tipy jak zamezit Úniku dat - eventworld.cztehdy byl antivirus jen jed-ním z mnoha našich...

12
DBEJTE NA BEZPEčí FIRMY Pavel Baudiš : „Vždy tu bude skupina lidí, kteří budou chtít zařízení a v nich uložené informace ovládnout a zneužít.“ PHOTO: ARCHIV PAVEL BAUDIŠ PLATFORMA PRO ŘÍZENÍ ÚSPĚŠNÝCH FIREM V BEZPEČNÉM CLOUDU WWW.ATOLLON.CZ Atollon Lagoon CRM oceněno v mezinárodní soutěži DUBEN 2013 Prostřednictvím odborných článků motivujeme naše čtenáře. KOMERČNÍ PŘÍLOHA SPOLEČNOSTI MEDIAPLANET BEZPEČNOST internetových plateb NEJVĚTŠÍ KONFERENCE O CLOUDU VMware Forum se blíží IT SECURITY & BEZPEČNOST V CLOUDU 3 TIPY JAK ZAMEZIT ÚNIKU DAT INFORMAČNÍ SYSTÉMY s cloudovým řešením

Upload: others

Post on 22-May-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

dbejte na bezPečí fIrmyPavel Baudiš: „Vždy tu bude skupina lidí, kteří budou

chtít zařízení a v nich uložené informace ovládnout a zneužít.“

PHOTO: ARCHIV PAVEL BAUDIŠ

PLATFORMA PRO ŘÍZENÍ ÚSPĚŠNÝCH FIREM V BEZPEČNÉM CLOUDU WWW.ATOLLON.CZAtollon Lagoon CRM

oceněno v mezinárodní soutěži

DUBen 2013prostřednictvím odborných článků motivujeme naše čtenáře.

KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

BeZPeČNostinternetových plateb

NeJVĚtŠÍ koNFereNce o cLouDu vMware Forum se blíží

iT seCUriTy & BeZpeČnosT v CLoUDU& BeZpeČnosT v CLoUDU

3TIPY

JAK ZAMeZIT ÚnIKU DAT

INForMAČNÍ sYstÉMYs cloudovým řešením

Page 2: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

2 · duben 2013 KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

Mohl bych pokračovat teorií o tom, že třetí svě-tová válka bude v ky-

berprostoru a že možná už pár let probíhá… Počkejte, po dlouhém čekání přišlo jaro a tak se pojďme i na téma informační bezpeč-nosti podívat trochu opti-mističtěji.

nové překážkyJeden náš kolega z Českého institutu manažerů infor-mační bezpečnosti dělá s oblibou to, že se během vla-stní přednášky na nějaké konferenci někomu z po-sluchačů připojí do mo-bilu. A to je situace, která ilustruje, že informační bezpečnost je jako žena. Říká: Jsme tu, jsem všude

okolo, jsem potřeba, be-ze mě to nepůjde, budete se se mnou muset seznámit a snažit se mi porozumět. A navíc hlavní výzvy informační bezpečnosti se budou ze dne na den měnit, jeden den něco zvládneme a už tu budou nové překážky. Informační bezpečnost nás bude provázet stále více, stane se součástí civilizo-vaného vzdělání, stejně ja-ko osobní hygiena. Primární odpovědnost za svá data a jiná informační aktiva si ponese každý sám: jednotli-vec, fi rma i stát.

Jak postupovatA proto je dobře, že vycházejí přílohy jako je tato. Pokud pochopíme nejnovější tren-dy, pochopíme také prin-cipy. Z osobního hlediska nás bude zajímat, jak postupo-

vat v rámci svých osobních věcí: čipových karet, elektro-nických podpisů, mailů, tabletů a chytrých telefonů. Firemní manažery stále více trápí otázka, jak postupovat při zabezpečení fi remních aktiv, jak zajistit, aby systémy byly stále dostupné, někdo z nich nekradl data ne-bo je nezničila přírodní kata-strofa. A to nemluvě o státu. Věděli jste, že vzniká zákon o kybernetické bezpečnosti? Ano i Evropská unie a Česká republika myslí na nás, aby-chom byli chráněni. Možná, že po přečtení této přílohy se bude více lidí zajímat, kam se obrátit, když se nás kyber-netický zločin přímo dotýká. Instituce jsou také součástí informační bezpečnosti.

Přeji příjemné čtení.

„Informační bezpečnost nás bude provázet stále více.“

Ing. Tomáš hamr Viceprezident, Český institut manažerů informační bezpečnosti

„Trendem se stává hostování videoslužeb.”

