Skip to main content

Professional Computing (8/2020)

Page 1

Pracujte dynamicky a vždy podle svého s moderním vybavením od HP Notebooky pro školáky a studenty Technologie a vzdělávání ve světě s koronavirem Kyberbezpečnost s nádechem končícího léta Anect

O efektivním vzdělávání v kybernetické a informační bezpečnosti

To nej z Professional Computingu


Obsah

ÚVODNÍK

Trendy Pracujte dynamicky a vždy podle svého s moderním vybavením od HP Notebooky pro školáky a studenty

1 2

Technologie a vzdělávání ve světě s koronavirem

5

Kyberbezpečnost s nádechem končícího léta

7

Rozhovor O efektivním vzdělávání v kybernetické a informační bezpečnosti

9

Vážení

čtenáři, č

as kolem nás sviští neúprosně a zase se nacházíme kdesi na okraji podzimu. Ti z nás, kteří se ještě nestačili kvůli rozdílu ranních a večerních teplot nachladit, nemusejí zoufat, jistě k tomu budou mít ještě mnoho příležitostí. Doba je prapodivně nejistá a kdo ví, jestli do zimy pobudeme v kancelářích, nebo nás virová hrozba zase zažene domů. Co je jisté, je, že pro vás máme další vydání Toho nej. Jako první v pořadí uvádíme článek o řešeních společnosti HP, která jsou určená těm z nás, kdo na home officu zůstali. Zároveň si představíme, jaké benefity a příležitosti se skrývají za službou DaaS, tedy Device-as-a-Service, zařízení jako služba. Druhou pozici nám obsadil poměrně rozsáhlý článek s mimořádně aktuálním tématem. Text se zaobírá nejvhodnějšími notebooky na trhu pro účely školáků

a studentů, a to jednak obecně a pak také představuje ta nejlepší zařízení jednotlivých výrobců. Další text se také věnuje tématu vzdělávání. Zamýšlíme se nad možnostmi, kam může české, potažmo i světové školství směřovat po koronavirové krizi a jakou roli v nalezení cesty hraje digitalizace a vzdělávací technologie.

nový způsob vzdělávání v oblasti informační a kybernetické bezpečnosti. Přeji vám pěkné čtení. A neberte má slova o nachlazení v úvodu příliš vážně. Doufám, že se všichni potkáme u dalšího čísla zdraví a plní sil.

Čtvrtou pozici obsadila kyberbezpečnost, přesněji zhodnocení toho, co se na jejím poli za poslední měsíce událo. S postupným uvolňováním karantény se změnilo také chování útočníků, kteří si našli pro své zločinecké snažení čerstvé cíle. Které? Více v článku. No, a poslední stránky patří jako již tradičně rozhovoru se zajímavým hostem. Tentokráte Ivanu Svobodovi ze společnosti Anect, který se rozhovořil o online hře Clashing. Ta představuje

Přeji hezké čtení a příjemný začátek blížícího se léta. Jan Hanáček hanacek@dcd.cz

Professional Computing To nej z Professional Computingu vyšlo 10. 8. 2020

IČ: 25560701 ředitel: Karel Rumler www.dcd.cz

Redakce: Jan Hanáček hanacek@dcd.cz

Vydavatel: DCD Publishing Lublaňská 21, 120 00 Praha 2

Adresa redakce: Lublaňská 21, 120 00 Praha 2 tel.: 224 936 895, fax: 224 936 908 www.procomputing.cz

Grafika a sazba: Radek Štěpánek, stepanek@dcd.cz © DCD Publishing, s. r. o.


HP

Moderní doba si žádá také moderní pracovní postupy. S nástupem home officu se sice zvedla vlna zájmu o práci na dálku, ale to zdaleka neznamená, že jsou způsoby, kterými plníme své povinnosti, méně dynamické. Je tomu přesně naopak. Je třeba být připravený a mít možnost kdykoliv efektivně odpovědět na pracovní výzvy je k nezaplacení.

P

rávě proto společnost HP představuje své dosud nejmodernější pracovní přístroje z řady EliteBook. Ty přinášejí tolik potřebnou konektivitu a spolehlivost, nejmodernější operační systémy Windows 10 Pro a v neposlední řadě přicházejí se službou DaaS pro optimální chod nejen zařízení, ale celé infrastruktury. Pojďme si jednotlivá řešení lépe představit.

Pracujte tak, jak si žádá situace Začneme s všestranným 360° počítačem HP EliteBook x360 830 G6. Ten vám se svým designem a vybavením umožňuje pracovat podle vlastních představ, a je tak koncipován pro maximalizaci pracovní produktivity. Jde o ultralehký a přizpůsobitelný notebook s nejnovějšími procesory Intel Core sedmé generace, a ačkoliv slouží především jako spolehlivý společník během pracovního nasazení, užijete si také pohodlného sledování videí a jiných druhů zábavy. Díky pokročilým nástrojům pro management zvuku, jako je technologie HP Noise Cancellation, můžete s novým notebookem přijímat a pořádat konference a pracovat se svým týmem na dálku i v těch nejhlučnějších prostorách, vždy se zárukou zprostředkování toho nejčistšího možného audia. V otočném těle notebooku je schovaná grafická karta Intel UHD 620, s výkonem, díky které je zařízení ještě účelnější. Ponechána náhodě nebyla ani bezpečnostní stránka, a tak EliteBook x360

830 G6 obsahuje integrovanou soukromou obrazovku HP Sure View třetí generace, se kterou získáte ochranu před zvědavýma očima.

