Skip to main content

Reseller Magazine (02/2022)

Page 1

Číslo 2, ročník 20, vyšlo 8. února 2022

JSME VŽDY S VÁMI NA 100 % É Tradiční setkání, školení a eventy i v této době É Nejvymakanější www řešení pro vás É Vyladěné konfigurátory od káblíků po servery

470 promoakcí ročně

270 nabízených značek

89 873 položek v nabídce

914 588 kusů zboží skladem www.atcomp.cz


Reseller Magazine

DIGITÁLNÍ VERZE

EDITORIÁL

RESELLER MAGAZINE

TÉMA ČÍSLO JEDNA: IT BEZPEČNOST Kybernetická bezpečnost je už dlouho tématem číslo jedna, a to nejen pro společnosti, které se zabývají informačními technologiemi. Týká se nás všech – jednotlivců, společností, zkrátka nikdo se této oblasti nevyhne. Tímto tématem se zabýváme prakticky neustále a tentokrát jsme jej rozebrali z několika perspektiv i na stránkách únorového vydání. Nejdůležitějším předpokladem úspěšné ochrany je totiž povědomí o hrozbách a o metodách efektivní obrany. Proto jsme se podívali na největší bezpečnostní incidenty, rizika sociálních médií a rozebrali jsme hackery i kyberzločinecké gangy sponzorované státy. Pokud chcete rychlý a výmluvný pohled na stav kyberbezpečnosti, určitě si projděte také znepokojivé statistiky, které jasně ukazují, jak závažná a důležitá tato oblast momentálně je. Dali jsme dohromady také kompilát, ve kterém se k aktuálním hrozbám a trendům v oblasti kybernetických hrozeb a obrany vyjadřují ti nejvýznamnější výrobci bezpečnostních řešení na trhu. Nicméně nezůstali jsme jen u bezpečnosti – abyste se odreagovali od temných vizí a nebezpečí online světa, ve kterém žijeme, vřele doporučuji projít si hardwarové novinky, které se letos exhibovaly na CESu. Stojí to vážně za to! Doufám, že vás únorové vydání bude bavit, my už jdeme připravovat březnové číslo a už už můžeme pomalu vyhlížet jaro a „lepší časy“ bez covidu, krátkých dnů a mrzutého počasí. Děkujeme vám za přízeň.

6 000 čtenářů

(odběratelů) každý měsíc

Michala Benešovská, benesovska@dcd.cz

4 500

ze

firem

První časopis na trhu soustředěný výhradně na prodejní kanál ICT Číslo 2/2022, ročník 20. Vychází jednou měsíčně, toto číslo vyšlo 8. února 2022.

Korespondenční adresa: Ředitel pro strategii: Vedoucí vydání: Redaktor RMOL.cz: Jazyková korektura: Stálí spolupracovníci: Grafika a sazba: Obchod a inzerce: Marketing: Zpravodajství: Promoakce: Kalendář akcí: Objednávky: Registrace:

kompletně přepracovaný design unikátní obsah vychází dřív než print

U Michelského mlýna 35,140 00 Praha 4, IČ: 25560701, www.rmol.cz, www.dcd.cz Karel Rumler, rumler@dcd.cz Michala Benešovská, benesovska@dcd.cz (bem) František Doupal, doupal@dcd.cz (dof) Anna Matoušková Lucie Laštovková, Lada Kovářová Radek Štěpánek, stepanek@dcd.cz Lenka Hortvíková, hortvikova@dcd.cz Lucie Kratochvílová, kratochvilova@dcd.cz zpravy@dcd.cz www.rmol.cz/node/add/promoakce www.rmol.cz/node/add/akce marketing@dcd.cz, www.dcd.cz MK ČR E 14482, ISSN 1214–3146 © DCD Publishing, s. r. o.

únor 2022 | www.rmol.cz

3

inzerce

Redakce si vyhrazuje právo redakční úpravy textů, případně jejich zkrácení.

ARCHIV ČASOPISŮ ZDE


Reseller Magazine OBSAH

10

ZPRAVODAJSTVÍ 5

Distribuce, krátce z trhu, produkty, personálie

TÉMA ČÍSLA 10 15

Co čeká moderní kanceláře v roce 2022 Technologické trendy, kterým letos budete muset věnovat pozornost

18 21

CES 2022: AMD, Intel a Nvidia CES 2022: Novinky ze světa přenosných počítačů

24

TÉMA ČÍSLA

CES 2022: Novinky ze světa stolních

CO ČEKÁ MODERNÍ KANCELÁŘE V ROCE 2022

počítačů a monitorů

27

Bezpečnost v roce 2022 – Co nás čeká a nemine?

32 36 41 44

55

Největší bezpečnostní incidenty roku 2021 Hackeři, jejich cíle, motivace a metody Státem sponzorované hackerské skupiny Jak sociální média ovlivňují firemní bezpečnost

49

Alarmující statistiky ze světa kyberbezpečnosti

ADVERTORIAL 13

Canon: Firmy nedůvěřují bezpečnosti cloudu

KOMENTÁŘ 47

Budou vládní organizace nadále lídry v disaster recovery?

53

Poslední technologická bariéra na cestě

ROZHOVOR

FRANTIŠEK CIVÍN (TECH DATA): U VMWARE JSME OBHÁJILI EXKLUZIVITU A ROZŠIŘUJEME TÝM

k rovnosti

60

ROZHOVOR 55

František Civín (Tech Data): U VMware jsme obhájili exkluzivitu a rozšiřujeme tým

TRENDY 57

Alibaba DAMO Academy: Top trendy roku 2022

MARKETING 60

E-mailová etiketa v 15 bodech

OBCHOD 62

MARKETING

E-MAILOVÁ ETIKETA V 15 BODECH

Jaké trendy obchodníky a vývojáře čekají v tomto roce?

únor 2022 | www.rmol.cz

4


Reseller Magazine DISTRIBUCE | KRÁTCE Z TRHU

eD system je oficiálním distributorem nábytku Delso

Česká e-commerce vloni opět rostla – podle informací od Heureky a APEK obrat e-shopů ve srovnání s rokem 2020 meziročně vzrostl o 14 % na 223 miliard korun. DNS se stala členem IC T Unie – VAD distributor rozšířil sdružení firem z oboru informačních technologií a elektronických komunikací k 1. lednu 2022. Konica Minolta rozšiřuje využití AI – společnost uvedla na český a slovenský trh řešení pro správu elektronických dokumentů od firmy M-Files, které díky prvkům umělé inteligence zrychluje vyhledávání dokumentů a snižuje dobu jejich vytváření. Kyberbezpečnost v roce 2022 – podle společnosti Check Point se musíme připravit na sofistikované deepfake podvody i na útoky na mobilní peněženky a kryptoměny. Kyberzločinci budou i nadále zneužívat pandemii covidu-19. Počet zjištěných zranitelností opět rostl – podle údajů GFI Software a The National Vulnerability Database počet softwarových zranitelností zachycených do poloviny prosince 2021 (18 970) již překonal rekordní úroveň z roku 2020 (18 352). Prodej monitorů klesal – šlo o vůbec první propad od začátku pandemie. Podle IDC globální trh ve 3. čtvrtletí 2021 meziročně klesl o 7,2 % na 34,8 milionu kusů. CSIRT prověřil bezpečnost routerů Turris – výsledek potvrdil bezpečnost síťových služeb routeru včetně vlastního dynamického firewallu Turris a bezpečnostního systému Turris Sentinel. Během penetračního testování nebyla nalezena žádná kritická zranitelnost. Thein posílil ve vývoji softwaru – J&T Thein SICAV, podfond Digital, oznámil akvizici české společnosti Spark Tech Net specializující se na vývoj a podporu informačních systémů, mj. pro telekomunikační operátory. ArrowSphere získala certifikaci ISO 27001 – certifikát potvrzuje, že řešení firmy Arrow Electronics splňuje nejvyšší mezinárodní standardy pro vytváření, zavádění, udržování a neustálé zlepšování bezpečnosti informací. Tesla od Witty rozšiřuje nabídku o chytré vypínače – nejnovějším přírůstkem do portfolia zařízení pro chytrou domácnost je sedm různých typů chytrých vypínačů určených pro různé způsoby použití. Ocenění BLI 2022 pro Epson – společnost se může pyšnit „titulem“ Buyers Lab (BLI) Pick Award, který od firmy Keypoint Intelligence získala za své řešení Remote Services. Netgear uspěl u AMX by Harman – společnost se stala preferovaným dodavatelem profesionálních AV přepínačů pro společnost AMX by Harman, která je průkopníkem v technologii AV přes IP. Češi a podvody na e-shopech – s podvodem v souvislosti s platbou se podle průzkumu Esetu setkalo přes 8 % dotázaných. Ve většině případů šlo o částku do 5 000 korun. Své peníze zpět poškození, kteří k reklamaci sáhli, dostali v necelých 70 % případů. Vloni bylo denně zachyceno 380 000 nových typů škodlivých souborů – detekční systémy společnosti

Portfolio IT distributora eD system se rozšířilo o produkty z kategorie ergonomického kancelářského nábytku ryze české značky Delso. Oficiální distribuce se vztahuje na český trh. V nabídce distributora zákazníci nově najdou elektricky výškově nastavitelné stoly a podnože. „Jde o velmi zajímavé produkty hlavně v současné době, kdy hodně lidí pracuje z prostředí home officu. Člověk si může nastavit stůl přesně podle své potřeby, nebo u práce dokonce i stát, což se stává čím dál větším trendem,“ uvedl produktový manažer Tadeáš Hrubý, který v eD systemu o portfolio Delso pečuje.

WESTech získava distribúciu značky TCL pre slovenský trh

WESTech už dlhšiu dobu veľmi intenzívne pracuje na rozširovaní svojho portfólia a partnerstvo so značkou TCL potvrdzuje významnú úlohu oboch spoločností na slovenskom trhu s IT a spotrebnou elektronikou. „Veríme v produkty a prístup značky TCL k slovenskému trhu, a práve preto sme sa rozhodli uzavrieť tento dôležitý distribučný kontrakt. Ideálne zapadá do štruktúry nášho portfólia smart produktov a tešíme sa, ako ich prinesieme širokému spektru spotrebiteľov cez sieť našich partnerov,“ povedal Rudolf Koubek, obchodný riaditeľ spoločnosti WESTech. Zákazníci a partneri WESTechu budú mať teraz prístup k portfóliu najnovších smartfónov, tabletov, wearables zariadení, audio produktov a príslušenstva. „Budúcnosť je v prepojených ekosystémoch výrobkov, ktoré spolu bez problémov komunikujú a uľahčujú tým život spotrebiteľa. Náš rozmanitý sortiment produktov ponúka spotrebiteľom dostupnú alternatívu prepojenej domácnosti. Veríme, že spoločnosť WESTech pomôže sprístupniť inovatívne technológie v našich mobilných zariadeniach väčšiemu počtu slovenských spotrebiteľov,“ uviedol Branislav Kyrinovič, Sales Director Czech Republic & Slovakia v TCL.

Tech Data rozšířila distribuční smlouvu s Nvidií

Novou smlouvou bylo doposud Tech Datou pokrývané portfolio Nvidia Networking posíleno o hardware, softwarový balík AI Enterprise, výpočetní systémy řady DGX i platformu Omniverse Enterprise. Produkty a služby Nvidia jsou nyní k dispozici partnerům Tech Data v Německu a Itálii. V dalších zemích, včetně České republiky, budou zmíněné produkty a řešení dostupné v průběhu roku 2022. Tech Data pro nabídku Nvidia použije svoji metodologii Solution Factory, která umožňuje firmám řešit IT problémy s využitím předem připravených řešení, která jsou navržená pro jednoduché a rychlé nasazení. Tato řešení vyvíjí Tech Data s využitím rozsáhlého portfolia dodavatelů v kombinaci s obchodními a technologickými odbornými znalostmi svých expertů. „Těšíme se, že rozšíříme dosah řešení Nvidia v našem ekosystému a pomůžeme partnerům zkrátit jejich dobu uvádění na trh díky rozsáhlému portfoliu doplňků, předprodejním technickým týmům a integračním službám,“ uvedl Hugo Graça, Tech Data viceprezident Global Computing Components, Europe.

únor 2022 | www.rmol.cz

5


Reseller Magazine KRÁTCE Z TRHU | PRODUKTY

Kaspersky tak zachytily o 5,7 % více nových hrozeb než v roce 2020. Prodej zařízení pro chytrou domácnost slibně rostl – ve třetím kvartálu roku 2021 se podle IDC celosvětově prodalo přes 221 milionů zařízení pro chytrou domácnost. Trh si tak meziročně připsal více než 10 %. Google Stadia a televizory LG – herní streamovací služba Google Stadia je již dostupná také v chytrých televizorech LG se systémy webOS 5.0 a webOS 6.0. Inovativní Pure Storage – úložiště FlashArray//XL pro kritické podnikové aplikace přináší jednoduchost, vysoký výkon a škálování s téměř 80% zlepšením v parametru IOPS (čtení/zápis). Restrukturalizace v Samsungu – firma spojila mobilní a spotřebitelskou divizi, a jihokorejského giganta tak povedou dva místo tří šéfů. Cílem restrukturalizace je vést společnost k dalšímu růstu a zvýšit konkurenceschopnost. Jen zlomek firem nebyl napaden kybernetickým útokem – podle společnosti Acronis nebylo žádným kybernetickým útokem vloni napadeno pouze 20 % dotazovaných organizací (v roce 2020 to bylo 32 %). Důvěryhodná Motorola ThinkShield – chytré telefony zabezpečené technologií ThinkShield získaly certifikaci FIPS 140-2 od amerického Národního institutu pro standardy a technologie. Na trh nastupují první produkty s protokolem Matter – příkladem může být inteligentní bezpečnostní snímač vybavený kontaktním čidlem a infračerveným pohybovým snímačem od společnosti Netatmo. GoodAccess spustil partnerský program – společnost poskytuje cloudová řešení pro bezpečný vzdálený přístup k IT systémům. Partnerský program nabízí vše potřebné pro vytváření nových obchodních příležitostí, generování předvídatelných tržeb a snadnou správu zákazníků prostřednictvím samoobslužného portálu. Archivní data budou nejvíce rostoucí třídou úložišť – tzv. „studená“ úložiště jsou uložena v levnějších, zřídka přistupovaných vrstvách, které archivují informace do doby, než jsou potřeba, například v případě selhání nebo kybernetického útoku. V příštím roce přitom půjde podle společnosti WD o nejrychleji rostoucí třídu úložišť. Infor jmenován AWS partnerem roku – dodavatel cloudových aplikací Infor byl oceněn firmou Amazon Web Services titulem Nezávislý softwarový dodavatel odvětvových řešení za rok 2021. Práce na dálku se stává běžnou – v době pandemie onemocnění covid-19 v roce 2021 umožňovalo dle ČSÚ zaměstnancům částečně pracovat z domova 60 % podniků. Přes online platformy komunikovala polovina firem, dvě pětiny velkých podniků začaly aplikace pro online komunikaci využívat až v souvislosti se zhoršenou epidemickou situací.

ViewSonic: monitor XG341C-2K

Elite XG341C-2K je 34" herní monitor s ultraširokoúhlou zakřivenou (1 500R) obrazovkou a obnovovací frekvencí 200 Hz (s přetaktováním) a moderním podsvícením typu mini LED. Celkem 1 152 samostatných zón mini LED diod poskytuje v kombinaci s technologií full-array local dimming skutečně vysoký maximální kontrast mezi nejjasnější bílou a nejhlubší černou, což uživatelům umožňuje v herních scénách vnímat i ty nejjemnější rozdíly a pohyby. Panel s rozlišením WQHD a dobou odezvy 1 ms dále nabízí špičkový jas 1 400 nitů a 97% barevný gamut DCI-P3. Celkový dojem z hraní je vylepšen přítomností technologie AMD FreeSync Premium Pro. Bezproblémová konektivita je zajištěna díky portům USB-C a HDMI 2.1. Distribuce ČR a SR: 100 Mega Distribution, SWS

TP-Link: mesh systém Deco X50 Outdoor

Deco X50 Outdoor je venkovní jednotka navržená tak, aby jednoduše rozšířila Wi-Fi na zahradu a do dalších venkovních prostor. Provedení uzpůsobené pro co nejsnazší montáž umožňuje jednotku jednoduše nainstalovat např. i na zeď, stožár či sloupek a její odolnost vůči prachu a vodě na úrovni IP65 je ideální pro dlouhodobé využití v exteriérech. Díky kombinované rychlosti až 3 000 Mbps, trojici gigabytových ethernetových portů a podpoře PoE si navzdory svému určení zařízení nijak nezadá ani s ostatními produkty výrobce určenými pro náročné uživatele. Samozřejmostí je také kompatibilita s dalšími přístroji řady Deco a kompletní síťové zabezpečení prostřednictvím řešení TP-Link HomeShield. Distribuce ČR: ALSO, AT Computers, Discomp, Penta Distribuce SR: Agem Computers, eD system

únor 2022 | www.rmol.cz

6


Reseller Magazine PRODUKTY

informaci latenci jejich systému. Uživatelé tak mohou ladit výkon své sestavy s okamžitou zpětnou vazbu. Distribuce ČR a SR: ASBIS, AT Computers, eD system, SWS

HP: notebook Elite x360 1040 G9

Sophos: přepínače řady CS101 a CS110

Nejnovější generace firemního konvertibilního přenosného počítače společnosti HP Inc. opět posouvá možnosti této řady zařízení v oblasti designu, zpracování i výbavy. Zařízení se 14" dotykovou obrazovkou lze dle potřeby používat v různých podobách (jako klasický notebook, jako tablet nebo třeba jako „stan“), mezi kterými lze plynule přecházet. Uživatelé se mohou těšit na nejnovější generaci procesorů Intel Core, pokročilou bezpečnost, moderní paměti DDR5, širokou konektivitu včetně USB-C s rozhraním Thunderbolt 4, Wi-Fi 6E či volitelného mobilního 4G/5G připojení. Velmi dobře je notebook připraven také na videokonference. Výdrž baterie na jedno nabití pak přesahuje 13 hodin. Distribuce ČR: AT Computers, eD system, SWS, Tech Data Distribuce SR: ASBIS SK, AT Computers, eD system

Sophos představil novou řadu vlastních přepínačů vhodných pro malé a středně velké firmy, vzdálené a domácí kanceláře, maloobchodní prodejce, pobočky a další typy nasazení. Nově představené produkty rozšiřují nabídku zařízení společnosti Sophos pro zajištění bezpečného přístupu, která již zahrnuje rodiny přístrojů Sophos Firewall a Sophos Wireless. Přepínače jsou dostupné v provedeních s osmi 24 a 48 porty a podporují vzdálenou správu prostřednictvím cloudové platformy Sophos Central. Partneři tak mohou dohlížet na všechny instalace u zákazníků, reagovat na výstrahy a sledovat licence i blížící se termíny jejich obnovy prostřednictvím jediného intuitivního rozhraní. Distribuce ČR: Annex Net, Comguard, Tech Data Distribuce SR: Annex Net, Comguard, SecTec, Tech Data

TCL: tablet NXTPAPER 10s

Nový tablet společnosti TCL se od většiny konkurence odlišuje především svým displejem, který se neleskne a vizuálně se podobá papíru. Použitý zobrazovací panel disponuje deseti ochrannými vrstvami, které zachovávají přirozené barvy obrazu, ale výrazně redukuje množství vznikajícího modrého světla, a je tak šetrný ke zraku uživatele. Díky přibalenému peru a schopnosti rozeznávat více úrovní přítlaku je zařízení ideální pro studium, psaní poznámek nebo kreslení. Nejen při studiu se pak může hodit také volitelná klávesnice Folio Keyboard a podložka Writing Board. Baterie s kapacitou 8 000 mAh zajistí celodenní výdrž. Distribuce ČR: Setos Distribuce SR: Setos, Westech

AOC: myš Agon GM510

Nová gamingová myš společnosti AOC určená pro držení v pravé ruce se může pochlubit neobvyklým vzorem včelí plástve. Díky tomuto jedinečnému tvaru a struktuře bylo možné dosáhnout velmi nízké hmotnosti 58 g. Redukované kontaktní body a prodyšný design navíc umožňují mnohem pohodlnější manipulaci. Myš je vybavena snímačem Pixart PMW3389 a přepínači Kailh s životností 80 milionů kliknutí. Nabízí rozlišení 16 000 DPI, zrychlení 50 g a přesnost sledování 400 palců za sekundu. Díky technologii Nvidia Reflex myš při připojení ke kompatibilnímu zařízení (např. monitoru AOC Agon Pro AG274QGM) hráčům poskytuje okamžitou a přesnou

leden 2022 | www.rmol.cz

7


Reseller Magazine PRODUKTY

USB-C s podporou rozhraní Thunderbolt 4. Akumulátor s kapacitou 60Wh zvládne kolem pěti hodin provozu na jedno nabití. Distribuce ČR: AT Computers, SWS Distribuce SR: ASBIS SK, eD system

CyberPower: rozvodná jednotka PDU24005

Mio: autokamera MiVue 886

DU24005 je základním modelem nově představené série PDU řešení společnosti CyberPower, který nabízí měřené ATS a jmenovitý proud 16 A. Ačkoli zařízení nepodporuje vzdálenou správu, nabízí další funkce prémiovějších modelů, jako jsou duální vstupy, digitální zobrazení zátěže v reálném čase a provedení v průmyslové kovové skříni, kterou lze umístit do 1U racku. Multifunkční displej jednotky je navíc vyměnitelný za provozu, a kromě toho je u něj možné konfigurovat barvy, což znamená, že je mezi sebou možné na první pohled rozlišit více jednotek v serverovně. Distribuce ČR: eD system, SWS Distribuce SR: SWS Distribution, Westech

Společnost Mio uvedla na trh autokameru s reálným 4K rozlišením MiVue 886 WiFi GPS. Samozřejmostí je řada inovativních funkcí, jako je Najdi moje auto, Kniha jízd nebo upozorňování před měřeným úsekem i v jeho průběhu (rozšířená funkce radarů). Rychlejší přenos záznamů do telefonu pak zajistí i druhá Wi-Fi frekvence. Kamera využívá 1/1,8" snímač, který zejména za špatných světelných podmínek vytváří jasnější, čistší a barevně sytější obraz. Problémem pak není ani záznam noční jízdy. Díky akumulátoru se po vypnutí motoru automaticky aktivuje režim parkování s pasivním napájením, a to až na 48 hodin. Distribuce ČR: eD system, C System CZ Distribuce SR: Trust Systems

GFI Software: poštovní server Kerio Connect 9.4

Nejnovější verze populárního řešení elektronické pošty přináší především vylepšenou bezpečnost. Nástroj nově integruje dvoufaktorovou autentizaci (2FA), která posiluje zabezpečený přístup. Využívá populární mobilní autentifikátory podporující standard RFC 6238 (např. autentifikátory Googlu a Microsoftu) k zajištění tokenu v reálném čase pro potřeby logování uživatelů. Nová verze dále posiluje oblast šifrování lepší integrací s otevřenou certifikační autoritou Let’s Encrypt díky automatické obnově 90denních certifikátů a usnadňuje nastavení TLS protokolu přímo z grafického uživatelského prostředí. Verze 9.4 rovněž opravila zranitelnosti související s bezpečnostním incidentem knihovny Log4j, kterou využívá chatovací funkce Kerio Connect. Distribuce ČR a SR: Zebra systems

Lenovo: notebooky Legion 5/5i

Notebooky Lenovo Legion 5/5i s nejnovější generací procesorů od AMD a Intelu jsou vhodné pro hráče, kteří hledají všestranný přenosný počítač. Zákazníci mohou počítat s vyváženým mixem vlastností i praktickým a elegantním designem dostupným za zajímavou cenu. I přes minimalistické vzezření mohou být notebooky osazeny i výkonnými grafickými kartami Nvidia GeForce RTX 3070. Obě varianty notebooků jsou k dispozici s různými typy displejů včetně WQHD IPS panelu s frekvencí 165 Hz, jasem 300 nitů, 100% sRGB barevným gamutem a podporou Dolby Vision. Výbava čítá i řadu dalších moderních prvků včetně pamětí DDR5, Wi-Fi 6E či konektorů

leden 2022 | www.rmol.cz

8


Reseller Magazine PERSONÁLIE

Marketing Samsungu v ČR a SR řídí Martin Marek

ve firmě působil jako senior viceprezident a generální ředitel divize Global Services and Technical Enablement. Roth do Red Hatu nastoupil v roce 2016, soustředil se na úzkou spolupráci se zákazníky a stál za programy jako Red Hat Open Innovation Labs. Během dvou desetiletí svého působení v oboru Hans Roth IT se věnoval řízení podnikových procesů, IT strategiím, systémové integraci, strategickému outsourcingu a řízení velkých, komplexních a nadnárodních týmů.

Nově vytvořenou strategickou pozici head of marketing ve společnosti Samsung Electronics Czech and Slovak od prosince 2021 zastává Martin Marek, do jehož kompetencí spadá nejenom brand marketing a PR, ale i řízení značkových prodejen a ambasadorů v místě prodeje. Významnou Martin Marek část profesního života Marek strávil ve firmě Philip Morris, kde začínal jako manažer značek L&M a Marlboro, a poté zde působil jako trade marketing manažer nebo marketing services manager. Následně vedl jako ředitel marketingu aktivity společnosti na několika zahraničních trzích. Po návratu do Prahy pracoval ve firmách Ritchy Group, Makro (Metro Cash & Carry) a Imperial Brands.

Ireneusz Kubies je v Inforu zodpovědný za práci s partnery v regionu CEE

Infor jmenoval Ireneusze Kubiese do pozice alliance director pro region CEE. Ve své nové pozici buduje a řídí partnerství s aliančními partnery společnosti Infor v regionu s důrazem na rozvoj cloudových nabídek postavených na platformě Amazon Web Services. Kubies je součástí týmu Infor CEE se Ireneusz Kubies sídlem v Praze od roku 2014, kdy nastoupil jako regionální channel and direct sales manager. Dnes je zodpovědný za rozvoj regionálních aliančních strategií a řízení vztahů s partnery z řad systémových integrátorů a technologickými či konzultačními partnery.

Jan Pleskot jmenován finančním ředitelem 2N Telekomunikace

Výrobce IP interkomů a přístupových systémů 2N Telekomunikace jmenoval Jana Pleskota finančním ředitelem. Před nástupem do společnosti 2N pracoval Pleskot jako regionální ředitel finančního oddělení v regionu střední a východní Evropy ve společJan Pleskot nosti Wilo Group. Dříve Pleskot působil také jako finanční senior manažer ve společnosti KPMG Česká republika. Pleskot je dále členem Mezinárodní komory certifikovaných účetních (ACCA) a členem Komory certifikovaných účetních ČR.

Jiří Tobola pomůže JIC

Spoluzakladatel úspěšné technologické firmy Flowmon Networks (dříve Invea Tech) Jiří Tobola začal od nového roku spolupracovat s inovační agenturou JIC. Chce se podělit o své zkušenosti s dalšími nadějnými startupisty z jižní Moravy a věnovat se bude především Jiří Tobola oblastem salesu a marketingu. Své zkušenosti chce využít také v rozvoji spin-offů v Brně. Koncem roku se rozhodl Flowmon Networks opustit úplně a od začátku roku své zkušenosti předává dalším nadějným podnikatelům z jižní Moravy jako zaměstnanec inovační agentury JIC.

Lenka Peřinová má na starosti marketing společnosti Axis ve střední a východní Evropě

Na pozici marketing coordinator společnosti Axis Communications pro region střední a východní Evropy nastoupila Lenka Peřinová. Je zodpovědná za řízení a koordinaci všech marketingových aktivit společnosti v Česku, na Slovensku, v Maďarsku, Rumunsku, Lenka Peřinová Bulharsku a státech bývalé Jugoslávie. Peřinová přišla ze společnosti Netio Products, kde působila na pozici marketingové manažerky. Mezi aktivity, které má na starosti, patří jak samostatné marketingové projekty, tak ty sdílené s distributory a dalšími partnery, dále je to propagace partnerského programu, organizace akcí a školení, jako je například Axis Akademie, a související komunikace.

Veeam jmenoval Ananda Eswarana generálním ředitelem

Společnost Veeam jmenovala Ananda Eswarana novým generálním ředitelem a členem představenstva. William H. Largent odstoupí z pozice generálního ředitele a bude se věnovat své funkci předsedy představenstva. Eswaran přichází do společnosti Veeam z úspěšného Ananda Eswarana působení ve společnosti RingCentral, kde vedl oddělení produktů, vývoje, prodeje, marketingu, služeb, péče o zákazníky, provozu, IT a lidských zdrojů. Před příchodem do RingCentral Eswaran prošel také firmami jako Microsoft, SAP, HP Inc či Vignette (nyní OpenText).

Red Hat v regionu Evropy, Blízkého východu a Afriky řídí Hans Roth

Senior viceprezidentem a generálním ředitelem společnosti Red Hat pro region Evropy, Blízkého východu a Afriky se od ledna 2022 stal Hans Roth, který před svým povýšením

únor 2022 | www.rmol.cz

9


Reseller Magazine TÉMA ČÍSLA | KANCELÁŘ

MICHALA BENEŠOVSKÁ

CO ČEKÁ MODERNÍ KANCELÁŘE V ROCE 2022 Koncept tradiční kanceláře je překonaný. Poslední dva roky ukázaly, že home office je nový standard a že éra tradičních kanceláří, kde se pracuje od pondělí do pátku od devíti do pěti, skončila. Všem došlo, že lidé mohou být produktivní, dělat svou práci svědomitě a dobře i bez nutnosti obývat papundeklovou kóji v kancelářském komplexu. Ukázalo se, že lidé zvládají svou práci vykonávat prakticky odkudkoli.

Situace spojená se stále novými vlnami koronaviru už nějakou dobu oddaluje masivní návrat do kanceláří. A trend ve světě i na tuzemské scéně je následující: velké firmy adaptovaly home office, některé v plném rozsahu, jiné se přiklánějí k něčemu, co se označuje jako hybridní model. Ten spočívá v tom, že zaměstnanci pracují některé dny v kanceláři a zbytek týdne odkudkoliv. Objevuje se také „novota“ ve formě absence pevného pracovního místa, tedy zaměstnanci nemají v kanceláři své fixní místo, ale podle potřeby se střídají/dělí o stůl se svými kolegy. Stále jsou však kanceláře místem, kde se lidé socializují, osobně se také lépe brainstormuje, zaučuje, tvoří. Ale klasické kanceláře jako takové už prakticky nejsou potřeba. To je spolu se změnou myšlení v oblasti digitální transformace a udržitelnosti hlavní hnací silou toho, jak bude vypadat pracoviště v roce 2022. Se změnami pracovních návyků se prolínají i změny, které probíhají v kancelářském prostředí. Modely využití a obsazenosti vytvářejí na nemovitosti různé tlaky. Hlavní otázkou je, zda je prostředí kanceláře dostatečně atraktivní, aby se do něj lidé chtěli vracet. V důsledku toho jsme nyní svědky nástupu inteligentních kanceláří, pracovišť, která kombinují digitálně podporované služby a řešení s cílem zlepšit zkušenosti a efektivitu zaměstnanců, dosáhnout úspory nákladů a energie a přidat kanceláři hodnotu.

Po shromáždění dat je pak možné je zpracovat a provést příslušné akce, například inzerovat, že zasedací místnost je volná, zhasnout světla poté, co někdo opustí místnost, nebo poslat SMS s upozorněním, že došlo k nějaké havárii (uniká plyn, někde teče voda…). Informace poskytované senzory IoT lze využít k optimalizaci designu kanceláří prostřednictvím poznávání pracovních návyků zaměstnanců, zajištění příjemného a pohodlného prostředí v kanceláři prostřednictvím monitorování teploty a okolních podmínek. Pomoci mohou také se snížením spotřeby energie optimalizací vytápění, klimatizace, osvětlení, úklidu a dalších oblastí provozu. Nespornou výhodou je také podpora zdraví a pohody zaměstnanců prostřednictvím monitorování životního prostředí, sledování vody, účinnějšího úklidu atd.

Technologická kancelář: Využití technologie internetu věcí (IoT)

V kancelářských prostorách vybavených zařízeními internetu věcí (IoT) je možné měřit, sledovat a řídit mnoho aspektů kancelářského prostředí. Zařízení internetu věcí obvykle obsahují senzory nebo detektory, které mohou monitorovat, zpracovávat a autonomně přenášet data o prostředí přes internet na server.

