrastajú a čoraz viac ľudí pracuje a pripája sa odkiaľkoľvek, zlí aktéri reagovali rozvojom širokej škály odborných znalostí a zručností. Počet kybernetických útokov sa každoročne zvyšuje, pretože protivníci neustále vyvíjajú svoje taktiky, techniky a postupy (TTP) a rozširujú svoje operácie.

Toto neustále sa vyvíjajúce prostredie hrozieb si vyžaduje, aby si organizácie vytvorili dynamický, nepretržitý program kybernetickej bezpečnosti, ktorý im umožní zostať odolnými a prispôsobiť sa novým rizikám. Účinný program kybernetickej bezpečnosti zahŕňa ľudí, procesy a technologické riešenia na zníženie rizika narušenia podnikania, krádeže údajov, finančných strát a poškodenia dobrého mena v dôsledku útoku.

Typy hrozieb pre kybernetickú bezpečnosť

Zlí aktéri neustále vyvíjajú svoje TTP, aby sa vyhli odhaleniu a využili zraniteľnosti pomocou nespočetného množstva metód útoku vrátane:

Malvér—ako vírusy, červy, ransomware, spyware

Malvér je univerzálny pojem pre akýkoľvek škodlivý softvér vrátane červov, ransomwaru, spywaru and vírusov. Je navrhnutý tak, aby spôsoboval škody počítačom alebo sieťam zmenou alebo odstránením súborov, extrahovaním citlivých údajov, ako sú heslá a čísla kont, alebo odosielaním škodlivých e-mailov alebo prenosov. Malvér môže nainštalovať útočník, ktorý získa prístup k sieti, ale jednotlivci často neúmyselne nasadzujú malvér vo svojich zariadeniach alebo podnikovej sieti kliknutím na škodlivé prepojenie alebo stiahnutím infikovanej prílohy.

Škodlivý softvér sa často používa na vytvorenie oporného bodu v sieti a vytvára zadné dvierka, ktoré umožňujú kybernetickým útočníkom pohybovať sa v systéme. Môže sa tiež použiť na krádež údajov alebo šifrovanie súborov pri útokoch ransomwarom.

Phishing a sociálne inžinierstvo

Pri sociálnom inžinierstve útočníci využívajú dôveru ľudí, aby ich prinútili odovzdať informácie o účte alebo stiahnuť škodlivý softvér. Pri týchto útokoch sa zlí aktéri vydávajú za známu značku, spolupracovníka alebo priateľa a používajú psychologické techniky, ako je vytváranie pocitu naliehavosti, aby prinútili ľudí urobiť to, čo chcú.

Prečítajte si informácie o phishingových útokoch a o tom, ako pred nimi chrániť svoju firmu.Phising je typ sociálneho inžinierstva, pri ktorom sa používajú e-maily, textové správy alebo hlasové správy, ktoré sa javia ako z dôveryhodného zdroja a žiadajú používateľov, aby klikli na odkaz, ktorý vyžaduje prihlásenie - útočník tak môže ukradnúť ich prihlasovacie údaje. Niektoré phishingové kampane sa posielajú veľkému počtu ľudí v nádeji, že jeden človek klikne. Iné kampane nazývané cielené neoprávnené získavanie údajov (spear phishing) sú cielenejšie a zamerané na jedinú osobu. Napríklad útočník sa môže vydávať za uchádzača o prácu a podviesť náborového pracovníka, aby si stiahol infikovaný životopis. V poslednom čase sa umelá inteligencia využíva pri podvodoch, aby boli personalizovanejšie, účinnejšie a efektívnejšie, čo sťažuje ich odhalenie.

Ransomware

Ransomvér, známy aj ako kybernetické vydieranie, je typ škodlivého softvéru, ktorý zašifruje údaje obete a za obnovenie prístupu požaduje platbu (často v kryptomene). Kybernetické vydieranie môže mať pre podniky a jednotlivcov zničujúce finančné dôsledky a negatívne dôsledky na ich povesť.