Všestranné notebooky pro skutečné profesionály Druhou řadou novinek v portfoliu společnosti HP je EliteBook 700 série G6. I tyto notebooky přicházejí s elegantním a na první pohled příjemně minimalistickým designem a jsou navrženy pro profesionály na cestách, kteří od svého počítače požadují optimální kombinaci výkonných funkcí, bezpečnosti a vysokou konektivitu. Vysoký výkon kromě jiného zajišťuje v srdci strojů se nacházející procesor Ryzen PRO druhé generace od firmy AMD a grafická karta se sdílenou pamětí Radeon VEGA od stejného výrobce. Zvuk je pak řešen podobnými metodami jako u předchozích řešení, bohatý a čistý zvuk vám poskytnou při práci i zábavě integrované reproduktory s horním výstupem a vestavěný směrový mikrofon. Náročný uživatel v pohybu jistě využije i možnost rychlého dobíjení, se kterou se baterie dostane na 50 % své kapacity za pouhou půlhodinu. Velká pozornost se věnovala bezpečnosti, a tak HP EliteBook 700 série G6 přicházejí s technologiemi HP Sure

Start, která automaticky obnoví BIOS a jiná kritický firmware po napadení, a HP Sure Run, se kterou jsou kritické procesy operačního systému zabezpečeny proti malwaru. Ještě je třeba zmínit snadnou správu a možnosti rozšíření o dokovací stanice a monitory HP.

trendy

Pracujte dynamicky a vždy podle svého s moderním vybavením od HP

Se službou HP DaaS z nových řešení dostanete maximum Protože je třeba nejen vybavit profesionály nejmodernějším zařízeními, ale je potřeba také zajistit, aby tato zařízení pracovala optimálně, přichází společnost HP u všech popsaných zařízení s možností služby DaaS, tedy Device-as-a-Service, zařízení jako služba. Ta zákazníkům umožňuje pořídit si nejen samotný notebook, ale zároveň s ním také komplexní službu, která se postará o optimální chod a využívání během všech fází životního cyklu zařízení. HP DaaS je služba, kterou si pořizujete vždy na míru podle svých vlastních potřeb a přichází s flexibilním plánem, který vám dovoluje vybrat si z velkého množství nástrojů, řešení a platforem společnosti HP. To vše vám umožní využít maximální potenciál nejen ze samotných zařízení, ale celé infrastruktury. Se službou je spojeno množství nástrojů určených pro analytiku, monitoring i následnou konfiguraci vaší sítě i zařízení pro její nejefektivnější využití. Můžete si tak být jistí, že vaše zařízení pracují stejně naplno jako vy.

1


trendy

Autor: František Doupal

Notebooky pro školáky a studenty Léto se blíží ke svému konci, a tak se nám také blíží začátek nového školního roku a návrat žáků a studentů do školních lavic a přednáškových sálů. Ruku v ruce s tím přichází také pořizování nové školní výbavy, jejíž takřka povinnou součástí je dnes i notebook.

C

2

o by tedy měl studentský notebook vlastně splňovat? Jde o silně individuální záležitost, ale alespoň nějaké výchozí parametry bychom měli být schopní dát dohromady. Je jasné, že někdo si docela dobře vystačí s levnějším notebookem, na kterém bude editovat dokumenty, přečte si novinky ze světa, pustí si edukační video, pobaví se se spolužáky nebo rodinou, prohlédne si fotky a jednou za čas si přehraje film. Takové požadavky dnes splní bez nadsázky každý nový notebook, pokud se však počítá i s častějším přenášením (bude notebook sloužit převážně doma, nebo se počítá s každodenním cestováním do školy?), měli bychom pamatovat také na odolnější provedení a výdrž na baterii (protože nosit s sebou neustále adaptér a hledat každou chvíli elektrickou zásuvku není zrovna příjemné). A samozřejmě bychom k tomu měli zohlednit také jeden z klíčových parametrů, kterým je v případě přenosného počítače velikost obrazovky – přece jen kompaktní 13" notebook je pro přenášení mnohem lepší volbou než rozměrná 17" stanice (která však také může mít své výhody). V případě náročnějších zákazníků bychom měli pamatovat i na vý-

kon procesoru a grafické karty (uplatní se i jindy než u her) a třeba i větší úložiště, ideálně nějaké rychlejší SSD (případně na kombinaci SSD a HDD). Zejména studentům technických oborů se bude určitě hodit i numerická klávesnice pro rychlé zadávání číslic. A pak jsou tu i další speciality, jako dotykové displeje a pera, které se uplatní při práci s grafikou či zapisování poznámek. Přístroje s konvertibilní konstrukcí také mají své kouzlo a praktické využití… V neposlední řadě bude pro většinu zákazníků jistě důležitá i cena, která by měla pokud možno zůstat při zemi a nešplhat se do astronomických výšin.

Acer U Aceru lze při hledání správného notebooku určitě začít všestrannými přístroji ze sérií Aspire a Swift, jejichž ceny začínají relativně nízko, na druhou stranu ale zahrnují i zajímavě vybavené modely, které bez problémů splní i každodenní požadavky náročnějších uživatelů. Za pozornost určitě stojí také konvertibilní série Spin, kterou v kombinaci s dotykovým displejem a perem ocení i uživatelé talentovaní pro práci s grafikou. Pero se však může hodit např. i pro rychlé

zapisování poznámek. A pokud by snad měl nový majitel i herní ambice, bez problémů je u Aceru naplní např. s notebooky rodiny Nitro 5, které lze již sehnat také s hardwarem založeným na komponentách AMD, což pro někoho může být argumentem ke koupi.