Pokročilá komunikace

S přechodem na flexibilní pracovní dobu, využíváním nástrojů pro spolupráci a nárůstem videokonferencí se všichni mnohem více spoléhají na síťovou komunikaci a očekávají od ní, že bude spolehlivě a bezchybně sloužit.

únor 2022 | www.rmol.cz

10


Reseller Magazine TÉMA ČÍSLA | KANCELÁŘ

Ať už jde o komunikaci mezi domovem a kanceláří, mezi kancelářemi, nebo v samotné chytré kanceláři, hlavní komunikační trendy budou vyžadovat rozsáhlé nasazení optických vláken podnikové třídy pro přístup k internetu, protože nabízejí větší šířku pásma, lepší zabezpečení a flexibilitu. Hodně se očekává také od rozšíření technologie 5G – poskytovatelé služeb zvyšují své geografické pokrytí (v našich končinách jako tradičně zrovna mílovými kroky nepostupují). To je důležité zejména pro vzdálené lokality, kde 5G nabídne vyšší rychlost připojení a vyšší spolehlivost ve srovnání se staršími řešeními.

Mezi nejčastěji automatizované úlohy patří sledování teploty na místech, v místnostech, u strojů, potrubí atd. s automatickým zasíláním upozornění při zjištění anomálií nebo teplot mimo rozsah. Sledování obsazenosti pracovních stolů s cílem určit, kolik volného místa je k dispozici. Monitorování míst, aby se optimální plány úklidu uplatňovaly pouze na pracovištích, která byla využívána. Detekce havárií, takže správa budov může dostávat předběžná varování o únicích vody dříve, než se stanou kritickými. Své uplatnění nachází také pro optimální využití zasedacích místností sledováním obsazenosti, aby se zjistilo, zda se schůzky skutečně konají nebo zda skončily dříve. Tato data lze vložit do systému pro rezervaci místností, a získat tak informace o stavu využití a dostupnosti téměř v reálném čase. Automatizované procesy se používají rovněž pro zlepšení bezpečnosti sledováním otevírání a zavírání dveří nebo oken, což může umožnit odeslání zprávy ostraze, kdykoli dojde k narušení bezpečnosti.

Flexibilní pracovní prostory

Společné/flexibilní pracovní prostory jsou pro rok 2022 nutností. Vzhledem k tomu, že se výrazně mění mobilita a umístění pracovníků, je nezbytné, aby byly kancelářské prostory navrženy s ohledem na zaměstnance. Musejí být atraktivní, bezpečné a pohodlné, aby pracovníky motivovaly k návratu do kanceláře. Nedávné studie potvrdily, že 70 % lidí pracuje alespoň jednou týdně z domova, a podle společnosti Gartner bude po dobu pandemie (pandemií?) covidu-19 pravděpodobně alespoň část času pracovat na dálku 48 % zaměstnanců oproti 30 % před pandemií. Přechod na hybridní práci bude mít zásadní dopad na množství využívaných nemovitostí a jejich účel.

Kanceláře pro lidi

Po pandemii je nejkritičtějším trendem hybridní práce, kdy většina pracovníků sdílí čas mezi domovem, kanceláří nebo jiným místem, odkud pracuje. Pro většinu organizací bude proto rozhodující mít k dispozici prostředí přívětivé pro zaměstnance, aby se pracovníci chtěli do kanceláře vracet a pracovat. Bude nezbytné, aby společnosti rozuměly využití/ obsazenosti svých kanceláří, stolů a zasedacích místností, aby minimalizovaly frustraci zaměstnanců z nedostupnosti zdrojů a zároveň maximalizovaly využití drahých nemovitostí.

Automatizace je tady

Senzory lze použít k automatickému sledování, shromažďování a přenosu dat, která dříve musel shromažďovat člověk, což šetří peníze i čas a umožňuje zaměstnancům věnovat se jiným, produktivnějším činnostem.

únor 2022 | www.rmol.cz

11


Reseller Magazine TÉMA ČÍSLA | KANCELÁŘ

Snímače teploty lze použít ke shromažďování informací o přítomnosti lidí v zasedací místnosti v reálném čase, přičemž zvýšení teploty indikuje přítomnost, zatímco snímače blízkosti lze použít k určení, kdy někdo sedí u stolu. Chytrá aplikace může zpracovávat data a poskytovat aktuální informace o stavu konkrétního místa, což pomáhá maximalizovat jeho využití a zároveň snižovat stres zaměstnanců.

a zabezpečení, kvalitu vody, hluk a osvětlení a výhled. Předpokládá se, že řešením těchto otázek může zdravá budova přilákat zaměstnance, pomoci snížit absenci a zlepšit výkonnost jednotlivce i organizace. Technologie lze využít k tomu, aby se budova stala „zdravější“. Jak? Například zajištěním dodržování zdravotních a bezpečnostních předpisů a standardů. Jde o aktivity, jako jsou používání teplotních čidel, identifikace potrubí, kde stojí voda a je třeba je propláchnout. Důležitá je také kontrola hladiny CO2 v místnosti pomocí čidel teploty a CO2, která určí, kdy se místnost používá. Při používání lze aktivovat ventilátory pro zlepšení kvality vzduchu. Systém lze vypnout, když místnost není obsazena. Pohoda zaměstnanců díky efektivnímu hybridnímu pracovnímu prostředí souvisí také s řízením okolní teploty v kanceláři pomocí teplotních čidel, ovládání osvětlení v případě, že je identifikována přítomnost člověka či monitorování vlhkosti vzduchu.

Udržitelnost aneb ekologická kancelář

S rostoucím povědomím a významem, který se přikládá změně klimatu a otázkám souvisejícím s klimatem, se stále více prosazuje také přechod k udržitelným kancelářským budovám. Lidé nyní požadují, aby místa, kde pracují, byla efektivní a šetrná k životnímu prostředí. Kanceláře budou využívat technologie a inteligentní práci, aby byly udržitelnější například efektivním řízením spotřeby energie a zvyšováním energetické účinnosti. Analýzu údajů získaných ze snímačů teploty lze využít k identifikaci starých a neúčinných okenních těsnění, vysoce neúčinných tepelných čerpadel, problémů s izolací budov i identifikaci míst, kde lze pro řízení teploty nasadit účinné termostaty. Je také vhodné vytipovat místa, kde by bylo nejlepší využívat inteligentní osvětlení. To vše by mělo vést ke snížení emisí CO2 – odhaduje se, že přibližně 40 % emisí CO2 pochází z budov. Jakékoli snížení spotřeby energie, jak bylo uvedeno výše, má za následek významné snížení emisí CO2.

Digitální kancelář

Digitální transformace našich kanceláří, kterou urychlila pandemie covidu-19, je v plném proudu a v letošním roce se ještě zrychlí. Účelem kanceláří je nyní chránit zdraví a pohodu lidí a poskytovat optimalizované a pohodlné pracovní podmínky. Lidé se cítí lépe, když mají informace o prostředí, ve kterém žijí a pracují. Využití chytrých technologií tak pomůže k vytvoření digitální konverzace mezi prostředím kanceláře a každým, kdo budovou prochází. V roce 2022 budou společnosti využívat technologie k dalšímu zlepšování kancelářského prostředí, k jeho větší udržitelnosti díky snižování spotřeby energie, k úsporám peněz díky efektivnímu využívání zdrojů a k zajištění toho, aby blahobyt a pohoda zaměstnanců byly v centru pozornosti podniku. Kancelář tak může získat výhodu oproti práci z domova a nadále být centrem týmové spolupráce a kreativity. Smutnou pravdou ale zůstává, že někdejší lesk a sláva kancelářského života jsou ty tam.

Zdravé budovy

Spojení „zdravá budova“ se začíná prosazovat v podnikovém životě a používá se pro fyzické, psychické a sociální zdraví a pohodu lidí v budovách a zastavěném prostředí. Všeobecně se uznává, že klíčové základy zdravé budovy zahrnují oblasti, kam spadají: větrání, kvalitu vzduchu, tepelné zdraví, vlhkost, prach a škůdce, bezpečnost

únor 2022 | www.rmol.cz

12


Reseller Magazine ADVERTORIAL

CANON

FIRMY NEDŮVĚŘUJÍ BEZPEČNOSTI CLOUDU Cloudové služby využívá pro vzdálenou správu firemního tisku jen necelá čtvrtina českých firem. I když pandemie jejich důležitost akcentovala, rozhodla se v jejím průběhu zavést tyto nástroje jen 4 % z oslovených firem. Nadále tak platí, že Češi jsou ke cloudovým službám spíše skeptičtí, hlavně z obav o bezpečnost. Ani v okolních státech na tom však firmy nejsou lépe. Vyplývá to z průzkumů, které si nechala zpracovat společnost Canon mimo Česko také v Polsku a Maďarsku.

V situaci, kdy je chod firem denně ohrožován karanténami a kdy je práce z domova uplatňována mnohem častěji než dříve, jsou firmy nuceny, aby svým zaměstnancům připravily vhodné nástroje pro nepřetržité fungování klíčových pracovních procesů. „Dobrou zprávou je, že na hybridní model, tedy kombinaci práce z kanceláře a na dálku, už ve světě spoléhá naprostá většina významných společností a pracují tak miliony lidí. Jde tedy již o ověřená a fungující řešení, která firmám ušetřila spoustu vrásek a miliony dolarů,“ říká Eva Kučmášová, šéfka komunikace společnosti Canon ve střední Evropě.

Realita firem střední a východní Evropy ale zatím vypadá jinak. Z oslovených podniků v Česku, Polsku a Maďarsku čiší překvapivá nedůvěra v moderní digitální služby, jakými jsou třeba právě ty cloudové, které dnes pomáhají uchovávat firemní data a dokumenty odkudkoliv dostupné pro povolané zaměstnance. V Česku cloudové služby pro správu firemního tisku a skenování a větší flexibilitu zaměstnanců využívá jen necelá čtvrtina oslovených firem, z toho pouze 4 % je implementovala během posledních dvou let pandemie! Celých 56 % českých firem uvedlo, že cloudovým službám nedůvěřuje a raději se drží „zažitých postupů“. Zbylých 22 % o zavedení cloudu uvažuje.

Maďaři ukazují směr

Jak jsou na tom naši bližší či vzdálenější sousedé? V Polsku je mezi oslovenými firmami 45 % těch, jejichž důvěru si nástroje založené na digitálním úložišti ještě definitivně nezískaly. A situace v Maďarsku je obdobná – výhradně v digitální podobě své firemní dokumenty uchovává a spravuje jen 12,4 % oslovených podniků, 76 % kombinuje papírový i digitální přístup. Jeden důležitý rozdíl tu ale je: Celých 66 % dotazovaných maďarských firem uvedlo, že považuje za důležité používat pokročilá a konzistentní řešení správy dokumentů na svém pracovišti, včetně cloudu, po celou dobu životního cyklu dokumentů – od vytvoření až po archivaci. „Ze zkušenosti víme, že jedním z klíčových faktorů, proč se firmy k možnostem, které jim nabízejí moderní cloudové služby, staví stále rezervovaně, jsou obavy o bezpečnost informací a dat putujících v kyberprostoru. Tyto pochyby jsou ale nebezpečné, protože situace je přesně opačná: cloudové nástroje patří k nejzabezpečenějším vůbec. Díky milionům uživatelů po celém světě jsou pod neustálým dozorem odborníků,

únor 2022 | www.rmol.cz

13


Reseller Magazine ADVERTORIAL

a tak jsou s to čelit i nejnovějším kybernetickým hrozbám,“ vysvětlila Kučmášová.

U našich severních sousedů stoupá povědomí o důležitosti zabezpečení s velikostí firmy: u podniků s více než 250 zaměstnanci jej považuje za klíčové 95 % dotázaných, u těch středně velkých jde pak pouze o 62 %. Středně velké polské společnosti častěji než ty větší využívají dřívější nastavení centrály (53 % ku 42 %), zatímco zhruba každá druhá velká společnost zavedla řešení nové, které zaměstnancům umožňuje přístup k datům pouze ze zabezpečených zařízení. „Z výsledků mezinárodního průzkumu vyplývá jasná potřeba vzdělávat podnikatele v otázkách kybernetické bezpečnosti – jak ji zvýšit při zachování pracovní efektivity. Musíme ale také dále zvyšovat povědomí o nástrojích, které firmám pomohou stoupat na pomyslném žebříku digitální transformace. Protože tato transformace je, i za cenu počáteční investice, nutnou podmínkou pro udržení konkurenceschopnosti na stávajících trzích a snadnější dobývání nových,“ uzavřela Kučmášová.

Polovičaté řešení nestačí

Průzkum společnosti Canon, která je průvodcem na cestě k digitalizaci stovkám firem po celém světě, ukázal, že firmy ve střední Evropě často zůstávají u již překonaných firemních řešení, a ochuzují se tak o efektivitu a pohodlí práce, ale také ohrožují svoji bezpečnost. Přestože zabezpečení digitálních firemních dokumentů považuje za důležité celých 87 % oslovených českých podniků, a polovina dokonce staví bezpečnost na úplný vrchol mezi firemními prioritami, na otázku, jestli od začátku pandemie posílily zabezpečení svých digitálních dokumentů a vzdáleného přístupu k nim, odpověděly kladně pouze dvě pětiny českých firem. Z průzkumu vyplynulo, že jen 6 % z reprezentativního vzorku zcela změnilo přístup k firemním dokumentům a zabezpečení posílilo „výrazně“. Zbytek zůstává u dřívějšího nastavení a dosavadní fungování firmy si přeneslo i do éry home officu. „Slabým místem řady společností je například udělení přístupu do cloudu i z neprověřených firemních zařízení, což lze přirovnat k otevřené vstupní bráně pro zkušené hackery schopné získat citlivé firemní údaje,“ doplnila Kučmášová.

Zdroj: Canon

únor 2022 | www.rmol.cz

14


Reseller Magazine TÉMA ČÍSLA | TECHNOLOGICKÉ TRENDY

MICHALA BENEŠOVSKÁ

TECHNOLOGICKÉ TRENDY, KTERÝM LETOS BUDETE MUSET VĚNOVAT POZORNOST Rok 2022 přišel s řadou příslibů a v oblasti technologií jsou velká očekávání, že právě letos dojde k několika zásadním průlomům. Máme za sebou CES, který přinesl řadu zajímavostí a nabídl důležitý vhled do vývoje a směřování technologií v letošním roce. Co kromě technologických vychytávek z CESu bude v roce 2022 pro IT určující?

Udržitelnost, recyklace, metaversum, právo na opravu, metaversum (ano, znovu), autonomní vozidla, kryptoměny, kyberhrozby, metaversum (ano, potřetí), smart home, health-tech, virtuální realita… to jsou některé trendy, které budou v letošním roce rezonovat, tedy doufejme, že budou rezonovat důrazněji než další a nové pandemie a mutace a podobně. Pojďme se podívat na novinky a očekávané technologie, kterých se letos dočkáme.

virtuální realita do firemního prostředí poměrně rychle. Jakmile však spotřební technologie doženou konkurenci, pronikne metaversum z pracovišť i do každodenního života uživatelů. Než se to, co technologické společnosti prezentují jako metaversum, stane skutečností, je před námi ještě dlouhá cesta a spousta otázek, na které je třeba odpovědět. V roce 2021 se o metaversu sice hodně mluvilo, nicméně je zde taková drobnost… prostě metaversum ještě neexistuje, a co vlastně metaversum bude, kam nás posune, co nám přinese, to se teprve uvidí.

Metaversum

Mateřská společnost Facebooku Meta možná zatím vyvolala největší rozruch svým vstupem do metaversa – teoretického sdíleného prostoru, kde se lidé mohou setkávat ve virtuální realitě. Ale není to jen Meta, kdo chce udělat díru do metaversa. Podle Rolfa Illenbergera, generálního ředitele výrobce softwaru pro virtuální realitu VRdirect, bude rok 2022 „závodem o metaversum“, protože velké technologické společnosti budou bojovat o nově vznikající trh. Společnosti Google, Microsoft a Apple možná představí vlastní náhlavní soupravy a operační systémy pro metaversa, stejně jako jejich ekvivalenty pro osobní počítače a chytré telefony. (Jak moc „meta“ bude tento soubor oddělených virtuálních prostředí, se teprve ukáže.) V posledních letech se doslova roztrhl pytel s firmami a startupy, které vyrábějí náhlavní soupravy pro rozšířenou a virtuální realitu, a mnohé z nich se chtějí prosadit v metaversu. V tomto odvětví před nimi však stojí zásadní překážka, kterou bude muset celý segment překonat. Společnosti vyvíjející software, který bude fungovat v metaversu, budou muset zajistit, aby tyto programy dobře fungovaly s různými operačními systémy. Většina běžných lidí se s metaversem pravděpodobně setká nejdříve v práci. V důsledku pandemie pronikla

Chytrá domácnost bude chytrá

Chytré spotřebiče, termostaty, čidla a další komponenty, to vše je dnes dobře dostupné. Chytrá domácnost je rozšířená a běžná. Ale právě pestrost nabídky může být na škodu – může chvíli trvat, než dá běžný smrtelník dohromady sestavu, která bude navzájem bezproblémově fungovat. Už dlouhá léta je největším problémem rozmanitost protokolů, na což reagují některé z největších technologických firem, včetně společností Apple, Amazon, Google a Samsung. Ty se spojily, aby vyvinuly nový standard pro chytré domácnosti nazvaný Matter. Cílem je zajistit, aby všechny domácí přístroje, které člověk v budoucnu koupí, spolu dobře spolupracovaly bez ohledu na to, kdo je vyrobil nebo třeba jakého virtuálního asistenta při interakci s nimi používá. Je pravda, že některé společnosti mohou být značně „teritoriální“ a může být těžké si představit, že by všechny spolupracovaly na takovém projektu. Pokud by se skutečně podařilo toto úsilí dotáhnout do zdárného konce, uživatelé by z toho profitovali a stejně tak výrobci – chytrá domácnost by se stala použitelnější a přístupnější.

únor 2022 | www.rmol.cz

15


Reseller Magazine TÉMA ČÍSLA | TECHNOLOGICKÉ TRENDY

Elektromobily už nejsou pro elitu

žadují různé druhy čipů, je těžké říci, které společnosti se začnou vzpamatovávat jako první. Mezitím společnosti Intel, Samsung a Taiwan Semiconductor Manufacturing Co. oznámily plány na výstavbu továren na výrobu čipů ve Spojených státech. Továrny by měly pomoci ochránit tyto společnosti – a další, které jsou na nich závislé – před nevyzpytatelnými výkyvy v dostupnosti čipů. Problémem je, že uvedení těchto zařízení do provozu potrvá roky, takže je nepravděpodobné, že by v dohledné době mohly situaci nějak ovlivnit.

Elektromobilita není úplně novinka. Je s námi už několik let, přičemž se stává stále dostupnější. V tomto roce se elektromobily dostanou z pozice exkluzivky pro vyvolené mezi standardní zboží. Infrastruktura podporující nabíjení elektromobilů je už použitelná i u nás, přičemž elektromobil už není zdaleka jen Tesla – značky, jako jsou Ford, General Motors, Mercedes-Benz a Volkswagen, zpřístupní elektromobily více lidem za nižší ceny. Tesla jakožto lídr trhu bude pokračovat v expanzi, očekává se také, že se začnou prosazovat začínající firmy jako Lucid a Rivian. Zákazníci si budou moci vybírat i z jiných elektromobilů než jen z tradičních sedanů: Volkswagen rozšíří dostupnost svého rodinného modelu ID.4 a Ford představí elektrický nákladní vůz F-150. V roce 2022 by se na trhu mohl objevit i diverzní cybertruck společnosti Tesla. Zkrátka rok 2022 by mohl přinést elektromobil, který bude vyhovovat i potřebám běžných smrtelníků – a také bude disponovat lepší bateriemi a možnostmi nabíjení. Jedna věc by však mohla tyto mainstreamové kroky pozdržet.

Umělá inteligence zas a znova

Bezpečnostní týmy mohou být brzy zahlceny obrovským objemem, sofistikovaností a obtížností odhalování kybernetických útoků. Útočné plochy podniků se exponenciálně rozšiřují. Využívání 5G roste spolu s počtem zařízení připojených k síti, stále více se prosazuje práce na dálku a útoky třetích stran jsou stále zhoubnější. Je čas zavolat do zálohy umělou inteligenci. AI může být multiplikátorem síly, který organizacím umožní nejen reagovat rychleji, než se útočníci mohou pohybovat, ale také tyto pohyby předvídat a jednat s předstihem. AI lze rozšířit i mimo zavedené aplikace, například ji využít k urychlení analýzy dat, identifikaci anomálií a odhalování hrozeb. Tyto nově vznikající techniky AI mohou pomoci lidským analytikům soustředit se na prevenci a nápravu a rozvíjet proaktivnější a odolnější bezpečnostní postoje. A s tím, jak je AI přijímána napříč firmami, může být také využita k ochraně cenných zdrojů AI a k boji proti útokům poháněným AI.

Zato čipy, ty stále budou pro elitu

Dlouhodobý nedostatek čipů narušil způsob, jakým výrobci automobilů vyrábějí nová vozidla, zvýšil ceny televizorů a téměř znemožnil nákup žádaných produktů, jako jsou například konzole nové generace. A bohužel vše nasvědčuje tomu, že stále nejsme z nejhoršího venku. Podle Syeda Alama, výkonného ředitele společnosti Accenture Strategy, začnou dopady čipové krize pravděpodobně slábnout až v druhé polovině roku 2022. A to je ten nejlepší scénář – je také možné, že odvětví, která se nyní potácejí v důsledku nedostatku, se zcela vzpamatují až počátkem roku 2023, nemluvě o tom, že někteří se z této krize ani nevypotácejí… Důvodem, proč je těžké předpovědět, kdy se nedostatek čipů konečně zmírní, je to, že situace se stále ani zdaleka nestabilizovala. A protože různé produkty vy-

Každý má právo opravit si své zařízení

Telefony, notebooky, tablety – to jsou zařízení, na která se spoléháme každý den, ale společnosti zatím neumožňují jejich snadnou opravu, když se něco pokazí. Zdá se, že se to pomalu, ale jistě začíná měnit. Společnost Apple, která dlouhá léta přísně kontrolovala, jak lze její produkty opravovat, zavede na začátku roku 2022

únor 2022 | www.rmol.cz

16


Reseller Magazine TÉMA ČÍSLA | TECHNOLOGICKÉ TRENDY

Víra ve firmy

program samoobslužných oprav. Tento (poněkud překvapivý) krok umožní nadšeným amatérům přístup k dílům a návodům na opravu jejich iPhonů a počítačů Mac. Apple naštěstí není v přehodnocování oprav sám. V říjnu – krátce poté, co představil honosný, těžko upgradovatelný notebook Surface – oznámil Microsoft plány na rozšíření možností, které mají spotřebitelé k opravě svých zařízení do konce roku 2022. Společnost Dell mezitím experimentuje s cirkulárním designem, počínaje konceptem, který nazývá Luna. Může vypadat jako běžný notebook, ale díky menšímu počtu vnitřních šroubů a přepracovanému designu jej lze snáze rozebrat a opravit nebo upgradovat než některé jiné počítače. Všudypřítomná technika, na které jsme závislí, se nestane přes noc zázračně opravitelnou, a navíc ne každý si bude chtít opravovat své vlastní zařízení. Ale skutečnost, že některé velké značky mění svůj názor, má tento přístup šanci stát se standardem, což by nám mohlo pomoci vyřešit rostoucí problém s elektronickým odpadem.

Lidé v dnešní době důvěřují firmám více než tradičním institucím, jako je vláda nebo náboženské organizace, ale firmy mají stále tendenci přeceňovat, jak moc jim zákazníci důvěřují. A lidé mají dobrý důvod být skeptičtí. V roce 2021 dominovaly zprávám ze světa IT informace o narušení bezpečnosti, problémy s ochranou osobních údajů, předpojatost AI a další incidenty. V roce 2022 se budou společnosti snažit získat zpět ztracenou důvěru pomocí různých taktik, například vytvořením vysoce postavených funkcí, které budou mít na starosti „digitální důvěru“, nabídkou odměn těm, kteří rozpoznají nějaký problém, a zavedením technologií, které částečně anonymizují osobní údaje. Vzhledem k tomu, že předpisy o ochraně osobních údajů doma i v zahraničí omezují, jaké osobní údaje mohou společnosti předávat, budou společnosti stále hladovější po údajích „první instance“, tedy údajích, které s nimi sdílejí přímo uživatelé. Čím více budeme společnostem důvěřovat a umožníme jim nakládat s našimi osobními údaji a utvářet své zážitky pomocí algoritmů, tím více budou moci tuto důvěru zpeněžit prostřednictvím „personalizovaných“ zážitků a reklam.

Cloud přechází do vertikální polohy

Těžiště digitální transformace se přesunulo od uspokojování IT potřeb oborově agnostické organizace k uspokojování jedinečných strategických a provozních potřeb jednotlivých odvětví, a dokonce i pododvětví. Dodavatelé SaaS spolupracují s globálními systémovými integrátory a klienty na poskytování modulárních, vertikálně specifických podnikových služeb a akcelerátorů, které lze snadno adoptovat a na kterých lze stavět a díky kterým je možné se lišit. Jak tento trend nabírá na síle, nasazování aplikací se stane spíše procesem nasazení než tvorby – posun, který by mohl změnit pořadí celého hodnotového řetězce. Obchodní procesy se stanou strategickým zbožím, které se bude nakupovat, což organizacím uvolní cenné vývojové zdroje, aby se mohly zaměřit na kritické oblasti strategie a konkurenční výhody.

Sdílení všeho, se všemi, všude

Řada nových technologií slibuje zjednodušení sdílení dat v organizacích a mezi nimi při zachování ochrany soukromí. V souladu s rostoucím trendem všudypřítomného sdílení organizace získávají větší hodnotu ze svých vlastních citlivých dat a zároveň využívají obrovské objemy dat z externích zdrojů, které byly tradičně mimo dosah. To může zažehnout novou éru příležitostí založených na datech. Možnost sdílet zabezpečená data s ostatními v ekosystému nebo v hodnotovém řetězci totiž dává vzniknout novým obchodním modelům a produktům. Například díky sdílení klinických dat na sdílených platformách v počátcích pandemie covidu-19 mohli výzkumní pracovníci, lékařské autority a výrobci léků urychlit vývoj léčby a vakcín. Stejné protokoly pro sdílení dat navíc pomohly výrobcům léků, vládním agenturám, nemocnicím a lékárnám koordinovat a realizovat rozsáhlé očkovací programy, které upřednostňují účinnost a bezpečnost a zachovávají duševní vlastnictví.

Naše těla, naše data

Lékaři již začínají využívat individuální biometrické údaje – data z našeho těla – k prevenci, diagnostice a léčbě zdravotních problémů. S přibývajícím počtem zdravotních nositelných zařízení, která měří naše srdce, plíce, spánek, kroky, kalorie, a dokonce i pot, začneme totéž provádět i doma. V roce 2022 můžete pomocí prstenu na prstu zjistit, jak pravidelné kardiocvičení ovlivňuje váš spánek, nebo prostřednictvím náramku sledovat svůj krevní tlak. Získání většího přehledu o našich každodenních návycích nám může pomoci činit lepší rozhodnutí a všimnout si problémů dříve, než se začnou nabalovat. Zdravotní nositelná zařízení však také generují obrovské množství osobních zdravotních údajů, které nejsou chráněny stávajícími zákony o ochraně soukromí v lékařství, takže je těžké s jistotou říci, kde všechna tato data skončí. Existují také velké překážky, pokud jde o sdílení těchto údajů s poskytovateli zdravotní péče způsobem, který mohou snadno analyzovat.

Cesta do budoucnosti

Pokud uplynulé dva roky něco prokázaly, pak to, že svět se musí rychle přizpůsobit naší nové realitě. V roce 2021 jsme byli svědky akcelerace mnoha technologických trendů v reakci na svět „života s covidem“. V roce 2021 jsme také byli svědky urychleného zavádění cloudových technologií, které umožnily vytvoření hybridních a vzdálených pracovních sil. To utvářelo také obrovské významné kulturní změny, protože organizace přehodnotily způsob svého podnikání. Rok 2022 bude pokračovat v nastoleném tempu – přinese mnoho změn, inovací a posunů a je zapotřebí je všechny brát jako novou příležitost se posouvat.

únor 2022 | www.rmol.cz

17


Reseller Magazine TÉMA ČÍSLA | CES 2022

CES 2022

FRANTIŠEK DOUPAL

AMD, INTEL A NVIDIA Vedle výrobců osobních počítačů a dalších zařízení se na veletrhu CES letos prezentovalo také několik hlavních dodavatelů klíčových komponent, ze kterých jsou finální produkty kompletovány a od kterých se často vše odvíjí. Jaké novinky zde tedy představili dodavatelé procesorů a grafických čipů AMD, Intel a Nvidia?

Intel navázal na podzimní představení desktopových procesorů řady Alder Lake (tedy 12. generace Core) zveřejněním detailních informací o mobilních procesorech této série. Oznámených novinek je však samozřejmě mnohem víc a některé na následujících řádcích rovněž dostanou prostor. Procesory Alder Lake zaujaly svou hybridní architekturou, která spoléhá na dva různé typy výpočetních (procesorových) jader. Kromě klasických výkonných výpočetních jednotek (Intel je označuje jako Performance nebo „P“) se totiž využívají i (fyzicky menší) a potažmo i méně výkonná, avšak energeticky úspornější jádra (Efficient nebo „E“). Mezi těmito jádry počítač (potažmo operační systém) na základě právě vykonávaných aktivit automaticky přechází a různě je kombinuje a může preferovat buď vysoký výkon, nebo nižší spotřebu. Ve světě konkurenční platformy ARM to není nic nového, ale ve třídě x86 procesorů jsme se s ničím podobným doposud nesetkali. A je pravděpodobné, že u přenosných počítačů to bude mít z mnoha důvodů ještě větší přínos než u stolních PC. I díky řadě dalších úprav (jako je technologie Thread Director) a inovovanému výrobnímu procesu se tak Intel, alespoň tedy v desktopu, dokázal svým výkonem vyrovnat procesorům AMD. Z hlediska ceny a energetické efektivity není situace zdaleka tak jednoznačná, ale přesto je to významný posun.

vávat až 20 logických vláken současně. Intel se u tohoto modelu chlubí, že ve srovnání s přímým předchůdcem (i9-11980HK) doručí až o 28 % vyšší herní výkon a až o 43 % vyšší výkon při renderování 3D grafiky. Vedle doposud používaných pamětí typu DDR4/ LPDDR4 procesor samozřejmě podporuje i nastupující standard DDR5/LPDDR5. Uživatelé se dále mohou těšit také na nativní podporu Wi-Fi 6E (Gig+) či Thunderbolt 4. Intel si je však dobře vědom, že nestačí zabodovat pouze v segmentu nejvýkonnějších procesorů, a proto si pro své zákazníky připravil i celou řadu dalších modelů, které typologicky spadají do sérií „U“ a „P“. Série P aktuálně zahrnuje procesory s až 14 jádry (a 20 vlákny) s TDP až 28 W. Tyto procesory jsou určeny pro nasazení do běžných přenosných počítačů a jsou vhodné pro drtivou většinu každodenních činností i hraní her. Vedle toho Intel dále nabízí i sérii U, která čítá úspornější procesory s TDP devět až 15 W, které se hodí primárně do zařízení s velmi tenkou konstrukcí.

Intel a novinky v desktopu

Vedle kompletně nových mobilních procesorů Intel současně rozšířil také svou desktopovou nabídku procesorů řady Alder Lake. Celkově jde o úctyhodných 22 modelů rozprostřených napříč celým výkonovým spektrem počínaje levnějšími Pentii a Celerony a konče špičkovými Core i9. Procesory pracují s TDP 35 W nebo 65 W a dle svých dalších parametrů jsou vhodné pro širokou škálu aplikací. Novinkou jsou také čipsety Intel H670, H610 a B660, které budou podporovat širokou škálu procesorů a za příznivější ceny nabídnou řadu vlastností známých z čipsetů řady Z, jako jsou PCIe 5.0, integrovaná Intel Wi-Fi 6E (Gig+) či podpora technologie Intel Volume Management Device (VMD). Navíc bude umožněno i taktování pamětí.

