Nejlepší hokejisté bruslí po kluzišti, střetávají se s protihráči, využívají příležitosti, když se jim nějaká naskytne, ale hlavně jak kdysi prohlásil Wayne Gretzky vždy bruslí tam, kde puk bude, nikoli tam, kde byl.

„Tento příklad můžeme přenést i do světa podnikání. Chceme-li reagovat na hrozby, jímž odvětví čelí, musíme pomoci firmám dostat se tam, kde potřebují být. Dosáhnout toho, aby používaly technologie, jež jim budou pomáhat a nebudou je zdržovat," říká viceprezident Laboratoří McAfee Vincent Weafer.

Tyto laboratoře jsou specializovaným pracovištěm společnost Intel, které zveřejnilo v prosinci zprávu o předpokládaných kybernetických hrozbách v letošním roce. Autoři této analýzy zároveň nastiňují, jak bude pravděpodobně reagovat samotné počítačové odvětví.

Zpráva je přehledně členěna do bodů.

Hardware. Útoky na všechny typy počítačového vybavení budou pokračovat. Poroste také trh s nástroji, které tyto útoky umožňují.

Vyděračské škodlivé viry. Sítě, které jsou stále anonymnější a také platební metody budou živnou půdou rapidně sílící hrozby v podobě vyděračského malwaru. Lze očekávat, že v roce 2016 bude více nezkušených kybernetických zločinců využívat nabídek, které umožňují škodlivé programy si rovnou koupit.

Integrovaná elektronika. Ačkoli se v konkrétních zařízeních ukládá relativně malé množství osobních informací, terčem útoků by se mohly stát i platformy pro tento typ elektroniky. Jejich prostřednictvím by se totiž zločinci dostali k chytrým telefonům, jimiž je tato elektronika ovládána. Odvětví bude pracovat na ochraně potenciálních terčů takových útoků. Těmi jsou jádra operačních systémů, programové vybavení pro sítě wifi, uživatelská rozhraní, lokální soubory a úložné systémy, webové aplikace a ochranné antivirové programy.

Útoky prostřednictvím zaměstnaneckých systémů. Podniky a instituce budou dále zlepšovat bezpečnostní prvky. Budou proto lákat talentované a zkušené lidi, kteří budou schopni vytvářet efektivní strategie. Vzhledem k tomu útočníci pravděpodobně změní plány a budou na firmy více útočit přes zaměstnance, přes které se pokusí proniknout do firemních sítí.

Společná úložiště dat. Kybernetičtí zločinci budou využívat slabé nebo zanedbané firemní bezpečnostní směrnice. V externích zdrojích se objevuje stále více důvěrných informací a pokud by došlo ke zneužití těchto služeb, mohlo by to pro konkrétní firmy znamenat velké ztráty.

Automobily. Výzkum se zaměří na potenciální zneužití řídicích systémů, které už nevyhovují moderním kriteriím v oblasti zabezpečení. Výrobci počítačových programů a jednotlivé automobilky budou spolupracovat na vytvoření standardů a technických řešení, která ochrání potenciální místa útoku. Těmi jsou jednotky pro přístup k motoru vozidla, řídící jednotky vyspělých asistenčních systémů, systémy vzdáleného klíče, pasivní bezklíčový přístup, připojení pro chytrý telefon a podobně.

Skladiště odcizených dat. Odcizené a osobně identifikovatelné informační sady jsou spojovány do velkých datových skladišť, kde spárované záznamy získávají pro kybernetické zločince na hodnotě. V následujícím roce budeme svědky rozvoje ještě robustnějšího černého trhu s odcizenými osobně identifikovatelnými informacemi, uživatelskými jmény a hesly.

Útoky na integritu. Jedním z nejvýznamnějších nových směrů útoků bude nenápadné, výběrové narušování integrity systémů a dat. Tyto útoky spočívají v tom, že útočník se zmocní určitých transakcí, jež posléze modifikuje ve svůj prospěch například změní data pro zaúčtování šeků a nechá si peníze připsat na jiný účet.

Zpráva Laboratoří McAfee předvídá, že v roce 2016 se svět může dočkat útoku na integritu finančního sektoru ve velkém měřítku, při němž kybernetičtí zločinci odcizí značné částky peněz.

Výměna informací o hrozbách. Ta prudce vzroste. Půjde o těsnější spolupráci podniků a poskytovatelů zabezpečení. Budou přijaty legislativní kroky, které umožní firmám a orgánům státní správy vyměňovat si informace o bezpečnostních hrozbách. Rozvoj nejlepších postupů v této oblasti projde prudkým rozvojem, objeví se metody měření, s jejichž pomocí bude možné kvantifikovat zlepšení ochrany.

PETR KOUTNÝ