Apple U amerického výrobce s nakousnutým jablíčkem v logu je situace poměrně jednoduchá – pokud uvažujeme o pořízení zařízení z portfolia tohoto dodavatele, prakticky nemá smysl uvažovat o čemkoli jiném než o MacBooku Air 13", ideálně ve variantě „2020“ (ačkoli pořízením starší modelové řady lze za cenu určitých ústupků ve výbavě ušetřit i několik tisíc korun). Celkově vzato však jde o elegantní a snadno přenosný přístroj vhodný pro časté přenášení, který svou výbavou postačí pro většinu běžných činností. Pamatovat je však nutné na specifika operačního systému macOS, který není ve většinové populaci tak známý a rozšířený. Některým uživatelům by mohlo vadit např. menší množství dostupných her, což je parametr, který může být pro mladší uživatele docela důležitý.


trendy Asus Opačným případem je Asus, v jehož portfoliu lze v případě výběru notebooku pro školáky nebo studenty uvažovat hned o několika produktových řadách. Začít můžeme např. u řady Vivobook, která čítá nejen velmi levné modely vhodné pro ty nejméně náročné, ale postupně se může vyšplhat až na hranici 30 tisíc korun, za které lze pořídit i podstatně lépe vybavené notebooky s všestrannou výbavou. Zajímavé konfigurace lze najít také u modelů Asus X409 a X509 a pozornosti by neměly uniknout ani populární ZenBooky a jejich „přetáčecí“ varianty Flip. A pokud by mezi požadavky patřila i možnost si trochu zahrát, jsou tu produktové rodiny ROG Strix a TUF Gaming, které svým vzezřením i vlastnostmi cílí na hráče počítačových her, ale zároveň jsou díky své výbavě vhodné i pro veškerou další běžnou činnost. Velmi zajímavě pak působí novinka s označením Zephyrus G14, za kterou si sice výrobce již nechá slušně zaplatit, ale jde o 14" kompaktní a snadno přenosný notebook s nadstandardní výbavou, kterou zákazník ocení nejen při každodenních

činnostech, ale zejména při hraní her nebo jiné náročnější práci, jako je např. zpracování grafiky nebo multimédií.

zařízeními, která se neztratí ani při výpočetně náročnějších činnostech nebo při hraní her.

Dell

Honor

I Dell má ve svém portfoliu několik produktových řad vhodných pro žáky a studenty. Začít můžeme vstupní řadou G3, G5 a G7, která zahrnuje notebooky s úhlopříčkami obrazovky 15,6" a 17,3" a přináší vyvážený mix výkonu a výbavy vhodný i pro náročnější úlohy nebo hraní her. Pojetím a designem jde přitom o všestranné univerzální počítače, které se mladým budou líbit. Dále by u Dellu naší pozornosti neměla uniknout řada Inspiron. Ta je skutečně široká a čítá menší 13" a 14", standardní 15,6" i větší 17" notebooky. Ve všech případech lze vybírat z klasického provedení i konvertibilního provedení 2 v 1, které by jistě řada studentů rovněž ocenila. Díky celé řadě dostupných konfigurací lze opět vybírat jak mezi levnějšími přístroji určenými spíše pro nenáročné využití či jako další doplňkové PC do domácnosti či na studia, tak i mezi dobře vybavenými

Notebooky Honor jsou na českém trhu stále novinkou. Vlastně jsou zde dostupné jediné dva modely řady MagicBook ve velikosti 14" a 15,6", ale jsou cenově dostupné, dobře vypadají a mají zajímavou výbavu i odpovídající výkon. Pro studenty tedy také zajímavá volba.

HP Inc. O přízeň žáků a studentů bojuje také HP. I to má v nabídce hned několik vhodných kandidátů. Cenově dostupná řada Stream je zejména kvůli nasazení systému Windows 10 S vhodná spíše pro nejmladší nebo méně náročné uživatele, ale jen o něco dražší řady s jednoduchým označením HP 15 a HP 17 (čísla označují velikost úhlopříčky) jsou již dostupné také v konfiguracích, které již nepropadnou ani při jakýchkoli běžných činnostech nebo při práci s multimédii.

3


TRENDY Poměrně všestranná je také nabídka řady Pavilion, která (zejména v případě edice „Gaming“) obstojí také při hraní her. Vybírat je také možné z „čistokrevné“ herní série Omen, jejíž design a výbava je poplatná stylu poptávanému právě hráči a mladými uživateli obecně. I mezi studenty by se však mohla uplatnit také řada ProBook, která je však obecně cílená hlavně do sféry byznysu. Ani v případě HP Inc. v nabídce nechybí hned několik konvertibilních notebooků, jejichž praktické vlastnosti ocení nejeden student – v takovém případě se může poohlédnout např. po zařízeních Pavilion x360 nebo Envy x360.

Lenovo

4

V případě nabídky společnosti Lenovo můžeme své pátrání po notebooku pro

žáky a studenty zahájit u řady IdeaPad, která svými cenami začíná hluboko pod deseti tisíci, ale v případě nejvyšších modelů ataku je úroveň 30 tisíc korun. Je tedy zřejmé, že vybírat lze opět z široké nabídky modelů, které svými vlastnostmi pokryjí jak požadavky dětí a nenáročných uživatelů, tak i potřeby zákazníků, kteří dokážou využít i lepší výkon nejen pro práci či studium, ale třeba také pro zábavu. Řada IdeaPad je dostupná v různých úhlopříčkách a třeba také ve variantách s dotykovými obrazovkami a konvertibilním provedením. Studenty by dále mohla zaujmout také univerzální série ThinkBook se zajímavou výbavou a decentním provedením, nebo spíše herně orientovaná série L340. Řadu zajímavých možností skýtá také herní série Legion, která opět najde využití nejen při hraní her, ale i u dalších činností, kde se

může hodit větší výkon procesoru nebo grafické karty. I studentům, zejména pokud jsou náročnější nebo si potrpí na zajímavý design, má co nabídnout i populární řada Yoga, které se v řadě případů dodává s dotykovým perem vhodným pro kreslení a práci s grafikou. Líbit by se mohly také novinky Duet 3i a Duet 7i.