Mobilní procesory Intel Alder Lake

Nyní se Intel s novými procesory oficiálně vydává i do světa přenosných počítačů. Aby se výrobce opravdu pořádně ukázal, začal hned tím nejlepším: totiž modelem Core i9-12900HK, který by měl být vůbec nejvýkonnějším mobilním procesorem vhodným pro hraní her a všechny ostatní výpočetně náročné aktivity. I díky již výše zmíněným inovacím Intel slibuje výrazný nárůst výpočetního výkonu v operacích s jedním i více vlákny. CPU je založeno na výrobním procesu, který společnost označuje jako „Intel 7", a dosahuje frekvence až 5 GHz. Disponuje celkem 14 jádry (šesti výkonnými „P“ jádry a osmi úspornými „E“ jádry) a je schopen zpraco-

Diskrétní grafické čipy Intel Arc

Intel zároveň připomněl, že již brzy se na trh dostanou první zařízení s jeho novým dedikovaným grafickým řešením Intel Arc (kódové označení „Alchemist“), které by mělo dle slov výrobce cílit i na ty nejnáročnější uživatele

únor 2022 | www.rmol.cz

18


Reseller Magazine TÉMA ČÍSLA | CES 2022

(ačkoli podle prvních reálně vypadajících informací to tak úplně nevypadá, ale počkejme si). Zákazníci mohou počítat s technologiemi jako hardwarově akcelerovaný ray tracing, upscaling na vyšší rozlišení prováděný za pomoci umělé inteligence (Xe Super Sampling – XeSS) či Intel Deep Link.

i do tenkých a lehkých notebooků výkonnější dedikované grafické čipy. Mezi nové nebo přepracované funkce patří CPU Optimizer, Rapid Core Scaling a Battery Boost 2.0, které dále zvyšují efektivitu, výkon a výdrž baterie.

AMD

Řadu důležitých a již delší dobu očekávaných novinek z oblasti procesorů i grafických čipů, které budou utvářet portfolio výrobce v několika dalších letech, představilo na CESu 2022 AMD.

Nvidia a nové GeForce

Nvidia na CESu odhalila světu další směřování své platformy pro hráče a tvůrce. Vedle nových grafických čipů a řady vylepšení firma představila i nová technologická partnerství, mimo jiné se společností Samsung, která ve svých televizorech nabídne herní streamovací platformu GeForce Now. Spíše jako rozšíření nabídky a snahu nabídnout také dostupnější řešení lze vidět GeForce RTX 3050. Karta založená na architektuře Ampere nabízí 8 GB GDDR6 paměti a podle výrobce jde o první desktopový model třídy 50, který umožní hrát nejnovější hry ve Full HD rozlišení s aktivním ray tracingem a frekvencí přes 60 snímků za sekundu. Zákazníci mohou počítat s RT jádry druhé generace i Tensor jádry třetí generace pro DLSS a umělou inteligenci. Karta by již měla být k dispozici za oficiální ceny od 7 199 Kč, reálně však bude nejspíš dražší.

Nové procesory pro přenosné počítače

AMD v roce 2022 uvede na trh procesory řady Ryzen 6000 s novými jádry Zen 3+, což je kombinace, která slibuje přinést nejen vyšší výkon, ale zároveň i vylepšenou energetickou efektivitu a ve výsledku pak samozřejmě i delší výdrž při práci na baterii. Zatímco samotná procesorová jádra do značné míry vycházejí z předchozí generace, „okolo“ se toho změnilo skutečně hodně. K produkci se využívá 6nm FinFET proces u společnosti TSMC. Novinkou je i použití technologie EUV. Zcela nová SoC architektura (Rembrandt) znamená i nástup moderních technologií v čele s USB4 (s rychlostí až 40 Gbps), PCIe 4.0, pamětmi DDR5/ LPDDR5, novým řadičem, kodekem AV1, Wi-Fi 6E či bezpečnostním čipem Microsoft Pluton. AMD si celkově na bezpečnosti zakládá skutečně hodně, a právě důraz na tuto oblast označuje jako jeden z největších benefitů připravovaných procesorů. Vylepšení se dočkala také „grafická část“ – díky nasazení čipů řady AMD Radeon 600M, založených na architektuře RDNA2, by mělo jít o nejvýkonnější mobilní řešení svého druhu vhodné i k hraní a k dalším graficky náročným úkonům. Pomáhat při tom bude mimo jiné technologie AMD FidelityFX Super Resolution, která byla představena vloni a která automaticky navyšuje rozlišení obrazu z nižšího na vyšší s minimálními nároky na výkon. Na vylepšení se zároveň bude podílet i akcelerace ray tracingu. Počítá se také s podporou technologie DirectX 12 Ultimate v kombinaci s funkcí DirectStorage.

Nové GeForce pro notebooky

Nvidia dále uvedla na trh notebookovou grafickou kartu GeForce RTX 3080 Ti, která poprvé přináší vlajkovou loď GPU třídy 80 Ti do přenosných počítačů. Novinka vybavena 16 GB paměti GDDR6 a poskytuje vyšší výkon než desktopový čip Nvidia Titan RTX. Cena notebooků s GeForce RTX 3080 Ti začíná na 2 499 USD (tedy lehce přes 50 tisíc korun). Novinkou je i GeForce RTX 3070 Ti, která by měla být až o 70 % rychlejší než RTX 2070 Super pro notebooky a dokáže poskytnout 100 snímků za sekundu při rozlišení 1 440p. Cena notebooků s RTX 3070 Ti začíná na 1 499 USD (tedy asi od 32 tisíc korun). Notebooky s oběma novými GPU budou k dispozici od února 2022. Neméně významnou novinkou bylo představení čtvrté generace technologie Max-Q, která umožňuje osazovat

únor 2022 | www.rmol.cz

19


Reseller Magazine TÉMA ČÍSLA | CES 2022

V obecné rovině AMD slibuje až 30% nárůst výpočetního výkonu a 2násobný nárůst grafického výkonu. Výdrž notebooků by se pak prý měla vyšplhat až na 24 hodin. AMD zatím zveřejnilo detailnější informace k celkem deseti mobilním procesorům řady Ryzen 6000. Nejníže postavený model Ryzen 5 6600U nabídne šest jader (12 vláken), výchozí frekvenci 2,9 GHz, maximální frekvenci až 4,5 GHz, šest GPU jader a TDP 15–28 W. Nejvýše postavený model Ryzen 9 6980HX pracuje s osmi jádry (a 16 vlákny), výchozí frekvencí 3,3 GHz, maximální frekvencí až 5 GHz, nabízí 12 GPU jader a jeho TDP činí 45 W.

Gen 5 a DDR5. Potěší také několikrát zmíněná skutečnost, že platforma AM5 má vydržet několik dalších let.

Novinky v oblasti grafických čipů

Nabídku desktopových grafických karet AMD rozšířilo o model Radeon RX 6500 XT. Jde o levnější grafickou kartu (v ideálním, nedostatky a nejrůznějšími dalšími vlivy nezatíženém světě by měla stát kolem 5 500 korun) se 4GB pamětí a podporou ray tracingu vhodnou pro gamingová PC méně náročných uživatelů. Karta dělá několik kompromisů v oblasti výbavy, díky čemuž by neměla být tak lákavá pro těžaře kryptoměn, a díky čemuž může nabídnout nižší cenu. Pro hraní ve Full HD tedy bude dostatečná, náročné hráče ponechá v klidu, přesto by však mohlo jít v dnešní době o velmi zajímavou alternativu, obzvláště, pokud bude dostupná v dostatečném množství. Zajímavé novinky AMD představilo světu také v oblasti grafik pro notebooky, konkrétně hovoříme o rozšíření sérií Radeon 6000M a Radeon 6000S, které ve většině případů vycházejí ze starších generací a aktualizují je o nové vlastnosti. Novinek je celá řada (RX 6850M XT, RX 6850M, RX 6650M XT, RX 6650M, RX 6500M a RX 6300M) a pokrývají celé portfolio od low-endu až po high-end. Zmínku si zaslouží např. modely RX 6500M a RX 6300M, které jsou prvními mobilními 6nm grafickými čipy společnosti a které se řadí mezi méně výkonné a levnější řešení v nabídce, nebo naopak nejvýše pozicovaný model RX 6850M XT. Ten tak svými vlastnostmi, jako je 40 výpočetních jednotek, 2 560 shaderů, 96 MB infinity cache paměti, nebo 12 GB paměti GDDR6 s frekvencí 18 GHz, míří na úplný vrchol nabídky. TDP může dosahovat až 165 W a je tak jasné, že nepůjde o řešení vhodné do těch nejtenčích notebooků. Do tenkých a lehkých notebooků naopak míří čipy ze zcela nové série 6000S (RX 6800S, RX 6700S a RX 6600S). Svým úsporným pojetím a dalšími parametry tak jde o jasnou reakci na nabídku již zavedených úsporných grafických čipů Nvidia Max Q. Notebooky s novými grafickými čipy společnosti AMD by se měly dostat do prodeje ještě během prvního čtvrtletí 2022.

Novinky v desktopu

Kromě nových mobilních procesorů si AMD připravilo novinky také pro segment stolních počítačů. Pochlubilo se např. (herním) procesorem Ryzen 7 5800X3D, který jako vůbec první nabídne tzv. AMD 3D V-Cache, která by měla ve srovnání s modelem Ryzen 9 5900X přinést až 15% zvýšení výkonu při hraní v rozlišení 1 080p. Pod označením 3D V-Cache se skrývá inovovaný výrobní postup při pouzdření procesoru, který umožňuje propojit více vrstev křemíku na obalu jádra a tím navýšit cache paměť. Mezi další vlastnosti tohoto procesoru patří osazení osmi jader, maximálně frekvence (v boostu) dosahující až 4,5 GHz nebo 96 MB L3 cache paměti. TDP u tohoto modelu činí 105 W. Stávající uživatelé hardwaru od AMD jistě ocení kompatibilitu s platformou AM4 a čipsety ze sérií AMD 400 a AMD 500. Stále se také využívá architektura Zen 3 a 7nm FinFET proces u TSMC. Na trh by se novinka měla dostat letos na jaře.

Zcela nová generace již brzy

AMD trochu detailněji poodhalilo i plány ohledně dalšího vývoje desktopových procesorů. Již na podzim by se měly do prodeje dostat nové 5nm procesory AMD Ryzen 7000 postavené na architektuře Zen 4 a patici AM5. Spolu s tímto posunem se dočkáme také přechodu na nový socket LGA se 1 718 piny, který však bude zpětně kompatibilní s chladiči pro patici AM4. Mezi klíčové novinky se zařadí podpora technologií PCIe

únor 2022 | www.rmol.cz

20


Reseller Magazine TÉMA ČÍSLA | NOTEBOOKY

CES 2022

FRANTIŠEK DOUPAL

NOVINKY ZE SVĚTA PŘENOSNÝCH POČÍTAČŮ Notebooky v době pandemie patřily (a často stále patří) mezi nejpoptávanější a zároveň nejvíce nedostatkové zboží. V posledních dvou letech se totiž staly díky snadné přenositelnosti mezi domovem a kanceláří preferovaným řešením ve firmách, domácnostech, ale i školách a dalších institucích. Výrobci tedy rozhodně neváhali a pro letošní rok si pro nás přichystali spoustu dalších novinek.

Veletrh CES sice prošel kvůli dopadům covidu-19 značnou proměnou, ale na rozdíl od loňského roku, kdy se konal v čistě virtuální podobě, se letos uskutečnil naživo. A opět přinesl celou řadu novinek, které budou spolu s dalšími faktory, jako jsou např. problémy s dodávkami čipů, utvářet dějství v technologickém světě (nejenom) v letošním roce. Mezi nejzajímavější novinky veletrhu CES 2022 patřil Asus Zenbook 17 Fold OLED s ohebným displejem. Ačkoliv tedy tento koncept již není úplnou novinkou, stále působí velmi nadčasově a možnosti takto koncipovaných zařízení opět posouvá o něco dál. Notebook, který by se měl dostat do prodeje již v první polovině letošního roku, disponuje 17,3" OLED displejem s rozlišením 2,5K. Díky flexibilnímu provedení lze však pracovní plochu v případě potřeby rozdělit na dva menší spojené 12,5" zobrazovače s poměrem stran 3 : 2 a rozlišením 1 920 × 1 280. V kombinaci s Bluetooth klávesnicí s touchpadem umožňuje skládací konstrukce přístroj používat v několika praktických režimech (jako klasický notebook s klávesnicí, jako velký tablet, jako knihu nebo např. s klávesnicí položenou mimo zařízení). Zákazníci se dále mohou těšit na nejnovější procesory Intel 12. generace, porty USB-C s podporou Thunderbolt 4,

infračervenou kameru v kombinaci s technologií Windows Hello a novým čipem Intel Visual Sensing Controller či audio systém se čtyřmi reproduktory, certifikací Harman Kardon a vylepšením zvuku Dolby Atmos. Další zajímavou novinkou, kterou Asus z produktového hlediska umístil na pomezí notebooků a tabletů, je přístroj ROG Flow Z13 a stanice XG Mobile. Toto zařízení s velmi tenkým a lehkým tělem s futuristickým designem a praktickým stojánkem v sobě ukrývá výkon vhodný i pro hraní náročných moderních her, který lze navíc v případě potřeby posílit připojením dedikované externí stanice s ještě silnějším hardwarem. Již v základu však novinka disponuje procesorem s až 14 jádry (Intel Core i9-12900H), grafickým čipem Nvidia GeForce RTX 3050 Ti, přepínačem MUX a LPDDR5 pamětí s taktem 5 200 MHz. Pro zvýšení herního výkonu a rozšíření portové výbavy lze připojit stanici XG Mobile s grafikou AMD Radeon RX 6850M XT. Speciální zmínku si díky exkluzivnímu „dual spec“ displeji, který Asus vyvinul ve spolupráci s firmou BOE, zaslouží také model ROG Zephyrus Duo 16. Ptáte se, o co jde? Ve zkratce je to panel, který dokáže přepínat

únor 2022 | www.rmol.cz

21


Reseller Magazine TÉMA ČÍSLA | NOTEBOOKY

mezi zobrazením 4K 120 Hz a Full HD 240 Hz, což přináší větší kontrolu nad rozlišením a snímkovou frekvencí. Uživatel si tak může podle potřeby (např. aktuální hry) volit, zdali dá přednost obrazu s nižším rozlišením a vyšší obnovovací frekvenci (může se hodit u akčních či závodních her) nebo si raději užije detailnější obraz s nižší obnovovací frekvencí (např. u strategických her). Toto je skutečně velmi zajímavá funkce, která by se jistě hodila také u monitorů pro stolní počítače, a to nejenom u těch gamingových. Několika (pro mnohé lehce kontroverzními) prvky zaujal i Dell u notebooku XPS 13 Plus, který přichází s řadou vnitřních i vnějších změn a inovací. Již na první pohled zaujme přepracovaná klávesnice s nulovými rozestupy mezi jednotlivými tlačítky, horní řadou kapacitních dotykových spínačů pro rychlejší ovládání vybraných funkcí a nově pojatým (neviditelným) skleněným touchpadem

ve spodní části, který poskytuje haptické odezvy na dotek. Minimalistický vzhled umocňuje displej s tenkými rámečky. Výbavu doplňuje čtveřice reproduktorů s dynamickým rozsahem, z nichž dva směrují nahoru (a jsou ukryty pod klávesnicí) a dva dolů (ty jsou umístěné na zespodu). Od základu přepracované provedení umožnilo mimo jiné osadit také větší ventilátory, které poskytují o více než polovinu lepší proudění vzduchu bez navýšení hluku nebo teploty. I v takto kompaktním těle tak mohou být osazeny 28W procesory Intel Core 12. generace nebo podpora rychlého nabíjení Express Charge 2.0, která doplní přibližně 80 % kapacity akumulátoru za méně než hodinu. Nabídku společnosti Lenovo již brzy rozšíří 17,3" notebook ThinkBook Plus Gen 3, který nejvíce zaujme svým druhým doplňkovým displejem umístěným napravo od klávesnice (tedy tam, kde se často setkáváme s numerickým blokem). Tento 8" LCD displej s rozlišením 800 × 1 280 bodů podporuje ovládání perem a jeho cílem je zvýšit uživatelskou efektivitu prostřednictvím celé řady funkcí. Výrobce zmiňuje celou řadu možných využití včetně kreslení či zapisování poznámek, přesouvání ovládacích prvků nejrůznějších aplikací, zobrazení kalkulačky nebo dokonce zrcadlení obrazovky připojeného smartphonu. Zařízení dále zaujme např. svým hlavním displejem s rozlišením 3 072 × 1 440 a frekvencí 120 Hz, procesory Intel Core H 12. generace, až 32 GB paměti LPDDR5, až 2TB SSD, vypínačem s integrovanou

únor 2022 | www.rmol.cz

22


Reseller Magazine TÉMA ČÍSLA | NOTEBOOKY

čtečkou otisků prstů, kamerou s fyzickou krytkou nebo třeba podporou Wi-Fi 6E. Nejen díky své hmotnosti menší než jeden kilogram zákazníky osloví i HP Elite Dragonfly G3. Jde o konvertibilní 13,5" notebook s volitelným až 3,2K OLED dotykovým displejem připravený pro ty nejnáročnější uživatele. Počítač si velmi dobře poradí s nejrůznějšími typy online konferencí, s jejichž odbavením pomohou prvky jako funkce HP Presence, ozvučení tvořené čtyřmi reproduktory s certifikací Bang & Olufsen, technologie HP Dynamic Voice Leveling, jež automaticky optimalizuje čistotu hlasu nebo redukce šumu založená na umělé inteligenci, která vylepšuje zvuk tak, aby bylo uživatelům rozumět i přes nasazenou roušku či respirátor. Robustní ochranu zařízení poskytuje řešení HP Wolf Security for Business, které lze kombinovat např. s lokalizačními schopnostmi produktů firmy Tile. Široká konektivita je podpořena Wi-Fi 6E a volitelným mobilním 5G připojením. Výkonným herním notebookem Predator Helios 300 osvěžila program veletrhu společnost Acer. Zařízení nabízí procesory Intel Core i7 až 12. generace, grafiky až Nvidia GeForce RTX 3080, 32 GB paměti DDR5-4800 a až 2TB úložištěm PCIe Gen4 SSD v režimu RAID 0. Přístroj je dostupný ve dvou variantách – menší disponuje 15,6" QHD IPS displejem s obnovovací frekvencí 165 Hz, větší je k dispozici se 17,3" panelem (a ten dále s rozlišením Full nebo QHD). Z hlediska vnitřní výbavy zaujme i pokročilé připojení Killer DoubleShot Pro (E2600 + 1675i) s WiFi 6E nebo přepracovaný návrh chlazení, jehož chování lze uživatelsky regulovat prostřednictvím softwaru PredatorSense a jemu speciálně vyhrazenému tlačítku. Notebook bude chtít získat zákazníky na svou stranu také díky inovovanému designu, jehož součástí je např. tenká světelná lišta nebo klávesnice s individuálně nastavitelným mini LED podsvícením. Mezi gamingově orientovanými značkami zaujal také Alienware s vylepšeným modelem m17 R5 pro ty vůbec nejnáročnější hráče. Vylepšený model 17" herního notebooku je adresován hráčům, kteří očekávají maximální možný výkon a nechtějí dělat žádné kompromisy. K dispozici bude několik konfigurací poháněných nejnovějšími procesory AMD Ryzen řady 6000. O chlazení celé sestavy se stará technologie Alienware Cryo-tech, která

pomáhá udržet vysoký výkon i během dlouhých hodin hraní. V nabídce bude také menší 15" verze Alienware m15 R7 osazená procesory AMD Ryzen nebo 12. generací procesorů Intel Core řady H a grafickými kartami Nvidia GeForce RTX řady 30. Veškeré notebooky Alienware jsou nyní vybaveny technologiemi Dolby Vision pro širokospektrální obraz a Dolby Atmos pro pohlcující prostorový zvuk. CES 2022 však ani zdaleka nebyl jen o těch největších výrobcích. Nechyběla zde např. ani společnost TCL, která při této příležitosti dokonce představila svůj první notebook. Model TCL Book 14 Go je určený zejména pro studenty, kteří ocení jeho kompaktní rozměry (dané zejména 14,1" displejem), zanedbatelnou tloušťku a hmotnost 1,3 kg předurčují notebook k častějšímu přenášení. K práci v terénu přispívá i mobilní připojení 4G LTE a až 12hodinová výdrž baterie, které bylo možné dosáhnout i díky nasazení úsporné platformy Qualcomm Snapdragon 7c.

únor 2022 | www.rmol.cz

23


Reseller Magazine TÉMA ČÍSLA | POČÍTAČE

CES 2022

FRANTIŠEK DOUPAL

NOVINKY ZE SVĚTA STOLNÍCH POČÍTAČŮ A MONITORŮ Veletrh spotřební elektroniky CES opět přinesl celou řadu zajímavých novinek a technologií, se kterými se budeme v průběhu letošního roku setkávat. S jakými zajímavostmi na veletrh přijeli výrobci stolních počítačů a monitorů?

Své nezastupitelné místo mají ve světě IT také stolní počítače a stále více prostoru si pro sebe získávají i modely typu vše v jednom, což (nejenom) letošní CES velmi přesně ilustroval. Velmi čilé bylo na letošním CESu např. HP, které představilo jak klasické stolní počítače, tak i pracovní stanice, a dokonce i novou variantu 27" all-in-one počítače řady Envy. HP Envy je nový všestranný a výkonný stolní počítač pro tvůrčí profese. Lze k němu jednoduše připojovat veškeré potřebné periferie díky vysokorychlostním portům USB-C s podporou Thunderbolt 4 a výpočetní výkon zajistí procesory až Intel Core i9 12. generace spolu s grafikami až Nvidia GeForce RTX 3080 Ti. Nejde však jen o hardware – aktivity tvůrčích uživatelů podpoří aplikace HP Palette, která obsahuje nástroj Duet for HP pro použití tabletu, telefonu nebo počítače jako druhého displeje, a program HP QuickDrop, umožňující přenášet soubory mezi zařízeními. Dalším novým a velmi zajímavým produktem z dílen HP je výkonná pracovní ministanice Z2 Mini G9, jenž přináší vysoký výkon, podtržený novým, univerzálním a moderním designem. Architekti a grafici, kteří potřebují dostatečně malé zařízení, aby se vešlo do stísněného prostoru, se již nemusejí uskrovňovat ve výkonu. Počítač Z2 Mini G9 je vybaven nízkoprofilovou profesionální grafickou kartou Nvidia RTX v kombinaci s procesory Intel Core nové generace včetně řady K. Nejenom svým designem, ale především svou výbavou zaujme také herní stolní počítač Predator Orion 5000 od Aceru dodávaný v obsidiánově zbarvené skříni z tmavého skla a kovové mřížky, jehož útroby lze sledovat skrz průhledný boční panel – ten počítá s EMI a slouží k ochraně uživatelů a jejich periferií před potenciálním elektromagnetickým rušením. Zařízení kombinuje nejnovější procesory od Intelu spolu s výkonnými grafikami Nvidia GeForce, které doplňuje až 64 GB operační paměti DDR5 s frekvencí 4 000 MHz a až 2 TB M.2 PCIe 4.0 SSD. Útroby zařízení jsou chlazeny ventilátory Predator FrostBlade 2.0 s technologií ARGB, které udržují nízké

teploty. Tato generace ventilátorů využívá konstrukci se statickým tlakem, která optimalizuje proudění vzduchu, zatímco utěsněná ložiska a nový zaoblený design konců lopatek ventilátorů snižuje vibrace a hluk. Z výbavy dále zaujme technologie DTS:X Ultra umožňující hráčům proměnit jakýkoli pár sluchátek nebo reproduktorů v 360° audiosystém. Zcela novou produktovou sérii ThinkCentre neo na veletrhu představila společnost Lenovo. Zástupci řady ThinkCentre neo přicházejí ve stylovém a minimalistickém designu a se speciální povrchovou úpravou. Za pozornost v souvislosti s touto sérii stojí také využití plastů, které by jinak skončily v oceánech, na balení i samotných počítačích. Lenovo do nové série aktuálně zařadilo tři modely, konkrétněji dva stolní počítače a jedno PC typu all-in-one. Desktop ThinkCentre neo 70t, vhodný pro náročnější uživatele, nabídne až 128 GB paměti DDR5, grafiku Nvidia RTX 3060 Ti s certifikací Nvidia Studio a úložiště složené až ze 2TB HDD a 1TB SSD. Pokročilí uživatelé jistě ocení také režim Smart Cable, který umožňuje na jedné obrazovce ukazovat obsah ze dvou zařízení, nebo funkce Smart Storage pro automatické bezpečné zálohování dat a přístup k nim z více zařízení. U modelu ThinkCentre neo 50s kladl výrobce důraz na kompaktní rozměry. Navzdory objemu 7,4 litru však výrobce nebyl nucen dělat výraznější kompromisy ve výkonu ani dalších vlastnostech. ThinkCentre neo 30a 24 je kolaborativní

únor 2022 | www.rmol.cz

24


Reseller Magazine TÉMA ČÍSLA | POČÍTAČE

all-in-one desktop s 23,8" Full HD displejem, zvukem od Harmanu a výsuvnou webovou kamerou. Dodávaný software AI Meeting Manager nabízí překladač v reálném čase, převod hlasu na text, titulky, editor poznámek ze schůze a hlasovou interakci s Amazon Alexa. Lenovo Smart Appearance pak při videokonferencích vylepšuje rysy obličeje a rozmazává pozadí.

CESu 2022 připravil monitor AW3423DW se zakřiveným panelem (1 800R) a inovativní obrazovou technologií Quantum Dot OLED (QD-OLED). Z názvu je patrné, že panel kombinuje technologie Quantum Dot a OLED, z nichž si bere to nejlepší. Výsledek by měl doručit živé, ale velmi reálně působí barvy, široký barevný gamut a vysoký jas a kontrast. To vše podpoří nativní obrazová frekvence 175 Hz a certifikace Nvidia G-Sync Ultimate. Samozřejmostí je také pro Alienware dobře známý výrazný futuristický design a uživatelsky spravovatelné osvětlení AlienFX na zadní straně. Plno zajímavých inovací (slovy výrobce dokonce přímo „novou etapu herních monitorů“) přináší 32" Samsung Odyssey Neo G8. Měl by to být vůbec první monitor svého druhu, který přináší kombinaci vlastností zahrnující zakřivenou obrazovkou (1 000R) s rozlišením 4K (3 840 × 2 160), obnovovací frekvencí 240 Hz a dobou odezvy 1 ms (GtG). Může se pochlubit podsvícením Quantum Mini LED a technologií Quantum HDR s maximálním jasem 2 000 nitů a statickým kontrastním poměrem 1 000 000 : 1. Odyssey Neo G8 vychází z designu modelu Odyssey Neo G9 a svým elegantním bílým exteriérem budí pozornost, i když je vypnutý. Osvětlení CoreSync na zadní straně umí detekovat barvy na obrazovce a promítat je do okolí, což vtahuje hráče ještě více do herního prostředí. Primárně na herní sektor cílí také Asus se svými monitory ROG Swift OLED PG42UQ a PG48UQ. Řada monitorů ROG Swift OLED zahrnuje 42" model PG42UQ s povrchovou úpravou Micro-texture, a větší 48" ROG Swift OLED PG48UQ pro uživatele, kteří vyžadují ještě větší obrazový prostor. Oba monitory nabízejí obraz rozlišení 4K, obnovovací frekvenci 120 Hz a plně využívají vlastnosti OLED technologie, jako je kontrastní poměr 1 000 000 : 1, doba odezvy 0,1 ms a navíc věrné 10bitové

Monitory

Na videokonference (ale samozřejmě nejenom na ně) se zaměřuje nový 4K monitor UltraSharp U3223QZ od Dellu. Monitor s webovou kamerou nabízí duální mikrofony s potlačením ozvěny a 14W reproduktory, které dohromady s detailní IPS obrazovkou, podporující i HDR 400, poskytují bezproblémový audiovizuální zážitek. Nový UltraSharp je certifikován pro Microsoft Teams a přichází s funkcemi ochrany osobních údajů a funkcemi pro zlepšení produktivity, díky kterým lze snadno zapnout a vypnout ztlumení mikrofonu, aktivovat/deaktivovat webkameru a rychle se přihlašovat a odhlašovat z aplikací. Dellu blízký herní specialista Alienware si pro představení na

únor 2022 | www.rmol.cz

25


Reseller Magazine TÉMA ČÍSLA | POČÍTAČE

barvy a 98% pokrytí barev ve spektru DCI-P3. Obě novinky jsou z výroby předkalibrovány na přesnost barev Delta E < 2. Antireflexní vrstva Micro-texture na povrchu panelu menšího z monitorů snižuje odlesky a umožňuje reprodukovat přesnější barvy. Pro zcela jiný typ zákazníků je naopak určený přenosný 15,6" 4K UHD IPS monitor Asus ProArt PA169CDV. Displej lze díky technologii Wacom EMR kompatibilní s dotykovými pery pro práci s grafikou a hodí se tak zejména pro profesionální tvůrce obsahu. Displej disponuje dvěma stojany, které jej umožňují využívat v různých praktických polohách, a nabízí velmi přesné barvy. Zpět do gamingového segmentu se vrátíme díky novým mini LED monitorům společnosti ViewSonic. Monitory Elite XG272G-2K, Elite XG321UG a Elite XG341C-2K s úhlopříčkami od 27" do 34" nabízejí obrazovky tvořené 1 152 samostatnými zónami mini LED diod s technologií full-array local dimming, díky čemuž jsou schopné poskytnout vysoký kontrast a syté barvy. Modely XG272G2K a XG321UG navíc podporují nástroj Nvidia Reflex Analyzer. Nejvyšší z modelů (XG341C-2K) dále zaujme obnovovací frekvencí 200 Hz, zakřivením 1 500R, rozlišením WQHD, jasem 1 400 nitů, 97% barevným gamutem DCI-P3 či technologií AMD FreeSync Premium Pro. Podobně zajímavou herní volbou může být i zařízení Acer Predator CG48, které díky svému 48" OLED panelu s rozlišením 4K a frekvencí 138 Hz bez problémů nahradí třeba i televizor. Displej se může pochlubit kontrastním poměrem 135 000 : 1, technologií HDR10 a 98% pokrytím barevného gamutu DCI-P3. Přítomnost portů HDMI 2.1 a DisplayPort 1.4 znamená, že si hráči vychutnají herní zážitky nové úrovně i na konzoli, zatímco čtyři porty USB-A 3.2 i port USB-C nabízejí více než dostatek možností pro připojení jakýchkoli dalších periferií. Na veletrhu samozřejmě nechyběl ani takový specialista na monitory, jakým je značka AOC. Tento výrob-

ce zde zaujal např. monitorem Agon Pro AG274QGM, který se může pochlubit 27” IPS panelem s rozlišením QHD, obnovovací frekvencí 300 Hz a podporou technologií Nvidia G-Sync Ultimate a Nvidia Reflex Analyzer. Důležitým prvkem výbavy je také mini LED podsvícení složené z 576 stmívatelných zón, což umožňuje dosáhnout certifikace VESA DisplayHDR 1000 pro jasný obraz s hlubokou černou barvou. Tento model se navíc dodává s technologií Nvidia G-Sync Ultimate, která uživatelům umožňuje využívat výhod variabilní obnovovací frekvence pro eliminaci zadrhávání a trhání, a s funkcí Nvidia Reflex Analyzer pro měření rychlosti odezvy herního systému. Z designového hlediska zaujme také speciální dekorativní světelný projektor. Běžné spotřebitele z řad domácností naopak potěší novinky společnosti Lenovo. Příkladem může být 27" model Q27h-20 se stylovým designem a minimálními rámečky na všech čtyřech stranách. Elegantní a současně praktický vzhled dotváří pevná základna s integrovaným držákem na telefon a inteligentním reproduktorem a výrazné asymetrické kovové rameno umožňující výškové nastavení displeje. Použitý QHD IPS panel podporuje technologii HDR a zobrazuje barvy s přesností 95 % DCI-P3, 99 % sRGB a Delta E < 2. Všestrannost využití doplňuje USB-C dokování s možností napájení dalších zařízení výkonem až 90 W a technologie společnosti Lenovo zaměřené na ochranu zraku. Se zajímavou inovací se vytasilo třeba i LG – do svého 32" UHD monitoru 32UQ890 totiž přidalo speciální, na umělé inteligenci založené, funkce, které sledují tělo uživatele a hlídají, zdali sedí ve zdravotně a ergonomicky nejvhodnější pozici. Pokud uživatel nesedí vhodně a může si způsobovat zdravotní komplikace, monitor jej upozorní. Vzhledem k enormnímu množství času, které u počítačů trávíme, jde jistě o krok správným směrem.