DOPORUČUJEMEDalibor SmažinkaSpecialistav oblasti IP kamer

STRAnA 6

IT SeCuRITY & beZPeČnOST V CLOudu,1. VYdÁnÍ, 30. duben 2013

Projektový manažer: Ing. Milan HumeníkTel.: +420 222 999 927e-mail: [email protected]

Grafické zpracování: Vratislav PeckaRedaktor: Jan barák

Business Developer: Lucie neumannováeditor: Ivona Peckováfoto: Shutterstock

Distribuce: Lidové noviny, 30. duben 2013

MeDIAPLAneT czech s.r.o.Tel.: +420 222 999 692e-mail: [email protected]

We make our readers succeed!

Posláním Mediaplanet je vytvářet svým klientům nové zákazníky.Prostřednictvím odborných článků motivujeme naše čtenáře.

vÝZvy

STŘEŽTE SVÁ DATA, VLOŽTE JE DO RUKOU PROFESIONÁLŮZlato, drahé kameny? Ne, největší cenu mají v současné době data. Jejich bezpečnost je klíčová, hrozby číhají vně i mimo společnost. Specializované fi rmy Vám je dokáží uchránit, jednou z nich je EXPERIA GROUP.

EXPERIA GROUP s.r.o. je českou soukromou společností zaměřenou na expertní služby v oblasti informačních a telekomunikačních technologií.

„Mezi naše klíčové služby patří komplexní outsourcing ICT. Naši zákazníci jsou výjimeční ve svých oborech. My jsme výjimeční v IT, celou zodpovědnost za provoz proto mohou přenechat nám,“ říká mluvčí společnosti.

Informace jsou jedním z nejdůležitějších aktiv každé organizace. Závisí na nich úspěch a přežití fi rmy na trhu. To si dnes uvědomuje každá společnost. Výdaje na bezpečnostní technologie představují v dnešní době podstatnou položku výdajů na ICT.

Proto je potřeba prostředky na zajištění bezpečnosti vynakládat maximálně efektivně. Pokud si zajišťujete bezpečnost interními prostředky, je třeba pro ověření bezpečnosti tato řešení a procesy opakovaně analyzovat a konzultovat.

Více fi rem ale holduje externímu řešení. Dohledové bezpečnostní centrum je službou, kterou EXPERIA poskytuje zákazníkům, kteří potřebují mít dohled nad bezpečnostní své sítě. Dohled probíhá v rámci veřejných sítí, případně je možné provádět dohled i v síti vnitřní. Pokud dojde k nějaké změně, nebo ohrožení bezpečnosti, dohledové centrum reaguje podle zákazníkem nastavených pravidel.

To vše 24 hodin denně, 7 dní v týdnu, po celý kalendářní rok. Vaše data jsou tak v bezpečí, nemyslíte?

odpovědnost za svá data si nese každý sám

V okruhu témat, která lze považovat za strategická, se kybernetická bezpečnost řadí na první místa.

Page 3: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

Náš výzkum odhalil :

75NAVŠTĚVUJE PODVODNÉ WEBOVÉ STRÁNKY %

63 NAKAŽENO BOTY%

54 ZAZNAMENALO ÚNIK DAT %

47 POUŽIVÁ ANONYMIZÉRY %Miloslav Lujka Telefon: +420 775 012 043 E-mail: [email protected] a získejte kompletní přehled bezpečnostních rizik ve Vaší organizaci

ZJISTĚTE I VY CO SE DĚJE VE VAŠÍ SÍTI

CHECK POINT 2013 SECURITY REPORT900 ORGANIZACÍ 120,000 HODIN MONITOROVANÉHO PROVOZU

AD_3D_Report_Czech_204X141MM.indd 1 4/22/2013 1:04:13 PM

Page 4: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

4 · duben 2013 KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

Abra-jarni-IT-Security-204x93.indd 1 4/24/13 12:12 PM

otázka: Měli bychom se bát o svoje data uložené v počítači?odpověď: Cenné informace lze ovládnout i zneužít. Proto je nutností je ochránit!

Šéf avastu: pirátství neskončí, ochrana proti němu bude mít smysl vždyKostkovaná flanelka, mo-dré džíny. I tak může vypa-dat miliardář. Pavla Baudiše, architekta nejpoužívaněj-šího antivirového softwaru světa, peníze nezměnily. Ani úspěch programu, který má v počítači nainstalovaný 180 milionů lidí.

■■Proč vlastně Avast?Název vznikl v devadesátých letech. Slovo „avast“ se mi líbilo, je to staré anglické slo-vo, používané námořníky, a dnes ve fi lmech piráty, ja-ko příkaz k zastavení lodi. Tehdy jsme vymysleli, že to bude znamenat AntiVirus Advanced SeT.

