Intel oslavil 50 let od založení Forcepoint
Zabezpečte svá data i během akvizic a fúzí
Visitech
Kolik stojí kybernetická bezpečnost? Volba hesla – bezpečnost nebo šikana? Deset rad pro úspěšnou prezentaci
To nej z Professional Computingu
ÚVODNÍK
Obsah Trendy Intel oslavil 50 let od založení
1
Případová studie Zabezpečte svá data i během akvizic a fúzí
3
Komentář Kolik stojí kybernetická bezpečnost?
6
Volba hesla – bezpečnost nebo šikana?
9
Marketing
Deset rad pro úspěšnou prezentaci
11
Milí
čtenáři, l
éto uteklo jako voda a máme tady závěr srpna. Během letních prázdnin jsme oslavili několik významných výročí. Před 50 lety na území tehdejšího Československa vpadla sovětská vojska a utnula pučící zárodky demokracie, které se u nás začaly objevovat během Pražského jara. Zhruba měsíc před vpádem Sovětů na opačné straně železné opony, konkrétně v USA, založili pánové Robert Noyce a Gordon Moore společnost Intel, která dodnes udává technologické trendy. O tomto důležitém výročí se dozvíte už na prvních stranách Toho nejlepšího z Professional Computingu. V dalším textu se budeme věnovat tématu kybernetické bezpečnosti. Na případové studii společnosti Forcepoint uvidíte, že byste si svá data měli chránit i během nejrůznějších fúzí a akvizic.
V textu „Kolik stojí kybernetická bezpečnost?“ se podíváme na bezpečnost z jiného pohledu, než jste zvyklí. Zhodnotíme totiž, na kolik může běžnou firmu vyjít ochrana jejího duševního vlastnictví a vůbec bezpečnosti její infrastruktury. Díky článku od Karla Šimečka, experta na kybernetickou bezpečnost společnosti Visitech, zjistíte, zda je pro vás výhodnější si bezpečnost řešit sami či ji svěřit externí firmě. Bezpečnost neopustíme ani v textu, který se věnuje ochraně dat pomocí bezpečného hesla. Pokud stále ještě nevíte, jak si zvolit bezpečné heslo, tohle je vaše nejsnazší cesta. Stačí se jen nechat inspirovat a řídit se jednoduchými radami.
pravou na prezentaci. Naše rady vám pomohou vytvořit prezentace jakéhokoliv druhu. Osobně jsem je nedávno vyzkoušel a nemohu si je vynachválit. Některé z nich byly dokonce vypůjčeny z časopisu Forbes a opravdu stojí za to.
Tak si v klidu počtěte, než opět začne to podzimní šílenství! Příjemné čtení! Jakub Špaček spacek@dcd.cz
Závěrečná část Toho nejlepšího z Professional Computingu je věnovaná článku, který vám pomůže s pří-
Professional Computing To nej z Professional Computingu Vyšlo 23. 8. 2018
IČ: 25560701 ředitel: Karel Rumler www.dcd.cz
Redakce: Jakub Špaček, spacek@dcd.cz
Vydavatel: DCD Publishing Lublaňská 21, 120 00 Praha 2
Adresa redakce: Lublaňská 21, 120 00 Praha 2 tel.: 224 936 895, fax: 224 936 908 www.procomputing.cz
Grafika a sazba: Radek Štěpánek, stepanek@dcd.cz © DCD Publishing, s. r. o.
Trendy
autor: Jakub Špaček
Intel oslavil 50 let od založení Společnost Intel, kterou máme spojenou především s procesory nejrůznějších typů, letos oslavila neuvěřitelných 50 let své existence. Oficiální vznik společnosti se datuje k 18. červenci 1968, kdy ji společně založili vynálezci Robert Noyce a Gordon Moore. Původní motto Intelu, kterým se dodnes jeho zaměstnanci řídí, znělo jasně: „Přemýšlejte nad tím, co by mohlo být možné.“
A
Intel jako celek nejen začal přemýšlet nad proveditelnými věcmi, ale i nad těmi téměř nemožnými. A díky tomu se stal jednou z největších amerických technologických společností, která má aktuální tržní hodnotu (dle ceny akcií) přesahující 200 miliard dolarů. Intel nyní nejen přemýšlí nad tím, co by mohlo být možné, ale sám se účastní vývoje zařízení, která byla před pár lety považována za rekvizity z vědec-
kofantastických filmů. Tento americký gigant se totiž mimo svou hlavní činnost, kterou je výroba procesorů, zabývá například vývojem umělé inteligence, 5G sítí, dronů, ale také autonomních vozidel. Intel se za svou půl století dlouhou historii od hlavního motta neodchýlil ani o chlup. Na svém webu si dokonce připravil přehled technologií, které vznikly díky tomuto stylu uvažování. Tady ale rozhodně nic nekončí. Vždyť i dnes,
v době, kdy už bylo mnoho zásadních objevů učiněno, patří Intel mezi deset firem z celého světa, které podávají největší počet žádostí o patent. Konkrétně vloni se téměř přehoupl přes hranici 1 700 patentů za rok. Není divu, že má Intel tolik úspěchů. Vždyť díky této společnosti se můžeme připojit přes ethernetový kabel k internetu nebo připojit jakoukoli periférii přes USB jako Plug and Play. Mezi největší