únor 2022 | www.rmol.cz

26


Reseller Magazine TÉMA ČÍSLA | BEZPEČNOST

FRANTIŠEK DOUPAL

BEZPEČNOST V ROCE 2022 – CO NÁS ČEKÁ A NEMINE? Bezpečnost bude patřit, a to nejenom ve světě IT, vzhledem k prudkému rozvoji digitalizace nebo sílícímu trendu vzdálené či hybridní práce, mezi nejdůležitější témata letošního roku. Proto jsme pro vás ve spolupráci se zavedenými dodavateli bezpečnostních technologií připravili souhrn informací, které vám pomohou se v aktuálním světě kybernetické bezpečnosti zorientovat a úspěšně v něm podporovat vaše zákazníky.

Na následujících stránkách se budeme zabývat kybernetickou bezpečností z několika úhlů pohledu. V první části se podíváme na obecné trendy, které budou v této oblasti v roce 2022 typické. Následně se budeme zabývat aktuálním postojem zákazníků k otázce kybernetické bezpečnosti a také dopadem, který zanechala na vnímání zákazníků covidová pandemie. Třetím stěžejním tématem, které pokryjeme, je otázka, co to znamená pro vás jako resellery. Jaké příležitosti vám to přináší a na co se musíte připravit. V poslední části článku se pak budete moci podrobněji seznámit s řešeními, produkty a službami, které vám v nekončícím boji s nejrůznějšími nástrahami pomohou a přijdou vám vhod při řešení potřeb a požadavků vašich zákazníků. Abychom vám poskytli co nejobsáhlejší popis aktuálního dění, pokud možno i z pohledu různých typů dodavatelů nebo z různých segmentů trhu, oslovili jsme zástupce následujících společností: Acronis (Aleš Hok – obchodní ředitel Zebra systems), Atos (Tomáš Hlavsa – bezpečnostní ředitel), Avast (Jakub Kvaček – manažer distribuce pro malé a střední podniky), Cisco (Milan Habrcetl – cyber security specialist), Eset (Tomáš Krotký – manažer nepřímého prodeje), Fujitsu (Miroslav Hrubý – presales konzultant), Greycortex (Petr Chaloupka – CEO), Kaspersky (Miroslav Kořen – generální ředitel pro region střední a východní Evropy), Progress Flowmon (Jiří Mazal – obchodní ředitel pro ČR a SR), Sophos (Patrick Müller – regionální manažer pro východní Evropu) a Turris (Radovan Hošek – sales manager).

likostí. Těm budou i nadále dominovat útoky ransomwaru, a to i díky stále dostupnějším nástrojům, které mohou využívat i laici. Pod intenzivní palbou zůstanou odhalené zranitelnosti, jako v případě prosincové chyby v nástroji pro práci s logy v Javě Log4j či jiné zranitelnosti zero-day,“ uvedl Jiří Mazal ze společnosti Progress/Flowmon. Jakub Kvaček z Avastu tento trend potvrdil a dodal, že stále častější a intenzivnější budou útoky na kritickou infrastrukturu (např. letectví). Kyberzločinci, nabízející ransomware jako službu, budou podle Kvačka v zájmu lepšího zacílení na podniky vylepšovat partnerské modely a vyděračské metody, či dokonce tvořit ransomware pro Linux. Útoky prý budou bohužel stále častěji prováděny také interními pracovníky firem. „Ano, i v roce 2022 budou titulkům zpráv pravděpodobně dominovat ransomwarové útoky. Objem phishingových útoků a škodlivých e-mailů je na historicky nejvyšší úrovni. Je otázkou, jak moc se to v letošním roce změní. Ale s jistotou můžeme tvrdit, že phishingové kampaně budou více sofistikované a budou se zaměřovat na lokální cíle. Pryč jsou doby, kdy se dal phishingový e-mail jednoduše rozeznat na první pohled,“ uvedl za Acronis Aleš Hok. Na fakt, že se organizace často budou potýkat s dvojím vydíráním, kdy nejprve zaplatí útočníkům za zaslání dešifrovacího klíče k zašifrovaným datům a poté zaplatí, aby útočníci ukradená data neprodali na černém trhu, pak upozornil Petr Chaloupka z firmy Greycortex. „S ohledem na pokračující pandemii bude dále akcelerovat stávající vlna digitalizace napříč všemi sektory průmyslu, což s sebou přinese velké množství bezpečnostních výzev. Kromě nedostatečného zabezpečení koncových uživatelů pracujících vzdáleně s využitím cloudových služeb, očekávám nárůst útoků ransomwaru i pokročilých a důmyslnějších technik phishingu,“ uvedl sales manager značky Turris Radovan Hošek.

Které trendy v oblasti kybernetické bezpečnosti budou typické pro rok 2022? „Starý známý“ ransomware a phishing

„Očekáváme, že kyberzločinci zúročí zkušenosti z roku 2021 a zdokonalí útoky vedené na organizace všech ve-

únor 2022 | www.rmol.cz

27


Reseller Magazine TÉMA ČÍSLA | BEZPEČNOST

Problematičtí dodavatelé, ale i vlastní infrastruktura

konzistentních souborů dat) a pak také automatizaci v oblasti detekce a patch a vulnerability managementu.“ Patrick Müller, důrazně upozornil na fakt, že organizacím již zkrátka nebude stačit monitorovat bezpečnostní nástroje a zajišťovat detekci škodlivého kódu, aby mohli předpokládat, že jsou v bezpečí. Stále důležitější tak bude nasazení různých kombinací jednotlivých nástrojů nebo varování. Hošek v souvislosti s (kritickou) infrastrukturou připomenul, že útoky na tzv. měkké cíle, jako jsou nemocnice či přenosové soustavy (voda, ropa, elektřina či další), mohou být efektivní nástroj k destabilizaci celé společnosti, jak jsme se ostatně již přesvědčili v roce 2021.

I letos budou podle Miroslava Kořena z Kaspersky pokračovat útoky na dodavatelský řetězec firem. Útočníci budou nadále využívat slabin v zabezpečení dodavatelů k ohrožení jejich zákazníků. „Kromě ochrany vlastní infrastruktury bude nově potřeba zohlednit také bezpečnost obchodních partnerů a celého dodavatelského řetězce. Ukáže se, že dosavadní model ochrany perimetru je zastaralý, a to s ohledem na rozšířené využívání práce z domova, kvůli čemuž naopak posílí model zero trust. Z nových trendů můžeme očekávat sofistikované útoky využívající strojové učení a stále se prohlubující nedostatek kvalifikovaných odborníků na kybernetickou bezpečnost,“ poznamenal Mazal. „Jednoznačným trendem v roce 2022 bude zrychlování přesunu infrastruktury a služeb do cloudových prostředí, s čímž bude nutně spojeno posilování zabezpečení služeb a infrastruktury navázané na cloudové prostředí. Konkrétně očekáváme posilování technologií spojených s ochranou koncových stanic a na úrovni služeb posilování bezpečnostního i provozního monitoringu v cloudu,“ uvedl Tomáš Hlavsa ze společnosti Atos. „Větší důraz bude zcela jistě kladen na zabezpečení aplikací – zde bude klíčové pro organizace posílit bezpečnost API rozhraní proti útokům. To bude mít za následek, že mnoho organizací přijme řešení, která nabízejí přístup k identifikaci a ochraně API a dat. Zde bude implementováno mnoho inteligentních funkcí pro analýzu chování a detekci anomálií,“ poznamenal k této otázce Miroslav Hrubý z Fujitsu. Milan Habrcetl ze společnosti Cisco pak přináší několik dalších možností pro zlepšení celkového zabezpečení podniků: „Z pohledu dodavatele bezpečnostních nástrojů a řešení jde o nasazení a zlepšení činnosti incident response týmů (a to i formou outsourcingu), implementaci integrovatelných kyberbezpečnostních architektur (zjednodušení, korelace, využívání vícera analytických

Mobilní telefony, kryptoměny, Internet věcí i další cíle

„Dle výzkumu našich analytiků očekáváme, že terčem rozsáhlých sofistikovaných útoků se stanou mobilní zařízení. Obsahují totiž velké množství cenných informací a jejich zabezpečení je často podceňováno,“ uvedl Kořen. O tom, že jsou mobilní přístroje, obzvláště ty s platformou Android, populárním cílem hackerů, hovořil také Tomáš Krotký z Esetu a připomněl, že lze očekávat i další růst malwaru, který cílí právě na takováto zařízení. „Naši bezpečnostní analytici očekávají, že v letošním roce se útočníci zaměří také na trh s kryptoměnami. Očekávat lze například podvodné investice do kryptoměn nebo jejich nelegální či tajnou těžbu (tzv. cryptojacking),“ uvedl dále Tomáš Krotký. Hrubý zdůraznil také skutečnost, že navzdory rostoucímu využití nejrůznějších zařízení tzv. Internetu věcí (IoT) bohužel neroste úroveň zabezpečení těchto řešení. Přitom jde o často vzpomínané téma. Podle Hrubého lze tedy v tomto segmentu očekávat celou řadu „velkých překvapení“. Podle Kořena z Kaspersky lze s jistotou říci, že kyberzločinci budou pokračovat i ve zneužívání aktuální situace související s prací z domova na nedostatečně

únor 2022 | www.rmol.cz

28


Reseller Magazine TÉMA ČÍSLA | BEZPEČNOST

chráněných osobních počítačích a budou se snažit přes ně pronikat do firemních sítí. Na stále důležitější roli umělé inteligence v oblasti kybernetické bezpečnosti upozornil Hok, který nezapomněl dodat, že s využitím umělé inteligence se však v roce 2022 nepotkáme jen na straně ochránců, ale rovněž tak i na straně útočníků. Jako možnou hrozbu označil zneužití AI technologií i Hošek.

začínají stále lépe uvědomovat, že kybernetická bezpečnost je komplexní obor a mnohdy není v jejich kapacitních možnostech tuto disciplínu zvládnout. Zde je prostor pro partnery, a to jak v oblasti poskytování služeb, tak například i pro poskytování produktů formou služby. Covidová pandemie jen poukázala na řadu nedostatků, zvýšila význam a prioritu kybernetické bezpečnosti v organizacích a urychlila některé nastupující trendy. Pandemie posunula podle Kořena kybernetickou bezpečnost na žebříčku priorit firem výše. Jedním z mála pozitivních aspektů celé pandemie byl podle Miroslava Kořena velký tlak na digitalizaci s cílem umožnit zaměstnancům efektivně pracovat z domova. S tím šla ruku v ruce i kybernetická bezpečnost – i přes to, že rozpočty mnohých společností byly zatížené náhlými nákupy velkého množství vybavení a softwaru. Ve světě zároveň došlo k několika významným kybernetickým incidentům, které se dostaly do povědomí široké veřejnosti prostřednictvím médií. Kvaček si všímá, že stále více organizací přichází na chuť cloudovému řešení ochrany. S nárůstem využívání home officu Avast pozoruje zvýšené povědomí o rizicích spojených s připojením vzdálených pracovišť. Firmy si více uvědomují, že k ochraně je třeba přistupovat komplexněji. Oblibě se poslední dobou těší zejména kombinace antiviru, automatizovaného patchování aplikací (patch management) a zálohování důležitých dokumentů (cloud backup). Nárůst zájmu o cloudové technologie potvrdila i společnost Cisco: „Evidujeme zvýšenou poptávku po cloudových a ucelených řešeních (včetně cyber security „know-how“). Dále sílí požadavky na zjednodušení nasazení a automatizace (způsobeno je to kritickým nedostatkem pracovníků),“ poznamenal Habrcetl.

Jak se v současné době vyvíjí postoj vašich zákazníků ke kybernetické bezpečnosti? Vnímáte zde i dopady covidové pandemie?

Podle Hoška se přístup zákazníků změnil napříč celým trhem: „Jak zákazníci, tak reselleři a integrátoři vnímají investice do cyber security jako samozřejmost pro zajištění dostupnosti, integrity a autenticity digitálních služeb. Kybernetická bezpečnost se stala podstatou fungování celé společnosti i její konkurenceschopnosti v celosvětovém měřítku. Pandemie k tomu jednoznačně přispěla a nastartovala digitální transformaci víceméně všeho. Od maloobchodní nabídky zboží a služeb po firemní procesy. Práce na dálku se stala standardem a ruku v ruce s tím jdou požadavky na vysoce zabezpečenou a šifrovanou komunikaci.“ „Firmy, které jsou zasaženy nedostatkem lidí na trhu práce, zdražováním vstupů a problémy v dodavatelských řetězcích, stále nemusejí vždy vidět kyberbezpečnost jako tu nejvyšší prioritu,“ uvedl Hok a doplnil: „Přesto si naštěstí zákazníci rizika a hrozby uvědomují čím dál více. Velkou roli v tom pravděpodobně sehrály mediálně známé útoky a také uvědomění si, že kybernetickou bezpečností se musí vážně zabývat opravdu každá organizace. Už to není o zprávách ze zahraničí – v podstatě každý se ve svém relativně blízkém okolí potkal s nějakým útokem. Když se dozvíte, že firma, která od vás odebírá zboží, to pocítila na vlastní kůži, tak se prostě musíte zamyslet. Na druhou stranu, potkáváme se i s tím, že ani takové zjištění nemusí nutně vést k nápravě.“ Podle Müllera pandemie urychluje trend „nulové důvěry“, který je již nyní na vzestupu: „Vzdálený přístup pomocí VPN nám dlouho sloužil velmi dobře, ale nedávný nárůst práce na dálku vrhl světlo na omezení této stárnoucí technologie. Zatímco některé organizace nadále vytěžují z VPN maximum možného, mnohé hledají lepší alternativu – něco, co by řešilo problémy s VPN pro vzdálený přístup.“ Řada organizací již začala plně využívat novou generaci technologie vzdáleného přístupu ZTNA neboli zero trust network access. ZTNA nabízí lepší zabezpečení, podrobnější kontrolu, větší přehled a transparentní uživatelské prostředí ve srovnání s tradičním vzdáleným přístupem přes VPN. Podle Krotkého stále více zákazníků vnímá kyberbezpečnost jako prioritní téma, kterému se musí věnovat. To se odráží nejen v poptávce po dalších technologiích zvyšujících zabezpečení zákaznických prostředí, ale také v rostoucí poptávce po službách v oblasti kybernetické bezpečnosti. Zákazníci si navíc podle odborníka Esetu

Co znamená aktuální situace pro resellery? Na co se musejí připravit a jaké příležitosti dnešní stav přináší?

Drtivá většina našich respondentů se shoduje na tom, že pro resellery jde primárně o obrovskou příležitost. Na druhou stranu se toho od nich bude očekávat stále více a rozhodně nic nedostanou zadarmo.

Reseller musí jít s dobou

Jak podotýká Kvaček u komplexní dodávky IT řešení pro firemní zákazníky si již nelze odškrtnout položku „zabezpečení“ pouhým dodáním a nainstalováním antiviru. Přeneseně, kromě dveří je třeba myslet i na okna a ochranu cenností. „Je třeba se zamyslet i nad způsobem, jakým dodavatel ochranu zákazníkovi poskytuje. Významným pomocníkem tomu jsou moderní víceúrovňové cloudové konzole, které dodavateli umožňují spravovat zákaznické sítě vzdáleně a díky dokonalému přehledu o rizicích také pružně reagovat,“ poznamenal odborník Avastu. Podle Krotkého zákazníci dnes často nechtějí pouze produkt – chtějí řešení problému, tedy komplexní službu, zahrnující odpovídající technologie, jejich implementaci

únor 2022 | www.rmol.cz

29


Reseller Magazine TÉMA ČÍSLA | BEZPEČNOST

a správu, a s tím spojené řešení případných incidentů a doporučení dalších opatření. Toto vidíme jako příležitost pro partnery. Předpokladem jsou jednak potřebné technické kompetence, ale také změna v přístupu k zákazníkům a orientace na dodávky komplexní služby jakožto vlastního produktu. „V Esetu se dlouhodobě věnujeme vzdělávání naší partnerské sítě. Školicí semináře a výukové materiály jsou zaměřeny na využití všech technologií a nástrojů, které naše produkty poskytují. Připravujeme tak partnery na dobu, která zcela jistě nastává,“ zdůraznil Krotký také neustálou potřebu se vzdělávat.

firem a organizací podle jeho zkušeností bude poptávat a řešit právě služby v oblasti kyberbezpečnosti a to s sebou přináší i potřebu hlubokých technických znalostí, jak služeb, tak specializovaných nástrojů. Mnozí partneři se proto již teď ve velkém zaměřují na vybudování SOC, aby mohli zákazníkům v této oblasti poskytnout kvalitní služby. Podobně se nad otázkou zamyslel také Habrcetl: „Od resellerů se očekává schopnost nabídky takových služeb, které firmám pomohou překlenout dobu, kdy jsou pracovníci nuceni pracovat z domova. Dále se předpokládá schopnost nabídnout a nejen nainstalovat, ale často i provozovat celé systémy kybernetické bezpečnosti. V neposlední řadě je velmi žádoucí i schopnost nabídnou vysoce sofistikované služby, které si zákazník sám nemůže dovolit (např. SOC tým, incident response tým atd.).“ O potřebě individuálního přístupu a snaze vyhovět jedinečným potřebám každého zákazníka hovořil Hrubý, který také znovu zopakoval, že kyberbezpečnost je pro resellery především obrovskou příležitostí. Je zde obrovský apetit nejen po hotových řešeních, ale také po radách od důvěryhodného poradce. A tím se reselleři mohou stát. Podle Hrubého je velmi těžké najít dodavatele kyberbezpečnosti, který by měl větší než 30% podíl na trhu. Tato roztříštěnost resellerům nahrává. Každý si může najít své místo pod sluncem. Bude tedy potřeba rozšíření znalostí na jejich straně a také schopnost sestavit řešení z dostupných dílčích komponent. Zákazníci budou chtít „balíčky na míru“.

Být proaktivní se vyplatí

„IT svět, ve kterém dnes žijeme, je čím dál tím složitější a nebezpečnější. A to je voda na mlýn pro ty resellery, kteří jsou dobře připraveni. Více se bude dařit zejména těm, kteří dokážou kromě tradičního resellingu nabídnout také další know-how a přidanou hodnotu. Největší příležitosti pak čekají na ty dodavatele, kteří se přepnou ze zaběhnutého reaktivního módu do prediktivně obslužného módu. Když zákazník pochopí, že pro něj můžete udělat mnohem více, než že mu dodáte tiskárnu, pak máte vyhráno. Tím klíčem jsou samozřejmě služby,“ poradil Hok. V současné době jsme podle Patricka Müllera svědky velkého posunu od útoků strojů k útokům lidí. To vyžaduje, aby organizace přešly od čistě reaktivního přístupu k analýze chování a aktivnímu vyhledávání hrozeb. Tento posun obrovsky zvyšuje poptávku po řešeních, která zákazníkům pomáhají s pozorováním, detekcí a reakcí na nežádoucí chování. „Očekáváme tedy zvýšenou poptávku po tomto druhu řešení. Pokud jsou navíc tato řešení zahrnuta do vzájemně spolupracujícího bezpečnostního ekosystému, má to ve vysoce konkurenčním odvětví skutečně velký význam. Na to by se měli reselleři zaměřit,“ uvedl Patrick Müller. Jiří Mazal ze společnosti Progress se domnívá, že resellerům se otvírá velká obchodní příležitost. Řada

Digitální transformace

Podle Kořena bude digitální transformace nadále intenzivně pokračovat a firmy budou ve většině případů fungovat v hybridním pracovním režimu. To s sebou přináší dodatečné nároky na IT infrastrukturu, která musí být flexibilní, škálovatelná a dobře zabezpečená. „Ačkoliv hardware nebo software je možné škálovat téměř do-

únor 2022 | www.rmol.cz

30


Reseller Magazine TÉMA ČÍSLA | BEZPEČNOST

nekonečna, kvalifikované lidské zdroje jsou a budou čím dál tím více nedostatkovým zbožím. Firmy se tedy budou muset snažit o maximální možnou automatizaci procesů a pokud možno i zabezpečení. Příležitosti pro resellery bych tedy viděl v prodeji všeho, co se zmiňovanou transformací souvisí – specifického hardwaru, softwaru i v oblasti dodávky služeb,“ uvedl generální ředitel Kaspersky pro region střední a východní Evropy. „Digitální transformace přináší obchodníkům celou řadu příležitostí. Od prostého prodeje produktů se budeme přesouvat k nabídce řešení, služeb a celých ekosystémů. A to i v segmentu SMB. Nabízet řešení, která jsou dlouhodobě udržitelná, mají výborné TCO a mohou být z pohledu kybernetické bezpečnosti neustále zdokonalována je podle nás trefa do černého. S tím se pojí nutnost investic do vlastních lidí, tak aby bylo možné dlouhodobě monetizovat dodatečné služby,“ poradil Hošek za značku Turris.

jako službu. Řada zákazníků též volí možnost použití produktů v cloudu. Fujitsu: Páskové systémy Eternus LT, které jsou dodávány v různých modelech, tak aby pokryly požadavky zákazníků od jednoho serveru až po výrobní závody s mnoha pobočkami. Dále i řešení Eternus CS navržené v gridové architektuře, a tedy plně škálovatelné. Greycortex: Nástroj Greycortex Mendel – řešení kategorizované jako NDR (Network Detection and Response). Mendel poskytuje přehled o kybernetickém dění v celé infrastruktuře organizace. Díky mechanismům založeným na strojovém učení a umělé inteligenci a díky rozsáhlé databázi bezpečnostních hrozeb dokáže odhalit jakoukoliv anomálii nebo hrozbu v síti, a dokáže tak předejít i sofistikovaným kybernetickým útokům. Kaspersky: Řešení Kaspersky EDR Optimum, které představuje pokročilejší zabezpečení koncových zařízení a poskytuje přehled a informace o incidentech spolu s možností jejich okamžitého vyšetřování a nastavení automatizovaných reakcí. Varianta Optimum je navíc vhodná i pro malé podniky. V Kaspersky také disponujeme vzdělávací platformou (KASAP), která je mimo jiné plně přeložená do češtiny a slovenštiny a poskytuje firmám automatizovaný nástroj na kontinuální vzdělávání zaměstnanců dle specifik jejich rolí. Zajímavý může být také nástroj Kaspersky Hybrid Cloud Security pro ochranu hybridních pracovních prostředí. Progress: Nástroj Flowmon – kromě pokročilého monitoringu síťového provozu mohou partneři využít i další nadstavby – ADS, FPI a APM. Minulý rok byl do nabídky zařazen také loadbalancer Kemp LoadMaster, který disponuje funkcí Flowmon sondy a umožňuje hlubší vhled do aplikačního prostředí. V nejbližší době se díky akvizici ze strany společnosti Progress v portfoliu objeví také nástroj pro síťový monitoring Progress WhatsUp Gold. Sophos: Technologie Sophos XDR, která poskytuje data a nástroje nezbytné pro reakci vyškoleného pracovníka. A pokud však nejsou k dispozici odborné znalosti interního bezpečnostního experta, uplatní se služba Sophos MTR, prostřednictvím které je možné získat i vyškolený tým bezpečnostních odborníků. Turris: Kterýkoli z našich bezpečných síťových produktů. Všechna naše stávající i aktuálně připravovaná řešení kladou důraz na otevřenost, možnost přizpůsobení pro různé scénáře, bezpečnost, bohatou softwarovou výbavu (Sentinel, PaKon, dynamický firewall a mnoho dalších včetně zákaznických aplikací), kvalitní a dlouhodobou podporu (která je např. stále k dispozici i pro první routery z roku 2013) a srozumitelný licenční model.

Které aktuální nebo připravované produkty, služby nebo řešení ze svého portfolia byste resellerům doporučili a proč?

V závěrečné části článku jsme poskytli jednotlivým dodavatelům prostor pro představení bezpečnostních produktů či služeb, které mohou být vám a vašim zákazníkům z jejich pohledu nejpřínosnější. (Řešení jsou seřazena v abecedním pořadí): Acronis: Za pozornost stojí celý balíček nástrojů firmy Acronis, s jehož pomocí dokáže partner obsloužit všechny své zákazníky z jednoho místa. Z jedné konzole vyřeší zálohování, disaster recovery, antivir, ochranu proti ransomwaru, patch management, zabezpečení elektronické pošty a mnoho dalšího. Avast: Komplexní cloudová platforma Avast Business Hub pro malé střední firmy. Produkty Avast Essential, Premium a Ultimate Business Security nabízejí komplexní a přitom snadnou a dostupnou ochranu nevyžadující složitou údržbu. Na bázi praktické cloudové konzole v sobě tato řešení zahrnují ochranu zařízení, dat, soukromí i správu oprav aplikací třetích stran. Cisco: Sada produktů a nástrojů Cisco Security vhodná pro nasazení u všech typů zákazníků. Výhodou je integrovatelnost a propojení s ostatními IT prvky, jako jsou sítě, aplikace, cloudy i propojení se službou Cisco Talos Threat Intelligence, která poskytuje znalosti a exekutivu v oblasti detekce, blokace a remediace všech typů kybernetických útoků (ransomwaru, phishingu, CnC, Cryptominingu, neoprávněných přístupů atd). Eset: Vloni jsme rozšířili naši produktovou nabídku, která dokáže poskytnout řešení pro kanceláře s jednotkami počítačů až po velké společnosti, které mají desítky tisíc zařízení. Nová skladba produktů byla partnerskou sítí velmi rychle přijata a naši zákazníci začali využívat nejnovější technologie, které aktuálně nabízíme. Roste nám počet partnerů s certifikací na tzv. EDR (Endpoint Detection & Response) a s tím i počet zákazníků, kteří otázku bezpečnosti poptávají

únor 2022 | www.rmol.cz

31


Reseller Magazine TÉMA ČÍSLA | INCIDENTY ROKU 2021

MICHALA BENEŠOVSKÁ

NEJVĚTŠÍ BEZPEČNOSTNÍ INCIDENTY ROKU 2021 Rok 2021 byl rekordní z hlediska narušení bezpečnosti dat. Ostatně tento trend sledujeme už několik let po sobě. Podle průzkumu ITRC (Identity Theft Resource Center) celkový počet narušení bezpečnosti dat do 30. září 2021 již překročil celkový počet událostí v roce 2020 o 17 %, přičemž v roce 2021 došlo k 1 291 narušením oproti 1 108 narušením v roce 2020.

Mezi nejohroženější a nejvíce zasažené patřil zejména sektor výroby a veřejných služeb, kde došlo ke 48 kompromitacím, které měly dopad na celkem 48 294 629 obětí. Následovalo odvětví zdravotnictví se 78 kompromitacemi a více než sedmi miliony obětí. Mezi další odvětví s více než 1 milionem obětí patřily finanční služby (1,6 milionu obětí), státní správa (1,4 milionu obětí) a profesionální služby (1,5 milionu obětí). Alarmující čísla narušení a ohromující počet obětí jasně ukazují, jak je oblast kybernetické bezpečnosti v dnešní době důležitá. Přesto je znepokojivé, že se zvýšila netransparentnost oznámení o narušení na úrovni organizací i státní správy. Narušení bezpečnosti dat se staly běžným jevem a úniky a kompromitace dat se nevyhýbají ani velkým a významným společnostem. Pojďme si zrekapitulovat některé z incidentů, které se odehrály v minulém roce.

rované databáze nejsou překvapením, zjištění poukazují na nedostatek základních bezpečnostních postupů v mnoha aplikacích a ohrožení osobních údajů uživatelů.

Únik dat zasáhl přes 100 milionů uživatelů systému Android

Děravá chatovací aplikace ohrozila data 150 milionů uživatelů

Údaje více než 106 milionů návštěvníků Thajska si mohl prohlédnout kdokoliv

V srpnu narazil výzkumník v oblasti kybernetické bezpečnosti společnosti Comparitech Bob Djačenko na internetu na vlastní údaje poté, co objevil nezabezpečenou databázi, která obsahovala osobní údaje milionů návštěvníků Thajska. Nechráněná databáze Elasticsearch byla stará deset let a obsahovala osobní údaje více než 106 milionů zahraničních cestujících, včetně data příjezdu, jména, pohlaví, čísla pasu, typu víza a podobně. Djačenko upozornil thajské úřady, které incident uznaly a následující den údaje zajistily.

V květnu minulého roku objevili bezpečnostní výzkumníci osobní údaje více než 100 milionů uživatelů systému Android, které byly ohroženy kvůli několika chybným konfiguracím cloudových služeb. Nechráněné databáze v reálném čase používalo 23 aplikací, přičemž počet stažených dat se pohyboval od 10 000 do deseti milionů a zahrnoval i interní zdroje vývojářů. Výzkumníci společnosti Check Point zjistili, že kdokoli mohl získat přístup k citlivým a osobním údajům, včetně jmen, e-mailových adres, dat narození, zpráv v chatu, polohy, pohlaví, hesel, fotografií, platebních informací, telefonních čísel a push oznámení. Kromě toho z 23 aplikací, které výzkumníci společnosti Check Point analyzovali, jich měla desítka v Google Play více než deset milionů instalací. Většina z nich měla nechráněnou databázi v reálném čase, což vystavovalo citlivé informace o uživatelích. Ačkoli chybně nakonfigu-

Íránská sociální aplikace pro zasílání zpráv Raychat utrpěla v minulém roce rozsáhlý únik dat. Miliony jejích uživatelských záznamů byly vystaveny internetu a poté zničeny kybernetickým útokem, na němž se podílel bot. Podle zprávy serveru Gizmodo společnost ukládala uživatelská data do špatně nakonfigurované databáze MongoDB, což je databáze NoSQL používaná společnostmi, které zpracovávají velké objemy uživatelských dat. Při špatné konfiguraci databáze mohou být zranitelné miliony dokumentů. Djačenko, který narušení objevil, uvedl, že zranitelnost našel pomocí veřejně přístupných vyhledávacích nástrojů s otevřeným zdrojovým kódem. Djačenko serveru Gizmodo sdělil, že několik databází NoSQL, jako je Mongo, je cílem „botových útoků provozovaných škodlivými aktéry, kteří prohledávají internet a hledají otevřené a nechráněné databáze a vymazávají jejich obsah, přičemž po sobě zanechávají žádost výkupné“.

únor 2022 | www.rmol.cz

32


Reseller Magazine TÉMA ČÍSLA | INCIDENTY ROKU 2021

Webchat pro dospělé a 200 milionů záznamů v ohrožení

od společnosti Serasa Experian, která je přední brazilskou úvěrovou skórovací kanceláří. Údaje byly nabízeny zdarma na fóru na darknetu.

Djačenko objevil databázi Elasticsearch obsahující 200 milionů záznamů patřících Stripchatu – webcam stránce pro dospělé. Databáze obsahovala 65 milionů uživatelských záznamů, které obsahovaly e-mailové adresy, IP adresy, množství „spropitného“, které uživatelé poskytli modelkám, časový údaj o tom, kdy byl účet vytvořen, a poslední platební aktivitu. Djačenko také našel další databázi obsahující asi 421 000 záznamů o modelkách této platformy, včetně uživatelských jmen, pohlaví, ID, nabídek a cen spropitného, stavu živého účtu a „strip-skóre“. Max Bennet ze Stripchatu sdělil Threatpostu e-mailem, že: „Byly odhaleny informace o 134 milionech uskutečněných transakcí, nicméně nedošlo k úniku informací týkajících se platebních údajů. Nakonec byly (odhaleny) informace o nejméně 719 000 chatových zprávách. Žádný obsah soukromých zpráv však odhalen nebyl.“ Djačenko uvedl, že odhalení může představovat riziko jak pro diváky Stripchatu, tak pro modelky.

Nechráněný server přepravní společnosti a 200 GB dat bez šifrování

Tým Safety Detectives pod vedením výzkumníka Sena objevil zranitelnost serveru Elastic při rutinní kontrole IP adres na konkrétních portech. Odhalený server obsahoval logy API pro Bykea – společnost zabývající se přepravou, logistikou a platbami na dobírku se sídlem v pákistánském Karáčí. Výzkumníci zjistili, že společnost Bykea veřejně odhalila všechny informace o svém produkčním serveru bez ochrany heslem nebo šifrováním a umožnila přístup k více než 200 GB dat obsahujících více než 400 milionů záznamů. Data obsahovala celá jména lidí, jejich polohu a další osobní údaje, které mohli hackeři potenciálně využít ke způsobení finančních škod a škod na pověsti. Generální ředitel společnosti Bykea, Muneeb Maayr, popsal kybernetický útok jako „nic neobvyklého vzhledem k tomu, že Bykea je technologická firma založená na mobilitě“. Není jasné, zda toto nejnovější narušení souvisí s hackerským útokem, který společnost utrpěla dříve a při kterém útočníci údajně smazali celou databázi zákazníků společnosti.