■■Jak se vám daři v boji proti virům a pirátům?Nevím, jak budou vypadat

počítače či mobily za deset let, ale určitě vím, že tu vždy bude skupina lidí, kteří bu-dou chtít tato zařízení a v nich uložené informace ovládnout a zneužít. Proto ochrana pro-ti nim bude mít velký smysl a její význam bude dokonce stoupat s tím, jak na nich bude naše společnost více závislá.

■■firmu vlastníte s eduardem Kučerou, co vás svedlo dohro-mady? Potkali jsme se před léty ve Výzkumném ústavu mate-matických strojů. Měli jsme chuť zkusit něco nového a hlavně být sami svými pány.

Tehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným.

■■A úspěšným, v počítači ho má 180 milionů lidí.Podíl na tom má jak výborná práce mých kolegů, tak náhoda i velká porce štěstí. Měli jsme výborný produkt ve správný čas, rozhodli se pro správný marketing a měli dostatek trpělivosti, než se dostavily výsledky.

■■Marketingem myslíte poskytnutí uživatelům zdarma?Už před léty jsme se rozhodli pro freemium model – zá-kladní, ale plně funkční, program je zdarma, za rozšířený se platí. Pokud je produkt opravdu dobrý, pak nepotřebujete peníze na reklamu, distribuci ani podporu. Velké úsilí i fi nan-ce investujeme do vývoje a vylepšování produktu,

a tím se opět rozšiřuje jeho využívání.

■■Proto nevyužíváte reklamu.V našem modelu ji ne-potřebujeme – produkt zdar-ma je úplně nejlepším způ-sobem propagace. Pokud Vám něco doporučí Váš ka-marád, kterému věříte, je to mnohem účinnější, než de-set inzerátů.

■■Úspěšným anti-virovým programem je i AVG. Zlaté české ručičky, nabízí se říci.Ona je to spíš náhoda, kdysi byly malé antivirové fi rmy skoro v každé zemi. Většina z nich ale v globálním světě Internetu nepřežila, ostatně ani my a svého času AVG, jsme k tomu neměli daleko.

■■na většině fotek máte košili a džíny, netradiční to oděv miliardáře.Za miliardáře se ani ne-považuju. Ona je většina těch peněz stejně jen veli-ce virtuálních. Žiju tak ja-ko před léty, užívám si práci, která mě baví, rodinu, ka-marády i pár koníčků. Žádné drahé neřesti nemám.

■■Ani vaše kancelář, skrytá za obřími ho-dinami, nic nesymbo-lizuje?Symbolizovat to nemá nic, ale je odsud moc pěkný výhled na Prahu. To je jediná “výhoda”, kterou máme pro-ti našim zaměstnancům.

ROZHOVOR

inspiraCe

AnTIVIRoVý SofTWAReAnTIVIRoVý SofTWARe

1TIP

jan barák

[email protected]

Page 5: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

5 · duben 2013KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

Rychlý a bezpečný systémpro on-line platby kartouDíky svému propracovanému uživatelskému rozhraní, pokročilým funkcionalitám a nejvyššímu možnému zabezpečení je GP webpay nejoblíbenější platební bránou na českém trhu.

Máte zájem akceptovat karty na svém e-shopu?Vyplňte formulář na www.gpwebpay.cz/nabidka a my vám zprostředkujeme nabídku od vybraných partnerských bank:

3D Secure, opakované platby, MasterCard Mobile,funkce Fastpay, optimalizace pro mobilní zařízení

C

M

Y

CM

MY

CY

CMY

K

gpwebpay_promo_204x93.pdf 1 19/4/13 3:19 PM

inspiraCeKOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

Pro e-shopy je tak nutno-stí platbu kartou svým zákazníkům umožňovat. Jak je to ale s bezpečností, lze zabránit zneužití?

Lepší zabezpečeníDíky pokroku v technolo-giích a systémech pro de-tekci i prevenci fraudu zce-la bezpečný nákup kartou už není nedosažitelným cílem. Platební brány vy-užívající k zabezpečení standard 3D Secure, pří-padně odpovídající do-konce parametrům PCI DSS, zaručují maximální bezpečnost na světové úrovni. Jsou vytvářeny a auditovány asociace-mi MasterCard a VISA. V posledních měsících se rozšiřuje další zabez-pečení, tentokrát na stra-

ně držitele karty. Při každé transakci přijde držiteli karty na mobil notifi kace s jednorázovým kódem. Bez vložení tohoto kódu do platební brány tran-sakce neproběhne. Riziko zneužití je tak prakticky vyloučeno.