Existujú dva hlavné typy útokov ransomvéru: ransomvér založený na komoditách a ransomvér ovládaný človekom. Útoky založené na komoditách sú zvyčajne automatizované a neselektívne, pričom sa zameriavajú na širokú škálu obetí pomocou masovo šíreného škodlivého softvéru. Naproti tomu ransomvér ovládaný človekom má cielenejší prístup, pri ktorom útočníci ručne prenikajú do sietí a navigujú ich, pričom často strávia v systémoch celé týždne, aby maximalizovali vplyv a potenciálnu výšku zisku z útoku."

Hrozby pre identitu

Hrozby identity zahŕňajú škodlivé snahy o krádež alebo zneužitie osobných alebo organizačných identít, ktoré útočníkovi umožňujú prístup k citlivým informáciám alebo bočný pohyb v sieti. Útoky hrubou silou sú pokusy o uhádnutie hesla vyskúšaním mnohých kombinácií. Ku krádeži poverenia dochádza vtedy, keď útočníci ukradnú prihlasovacie údaje, často prostredníctvom phishingu, čo im umožní prihlásiť sa ako oprávnený používateľ a získať prístup k účtom a citlivým informáciám.

Kompromitácia firemného e-mailu

Ohrozenie firemných e-mailov - Prečítajte si o hrozbách BEC a o tom, ako chrániť svoju firmu.Kompromitácia firemného e-mailu je typ phishingového útoku, pri ktorom útočník kompromituje e-mail legitímnej firmy alebo dôveryhodného partnera a posiela phishingové e-maily vydávajúce sa za vedúceho pracovníka, ktorý sa snaží oklamať zamestnancov, aby mu previedli peniaze alebo citlivé údaje.

Útok zahltením servera služby (DoS) a distribuovaný útok zahltením servera služby (DDoS)

Cieľom útoku DoS je zahltiť systém alebo sieť a zneprístupniť ich používateľom. Útoky DDoS - Získajte informácie o útokoch typu Distributed Denial of Service, ich vplyve a technikách zmierňovaniaÚtoky DDoS používajú viaceré zariadenia na zahltenie cieľa prevádzkou, čo spôsobuje prerušenie služieb alebo ich úplné vypnutie.

Pokročilé pretrvávajúce hrozby (APT)

Útoky APT zahŕňajú útočníkov, ktorí získajú neoprávnený prístup do siete a zostanú neodhalení počas dlhšieho obdobia. ATP sú známe aj ako viacstupňové útoky a často ich vykonávajú aktéri z národných štátov alebo etablované skupiny aktérov hrozieb. Ich cieľom je krádež údajov alebo sabotáž systému, pričom sa často zameriavajú na vlády alebo veľké spoločnosti. ATP využívajú na získanie prístupu viacero ďalších typov útokov - vrátane phishingu, malvéru a útokov na identitu. Ransomware prevádzkovaný ľuďmi je bežným typom APT.

Vnútorné hrozby

Vnútorné hrozby pochádzajú od jednotlivcov v rámci organizácie, ktorí buď náhodne, alebo úmyselne ohrozujú bezpečnosť. Tieto hrozby môžu vychádzať od nespokojných zamestnancov alebo osôb s prístupom k citlivým informáciám. Môže ísť o stiahnutie údajov zamestnancom, ktorý ich chce zdieľať s konkurenciou, alebo o náhodné odoslanie citlivých údajov bez šifrovania cez kompromitovaný kanál.

Proti komu sa bránime?

Pochopenie motivácie a profilov útočníka je nevyhnutné na vývoj efektívnej kybernetickej bezpečnosti. Medzi kľúčových protivníkov v súčasnom prostredí hrozieb patria:

Aktéri sponzorovaní národnými štátmi
Aktér sponzorovaný národným štátom je skupina alebo jednotlivec, ktorý je podporovaný vládou, aby vykonával kybernetické útoky proti iným krajinám, organizáciám alebo jednotlivcom. Štátom sponzorovaní kybernetickí útočníci majú často k dispozícii rozsiahle zdroje a sofistikované nástroje. Ich motivácia môže siahať od špionáže až po destabilizáciu infraštruktúry, pričom útoky sú často zamerané na vlády, kritickú infraštruktúru a spoločnosti. Aktéri sponzorovaní národným štátom sú zvyčajne najbohatšie vybaveným a najúčinnejším typom útočníka. Niekedy predávajú svoje nástroje menším skupinám.