Microsoft Microsoft sice nepatří ani mezi největší, ani mezi nejznámější výrobce notebooků, ale i tak má co nabídnout. Do výběru můžeme zařadit např. Surface Go 2, což je pravda, spíše tablet, ale lze k němu dokoupit i praktické pouzdro s klávesnicí, nebo třeba kompaktní a snadno přenosný Surface Laptop 3.


Autor: Jan Hanáček

TRENDY

Technologie a vzdělávání ve světě s koronavirem Kam kráčí české, potažmo světové školství a proč jeho cesta za digitalizací může být jedna z nejbolestivějších?

V

irová pandemie zanechala už nyní citelné jizvy na tváři nejednoho sektoru. Svou daň si vybrala v průmyslu, kultuře, zdravotnictví a velmi výrazně se také dotkla školství. A nemluvím teď o okamžitých a časem pomíjivých změnách, jako jsou posunuté maturitní zkoušky nebo dřív uzavřené vysoké školy. Hovořím o změnách, které jsou hluboké a podle mnohých trvalé. Předtím než vláda kvůli covidu-19 uzavřela brány škol nastalá situace donutila žáky a studenty otevřít notebooky, nasadit sluchátka a učit se vzdáleně z bezpečí domova, mělo školství a životní cesta vědců stejné tempo a rytmus po celé generace. Jenže nyní se instituce vzdělávání musejí samy naučit, jak se s nastalou situací vypořádat a kde hledat svou novou, modernější tvář. My všichni se časem budeme muset zbavit tak dlouho pěstované myšlenky kultury vyučování a akcentovat tu o kultuře vzdělávání. Nesouhlasím s názorem mnohých technofilů, že jsou to technologie, co školství potřebuje a co ho spasí. Souhlasím ale, že léta zanedbávání nových metod a řešení k životaschopnosti českého vzdělávacího systému nepřispělo. Patrné je to o to víc nyní, po první vlně covidu. Jeho problém je ale hlubší než

dno študákovy duše a spasit ho může jen změna konceptu. Co ale technika může udělat, je pomoci zmírnit bolest z přechodu a třeba i lépe osvětlit tu správnou cestu.

Vzdělávací technologie se zbavily negativních přívlastků Ještě v polovině minulého roku Top Hat, technologická společnost zaměřující se také na vzdělávání, hlásala, že zavedení digitálních prvků do vzdělávacího procesu může rozptylovat pozornost žáků při výuce. Dnes, po roce, toto negativum ani nezmiňuje. Je totiž banální. Stačil rok, aby se technika ve vzdělání zbavila nálepky něčeho, co rozptyluje, a naopak získala jméno čehosi, co je pro fungování škol zkrátka nutné. Svou roli v tom hraje také fakt, že málokdo po roce dělá příliš velký rozdíl mezi výukou přítomnou a tou virtuální. Distanční vzdělávání je bezpečnější, pružnější a dostává se na stejnou hodnotovou příčku jako to prezenční. Je zajímavé sledovat, jak se se změnou forem vzdělávání mění zároveň pohled na jeho samotný obsah. Vezměme si například aspekt času. Už nejde o to

trávit ve škole půl dne a po mnoha letech odejít s diplomem. Čas je ostatně drahý a důležitost toho, jak dlouho se vzděláváme, se zmenšuje. Pokud jsou nástroje k výuce dostatečně kvalitní, naučí žáky za zlomek času to, co se se starými metodami museli „šprtat“ celé pololetí. Kdo by to byl řekl, vhodné nástroje efektivně předávají kvalitní obsah. Jen je třeba je najít. Všechny tyto modernistické myšlenky vřely v hlavách teoretiků školství už desítky let, pomyslnou pokličku ale z kotlíku sundala až pandemie. Ta podle čísel organizace UNESCO globálně odřízla od vzdělání během měsíce března na 1,578 miliardy školáků a studentů, což je více než 91 % všech účastníků vzdělávacího systému. Když situaci literárně zveličím, na několik měsíců se svět vzdělávání přestal točit. O jaké množství kapitálu, finančního i duševního, jsme za tu dobu přišli, se ukáže až v budoucnu.

Investicím se vyhnout nedá, ale nemusejí být bolestivé Nástroje, které umožňují libovolnému vzdělávacímu systému inovovat, jsou

5


TRENDY

6

už dlouhou dobu na scéně. Je ale zvlášť z posledních měsíců patrné, že některé technologické společnosti v jejich vývoji „přitlačily na pilu“. Například Microsoft se snaží dovršit svou filozofii edukačních platforem tak, že zastřeší své již existující nástroje obsažené v MS Office. Podobnou strategii volí i Google se svým Classroomem. Obě řešení jsou snadno přístupná. Jestliže jde o to je pouze správně adoptovat, co nás brzdí? Odpověď je pouze prozaická, často nedostatek investic a s tím spojená nechuť škol pouštět se do něčeho nového. Jestliže školství nemá dostatek peněz, dá se takový důvod pochopit. Nedá se ale říct, že by pro začátek neexistovala jiná cesta. Především v západnějších státech školy našly alternativu pro studenty v digitálních platformách a nástrojích, které organizace UNESCO uveřejnila ve výčtu o necelý měsíc později, kdy pandemie propukla. Výčet zahrnuje aplikace, platformy a různé druhy digitálních zdrojů, které mohou pomoci rodičům, učitelům, školám a jiným institucím najít metody, jak žákům a studentům zprostředkovat dostatečnou sociální péči a interakci během doby, kdy mají školy uzavřené brány.