Výběr platební brányNejde ale jen o bezpečnost, průběh platby by měl být pro zákazníky co nej-snazší. Existuje přímá úměra mezi jednoducho-stí platby a počtem ús-pěšně dokončených tran-sakcí. Proto by kvalitní platební brána měla být především rychlá a umož-ňovat zapamatování údajů o kartě či opakované plat-by. Při výběru platební brány také nezapomínejte na její optimalizaci pro mobilní telefony a table-ty. Stále více nákupů totiž probíhá právě přes ně.

on-line platby kartou – bezpečnost a pohodlí zákazníků ruku v ruce?objem zboží a služeb zaplacených na internetu pomocí karet dynamicky roste, za rok 2012 se zvýšil o 65 %.

jan barák

[email protected]

TIP PRO VÁS

Page 6: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

6 · duben 2013 komerční příloha společnosti mediaplanet

Hlavním trendem je inte-grace paměťových karet do síťových kamer. Paměťové karty umožňují decentrali-zované uchovávání zázna-mu a eliminují potřebu místních serverů nebo jiného úložiště. Data se v případě výpadku připojení mohou dočasně ukládat přímo v kameře, čímž se zvyšuje spolehlivost celého systému. Při současném snižování cen paměťových karet kapacita 64 GB brzy nahradí běžné minimum 32 GB.

Vyšší výkonMoorův zákon přináší rych-lejší počítače a levnější mikroprocesory, které se dnes využívají téměř v kaž-dém zařízení, což umožňuje naplňovat vizi tzv. interne-tu věcí. Procesory navržené speciálně pro IP kamery otevírají cestu k mnohem lepší citlivosti na světlo, efektivnější kompresi obra-

zu a nové generaci ana-lytických funkcí přímo v ka-merách.

Vysoká kvalita obrazuV příštím roce uvidíme ra-zantní ústup analogových kamer, protože se budou koncoví uživatelé stále ví-ce orientovat na formá-ty HDTV 720p a 1080p nebo na ještě vyšší rozlišení. Lid-ské oko stále předstihuje většinu videokamer v mno-ha aspektech, ale již jsou na trhu technologie, které lidské oko porážejí: kame-ry schopné snímat barvy v téměř naprosté tmě, ka-mery se zdokonaleným dynamickým rozsahem (WDR / HDR) nebo termální a infračervené kamery.

Inteligentní analýzaModerní IP kamery jsou in-teligentní zařízení, která umí obousměrně komu-nikovat. Dnes je standardem analytické využití dohle-dových kamer při počítání osob, detekce překročení vyznačených zón, automa-tické rozpoznávání SPZ vozi-del nebo tváří.

Video jako službaTrendem se stává ho-stování videoslužeb. Uživa-tel potřebuje pouze síťovou kameru a internetové při-pojení, poskytovatel služby se postará o provoz a údržbu systému, v němž se skla-dují nahraná data. Cloudové služby ve spojení s lokálním ukládáním videa přímo v kamerách nastartuje revo-luci ve světě videodohledu zejména v menších provo-zech, kde ještě dosud domi-nují analogová zařízení.

IP vIdeodohled - Pět klíčových trendů

novinky■■ V oblasti videodohledu probíhá přesun od analogových kamerových

systémů k technologiím IP. Od uvedení první síťové kamery na trh před více než 16 lety výkon těchto kamer vzrostl více než tisícinásobně a vývoj neustále pokračuje.

Dalibor SmažinkaSpecialistav oblasti IP kamer

Světová jednička v oboru IP videa a dohledových kamer

> Světová jednička v oboru síťového videa, stojící v čele vývoje trhu od analogových kamer k digitálním> Společnost se sídlem ve Švédsku s více než šestnáctiletou zkušeností v oboru IP videa a téměř třemi dekádami know-how v oblasti sítí> Od října 2012 jsme v Praze otevřeli pobočku pro střední a východní Evropu> Instalace v odvětvích od maloobchodu a dopravy až po vzdělávání a dohledové systémy měst po celém světě

Získejte Axis obraz. Buďte o krok napřed.Navštivte www.axis.com/cz

axis_ad_leader-cams_itsec_204x93_cs_1303.indd 1 8/04/2013 9:33:09 AM

Page 7: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

7 · duben 2013komerční příloha společnosti mediaplanet

„Není imunní společnosti, není jedince, který by se ne-mohl stát cílem útoku,“ va-ruje Miloslav Lujka, Chan-nel Manager Check Point Software Technologies.

■■Internet asi není úplně bezpečné místo, co říkáte?Před dvaceti lety, kdy na-še společnost vznikla a při-vedla na svět Firewall-1, byl internet jen pro pár vyvo-lených. Před více než deseti lety, kdy společnost otevřela kancelář v České republi-ce, byla kyber kriminali-ta volnočasovou aktivitou několika velmi zdatných IT specialistů, kteří však přešli na odvrácenou stranu IT světa.

