Pomoc investorům
Invest mentoring
Odebírat Ranního Bullionáře
Podcast
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar

    Nadcházející IPO.

    CBC 20 listopadu, 2025

    Americká bankovní společnost poskytující komplexní služby bankovnictví

    TBA Bude oznámeno

    Americká platforma pro nákup a prodej vstupenek na sportovní a kulturní akce

    TBA Bude oznámeno

    Komunikační platforma zaměřeá na hlasovou, video a textovou komunikaci

    BTGO Bude oznámeno

    Americká společnost specializující se na bezpečné úschovy kryptoměn

    Minulé IPO.

    02579.HK 17 listopadu, 2025

    Společnost specializující se na nové materiály pro baterie

    AERO 6 listopadu, 2025

    Mexický letecký dopravce, který poskytuje mezinárodní i vnitrostátní lety

    BLLN 6 listopadu, 2025

    Molekulárně diagnostická společnost vyvíjející prenatalní a onkologické testy

    BETA 4 listopadu, 2025

    Beta Technologies a její úspešný vstup na americkou burzu

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar

    Nadcházející IPO.

    CBC 20 listopadu, 2025

    Americká bankovní společnost poskytující komplexní služby bankovnictví

    TBA Bude oznámeno

    Americká platforma pro nákup a prodej vstupenek na sportovní a kulturní akce

    TBA Bude oznámeno

    Komunikační platforma zaměřeá na hlasovou, video a textovou komunikaci

    BTGO Bude oznámeno

    Americká společnost specializující se na bezpečné úschovy kryptoměn

    Minulé IPO.

    02579.HK 17 listopadu, 2025

    Společnost specializující se na nové materiály pro baterie

    AERO 6 listopadu, 2025

    Mexický letecký dopravce, který poskytuje mezinárodní i vnitrostátní lety

    BLLN 6 listopadu, 2025

    Molekulárně diagnostická společnost vyvíjející prenatalní a onkologické testy

    BETA 4 listopadu, 2025

    Beta Technologies a její úspešný vstup na americkou burzu

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Jak zvládat kybernetické hrozby: Případ SharePointu jako varování

Nedávný incident se zabezpečením platformy SharePoint, provozované společností Microsoft, opět ukázal, že kybernetické hrozby mohou zasáhnout i po nasazení opravy.

Michael Klos Autor: Michael Klos
1 srpna, 2025
5 min. čtení
Zdroj: Shutterstock

Zdroj: Shutterstock

5 min.
čtení
Přihlaste se k odběru newsletteru
Chcete využít této příležitosti?

Klíčové body

  • Útok na SharePoint ukázal, že oprava chyby nemusí znamenat konec rizika
  • Efektivní bezpečnost vyžaduje průběžné ověřování a koordinaci týmů
  • Klíčem k obraně je jasná komunikace a trvalé sledování zranitelností

Útočníkům se podařilo obejít již vydanou aktualizaci, což vedlo k ohrožení tisíců systémů. Tento případ odhaluje hlubší problém – ani rychlá reakce nezaručuje bezpečí, pokud chybí důsledné ověření a koordinace mezi týmy.

V éře neustálého vývoje softwaru už nestačí pouze opravit chybu. Klíčová je schopnost včas rozpoznat riziko, správně reagovat a zajistit trvalou ochranu.

V tomto konkrétním případě šlo o situaci, kdy byla nasazena oprava zranitelnosti v SharePointu, ale ta se ukázala jako neúčinná. Během několika dní totiž útočníci objevili způsob, jak aktualizaci obejít a znovu se dostat k citlivým systémům. Zranitelnost tak i přes původní zásah zůstala přítomná.

Tato událost ukazuje, že bezpečnostní aktualizace nejsou konečným řešením. Připomíná to trhlinu v přehradě – i když ji zalepíte, voda si může najít jinou cestu. Ve chvíli, kdy se předpokládá, že je problém vyřešen, a chybí další ověření, může organizace zůstat nevědomky otevřená dalším útokům.

Závažné je, že i výzkumníci byli schopni opětovně zranitelnost reprodukovat – a to jen na základě rozdílů mezi verzemi aktualizací. V praxi se navíc stává, že bezpečnostní oprava je interně označena za dokončenou, ale ve skutečnosti se nedostane do všech systémů. Chybí upozornění, druhá kontrola i jakýkoli mechanismus ověření. Všichni mají pocit, že je hotovo – a ono není.

Advertisement
Zdroj: Shutterstock
Chcete využít této příležitosti?

Trvalá odpovědnost, nikoliv jednorázová akce

Způsob, jakým společnosti reagují na zranitelnosti, musí reflektovat realitu moderního vývoje softwaru. Bezpečnostní týmy nemohou považovat svou práci za dokončenou v momentě, kdy je vydána oprava. Měly by sledovat její účinnost, aktivitu útočníků i případné nutné doplňky.

Selhání často nepramení z technických limitů, ale z lidských faktorů – nesladěných týmů, nejednoznačných priorit a přehlédnutých signálů. I v případech, kdy je reakce rychlá, může selhat, pokud chybí kontrola nad tím, co oprava skutečně vyřešila.

Organizace by proto měly brát reakci na bezpečnostní incidenty jako trvalou součást provozu, nikoliv jako jednorázovou reakci. Práce na bezpečnosti nekončí s vydáním záplaty, ale pokračuje dál – ve sledování, testování a případné další intervenci.

Co zlepšit: Klíčové principy efektivní reakce

Zkušenost se SharePointem naznačuje několik bodů, kde je možné výrazně zlepšit přístup. Prvním je jasný přehled o tom, které systémy zůstávají po opravě zranitelné. Nestačí pouze věřit, že se aktualizace nainstalovala – musí být ověřeno, že opravdu účinkuje.