Skupiny ransomwaru
Tieto organizované zločinecké skupiny používajú ransomvér na vydieranie podnikov s cieľom získať finančný zisk. Zvyčajne vedú sofistikované, viacstupňové útoky, pri ktorých kradnú údaje, narúšajú obchodné operácie a požadujú  vysoké výkupné výmenou za dešifrovacie kľúče.

Kybernetickí žoldnieri/útočníci zo súkromného sektora
Kybernetickí žoldnieri sú nájomní hackeri, ktorí ponúkajú svoje služby vládam, korporáciám alebo zločineckým organizáciám. V mene svojich klientov vykonávajú špionáž, sabotáž alebo iné škodlivé činnosti.

Architektúry a normy kybernetickej bezpečnosti

Organizácie sa pri riadení svojho úsilia v oblasti kybernetickej bezpečnosti spoliehajú na dobre zavedené architektúry a normy. Medzi najrozšírenejšie architektúry patria:
 
  • Architektúra kybernetickej bezpečnosti NIST: Tato architektúra, ktorú vypracoval Národný inštitút pre štandardy a technológie (NIST), poskytuje pokyny na riadenie a znižovanie rizík v oblasti kybernetickej bezpečnosti.
  • ISO/IEC 27001: Globálny štandard na spravovanie zabezpečenia informácií, ktorý popisuje systematický prístup k zabezpečeniu citlivých údajov.
  • Riadenie CIS: Kritické ovládacie prvky zabezpečenia CIS ponúkajú množinu najvhodnejších postupov na ochranu pred kybernetickými hrozbami.
Dôležitosť dodržiavania predpisov a regulačných požiadaviek:
Regulačné orgány nariaďujú určité bezpečnostné opatrenia organizáciám, ktoré spracúvali citlivé údaje. Nedodržanie predpisov môže mať za následok právne dôsledky a pokuty. Dodržiavanie zavedených architektúr pomáha organizáciám chrániť údaje zákazníkov a vyhnúť sa sankciám zo strany regulačných orgánov.

Výber správnej architektúry pre vašu organizáciu:
Výber správnej architektúry kybernetickej bezpečnosti závisí od veľkosti, odvetvia a regulačného prostredia organizácie. Organizácie by mali zvážiť svoju toleranciu voči riziku, požiadavky na dodržiavanie predpisov a bezpečnostné potreby a vybrať si architektúru, ktorá je v súlade s ich cieľmi.

Nástroje a technológie kybernetickej bezpečnosti

Na obranu pred modernými kybernetickými hrozbami potrebujú organizácie viacvrstvovú obrannú stratégiu, ktorá využíva rôzne nástroje a technológie vrátane:

Ochrana koncových bodov a antivírusový softvér
Softvér na ochranu koncových bodov zabezpečuje jednotlivé zariadenia (notebooky, smartfóny atď.) proti malvéru, ransomvéru a iným hrozbám. Antivírusový softvér vyhľadáva a odstraňuje škodlivý softvér zo zariadení.

Riešenia spravovania identít a prístupu (IAM)
RiešeniaZískajte informácie o správe prístupu k identitám a jej prínosoch pre bezpečnosť podniku.IAM pomáhajú organizáciám kontrolovať, kto má prístup ku kritickým informáciám a systémom, a zabezpečujú, aby k citlivým zdrojom mali prístup len oprávnené osoby.

Brány firewall a systémy na detekciu a prevenciu prienikov (IDPS)
Brány firewall fungujú ako prvá obranná línia, monitorovanie a riadenie prichádzajúcich a odchádzajúcich sieťových prenosov. Systémy IDPS detegujú a zabraňujú prienikom analýzou sieťových prenosov na známky škodlivej aktivity.

Zabezpečenie cloudu
Zabezpečenie cloudu zahŕňa technológie, postupy, zásady a kontrolné mechanizmy, ktoré vám pomôžu chrániť vaše cloudové systémy a údaje.

Zabezpečenie spolupráce
Zabezpečenie spolupráce je rámec nástrojov a postupov určených na ochranu výmeny informácií a pracovných postupov v rámci digitálnych pracovných priestorov, ako sú aplikácie na zasielanie správ, zdieľané dokumenty a platformy na videokonferencie. Jej cieľom je chrániť pred neoprávneným prístupom, únikmi údajov a kybernetickými hrozbami a zároveň umožniť bezproblémovú spoluprácu medzi členmi tímu. Efektívne zabezpečenie spolupráce zabezpečuje, že zamestnanci môžu bezpečne spolupracovať odkiaľkoľvek, zachovať súlad a chrániť citlivé informácie.