■■To už dnes tedy neplatí?V dnešní době je množství, míra sofistikovanosti a agre- sivita útoků na takové úrovni, že se stala nedíl-nou součástí agendy všech vyspělých vlád. Není imun-ní společnosti, není jedin-ce, který by se nemohl stát cílem útoku.

■■Jak se tedy vzrůstající agresi ze strany hackerů bránit? Pokud to vůbec lze.Na tuto otázku není jedno-duchá a jednoznačná odpo-věď, jelikož kyber krimi-nalita se neustále vyvíjí. Obecně lze však říci, že k do-sažení dostatečné úrovně je nezbytné přistoupit k ví-cevrstvému zabezpečení.

Konkrétně je třeba chránit sítě proti externím hrozbám typu malware, zajistit pre-venci a zamezit přístupu na rizikové a podvodné webové stránky. Dále je potřeba zamezit používání potenciálně nebezpečných aplikací a udržovat organi-zaci bezpečnou proti ško-dám, které mohou způ-sobit infikovaná zařízení. Neméně klíčová je důsledná kontrola, nastavení a řízení bezpečnosti vaší sítě kva-litním centrálním mana-gementem a co nejlepší vi-sibilitou bezpečnostních incidentů.

■■Jaká jsou podle vás největší rizika pro rok 2013?Social Engineering, APTs, Internal Threats, BYOD, Cloud Security, HTML5, Botnets, Precizně cílený

Malware. Z nich bychom dle mého názoru měli mít největší obavy.

■■I proti nim bojuje váš projekt známý pod názvem 3D Security Report, co se pod ním skrývá?3D Security Report je shr-nutí toho, co se děje ve vaší síti z pohledu bezpečnosti. Pro každý produkt, říkáme jim Softwarový Blade, je zpracován zvláštní oddíl dokumentu, a vy sami se můžete rozhodnout, jaká míra detailu vás zajímá. Můžete tedy například vi-dět, kolik internetového pásma je konzumováno na sociálních sítích, až po jednotlivé skupiny uživa-telů, jednotlivce, časy, objem a další. Vidíte, kolik útoků na vaši síť bylo realizováno, v jakém období a z jakých

zemí. Těch příkladů je ale celá řada.

■■Je možné si ho před koupí vyzkoušet?Jak by řekl klasik: “Vidět, znamená uvěřit”. Sám mám již dávno jistý odstup od marketingových materiálů a vyzkoušet si něco na vla-stní kůži je ten nejlepší ar-gument, který mne pře-svědčí nebo odradí. Největší rizika a nebezpečí jsou ta, o kterých nevíme. Není nic jednoduššího, než kon- taktovat přímo mě osobně nebo některého z našich partnerů na našich strán-kách a požádat o návštěvu a možnost realizace 3D Se-curity Reportu. Naše part-nerská síť je dostatečně sta-bilní a efektivní k pokrytí České Republiky a jsem si jist, že se vám každý z nich pověnuje s maximální péčí.

■■Jak systém funguje?Laicky řečeno, dovezeme k vám krabičku, na které po-zapínáme konkrétní pro-dukty, které vás zajímají. Následně ji připojíme na span, mirror, port. Zde kra-bička pouze monitoruje pro-voz, pečlivě sbírá data, která následně vyhodnotíme a zpracujeme do 3D Secu-rity Reportu, například ve formátu PDF. Celé to trvá dle přání zákazníka a intenzity provozu, obvykle 2-3 týdny. Důležité je zmínit, že 3D Security Report je neinva-zivní záležitost. Nijak Vám nenarušíme chod sítě.

■■Které produkty konkrétně je možné vyzkoušet, co zákazníky zajímá nejvíce?Je možné vyzkoušet každý produkt. Standardně v rám- ci 3D Security Reportu si zákazníci ve firemních sítích nejčastěji testují Fi-rewall, IPS, Application Con-trol Blade, URL Filtering, Antimalware a Antibot, DLP, BYOD: zabezpečení mobilních dat nebo DDoS.

■■A vaše slovo závěrem?Já osobně, i celý lokální Check Point tým, jsme při- praveni býti Vaším důvě-ryhodným poradcem a part- nerem v budování bezpeč- nostní strategie, v de- signu nejefektivnější obra- ny proti vnějším i vnitř- ním ohrožením.

Šéf Prodejního kanálu check PoIntu: obětí kyber útoku může být každý, bezPečí na Internetu neexIstuje

novinky

Dříve bylo hacker-ství, cílené napadání počítačových systé-mů, koníčkem pár zbloudilých programátorů. To už neplatí, poten-ciálních útočníků je více, stejně tak možných cílů.