1
Trendy Firma
Počet žádostí o patent
ZTE 4123 Huawei 3692 Qualcomm 2466 Mitsubishi 2053 LG Electronics 1888 Hewlett Packard 1742 Intel 1692 BOE Technology 1673 Samsung 1672 Electronics Sony 1665 Zdroj: WIPO Statistic Database, září 2017
2
historické, ale i technologické milníky patří právě tyto: 1. Architektura x86 – V roce 1978 Intel představil v procesoru 8086 instrukční sadu x86. Dnes na tomto principu funguje naprostá většina osobních počítačů, pracovních stanic i serverů. 2. Moorův zákon – Podle Moorova zákona se počet tranzistorů v integrovaném obvodu každé dva roky zdvojnásobí. Přestože Gordon Moore toto prohlásil ještě před spoluzaložením Intelu, platí tento zákon dodnes a žádná jiná společnost v historii z něj nevytěžila tolik jako právě Intel. 3. USB – Zapoj a hraj, neboli Plug and Play! Ano, řeč je o dnes již běžném standardu, a to USB, tedy Universal Serial Bus. Intel stál mimo jiné i u zro-
du univerzálního Plug and Play rozhraní USB, které se brzy stalo průmyslovým standardem pro připojování počítačových periférií. První integrovaný obvod s podporou USB představil Intel v roce 1995. 4. Procesor 8080 – Model Intel 8080 se stal prvním univerzálním mikroprocesorem v historii. Na trh pronikl už v roce 1974 a sklidil obrovský úspěch, a to především díky tomu, že se tento 40pinový mikroprocesor připojoval k rozhraní mnohem snadněji než jeho předchůdce 16pinový 8008. Tento mikroporocesor také v podstatě odstartoval éru osobních počítačů. 5. Tranzistory 3D Tri-Gate – V roce 2011 začal Intel hromadně vyrábět tranzistory s trojrozměrnou strukturou. Ty přinášely dramatický nárůst výkonu při nízkém napětí. 6. Procesor Intel 4004 – V roce 1971 Intel uvedl na trh model 4004, první komerčně dostupný mikroprocesor. Šlo o monolitické CPU, které bylo plně integrované na jednom malém čipu. 7. Procesor Intel Pentium – Procesory Pentium se na trh dostaly v roce 1993. V té době obsahovaly 3,1 milionu tranzistorů a odstartovaly éru značení procesorů Intel slovními názvy namísto číselných. 8. Paměti 3D XPoint (Intel Optane) – V roce 2015 Intel společně s firmou Micron představil nevolatilní pamě-
ťovou technologii, která přináší vyšší rychlost než paměti NAND a větší hustotu buněk než paměti DRAM. Intel tuto technologii, na níž spolupracoval s Micron Technology, využívá u produktů řady Optane. 9. Ethernet – Standard Ethernet společně vytvořily firmy Intel, Digital Equipment a Xerox, a umožnily tak jednoduché propojování zařízení v místních sítích (LAN). 10. Vícejádrová architektura – Intel se stal průkopníkem i v oblasti čipů s více výpočetními jádry. Tato technologie byla poprvé nasazena v roce 2005 a s výjimkou nejnižších modelových řad se rychle rozšířila napříč téměř celým produktovým portfoliem. Nový přístup umožnil dosáhnout vyššího výkonu v přepočtu na watt a znamenal důležitý pokrok ve vývoji mikroprocesorů. Před padesáti: lety založená společnost s původním názvem NM Electronics, nyní Intel Corporation, je bezesporu úspěšnou firmou, jejíž roční tržby poprvé přesáhly miliardu dolarů už v roce 1983. Pro představu dnešní Intel po celém světě zaměstnává okolo 100 000 lidí a ročně vydělá přes 60 miliard dolarů a jeho nejnovějším pokrokovým milníkem je výroba čipů s 10nm tranzistory. Určitě však není poslední!
Zabezpečte svá data i během akvizic a fúzí
Případová studie
Forcepoint
Ochrana citlivých dat je aktuální téma a každá společnost hledá nejlepší způsoby jak si s touto problematikou poradit. Například při fúzích a akvizicích je zabezpečení informací naprosto klíčovou prioritou pro jejich úspěšné dokončení. Jak si s ochranou dat poradily bezpečnostní firmy, které tímto procesem prošly, zjistíte na následujících řádcích.
Z
ačátkem roku 2016 proběhla fúze tří společností zabývajících se kybernetickou bezpečností. Došlo ke spojení společností Websense, Raytheon Cyber Products a Stonesoft NGFW. Po téměř rok trvající integraci všech systémů vznikla nová společnost pod jménem Forcepoint. Na tomto příkladu lze krásně ilustrovat, jaké bezpečnostní riziko s sebou akvizice přinášejí.
