HP: Sílící kybernetická bezpečnostní rizika ohrožují bezpečnost hybridních pracovišť

3. 11. 2021
Doba čtení: 4 minuty

Sdílet

Autor: © Kobes - Fotolia.com
Bezpečnost hybridní práce podle HP aktuálně ohrožuje zejména stínový nákup informačních technologií a instalace koncových zařízení bez ohledu na zabezpečení.

Společnost HP ve své zprávě HP Wolf Security: Out of Sight & Out of Mind popisuje, jak vzestup hybridní práce mění chování uživatelů a vytváří pro oddělení IT nové výzvy v oblasti kybernetické bezpečnosti.

Výzkum prokazuje, že rostoucí počet uživatelů kupuje a připojuje neschválená zařízení mimo dosah působnosti IT. Zdůrazňuje také, že se zvyšuje úroveň hrozeb, přičemž útočníci stále úspěšněji obcházejí ochranné prvky.

HP poukazuje na sílící trend tzv. „stínové infomační technologie“, tedy nasazení softwaru bez vědomí oddělení IT a nad hranice pravomocí. Celkem 45 % dotázaných pracovníků na administrativních pozicích si v uplynulém roce zakoupilo zařízení IT (jako jsou tiskárny a počítače) na podporu práce z domova.

Až 68 % z nich však uvedlo, že při nákupu nebyla hlavním faktorem jejich rozhodnutí bezpečnost, a 43 % si nenechalo svůj nový notebook či počítač zkontrolovat oddělením IT ani si na něj od tohoto oddělení nenechali nainstalovat software. To samé se u 50 % respondentů týkalo nové tiskárny.

Phishing je stále úspěšnější

HP dále uvádí, že 74 % týmů IT zaznamenalo nárůst počtu zaměstnanců, kteří během posledních dvanácti měsíců otevřeli škodlivé phishingové odkazy nebo přílohy e-mailů.

Dvě pětiny (40 %) dotazovaných pracovníků na administrativních pozicích ve věku 18 až 24 let kliklo v minulém roce na škodlivý e-mail a téměř polovina (49 %) uvedla, že od doby, kdy pracují z domova, se to stává častěji.

Z pracovníků na administrativních pozicích, kteří klikli nebo téměř klikli na odkaz, jich 70 % tuto skutečnost oddělení IT nenahlásilo – 24 % z nich se nedomnívalo, že je to důležité, 20 % se chtělo vyhnout „nepříjemnostem“ a dalších 12 % mělo strach, že budou potrestáni nebo po nich bude požadována náhrada.

Více napadených zařízení, více reinstalací

Průzkum rovněž odhalil, že 79 % týmů IT hlásí nárůst míry reinstalací během pandemie. Tato míra přímo koreluje s počtem koncových zařízení, která vyžadují reinstalaci a obnovení systému z bitové kopie v důsledku napadení.

To podle HP znamená, že vnější ochranu úspěšně prolomí více útočníků. Skutečný počet by podle bezpečnostních expertů mohl být ještě vyšší: 80 % týmů IT se obává, že zařízení zaměstnanců mohou být napadena, aniž by o tom oddělení IT vědělo.

Lidé často nevědí, zda klikli na něco škodlivého, takže skutečná čísla jsou pravděpodobně mnohem vyšší,“ poznamenává Ian Pratt, globální ředitel pro otázky zabezpečení osobních systémů společnosti HP.

Původci hrozeb se ne vždy hned prozradí. Ukazuje se totiž, že vyčkávat ve skrytu, pohybovat se napříč infrastrukturou a pronikat do vyšších úrovní je lukrativnější,“ dodává.

Klesá schopnost zajistit podporu pro zabezpečení IT

Společnost HP ve svém aktuálním průzkumu také zjistila, že s rostoucím počtem hrozeb je pro týmy IT stále obtížnější poskytovat podporu zabezpečení.

Celkem 77 % týmů IT uvedlo, že doba potřebná k identifikaci hrozby se v uplynulém roce prodloužila, přičemž 62 % výstrah týkajících se koncových zařízení náleží podle odhadů k falešně pozitivním, což vede k časovým ztrátám.

Až 65 % týmů IT uvedlo, že zajišťování ochrany koncových zařízení je kvůli masovému přechodu na práci z domova časově náročnější a obtížnější, zatímco 64 % uvedlo totéž o zabezpečení zařízení pro nové zaměstnance a jejich proškolení.