MiloslavLujkachannel managerspolečnosti Check Point Software Technologies

[email protected]ánky partnerů Checkpoint (http://partners.us.checkpoint.com/partnerlocator/)

chRAňTe SVé InfoRMAce. cílem útoku může být každý z nás. Photo:shutterstock

Page 8: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

8 · duben 2013 KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

inspiraCe

Crescendo je multifunkční karta velikosti kreditky pro aplikaci spojení logického a fyzického přístupu. Elimi-nuje potřebu nosit několik karet nebo si pamatovat násobná hesla či PIN. Je založená na bezpečném in-teligentním kryptografic-kém mikroprocesoru.

Proces zpracováníVlastni kartu lze vyrobit a aktivovat do jedné minuty. Přitom lze na kartě provést čtení a zápis v rámci jejího pořizováni v jediném pro-cesu zpracování: zavést její sériové číslo kryptovaně do databáze, zapsat data, nahrát certifi kát do kontaktní časti, nahrát strukturovaná da-ta do bezkontaktního čipu, nahrát on-line certifi kát QA

nebo certifi kát organizace a vytisknout její grafi cký de-sign.

Multifunkční kartaNa trhu je také návrhový software pro tisk a práci s kartou ve smyslu elektro-nické personalizace. Ten zároveň dovoluje použít prostředky pro grafický návrh karty včetně vložení fota, propojení s externí da-tabázi přes ODBC rozhraní, voláni externí aplikace, která zařídí zpracováni – zápis/čteni karty a vstup pomoci klíčů v průběhu její přípravy. Aplikace S-CMS - Desfi re je součástí řešení pro personalizaci čipových multifunkčních karet. S-CMS je schopna ve spolu-práci s návrhovým progra-mem vydávat dávkově per-sonalizované čipové kon-taktní/bezkontaktní karty.

Současný trendKarta PKI je žádaná ve firmách či institucích, kde byly a jsou postupně zaváděny různé systémy

s identifikačními karta-mi. V současné době je trend využít kartu jak ve stávajícím přístupovém systému, tak pro bezpečné řízení přístupu do pod-nikové sítě – tedy sloučit všechny požadované funkce do jediného inteligentního média.

Zabezpečení kartySoučástí multifunkční kar-ty je dnes v hojné míře používán bezkontaktní čip: Mifare – DSESFire, poslední typ EV1, 8KB, pracující na frekvenci 13, 56 MHz. Slouží zejména pro identifikaci jejího majitele. Zabezpečení takovéto karty je tak ma-ximální. U těchto karet je možné při implementaci provádět vzájemnou auten-tizaci se čtečkou, šifrovat, ukládat a chránit data.

Proto i multifunkční karty dokáží snoubit bezpečnost s funkčností.

bezPečná IdentIfIkace? Pomocí čIPové kartyKarta jako identifikační i platební médium musí být bezpečná. Současný trend ale velí všechny úlohy spojovat do je-diné multifunkční kar-ty. nevylučuje se to?

jan barák

[email protected]

Návštěvníci z řad firem i koncových uživatelů se během jediného dne do-zvědí nejnovější informa-ce z oblasti cloud compu-tingu a získají užitečné tipy a návody, jak vybudovat cloudovou infrastrukturu, která zjednodušuje provoz IT, zvyšuje bezpečnost a zry-chluje vytváření, nasazení i provoz aplikací v rámci celé fi rmy.

chystámeLetošní ročník se více zaměří i na aktuálně velmi diskutované téma mobili-ty zaměstnanců. Zástupci společnosti VMware před-staví nejnovější platfor-mu pro zajištění mobili-ty ve fi rmách, VMware Ho-rizon Suite, a vysvětlí její přínosy, od snížení nákladů na IT, bezkonkurenční bez-

pečnost, větší produktivitu a fl exibilitu zaměstnanců až po zvýšení konkurence-schopnosti celé fi rmy.

Další oblastiVedle zástupců společnosti VMware se představí i další přední odborníci na proble-matiku virtualizace a clou-du. V rámci tří hlavních te-matických bloků – cloud computing, virtualizace a mobilita, uslyší návštěv-níci například o výhodách softwarově definovaných datových center nebo o mož-nostech výrazného snížení nákladů díky virtualizaci.

Bližší informace o nadcházející

konferenci spolu s registračním formulářem naleznete nawww.vmwareforum2013.com/prague

konference je určena pro koncové uživatele a účast na vMware Forum je zdarma.

vMware Forum 2013 představí novinky z oblasti virtualizace a clouduV Praze se 15. května 2013 uskuteční již čtvrtý ročník největší konference v oblasti cloud computingu a virtualizace.