Riziko během akvizic Většina firem čelí během fúzí a akvizic problematice zabezpečení během slučování několika organizací. Bohužel však těmto aspektům zpravidla nepřikládají
velkou váhu. Většinou během těchto procesů ani nemyslí na to, kde mají uložena citlivá data, jak jsou chráněna nebo jak může proces akvizice ohrozit jejich duševní vlastnictví. Správně provedená due diligence v oblasti zabezpečení zjistí, zda jejich bezpečnostní pravidla opravdu fungují, a zvýrazní se tak i případné rozdíly mezi pravidly jednotlivých firem. Například jedna organizace by mohla mít přísnější pravidla než ostatní a vyžadovala by po nich jejich zavedení. Bezpečnostní rizika však nemusejí vznikat pouze kvůli zavádění nových pravidel, mohou být důsledkem stresu na pracovišti. Zaměstnanci firem procházejících akvizicí jsou
často pod velkým tlakem a obávají se, že by o svou práci mohli přijít v případě, že udělají chybu. Když se lidé začnou ptát na bezpečnostní pravidla během práce, obvykle se odchýlí od svých zvyků, což může data ohrozit. Aby se zaručila ochrana kritických dat, měly by být akviziční/ fúzní procesy velmi „průhledné“. Spojování společností znesnadňuje ochranu citlivých dat. Během těchto procesů musí být zajištěn běžný chod společnosti, takže oprávněné osoby musejí mít přístup k datům, ale zároveň musí být data neustále chráněna proti ztrátě, ukradení či zneužití. Odcizení duševního vlastnictví nebo jiných dat může mít navíc okamžitý efekt na pověst
3
Případová studie společnosti, její pozici na trhu a v neposlední řadě i hodnotu akcií.
Bezpečná akvizice
4
Předtím, než se začaly spojovat systémy, sdílet data a než proběhl samotný proces integrace Websense a Raytheon Cyber Products, došlo k interním i externím bezpečnostním prověrkám zúčastněných firem. Těchto procesů se zúčastnila nezávislá firma, která provedla testy na nejaktuálnější kybernetické hrozby. Ty by totiž mohly odhalit nedostatky, jichž by si ani jedna ze zúčastněných stran nemusela všimnout. Zaměstnanci bezpečnostního oddělení dostali za úkol
zaměřit se na bezpečnostní programy jako vzdělávání uživatelů, správu zranitelností, klasifikace a tok dat a administrace přístupů. Nejprve se Dave Barton, CISO (Chief Information Security Officer) ve Forcepointu, a jeho tým soustředili na informovanost uživatelů, která byla podle Bartona stěžejní pro to, aby uživatelé z Websense a z Raytheonu byli připraveni a správně reagovali například na cílenou phishingovou kampaň v průběhu fúze. Během procesů zajišťujících informovanost uživatelů Barton a jeho tým implementovali DLP (data loss prevention) nástroje, aby našli a následně také
sledovali kritická data. „Instalace DLP od Forcepointu do naší infrastruktury nám pomáhá úspěšně chránit data a přitom předchází jakémukoliv způsobu úniku dat během fúze,“ uvedl Dave Barton, CISO, Forcepoint. Průměrná organizace podle Bartona nemá přehled o tom, kde její data skutečně jsou: „V podstatě ani neví, jak jsou jejich data označena, zda jsou citlivá, vyhrazená nebo důvěrná. Díky tomu, že máte data klasifikovaná, a zároveň máte i přehled, kde fyzicky jsou, lze umístit monitorovací nástroje tak, abyste mohli bez problémů projít akvizicí. Pokud nevíte, kde se vaše data nacházejí, nemůžete je chránit.“
Případová studie Jakmile byly duševní vlastnictví, finanční a jiná data Raytheonu a Websense identifikovány, byly vytvořeny příslušné strategie a přijata technická opatření pro eliminaci cílených útoků (spam, phishing apod.), které jsou při spojování společností tak běžné.
Výsledek Díky použití bezpečnostních technologií Forcepointu bylo zamezeno hned několika pokusům o krádež dat, a to přestože šlo o e-maily vypadající jako legitimní e-maily z Raytheon Corporate. Požadovaly však citlivá data a finanční údaje. Díky již nasazeným proaktivním opatřením se vedení společnosti nestalo obětí těchto kampaní. „To ráno, kdy jsme na RSA oznámili fúzi, začaly téměř okamžitě chodit phishingové kampaně, které vypadaly jako by opravdu přišly z Raytheon Cor-
porate, ale nepřišly. Naše vlastní produkty nás ochránily a pomohly zajistit, že se tyto e-maily nedostanou ke koncovým uživatelům,“ uvedl Barton. Slučování společností není ani zdaleka jednoduchý proces a Forcepoint nebyl výjimkou. Ve stejné době, kdy proběhlo spojení Websense a RCP, koupil Forcepoint společnost Stonesoft, což si vyžádalo stejný typ ochrany dat a procesů, aby byl zajištěn hladký průběh a bezpečné sloučení obou firem. Navíc posun k nové značce vyžadoval neustálé zajišťování informovanosti uživatelů a IT tým vybavený k identifikaci rizikového uživatelů. Díky aplikaci bezpečnostních nástrojů DLP se podařilo docílit úspěšné a především bezpečné akvizice. Nástroje zabránily únikům souborů obsahujícím novou značku a jiné citlivé údaje mimo interní síť.
Fakta o případové studii Jméno klienta: Websense a Raytheon Cyber Products Hlavní výzvy: zajištění bezpečné akvizice; sjednocení bezpečnostních politik; průběh akvizice při zajištění běžného chodu společnosti. Řešení: bezpečnostní řešení Forcepoint: Forcepoint DLP Forcepoint Insider Threat Forcepoint NGFW Klíčové přínosy: ochrana před cílenými phishingovými kampaněmi; zajištění kybernetické bezpečnosti; zjištění přesného umístění citlivých údajů a jejich monitorování; zamezení ztráty citlivých údajů.