Zajímavé nicméně je, že při výběru těchto platforem UNESCO bralo za nejdůležitější aspekty jako dosah platformy, její silnou uživatelskou základnu a také dostatek důkazů, že řešení skutečně funguje a dokáže suplovat roli učitelů. A vůbec nebralo v potaz, zdali jsou to řešení placená, nebo přístupná všem zdarma. Zdá se totiž, že otázka investic do digitalizace výuky je banální i z pohledu této organizace. Školy a školství musejí do technologických řešení investovat, jiná cesta v dosahu zřejmě není.

Digitalizované školství nebude bez překážek Jestliže je adopce technologií nevyhnutelná, musíme očekávat rizika. A také najít odpovědi na nevyřešené otázky. Experti se přou třeba o to, jaký je vztah mezi konektivitou a rovností, tedy jaký vliv bude mít dostupnější vzdělání a vysoká konektivita na rovnost vzdělaných lidí ve společnosti. Nejistá je také otázka bezpečnosti, student virtuální třídy je více vystaven manipulaci než ten, co sedí v přednáškové místnosti. Školství, minimálně to naše, čeká pragmatičtější potíž. Totiž testovací fáze,

jestli vůbec své digitalizované přístupy přijme. A ta, s typickou liknavostí českých úřadů, může trvat roky. Jestliže si školství nyní projde při začleňování edukačních technologií negativní zkušeností, bude o to víc k dalšímu modernizování rezervované. Věci ze začátku nemusejí fungovat stoprocentně a takové počáteční porodní bolesti mohou odradit i samotné studenty, kteří jsou jinak dle průzkumů digitalizaci silně naklonění. Kvůli tomu může celá myšlenka digitalizace i potenciálních investic do ní ztroskotat. Alespoň na nějaký čas. Pro školy jde o nový a nebezpečný projekt, se kterým jim firmy musejí pomoci. Stejně jako kdykoliv jindy, i nyní platí, že vybudovaná důvěra se časem zúročí. I na nejvyšších vůdčích pozicích stále najdeme mnoho těch, kteří efektivitu digitalizovaného vzdělávání zpochybňují. To je ale skepse, kterou překoná jen čas, a toho české školství mnoho nemá. Přelomová krize jako ta, kterou máme za sebou, jasně ukázala, že vždy existuje možnost, že se vzdělání zastaví. Jde o to nyní zaručit, aby to byla ta úplně poslední možnost.


Autor: Jan Hanáček

TRENDY

Kyberbezpečnost s nádechem končícího léta Ani jsme se nenadáli a už se nacházíme kdesi za polovinou léta. Není se ale čemu divit, že občas zapomeneme vnímat čas, který kolem nás uhání. Máme totiž za sebou poměrně náročné období plné neznámých výzev a vracení se do starých dobrých kolejí bývá po dlouhé době časově náročné. Ať už se toho v našem pracovním životě událo hodně, či méně, ještě víc se toho stalo na poli kyberbezpečnosti. Podívejme se na to nejdůležitější a shrneme si události poslední doby.

Karanténa a home office: pro útočníky lákavé příležitosti

M

etody a snahy útočníků výrazně ovlivnila virová pandemie. Na nastalou situaci zdatně adaptovali své postupy a začali využívat faktu, že velká většina zaměstnanců byla nucena pracovat z karantény, jen se vzdáleným přístupem k firemní síti a agendě. Taková byla realita prvního kvartálu roku. Experti však stále upozorňují, že od svých nových metod zločinci nemusejí upouštět ani nyní. Třebaže se opatření uvolňují, práce na dálku pro firmy a jejich zaměstnance zůstává atraktivní a stejně tak atraktivní je pro útočníky této skutečnosti využívat. Podle některých průzkumů totiž chce až polovina Čechů pracovat z domova i nadále a jiné průzkumy uvádějí, že i nyní, kdy jsou kanceláře již otevřené, tři čtvrtiny zaměstnanců stále využívají možnosti práce z domova a do firmy docházejí jen na jediný pracovní den v týdnu. Zranitelnosti a hrozby pro vzdálené pracovníky jsou tedy stále aktuální. Potřebu zabezpečit své sítě a zařízení pro vzdálený přístup si firmy uvědomují. Podle nedávných statistik společnosti GFI Software se zvedl zájem o bezpečnostní VPN řešení o 86 %, o 30 % pak poptávka po možnostech zabezpečení

autentizace a zálohování dat a o 27 % po řešení firewallu. I v tomto případě však odborníci upozorňují, že nejčastějším přístupovým bodem k firemním datům je pro zločince samotný nepozorný uživatel. K začátku června například společnost Check Point důsledně varovala před působením kybergangů, které se snaží zneužít situace a vydávají se například za finanční ředitele partnerských firem, a tak se pokouší z organizací vylákat vysoké částky. Takzvané BEC útoky, z anglického Business Email Compromise, využívají poznatků sociálního inženýrství. Falešnou zprávu, která tak skončila ve schránce nejednomu řídicímu pracovníkovi, nebylo snadné odhalit. Působila věrohodně, často přímo důvěrně. V mnoha případech totiž útočníci pečlivě analyzovali nejen chování vytipovaných cílů, ale třeba i pravidelnost firemních transakcí. Některé organizace měli zločinci pod drobnohledem celé měsíce. Tyto nahlášené incidenty jsou podle expertů výjimečné především tím, že jsou kolektivní snahou celých skupin útočníků. BEC útoky se totiž podle zvyklostí dříve připisovaly spíš osamělým hackerům. O tom, že se hackeři snažili využít situace a strachu z nákazy, se můžeme dočíst i v pravidelných statistikách společnosti Eset. Ta zjistila, že v prvních