Správa sociálních médií nebyla správná, aneb 214 milionů údajů na pospas

Výzkumníci z organizace Safety Detectives pod vedením Anuraga Sena objevili server patřící společnosti Socialarks, která se zabývá přeshraniční správou sociálních médií, na němž se nacházely vyřazené profily více než 214 milionů uživatelů sociálních médií, které byly získány z Facebooku, Instagramu a LinkedIn. Databáze obsahovala více než 408 GB dat a více než 318 milionů záznamů. Šlo jmenovitě o 11 651 162 profilů uživatelů Instagramu, 66 117 839 profilů uživatelů sítě LinkedIn, 81 551 567 profilů uživatelů Facebooku a dalších 55 300 000 profilů na Facebooku bylo souhrnně odstraněno během několika hodin poté, co bezpečnostní tým poprvé objevil server a jeho zranitelnost. Vzhledem tak obrovskému množství dat bylo podle Safety Detectives pro tým náročné odhalit plný rozsah potenciálních způsobených škod. Ze zkoumaných dat však výzkumníci mohli zjistit celá jména lidí, zemi bydliště, místo práce, pozici, údaje o předplatitelích a kontaktní informace a přímé odkazy na profily.

Velký únik velké sociální sítě

Bezpečnostní výzkumník Alon Gal objevil uniklou databázi patřící společnosti Facebook, která obsahovala 533 milionů účtů. Záznamy obsahují osobní údaje uživatelů Facebooku ze 106 zemí, včetně více než 32 milionů záznamů o uživatelích v USA, 11 milionů o uživatelích ve Velké Británii a šest milionů o uživatelích v Indii, v databází jsou údaje také 1,5 milionu českých uživatelů. Server Insider prověřil vzorek uniklých údajů a několik záznamů ověřil porovnáním telefonních čísel známých uživatelů Facebooku s ID uvedenými v souboru údajů. Insider také potvrdil záznamy testováním e-mailových adres ze souboru dat ve funkci obnovení hesla na Facebooku, kterou lze použít k částečnému odhalení telefonního čísla uživatele. Podle Gala by „databáze takové velikosti obsahující soukromé informace, jako jsou telefonní čísla velkého množství uživatelů Facebooku, jistě vedla k tomu, že by útočníci využili těchto údajů k provádění útoků sociálního inženýrství [nebo] pokusů o hackerské útoky“. Ve veřejném prohlášení společnost uvedla, že únik byl způsoben hromadným scrapingem profilů pomocí velkého souboru telefonních čísel spojených s těmito profily a nikoli hackerským útokem na platformu: „V důsledku opatření, která jsme podnikli, jsme přesvědčeni, že konkrétní problém, který umožnil v roce 2019 sesbírat tato data, již neexistuje,“ uvedl v prohlášení Mike Clark, ředitel pro řízení produktů společnosti Facebook. Brzy poté, co se objevily zprávy o údajném úniku údajů, začal

Brazilská databáze 223 milionů údajů volně k odběru

V lednu byl zjištěn největší únik osobních údajů v historii Brazílie. Soubory dat objevila společnost PSafe a následně o nich informoval Tecnoblog. Databáze obsahovaly jména, jedinečné daňové identifikátory, obrázky obličejů, adresy, telefonní čísla, e-mail, kreditní skóre, plat a další údaje. Údaje obsahují také osobní údaje několika milionů zesnulých osob. Kromě toho bylo k dispozici 104 milionů záznamů o vozidlech. Tyto informace podle organizace Open Democracy obvykle používají úvěrové skórovací kanceláře, což vedlo výzkumníky k podezření, že únik mohl pocházet

únor 2022 | www.rmol.cz

33


Reseller Magazine TÉMA ČÍSLA | INCIDENTY ROKU 2021

incident vyšetřovat regulační orgán EU pro údaje, irská komise pro ochranu údajů (DPC). Facebook tedy přisuzuje tento „únik dat“ scrapingu – shromažďování veřejných informací z internetových stránek. V tomto případě útočníci použili slabinu funkce „Import kontaktů“ k hromadnému nahrání soukromých telefonních čísel a následnému spárování přidružených veřejných informací, které nástroj vrátil. To umožnilo aktérům vytvořit rozsáhlý seznam uživatelů Facebooku, včetně jejich telefonních čísel a veřejně dostupných informací. Bezpečnostní komunita však není s reakcí Facebooku příliš spokojená. Alon Gal incident označil jako „absolutní nedbalost“ v oblasti ochrany dat uživatelů.

Zasažená společnost se podle všeho vypořádala s únikem bez nutnosti platit vyděračům výkupné. Po úniku dat nedošlo k narušení obchodní činnosti společnosti ADATA a postižená zařízení byla obnovena. „Společnost úspěšně pozastavila činnost postižených systémů, jakmile byl útok zjištěn, a bylo vynaloženo veškeré následující nezbytné úsilí na obnovu a modernizaci souvisejících systémů IT zabezpečení,“ uvedla ADATA.

A další sociální síť, podle které je scraping v pořádku

Osobní údaje 700 milionů uživatelů sítě LinkedIn, tedy téměř 93 % všech, kteří profesní sociální síť používají, byly na prodej online. Zdálo se, že údaje jsou aktuální. Vzorky totiž pocházely z let 2020 a 2021. Ačkoli údaje neobsahovaly přihlašovací údaje ani finanční informace, obsahovaly osobní údaje, které by mohly být použity k převzetí něčí identity včetně celých jmen, telefonního čísla, adresy, e-mailové adresy, záznamu o zeměpisné poloze, uživatelského jména a adresy URL profilů LinkedIn, osobní a profesní zkušenosti a zázemí, pohlaví a dalších účtů a uživatelských jmen na sociálních sítích. Ve vyjádření pro Fortune to mluvčí LinkedIn zpochybnil únik: „Prošetřili jsme to a nic nenasvědčuje tomu, že by šlo o nové údaje nebo že by šlo o údaje z let 2020 a 2021. Současné šetření společnosti LinkedIn ukazuje, že telefonní číslo, pohlaví, odvozený plat a fyzická adresa v tomto souboru dat nepocházejí od společnosti LinkedIn.“

ADATA přišla o data

O data přišla také technologická společnost ADATA. Gang operující s ransomwarem Ragnar Locker zveřejnil odkazy ke stažení více než 700 GB archivovaných dat ukradených tchajwanskému výrobci operačních pamětí a úložných čipů ADATA. Sada 13 archivů, které údajně obsahují citlivé soubory společnosti ADATA, byla krátce dostupná na veřejném cloudovém úložišti. Útočníci, kteří za únikem stojí, zveřejnil na svých stránkách odkazy ke stažení nové sady firemních dokumentů společnosti ADATA a varovali zájemce, že odkazy dlouho nevydrží, protože služba MEGA storage, kde se gang rozhodl umístit nelegálně získaná data, zareagovala, zrušila účet kyberzločinců a zamezila jim přístup ke všem souborům, které veřejně sdíleli.

únor 2022 | www.rmol.cz

34


Reseller Magazine TÉMA ČÍSLA | INCIDENTY ROKU 2021

Aktér hrozby uvedl, že k získání údajů použil stejnou metodu, jaká byla použita při dubnové infiltraci, při níž byly rovněž prodány údaje 500 milionů uživatelů LinkedInu na internetu. Společnost vydala prohlášení, ve kterém uvedla, že data nebyla výsledkem útoku, ale že aktér hrozeb vytáhl ta, která byla ve velkém měřítku veřejně dostupná: „Naše týmy prošetřily soubor údajných dat společnosti LinkedIn, která byla zveřejněna k prodeji,“ uvedla společnost. „Chceme jasně říci, že nejde o únik dat a že nebyla odhalena žádná soukromá data členů sítě LinkedIn. Naším prvotním šetřením bylo zjištěno, že tato data byla ‚vyškrabána‘ ze sítě LinkedIn a dalších různých webových stránek a zahrnují stejná data, o kterých jsme informovali na začátku tohoto roku v naší aktualizaci o scrapingu dat z dubna 2021. Když se někdo pokusí získat údaje členů a použít je k účelům, se kterými LinkedIn a naši členové nesouhlasili, snažíme se ho zastavit a hnát k odpovědnosti.“

z průkazů totožnosti a osobní údaje 44 argentinských celebrit, včetně prezidenta země Alberta Fernándeze a fotbalistů Lionela Messiho a Sergia Aguera. Následně útočník zveřejnil na známém hackerském fóru také inzerát, v němž nabízel vyhledání osobních údajů jakéhokoli argentinského občana. Argentinská vláda po mediálním tlaku potvrdila narušení bezpečnosti. V prohlášení ministerstvo vnitra uvedlo, že jeho bezpečnostní tým zjistil, že účet VPN přidělený ministerstvu zdravotnictví někdo použil k dotazu do databáze RENAPER na 19 fotografií „přesně v okamžiku, kdy byly zveřejněny na sociální síti Twitter“. Následně však ministerstvo popřelo, že by došlo k narušení nebo úniku dat z databáze RENAPER. Útočník však novinářům nabídl ukázku informací, k nimž má nyní přístup – ta zahrnují celá jména, adresy bydliště, data narození, informace o pohlaví, data vydání a platnosti občanských průkazů, identifikační kódy práce, čísla občanských průkazů a vládní fotografie.

Analytická společnost vystavila ohrožení pět miliard záznamů

Kolosální únik herní platformy

Podle společnosti Comparitech objevil Djačenko masivní databázi více než pět miliard záznamů, shromážděných z předchozích datových incidentů, vystavenou na webu bez hesla nebo jiného ověření, které by bylo nutné pro přístup k ní. Databázi uchovávala analytická společnost Cognyte, která data ukládala v rámci své služby kybernetického zpravodajství, jež slouží k upozorňování zákazníků na odhalení dat třetích stran. Djačenko upozornil společnost Cognyte, která databázi zabezpečila o tři dny později. „Díky informacím, které poskytl bezpečnostní výzkumník Vladimir Bob Djačenko, mohla společnost Cognyte rychle reagovat na potenciální odhalení a zablokovat je. Oceňujeme takový zodpovědný a konstruktivní přístup, který pomáhá zvyšovat povědomí a přimět společnosti a organizace k zavedení bezpečnostních opatření a lepší ochraně svých dat,“ uvedla společnost Cognyte v prohlášení pro Comparitech. Databáze uložená na clusteru Elasticsearch byla vystavena po dobu čtyř dnů a obsahovala 5 085 132 102 záznamů. Ne všechny úniky dat zahrnovaly hesla, nicméně přesné procento záznamů, které hesla obsahovaly, se nepodařilo společnosti Comparitech určit.

Incident, během kterého uniklo 125 GB citlivých dat i kompletní zdrojový kód samotné služby, postihl oblíbenou streamovací platformu Twitch. Uniklé soubory nahrál neznámý útočník na server 4chan v podobě torrentu, kde se zpočátku spekulovalo o jejich autenticitě. Jejich legitimitu pak potvrdil zdroj magazínu Video Games Chronicles a posléze i samotní streameři. „Dnes pro vás máme mimořádně epický únik informací. Komunita kolem Twitche je nechutná toxická žumpa, takže abychom podpořili větší rozvrat a konkurenci v oblasti streamování, kompletně jsme je ponížili zveřejněním zdrojového kódu,“ uvedl ve svém prohlášení hacker. Kromě již zmíněného kompletního zdrojového kódu se do rukou veřejnosti dostalo nespočet dalších údajů. Například historie komentářů ohledně vývoje platformy sahající až do úplných začátků společnosti, proprietární vývojové kity, nepoužité grafické podklady či informace k dosud neoznámenému konkurentovi Steamu označovaného ve zprávě jako Vapor. A samozřejmě v neposlední řadě i nejvíce rezonující téma ohledně detailních výplatách streamerů od roku 2019 až do současnosti. Zástupci Twitche pak prozradili, že za samotnou chybu může změna při pravidelné konfiguraci serveru. I když Twitch do světa veřejně hlásá, že intenzivně pracuje na nápravě, aby k podobnému incidentu již nedošlo, mnoho odborníků zvedá varovný prst. Únik onoho zdrojového kódu je obrovský problém, který ostatní hackeři můžou využít k odhalení slabin v systému, a podniknout tak další útoky.

Problémy v Jižní Americe

S problémy se potýkala také argentinská vládní IT síť, ze které neznámý útočník ukradl údaje z občanských průkazů všech obyvatel země a které se následně pokoušel prodat na hackerských fóech. Útok byl zaměřený na RENAPER, což je zkratka pro Registro Nacional de las Personas, v překladu Národní registr osob. Účelem této agentury je vydávat všem občanům průkazy totožnosti. Údaje uchovává také v digitální podobě jako databázi přístupnou dalším vládním agenturám a funguje jako páteř pro většinu vládních dotazů na osobní údaje občanů. Útočník následně zveřejnil na Twitteru snímky fotografií

únor 2022 | www.rmol.cz

35


Reseller Magazine TÉMA ČÍSLA | HACKEŘI

MICHALA BENEŠOVSKÁ

HACKEŘI, JEJICH CÍLE, MOTIVACE A METODY Když je řeč o hackerech, existuje stále jaksi pokřivené kolektivní povědomí o tom, jak takový hacker vypadá. Tento obraz hackera – asociálního génia v mikině s kapucí, který trpí záští vůči celému lidstvu, a proto páchá zlotřilé skutky ze sklepního prostoru napěchovaného počítači, je však na hony vzdálený realitě. O kom je vlastně řeč, když se mluví o hackerech? Jaké jsou jejich motivace a cíle? A jsou všichni hackeři padouši?

Začněme u samotného významově zatíženého termínu „hacker“. V médiích, od odborníků, zkrátka všude se termín hacker vžil coby ekvivalent pro kybernetického zločince. Nicméně původně se jako hacker označoval každý, kdo se zajímal o technologie, analyzoval zařízení a software a měl o těchto záležitostech široké znalosti. K pochopení všech souvislostí těchto systémů byla zapotřebí kreativita, touha po vědomostech a sofistikovanost v oblasti IT – kriminální postranní úmysly prakticky neexistovaly, spíše naopak. Člověk, který měl hluboké povědomí o technologiích a uměl je využít, uměl je „hacknout“, byl vyhledávaným „poradcem“ a respektovaným odborníkem. Negativní konotace tohoto termínu přišla mnohem později. Teprve poté, co se stalo populárnějším ukládání a šíření citlivých dat na internetu a rozšířilo se propojování informačních systémů v domácnostech i ve světě podnikání, vzrostla také kyberkriminalita. Vedle hackerů, což byli v podstatě neškodní nadšenci, se o těch, kteří své dovednosti a znalosti zneužívali, referovalo jako o crackerech nebo script kiddies. Cracker je pak skutečný kyberzločinec – jeho cílem je způsobit škodu a obohatit se často pomocí „cracknutého systému“. Těmto lidem se přisuzovala nelegální činnost jako například vytváření a šíření pirátského softwaru, nabourávání se do cizích účtů a podobně. Script kiddies pak představují rostoucí hrozbu pro internet a jeho uživatele. Bezohledně používají více či méně škodlivé skripty, které často vytvořili jiní lidé, a sotva si uvědomují, jak fungují. A jejich motivy? Nuda, obecný zájem o danou problematiku a postoj „vyzkoušej to a uvidíš, co se stane, bez ohledu na následky“.

llywoodské verzi Divokého západu. Ve westernech totiž kovbojové „správňáci“ často zdobili své hlavy bílými klobouky, kdežto padouši nosili černé. White hat hacker (etický hacker): Hackeři s „dobrými úmysly“ pracují na zlepšení bezpečnosti a spolehlivosti produktů, jako jsou softwarové aplikace, operační systémy, chytré telefony nebo dokonce automobily a jiné dopravní prostředky (např. veřejná doprava). Je pravděpodobné, že prakticky neexistuje IT produkt, k jehož zabezpečení by hackeři nepřispěli – ať už za úplatu, nebo zkrátka jen tak – přece jen to jsou „správňáci“. Do této kategorie spadají white hat hackeři neboli „etičtí hackeři“. Ti svůj talent a rozsáhlé znalosti IT využívají tak, že se nechávají najímat společnostmi nebo soukromými osobami, aby prověřili jejich IT systémy na možné zranitelnosti. Zjišťují bezpečnostní mezery v sítích a softwaru, opravují chyby a přijímají opatření, která zajistí, aby jiní, někdy méně dobromyslní hackeři neměli šanci proniknout do systému bez povolení. Již několik let dokonce existují mezinárodně uznávané certifikáty, kterými mohou etičtí hackeři ověřit své znalosti a pozitivní morálku. Existují také kurzy, který může zájemce absolvovat, aby se stal etickým hackerem. Black hat hacker: Black hat hackeři jsou považováni za kriminální křídlo hackerů. Své schopnosti využívají k infikování systémů malwarem, aby nelegálně získali peníze nebo informace. Bez ohledu na to, zda jde o uživatelská jména a hesla, údaje o kreditních kartách, informace z firemních sítí nebo přístup do systémů: black hat hackeři dokážou tyto informace využít pro své „nekalé“ cíle a proměnit je v peníze nebo další výhody a statky. Útočníci, kteří špehují vlády, vládní agentury a společnosti v jiných zemích, tak činí také za odměnu od svého klienta. Není problém si na specializovaných fórech najmout black hat hackera.

Typy hackerů: white hat, black hat, grey hat

Při snaze definovat různé typy hackerů se dnes často používá metafora klobouků, která má svůj původ v ho-

únor 2022 | www.rmol.cz

36


Reseller Magazine TÉMA ČÍSLA | HACKEŘI

Grey hat hacker: Grey hat hackeři nechtějí svou činností nutně způsobit škodu, ale někdy používají nezákonné metody. Dotčené osoby nejsou před hackerským útokem nutně žádány o svolení. Případné zranitelnosti IT systémů jsou často otevřeně zveřejňovány na internetu, aniž by výrobce a osoby odpovědné za bezpečnost měly dostatek času na jejich opravu. Tím se uživatelé zranitelného produktu vystavují vyššímu riziku, protože informace mohou zneužít i jiní hackeři – zejména ti s nekalými úmysly. Hacktivisté: Často jsou motivováni politicky nebo mají při svém jednání na mysli obecné blaho, případně chtějí podpořit svobodu projevu. Přitom však často používají nezákonné metody, které způsobují škodu nezúčastněným osobám (např. WikiLeaks). Pravděpodobně nejznámější hacktivistickou skupinou jsou Anonymous. Kromě různých politicky motivovaných hackerských útoků jsou Anonymous známí svými útoky na poskytovatele dětské pornografie a zveřejněním uživatelských dat jakožto součást své strategie nemilosrdné spravedlnosti. Další „kloboučníci“: Dále existují podkategorie green hat, blue hat a red hat. Green hat hackeři jsou často ztotožňováni se script kiddie, s někým, kdo je poměrně neznalý, zkouší sám sebe a své schopnosti, což většinou vyústí ve vandalismus po síti, aniž by to měl skutečně v úmyslu. Blue hat hackeři jsou podobní jako white hat, alespoň podle definice Microsoftu (v souladu s tím se v minulosti dokonce konala konference o blue hat hackerech). Jiné zdroje je často považují za pomstychtivé hackery, kteří operují podobně jako black hat. Red hat jsou obecně považovány za mstitele hackerské scény –

dávají si pozor na zlotřilé black hats a často berou své pronásledování do vlastních rukou, aniž by zapojili orgány činné v trestním řízení.

Metody, které hackeři používají

Hackeři neustále zdokonalují své techniky a přístupy. Kyberzločinci a společnosti zabývající se IT bezpečností spolu vedou doslova závody ve zbrojení. V konečném důsledku nikdy nebude existovat úplná a totální ochrana proti stále sofistikovanějším metodám hackerů. Ať se bezpečnostní společnosti snaží, jak můžou, hackeři jsou zkrátka vždycky o krok napřed. Pojďme si připomenou některé nejznámější techniky, které hackeři používají. Mezi jejich nejznámější útočné techniky patří například: Backdoory: Backdoory neboli zadní vrátka označují alternativní přístup k softwarovému nebo hardwarovému systému, který jednoduše obchází zabezpečení přístupu. Tento druh přístupu může být implementován záměrně nebo instalován tajně. Trojské koně, červi, viry: Hackeři do operačního systému své oběti vpraví škodlivý software, který slouží například ke čtení, úpravě nebo mazání dat. Rootkity: Rootkit je softwarový balík navržený tak, aby zůstal v počítači skrytý a zároveň k němu umožňoval vzdálený přístup. Je velmi rozdílný oproti virům a podobným programům: umožňuje administrátorský přístup k systému – virus jej „infikuje“ a modifikuje data/ software, aby se mohl replikovat. Exploit: Exploit je systematický způsob infiltrace do IT systémů využitím zranitelností nebo bezpečnostních mezer v softwaru. Může jít jak o čistě teoretický popis

únor 2022 | www.rmol.cz

37


Reseller Magazine TÉMA ČÍSLA | HACKEŘI

zranitelnosti, tak o spustitelný nebo použitelný programový kód k okamžitému použití. Pro hackery jsou exploity klíčovými nástroji pro manipulaci. Keyloggery: Keylogger je hardware nebo software, který slouží k zaznamenávání, monitorování nebo rekonstrukci všeho, co uživatel zadává do počítače. Keyloggery jsou také často používány hackery k získání přístupu k důvěrným údajům, jako jsou hesla a kódy PIN. DDoS (DDoS): Při útoku DDoS je hlavním cílem přetížit síť. Pokud k tomu dojde, výkon webových stránek se může zpomalit nebo dokonce zcela selhat a procesy závislé na síti mohou být omezeny. Sociální inženýrství: Sociální inženýrství je přesně naplánovaná manipulace s lidmi za účelem získání informací. K tomuto účelu lze použít téměř jakýkoli způsob komunikace a technologie od telefonních hovorů, e-mailů a textových zpráv až po osobní rozhovory – možné je cokoli. Botnet: Hackeři využívají soubor počítačů nebo zařízení internetu věcí (IoT) připojených k síti, na kterých je nainstalován bot, aby využili výpočetní výkon, síťové připojení a data těchto systémů k dalším útokům. Pokročilé trvalé hrozby (Advanced Persistent Threats, APT): Pokročilá trvalá hrozba je široký pojem označující útočnou kampaň, při níž narušitel nebo tým narušitelů vytvoří nezákonnou, dlouhodobou přítomnost v síti s cílem vytěžit vysoce citlivá data. Ransomware: Nejpopulárnější typ útoku posledních let. Útočníci zašifrují data a znepřístupní je napadenému subjektu a za jejich odšifrování požadují výkupné. Odborníci doporučují neplatit výkupné, ale ukazuje se, že výkupné ochotně platí i velké společnosti. Zaplacení výkupného však není zárukou navrácení dat.

lety byla situace jiná. Hackerské legendy, které si zde přiblížíme, by se spíš z větší části daly ve světle toho, co jsme si vysvětlili výše, označit jako green hat hackeři nebo script kiddies. Podívejte se na nejznámější hackery historie a jejich činy. Kevin Mitnick: „Nejslavnější hacker světa“ přitáhl mezinárodní pozornost svými hackerskými aktivitami proti 40 největším světovým společnostem. Nyní působí jako konzultant v oblasti IT bezpečnosti. Adrian Lamo: Za svůj relativně krátký život se podílel na zatčení whistleblowerky Chelsea Manningové a poté, co na začátku roku 2000 získal neoprávněný přístup k počítačům v denících The New York Times, Yahoo a Microsoft, byl odsouzen ke dvěma letům podmíněně s půlročním domácím vězením. Kevin Poulsen: „Dark Dante“ se úspěšně naboural do informačního systému Pentagonu tím, že uhodl hesla, a ukradl vysoce důvěrné dokumenty. Později se stal investigativním novinářem (Wired). Albert Gonzalez: Jeden z nejznámějších zlodějů údajů o kreditních kartách v historii hackerů, zejména v případě hackerských útoků na Heartland a TJX, byl odsouzen na 20 let do federálního vězení. Gary McKinnon: Rodák ze Skotska, „UFO hacker“, se naboural do Pentagonu a sítí NASA, americké armády, námořnictva a letectva. Michael Calce: Původem kanadský hacker zahájil svou hackerskou kariéru v devíti letech, kdy se naboural do služby AOL, aby si prodloužil 30denní bezplatnou zkušební dobu. Říkal si „MafiaBoy“ zasadil se o několik DDoS útoků proti významným společnostem. Hector Xavier Monsegur: Proslavil se pod pseudonymem „Sabu“ a léta pracoval pro hackerské skupiny Anonymous a LulzSec, pro které se údajně v roce 2011 naboural do společnosti Sony a ukradl data zákazníků. Nyní však patří k white hats a chrání své klienty před dalšími kybernetickými útoky.

Nejznámější hackeři světa

Zatímco dnes dominují světu hackerů anonymní „zaměstnanci“ obrovských hackerských skupin, před pár

únor 2022 | www.rmol.cz

38


Reseller Magazine TÉMA ČÍSLA | HACKEŘI

Julian Assange: Australan Assange se naboural do amerických vysoce zabezpečených sítí a spolu se svým týmem využil svou platformu WikiLeaks ke zveřejnění citlivých údajů. Pokud bude vydán do USA, hrozí mu podle zákona o špionáži až 175 let vězení. S hackery-solitéry se dnes většinou nesetkáme a jejich případné akce zůstávají ve stínu komplexním akcím velkých profesionálních skupin, které se zaměřují na vysoce profilované cíle.

(nebo Wabbit) vyvinut v roce 1974. Měl škodlivý záměr a dokázal se duplikovat. Jakmile se dostal do počítače, vytvořil několik svých kopií, čímž výrazně snížil výkon systému, a nakonec se počítač zhroutil. Rychlost replikace dala viru jeho jméno. Počítačové viry se v dobách před-internetových šířily zejména pomocí přenosných médií – diskety byly významným přenašečem, ale opravdu nebezpečné hrozby, které mohou mít závažné následky se objevily až s rostoucím významem technologií v kritických provozech. Za výchozí bod pro diskusi o bezpečnosti internetu věcí mezi širokou veřejností se považuje Stuxnet. Malware Stuxnet se objevil v červnu 2010 poté, co byl distribuován prostřednictvím USB flash disku. Následovaly další případy digitálních sabotážních útoků na průmyslové závody, které způsobily obrovské finanční škody. Patří sem i útok na vysokou pec německé ocelárny v roce 2014, který začal zdánlivě neškodnými phishingovými e-maily. Největší mediální pozornost si však vysloužily především útoky, v nichž hrála klíčovou roli krádež dat a dodnes představují nejčastější typ moderní kybernetické hrozby.

Nechvalně proslulé „hacky“ historie

Dnešní hrozby mají mnoho podob a forem, ale co je vlastně počítačový virus, který dal vzniknout dnešním kybernetickým hrozbám? Poprvé se touto myšlenkou zabýval matematik John von Neumann v sérii přednášek na konci 40. let 20. století a v článku Theory of SelfReproducing Automata (Teorie samoreprodukujících se automatů) publikovaném v roce 1966. Článek byl vlastně myšlenkovým experimentem, který předpokládal, že by bylo možné, aby „mechanický“ organismus – například kus počítačového kódu – poškozoval stroje, kopíroval se a infikoval nové hostitele, podobně jako biologický virus. Program Creeper je často považován za první virus a vytvořil jej v roce 1971 Bob Thomas z BBN. Creeper byl ve skutečnosti navržen jako bezpečnostní test, který měl zjistit, zda je možné vytvořit samoreplikující se program. Tak nějak se to podařilo. S každým novým infikovaným pevným diskem se Creeper snažil odstranit z předchozího hostitele. Creeper neměl žádné škodlivé úmysly a zobrazoval pouze jednoduchou zprávu: „Jsem Creeper. Chyťte mě, pokud to dokážete!“ Viry ale začaly představovat reálnou hrozbu o pár let později – podle serveru InfoCarnivore byl virus Rabbit

Sony Playstation Network

V dubnu 2011 přestaly mnoha majitelům Playstationu po celém světě fungovat služby. Důvodem byl kybernetický útok na portál digitální služby PlayStation Network (PSN). Kromě toho, že byla síť PSN téměř na čtyři týdny vyřazena z provozu, byla při kybernetickém útoku odcizena také data (informace o kreditních kartách a osobní údaje) přibližně 77 milionů předplatitelů sítě PSN. Šlo o největší narušení bezpečnosti, jaké kdy hráče na konzolích postihlo, a o událost, která měla pro PlayStation obrovské následky – jak z krátkodobého hlediska

únor 2022 | www.rmol.cz

39


Reseller Magazine TÉMA ČÍSLA | HACKEŘI

pro uživatele, kteří zůstali několik týdnů bez přístupu k online službám, tak z dlouhodobého hlediska, kdy se společnost Sony snažila získat zpět důvěru zákazníků. Na začátku byla skupina Anonymous, zastřešující hacktivistickou skupinu, která bombardovala servery společnosti Sony distribuovanými útoky DDoS. Anonymous vadily „naprosto neodpustitelné“ právní kroky společnosti Sony proti jailbreaku pro PS3, za kterým stál George „geohot“ Hotz. V očích Anonymous byly informace, které Geohot objevil – jak spouštět pirátské hry, jak spouštět homebrew software – nyní veřejně dostupné, a pokud něco, Hotz prokázal společnosti Sony laskavost tím, že odhalil vlastní mezeru v systému. Skupina nakonec své útoky zastavila, protože uznala, že škodí pouze koncovým uživatelům společnosti Sony: hráčům. O několik týdnů později, 19. dubna 2011, však byla síť PSN napadena znovu. Uplynuly dva dny a pak společnost Sony sama v tichosti stáhla síť PSN z provozu. Byl to první den výpadku sítě PSN. Síť byla znovu spuštěna až 14. května, tedy za další tři týdny. Společnost Sony přiznala, že došlo k „vnějšímu narušení“, ale nebylo vydáno žádné varování, že by osobní údaje kohokoli byly ohroženy. Tuto zprávu společnost Sony potvrdila až za čtyři dny. Bylo to 26. dubna večer, kdy společnost konečně oznámila, že osobní údaje milionů lidí byly ohroženy. To znamenalo jména uživatelů, jejich domácí adresy, e-mailové adresy, data narození, hesla k síti PSN a uživatelská jména. Ohroženy byly také údaje z profilu PSN, historie nákupů a fakturační adresa a odpovědi na bezpečnostní otázky. Podle všeho nebyly ukradené údaje zneužity.

Výpis dat o velikosti 9,7 gigabajtu byl zveřejněn na dark webu. Údaje zahrnovaly také popis toho, co uživatelé hledali. Tento hack měl nepříjemnou dohru – v několika případech způsobil velké problémy v osobním životě uživatelů, přičemž mělo dojít v souvislosti s „odhalením“ i k sebevraždám. Údajně za tím stála hackerská skupina s názvem Impact Team.

Mt. Gox

Mt. Gox byla tokijská burza kryptoměn, která fungovala v letech 2010 až 2014. Na svém vrcholu byla zodpovědná za více než 70 % transakcí s bitcoiny. Díky svému významnému postavení na kryptoměnové scéně se stala terčem hackerů a během let, kdy Mt. Gox fungovala, se několikrát potýkala s bezpečnostními problémy. V roce 2011 hackeři použili k převodu bitcoinů ukradené přihlašovací údaje. V témže roce nedostatky v síťových protokolech vedly ke „ztrátě“ několika tisíc bitcoinů. Fatální ránu utrpěla burza v únoru 2014. Na začátku února 2014 burza pozastavila výběry poté, co tvrdila, že zjistila podezřelou aktivitu ve svých digitálních peněženkách. Společnost zjistila, že „přišla“ o stovky tisíc bitcoinů. Zprávy o počtu ztracených mincí se pohybovaly od 650 000 do 850 000. I když se jí později podařilo najít 200 000 bitcoinů, chybějící kryptoměna hluboce destabilizovala trh. Hodnota bitcoinů se odhadovala na stovky milionů, což společnost Mt. Gox přivedlo do platební neschopnosti. U tokijského okresního soudu podala návrh na konkurz a v dubnu 2014 jí byla nařízena likvidace.

Existuje před hackery obrana?