5
Komentář
autor: Karel Šimeček
6
Kolik stojí kybernetická bezpečnost?
Ž
e se vás to netýká? Využíváte cloudových služeb, jako je sdílené úložiště dat, správu e-mailů, serverů nebo webových stránek? Víte, jak to dnes ve světě funguje? Šéf odjíždí na dovolenou. Několik hodin po jeho odjezdu přijde jeho sekretářce e-mail, že šéf byl okraden a je potřeba poslat „jistou částku na konkrétní číslo účtu“. Šéf ale okraden nebyl. Tedy byl, ale až po odeslání oné částky jeho snaživou sekretářkou. Nebo situaci, kdy obdržíte fakturu, ale časem se ukáže, že vaše platba šla na jiný účet a váš dodavatel o ničem neví. Ne, není to nic, co by vás nemohlo potkat. Buďte proto stále obezřetní. Informační a komunikační technologie jsou nervovou soustavou každé společnosti. Způsob nakládání s informacemi do značné míry ovlivňuje efektivitu podniku. Systém kontroly a zabezpečení dat jsou poté špičkou pyramidy odbornosti IT. Proč se vůbec zabývat kybernetickou bezpečností? Požadavky k bezpečnosti jsou nejen ze zákona (ZoKB, GDPR, eIDAS atd.), ale i čistě pragmatické. Na-
příklad ochrana firemního know-how. Nebo splnění a získání certifikací (ISO). Zejména však funkční IT. Málokdo si totiž uvědomuje, že bezpečné a zabezpečené znamená fungující. Například vám nepadají servery, nechodí spamy, sami je nerozesíláte, tudíž nejste na blacklistu. Nemusíte omezovat velikosti příloh v e-mailu. A nejen to.
Náklady vs. příjmy Manažer si vždycky spočítá, kolik ho jaká aktivita stojí. K tomu pak poměřuje přínosy a nakonec zjistí, zda má smysl (srovnání cena - výkon). Pokud se bavíme o kybernetické bezpečnosti, je potřeba mít vhodné nástroje například na sběr dat, jejich analýzu a vyhodnocení. Zde jde o jednorázové výdaje na několik málo let. Kromě investičních výdajů je potřeba zajistit kybernetickou bezpečnost personálně, což činí zpravidla jednoho až tři expertní pracovníky s platem kolem 80 tisíc hrubého pro každého. Tento výdaj je však čistě provozního rázu.
Investiční výdaje do kybernetické bezpečnosti se pohybují v rozmezí od 300 000 Kč až po desítky miliónů. Vždy záleží na velikosti firmy a oboru, ve kterém působí. Velká výrobní firma s malým počtem počítačů a vlastní vnitřní sítí nepotřebuje ke svému zabezpečení velmi nákladný hardware a software. Oproti tomu malá decentralizovaná společnost (několik poboček), která poskytuje například finanční služby = pracuje s citlivými daty klientů, by měla být zabezpečena velmi precizně (nejen z hlediska zákonných požadavků). Nejzranitelnějšími obory jsou energetika a vodohospodářství (tzv. kritická infrastruktura), finančnictví, organizace státní správy, zdravotní a sociální péče, logistika, advokacie, farmacie a chemický průmysl, velkoobchod, vzdělávání a mediální služby (televize a rozhlas). Výrobní podniky či maloobchod také potřebují, aby jejich IT bylo bezpečné a funkční. Zabezpečení těchto oborů zpravidla nevyžaduje tak velké náklady. O to více je zabezpečení opomíjeno, neboť v těchto oborech nehraje IT důležitou roli
Komentář
Kolik stojí kybernetická bezpečnost? Minimum u středně velkých firem je mnohdy 1 milion korun ročně. Z celkových firemních nákladů pak jde o poměrnou část od 2% (pro typově malé společnosti) do 8% (pro typově velké společnosti jako banky či koncerny). Ztráty však mohou být mnohem větší.
7
Komentář
8
z hlediska jejich hodnotového řetězce, byť je stále jejich nervovou soustavou. Špatně se však srovnává něco, čemu nerozumíte. Manažer je homo multifunctionicus – tedy člověk multifunkční. Obor kybernetické bezpečnosti však patří k nejsofistikovanějším oborům dnešní doby a rozumí mu jen pár zasvěcených, kteří mu musí nepřetržitě věnovat spoustu času. Manažer však ví, že nemůže srovnávat jen explicitní (účetní) náklady. Ví, že vždy bere v potaz náklady implicitní (skryté) a náklady obětované příležitosti. A těch je v IT hned několik. Jejich vyčíslení je vždy problematické, ne-li nemožné.
