Červ, zombie či trojský kůň. Jak se bránit?

29. 08. 2009 | 06:00
Přečteno 4112 krát
Počítače a internet pomáhají vytvářet zisk a zlepšovat provoz. Správné užívání a správa těchto technologií však nejsou snadné vzhledem k nebezpečím dlouhodobé ztráty přístupu k datovým nebo počítačovým zdrojům a přístupu neautorizovaných osob.

Přestože počítačoví experti vědí, jak taková nebezpečí zmírnit, koncoví uživatelé často nemají nejmenší ponětí o tom, jak počítačové útoky fungují. Informací týkajících se počítačové bezpečnosti je k dispozici příliš mnoho na to, aby bylo možné rozumět související terminologii. Jen pro příklad, internetová sociální síť Twitter, populární mini-blogový portál, se 6. srpna 2009 stala obětí útoku distribuovaného odmítnutí služby (DDOS), který způsobuje nedostupnost zdrojů pro uživatele.

Uživatelé, kteří by se chtěli aktivně zapojit do boje proti budoucím útokům, se mohou jednoduše seznámit s odbornými termíny jako počítačový červ(1) , trojský kůň(2) , botnet(3) nebo zombie(4). Pro uživatele, kteří se nehodlají stát počítačovými experty, jsou však tyto termíny spíše matoucí. Zajímá je jen, jak předejít útokům v budoucnu.

Předejít počítačovému útoku je bohužel složitý úkol a obětí se můžete stát, i když žádný počítač nemáte a neužíváte. 17. srpna se v českých médiích objevila zpráva o tom, že Státní ústav pro kontrolu léčiv (SÚKL) byl Úřadem pro ochranu osobních údajů vyzván, aby zlikvidoval nashromážděné osobní údaje. SÚKL tyto údaje správně nikdy shromažďovat neměl. Ačkoliv sběr údajů měl sloužit k vytvoření elektronického systému vystavování receptů, který by české společnosti mohl přinést jisté výhody, nechtěný počítačový incident by mohl umožnit přístup neautorizovaných osob k citlivým lékařským informacím.

Zmíněné příklady ilustrují základní problém: uživatelé vyžadují různé druhy a různé množství informací. Uživatele sítě Twitter zajímá antivirový software, nedůvěryhodné programy a zajištění bezpečnosti operačních systémů. Pro pacienta (a občana) je důležitá spíše znalost vlastních práv souvisejících s ochranou dat a krádeží identity.

Nepochybně si přejeme, aby nám technologie přinášely užitek. Nestačí však jen snaha počítačových expertů, kteří prosazují regulační požadavky a starají se o to, aby technologie pracovaly správně. Odpovědnost za bezpečnost informačních technologií musí mít na paměti také jejich uživatelé.

Efektivní způsob, jak tuto situaci řešit, je naplánování a zavedení účinného programu povědomí o bezpečnosti, který by popsal pravidla užívání informačních systémů a informací. Takový program by jednoznačně přinesl přímé a okamžité výhody: pochopení faktu, že určité aktivity jsou riskantní, by uživatele přimělo změnit chování a nebezpečných kroků se vyvarovat.

Obeznámenost s dostatečným množstvím informací týkajících se informačních technologií má více výhod:
• Identifikace nebezpečí: Uživatelé jsou schopni rozpoznat útok a reagovat na něj.
• Hlášení událostí: Počítačoví experti mají na starosti nápravná opatření k prevenci a obnově po útoku. Program povědomí o bezpečnosti vysvětlí postup v případě bezpečnostní události – je-li „incident“ ohlášen včas, jeho důsledky mohou být minimalizovány.
• Větší bezpečnost: Je všeobecně známo, že nejslabším článkem v bezpečnostních systémech je lidský faktor. Pokročilá technologie nebude fungovat správně, pokud si lidé užívající a spravující daný systém nebudou vědomi své zodpovědnosti vůči systémové bezpečnosti.

Vzhledem k tomu, že informační systémy se stávají nepochybnou součástí našeho každodenního života, sílí potřeba vytvořit silnější a rozsáhlejší kulturu pochopení a povinnosti informační bezpečnosti. Výsledky takového snažení pomohou minimalizovat četnost i rozsah vzniklých bezpečnostních událostí a mohou přinést také přímý finanční prospěch.