měsících roku narostl počet falešných webových stránek o celých 21 % a těch souvisejících s nemocí covid-19 se zničehonic objevil až šestinásobek. Ačkoliv se snažily působit jako odborné weby, značná část z nich obsahovala různé formy phishingu. Nejčastěji se s těmito hrozbami setkávali uživatelé v nejvíce postižených oblastech, v Rusku, Peru, Japonsku, USA a třeba Francii. Kvůli dopadům pandemie byly nuceny mnohé podniky zavřít a propouštět, vzrostla tedy také nezaměstnanost a současně poptávka po práci. I zde zločinci vycítili svou příležitost. V polovině června jsme tak mohli zaznamenat nárůst nebezpečných souborů, které se maskovaly coby životopisy a šířily se v e-mailech se žádostí o zaměstnání. Po kliknutí na soubor se do počítače nainstaloval malware, který dokázal krást například přihlašovací údaje k firemnímu bankovnictví. Podobné schéma šíření využili zločinci i u škodlivých souborů maskovaných za zdravotnické formuláře. Dokumenty s názvy jako „COVID -19 FLMA CENTER.doc“ infikovaly počítač bankovním malwarem IcedID, který se zaměřuje na banky, poskytovatele platebních karet, mobilních služeb a e-commerce stránky. Škodlivé soubory se stále šíří i v těchto měsících, například v e-mailech vydávajících se za informace

7


TRENDY k zaměstnaneckému formuláři pro žádosti o dovolenou.

Po útlumu viru se věci vrátily „do starých kolejí“

8

Postupem času a s příchodem léta, jak se pomalu vytrácela společenská omezení a virus začal ustupovat, změnily se současně i priority útočníků. Ty se tematicky vrátily před začátek pandemie. Po výrazném oslabení spywaru na začátku roku se už v květnu vrátily dobře známé kampaně, jejichž cílem je získat přístupové údaje uživatelů. K začátku léta se trojský kůň Spy.Agent.AES se svými 43 % detekcí vyhoupl na první příčku škodlivých kódů. Za tak agresivní nárůst také může neaktivita jiných, sofistikovanějších útoků. Během pandemie se totiž řada dřív aktivních útočníků stáhla do ústraní a své škodlivé kódy vylepšila nebo dosud vylepšuje. S tím úzce souvisí také prognózy bezpečnostních organizací. Zatímco ještě ke konci května bylo možné hovořit o globálním poklesu ransomwarových útoků na firmy, odborníci se shodují, že jejich návrat, ba dokonce nárůst oproti původním číslům lze očekávat nejpozději do poloviny podzimu. Škodlivý soft-

ware, k jehož vylepšení měli zločinci během pandemie čas, je možné zakoupit na černém trhu nebo si ho pronajmout jako službu. Příkladem může být backdoor FormBook, který útočí na hesla uložená v prohlížečích, a díky pronájmu ho mohou využívat i technicky méně zdatní zločinci. O tom, že se tento malware vyskytuje a také testuje i v českém prostředí, svědčí fakt, že podle společnosti Eset jde o druhou nejčastěji detekovanou hrozbou k začátku června. Kapitolu samu o sobě tvoří hlášení a výstrahy o nebezpečných aplikacích pro zařízení s operačním systémem Android. Společnost Google si v poslední době posvítila na podezřelé soubory a dospěla k dosti nelichotivému odhalení. Malware v obchodě Google Play obsahují desítky aplikací, které firma po odhalení z platformy stáhla. Ve většině případů šlo o neověřené a na první pohled aplikace od neznámých vývojářů, které kromě otravného adwaru také odesílaly informace o nakažených zařízeních a aktivitách uživatelů. Nedávno však došlo i k vážnějším útokům na službu Play. Například když se ukázalo, že dalších minimálně jedenáct aplikací obsahovalo malware Joker, se kterým má platforma potíže už řadu let.

Malware v nové verzi využíval složitější metody ke svému maskování a ukrýval se v datovém souboru, který je nutnou instalační součástí každé aplikace pro Android. Jako nechtěnou součást zcela legitimních aplikací si jej stáhlo půl milionu uživatelů.

Do konce roku bude ještě veselo Je zcela jasné, že kyberbezpečnostní scénu tohoto roku definuje pandemie, a tak se z hlediska bezpečnosti nacházíme v jakémsi mezidobí. V tomto období, kdy polevuje a doznívá panika a strach z viru a očekává se jeho návrat během druhé poloviny roku, mají kyberzločinci dostatek času na to, aby do svých útoků zakomponovali to, co se naučili během první čtvrtiny roku. Předpokládá se, že jejich chování bude v následujících měsících ještě agresivnější. Z chování uživatelů a firem během první vlny nemoci se zločinci ještě nestihli poučit, tentokrát už však mají k dispozici jak data, tak čas. Záleží tedy na tom, jak se poučily jejich cíle, uživatelé a společnosti, které čeká náročné období.