Ztráty způsobené narušením IT Pokud IT v podniku není řádně zabezpečeno a nefunguje optimálním způsobem, zpravidla dochází ke třem typům škod: 1. ztráty efektivity u zaměstnanců; Ztrátou efektivity u zaměstnanců je myšlena nemožnost jejich práce, když „IT“ nefunguje. Jedná se jak o běžné zaměstnance, tak i o administrátory. U běžných zaměstnanců hrozí i časové ztráty z hlediska využívání nežádoucích aplikací, sledování videí atd. Další ztráta přichází v podobě ztráty zájmu o práci v důsledku dlouhého čekání na nápravu některého z neduhů IT sítě. 2. ztráty hmotné povahy; Ztráty hmotné povahy se projevují jako vyšší náklady na připojení – podnik může nevědomky stahovat a rozesílat data, a to kvůli napadeným počítačům. Pokud není efektivní dohled nad IT sítí, je velmi těžké dodržování a reklamace SLA dohod, kdy může podnik vynakládat nemalé částky na zajištění minimální úrovně služeb (častá odpověď providera služeb – chyba není u nás, ale ve Vaší síti). 3. ostatní škody a ztráty dat. Ostatní škody jsou kategorií nejvíce obávanou. Sem patří velmi těžko vyčíslitelné škody, jako je ztráta dobrého jména (např. neúmyslným rozesíláním spamů), používání nelegálního softwaru (trestní sazba), ztráty dat, které mohou být spojené s průmyslovou špionáží.
Kybernetická bezpečnost jako provozní náklad Existuje několik řešení, jak síť zabezpečit. Nejčastější zabezpečovací systémy, kterými organizace disponují, jsou tyto: firewall, access control, identity management, log management, behaviorální analýza sítě (NBA), IDS/IPS systémy, asset management, systémy proti virům, spamu, reklamě, botům a spywaru až po dohledově analytické nástroje SIEM. Kromě technického zabezpečení se bavíme i o personálním zajištění. IT oddělení se často kromě běžné operativní činnosti stará i o bezpečnost. Tam je však zapotřebí mít expertní tým, což je drahé. Navíc podle ČSÚ mělo až 29 % velkých firem v roce 2016 volné pracovní pozice, pro které bylo těžké najít IT odborníky. Pokud nechcete nakupovat několik různých nástrojů, najímat (a hlavně dnes pracně hledat) experty kybernetické bezpečnosti, můžete využít způsobu zabezpečení firemní sítě, který je dnes již běžný v celém informačně rozvinutém světě. Využijete služeb, které nabízí
Security Operation Centrum (SOC365). Funguje stejně jako externí účetní firma nebo správa vozového parku. Nemusíte řešit investiční rozpočet. Za měsíční sazbu získáte jistotu, že je vaše síť bezpečná neboli plně funkční. Vaši IT pracovníci získají přehled o síťovém provozu, chování sítě a včas proaktivně veškeré informace potřebné k eliminaci nežádoucích situací. Vaše síť je pod dohledem v režimu 24/7. Můžete se tedy naplno věnovat svému podnikání a nedělat si starosti s kybernetickou bezpečností. A co je hlavní, nemusíte odkládat oblast kybernetické bezpečnosti ve vaší organizaci, neboť řešení je rychlé a dostupné. Navíc získáte i pravidelný manažerský report o chování vaší sítě (a vašich zaměstnanců v síti). Využití Security Operation Centra navíc stojí mnohem méně než zajištění kybernetické bezpečnosti vlastními silami. Stejně jako když využíváte služeb jiných outsourcovaných služeb. Kybernetická bezpečnost v rukou odborníků. To dává smysl. Autor působí ve společnosti Visitech jako expert kybernetické bezpečnosti.
Konkrétní – z manažerského hlediska – utopené náklady, spojené s kybernetickou bezpečností, tedy situací, kdy síť není zabezpečená a nefunguje efektivně, jsou: vyšší náklady na připojení – provozní náklad, často „zažitý“; delší doba odezvy – začátek prokrastinace; snížení produktivity pracovní síly – pokračování prokrastinace zaměstnanců; průmyslová špionáž – velký problém; zpomalení provozu počítačové sítě – skrytá neefektivnost; sociální inženýrství – závažný problém; náklady na odstranění následků kybernetického útoku – mzdy IT na pohotovostní činnosti; reinstalace PC – nutný čas na opravy či provozuschopnost; úniky informací – závažný problém; hacking webu – závažný problém ve zneužití služby; snížená produktivita práce (např. využívání tzv. peer-to-peer sítí, stahování dat, sociální sítě, online hry) – skrytá neefektivnost; narušení konfigurace sítě – nutný čas na opravy; kanál pro šíření malwaru – závažný problém ve zneužití služby; utopené náklady na školení zaměstnanců – skrytá neefektivnost; ztráta firemních dat – interpretační náskok rivalů nebo konkurence; poškození dobrého jména firmy – interpretační lahůdka pro média, právní služby a PR agentury. Jaké nešvary v IT číhají? Nepřehlednost síťového provozu, útoky z vnitřní sítě, útoky z vnější sítě, nekontrolovatelný odchozí provoz ze sítě, zneužívání sítě k nežádoucím aktivitám, nákladný provoz a údržba sítě, špatná kontrolovatelnost administrátorů, výpadky sítě, eliminace nežádoucích aplikací, aktivity v síti pod zcizenou identitou, zavirované vnitřní počítače, útoky z vnitřní sítě do okolního světa, počty síťových licencí neodpovídající aktuálním potřebám, zpoždění síťových služeb a aplikací, špatná konfigurace síťových zařízení a aplikací včetně záplatování, sdílení nelegálního obsahu, používání nelegálního software, obtížný monitoring virtualizovaných serverů a další.