Hackeři, hacktivisté, kybernetičtí zločinci – ti všichni jsou schopni napadnout jakýkoli cíl v oblasti informačních technologií, a proto představují riziko prakticky pro kohokoliv. Stále znovu a znovu dochází ke krádežím údajů o účtech a kreditních kartách prostřednictvím phishingu nebo důmyslného sociálního inženýrství. Aby se společnosti ubránily, musejí věnovat této oblasti pozornost – jednoduchý antivirový software a pravidelné aktualizace jsou v podnikovém prostředí samozřejmě nedostatečné. Důležité je zajistit vzdělávání, například školení pro zvýšení povědomí všech zaměstnanců. Také oddělení IT musí být v obraze, musí znát aktuální situaci v oblasti hrozeb a především vědět o metodách, jak těmto hrozbám čelit. Pečlivý audit, monitoring, analýza rizik a přístup založený na principu zero-trust obecně pomáhají firmám chránit se účinně před kybernetickými útoky. Je také vhodné spolupracovat s profesionálním poskytovatelem bezpečnostních řešení, aby bylo možné rychle a spolehlivě blokovat útoky malwaru, phishingové e-maily a DDoS útoky. Je však zásadní si uvědomit, že 100% ochrana před útokem hackerů neexistuje.

Adobe hack

V polovině září 2013 napadli kyberzločinci softwarovou společnost Adobe. Ukradli přibližně 38 milionů záznamů o zákaznících společnosti Adobe, včetně informací o kreditních kartách téměř tří milionů registrovaných zákazníků. Kdo za útokem stál nebylo objasněno. Útok na Adobe byl dokladem toho, že i technologická společnost se může stát cílem kybernetických zločinců.

Největší únik dat všech dob

Pravděpodobně největší únik dat v historii se odehrál v letech 2013 a 2014, kdy byly ukradeny údaje ( jména, e-mailové adresy, telefonní čísla, bezpečnostní otázky a odpovědi) více než miliardy uživatelů Yahoo. Způsobená škoda byla odhadnuta na 350 milionů dolarů. Analytici mají podezření, že za hackerským útokem stál pravděpodobně státem sponzorovaný zločinecký gang.

Ashley Madison

Po hackerském útoku na webovou stránku pro mimomanželské vztahy Ashley Madison byly v roce 2015 zveřejněny adresy, čísla kreditních karet a sexuální preference přibližně 40 milionů uživatelů. Hackeři, kteří ukradli citlivé informace o uživatelích stránky, splnili svou hrozbu a zveřejnili je na internetu.

únor 2022 | www.rmol.cz

40


Reseller Magazine TÉMA ČÍSLA | HACKERSKÉ SKUPINY

MICHALA BENEŠOVSKÁ

STÁTEM SPONZOROVANÉ HACKERSKÉ SKUPINY Vzhledem k tomu, že konvenční konflikty mezi velmocemi odradila hrozba zaručeného jaderného holokaustu, jejich místo na globální scéně pomalu zaujímá kybernetická válka. Nyní se do centra pozornosti dostávají některé skupiny státem sponzorovaných aktérů hrozeb.

Kybernetické špionáže, sabotáže a útoky s cílem ukrást citlivá data a ochromit infrastrukturu a obranné systémy protivníka. Tak vypadají státem sponzorované hackerské operace, které jsou v současné době považovány za největší hrozbu pro vládní instituce i organizace. Útoky státem sponzorovaných aktérů však nejsou vedeny výhradně proti serverům v zaprášených vládních kancelářích, jaderných zařízeních a vojenských základnách. Disidenti, političtí oponenti a neziskové organizace, stejně jako soukromé společnosti, mezi jejichž klienty patří i veřejné instituce, jsou s největší pravděpodobností na seznamu cílů státem podporovaných hackerských skupin. Pojďme se podívat blíže na hackerské skupiny, které odborníci považují za ty nejnebezpečnější.

Cozy Bear (nezaměňovat s Fancy Bear, Venomous Bear nebo Voodoo Bear) je jméno, které je všeobecně známé jak mezi bezpečnostními experty, tak v médiích. Čím je skupina Cozy Bear výjimečná? Traduje se, že je to právě tato skupina, která sehrála klíčovou roli v ruských pokusech o ovlivnění amerických prezidentských voleb v roce 2016. Od svého předpokládaného vzniku v roce 2008 se skupina zaměřila na mnoho organizací, včetně vlád, think-tanků, telekomunikačních společností, energetických firem, a dokonce i firem zabývajících se kybernetickou bezpečností, a to podle vzorců, které pravděpodobně ukazují na metody činnosti používané především státními bezpečnostními službami. Koneckonců Cozy Bear je jednou ze dvou státem sponzorovaných hackerských skupin, o nichž se výzkumníci již dlouho domnívají, že jsou napojeny na GRU, hlavní ruskou vojenskou zpravodajskou službu. Pokud jsou podezření odborníků správná, může se Cozy Bear ukázat jako vůbec ta nejnebezpečnější státem sponzorovaná hackerská skupina, která je momentálně aktivní. Druhým (údajným) masivním zásahem této skupiny byl útok na společnost FireEye, což je přední bezpečnostní firma, která mezi své klienty počítá řadu amerických federálních úřadů a větší část seznamu Forbes Global 2000. V prosinci 2020 tato bezpečnostní firma přiznala, že byla napadena neznámými útočníky, přičemž jí byla odcizena její proprietární sada nástrojů pro simulaci útoků. Oficiálně se společnost FireEye stále nevyjádřila k tomu, kdo za útokem stojí. Zdroje však uvádějí, že šlo o hackerskou organizaci podporovanou Ruskem, konkrétně Cozy Bear. Dopad útoku na FireEye jasně ukázal, že státem sponzorovaní útočníci, pokud mají dostatek času a prostředků, mohou proniknout do jakékoli organizace, dokonce i do těch, které se dříve považovaly za nenapadnutelné.

Jak je to s těmi názvy?

Státem sponzorované hackerské skupiny bezpečnostní výzkumníci obecně označují jako pokročilé trvalé hrozby (APT). Některé společnosti jim jednoduše přidělí číslo. Jiné mají různé konvence pojmenování a označují skupiny podporované různými státy jako různá zvířata, např. „vizitkou“ Íránu je kotě. V důsledku toho může mít jedna skupina aktérů hrozeb několik přezdívek: například společnost FireEye nazývá skupinu Cozy Bear jako APT29, zatímco jiné společnosti označují tuto skupinu jako Cozy Bear, CozyDuke nebo The Dukes. Pojďme se podívat blíže na ty nejnebezpečnější medvědy, draky a koťata na světě.

Cozy Bear (APT29)

Sponzor: Rusko Aktivní od: 2008 Nejznámější akce: Útok na Pentagon v roce 2015, hack FireEye (údajně), hack SolarWinds (údajně), krádež dat vakcíny proti covidu-19

únor 2022 | www.rmol.cz

41


Reseller Magazine TÉMA ČÍSLA | HACKERSKÉ SKUPINY

Lazarus je spojována s některými z nejznámějších kybernetických útoků posledních let, včetně nechvalně proslulého ransomwarového útoku WannaCry v roce 2017, který infikoval více než 300 000 zařízení po celém světě a vynesl zločineckému severokorejskému režimu neskutečné částky na výkupném. Od založení v roce 2010 jsou kybernetické útoky skupiny Lazarus stále sofistikovanější a ničivější, většinou se zaměřují na finanční instituce, jako jsou banky a fintech společnosti. Podle bezpečnostních expertů je státem sponzorovaná skupina řízena podobně jako špionážní operace, kdy v průběhu času pečlivě infiltruje cíle, učí se zákoutí systémů, které kompromituje, a udeří, když to oběti nejméně očekávají. Poslední rozsáhlý zásah skupiny zahrnoval útoky na farmaceutickou společnost a vládní ministerstvo zdravotnictví s cílem ukrást údaje o vakcíně proti covidu-19. Odborníci společnosti Kaspersky předpokládají, že hackeři ukradli data farmaceutické firmě nasazením malwaru Bookcode při útoku na dodavatelský řetězec prostřednictvím jiné společnosti, zatímco servery ministerstva byly kompromitovány instalací wAgentu, sofistikovaného bezsouborového malwaru, který načítá další škodlivé zátěže ze vzdáleného serveru. Tato vyspělá úroveň vede odborníky k domněnce, že severokorejská hackerská skupina se bude nadále vyvíjet a v následujících letech bude představovat daleko větší hrozbu.

Krátce po hackerském útoku společnosti FireEye se objevila zpráva, že cílem kybernetického útoku se stal texaský IT gigant SolarWinds. Zdá se, že útočníci pronikli do systémů SolarWinds a do aktualizace softwarového systému Orion vložili škodlivý kód, který se rozšířil do více než poloviny z 33 000 klientů SolarWinds, včetně několika amerických vládních úřadů (mimo jiné ministerstva financí, obchodu a vnitřní bezpečnosti). Daleko horší je, že narušení zůstalo několik měsíců neodhaleno a útočníci mohli exfiltrovat data v nejvyšších patrech americké vlády, včetně americké armády a Bílého domu. Podle deníku Washington Post byla jako hackerská skupina odpovědná za útok identifikována skupina Cozy Bear. Jeho dopad dokonce přiměl americkou agenturu pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA), aby o narušení vydala mimořádnou směrnici. Není pochyb o tom, že Cozy Bear je jednou z vůbec z nejnebezpečnějších státem sponzorovaných skupin posledních let.

Double Dragon (APT41)

Sponzor: Čína Aktivní od: 2012 Nejznámější akce: Masivní globální hackerská kampaň v roce 2020 Double Dragon alias Cicada je čínská státem sponzorovaná špionážní skupina, která se věnuje finančně motivované kybernetické kriminalitě za účelem osobního prospěchu. Aktivity skupiny byly vysledovány již v roce 2012 a zahrnovaly špionážní operace proti 14 různým zemím, včetně USA a Spojeného království. Od doby, kdy se skupina Double Dragon dostala do hledáčku bezpečnostních expertů, byla pozorována při provádění široké škály operací. Patří mezi ně útoky na dodavatelský řetězec a exfiltrace dat, stejně jako vývoj a používání vlastních sofistikovaných nástrojů. Vysoce sofistikované techniky cílení, a zvláště ofenzivní metody činnosti skupiny ji odlišují od ostatních státem sponzorovaných skupin a činí ji opravdu závažnou hrozbou. Kromě přímých útoků na vládní instituce se Double Dragon zaměřuje také na soukromé společnosti v oblasti cestovního ruchu a telekomunikací s cílem získat přístup k údajům, které může využít pro sledovací operace. Skupina například ukradne informace o rezervacích, záznamy dat o hovorech a textové zprávy, aby mohla

Lazarus Group (APT38)

Sponzor: Severní Korea Aktivní od: 2010 Nejznámější akce: Útok WannaCry, krádež dat vakcíny proti covidu-19 Skupina Lazarus, známá také jako Zinc, Hidden Cobra a jediný prosperující podnik Severní Koreje, je známá hackerská skupina podporovaná režimem v Pchjongjangu. Severní Korea do svých kybernetických schopností investuje značné prostředky a je to vidět. Skupina

únor 2022 | www.rmol.cz

42


Reseller Magazine TÉMA ČÍSLA | HACKERSKÉ SKUPINY

sledovat vysoce postavené zahraniční vládní představitele i disidenty. Špionáž však není jedinou silnou stránkou skupiny. Podle FireEye Double Dragon „provádí také explicitně finančně motivovanou činnost, která zahrnovala použití nástrojů, které se jinak používají výhradně v kampaních podporujících státní zájmy“. Jinými slovy, skupina používá špičkové špionážní nástroje k tomu, aby pro sebe kradla peníze „mimo svou běžnou práci“. V roce 2020 byla skupina Double Dragon jednou z nejaktivnějších hackerských skupin, která se pokoušela zneužívat zranitelnosti v hardwaru a také se nadále zaměřovala na vládní instituce v mnoha zemích a společnosti napříč odvětvími. Právě přístup skupiny „kvantita nad kvalitou“ by se mohl stát osudnou chybou. Navíc v září 2020 USA identifikovaly a obvinily pět členů skupiny v případu, který byl součástí rozsáhlejšího amerického zásahu proti čínským kyberšpionážním akcím. To sice neznamená, že rejdy Double Dragon skončily, ale skupinu to nepochybně ovlivnilo.

Podle společnosti CrowdStrike Fancy Bear „věnoval značný čas vývoji svého primárního implantátu známého jako XAgent a využívání vlastních nástrojů a dropperů, jako jsou X-Tunnel, WinIDS, Foozer a DownRange“. A podle výsledků se zdá, že jejich implantát je poměrně účinný. V roce 2020 skupina údajně provedla desítky kybernetických útoků proti několika federálním agenturám USA. Ačkoli se zdá, že je méně úspěšná než její „kolegové“ z Cozy Bear, zůstává Fancy Bear stálým trnem v oku mnoha firmám zabývajícím se kybernetickou bezpečností a vládním institucím po celém světě.

Helix Kitten (APT34)

Sponzor: Írán Aktivní od: 2007 Nejznámější akce: Útoky na australský parlament v roce 2019 Na rozdíl od ostatních zemí na tomto seznamu se zdá, že Írán stále častěji využívá k útočným operacím režimu smluvní hackery. Takoví „externisté“ mohou pocházet z různých zemí a prostředí a mohou, ale nemusejí být „pravověrnými“ přívrženci režimu, pro který pracují. Společnost Helix Kitten (známá také jako OilRig a APT34) je však podezřelá, že je jednou z mála skupin specializovaných místních operátorů pracujících ve prospěch íránské vlády. Bezpečnostní experti se domnívají, že skupina provádí většinu svých operací na Blízkém východě a zaměřuje se na finanční, energetický, chemický, telekomunikační a další průmysl a také na vládní instituce v zemích, které Írán považuje za konkurenty své regionální dominance, jako jsou Saúdská Arábie a Spojené arabské emiráty. Využití komunikační infrastruktury v Íránu, stejně jako načasování a soulad s národními zájmy íránského režimu vedou odborníky také k odhadu, že Helix Kitten není skupinou nezávislých pracovníků z celého světa. Zdá se však, že stejně jako skupina Double Dragon provozuje projekty „bokem“, a to tak, že zahajuje nezávislé kampaně kybernetické kriminality s využitím sad nástrojů pro útoky poskytnuté jejím „zaměstnavatelem“. V dubnu 2019 dostala skupina Helix Kitten velkou ránu po sérii úniků na Telegramu, které odhalily jména, nástroje a aktivity hackerské skupiny. V úniku bylo veřejně jmenováno deset osob ze skupiny Helix Kitten, přičemž tři z nich byly zaměstnány na íránském ministerstvu zpravodajských služeb a ostatní pracovaly v íránské kyberbezpečnostní společnosti Rahacrop. To bylo považováno za zlom v činnosti této nechvalně proslulé skupiny, jejíž činnost byla zřejmě do konce roku ukončena. Zdá se však, že zvěsti o smrti Helix Kitten byly přehnané, protože skupina zřejmě pokračovala ve svých útocích i po fatálním odhalení a působila spoušť na Blízkém východě a v jižní Asii. Zdroj: Cybernews.com

Fancy Bear (APT28)

Sponzor: Rusko Aktivní od: 2005 Nejznámější akce: Útoky na antidopingové agentury v roce 2019, únik informací z DNC a Podesty v roce 2016 Skupina Fancy Bear (nezaměňovat s Cozy Bear, Venomous Bear nebo Voodoo Bear) se proslavila po zprávách o zapojení do velkého hackerského útoku na DNC v roce 2016 a také po sérii kybernetických útoků na webové stránky kampaně Emmanuela Macrona před francouzskými prezidentskými volbami v roce 2017. Od té doby komunita zabývající se kybernetickou bezpečností sleduje útoky této skupiny daleko za hranicemi USA a západní Evropy. Fancy Bear má za sebou dlouhou historii sofistikovaných phishingových útoků na vysoce hodnotné cíle ve zpravodajských médiích, disidentských hnutích, obranném průmyslu a zahraničních politických stranách. Její obvyklý postup spočívá v používání e-mailových domén, které jejich potenciální oběti přesvědčí, že propracované phishingové e-maily vytvořené skupinou pocházejí z legitimních zdrojů. Například při pokusu o hacknutí Macronovy prezidentské kampaně skupina použila e-mailové domény, které vypadaly téměř identicky jako domény oficiálních webových stránek jeho strany en-marche.fr. Fancy Bear tyto domény používal k phishingovým kampaním podobným těm, které přiměly vysoké představitele amerických demokratů, aby hackerům poskytli přihlašovací údaje ke svým e-mailovým účtům. Zdá se, že rozsáhlé operace skupiny proti obětem v politickém a obranném sektoru odrážejí strategické zájmy ruské vlády, což silně poukazuje na napojení na vojenskou zpravodajskou službu GRU.

únor 2022 | www.rmol.cz

43


Reseller Magazine TÉMA ČÍSLA | SOCIÁLNÍ MÉDIA

MICHALA BENEŠOVSKÁ

JAK SOCIÁLNÍ MÉDIA OVLIVŇUJÍ FIREMNÍ BEZPEČNOST Sociální média se stala nezbytnou součástí obchodních strategií moderních organizací. Aktivní přítomnost na sociálních sítích může být pro firmu nesmírně přínosná. Jenže sociální média přinášejí také rizika, a nejde přitom pouze o nepovedený post nebo válku s trolly. Bezpečnostní rizika sociálních médií mohou mít velký dopad, včetně kompromitace firemních a osobních účtů, což může vést nejen k finančním ztrátám, ale také ke ztrátě reputace a pokutám od regulačních orgánů.

Sociální média netřeba v roce 2022 blíže představovat, neboť jsou strategickým komunikačním nástrojem, bez nějž podniky, ať už jde o velké nebo malé firmy, ve vysoce konkurenčním prostředí nemají šanci na úspěch. Sociální média způsobila revoluci ve způsobu, jakým se podniky spojují se svými zákazníky, zvyšují povědomí o značce, generují potenciální zákazníky a poskytují zákaznickou podporu. Platformy sociálních médií s obrovským celosvětovým publikem, které lze zapojit v reálném čase, pomáhají nejen s marketingem a prodejem, ale také s budováním značky nebo náborem zaměstnanců. V tuzemském prostředí dominuje Facebook, který dnes má prakticky každá společnost, která přistupuje k marketingu alespoň trochu systematicky. Ve firemním prostředí se těší oblibě také LinkedIn, který do značné míry přebírá roli Facebooku, a to bohužel i s jeho neduhy. Osvícenější společnosti mají také Instagram – ty, které se chtějí v online prostředí skutečně prosadit mají na jeho správu vyhrazeného specialistu nebo spolupracují s agenturami nebo zdatnými externisty. Dokonce i u nás jsou progresivní společnosti, které se nebojí ani TikToku, ale zde už jde opravdu o důkladně promyšlené marketingové koncepty, které tuto síť, kde dominují krátká videa a její hlavní cílovou skupinou jsou příslušníci generace Z, zahrnují do svých strategií. Pokud jde o Twitter, zde se dá spíš na „hlas jednotlivce“, takže jde o účinný nástroj, ale firemní profily propagující služby a produkty, jsou zde prakticky ignorovány. Dobře zvládnutý firemní twitterový profil je v českém prostředí spíš výjimkou.

médií. Ve velkém množství případů se setkáváme například s tím, že kyberzločinci využívají účty podniků a jejich zaměstnanců na sociálních sítích ke shromažďování informací, což je obvykle první krok jejich kybernetického útoku. Tyto informace pak využívají k sociálnímu inženýrství v dalších krocích svých útoků. Sociální sítě mohou být také využívány k vydávání se za značky nebo osoby s nimi spojené s cílem využít důvěry, která je s těmito značkami spojena, při phishingových kampaních.

Sociální sítě jsou ideální pro sociální inženýrství

Průzkum sociálních médií pomáhá zločincům zjistit, kdo ve společnosti je zranitelný vůči psychologické manipulaci a zastrašovací taktice. Tyto informace využívají k vytváření zpráv, které vyvolávají pocit naléhavosti a brání oběti v racionálním uvažování. Pokud například útočník zjistí, že do organizace nastoupil nový člověk do účetního oddělení, může mu zkusmo poslat e-mail nebo zprávu, v níž se vydává za vysoce postaveného manažera, a pokusit se z něj vylákat prostředky. Protože ví, že je vybraný člověk ve společnosti nový, může si myslet, že není obeznámen s procesy a že ho naléhavý e-mail od vysoce postaveného vedoucího pracovníka donutí zkratovitě jednat.

Phishing

Platformy pro zasílání zpráv na sociálních sítích se často využívají k zasílání phishingových e-mailů, které se snaží uživatele přimět ke kliknutí na škodlivé odkazy nebo ke stažení malwaru. Informace získané ze sociálních sítí mohou útočníkům také umožnit, aby jejich phishingové zprávy byly relevantní a věrohodné. Pokud například útočník zjistí, že je zaměstnanec na dovolené, může podvrhnout jeho účet na sociální síti a poslat phishingové zprávy jeho kolegům

Proč by měla být sociální média bezpečnostní hrozbou?

Ze sociálních sítí přichází řada hrozeb, což si možná mnozí neuvědomují. Kyberzločinci používají různé metody v závislosti na cílové platformě sociálních

únor 2022 | www.rmol.cz

44


Reseller Magazine TÉMA ČÍSLA | SOCIÁLNÍ MÉDIA

Podvržený profil

ztrátám a mohou dokonce vyústit v ukončení činnosti společnosti. Takové události nejsou vždy výsledkem sofistikovaných kybernetických útoků. V mnoha případech jsou důsledkem lidské chyby vynucené phishingovými útoky, sociálním inženýrstvím a vydáváním se za někoho jiného.

Kyberzločinci často vytvářejí falešné profilové stránky a účty, které se vydávají za známé značky. Ty pak používají k šíření falešných nabídek, slev nebo dárků, aby uživatele podvodně přiměli k prozrazení svých přihlašovacích údajů nebo jiných citlivých informací. To může mít na postiženou značku či firmu neblahý dopad hned na dvou úrovních – buď se může za firmu na sociálních sítích někdo vydávat, čímž napáchá velké škody a může nevratně ovlivnit reputaci společnosti, nebo se obětí takových podvodů mohou stát samotní zaměstnanci, kteří bezděky vystaví interní síť a firemní účet bezpečnostním rizikům.

Ztráta dobrého jména

Názory spotřebitelů se na sociálních sítích šíří neskutečně rychle. A negativní recenze a zpětná vazba mají mnohem větší tendenci stát se virálními než dobrá zkušenost nebo pochvala. Z tohoto důvodu musejí být společnosti velmi opatrné, pokud jde o jejich pověst na internetu. A nemusí jít zrovna o falešný nebo ukradený profil. Některé společnosti si na sociálních sítích podřezaly větev samy – necitlivé posty, urážení zákazníků (zákazník má vždycky pravdu, na to je třeba myslet i na sociálních sítích) nebo šíření fake news, nereálné sliby, politické názory, nevhodné chování zaměstnanců… Pokud firma nevěnuje pozornost své online prezentaci nebo neřeší negativní zpětnou vazbu, mohou být potenciální následky negativní publicity na sociálních sítích doslova katastrofa. Sociální média mají takovou moc, že jedna negativní událost může během několika okamžiků zničit roky budování značky a veškerou dobrou pověst. V tomto ohledu jsou sociální média naprosto nekompromisní a jejich uživatelé nikdy a nikomu neodpouštějí.

Malware

I když je e-mail nejčastějším médiem pro doručování malwaru, jsou k tomuto účelu využívány také platformy pro zasílání zpráv na sociálních sítích. K nakažení stačí kliknout na škodlivý odkaz nebo reklamu. Existují dokonce i malwary bez souborů, které není třeba stahovat; malware lze získat pouhou návštěvou škodlivé webové stránky. Na pracovišti jsou zaměstnanci před většinou takového malwaru chráněni různými bezpečnostními systémy. Domácí síť a veřejná síť Wi-Fi však obvykle nemají příliš robustní bezpečnostní systémy, které by vás před pokročilým malwarem ochránily.

Únik dat nebo narušení bezpečnosti

Platformy sociálních médií, zejména seznamky, mohou být využity k nalákání zaměstnanců nebo vedoucích pracovníků. Taktika „falešných online vztahů“ se používá k lákání osob, které mají přístup k citlivým informacím. Útočník pak získá informace nebo přihlašovací údaje k účtu, aby získal neoprávněný přístup k citlivým údajům s úmyslem je ukrást nebo nechat uniknout za účelem finančního zisku. Může se to zdát jako příliš triviální nebo neuvěřitelné, ale faktem je, že řada zaměstnanců této taktice podlehne. Jde totiž o propracovanou a dlouhodobou strategii – útočníci budují důvěru i měsíce a vytvářejí komplexní persony s příběhy, které působí legitimně.

Falešný profil – catfishing

Na internetu označuje termín catfish falešný osobní profil na sociální síti vytvořený za podvodným nebo klamavým účelem. Catfishing může sloužit k firemní špionáži, krádeži dat a získávání pověření. Lze se s ním setkat napříč internetem od Instagramu a Twitteru až po různé chaty a seznamky, kde lidé používají falešné, ukradené fotografie k vytvoření osobního profilu. Ten pak slouží k tomu, aby se nejprve spřátelili s cílovými účty online a poté toto přátelství využili k získání citlivých informací nebo k přímému finančnímu zisku.

Porušování pravidel

Pokud účty na sociálních sítích nejsou přísně regulovány firemními zásadami, může se firma vystavit riziku sdělování informací, které porušují regulační požadavky a zákony na ochranu osobních údajů. V závislosti na odvětví a službách existuje řada potenciálních rizik, včetně porušení ochranné známky nebo autorských práv, porušení předpisů, porušení práv souvisejících s uchováváním údajů nebo práv na ochranu soukromí atd. Rozsáhlé úniky a narušení bezpečnosti dat vedly ke zvýšenému důrazu na ochranu soukromí, což má za následek více předpisů a požadavků na dodržování pravidel ze strany podniků. Organizace proto musejí být velmi opatrné, pokud jde o jejich online přítomnost a zapojení uživatelů v souvislosti se zabezpečením dat a ochranou soukromí.

Důsledky zneužití sociálních médií

Sociální média mohou napáchat pěknou paseku – obzvláště v případě, že společnost tuto oblast zanedbává a je na okraji jejích zájmů. Co všechno hrozí společnostem, které berou bezpečnost a sociální média na lehkou váhu?

Ztráta duševního vlastnictví a citlivých údajů

Únik nebo krádež dat, předčasné zveřejnění citlivých informací strategických pro chod organizace a krádež duševního vlastnictví mohou vést k výrazným finančním

únor 2022 | www.rmol.cz

45


Reseller Magazine TÉMA ČÍSLA | SOCIÁLNÍ MÉDIA

Jak zmírnit rizika, která sociální média přinášejí

álními sítěmi. Jakýkoli veřejně dostupný obsah je potenciálně užitečný.

Sociální média jsou dnes nutnost pro všechny, kteří se chtějí v online prostoru prosadit. Rizika, která jsme si představili, mohou vyústit ve fatální incident, který může vést k ukončení činnosti společnosti. Jak tedy postupovat, aby byla tato různorodá rizika eliminována?

Monitoring značky i loga

Také společnosti, které dbají na bezpečnost v maximální možné míře, si musejí dávat na podvržené účty. Kyberzločinci mohou použít veřejně dostupné logo k vytvoření falešných stránek značky a využít je k podvodu na nových i stávajících zákaznících. Proto společnosti musejí monitorovat sociální média, zda někdo nepoužívá název a logo značky, a nahlásit všechny falešné stránky nebo účty.

Dvoufaktorové ověřování (2FA)

Pokud to platforma sociálních médií umožňuje (ty, které se dnes masově používají, dvoufaktorové ověřování nabízejí), je přímo nutné 2FA aktivovat. Nejde sice o 100% účinný a neprůstřelný způsob zabezpečení účtu, ale rozhodně to případným útočníkům dost zkomplikuje „práci“ – těm méně zdatným dokonce natolik, že pokusů o neoprávněný průnik do účtu vzdají. V dnešní době patří 2FA k naprostému bezpečnostnímu minimu.

Zásady používání sociálních médií

Většina zaměstnanců je aktivní na platformách sociálních médií, jako jsou Facebook, LinkedIn, Twitter atd. Informace, které na nich zveřejňují, mohou být zneužity aktéry hrozeb k vytvoření vysoce cílených spear-phishingových e-mailů s cílem zmocnit se účtů, poškodit pověst organizace nebo získat přístup do interních sítí. Navíc to, jak zaměstnanci komunikují na sociálních sítích, se může odrazit na značce a online pověsti. Proto by v zájmu ochrany firmy měly mít jasné zásady pro sociální média. Pravidla by měla upravovat, jaké informace mohou a nemohou být sdíleny, jak používat firemní a osobní účty a aktiva, jak reagovat na nevhodný nebo citlivý obsah a jak řídit rizika přímého nebo nepřímého poškození pověsti.

Zavedení přísných zásad používání hesel

Hesla jsou stálicí kybernetické bezpečnosti. Jde o princip, který je dávno překonaný, nespolehlivý, a přesto neustále nenahraditelný. Kombinace uživatelského jména a hesla je nejvýznamnějším zranitelným místem, protože většina zaměstnanců (a obecně uživatelů) nepraktikuje správnou „hygienu“ hesel. Zavedením přísné politiky hesel lze do jisté míry ochránit své uživatelské účty a interní síť před většinou typů útoků na hesla a pokusů o hackerské útoky.

Jen kvalitní spojení

Z marketingového hlediska je cílem mít na sociálních médiích co nejvíce sledujících nebo spojení. Čím větší je však počet spojení, tím větší je hrozba podvodných nebo kompromitujících útoků. Ne každý sledující na sociálních médiích je potenciální zákazník, ne každá žádost o přátelství se musí přijmout. V temných zákoutích sociálních sítí se potuluje spousta aktérů hrozeb. Ne všichni jsou však ostražití nebo technicky zdatní. Někdo může nevědomky sdílet škodlivý odkaz a ohrozit tak celý firemní účet nebo síť. Proto je na místě obezřetnost v tom, s kým se člověk připojuje a komunikuje online.

Školení zaměstnanců

Agregování dat napříč platformami

V dnešní době jsou sociální média více než jen o sociálních sítích. Staly se obchodní nutností, ale také bezpečnostním rizikem. Útočníci přizpůsobili své metody tak, aby mohli ze sociálních médií získat důležitá fakta o zaměstnancích a vytvořit skryté phishingové kampaně a další útoky založené na sociálním inženýrství. Sociální média přinášejí podnikům různá rizika od relativně neškodného (avšak frustrujícího a nepříjemného) trollingu a vandalismu přes kompromitaci firemních e-mailů (BEC) až po krádeže dat. Pokud je firma přítomna na sociálních sítích, je nutné vyčlenit prostředky na ochranu účtů, respektive firmy před hrozbami sociálních médií. Sociální média mohou být skvělým prostředkem komunikace a dost mohou pomoci i obchodním aktivitám, ale stejně dobře můžou posloužit nekalým úmyslům.

Útoky na sociální média představují velmi reálná nebezpečí, kterých si musejí být zaměstnanci vědomi. Zaměstnanci hrají velkou roli při ochraně organizace před útoky na sociálních sítích a tuto roli musejí pochopit. Pravidelné programy zvyšování povědomí a školení mohou vašim zaměstnancům pomoci identifikovat útoky na sociální sítě a pomoci ochránit firmu před phishingovými útoky na sociální sítě a dalšími riziky. Zaměstnanci by měli být pravidelně školeni o online bezpečnosti obecně.

Sociální média: dobrý sluha, zlý pán

Každá informace, kterou člověk umístí na své účty na sociálních sítích, je potenciálním datovým bodem, ale nejde jen o obsah, který uživatel sdílí. Aktéři hrozeb mohou shromažďovat informace z memů a kvízů, které uživatel vyplňuje. Odpovídat na memy typu „Jméno tvého superhrdiny je dívčí jméno tvé matky plus tvá oblíbená barva“ je zdánlivě neškodné rozptýlení. Zní to povědomě? Třeba jako bezpečnostní otázky, které kladou weby, aby získaly hesla? První domácí zvíře, první auto, oblíbená barva a tak dále. Ukázalo se, že některé z těchto kvízů vytvářejí útočníci, aby získali přístup k online účtům svých obětí. Jeden nebo dva kousky informací pravděpodobně nebudou nebezpečné, ale pokud se uživatel stane cílem útoku, bude útočník hledat další informace napříč soci-

únor 2022 | www.rmol.cz

46


Reseller Magazine KOMENTÁŘ

RICK VANOVER

VLÁDNÍ ORGANIZACE JSOU LÍDRY V OBLASTI OBNOVY PO KATASTROFÁCH. BUDE TOMU TAK I NADÁLE? Pokud jde o nejmodernější technologie a pokrok v oblasti IT, federální, státní a místní úřady jsou často kritizovány za pomalé přizpůsobování se novým technologiím. V jedné oblasti však vláda často vede – v oblasti obnovy po havárii.