Autor: Michala Benešovská

Anect

rozhovor

O efektivním vzdělávání v kybernetické a informační bezpečnosti Vzdělávání v oblasti kybernetické bezpečnosti patří k jedné z nejdůležitějších součástí komplexní bezpečnostní strategie. Jak ale efektivně vzdělávat? Ivan Svoboda, senior security advisor ve společnosti Anect, nám představil online hru Clashing, která představuje nový způsob vzdělávání v oblasti informační a kybernetické bezpečnosti. Můžete představit váš projekt, online hru, Clashing? Proč vznikla, jak funguje a komu je určena? lashing je jedním z nejúspěšnějších produktů našeho inovačního programu, který jsme nastartovali již v roce 2018, společně s inovační agenturou Direct People. Na začátku jsme se rozhlíželi po nejrůznějších oblastech IT trhu a procházeli jsme inspirativními rozhovory se spoustou vizionářů z nejrůznějších firem v Česku. Při těchto rozhovorech jsme zkoumali různé zákaznické zájmy a potřeby, zejména ty, které nejsou uspokojivě řešeny stávajícími nástroji, které jsou na trhu dostupné. Velmi často se při těchto rozhovorech opakovalo téma zaměstnanců jakožto rostoucího rizikového faktoru z hlediska informační a kybernetické bezpečnosti. Bylo jasně vidět, že se jedná o silně rostoucí trend, který není adekvátně a hlavně efektivně řešen žádným existujícím nástrojem. U současných existujících nástrojů v oblasti zvyšování bezpečnostního povědomí, zejména u klasického e-learningu, společnosti opakovaně zmiňovaly jako jejich hlavní problémy nudnost a nulový důsledek ve formě změny skutečného chování zaměstnanců.

C

Co je to Clashing a komu je určen? Clashing je profesionální online školení informační a kybernetické bezpečnosti v podobě karetní hry, díky které se zaměstnanci zábavnou formou naučí a protrénují bezpečné chování a správné návyky v kybernetickém i fyzickém prostředí. Clashing je určen pro školení běžných zaměstnanců; není to tedy primárně pro IT experty, ale ani ti by z tohoto tréninku neměli být vyřazováni, protože v praxi se často potvrzuje, že i IT experti se mohou dopouštět zcela triviálních pochybení. Jak Clashing funguje? Clashing funguje jako tréninková platforma pro nácvik bezpečného chování, ve které zaměstnanci soupeří navzájem mezi sebou; jeden z hráčů vystupuje jako útočník a druhý jako zaměstnanec. Clashing je karetní online hra pro dva uživatele. Každý z hráčů má za úkol buď chránit svou organizaci jako zaměstnanec, anebo ji jako hacker napadnout. Hacker má za úkol vykládat karty s možnými kybernetickými útoky a zaměstnanec musí reagovat a připravovat efektivní obranu proti nim. Jedna partie trvá přibližně 15 minut. V průběhu celé hry mají hráči možnost zjistit více informací

o dané problematice. Automaticky se jim objeví třeba při úspěšném odražení útoku hackera. Clashing si mohou užít zaměstnanci i v mezinárodních týmech. Mohou proti sobě hrát, a to každý ve svém zvoleném jazyce. Aktuálně podporovaná je čeština a angličtina; další jazyky přidáme brzy. Proč jste zvolili pro vzdělávání v oblasti kybernetické bezpečnosti tuto formu? Herní a vzdělávací principy platformy Clashing umožňují dosáhnout vyšší efektivity změny skutečného chování zaměstnanců, díky následujícím aspektům: • Zábavnost, opakování a posilování správných návyků: s Clashingem se zaměstnanci už nebudou u školení nudit. Zábavnou formou hry se přirozeně a automaticky vzdělávají a mají chuť hru opakovat, čímž si „bezbolestně“ upevní své bezpečnostní návyky. • Pohled útočníka: každý zaměstnanec si může Clashing zahrát také z pohledu útočníka. Díky tomu se z možných útoků lépe poučí a pochopí důležitost nejrůznějších bezpečnostních opatření a pravidel, která jinak často považuje za nesmyslná.

9


rozhovor

10

• Přirozené vzdělávání a hledání souvislostí: zaměstnanci se díky Clashingu učí, aniž by to sami vnímali. Opakovaně čtou obsah karet, a hledají tak i několikrát během jedné partie klíčové souvislosti mezi hrozbami a jejich účinnou obranou. • Kolegové jako soupeři: každý ze zaměstnanců má možnost porovnat své výsledky s kolegy a vyzvat je na souboj. Souboj s reálným živým protivníkem přináší mnohem silnější emoce než pouhý kvíz nebo test. Souhrnně lze říci, že pro změnu chování zaměstnanců je opakovaný trénink a pochopení souvislostí typu útok–obrana naprosto nezbytné. Máte nějakou zpětnou vazbu / reference? Ano, zpětná vazba z trhu i od řadových uživatelů je pro nás velmi důležitá, a dokonce ji systematicky sbíráme, po celou dobu od prvních vývojových stádií až po současnost, kdy máme řešení nasazeno v produkční verzi. Zpočátku jsme sledovali zejména následující aspekty z pohledu koncových uživatelů: • Srozumitelnost (i pro řadové zaměstnance bez jakýchkoliv hlubších znalostí IT a bezpečnosti), • zábavnost (i pro zaměstnance, kteří nejsou „fanoušky online her“), • edukaci (o vzdělávací a výchovný efekt se snažíme de facto podprahově, aniž by to zaměstnanci prvoplánově vnímali), • preferenci (jakému typu školení dáte přednost?). A všechny výše uvedené aspekty vycházejí pro Clashing velmi pozitivně. Za posledních pár týdnů od uvedení první produkční verze hry máme za sebou už desítky úspěšných testů v nejrůznějších společnostech od velkých mezinárodních firem až po malé „firmičky“. V naprosté většině se setkáváme s velmi pozitivním přijetím napříč všemi sociodemografickými skupinami, ať z pohledu věku, vzdělání, či pracovní náplně. Jen málokterý zákazník ale odsouhlasil poskytnutí veřejné reference, z důvodu citlivosti; nejzajímavějším zákazníkem k referenci je Česká spořitelna, která procházela velmi pečlivým testováním účinku Clashingu na různých skupinách zaměstnanců a nyní Clashing ve firmě plně nasadila.

začala pokoušet o nějaké řešení tohoto problému, včetně snahy o vzdělávání a testování bezpečnosti zaměstnanců. Zatím ale s tradičními nástroji typu statický e-learning naráží na neefektivnost tohoto přístupu (lidi to prostě nebaví a nedochází ke změně jejich chování); proto také přicházíme s platformou Clashing, která má právě za cíl přinést efektivní snížení rizik lidského faktoru.