Komentář
autor: Jakub Špaček
Volba hesla – bezpečnost nebo šikana? V dnešní době si lidé velmi zakládají na bezpečnosti. Přinejmenším by s ohledem na stále se zvyšující riziko narušení soukromí měli. Velký důraz je proto kladen na volbu odolných hesel. Umíte si zvolit co nejbezpečnější heslo? Jak by mělo vypadat to nejodolnější?
A
si nejlépe zabezpečená hesla si volíme k přístupu na internetové bankovnictví. To je logické, protože zde podle nás mohou hackeři napáchat nejbolestivější škody. Některé banky po nás dokonce s určitou pravidelností vyžadují změnu přihlašovacího hesla. Při přihlášení pak následuje ještě autorizace formou SMS na telefonní číslo. Takové zabezpečení by však mohlo fungovat i u některých ostatních typů uživatelských účtů. Mezi nejohroženější typy účtů patří e-maily. Většina lidí jim nepřikládá až takovou důležitost, volí si zde poměrně jednoduchá hesla, aby se jim dobře
pamatovala, když je budou tak často používat, a tolik už nedbají na jejich bezpečnost. Pokud však někdo získá přístup k vašemu e-mailu, může v něm natropit neuvěřitelné škody. Když nepočítáme již uložené zprávy, z nichž může vyčíst vaše osobní údaje, může vám hacknout i přístupy do všech vašich uživatelských účtů s tímto e-mailem spojených. Jednoduše si nechá zaslat nová hesla na již hacknutý e-mail. Poctivě zde k celé problematice bezpečnosti e-mailu přistupuje například Google, který vám po přihlášení z neznámé sítě nebo zařízení zašle upozornění na telefon. Všechny účty však nejsou tak dobře chráněny.
Jak by mělo vypadat bezpečné heslo? Bezpečné heslo se nedá jen tak jednoduše definovat. Samozřejmě není v pořádku, když si jako heslo zvolíte jméno matky, manželky, ratolesti či domácího mazlíčka. Taková hesla hackeři zkoušejí hned mezi prvními. Bezpečné heslo by mělo mít podle řady serverů osm až deset znaků a obsahovat číslice, malá a velká písmena a v některých případech i speciální znaky. Takto nám jsou předkládána správná hesla prostřednictvím nejrůznějších serverů. Je to tak ale správně?
9
téma
10
Existuje řada postupů, v nichž lze z běžného slova nebo sousloví vytvořit patvar použitelný pro některé vybrané servery jako heslo. Například původní slovo „heslíčko“ lze změnit až k nepoznání na „H3$1ick0”. Jenže kdo si to pak má pamatovat? Takový patvar se pamatuje velmi špatně a ve finále by jej trvalo prolomit cca tři dny (při 1 000 pokusů za sekundu). Pokud si však jako heslo zvolíme například hlášku z oblíbené pohádky S čerty nejsou žerty: „Máchale, spadlo ti to! Asi vítr, nebo co.“, strávíte pak sice nějakou chvíli vyplňováním hesla do patřičné kolonky, ale nebudete se strachovat, že byste si své heslo nezapamatovali. U některých vybraných serverů však s podobným heslem nepochodíte. Nejenže vás upozorní při tvorbě hesla, že vámi zadaný text neobsahuje povinné prvky jako kombinace velkých a malých písmen či číslice. Tyto servery vás budou dokonce přesvědčovat o tom, že jsou takto vytvořená hesla mnohem bezpečnější a jednoduše volbu vámi zvolené věty ani neumožní. Přitom jsou hesla tvořená větami výrazně odolnějšími vůči hacknutí. Uvědomte si, že hacker neví, že jste nepoužili doporučené bezpečnostní prvky. Díky tomu musí stále předpokládat, že je vaše heslo obsahuje. Navíc je vámi zadaný řetězec výrazně delší než obvyklá hesla, která by šlo bez problémů prolomit už za několik málo dní. Kde je tedy pravda?
Obměna je nutná Bezpečné heslo neznamená pouze nehomogenní směs znaků, které kolikrát nerozumí ani uživatel, jenž ji vytvořil. I taková hesla lze při dostatečném výpočetním výkonu časem prolomit. Proto je zapotřebí svá hesla pravidelně měnit. Jde však o dvojsečnou zbraň. Zajistíte si tak dostatečně bezpečné heslo, ale v případě, kdy jej pravidelně vyplňujete, si ve svých heslech uděláte zmatek. Proto se vyplatí nainstalovat si správce hesel.
Password manager V dnešní době vyžaduje přihlášení k uživatelskému účtu v podstatě každý e-shop a podobně na tom jsou i nejrůznější weby od zpravodajských až po různé sociální sítě a fóra. Celkem se tak může stát, že budete mít vytvořených hned několik různých účtů, z nichž každý by měl být vybavený jiným vstupním heslem. Uživatelské jméno se opakovat může, ale hesla by neměla. Stačilo by pak někde zapomenout vyplněné heslo a už by vám někdo mohl ukrást ne jeden, ale klidně všechny účty. Jak byste si ale měli zapamatovat tolik různých dlouhých hesel? Existuje hned několik variant. Trochu staromódní metodou volby hesla ve formě věty je například přečtení několikáté věty ve vaší nejoblíbenější knize, kde postačí příslušnou větu zatrhnout. Poněkud modernějším způsobem, jak zpracovat nejrůznější for-
my hesel, jsou správcovské programy. Ty jsou velmi populární už několik let. Zadáte si do nich totiž veškeré potřebné přihlašovací údaje k libovolnému počtu účtů. Musíte zde však být obezřetní při jejich výběru. Například správce hesel s původem z ruského nebo čínského fóra zrovna spolehlivý nebude. To už byste mohli rovnou svá hesla nechat natisknout a rozdávat v metru.