Nástroje šifrovania a ochrany údajov
Šifrovanie je proces kódovania údajov, aby sa zabránilo neoprávnenému prístupu. Silné šifrovanie je nevyhnutné na ochranu citlivých údajov, a to pri prenose aj v kľudovom stave.

Systémy na správu informácií a udalostí zabezpečenia (SIEM)
Ďalšie informácie o výhodách systémov na správu informácií a udalostí zabezpečenia (SIEM)Systémy SIEM zhromažďujú a analyzujú údaje o zabezpečení z IT infraštruktúry organizácie, poskytujú prehľady potenciálnych hrozieb v reálnom čase a pomáhajú s odpoveďami na incidenty.

Rozšírená detekcia a reakcia (XDR)
Rozšírená detekcia a reakcia, často uvádzané ako skratka XDR, je zjednotená platforma pre bezpečnostné incidenty, ktorá používa umelú inteligenciu a automatizáciu. Poskytuje organizáciám holistický a efektívny spôsob ochrany pred pokročilými kybernetickými útokmi a reakcie na takéto útoky.

Zjednotené platformy SecOps
Zjednotené platformy SecOps poskytujú všetky nástroje, ktoré centrum zabezpečenia potrebuje na ochranu svojej organizácie. Platforma bezpečnostných operácií by mala minimálne obsahovať rozšírenú detekciu a reakciu (XDR), správu bezpečnostných informácií a udalostí (SIEM), bezpečnostnú orchestráciu a automatizovanú reakciu (SOAR) a určitý typ riešenia umiestenia. Hoci je GenAI nová, stáva sa čoraz dôležitejšou súčasťou platformy.

Stratégie a politiky kybernetickej bezpečnosti

Účinná kybernetická bezpečnosť nie je len o technológii, ale vyžaduje si komplexný prístup, ktorý zahŕňa nasledujúce osvedčené postupy:

Implementácia politika nulovej dôvery (Zero Trust)
Prístup nulovej dôvery (Zero Trust) predpokladá, že nikto—v sieti ani mimo siete—by nemal byť predvolene dôveryhodný. Znamená to neustále overovanie identity používateľov a zariadení pred udelením prístupu k citlivým údajom.

Zabezpečenie súladu celej organizácie s politikou Nulová dôvera (Zero Trust)
Je nevyhnutné, aby všetci zamestnanci, od vedenia až po vstupnú úroveň, porozumeli politike nulovej dôvery (Zero Trust) organizácie a postupovali podľa nej. Toto zosúladenie znižuje riziko náhodných porušení alebo škodlivej insiderskej aktivity.

Implementácia rozsiahlej politiky zabezpečenia
Dobre definovaná politika zabezpečenia poskytuje jasné pokyny na ochranu informačných materiálov. To zahŕňa zásady prijateľného používania, plány reakcie na incidenty a protokoly na správu citlivých údajov.

Zabezpečenie, správa opráv a aktualizácie softvéru
Pravidelná aktualizácia softvéru a systémov je veľmi dôležitá na opravu zraniteľných miest, ktoré by mohli útočníci zneužiť. Bezpečnostná hygiena, ako napríklad silné heslá a pravidelné zálohovanie údajov, ďalej posilňuje ochranu.

Pravidelné bezpečnostné školenia a programy zvyšovania povedomia o kybernetickej bezpečnosti
Zamestnanci sú často prvou obrannou líniou proti kybernetickým útokom. Pravidelné školenia im pomáhajú rozpoznať pokusy o phishing, taktiky sociálneho inžinierstva a ďalšie potenciálne hrozby.

Vykonávanie pravidelných bezpečnostných auditov a hodnotení
Pravidelné audity zabezpečenia pomáhajú identifikovať nedostatky v obrane organizácie. Pravidelné hodnotenia zabezpečujú, že infraštruktúra zabezpečenia zostane aktuálna a účinná proti vyvíjajúcim sa hrozbám.