Disaster recovery (DR) neboli obnova dat po havárii je plán organizace, jak obnovit kritická data a systémy a reagovat v případě katastrofy, jako je extrémní povětrnostní událost, kybernetický incident nebo jiná příčina. Ačkoli jde o jednoduchý koncept, je to často opomíjená praxe, protože mnoho organizací plány obnovy pravidelně nepřezkoumává a může si uvědomit jejich důležitost až v okamžiku, kdy dojde k závažné události. Pokud jde o státní správu, agentury nemohou být offline nebo „mimo provoz“ několik dní – systémy musejí zůstat v provozu, aby byla zajištěna bezpečnost občanů a komunikace. Vzhledem k této velké zodpovědnosti a povaze vládních dat je veřejný sektor historicky v čele, pokud jde o aktualizované plány obnovy po havárii. Protože se však mění technologie, přístupy i samotné příčiny výpadků, vyžaduje revize těchto plánů soustředěné úsilí. Aby byly úřady stále připraveny, musejí pravidelně aktualizovat plány obnovy, školit pracovníky a zaujímat ofenzivní postoj. Vlády nemohou čekat, až se něco pokazí; musejí své plány procvičovat a monitorovat a zastavovat všechny činnosti, které by mohly způsobit ztrátu dat.

znam aktiv od hardwaru a softwaru až po zařízení, aplikace a další. Tento seznam by měl zachycovat historii verzí, umístění systému, způsob zálohování a ochrany a místo uložení případných záloh. Všechny tyto podrobnosti jsou klíčové, aby v případě havárie měli vedoucí pracovníci k dispozici dokumentaci o tom, jak systém vypadal před událostí. Zálohování dat a jejich ukládání je pro plán obnovy po havárii zásadní a může organizacím ušetřit čas a peníze, pokud jde o zavedení protokolu obnovy. Pokud je vše zálohováno a k dispozici, může být snazší uvést systémy opět do provozu. S ohledem na tuto skutečnost může státní správě ušetřit čas, peníze a stres klíčový postup ochrany dat – pravidlo zálohování „3-2-1-1-0“. To říká, že organizace by měly udržovat alespoň tři kopie dat, a to alespoň na dvou různých typech paměťových médií, a jednu kopii záloh uchovávat mimo pracoviště. Umístění mimo pracoviště se stává kritickým zejména v případě živelných katastrof, jako je tornádo, hurikán nebo jiná extrémní povětrnostní událost. Kromě toho by jedno z médií mělo být uloženo offline a všechna řešení obnovitelnosti by měla mít nula chyb. Toto pravidlo zajišťuje, že data jsou zálohována, že umístění záloh jsou dostatečně různorodá, aby je jedna katastrofa nenarušila všechna, a poskytuje organizacím kompletní zálohu v případě jakéhokoli katastrofického scénáře.

Jak vypadá úspěšný plán obnovy po havárii

Úspěšný plán obnovy se skládá z jasných kroků, které je třeba podniknout v případě neplánované události nebo katastrofy, jež naruší zdroje a ohrozí každodenní provoz. Plán by měl obsahovat jak taktické kroky, které je třeba podniknout, tak i jasné role a odpovědnosti v případě, že nastane událost ohrožující chod a fungování systémů. Jedním z prvních kroků při vytváření plánu obnovy je revize a analýza celé IT infrastruktury. Aby bylo možné tuto revizi provést, měl by plán obnovy obsahovat se-

Testování a procvičování plánu obnovy

S tím, jak vládní organizace postupují v modernizaci IT a zavádějí nové technologie, je třeba plány obnovy pravidelně aktualizovat, aby tyto změny zohledňovaly – jinak hrozí, že při katastrofě přijdou o části IT infrastruktury.

únor 2022 | www.rmol.cz

47


Reseller Magazine KOMENTÁŘ

To zahrnuje nejen přidání nových položek do seznamu technologií nebo pracovních zátěží, ale také přidání dalších procesů, pokud je to nutné k vytvoření uceleného plánu obnovy, zajištění povědomí organizace o zavedené technologii a provádění školení obnovy. Vzhledem k tomu, že se státní správa v budoucnu bude snažit eliminovat co nejvíce lidských chyb, bude automatizace klíčová pro provozování, monitorování a zajišťování plánování obnovy. Aby byl plán ucelený a zaměstnanci znali své povinnosti v případě neplánované události, měly by si organizace své plány procvičit. Plány obnovy by měly být pravidelně testovány pomocí reálných testů pro běžné situace, jako jsou extrémní povětrnostní události, chyby uživatelů jako náhodné vymazání dat nebo zablokování systému, a kybernetické útoky. Provádění testů s těmito scénáři je zásadní pro zajištění konzistence plánu obnovy bez ohledu na katastrofu. Testy mohou poskytnout důležité informace pro stanovení priorit. V případě incidentu, který zasáhne více oblastí dat, potřebují vedoucí představitelé státní správy vědět, které z nich je třeba upřednostnit pro obnovu a že plán obnovy může splnit potřeby více operací obnovy. Odkládání testů plánu obnovy může mít za následek špatné řízení, zmatek a v konečném důsledku pomalejší reakci a obnovu. V neposlední řadě by plány měly sestávat z méně technických kroků, jako je plán nouzové komunikace, který podrobně popisuje, co a jak bude organizace sdílet v souvislosti se situací jak interně, tak externě. Kromě toho by v plánu měly být stanoveny role a odpovědnosti jednotlivých zaměstnanců. V případě katastrofy by měli

všichni ve státní správě spolupracovat na realizaci plánu obnovení a zotavení plné kapacity systému. I když se to může zdát jako spousta práce, je důležité si uvědomit, že náklady na přípravu na havárii jsou obecně nižší než náklady na řešení havárie a obnovu ztracených dat. Příručka NIST pro nouzové plánování federálních informačních systémů a Národní rámec pro obnovu po havárii FEMA jsou solidní rámce, na které se může státní správa při vytváření a posilování svých plánů obnovy odvolávat.

Budoucnost plánů obnovy

V uplynulém roce muselo mnoho organizací učinit rychlá rozhodnutí související s podporou vzdáleného pracovního prostředí. Jelikož se zdá, že flexibilní vzdálené prostředí je v dohledné budoucnosti možné, měla by státní správa věnovat čas aktualizaci svých plánů obnovy, aby zohlednila veškeré změny a ujistila se, že jsou zahrnuta všechna zařízení. Státní správa je v oblasti plánů obnovy lídrem. Může jím být i nadále, ale musí provést nezbytné úpravy, od školení svých zaměstnanců, jakmile dojde ke změnám, až po procvičování svých plánů a jejich aktualizaci podle vývoje potřeb. Pokud jde o plány obnovy, každý člen organizace musí hrát roli při zajišťování jejich úspěchu. Díky proaktivnímu přístupu a přípravě na katastrofu dnes může být státní správa připravena na případnou katastrofu zítřka.

Autor působí na pozici senior ředitel pro produktovou strategii ve společnosti Veeam.

únor 2022 | www.rmol.cz

48


Reseller Magazine TÉMA ČÍSLA | STATISTIKY

MICHALA BENEŠOVSKÁ

ALARMUJÍCÍ STATISTIKY ZE SVĚTA KYBERBEZPEČNOSTI Kybernetická bezpečnost a především incidenty pramenící z jejího nedostatečného zajištění se pro podniky staly každodenním problémem. Současné trendy v oblasti bezpečnosti, nárůst mobilních zařízení na pracovišti, home office i další „vedlejší účinky“ globální pandemie měly dopad na obrovský nárůst počtu hacknutých systémů a kompromitovaných dat. Prostor pro kybernetické útoky se zvětšil a společnosti musejí okamžitě reagovat.

Výzkumy ukazují, že většina společností má nechráněná data a nedostatečné postupy kybernetické bezpečnosti, což je činí zranitelnými vůči bezpečnostním incidentům. Je proto nezbytné, aby společnosti reagovaly a zvyšovaly povědomí o kybernetické bezpečnosti a prevenci a aplikovaly osvědčené bezpečnostní postupy. Pokud stále pochybujete o vážnosti hrozeb a téma kybernetické bezpečnosti vás nezajímá, projděte si tyto statistiky, které jasně ukazují, že kybernetická bezpečnost bude muset být v roce 2022 i v letech následujících tématem číslo jedna pro všechny subjekty bez ohledu na velikost nebo obor. Roky 2020 a 2021 s sebou přinesly několik výzev – covid-19 donutil společnosti urychlit digitalizaci a přejít k modelu práce na dálku. Zavedení 5G způsobilo, že připojená zařízení jsou propojenější než kdykoli předtím. Odvětví kybernetické bezpečnosti nikdy nebylo důležitější. To ukazují i statistiky, které vyplývají z průzkumů renomovaných společností působících v oblasti kybernetické bezpečnosti.

lidskou chybou. Pojďme si přiblížit další statistiky, které vypovídají o stavu i budoucnosti kybernetické bezpečnosti. V roce 2019 se 88 % organizací na celém světě setkalo s pokusy o spear phishing. (Proofpoint). Až 68 % vedoucích pracovníků podniků má pocit, že se jejich rizika v oblasti kybernetické bezpečnosti zvyšují. (Accenture) V průměru je řádně chráněno pouze 5 % firemních složek. (Varonis) V důsledku úniku dat bylo v první polovině roku 2020 kompromitováno 36 miliard záznamů. (RiskBased) Až 86 % narušení bylo motivováno finančně a 10 % špionáží. (Verizon) Ve 45 % případů narušení docházelo k hackerským útokům, v 17 % případů šlo o malware a ve 22 % případů o phishing. (Verizon) V období od 1. ledna 2005 do 31. května 2020 bylo zaznamenáno 11 762 případů narušení bezpečnosti. (ID Theft Resource Center) Nejčastějšími typy škodlivých příloh e-mailů jsou .doc a .dot, které tvoří 37 %, další nejvyšší podíl má .exe s 19,5 %. (Symantec) Odhaduje se, že lidé a stroje na celém světě používají 300 miliard hesel. (Cybersecurity Media)

Práce na dálku jako otevřené dveře pro kyberzločince

Vedlejším efektem práce na dálku bude podle předpokladů odborníků nárůst narušení cloudových služeb. Obrovským problémem přitom bude i nadále nedostatek dovedností v oblasti kybernetické bezpečnosti. V důsledku 5G, které zvyšuje šířku pásma připojených zařízení, budou zařízení internetu věcí zranitelnější vůči kybernetickým útokům. Podle společnosti Gartner dosáhne celosvětový trh s informační bezpečností v roce 2022 hodnoty 170,4 miliardy dolarů. To je z velké části způsobeno tím, že se organizace zaměřují na svou obranu proti kybernetickým hrozbám. Bude to ale stačit? Podle společnosti Cybint je 95 % narušení kybernetické bezpečnosti způsobeno

Narušení bezpečnosti je drahá sranda

Zvyšující se počet rozsáhlých a medializovaných narušení bezpečnosti naznačuje, že narůstá nejen počet bezpečnostních incidentů, ale také jejich závažnost. Při narušení bezpečnosti dat dochází k odhalení citlivých informací, které často vystavují ohrožené uživatele riziku krádeže identity, ničí pověst společností a téměř vždy vedou k odpovědnosti společnosti za porušení předpisů. Následující statistiky pomáhají vyčíslit dopady, motivace a příčiny těchto škodlivých útoků.

únor 2022 | www.rmol.cz

49


Reseller Magazine TÉMA ČÍSLA | STATISTIKY

Průměrné náklady na narušení bezpečnosti dat činí od roku 2020 3,86 milionu dolarů. (IBM) Průměrná doba identifikace narušení dat v roce 2020 činila 207 dní. (IBM) Průměrný životní cyklus narušení byl 280 dní od identifikace po zvládnutí. (IBM) Osobní údaje v roce 2020 figurovaly v 58 % případů narušení. (Verizon) Počet narušení bezpečnosti se od roku 2018 zvýšil o 11 % a od roku 2014 o 67 %. (Accenture)

V roce 2018 bylo denně zablokováno v průměru 10 573 škodlivých mobilních aplikací. (Symantec) Více než 94 % malwaru je doručováno e-mailem. (CSO Online) Průměrné náklady na ransomwarový útok na podniky činí 133 000 dolarů. (SafeAtLast) Až 48 % škodlivých e-mailových příloh tvoří soubory kancelářských aplikací. (Symantec) Zjištění ransomwaru převažují v zemích s vyšším počtem obyvatel připojených k internetu, přičemž na nejvyšší příčce jsou Spojené státy s 18,2 % všech útoků ransomwaru. (Symantec) Většina škodlivých domén, přibližně 60 %, je spojena se spamovými kampaněmi. (Cisco) Asi 20 % škodlivých domén je velmi nových a používá se přibližně týden po jejich registraci. (Cisco) Po poklesu v roce 2019 se phishing v roce 2020 zvýšil a představuje jeden z každých 4 200 e-mailů. (Symantec) Jako primární vektor infekce použilo 65 % hackerských skupin spear-phishing. (Symantec) Každý 13. webový požadavek souvisí s malwarem. (Symantec) Phishingové útoky představují více než 80 % nahlášených bezpečnostních incidentů. (CSO Online) Každou minutu je v důsledku phishingového útoku ztraceno 17 700 dolarů. (CSO Online) Do roku 2023 bude celkový počet útoků DDoS na celém světě 15,4 milionu. (Cisco) Útoky na zařízení internetu věcí se v první polovině roku 2019 ztrojnásobily. (CSO Online) Počet škodlivých skriptů PowerShell zablokovaných v roce 2018 na koncovém zařízení vzrostl o 1 000 %. (Symantec) Na 30 % případů narušení dat se podílejí interní aktéři. (Verizon) Zařízení IoT zažívají v průměru 5 200 útoků měsíčně. (Symantec) Až 90 % útoků na vzdálené spuštění kódu je spojeno s kryptoměnou. (Purplesec) Až 69 % organizací nevěří, že hrozby, které zaznamenávají, lze zablokovat jejich antivirovým softwarem (studie Ponemon Institute Cost of Data Breach Study). Na 1 z 36 mobilních zařízení jsou nainstalovány vysoce rizikové aplikace. (Symantec)

Historicky největší narušení bezpečnosti dat

V roce 2020 došlo na Twitteru k narušení 130 účtů, včetně účtů bývalých prezidentů a Elona Muska, a útočníci tak prostřednictvím téměř 300 transakcí vylákali 121 000 dolarů v bitcoinech. (CNBC) V roce 2020 společnost Marriott zveřejnila narušení bezpečnosti, které mělo dopad na údaje více než 5,2 milionu hotelových hostů. (Marriott) Únik dat společnosti MGM v roce 2019 vedl k úniku záznamů o 142 milionech hotelových hostů ze strany hackerů. (CPO Magazine) Při úniku dat společnosti Marriott-Starwood, který byl zveřejněn v roce 2018, byly ohroženy údaje 500 milionů spotřebitelů, a to již od roku 2014. (CSO Online) V roce 2018 společnost Under Armour oznámila, že její služba „My Fitness Pal“ byla napadena hackery, což se dotklo 150 milionů uživatelů. (Under Armour) V roce 2017 bylo narušením bezpečnosti společnosti Equifax zasaženo 147,9 milionu spotřebitelů. (Equifax) Narušení bezpečnosti společnosti Equifax stálo společnost celkem přes čtyři miliardy dolarů. (Time) V roce 2017 bylo ze stránek Friendfinder odcizeno 412 milionů uživatelských účtů. (Wall Street Journal) V roce 2017 bylo virem WannaCry infikováno více než 400 000 počítačů, což si vyžádalo celkové náklady ve výši přibližně čtyř miliard dolarů. (Technology Inquirer) V roce 2016 společnost Uber oznámila, že hackeři ukradli informace o více než 57 milionech cestujících a řidičů. (Uber) Společnost Uber se snažila hackerům zaplatit, aby smazali ukradené údaje 57 milionů uživatelů a únik utajili. (Bloomberg) Při jednom z největších úniků všech dob byly v roce 2013 hacknuty tři miliardy účtů Yahoo. (New York Times)

Předpisy a legislativa v oblasti kybernetické bezpečnosti

Typy útoků

Vzhledem k tomu, že se každý den objevují nové hrozby, je riziko nezabezpečení souborů závažnější než kdy jindy, zejména pro firmy a pro společnosti, které využívají model práce na dálku. S tím, jak v regionech po celém světě prochází přísnější legislativa, se setkáváme se stále závažnějšími důsledky. Mezi nejvýznamnější z posledních let patří obecné nařízení Evropské unie o ochraně osobních údajů (GDPR) z roku 2018 a kalifornský zákon o ochraně soukromí spotřebitelů (CCPA) z roku 2020.

Mezi nejčastější útoky patří phishing, spear-phishing, malware, sociální inženýrství, ransomware a útoky typu DDoS (distributed denial of service). Každý den se přitom objevuje nový malware a viry. Vzrůstá také dostupnost nástrojů pro tvorbu a distribuci vlastních útoků. Průměrná platba za ransomware vzrostla v roce 2020 oproti roku 2019 o 33 % na 111 605 dolarů. (Fintech News)

únor 2022 | www.rmol.cz

50


Reseller Magazine TÉMA ČÍSLA | STATISTIKY

Do roku 2019 se pouze 59 % společností domnívalo, že jsou v souladu s GDPR. (ZDNet) Téměř 70 % společností souhlasí s tím, že systémy, které zavedly, nebudou s příchodem nových nařízení GDPR škálovat. (DataGrail)

Nejohroženější odvětví

Pokud jde o kybernetickou bezpečnost, jsou v ohrožení všechna odvětví, nicméně některá jsou pro útočníky přímo zlatý důl. Jde o ta odvětví, která uchovávají cenné informace, jako je zdravotnictví a finančnictví. V bezpečí není ale vlastně nikdo, protože cílem útoků jsou i odvětví s nižším rizikem, jelikož útočníci počítají s tím, že budou mít zavedeno méně bezpečnostních opatření. Útok ransomwaru WannaCry stál Národní zdravotnickou službu (NHS) více než 100 milionů dolarů. (Datto) Odhaduje se, že v roce 2019 přišlo zdravotnictví kvůli útokům ransomwaru o 25 miliard dolarů. (SafeAtLast) Více než 93 % zdravotnických organizací zažilo v posledních třech letech únik dat. (Herjavec Group) Finanční služby mají v průměru 352 771 odhalených citlivých souborů, zatímco zdravotnictví, farmacie a biotechnologie mají v průměru 113 491 souborů, což je při srovnání odvětví nejvíce. (Varonis) Na 15 % případů narušení bezpečnosti se týkalo zdravotnických organizací, 10 % ve finančním sektoru a 16 % ve veřejném sektoru. (Verizon) Nejvíce nákladů na kybernetickou kriminalitu v roce 2018 vzniklo v bankovním sektoru, a to 18,3 milionu dolarů (Accenture). Odvětví finančních služeb si z kyberkriminality odnáší nejvyšší náklady v průměrné výši 18,3 milionu dolarů na jednu zkoumanou společnost. (Accenture) Téměř dvě třetiny společností poskytujících finanční služby mají otevřeno více než 1 000 citlivých souborů pro každého zaměstnance. (Varonis) Nejvyšší procento odhalených citlivých souborů mají finanční a výrobní služby, a to 21 %. (Varonis) V průměru má zaměstnanec ve finančních službách přístup k téměř 11 milionům souborů v den, kdy nastoupí do zaměstnání. U velkých organizací mají zaměstnanci přístup k 20 milionům souborů. (Varonis) Průměrné náklady na únik dat ve finančních službách činí 5,85 milionu dolarů. (Varonis) Podnikům v oblasti finančních služeb trvá v průměru 233 dní, než odhalí a zvládnou únik dat. (Varonis) Téměř čtvrtina všech útoků ransomwaru připadá na výrobní podniky, následují profesionální služby se 17 % útoků a pak vládní organizace s 13 % útoků. (Security Intelligence) Americká vláda vyčlenila na výdaje na kybernetickou bezpečnost v roce 2021 odhadem 18,78 miliardy dolarů. (AtlasVPN) V menších organizacích (1–250 zaměstnanců) je nejvyšší podíl cílených škodlivých e-mailů, a to jeden z 323. (Symantec)

Společnosti by měly vzít na vědomí GDPR, jelikož se očekává, že v příštích letech projdou po celém světě další iterace. Zásadní je správně nastavit oprávnění k souborům a zbavit se neaktuálních dat. Udržování klasifikace a správy dat na úrovni je zásadní pro udržení souladu s legislativou o ochraně o s o b n í c h ú d a j ů , ja ko j s o u H I PA A , S OX , ISO 27001 a další. Až 66 % společností vidí, že mandáty pro dodržování předpisů jsou hnací silou výdajů. (CSO Online) V roce 2018 vynaložily podniky na splnění požadavků na dodržování předpisů v průměru 1,3 milionu dolarů a očekávalo se, že vynaloží dalších 1,8 milionu dolarů. (IAAP) Každý zaměstnanec má v průměru přístup k 11 milionům souborů. (Varonis) V 15 % podniků bylo zjištěno, že každý zaměstnanec má otevřeno více než 1 000 000 souborů. (Varonis) Až 17 % všech citlivých souborů je přístupných všem zaměstnancům. (Varonis) Přibližně 60 % společností má více než 500 účtů s nevypršenými hesly. (Varonis) Více než 77 % organizací nemá plán reakce na incidenty. (Cybint) Přibližně 88 % společností vynaložilo na přípravu na GDPR více než milion dolarů. (IT Governance) V prvním roce platnosti GDPR bylo podáno 144 000 stížností různým orgánům pro prosazování GDPR a zaznamenáno 89 000 případů porušení ochrany osobních údajů. (EDPB) Celkem 1 000 zpravodajských zdrojů zablokovalo čtenáře z EU, aby se vyhnuli pravidlům pro dodržování GDPR. (Nieman Lab) Pokuty za GDPR dosáhly v prvním roce jeho platnosti 63 milionů dolarů. (GDPR.eu) Společnost Google dostala od francouzského úřadu pro ochranu osobních údajů CNIL pokutu 57 miliard dolarů za porušení GDPR. (TechCrunch) Od zavedení GDPR má 31 % spotřebitelů pocit, že se jejich celkové zkušenosti s firmami zlepšily. (Marketing Week)

únor 2022 | www.rmol.cz

51


Reseller Magazine TÉMA ČÍSLA | STATISTIKY

Předpovědi nákladů na kybernetickou bezpečnost

Nejčastějšími kategoriemi škodlivých aplikací byly lifestylové (15 %) a zábavní (7 %). (Symantec) Útoky na dodavatelský řetězec vzrostly v roce 2019 o 78 %. (Symantec)

Celosvětové náklady na kybernetickou kriminalitu dosáhly v roce 2021 výše až šest bilionů dolarů. (Cybersecurity Ventures) Náklady na škody způsobené ransomwarem vzrostly v roce 2021 na 20 miliard dolarů a každých 11 sekund se stala jedna firma obětí útoku ransomwaru. (Cybersecurity Ventures) Škody spojené s kybernetickou kriminalitou dosáhnou do roku 2025 podle odhadů 10,5 bilionu dolarů ročně. (Cybersecurity Ventures)

Rozpočet na kybernetickou bezpečnost roste

Průměrné výdaje na kybernetickou kriminalitu strmě rostou a náklady spojené s těmito zločiny mohou ochromit společnosti, které kybernetickou bezpečnost nezařadily do svého běžného rozpočtu. Rozpočet na kybernetickou bezpečnost se neustále zvyšuje, protože stále více vedoucích pracovníků a osob s rozhodovací pravomocí si uvědomuje hodnotu a význam investic do kybernetické bezpečnosti. Odhaduje se, že v roce 2020 budou bezpečnostní služby tvořily 50 % rozpočtů na kybernetickou bezpečnost. (Gartner) Průměrné náklady na útok malwaru na společnost činí 2,6 milionu dolarů. (Accenture) Nejvyšší průměrné náklady na únik dat vznikají ve zdravotnictví, a to 7,13 milionu dolarů. (IBM) Průměrné roční výdaje na zabezpečení na zaměstnance se zvýšily z 2 337 dolarů v roce 2019 na 2 691 dolarů v roce 2020. (Deloitte) Náklady na ztracené podnikání činily v průměru 1,52 milionu dolarů. (IBM) Průměrné časové náklady na útok malwarem činí 50 dní. (Accenture) Nejnákladnější složkou kybernetického útoku je ztráta informací ve výši 5,9 milionu dolarů. (Accenture) Průměrné náklady na jeden ztracený nebo odcizený záznam na jednotlivce činí 146 dolarů. (IBM) Úniky dat stojí podniky v průměru 3,92 milionu dolarů. (CSO Online) Průměrné celkové náklady na únik dat v menších podnicích (do 500 zaměstnanců) se v roce 2020 snížily z 2,74 milionu dolarů v roce 2019 na 2,35 milionu dolarů v roce 2020. Průměrné celkové náklady ve velmi velkých podnicích (více než 25 000 zaměstnanců) se rovněž snížily, a to z 5,11 milionu USD v roce 2019 na 4,25 milionu dolarů. (IBM) V roce 2019 oproti roku 2020 došlo k největšímu nárůstu celkových nákladů na narušení bezpečnosti dat ve Skandinávii, a to o 12 %, zatímco v Jihoafrické republice došlo k největšímu poklesu o 7,4 %. (IBM) Nejvyšší náklady na narušení bezpečnosti dat na světě zažívají Spojené státy, a to v průměru 8,64 milionu dolarů, následované Středním východem s 6,52 milionu dolarů. (IBM) Přibližně 50 % velkých podniků (s více než 10 000 zaměstnanci) vynakládá na bezpečnost 1 milion dolarů nebo více ročně, 43 % vynakládá 250 000 až 999 999 dolarů a pouze 7 % vynakládá méně než 250 000 dolarů. (Cisco) V roce 2018 dosáhly výdaje v odvětví kybernetické bezpečnosti přibližně 40,8 miliardy dolarů. (Statista)

Kybernetická bezpečnost a covid-19

Covid-19 zasáhl všechna odvětví a kouty světa a kybernetický prostor není výjimkou. Globální pandemie otevřela kyberzločincům cestu k mnoha novým obětem: zdravotnictví, lidé pracující na dálku a další. Zde je několik nejvýznamnějších statistik kybernetické bezpečnosti souvisejících s pandemií. Od začátku pandemie zaznamenala FBI 300% nárůst počtu nahlášených kybernetických zločinů. (IMC Grupo) Až 27 % kybernetických útoků související s nemocí covid-19 je zaměřeno na banky nebo zdravotnické organizace a pandemii se připisuje 238% nárůst kybernetických útoků na banky v roce 2020. (Fintech News) Potvrzené úniky dat ve zdravotnictví vzrostly v roce 2020 o 58 %. (Verizon) Američané přišli kvůli podvodům týkajících se témat spojených s covidem-19 o více než 97,39 milionu dolarů. (AtlasVPN) V dubnu 2020 společnost Google denně zablokovala 18 milionů e-mailů s malwarem a phishingem souvisejících s koronavirem. (Google) Od vypuknutí pandemie se 52 % vedoucích pracovníků v oblasti práva a dodržování předpisů obává kybernetických rizik třetích stran v důsledku práce na dálku. (Gartner) Práce na dálku zvýšila průměrné náklady na únik dat o 137 000 dolarů. (IBM) Až 47 % zaměstnanců uvedlo jako důvod, proč při práci z domova naletěli phishingovému podvodu, rozptýlení. (Tessian) Přibližně 81 % odborníků na kybernetickou bezpečnost uvedlo, že se jejich pracovní funkce během pandemie změnila. (ISC) V dubnu 2020 bylo kompromitováno a prodáno na darkwebovém fóru půl milionu uživatelských účtů Zoom. (CPO Magazine) Kybernetické útoky založené na cloudu vzrostly mezi lednem a dubnem 2020 630 %. (Fintech News) Vzdálení pracovníci způsobili narušení bezpečnosti ve 20 % organizací. (Malwarebytes) Zdroj: Varonis

únor 2022 | www.rmol.cz

52


Reseller Magazine KOMENTÁŘ

HANS ROTH

POSLEDNÍ TECHNOLOGICKÁ BARIÉRA NA CESTĚ K ROVNOSTII Když jsem začínal svou kariéru v technologickém oboru, což už je hodně dávno, byl to uzavřený trh a inovativní technologie byly mimo rozpočty většiny společností. Transformace byla luxusem, který si mohl dovolit jen málokdo. Zatímco ti, kteří neměli hluboko do kapsy, mohli utrácet, aby dosáhli konkurenční výhody a úspěchu. Situace se ale výrazně změnila. Dnes můžete získat a škálovat potřebnou technologii jedním kliknutím a za zlomek nákladů. Technologie se zdemokratizovala. Každý ji může využít k vítězství.

Získejte to, co dáváte

Ne každý však vyhrává. Studie společnosti Boston Consulting Group z roku 2020 zjistila, že neuvěřitelných 70 % projektů digitální transformace nedosáhne svých cílů.

Chcete-li věřit v open source, musíte věřit starému přísloví „Dostaneš jen to, co dáš“. Abychom získali ty nejlepší nápady, dáváme příležitost k růstu různorodým myšlenkám a různým talentům. Jejich plat je založen na hodnotě, kterou přináší, nikoli na pohlaví, barvě pleti nebo sexuální orientaci. Na vítězné nápady nemá vliv ani seniorita osoby, která je navrhuje. Chápeme také, že neúspěch je součástí procesu, stejně jako zrušení těžce vypracovaných plánů, když si doba vyžádá jiné směřování. Jen když se postavíte realitě čelem, můžete věci napravit rychleji. O naplnění těchto principů však není možné usilovat, pokud vaší firemní DNA neprochází principy a postupy open source. Alternativou by bylo vytvářet hodnotu zaštítěním toho, co vlastníte. A někteří dodavatelé vybudovali právě tímto způsobem velmi úspěšné firmy. Tím ale připravují své zákazníky o možnost volby. Tento obchodní model stále více neodpovídá světu, kde transformace již není jednorázovým projektem s jednoznačným koncem, ale neustálým přizpůsobováním se novým způsobům chování, inovacím a příležitostem, které se s nebezpečnou pravidelností objevují. A moje role nyní nebude spočívat v předvídání toho, co nás čeká. Není to ani potřeba, protože podstatou open source je agilita. Místo toho se zaměřím na to, aby podniky nikdy nebyly závislé na svých technologiích a dodavatelích, aby se mohly samy rozhodovat.

Paradox volby

Jedním z důvodů je paradoxně větší přístup k technologiím, který v současnosti máme. S větším výběrem přichází problém zvolit si správně. Kupující proto musejí být lépe vzdělaní, což může být nepřekonatelný problém. Každé pododvětví technologického trhu – od cloudové infrastruktury po kybernetickou bezpečnost, od softwaru pro produktivitu po aplikace na zpracování velkých objemů dat – je zaplaveno množstvím dodavatelů. A jejich schopnosti se liší stále méně. Pokud se ale podíváme za hranice technologií a nahlédneme do nitra kultury dodavatele, můžeme odhalit to, co může být skutečně důležité. Jsou jejich vřelá slova o partnerství založena na skutečnosti? Žijí svými hodnotami každý den? Zajímá je být první nebo nejlepší? Toto hledání symbiózy, kdy dodavatel vyhrává pouze tehdy, když vyhrává jeho zákazník, je poslední překážkou v tom, aby technologie pracovaly lépe pro všechny. Technologie se staly záležitostí lidí, a proto je pro mě důležité více než cokoli jiného, jak se o ty lidi staráme, a jsou to tedy lidé, na které se chci ve vedení společnosti Red Hat v regionu EMEA především zaměřovat. Slovem „lidé“ však nemyslím jen zaměstnance, ale všechny, kteří se podílejí na open source komunitě – zákazníky, partnery a zástupy vývojářů. Z pozice největší open source společnosti na světě bude vždy prvním úkolem Red Hatu tuto komunitu chránit a zprostředkovávat jí znalosti, nástroje a ochranu pro zajištění jejího dalšího rozvoje.