ČIPoVé KARTY

KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

ČIPoVé KARTY

2TIP

Page 9: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

9 · duben 2013komerční příloha společnosti mediaplanet

inspiraCe

Stále častěji jsou ale využívány také těmi, kteří používají elektronický pod-pis. Zde slouží především jako bezpečnostní prvek, protože zajišťují ochranu dat, kterými elektronický podpis vytváříme. Čipové karty ale také poskytují jednoduché řešení, jak si zajistit nezávislost na tom, kde (na jakém počítači) má být daný dokument opatřen elektronickým podpisem.

Vhodné řešeníJedním z takových řešení je balíček, který spojuje čipovou kartu se sadou uživatelských aplikací, které umožňují uživateli komfortní práci s čipovou kartou v rámci různých operačních systémů. Toto řešení je také certifikováno jako bezpečný prostředek pro vytváření elektro-

nického podpisu (SSCD) v souladu s platnou legisla-tivou ČR a SR.

Dlouhá životnostČipová karta nabízená v rámci balíčku ma dosta-tečný prostor pro uložení dat, pro vytváření elektro-nického podpisu a je na ní take možné uložit několik kvalifikovaných i komerčních certifikatů. Čipová karta má životnost několik let, během kterých si může její majitel na kar-tu nechat vydat několik certifikatů. Bezpečnostně citlivé operace je na kartě možné vždy realizo-vat pouze po zadání PIN, jehož délka je volitelná na 4 – 8 znaků. Čipové karty nabízené v rámci balíčku jsou k dispozici v podobě běžných karet, které se za-sunují do čtečky čipových karet nebo ve formátu Plug-in, což je podoba určená pro umístění do USB tokenů. USB token se vkládá přímo do USB portu bez použití čtečky čipových karet.

elektronický podpisČipové karty jsou dnes již běžnou součástí našeho života. nejčastěji je známe v podobě bankovních pla-tebních karet.

Certifi kačníAutorita

PrvníI.CAPrvní certifi kační autorita, a.s.

poskytuje jednoduché a cenově

výhodné řešení Vaší elektronické

komunikace. Balíčky služeb vždy

zahrnují vybraný počet kvalifi kovanýchčasových razítek (300, 500,

1000) i komerční a kvalifi kovaný certifi kát (TWINS). Podle zvolené

varianty může balíček obsahovat

HW úložiště, čipovou kartu a čtečku

a licenci uživatelské aplikace pro tvorbu

elektronického I.CA Secom podpisu

s podporou PDF.

Čas

ová

razí

tka

Cer

tifi

kát

TW

INS

HW

úlo

žišt

ě

Sec

om

P

DF

I.CA Start

I.CA Classic

I.CA Business

www.ICA.cz

eLeKTRonIcKý PoDPISje bezpečnostní prvek zajišťující ochranu dat.Photo: shutterstock

Zálohování dat – od CD po FTpVíte, jaké to je přijít o data z počítače? Působí to komplika-ce, starosti a práci navíc. Proto je třeba zálohovat.

■■na cD a DVDPokud dodržíte pravidla správného skladovaní a koupíte-li kvalitní me- dia a dobrou vypalovací mechaniku, vydrží vám zálohy desítky let.■■na pevné disky Harddisky nabízejí skvělý poměr ceny, velikosti a bezpečí pro vaše data. Záloha na pevné disky patří k nejlepším možným řešením v domácích pod-mínkách.■■na paměťové karty Nevýhodou je omezený počet zápisů, takže časem se stane paměť nepouži-telnou. ■■na fTP server Vhodné pro větší skupi-nu lidí, pro jednotlivce po-strádá významu.■■online zálohování Služby poskytované třetí stranou ve formě možnosti uploadnout data z PC na jejich úložiště a podle potřeby si je kdykoliv stáhnout zpátky.jan barák

[email protected]

Page 10: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

10 · duben 2013 KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

nÁZor proFesionÁLa

Získátedokonalý přehled

o vašem podnikání, odkudkoliv právě

potřebujetea vaše fi remní data

budou v bezpečí.www.mujprvnisystem.cz

Zk u š e n o s t i bezpečnost-ních expertů p o t v r z u j í , že i malé firmy jsou oblíbeným

cílem kybernetických úto-ků. Důvodem je právě jejich nedostatečné zabezpečení. Zatímco u velkých korpora-cí, bráněných armádou IT profesionálů, útočníci větši-nou neuspějí, málo zabezpe-čená menší fi rma je pro ně snadnou kořistí.

nulové nákladyData patří k tomu nej-cennějšímu, co fi rma vlast-ní, proto se vyplatí využívat profesionální řešení. Mo-derní informační systémy již naštěstí nabízejí zabez-pečení dat na vysoké úrovni. Pro malé fi rmy jsou navíc na trhu dostupná i řešení přizpůsobená jejich speci-fickým potřebám, mnohé v základu zdarma. Systémy

využívající cloudové služby odbourávají nutnost poři-zovat si vlastní server s bez-pečnostním řešením. Nej-sou tedy třeba jakékoliv počáteční náklady. Systém navíc běží v moderním ho-stingovém centru s garanto-vaným výkonem i dostupno-stí a vlastním zabezpečením.