Jak se v posledních letech změnil přístup firem ke kybernetické bezpečnosti? Myslím, že celosvětově se stále spousta firem potýká s ne zcela efektivním přístupem ke kybernetické bezpečnosti, který se komplikuje hned v několika rovinách: Na jedné straně podceňování celkového rizika pro úspěšnost firem a organizací, což vede např. k podceněnému rozpočtu security, k nedostatečné podpoře ze strany nejvyššího vedení, k roztříštěnému řízení atd. Zároveň na druhé straně je to často roztříštěný přístup typu „lepení největších či nejviditelnějších děr“ namísto holistického přístupu, který je založen na principech „obrana ve vrstvách“, „řízení rizik“, „zero trust“, „dynamická a adaptivní bezpečnost“ atd. Zároveň mám ale pozitivní pocit, že výše zmíněné problémy se daří postupně odstraňovat a situace se nepochybně zlepšuje (ve všech zmíněných oblastech), i když občas je to jen „díky“ medializovaným incidentům typu útoky na nemocnice apod. Je známý fakt, že nejslabším článkem firemní kybernetické bezpečnosti jsou zaměstnanci. Pozorujete zde nějaké změny k lepšímu? Odpověď je dost podobná jako reakce na otázku výše. Ještě před pár lety toto byla oblast téměř neřešená; řada ředitelů firem reagovala na dotaz „Jak jste na tom s bezpečností?“ zhruba způsobem: „Máme antivirus a firewall, to přece musí stačit, ne?“ Tím chci říci, že ještě před pár lety spousta firem vůbec neřešila další vrstvy bezpečnosti, např. lidský faktor, koncové stanice a mobily, cloud, aplikace, datovou bezpečnost atd. Za posledních pár let ale vidíme, že většina firem pochopila důležitost zejména těch lidských rizik, a dokonce se

Jak by podle vás měla firma přistupovat ke kybernetické bezpečnosti, aby byla maximálně efektivní? Za prvé zejména začít s vrcholovým řízením informačních a kybernetických rizik z úrovně top managementu (uvědomit si, že to není „jen problém IT“, ale zodpovědnost nejvyššího vedení a vlastníků). Za druhé, od znalosti rizik postoupit k jejich vyváženému řešení (pracovat s parametry cena/výkon, řešit primárně ta největší rizika atd.) Za třetí, snažit se o holistické řešení bezpečnosti. Když tuto otázku postupně zúžím na oblast řešení rizik lidského faktoru, doporučuji přemýšlet o následujících otázkách: Máte adekvátní celkový rozpočet a další (lidské) zdroje pro řešení bezpečnosti? (V jakém poměru jsou rozpočty security k celkové hodnotě rizik, v jakém poměru jsou k rozpočtu ICT apod.) Máte adekvátní rozpočet speciálně na řešení rizik lidského faktoru? Jak velký je podíl lidského faktoru z celkových rizik? (Některé statistiky uvádějí, že až 95 % úspěšných úniků dat bylo způsobeno lidským faktorem – jak je to u vás?) Umíte měřit odolnost svých zaměstnanců v reálném životě? (Kolik vašich zaměstnanců např. „klikne na nebezpečný e-mail“, „prozradí heslo přes telefon“, „zapomene otevřený počítač nebo otevřené dveře“ atd.?) Jaký je podíl rozpočtu na vzdělávání zaměstnanců z celkového rozpočtu ICT security? Jaká je efektivita vašeho stávajícího řešení v této oblasti? Daří se vám zvyšovat odolnost zaměstnanců proti nejrůznějším a neustále se vyvíjejícím útokům a hrozbám? Když to tedy celé shrnu do jedné věty: Přemýšlejte o všech rizicích, neustále o všem pochybujte a ptejte se, hlavně pak používejte zdravý selský rozum.


Learning

channel

buďte napřed š k o lt e o n l i n e

Nabízíme vám přípravu online školícího materiálu na míru!

více informací


Aktuality ze světa kybernetické bezpečnosti na jednom místě. Nejnovější hrozby, produktové novinky, případové studie, analýzy a mnoho dalšího. Bezpečnost jako atraktivní téma V roce 2O18 jsme napříč svými kanály (Reseller Magazine, RMOL.CZ, Professional Computing) vydali 279 textů o bezpečnosti. Jedním z nejčtenějších článků se v roce 2O18 stal text o regulaci e-privacy. Nejčtenější texty o bezpečnosti se týkaly GDPR.

Obsah je král

S přispěním odborníků chceme na webu uveřejňovat informace o aktuálních hrozbách, bezpečnostních incidentech a trendech v oboru. Prostor dostanou také komentáře, tipy nebo rozhovory s bezpečnostními experty.

TÉMATA Aktuality

Průzkumy a analýzy

Návody

Případové studie

Produktové novinky

Videa

www.bezpecneit.cz


Turn static files into dynamic content formats.

Create a flipbook
Professional Computing (8/2020) by DCD Publishing s.r.o. - Issuu