Zabezpečení účtu Úplně nejlepší možností ochrany vašich účtů a hesel by bylo ověřování pomocí biometrických údajů. Na masivní rozšíření takové úrovně autentizace si však budeme muset ještě nějakou dobu počkat. Nicméně i tak lze poměrně šikovně zamezit zneužívání účtů. Stačí, aby administrátor na nějakou dobu zakázal opětovné pokusy o přihlášení (například od desátého pokusu) a zároveň u takové abnormality kontaktoval majitele účtu a upozornil jej na podezřelou aktivitu. Například Google tohle dělá i při úspěšném přihlášení k e-mailu z neznámé IP adresy. Jak na bezpečné heslo? Za dobu, po kterou se už kybernetická bezpečnost řeší, jsme udělali obrovský pokrok. Staré metody tvorby hesla šly snadno zapamatovat a mnohem hůře hacknout. Nyní je tomu však naopak. Svá hesla zná zpaměti jen málokdo a jdou také poměrně jednoduše nabourat.
Deset rad pro úspěšnou prezentaci
V
zhledem k tomu, že dojem z vaší prezentace rozhoduje o vašem obchodním úspěchu či selhání, dejte si záležet na tom, aby vše dopadlo co nejlépe. Na následujících řádcích jsme si pro vás nachystali deset rad, které by vám s prezentací mohly pomoci, a to od fáze přípravy až po případný závěrečný aplaus. Jen si uvědomte, že všechny rady se nehodí pro všechny typy publika. Důležité pro vás je vždy se držet tří základních bodů, musíte být: srozumitelní; zapamatovatelní; emotivní.
Jasná struktura Ještě předtím, než začnete tvořit prezentaci, si musíte stanovit jasnou strukturu. Měli byste vědět, co chcete svým posluchačům sdělit. Ideální je napsat si pár stručných bodů, o nichž byste chtěli
v prezentaci mluvit, a vměstnat je do co nejmenšího množství slidů. Hlavně si předem rozmyslete, jak půjdou jednotlivá témata za sebou. Není dobré, když budete tematicky skákat mezi jednotlivými snímky. Publikum se pak může v přednesu ztrácet, což pro vás může mít špatné následky.
Méně je více Některé prezentace jsou krátké, jiné zase rozsáhlé. Jsou přednášející, kteří dokáží o jednom tématu udělat hodinovou přednášku de facto o ničem, a také jsou lidé, kteří na stejné téma předvedou stručnou a výstižnou prezentaci, jež zaujme většinu přítomných. Pokud chcete zaujmout, držte se pořekadla: „Méně je více.“ Uděláte jedině dobře. Prezentace nejsou od toho, abyste do nich vepsali každé své slovo. Ideálně vypište pouze stěžejní body, o nichž můžete podrob-
něji mluvit. Zaručíte si tak pozornost přítomných, protože to, co jim říkáte, už nikde jinde nenajdou. A kromě toho jim ještě bude vaše prezentace připadat svižná a výstižná. Doporučený počet snímků na jednu prezentaci je šest. Při vyšším už můžete začít část publika ztrácet. Někdy se ale vyššímu počtu snímků tak jako tak nevyhnete.
Cvičit, cvičit, cvičit! Pokud se budete řídit předchozí radou, zjistíte, že bude dobře, když si svou prezentaci pro jistotu hodíte na papír v podstatě slovo od slova. Před svým projevem byste však měli mít vše několikrát nacvičené, abyste se nemuseli vracet ke svým poznámkám, ba dokonce abyste nemuseli číst celou prezentaci z papíru. V tom případě můžete počítat s tím, že ve vás přítomní plně ztratí důvěru či zájem o to, co jim chcete říct. Opakování je opravdu matkou moudrosti. Neříkejte si text jen potichu, ale zkuste si jej několikrát nanečisto nahlas a ideálně si k němu přizvěte nezaujaté zkušební publikum, které vám může dodat zpětnou vazbu ještě dříve, než začnete naostro. A pokud nenajdete publikum, může postačit zrcadlo nebo video.
Marketing
Úspěšná prezentace pro vaše budoucí obchodní partnery je základem, na němž můžete do budoucna začít stavět vzájemné vztahy. To, jak svou prezentací zapůsobíte, může rozhodnout o vašem úspěchu či neúspěchu. Vsadili byste se, že jsou vaše prezentace bezkonkurenční a nepotřebují žádné vylepšení? Pak tento článek není pro vás. Pokud se vám však hodí pár rad a tipů, zde jsou.
Pozitivní první dojem Jedním z nejdůležitějších prvků je pozitivní první dojem. Jako přednášející byste měli být vhodně oblečeni a upraveni. Jinak budete první dojem jen velmi těžko napravovat. Hlavní je váš pozitivní přístup. Ne nadarmo se říká, že na med se chytí více much než na ocet. Pokud začnete svůj přednes upřímným úsměvem, vkusně oblečeni (tedy ani zbytečně přezdobeni) a s pomyslnou jiskrou v oku, můžete si první bod úspěšně odškrtnout. Důležité je však také znít sebejistě. O zadrhávající se mluvčí,
11
sobivý nástroj. Díky příkladům z praxe si posluchači uvědomí, že nejste jen „obchoďák“, který umí pouze mluvit, ale víte, jak to v praxi chodí, případně se jim můžete přiblížit jako člověk.