Oslovené týmy IT proto odhadují, že náklady na podporu IT v souvislosti se zabezpečením vzrostly za posledních 12 měsíců o 52 %.

Cyber25

Celkem 83 % týmů IT v neposlední řadě uvedlo, že pandemie klade ještě větší nároky na podporu IT kvůli problémům se zabezpečením zaměstnanců pracujících z domova, přičemž 77 % týmů IT tvrdí, že práce z domova jim výrazně ztěžuje plnění úkolů, obávají se vyhoření a zvažují odchod.

Zdroj: HP

Čtěte dále

Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
IDC: Výrobci tiskáren mají důvod k úsměvu, trh v prvním čtvrtletí rostl
IDC: Výrobci tiskáren mají důvod k úsměvu, trh v prvním čtvrtletí rostl
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Útoků e-šmejdů v Česku přibývá, roste ale i počet včas odhalených podvodů
Útoků e-šmejdů v Česku přibývá, roste ale i počet včas odhalených podvodů
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
SWS je oficiálním distributorem HP Poly v Česku a na Slovensku
SWS je oficiálním distributorem HP Poly v Česku a na Slovensku
'; document.getElementById('preroll-iframe').onload = function () { setupIframe(); } prerollContainer = document.getElementsByClassName('preroll-container-iframe')[0]; } function setupIframe() { prerollDocument = document.getElementById('preroll-iframe').contentWindow.document; let el = prerollDocument.createElement('style'); prerollDocument.head.appendChild(el); el.innerText = "#adContainer>div:nth-of-type(1),#adContainer>div:nth-of-type(1) > iframe { width: 99% !important;height: 99% !important;max-width: 100%;}#videoContent,body{ width:100vw;height:100vh}body{ font-family:'Helvetica Neue',Arial,sans-serif}#videoContent{ overflow:hidden;background:#000}#adMuteBtn{ width:35px;height:35px;border:0;background:0 0;display:none;position:absolute;fill:rgba(230,230,230,1);bottom:20px;right:25px}"; videoContent = prerollDocument.getElementById('contentElement'); videoContent.style.display = 'none'; videoContent.volume = 1; videoContent.muted = false; const playPromise = videoContent.play(); if (playPromise !== undefined) { playPromise.then(function () { console.log('PREROLL sound allowed'); // setUpIMA(true); videoContent.volume = 1; videoContent.muted = false; setUpIMA(); }).catch(function () { console.log('PREROLL sound forbidden'); videoContent.volume = 0; videoContent.muted = true; setUpIMA(); }); } } function setupDimensions() { prerollWidth = Math.min(iinfoPrerollPosition.offsetWidth, 480); prerollHeight = Math.min(iinfoPrerollPosition.offsetHeight, 320); } function setUpIMA() { google.ima.settings.setDisableCustomPlaybackForIOS10Plus(true); google.ima.settings.setLocale('cs'); google.ima.settings.setNumRedirects(10); // Create the ad display container. createAdDisplayContainer(); // Create ads loader. adsLoader = new google.ima.AdsLoader(adDisplayContainer); // Listen and respond to ads loaded and error events. adsLoader.addEventListener( google.ima.AdsManagerLoadedEvent.Type.ADS_MANAGER_LOADED, onAdsManagerLoaded, false); adsLoader.addEventListener( google.ima.AdErrorEvent.Type.AD_ERROR, onAdError, false); // An event listener to tell the SDK that our content video // is completed so the SDK can play any post-roll ads. const contentEndedListener = function () { adsLoader.contentComplete(); }; videoContent.onended = contentEndedListener; // Request video ads. const adsRequest = new google.ima.AdsRequest(); adsRequest.adTagUrl = iinfoVastUrls[iinfoVastUrlIndex]; console.log('Preroll advert: ' + iinfoVastUrls[iinfoVastUrlIndex]); videoContent.muted = false; videoContent.volume = 1; // Specify the linear and nonlinear slot sizes. This helps the SDK to // select the correct creative if multiple are returned. // adsRequest.linearAdSlotWidth = prerollWidth; // adsRequest.linearAdSlotHeight = prerollHeight; adsRequest.nonLinearAdSlotWidth = 0; adsRequest.nonLinearAdSlotHeight = 0; adsLoader.requestAds(adsRequest); } function createAdDisplayContainer() { // We assume the adContainer is the DOM id of the element that will house // the ads. prerollDocument.getElementById('videoContent').style.display = 'none'; adDisplayContainer = new google.ima.AdDisplayContainer( prerollDocument.getElementById('adContainer'), videoContent); } function