Jorge Carrillo (autor pracuje ve společnosti Deloitte Advisory)


(1)Počítačový červ je počítačový program schopný zasílat kopie sebe sama do jiných počítačů v síti bez intervence uživatele.
(2)Trojský kůň bývá popisován jako malware, který se uživateli jeví jako prospěšný, přestože umožňuje neautorizovaný přístup k počítačovému systému uživatele.
(3)Botnet je slangový výraz pro sbírku softwarových robotů, tzv. botů, kteří fungují samostatně a automaticky.
(4)Termínem zombie bývá označován kompromitovaný počítač připojený k internetu, který je vzdáleně užíván k záškodnické činnosti různého druhu. Majitelé takových počítačů si nejsou vědomi toho, že jejich systém byl nabourán, a jejich počítače jsou přirovnávány k oživlým mrtvolám.

Blogeři abecedně

A Aktuálně.cz Blog · Atapana Mnislav Zelený B Baar Vladimír · Babka Michael · Balabán Miloš · Bartoníček Radek · Bartošek Jan · Bartošová Ela · Bavlšíková Adéla · Bečková Kateřina · Bednář Vojtěch · Bělobrádek Pavel · Beránek Jan · Berkovcová Jana · Bernard Josef · Berwid-Buquoy Jan · Bielinová Petra · Bína Jiří · Bízková Rut · Blaha Stanislav · Blažek Kamil · Bobek Miroslav · Boehmová Tereza · Brenna Yngvar · Bureš Radim · Bůžek Lukáš · Byčkov Semjon C Cerman Ivo · Cizinsky Ludvik Č Černoušek Štěpán · Česko Chytré · Čipera Erik · Čtenářův blog D David Jiří · Davis Magdalena · Dienstbier Jiří · Dlabajová Martina · Dolejš Jiří · Dostál Ondřej · Dudák Vladislav · Duka Dominik · Duong Nguyen Thi Thuy · Dvořák Jan · Dvořák Petr · Dvořáková Vladimíra E Elfmark František F Fafejtová Klára · Fajt Jiří · Fendrych Martin · Fiala Petr · Fibigerová Markéta · Fischer Pavel G Gálik Stanislav · Gargulák Karel · Geislerová Ester · Girsa Václav · Glanc Tomáš · Goláň Tomáš · Gregorová Markéta · Groman Martin H Hájek Jan · Hála Martin · Halík Tomáš · Hamáček Jan · Hampl Václav · Hamplová Jana · Hapala Jiří · Hasenkopf Pavel · Hastík František · Havel Petr · Heller Šimon · Herman Daniel · Heroldová Martina · Hilšer Marek · Hladík Petr · Hlaváček Petr · Hlubučková Andrea · Hnízdil Jan · Hokovský Radko · Holásková Kamila · Holmerová Iva · Honzák Radkin · Horáková Adéla · Horký Petr · Hořejš Nikola · Hořejší Václav · Hrabálek Alexandr · Hradilková Jana · Hrstka Filip · Hřib Zdeněk · Hubálková Pavla · Hubinger Václav · Hülle Tomáš · Hušek Radek · Hvížďala Karel CH Charanzová Dita · Chlup Radek · Chromý Heřman · Chýla Jiří · Chytil Ondřej J Janda Jakub · Janeček Karel · Janeček Vít · Janečková Tereza · Janyška Petr · Jelínková Michaela Mlíčková · Jourová Věra · Just Jiří · Just Vladimír K Kaláb Tomáš · Kania Ondřej · Karfík Filip · Karlický Josef · Klan Petr · Klepárník  Vít · Klíma Pavel · Klíma Vít · Klimeš David · Klusoň Jan · Kňapová Kateřina · Kocián Antonín · Kohoutová Růžena · Koch Paul Vincent · Kolaja Marcel · Kolářová Marie · Kolínská Petra · Kolovratník Martin · Konrádová Kateřina · Kopeček Lubomír · Kostlán František · Kotišová Miluš · Koudelka Zdeněk · Koutská Petra Schwarz · Kozák Kryštof · Krafl Martin · Krása Václav · Kraus Ivan · Kroupová Johana · Křeček Stanislav · Kubr Milan · Kučera Josef · Kučera Vladimír · Kučerová Karolína · Kuchař Jakub · Kuchař Jaroslav · Kukal Petr · Kupka