Marketing
Interakce různými způsoby
kteří se nemohou příslovečně „vymáčknout“, nikdo zájem jevit nebude. Začněte tedy jasně a rozhodně. Jako přirozený ice-breaker tak může posloužit i nějaký vhodný (s velkým důrazem na slovo vhodný) vtip.
Oční kontakt Kromě jistoty v hlase byste měli zapracovat také na nonverbální komunikaci. Správný postoj může mít stejnou váhu jako vaše slova. Vaše pohyby a pohledy mohou také ovlivnit to, jak na vás budou přítomní nahlížet. Měli byste s přítomnými navázat i oční kontakt. To samozřejmě neznamená, že si v publiku vyhlédnete jednoho obětního beránka, na něhož se budete celou dobu dívat. Pohledy je dobré průběžně střídat, samozřejmě ne příliš často. Ideálně byste měli pohledem přejíždět po celém hledišti a na některých místech se zastavovat. Jen se nedívejte do poznámek. Ty by měly představovat balíček poslední záchrany, případně kulisu, abyste měli jak zaměstnat své ruce.
Pravda a nic než pravda
12
Když se zaměříme na obsah, musíte si dát obrovský pozor na všechna zmíněná fakta. Zavčasu si je ještě projděte, protože dnes není nejmenší problém si na smartphonu jakýkoliv údaj během okamžiku ověřit. Za žádných okolností tedy ve svých prezentacích nelžete. Jsou lidé – a věřte, že je jich poměrně dost – kteří se vás pak mohou pokusit
v některých relativně nevinných lžích vykoupat. Pokud si nedokážete případná čísla obhájit, značí to, že jste prezentaci nemuseli připravovat vy, případně (což je mnohem horší), že jste lhali. A pokud lžete v jednom faktu, můžete lhát ve všem.
Vždy připraven S předchozí radou souvisí také tato – buďte vždy na cokoliv připraveni. Může se stát, že vám začnou posluchači pokládat otázky již během vaší prezentace, nikoliv až na jejím konci. V tu chvíli je nejjednodušší jim odpovědět ihned a naznačit, že další otázky by měly být až na konci. Pokud však odpověď neznáte nebo si jí nejste úplně jistí, je dobré se k tomu přiznat a dotazujícího diváka pochválit za skvělý dotaz. Při prezentaci se zkrátka nesmíte nechat zaskočit. Může se stát téměř cokoliv, a když budete pružně reagovat, vždy si tím u přítomných získáte plusové body.
Příklad ze života Některé pasáže přednášek mohou být příliš zdlouhavé, složité či dokonce nudné. Někdy můžete dělat maximum a stejně se takovým pasážím nevyhnete. Pokud podobný úsek ozvláštníte o příklad z praxe či z běžného života, získáte si znovu potřebnou pozornost pro jeho překonání. S podobnými prvky si však musíte dávat pozor. Pokud je budete používat až příliš často, ztratí svou výjimečnost, a vy tak přijdete o pů-
Nenechávejte vše jen na obsahu přednášky a vlastním přednesu. Podobným ozvláštňujícím prvkem, jako jsou příklady z praxe, může být i zapojení publika do přednášky. Jednou věcí je kladení otázek po skončení přednášky a druhou je zatažení přítomných do jejího děje ještě v průběhu. Stačí se jen zeptat, kdo se již setkal s podobnou situací, jako je ta, kterou jste uvedl. Úspěchem je i obyčejné zvednutí rukou. Nečekejte od jednotlivců konkrétní rozsáhlé odpovědi na otázku a rozhodně je nezkoušejte jako ve škole. To pak můžete ztratit jejich sympatie. Vše samozřejmě záleží na přítomných. Pokud se budou chtít do případné diskuze zapojit, vyjde to pro vás dobře.
Odměna pro publikum Po skončení přednášky vždy poděkujte za pozornost (i když to máte napsáno v prezentaci) a dejte prostor pro případné dotazy. Jistou odměnou by mohla být také vaše odpověď na jejich dotaz. Někdy se po přednáškách setkáte také se „soutěžními otázkami“ o hodnotné ceny, které přítomné motivují k tomu, aby během prezentace dávali pozor. Pokud však o této soutěži řeknete již na začátku prezentace, můžete tím vyslat signál, že si nevěříte, že přítomné váš přednes zaujme. S odměnami tedy velmi opatrně. Prezentace může být pro každého z nás velkým oříškem. Každý má určité nedostatky, na nichž by měl zapracovat. Pokaždé je něco, co byste mohli zlepšit. Nebojte se proto zeptat některého z přítomných na to, co by na vaší přednášce změnil, co mu u ní chybělo, ale i celkově, jak se mu líbila. Pokud se budete učit z vlastních chyb a nedostatků, budete den ode dne lepší. Hodně štěstí!
2018
Termíny seminářů 23. 10. 2018 Tisková řešení 22. 11. 2018 ICT Security
2018
23. 10. 2018, Praha Erbia Congress Centrum