Plánovanie a riadenie reakcie na incidenty
Plán reakcie na incidenty pripraví organizáciu na rýchlu a efektívnu reakciu na kybernetický útok. Tým sa minimalizujú škody, zabezpečuje sa kontinuita prevádzky a pomáha sa čo najrýchlejšie obnoviť normálny stav.

Prípadové štúdie a príklady z reálneho sveta

Nie je pochýb o tom, že počítačová kriminalita je na vzostupe. Nedávne údaje spoločnosti Microsoft Entra ukazujú, že počet pokusov o útoky na heslá sa zvýšil v priemere na 4 000 za sekundu. V roku 2023 sa počet útokov ransomvéru riadených ľuďmi zvýšil o 195 %.

Predchádzanie týmto a iným bezpečnostným útokom často spočíva v účinnej bezpečnostnej hygiene. Pravidelné aktualizácie softvéru, opravy a správa hesiel sú nevyhnutné na zníženie rizika. Základné postupy, ako napríklad zabezpečenie konfigurácií a používanie aktuálneho antivírusového softvéru, výrazne znižujú riziko úspešných útokov.

Implementácia rozšírenej detekcie a odpovede (XDR) výrazne znižuje riziko. Stratégie zabezpečenia, ako je napríklad prístup s najmenšími oprávneniami a viacfaktorové overovanie, môžu zmierniť mnohé vektory útokov.

Riešenia kybernetickej bezpečnosti

Keďže sa prostredie hrozieb neustále vyvíja, vyvíjajú sa aj riešenia kybernetickej bezpečnosti, ktoré pomáhajú organizáciám udržať si ochranu. Pomocou najnovšej umelej inteligencie pre kybernetickú bezpečnosť, zjednotená platforma SecOps využívajúci umelou inteligenciu od spoločnosti Microsoft ponúka integrovaný prístup k prevencii, detekcii a reakciám na hrozby. Tento prístup umožňuje podnikom proaktívne zabezpečiť svoje digitálne prostredie, zachovať kontinuitu prevádzky a odolnosť voči sofistikovaným kybernetickým hrozbám.

Najčastejšie otázky

  • Kybernetická bezpečnosť je súbor procesov, osvedčených postupov a technologických riešení, ktoré pomáhajú chrániť kritické systémy, údaje a sieť pred hrozbami.
  • Kybernetická bezpečnosť pomáha chrániť kritické systémy, údaje a siete pred digitálnymi útokmi. Zahŕňa procesy, osvedčené postupy a technologické riešenia na ochranu pred neoprávneným prístupom, únikom údajov a inými kybernetickými hrozbami.
  • Počas budovania svojho vlastného programu môžete získať pokyny prostredníctvom architektúr kybernetickej bezpečnosti, ako je napríklad Medzinárodná organizácia pre normalizáciu (SOC) 2700 alebo Národný inštitút noriem a technológií (NIST). Mnohé organizácie vrátane spoločnosti Microsoft zavádzajú stratégiu zabezpečenia Nulová dôvera (Zero Trust), ktorá pomáha chrániť vzdialených a hybridných pracovníkov, ktorí potrebujú bezpečne pristupovať k zdrojom spoločnosti odkiaľkoľvek.
  • Kybernetická bezpečnosť sa spravuje kombináciou nástrojov, procesov a ľudí. Začnite identifikovaním svojho majetku a rizík a potom vytvorte procesy na odstránenie alebo zmiernenie hrozieb pre kybernetickú bezpečnosť. Vytvorte plán, ktorým sa budú riadiť tímy v prípade narušenia. Pomocou riešenia, ako je napríklad Microsoft Secure Score, môžete monitorovať svoje ciele a ohodnotiť svoju úroveň zabezpečenia.
  • Kybernetická bezpečnosť je základom produktivity a inovácií. Správne riešenia podporujú spôsob, akým dnes ľudia pracujú, a umožňujú im jednoduchý prístup k zdrojom a vzájomné spojenie odkiaľkoľvek bez zvýšenia rizika útoku.
  • Kybernetická bezpečnosť je množina procesov, osvedčených postupov a technologických riešení, ktoré pomáhajú chrániť kritické systémy a údaje pred neoprávneným prístupom. Efektívny program znižuje riziko prerušenia podnikania spôsobeného útokom.

Sledujte zabezpečenie od spoločnosti Microsoft