unmutePrerollAdvert() { adVolume = !adVolume; if (adVolume) { adsManager.setVolume(0.3); prerollDocument.getElementById('adMuteBtn').innerHTML = ''; } else { adsManager.setVolume(0); prerollDocument.getElementById('adMuteBtn').innerHTML = ''; } } function onAdsManagerLoaded(adsManagerLoadedEvent) { // Get the ads manager. const adsRenderingSettings = new google.ima.AdsRenderingSettings(); adsRenderingSettings.restoreCustomPlaybackStateOnAdBreakComplete = true; adsRenderingSettings.loadVideoTimeout = 12000; // videoContent should be set to the content video element. adsManager = adsManagerLoadedEvent.getAdsManager(videoContent, adsRenderingSettings); // Add listeners to the required events. adsManager.addEventListener(google.ima.AdErrorEvent.Type.AD_ERROR, onAdError); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_PAUSE_REQUESTED, onContentPauseRequested); adsManager.addEventListener( google.ima.AdEvent.Type.CONTENT_RESUME_REQUESTED, onContentResumeRequested); adsManager.addEventListener( google.ima.AdEvent.Type.ALL_ADS_COMPLETED, onAdEvent); // Listen to any additional events, if necessary. adsManager.addEventListener(google.ima.AdEvent.Type.LOADED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.STARTED, onAdEvent); adsManager.addEventListener(google.ima.AdEvent.Type.COMPLETE, onAdEvent); playAds(); } function playAds() { // Initialize the container. Must be done through a user action on mobile // devices. videoContent.load(); adDisplayContainer.initialize(); // setupDimensions(); try { // Initialize the ads manager. Ad rules playlist will start at this time. adsManager.init(1920, 1080, google.ima.ViewMode.NORMAL); // Call play to start showing the ad. Single video and overlay ads will // start at this time; the call will be ignored for ad rules. adsManager.start(); // window.addEventListener('resize', function (event) { // if (adsManager) { // setupDimensions(); // adsManager.resize(prerollWidth, prerollHeight, google.ima.ViewMode.NORMAL); // } // }); } catch (adError) { // An error may be thrown if there was a problem with the VAST response. // videoContent.play(); } } function onAdEvent(adEvent) { const ad = adEvent.getAd(); console.log('Preroll event: ' + adEvent.type); switch (adEvent.type) { case google.ima.AdEvent.Type.LOADED: if (!ad.isLinear()) { videoContent.play(); } prerollDocument.getElementById('adContainer').style.width = '100%'; prerollDocument.getElementById('adContainer').style.maxWidth = '640px'; prerollDocument.getElementById('adContainer').style.height = '360px'; break; case google.ima.AdEvent.Type.STARTED: window.addEventListener('scroll', onActiveView); if (ad.isLinear()) { intervalTimer = setInterval( function () { // Example: const remainingTime = adsManager.getRemainingTime(); // adsManager.pause(); }, 300); // every 300ms } prerollDocument.getElementById('adMuteBtn').style.display = 'block'; break; case google.ima.AdEvent.Type.ALL_ADS_COMPLETED: if (ad.isLinear()) { clearInterval(intervalTimer); } if (prerollLastError === 303) { playYtVideo(); } break; case google.ima.AdEvent.Type.COMPLETE: if (ad.isLinear()) { clearInterval(intervalTimer); } playYtVideo(); break; } } function onAdError(adErrorEvent) { console.log(adErrorEvent.getError()); prerollLastError = adErrorEvent.getError().getErrorCode(); if (!loadNext()) { playYtVideo(); } } function loadNext() { iinfoVastUrlIndex++; if (iinfoVastUrlIndex < iinfoVastUrls.length) { iinfoPrerollPosition.remove(); playPrerollAd(); } else { return false; } adVolume = 1; return true; } function onContentPauseRequested() { videoContent.pause(); } function onContentResumeRequested() { videoContent.play(); } function onActiveView() { if (prerollContainer) { const containerOffset = prerollContainer.getBoundingClientRect(); const windowHeight = window.innerHeight; if (containerOffset.top < windowHeight/1 && containerOffset.bottom > 0.0) { if (prerollPaused) { adsManager.resume(); prerollPaused = false; } return true; } else { if (!prerollPaused) { adsManager.pause(); prerollPaused = true; } } } return false; } function playYtVideo() { iinfoPrerollPosition.remove(); youtubeIframe.style.display = 'block'; youtubeIframe.src += '&autoplay=1&mute=1'; } }
OSZAR »