Změna není hrou náhody

Bylo by nemožné dělat mou práci – tedy umožňovat organizacím jejich transformaci –, kdybych sám neměl rád změny. Život ve dvaceti různých městech během téměř stejného počtu let (právě jsem se kvůli své nové roli

únor 2022 | www.rmol.cz

53


Reseller Magazine KOMENTÁŘ

Kdysi rebelem...

přestěhoval z Mnichova do New Yorku) prověří váš apetit po nových věcech. A já jsem hladový vždy. Život v zahraničí je vzrušující. Často přemýšlím o tom, že usadit se v novém městě je podobné jako pracovat s novým zákazníkem nebo partnerem. Jistě, s pomocí mapy se v místě brzy zorientujete, ale teprve nasloucháním místním obyvatelům skutečně pochopíte, o co jde. Tak se z návštěvníka památek stanete obyvatelem; a tak se z prodejce stanete strategickým partnerem. To první často končí nasazením špatné technologie pro špatný úkol. V druhém případě se ponechává mnohem, mnohem méně prostoru náhodě. Před několika lety jsem měl to štěstí, že jsem byl součástí týmu společnosti Red Hat, který spolupracoval se Světovou zdravotnickou organizací na vytvoření nové vzdělávací platformy. Ačkoli se konečný produkt dostal na titulní stránky všech novin, byla to právě ta neviditelná práce, která je pro mě opravdu zajímavým příběhem. Prostřednictvím naší konzultační služby Red Hat Open Innovation Labs se nám podařilo přivést WHO do samého nitra a podstaty naší činnosti a definovat, čeho chceme společně dosáhnout, a také proč a jak na to půjdeme. Až poté přišla na řadu technologie. Žádná transformace není nikdy zaručená, ale začít s technologií je dobrý způsob, jak rychle selhat. Bohužel tempo inovací a strach z toho, že zůstaneme pozadu, nechává mnoho organizací v pokušení udělat právě to. A existují dodavatelé, kteří jim jejich chyby rádi umožní.

Začal jsem pracovat v oblasti technologií přibližně ve stejné době, kdy byla společnost Red Hat založena. Tehdy to byl rebel, který rozbíjel zavedené obchodní modely a demokratizoval technologie. Ale rebelie mohou být snadno potlačeny. To, co nás posunulo tam, kde jsme dnes, je důkazem, že open source funguje. Naše komunita se nikdy nesmí vyprávěním tohoto příběhu unavit. Dnešní příležitosti v podobě hybridního cloudu, kontejnerizace či mikroslužeb působí jako nový zlomový okamžik. Open source, v nejúplnější definici tohoto pojmu, zpřístupňuje tyto technologie všem, aby je mohli využívat. Prolomil poslední bariéru na cestě k technologické rovnosti. Potenciál dělat úžasné věci nebyl nikdy větší, a vzrušení je přímo hmatatelné. Red Hat je v centru všeho toho dění a mně je velikou ctí vést nás do této nové éry; shromáždit naše rebely a posílit profesionální standardy, které od nás naši zákazníci očekávají. Nemohu se dočkat, čeho s naší podporou dosáhnou. A stejně tak se těším, až naši lidé naplní svůj potenciál. Protože právě v tom je podstata být součástí komunity.

Autor působí na pozici senior viceprezident a generální ředitel pro region EMEA společnosti Red Hat.

únor 2022 | www.rmol.cz

54


Reseller Magazine ROZHOVOR

FRANTIŠEK CIVÍN (TECH DATA):

FRANTIŠEK DOUPAL

U VMWARE JSME OBHÁJILI EXKLUZIVITU A ROZŠIŘUJEME TÝM „Any cloud, any application, any device,“ tak zní sebevědomý slogan, který hlásá americký virtualizační gigant VMware. Za to, aby nešlo jen o sebevědomou marketingovou hlášku, ale funkční realitu, zodpovídá v Česku divize VMware společnosti Tech Data. A podle Business Unit Managera Františka Civína se to zatím daří.

Společnost Tech Data obhájila pozici jediného distributora VMware pro Českou republiku. Co to znamená pro partnery? Je to obrovský úspěch celého českého týmu, ale hlavně velký závazek. Hodně jsme se zapotili, kontrakt obhájili a teď musíme udělat všechno pro to, abychom ho také udrželi. Jsme jediní, kdo v Česku pokrývá jak obchod s licencemi a podporou, tak i cloudový program a školicí služby. Abychom toto spektrum personálně a znalostmi obsáhli, naši VMware divizi rozšiřujeme. Posilujeme presales tým s úkoly technického charakteru, který může zajišťovat také implementaci. Rozšiřujeme také obchodní tým a vzdělávací část s nabídkou školení a certifikací pro partnery i koncové uživatele. Já to nazývám „one stop shop“. To znamená, že partner nebo zákazník si v naší divizi zajistí úplně vše, co se týká VMware. Jsem přesvědčen, že to ocení zejména střední a menší partneři, kteří navzdory vynikajícím výsledkům mají problémy s personálním pokrytím některých aktivit. Od toho je tu distributor. My pro ně dokážeme zabezpečit vše kolem administrativy nebo školení, a to i pro koncové uživatele. Díky exkluzivitě máme přístup k marketingovým programům VMware na podporu prodeje. Partneři mohou naším prostřednictvím získat finanční podporu pro své marketingové akce. My z Tech Data k tomu přidáme technika, obchodníka a dokážeme vše prezentovat klientům.

kteréhokoli výrobce. Nemusí nutně jít, ale ani v minulosti nešlo vždy zrovna o Dell. Tenhle aspekt VMware je navíc podpořen i tím, že naše divize je součástí Tech Data, která zastupuje v Česku řadu dalších velkých IT značek. My se tak můžeme rozhodovat, zda určité projekty uskutečníme samostatně jako channel distributor, nebo v OEM licenci od distributora hardwaru. Někdy se může ukázat, že se ve spojení s některou konkrétní značkou, která má na VMware licence globální kontrakt, dokážeme dostat na výhodnější ceny. Nabízí VMware i nějaký hardware? Aktuálně nově nabízíme řešení VeloCloud, které bylo integrováno do portfolia VMware po akvizici z roku 2017. Zjednodušeně řečeno jde o zařízení pro zajištění bezpečné komunikace mezi centrálou a pobočkami. Prakticky vše ostatní tvoří virtualizační technologie, díky nimž je VMware pojmem. Ale i zde se portfolio neustále rozšiřuje a mění. VMware proslavila serverová virtualizace, s níž začínal. K tomu se přidala desktopová virtualizace, tedy stejně jako u serverů virtualizace hardwaru. Ani tady se však vývoj nezastavil. V poslední době se hodně zaměřujeme také na síťovou virtualizaci, řízení síťového provozu a stáváme se i dodavatelem bezpečnosti, kde se prezentujeme třeba právě VeloCloudem nebo NextGen anitivirem Carbon Black. Stále významnější se stává oblast aplikační virtualizace. Dnešní trend ve firmách směřuje k tomu, že vývojáři vymyslí aplikaci, ale už se nemusejí zabývat otázkou, na jakém hardwaru a softwaru poběží. Pro chod aplikací pak finální uživatelé nepotřebují žádnou speciální infrastrukturu. Aplikace se nemusejí instalovat na jejich koncová zařízení, ale spouštějí se na vyžádání z centrálního zdroje.

VMware ovšem letos zažil i jednu globální změnu, a to ve chvíli, kdy se společnost Dell zbavila přímého podílu ve VMware. Co to pro vás znamenalo? To se nás nijak zásadně nedotýká. Ale v obecné rovině se dá říci, že VMware má nyní více samostatnosti. VMware je jako výrobce nekonfliktní a nezávislý na technologii, která běží pod ním. Jednoduše řečeno může jít o hardware

únor 2022 | www.rmol.cz

55


Reseller Magazine ROZHOVOR

Která z těchto oblastí je pro vás nejzajímavější z obchodního hlediska? Pokud bych hovořil o objemech, pak jde stále ještě o infrastrukturní virtualizaci a veškeré nástroje s tím související. Čím dál víc ale roste úloha virtualizace síťového provozu. Celkový trend jasně směřuje k multicloudovému řešení. Tedy stavu, kdy budou zákazníci své systémy provozovat hybridně, jak v interním cloudu, tak klidně v kombinaci u více externích poskytovatelů, na základě licencí, které jim to umožní. Licence na vlastní řešení by pak měly fungovat tak, že je mohu využít kdekoli – interně, u providera, u AWS, MS a podobně. V tomto ideálním případě by se IT oddělení firmy zúžilo na pár lidí s notebooky. Vše ostatní by běželo jinde. Něčeho podobného jsme tak trochu už svědky v souvislosti s covidem, kdy hodně lidí pracuje na home officu. Firmy mají ovšem samozřejmě obavy o svá data, takže je třeba zajistit, aby byla přístupná odkudkoli online, ale zároveň byla chráněna.

velké projekty, jako například budování nových datových center nebo jejich upgrady. To vše je závislé na dostupnosti příslušného hardwaru, na nějž se potom VMware může nasadit. Typicky se nyní v soutěžích vyhodnocuje nejen cena, ale také termín dodávky. Ale přece jen musím zopakovat výhodu, že naše produkty nejsou závislé na konkrétní značce. Myslím, že tahle situace dále podpoří jednoznačný trend přechodu z krabiček ven. Dnes už si většinou nekupujete CD, ale v podstatě si pronajímáte čas, který strávíte u poslechu hudby. Tohle bude stále zřetelnější i u firem. Požadavky na zdroje neustále narůstají a podniky nemohou do nekonečna nakupovat nová a nová zařízení, která navíc třeba řadu dní v měsíci vůbec nevyužijí. Ale virtualizační řešení jsou často považována za určená jen pro větší firmy… Typický zákazník v tomto ohledu neexistuje. I malá firma může relativně levně využívat nástroje od VMware. Může mít třeba jeden, dva servery, nebo si dokonce kapacity někde pronajímat. Pro menší zákazníky jsme připravili takzvané essentials edice, u kterých se náklady pohybují ve stovkách eur. Takže VMware může nejen běhat na různém hardwaru, ale také přinášet výhody zákazníkům různé velikosti.

V souvislosti s covidem se objevil i rozsáhlý problém výpadků dodávek hardwaru. Zatímco jiné IT firmy to trápí, zdá se, že VMware to spíš nahrává. Samozřejmě, že nás tahle logistická krize tolik nepostihla jako jiné. Není ale pravdou, že bychom byli úplně imunní. Dotýká se to i nás v tom směru, že se zpožďují

únor 2022 | www.rmol.cz

56


Reseller Magazine TRENDY

MICHALA BENEŠOVSKÁ

ALIBABA DAMO ACADEMY: TOP TRENDY ROKU 2022 Alibaba DAMO Academy (DAMO), globální výzkumná iniciativa skupiny Alibaba, zveřejnila svou prognózu hlavních trendů, které podle ní budou v roce 2022 určovat podobu technologického průmyslu. Seznam deseti technologických trendů pro příští období dvou až pěti let, který DAMO sestavila, je výsledkem analýzy milionů veřejných dokumentů a patentových přihlášek za poslední tři roky a rozhovorů s téměř stovkou vědců.

„V průběhu minulého století vývoj digitálních technologií urychlil technologický pokrok a průmyslový rozvoj,“ uvedl vedoucí společnosti DAMO Jeff Zhang. Hranice technologií se rozšiřuje z fyzického světa na smíšenou realitu, zatímco stále více špičkových technologií si nachází cestu do průmyslových aplikací. Digitální technologie hrají důležitou roli v pohonu ekologické a udržitelné budoucnosti, ať už jde o ekologická datová centra a energeticky účinnou výrobu, nebo každodenní činnosti, jako jsou kanceláře bez papíru. Díky technologiím můžeme vytvořit lepší budoucnost, což si uvědomují i technologické společnosti. Společnost DAMO očekává, že rychlý vývoj nových síťových technologií podpoří vývoj cloud computingu směrem k novému výpočetnímu systému, konvergenci cloud – síť – zařízení. V novém systému mají cloudy, sítě a zařízení jasněji definovanou úlohu. „Konvergence cloudu, sítě a zařízení je katalyzátorem, který bude hnacím motorem vzniku nových aplikací, jež budou plnit náročnější úkoly, jako jsou například vysoce přesné průmyslové simulace, průmyslová kontrola kvality v reálném čase a smíšená realita,“ řekl Zhang. „V příštích třech letech očekáváme široké uplatnění umělé inteligence ve výzkumném procesu aplikované vědy, široké využití křemíkových fotonických čipů ve velkých datových centrech, umělou inteligenci, která vydláždí cestu pro integraci obnovitelných zdrojů energie do energetické sítě, přesnou medicínu zaměřenou na lidi, která se stane hlavním trendem, průlomové zlepšení výkonu a interpretovatelnosti výpočtů zachovávajících soukromí a také novou generaci brýlí XR,“ dodal Zhang.

inteligence nová vědecká paradigmata. Strojové učení dokáže zpracovávat obrovské množství vícerozměrných a multimodálních dat a řešit složité vědecké problémy, což umožňuje rozkvět vědeckého bádání v oblastech, které se dříve považovaly za nemožné. Společnost DAMO věří, že umělá inteligence zrychlí vědecký výzkum a pomůže objevit nové vědecké zákony. V příštích třech letech očekává, že se AI široce uplatní v aplikovaném vědeckém výzkumu a bude se využívat jako výrobní nástroj v některých základních vědách.

Křemíkové fotonické čipy

Vzhledem k tomu, že velikost tranzistorů se blíží fyzikálním limitům, rychlost vývoje elektronických čipů již nedokáže uspokojit rostoucí nároky na datovou propustnost, které přinášejí rozvoj vysoce výkonných počítačů. Na rozdíl od elektronických čipů využívají křemíkové fotonické čipy k přenosu dat místo elektronů fotony. Fotony spolu přímo neinteragují a mohou překonávat větší vzdálenosti, takže křemíkové fotonické čipy mohou zajistit vyšší výpočetní hustotu a energetickou účinnost. „Rozvoj cloud computingu a umělé inteligence je hnací silou rychlého rozvoje křemíkové fotonické technologie,“ řekl Zhang. V příštích třech letech Zhang očekává široké využití křemíkových fotonických čipů při vysokorychlostním přenosu dat ve velkých datových centrech.

Umělá inteligence pro obnovitelné zdroje energie

Díky nedávnému a rychlému rozvoji technologií v oblasti obnovitelných zdrojů energie, jako je větrná a solární energie, se obnovitelné zdroje energie staly vyhledávaným zdrojem energie pro doplnění energetické sítě. Podle společnosti DAMO jsou však významnými překážkami

Umělá inteligence pro vědu

Po stovky let měla vědecká komunita dvě základní paradigmata, experimentální vědu a teoretickou vědu. Podle společnosti DAMO umožňuje pokrok v oblasti umělé

únor 2022 | www.rmol.cz

57


Reseller Magazine TRENDY

na této cestě problémy, jako je obtížná integrace do sítě, nízká míra využití energie a skladování přebytečné energie. Vzhledem k nepředvídatelné povaze výroby energie z obnovitelných zdrojů představuje integrace obnovitelných zdrojů energie do energetické sítě problémy, které ovlivňují bezpečnost a spolehlivost sítě. Aplikace umělé inteligence v tomto odvětví je klíčová pro zlepšení účinnosti a automatizace elektroenergetických systémů, maximalizaci využití zdrojů a stability.

S tím, jak se objevuje stále více integrovaných technologií, jako jsou specializované čipy, kryptografické algoritmy, implementace whiteboxů a datové trusty, budou výpočty zachovávající soukromí využívány ve scénářích, jako je zpracování obrovského množství dat a integrace dat ze všech oblastí. Podle společnosti DAMO toto přijetí zvýší produktivitu, která je poháněna daty ze všech domén. V příštích třech letech se podle ní staneme svědky převratných zlepšení ve výkonnosti a interpretovatelnosti výpočtů se zachováním soukromí a vzniku subjektů důvěryhodnosti dat, které budou na základě této technologie poskytovat služby sdílení dat.

Vysoce přesná medicína

Společnost DAMO očekává, že konvergence umělé inteligence a přesné medicíny zvýší odborné znalosti a nové pomocné diagnostické technologie a poslouží jako vysoce přesný ukazatel pro klinickou medicínu. Pomocí tohoto ukazatele budou podle DAMO lékaři diagnostikovat nemoci a činit lékařská rozhodnutí co nejrychleji a nejpřesněji. „Tyto pokroky nám umožní kvantifikovat, vypočítat, předvídat a předcházet závažným onemocněním,“ řekl Zhang. „Očekáváme, že v příštích třech letech se přesná medicína zaměřená na lidi stane hlavním trendem, který bude zahrnovat více oblastí zdravotní péče, včetně prevence, diagnostiky a léčby nemocí.“

Rozšířená realita (XR)

Rozvoj výpočetních technologií na hranici cloudu, síťové komunikace a digitálních dvojčat umožňuje rozvoj XR. Brýle XR slibují pohlcující smíšenou realitu v prostředí internetu. Podle společnosti DAMO tato technologie zasévá semínko nového průmyslového ekosystému zahrnujícího elektronické komponenty, zařízení, operační systémy a aplikace. XR podle ní změní podobu digitálních aplikací a způsobí revoluci v interakci lidí s technologiemi v oblastech, jako je zábava, sociální sítě, kancelář, nakupování, vzdělávání a zdravotní péče. „Očekáváme, že v příštích třech letech vstoupí na trh nová generace brýlí XR, které budou mít vzhled k nerozeznání od běžných brýlí a budou sloužit jako klíčový vstupní bod do nové generace internetu,“ řekl Zhang.

Výpočet zachovávající soukromí

Dlouhou dobu bylo použití výpočtů zachovávajících soukromí omezeno na úzký okruh výpočtů malého rozsahu. Důvodem jsou výkonnostní překážky, nedostatečná důvěra v tuto technologii a problémy se standardizací.

únor 2022 | www.rmol.cz

58


Reseller Magazine TRENDY

„V příštích pěti letech očekáváme, že vnímavá měkká robotika nahradí konvenční roboty ve výrobním průmyslu a že satelity a pozemní systémy budou fungovat jako výpočetní uzly zajišťující všudypřítomné připojení.“

a technologie cloud computingu. Díky tomu jsou digitální služby dostupnější a inkluzivnější po celém světě. DAMO uvádí, že v příštích pěti letech budou družice a pozemní systémy pracovat jako výpočetní uzly, které budou tvořit integrovaný síťový systém poskytující všudypřítomné připojení. Očekává, že budoucnost umělé inteligence se posune ke společnému vývoji modelů velkého a malého rozsahu prostřednictvím cloudů, okrajů a zařízení.

Vnímavá měkká robotika

Na rozdíl od konvenčních robotů mají vnímaví měkcí roboti fyzicky ohebná těla a zvýšenou vnímavost vůči tlaku, zraku a zvuku. Tito roboti využívají nejmodernější technologie, jako je flexibilní elektronika, materiály přizpůsobující se tlaku a umělá inteligence, které jim umožňují provádět vysoce specializované a složité úkoly a přizpůsobovat se různým fyzickým prostředím. Společnost DAMO očekává, že nástup vnímavé měkké robotiky změní směřování výrobního průmyslu od masové výroby standardizovaných produktů ke specializovaným výrobkům vyráběným v malých sériích.

Koevoluce velkých a malých modelů AI

Velkorozměrové předtréninkové modely, známé také jako základní modely, jsou základem průlomové techniky od slabé AI k obecné AI, která relativně zvyšuje výkon různých aplikací využívajících konvenční hluboké učení. DAMO však uvádí, že přednosti spočívající ve vyšším výkonu a nevýhody spočívající ve spotřebě energie nejsou dobře vyvážené, což omezuje zkoumání rozsáhlých modelů. Budoucnost umělé inteligence se posouvá od závodu o škálovatelnost základních modelů ke společnému vývoji modelů velkého a malého rozsahu prostřednictvím cloudů, edgů a zařízení, což je v praxi užitečnější.

Satelitně-pozemní integrovaná výpočetní technika

Pozemní sítě a výpočetní systémy poskytují digitální služby pro hustě osídlené oblasti, zatímco v řídce osídlených oblastech, jako jsou pouště, moře a vesmír, nejsou k dispozici žádné služby. STC propojuje družice na vysoké oběžné dráze (HEO) a nízké oběžné dráze (LEO) a pozemní mobilní komunikační sítě, čímž dosahuje plynulého a vícerozměrného pokrytí. STC rovněž vytváří výpočetní systém, který integruje družice, družicové sítě, pozemní komunikační systémy

Zdroj: Alibaba DAMO Academy

únor 2022 | www.rmol.cz

59


Reseller Magazine MARKETING

JANA MICHLOVÁ

JAK SPRÁVNĚ PSÁT PRACOVNÍ E-MAILY ANEB E-MAILOVÁ ETIKETA V 15 BODECH Prostřednictvím e-mailů komunikujeme tak často, že si už ani neuvědomujeme, že vlastně píšeme obchodní dopisy. A na správné vedení obchodní korespondence přece existovaly celé výukové kurzy! S e-maily by to vlastně mělo být stejné – dobře napsaný obchodní dopis (nebo tedy e-mail) vám může ušetřit spoustu času a poskytnout i informace o autorovi.

Možná se to moc neví, ale opravdu existuje něco jako e-mailová etiketa – tedy souhrn základních pravidel, jak efektivně komunikovat prostřednictvím elektronické pošty. E-mail poskytuje ve srovnání s papírovým dopisem spousty výhod, zejména tedy co se týká uchovávání pošty odeslané i přijaté, ale určitě největší výhodou je možnost v elektronické komunikaci snadno najít to, co hledáte. Někdy se to ale úplně nedaří – a obvykle je to proto, že autor nedodržel některé ze základních pravidel e-mailové etikety. Než začnete psát e-mail, určitě si předem proberte, komu a co hodláte sdělit, z jaké pozice jednáte, jaký máte vztah k adresátovi zprávy, zda je obsah na nějaké úrovni důvěrný, zda bude přikládat přílohy a podobně, abyste třeba nepsali nadřízenému příliš familiárně, podřízenému nezapomněli přidat přílohu nutnou ke splnění úkolu nebo se neuklikli a neposlali zprávu někomu jinému. A jaká že je tedy základní e-mailová etiketa? 1. Dodržuje formální strukturu e-mailu. Stejně jako u papírového obchodního dopisu je důležité, aby elektronický dopis měl předmět, pozdrav, obsah a podpis. Adresáta slušně pozdravte a podle okolností vašeho vztahu oslovte, nejlépe i jménem/ příjmením. Skloňujte. Při rozloučení také pozdravte, podepište se a ideálně uveďte svou pozici, firmu, případně kontaktní telefon. Ideální je nastavit si automatický podpis, v němž budou veškeré důležité informace a kontaktní údaje uvedeny – smazat je můžete vždycky. 2. Používejte předmět e-mailu. Správně napsaný předmět může být klíčový, podle něj se totiž adresát často rozhoduje, zda poštu bude číst hned nebo ji odloží na později. Nezapomeňte tedy předmět vždy vyplnit a dělejte to tak, aby bylo jasné, o co ve vašem e-mailu jde. Váš potenciální obchodní partner jistě

3.

4.

5.

6.

7.

8.

otevře dříve e-mail nadepsaný „Informace k obchodní nabídce firmy XYZ z 1.1.“ než email s nadpisem „info“, nebo snad dokonce úplně bez předmětu. Zkontrolujte si, zda máte správně jméno příjemce, a přečtěte si po sobě svůj text. Některým trapasům způsobeným překlepy se opravdu dá vyhnout a jasně postavená věta eliminuje možnost nepochopení, chyby nebo několik telefonátů. Nereagujte na e-maily, pokud nejste emocionálně vyrovnaní. Možná vám někdo dluží peníze a napsal vám nevybíravý e-mail nebo po vás chce další práci, aniž zaplatil za předchozí – to se může stát a máte právo být naštvaní. Přesto počkejte, až vás přejde to nejhorší, a reagujte později, v klidu. E-mail by měl být stručný, ale současně musí obsahovat všechny důležité informace. Důkladně všechno vysvětlete. Vyhněte se také nadměrnému používání zkratek – ty se hodí spíše pro vaše osobní zápisy z jednání. Odpovídejte přiměřeně situaci. Pokud vám dorazí e-mail s podrobně vypsaným problémem a několika otázkami, reagujte adekvátně. To jest návodem na řešení, odpověďmi nebo aspoň stručným návrhem postupu či informací o tom, že se budete problému věnovat později. Odpovědět na stránkový e-mail pouze například „Znamenám si“ je nevhodné a druhá strana může získat dojem, že vás její problémy nezajímají. Nepoužívejte smajlíky. Možná máte s adresátem dobré vztahy a víte, že by je bez problémů snesl, ale pracovní korespondence není chat. Pište zásadně v neutrálním tónu. Nenadužívejte vykřičníky, vyhýbejte se slovům psaným kapitálkami a úplně zapomeňte na sarkasmus nebo ironii. Při osobním setkání si můžete dovolit mnohem více,

únor 2022 | www.rmol.cz

60


Reseller Magazine MARKETING

protože jste s partnerem ve vizuálním kontaktu, můžete se na sebe usmát nebo řečí těla předat spoustu informací. Toto bohužel e-mail neumožňuje, držte tedy emoce na uzdě. 9. Buďte celkově pozitivní. I když chcete někomu něco vytknout, snažte se nepoužívat negativní slova. Místo „nechoďte na oběd už v jedenáct“ napište raději „prosím, obědvejte až po jedenácté hodině“. V písemném kontaktu působí i drobná výtka agresivněji. Konstruktivní kritiku je lepší sdělovat osobně nebo i telefonicky tak, aby existovala možnost okamžité zpětné vazby. 10. Reagujte svižně. Na urgentní a rozpracované záležitosti odpovídejte samozřejmě co nejdříve, na věci, které nemají konkrétní termín, se pokuste odpovědět do dvou dnů – i kdyby vaše reakce měla být jen ve stylu „děkuji za zprávu, budu se vašemu problému věnovat v průběhu příštího týdne“. 11. Neposílejte pracovní e-maily o víkendu. 12. Nepoužívejte v předmětu agresivní slova typu SPĚCHÁ nebo NUTNÉ. Pokud něco skutečně spěchá, zavolejte, dohodněte se s adresátem na termínu splnění a podklady pošlete e-mailem s normálním předmětem. Nemůžete očekávat, že adresát po zahlédnutí vašeho emailu s předmětem ASAP

okamžitě pustí všechno, co právě dělá, a vrhne se na čerstvý úkol. 13. Používejte velmi střídmě funkci „odpovědět všem“. Ne na každý e-mail, který dostala větší skupina lidí, se odpovídá „všem“. Všichni známe veselé historky o mailserverech, které v důsledku mnoha e-mailů „Proboha! Neodpovídejte všem!“ poslaných všem, nakonec spadly. Podobně důležité je rozmyslet si, komu a jak e-mail odesíláte. Je-li někdo ve slepé kopii, určitě se k němu reakce po „odpovědět všem“ nedostane, počítejte i s tím. 14. Přeposílejte opatrně. Pokud opravdu potřebujete někomu předat nějaké informace, které jste s někým probírali e-mailem, raději je z předchozího e-mailu vykopírujte a pošlete samostatně nebo rovnou příslušného člověka přidejte do kopie komunikace (a adresáta o tom informujte). Přeposílání dlouhých vláken je ošemetné. Nově příchozí se v dlouhých konverzacích špatně orientuje a často se stává, že odesílatel přehlédne informace, které měly raději zůstat mezi původními adresáty. 15. Nastavujte si „out of office“ zprávy. Je to snadné a vaši obchodní partneři tak rychle zjistí, kdy mohou očekávat vaši odpověď, případně na koho se obrátit po dobu vaší nepřítomnosti.

únor 2022 | www.rmol.cz

61


Reseller Magazine OBCHOD

AUTOMATIZACE, INTEGRACE A DIGITALIZACE

JAKÉ TRENDY OBCHODNÍKY A VÝVOJÁŘE ČEKAJÍ V TOMTO ROCE? Automatizace, integrace nebo kompletní digitalizace firem – to jsou trendy, které budou v centru pozornosti obchodníků a vývojářů v roce 2022. Vedle toho se ke slovu hlásí i důraz na lidský aspekt. Velkou výzvu bude představovat také zákaznická podpora společně s týmovou komunikací a spoluprací.

„Přelomové inovace nevznikají ve vývojářských firmách lusknutím prstů. Naopak jde často o dlouhodobý a bolestivý proces. V záplavě buzzwordů se pak často zapomíná na to nejpodstatnější – zákazníka, jehož potřeby musí být při vývoji produktů vždy na prvním místě,“ uvedl Michal Smetana, vedoucí české pobočky startupu Pipedrive, který vyvíjí komplexní CRM platformu pro zvyšování prodejů.

pro vystavení faktur či následné řízení projektu, ideálně aby jej mohl aktivovat na jedno kliknutí a případně se do služby registrovat. Tento přístup je uživatelsky přívětivý a zároveň umožňuje pokrýt veškeré potřeby obchodníků v celém prodejním cyklu.

Automatizace zůstane centrem pozornosti

Každý obchodník vykonává při své práci rutinní činnosti, které za něj dokáže zastat software. Automatizace je tak stále aktuální téma, tím spíš, že ji řada firem zbytečně odkládá – a to i z důvodu, že očekává vysoké vstupní investice do pokročilé umělé inteligence. „Ve skutečnosti již dávno s automatizací pomáhají samotné aplikace – například kvalitní CRM pomáhá obchodníkům

Nativní integrace

Mít data na jednom místě je naprostý základ pro dobře fungující byznys. Aplikace si potřebují data předávat obousměrně díky nativním integracím. Pokud tedy obchodník využívá CRM pro správu obchodních příležitostí, měl by mít v jedné platformě dostupný například i nástroj

únor 2022 | www.rmol.cz

62


Reseller Magazine OBCHOD

Kompletní digitalizace firem

automatizovat jejich pracovní návyky, jejich workflow. Umožní jim zbavit se repetitivních činností na základě denních aktivit a soustředit se na to, na čem doopravdy záleží – na budování důvěry a vztahů se zákazníky, respektive na komunikaci s reálnými lidmi,“ vysvětlil Michal Smetana.

Digitalizace je neustále skloňované téma. Řada firem sice využívá správné nástroje, spoustu dokumentů však stále nemá v digitální podobě nebo jsou různě zatoulané v excelových tabulkách či zastaralých interních systémech. Protože tyto firmy nemají data na jednom místě, nemohou je vyhodnocovat a činit kvalifikovaná a na datech založená rozhodnutí. Plná digitalizace firem tak bude jednou z velkých výzev pro nadcházející rok.

Zaměřte se na podporu a zákaznickou péči

Zákazník je vždy na prvním místě – tento přístup již dávno není vlastní pouze produktovým manažerům. Řada firem klade zákaznickou podporu na první místo a stejně tak jsou na ní závislí i obchodníci, kterým dokáže často vytáhnout trn z paty a zároveň tím pomáhá budovat lepší vztahy se zákazníky. „V Pipedrive nyní máme menší tým zaměřený na zákaznickou podporu. Nedávno jsme dokončili integraci Zendesku, naše plány však jdou mnohem dál: v pražské pobočce jsme nastartovali program inkubací a máme ambice vybudovat kmen (podle frameworku tribes & missions), který bude vyvíjet produkt zaměřený na zákaznickou podporu – chceme tak pokrýt celý prodejní cyklus v naší CRM platformě a zároveň nabídnout alternativu k Zendesku či dalším nástrojům na zákaznickou podporu, které mohou být příliš drahým a komplexním řešením pro menší týmy,“ přiblížil plány Michal Smetana.

Týmová spolupráce a komunikace

Značná část firem podporuje jako velký trend hybridní spolupráci v týmech – lidé chodí do kanceláří podle toho, jak to vyhovuje jim samotným. To klade mnohem vyšší nároky na vzájemnou koordinaci a transparentní komunikaci. Pro firmy to znamená výzvu v podobě zavedení procesů a pravidel, aby nedocházelo ke ztrátě efektivity. „Pro fungující hybridní spolupráci budou firmy muset vynaložit velké úsilí a jasně nastavit procesy, aby udržely původní efektivitu. Zároveň vidím velký prostor pro zlepšení spolupráce a komunikace mezi týmy. A to nejen těmi vývojářskými, ale také například mezi obchodním či marketingovým oddělením,“ uzavřel Smetana. Zdroj: Pipedrive

únor 2022 | www.rmol.cz

63


Turn static files into dynamic content formats.

Create a flipbook
Reseller Magazine (02/2022) by DCD Publishing s.r.o. - Issuu