Martin · Kuras Benjamin · Kutílek Petr · Kužílek Oldřich · Kyselý Ondřej L Laně Tomáš · Linhart Zbyněk · Lipavský Jan · Lipold Jan · Lomová Olga M Máca Roman · Mahdalová Eva · Máchalová Jana · Maláčová Jana · Málková Ivana · Marvanová Hana · Mašát Martin · Měska Jiří · Metelka Ladislav · Michálek Libor · Miller Robert · Minář Mikuláš · Minařík Petr · Mittner Jiří · Moore Markéta · Mrkvička Jan · Müller Zdeněk · Mundier Milan · Münich Daniel N Nacher Patrik · Nachtigallová Mariana Novotná · Návrat Petr · Navrátil Marek · Němec Václav · Nerudová Danuše · Nerušil Josef · Niedermayer Luděk · Nosková Věra · Nouzová Pavlína · Nováčková Jana · Novák Aleš · Novotný Martin · Novotný Vít · Nožička Josef O Obluk Karel · Ocelák Radek · Oláh Michal · Ouhel Tomáš · Oujezdská Marie · Outlý Jan P Pačes Václav · Palik Michal · Paroubek Jiří · Pavel Petr · Pavelka Zdenko · Payne Jan · Payne Petr Pazdera · Pehe Jiří · Peksa Mikuláš · Pelda Zdeněk · Petrák Milán · Petříček Tomáš · Petříčková Iva · Pfeffer Vladimír · Pfeiler Tomáš · Pícha Vladimír · Pilip Ivan · Pitek Daniel · Pixová Michaela · Plaček Jan · Podzimek Jan · Pohled zblízka · Polách Kamil · Polčák Stanislav · Potměšilová Hana · Pražskej blog · Prouza Tomáš R Rabas Přemysl · Rajmon David · Rakušan Vít · Ráž Roman · Redakce Aktuálně.cz  · Reiner Martin · Richterová Olga · Robejšek Petr · Ruščák Andrej · Rydzyk Pavel · Rychlík Jan Ř Řebíková Barbora · Řeháčková Karolína Avivi · Říha Miloš · Řízek Tomáš S Sedlák Martin · Seitlová Jitka · Schneider Ondřej · Schwarzenberg Karel · Sirový Michal · Skalíková Lucie · Skuhrovec Jiří · Sládek Jan · Sláma Bohumil · Slavíček Jan · Slejška Zdeněk · Slimáková Margit · Smoljak David · Smutný Pavel · Sobíšek Pavel · Sokačová Linda · Soukal Josef · Soukup Ondřej · Sportbar · Staněk Antonín · Stanoev Martin · Stehlík Michal · Stehlíková Džamila · Stránský Martin Jan · Strmiska Jan · Stulík David · Svárovský Martin · Svoboda Cyril · Svoboda Jiří · Svoboda Pavel · Sýkora Filip · Syrovátka Jonáš Š Šebek Tomáš · Šefrnová Tereza · Šimáček Martin · Šimková Karolína · Šindelář Pavel · Šípová Adéla · Šlechtová Karla · Šmíd Milan · Šojdrová Michaela · Šoltés Michal · Špalková Veronika Krátká · Špinka Filip · Špok Dalibor · Šteffl Ondřej · Štěpán Martin · Štěpánek Pavel · Štern Ivan · Štern Jan · Štětka Václav · Štrobl Daniel T T. Tereza · Táborský Adam · Tejkalová N. Alice · Telička Pavel · Titěrová Kristýna · Tolasz Radim · Tománek Jan · Tomčiak Boris · Tomek Prokop · Tomský Alexander · Trantina Pavel · Tůma Petr · Turek Jan U Uhl Petr · Urban Jan V Vacková Pavla · Václav Petr · Vaculík Jan · Vácha Marek · Valdrová Jana · Vančurová Martina · Vavruška Dalibor · Věchet Martin Geronimo · Vendlová Veronika · Vhrsti · Vích Tomáš · Vlach Robert · Vodrážka Mirek · Vojtěch Adam · Vojtková Michaela Trtíková · Vostrá Denisa · Výborný Marek · Vyskočil František W Walek Czeslaw · Wichterle Kamil · Wirthová Jitka · Witassek Libor Z Zádrapa Lukáš · Zajíček Zdeněk · Zaorálek Lubomír · Závodský Ondřej · Zelený Milan · Zeman Václav · Zima Tomáš · Zlatuška Jiří · Zouzalík Marek Ž Žák Miroslav · Žák Václav · Žantovský Michael · Žantovský Petr Ostatní Dlouhodobě neaktivní blogy