I s minimálním zabezpečením se dá odrazit většina kyberútoků. Vícefaktorové ověření je základ, radí belgický expert
Kyberbezpečnost je něco podobného jako dopravní předpisy na silnicích. Nezabrání sice každé nehodě, ale ve většině nebezpečných situací pomohou, říká Miguel de Bruyker, generální ředitel belgického Centra pro kyberbezpečnost.
Proč by podle vás mělo být zabezpečení nedílnou součástí počítačových systémů?
Když si kupujete auto, automaticky předpokládáte, že splňuje platné standardy. Jsou tam bezpečnostní pásy, reflektory, brzdová světla... jsou na to bezpečnostní pravidla, kterým musí odpovídat. Podle mě by to stejně mělo fungovat s kyberbezpečností. Když nastavujete nějaký systém, neměli byste sami vymýšlet, jak ho zabezpečit, ale měl by být bezpečný, už když ho rozbalíte.
Čtěte také
I přesto se na silnici pořád dějí nehody, lidé porušují předpisy...
Nemůžeme očekávat, že by všichni lidé poslechli. Vezměte si, kdy jsme si začali v autě zapínat bezpečnostní pásy – nebylo to hned, jakmile byly k dispozici. Já ještě pamatuji doby, kdy se montovaly jenom za příplatek. Pak přišel předpis, že v autě musí být, ale nebylo výslovně povinné je mít zapnuté – a nikdo je nepoužíval. Tak tedy přidali další povinnost a pokuty... I potom jezdili někteří bez pásů. Teprve když auto začne pípat, že pásy nejsou zapnuté, pak je opravdu začneme používat. Podobně musíte lidem opakovat, aby v počítači používali vícefaktorové přihlašování.
A spousta lidí to bude odkládat, protože to zdržuje a je to nepohodlné.
Ano, podobně jako s bezpečnostními pásy – není to něco, co bychom si dobrovolně vybrali. Ale dosáhli jsme situace, že i když auto nepípá, tak se bez pásů cítím nesvůj. Musíte si uvědomit, že to nějaký čas trvá, než si lidé přivyknou. Když zavedete něco příliš brutálně, lidé začnou opatření obcházet. Nikomu se nelíbí, když ho nutíte do něčeho, o čem není tak docela přesvědčen.
Napadá mě příklad: Americká vláda chtěla zakročit proti čínské síti TikTok, protože není bezpečná, a lidé místo toho odešli k jiné čínské síti, možná ještě rizikovější...
Přesně tak. Musíte si dát pozor, k čemu lidi tlačíte. Před časem někdo prohlásil, že bychom neměli používat e-mailové schránky od velkých společností. Jenže tyhle společnosti obvykle spolupracují s orgány spravedlnosti a podle potřeby poskytnou důkazy k vyšetřování. Kdežto kdyby hodně lidí odešlo k nějaké alternativě, která s orgány nespolupracuje, a něco by se stalo, tak by byli ve větším ohrožení.
Čtěte také
Zločinci se tak jako tak budou vyhýbat něčemu se státním dosahem. Daří se vůbec zavádět něco jako národní nebo nadnárodní pravidla provozu v globálním světě internetu?
Myslím, že kousek po kousku. Například v naší zemi jsme rozdělili zásady kyberbezpečnosti do čtyř úrovní a základem je pouhých sedm opatření. Musíte to udělat jednoduše, aby podle toho lidé mohli postupovat. Kdybychom jim řekli, že firmy musí ihned implementovat ISO 27001 nebo 27002, byl by to příliš velký krok. Kdyby ale většina z nich měla aspoň naprostý základ, neměli bychom skoro žádný ransomware. Většina z případů, kdy útočníci zablokovali data a chtěli výkupné, se stala kvůli tomu, že někdo nezajistil ani naprosté základy kyberhygieny.
Co bychom tedy měli vědět především?
Třeba to, že víme o svých slabinách a máme pod kontrolou identity a přístupy. Určitě sem patří vícefaktorové ověřování. Když vám například někdo pošle e-mailem fakturu s tím, že se jim změnilo číslo účtu, raději si to ověřte a zatelefonujte jim na číslo, které si najdete jinde než v té faktuře. Všechny zásady jsou shrnuté na webu cyfun.eu.
Související
-
Studenti informatiky se díky simulacím učí čelit kybernetickým hrozbám
Základ je znát nepřítele a být připravený, vědí studenti hradecké Fakulty informatiky a managementu. Díky tamní kybernetické laboratoři jim to jde o hodně líp.
-
Hraje vaše dítě Minecraft? Dejte si pozor na podvodné „cheaty“ a nastavte pravidla, radí Antivirus
Holdují vaše děti počítačovým hrám? Tak pozor, kyberzločinci se zaměřují i na ně. Pokud se jim dostanou do počítače, můžou z něj krást data.
-
Kyberbezpečnost. Radiožurnál radí, jak se nestat lacinou kořistí internetových podvodníků
Podvodníci na internetu si vyhlížejí stále nové oběti. Kde všude na síti byste se měli mít na pozoru a jak předcházet nepříjemným následkům internetové kriminality?
Více z pořadu
E-shop Českého rozhlasu
Vždycky jsem si přál ocitnout se v románu Julese Verna. Teď se mi to splnilo.
Václav Žmolík, moderátor


Tajuplný ostrov
Lincolnův ostrov nikdo nikdy na mapě nenašel, a přece ho znají lidé na celém světě. Už déle než sto třicet let na něm prožívají dobrodružství s pěticí trosečníků, kteří na něm našli útočiště, a hlavně nejedno tajemství.
Zprávy z iROZHLAS.cz
-
Evropa má po světě rozjednanou síť obchodních dohod. Trumpova cla je mohou uspíšit
-
Žádný kyberútok, technické problémy. Úřady mírní vysvětlení, proč nezveřejnily kritizovanou vyhlášku
-
Ukrajinci proruské kandidáty nezvolí. Kyjev řeší, jak uspořádat volby, pokud nastane příměří
-
Nick mě krásně našel bekhendem a Postava neměl šanci, popisuje Kondelík vítězný gól druhého finále