Pravidelné zálohováníKe všem datům se fi rma do-stane kdykoliv a odkudko-liv, ať už prostřednictvím počítače, nebo chytrého te-lefonu. Komunikace se ser-verem je šifrovaná a tedy zabezpečená, stejně jako u bankovních aplikací. Da-ta jsou spolehlivě chráněna před neoprávněným přístu-pem. Kvalitní systém totiž umožňuje pružně nasta-vit přístupová práva a pře-hledně sledovat, kdo, kdy a odkud se připojuje. Fi-remní data v cloudovém informačním systému jsou v bezpečí nejen před sofi -

stikovaným kybernetic-kým útokem, ale také i před rizikem hardwa-rové poruchy disku, která nejednu firmu připravila o komplet-ní archiv. Profe-sionální hostingové serve-ry garantují neustálou do-stupnost dat, přičemž jejich pravidelné zálohování je samozřejmostí.

Praktické funkceMalé firmy nevolí infor-mační systémy s cloudo-vým řešením jen kvůli bezpečnosti dat, ale také kvůli mnoha praktickým funkcím pro každodenní práci. Kvalitní systém usnad-ní vnitrofiremní komu-nikaci, pomůže při vedení zakázek, evidenci klientů a dodavatelů, sledování ná-kladů i fakturaci. Nabízí tak nejen spolehlivou ochranu dat, ale i dokonalý přehled o jejich podnikání odkud-koliv.

na bezpečnost dat musí myslet i malé fi rmy

Mnoho malých fi rem se domnívá, že nejsou pro hackery a kybernetické útočníky dostatečně zajímavé. Často zabezpečení fi remních dat podceňují. Jejich lehkomyslnost pak vede k problémům a nemalým ztrátám.

„data patří k tomu nejcennějšímu,co fi rma vlastní,proto se vyplatí využívat profe-sionální řešení.“

Ing. Jiří halousek, odborník z oblasti informačních systémů

Možnosti použití multitechnolo-gické kartyMožností použití je-diné multitechno-logické karty je nezměrně.

Bývá často využívaná pro zajištění kontroly fyzic-kého přístupu osob do objektů, k elektronickému otevírání zámků nebo snímání biometrických údajů držitele, nahraných přímo na kartě.

Další využitíSlouží také pro přístup do firemní počítačové sítě jako náhrada klasických metod ověření. Mnoho škol ji využívá k eviden-ci docházky studentů, některé dokonce pro plat-bu ve stravovacích zaří-zeních či copy centrech. Avšak dnes prakticky každý máme kartu jako jízdní doklad v MHD, ja-ko průkazku do knihovny nebo jako platební nástroj za parkovné. Tyto typy elektronických karet mají zkrátka velkou budouc-nost.

rEDakCE

[email protected]

InfoRMAČnÍ SYSTéMY

KOMeRČnÍ PŘÍLOHA SPOLeČnOSTI MedIAPLAneT

útočníky dostatečně zajímavé. Často zabezpečení fi remních dat podceňují. Možnosti použití multitechnolo-gické karty

InfoRMAČnÍ SYSTéMY

3TIP

Page 11: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,
Page 12: TIPY JAK ZAMeZIT ÚnIKU DAT - Eventworld.czTehdy byl antivirus jen jed-ním z mnoha našich pro-duktů, pak se to změnilo tak, že zůstal hlavním a takřka je-diným. A úspěšným,

Copyright © 2013 VMware, Inc. All rights reserved.

Nabídněte uživatelům bohatý zážitek, po kterém touží, a zachovejte kontrolu nad ITZajistěte svým zaměstnancům revoluční mobilitu propojením s jejich daty a aplikacemi prostřednictvím jakéhokoliv zařízení. Zjednodušte své IT díky naší osvědčené architektuře Mobile Secure Workplace a platformě VMware HorizonTM Suite.

Více informací, jak prostřednictvím IT proměnit pracoviště a podpořit nový způsob práce, naleznete na www.vmware.com/go/msw.

MSW_inz_204x286_CZ 01.indd 1 24.04.13 15:17