Dále je potřeba, aby se k důležitým bezpečnostním informacím dostali ti správní lidé. Upozornění se často nacházejí v nástrojích, které vývojáři buď nepoužívají, nebo ignorují. Inženýři by měli mít přímý přístup k informacím o tom, co je potřeba řešit, a měli by na to být schopni reagovat bez překážek.

Třetím klíčovým bodem je prioritizace rizik. Pokud každé upozornění vypadá jako kritické, ty skutečně důležité mohou zaniknout. Týmy se musí soustředit na to, co je reálně zneužitelné a má dopad na kritickou infrastrukturu.

Důležité je také navázat na opravu dalším sledováním. Úspěšně zneužitá zranitelnost bývá totiž jen začátkem. Hrozba se může vrátit nebo rozšířit, a proto je třeba danou oblast nadále monitorovat.

A konečně – místo počítání upozornění je užitečnější sledovat, jak dlouho trvá vyřešení skutečně závažných problémů. Tento údaj mnohem lépe odhalí, jak efektivní je bezpečnostní reakce dané organizace.

Jasná komunikace a spolupráce jako základní pilíře

Úspěšná obrana před kybernetickými útoky nespočívá pouze v technologiích, ale také v kultuře spolupráce a jasné komunikaci. Osoby odpovědné za bezpečnost musí chápat potřeby vývojových týmů stejně, jako produktové týmy chápou potřeby zákazníků.

Důležité je, aby informace byly srozumitelné a dostupné tam, kde lidé pracují, nikoli schované v oddělených systémech. Zároveň je třeba budovat důvěru – týmy by měly mít možnost upozornit na problém bez obav a mít jasno v tom, kdo za co odpovídá.

Bez této jasnosti se žádné řešení neobejde. Incident s SharePointem poukázal na to, jak málo pozornosti je často věnováno ověřování, sledování a uzavírání rizik, která jsou přitom již známá. Pokud týmy nemají přehled o tom, co zůstává otevřené, a nejsou sladěné v tom, co je potřeba udělat, pak rychlost reakce ztrácí smysl.

V konečném důsledku budou nejúspěšnější ty organizace, které neřeší problémy nejrychleji, ale které dokáží vidět celek. Ty, které se umí soustředit na podstatné, komunikují efektivně a umí zavřít bezpečnostní smyčku dřív, než do ní vstoupí útočník. To je dnes skutečná obrana.

Zdroj: Shutterstock
Útočníkům se podařilo obejít již vydanou aktualizaci, což vedlo k ohrožení tisíců systémů. Tento případ odhaluje hlubší problém – ani rychlá reakce nezaručuje bezpečí, pokud chybí důsledné ověření a koordinace mezi týmy. V éře neustálého vývoje softwaru už nestačí pouze opravit chybu. Klíčová je schopnost včas rozpoznat riziko, správně reagovat a zajistit trvalou ochranu.V tomto konkrétním případě šlo o situaci, kdy byla nasazena oprava zranitelnosti v SharePointu, ale ta se ukázala jako neúčinná. Během několika dní totiž útočníci objevili způsob, jak aktualizaci obejít a znovu se dostat k citlivým systémům. Zranitelnost tak i přes původní zásah zůstala přítomná.Tato událost ukazuje, že bezpečnostní aktualizace nejsou konečným řešením. Připomíná to trhlinu v přehradě – i když ji zalepíte, voda si může najít jinou cestu. Ve chvíli, kdy se předpokládá, že je problém vyřešen, a chybí další ověření, může organizace zůstat nevědomky otevřená dalším útokům.Závažné je, že i výzkumníci byli schopni opětovně zranitelnost reprodukovat – a to jen na základě rozdílů mezi verzemi aktualizací. V praxi se navíc stává, že bezpečnostní oprava je interně označena za dokončenou, ale ve skutečnosti se nedostane do všech systémů. Chybí upozornění, druhá kontrola i jakýkoli mechanismus ověření. Všichni mají pocit, že je hotovo – a ono není.Chcete využít této příležitosti?Trvalá odpovědnost, nikoliv jednorázová akceZpůsob, jakým společnosti reagují na zranitelnosti, musí reflektovat realitu moderního vývoje softwaru. Bezpečnostní týmy nemohou považovat svou práci za dokončenou v momentě, kdy je vydána oprava. Měly by sledovat její účinnost, aktivitu útočníků i případné nutné doplňky.Selhání často nepramení z technických limitů, ale z lidských faktorů – nesladěných týmů, nejednoznačných priorit a přehlédnutých signálů. I v případech, kdy je reakce rychlá, může selhat, pokud chybí kontrola nad tím, co oprava skutečně vyřešila.Organizace by proto měly brát reakci na bezpečnostní incidenty jako trvalou součást provozu, nikoliv jako jednorázovou reakci. Práce na bezpečnosti nekončí s vydáním záplaty, ale pokračuje dál – ve sledování, testování a případné další intervenci.Co zlepšit: Klíčové principy efektivní reakceZkušenost se SharePointem naznačuje několik bodů, kde je možné výrazně zlepšit přístup. Prvním je jasný přehled o tom, které systémy zůstávají po opravě zranitelné. Nestačí pouze věřit, že se aktualizace nainstalovala – musí být ověřeno, že opravdu účinkuje.Dále je potřeba, aby se k důležitým bezpečnostním informacím dostali ti správní lidé. Upozornění se často nacházejí v nástrojích, které vývojáři buď nepoužívají, nebo ignorují. Inženýři by měli mít přímý přístup k informacím o tom, co je potřeba řešit, a měli by na to být schopni reagovat bez překážek.Třetím klíčovým bodem je prioritizace rizik. Pokud každé upozornění vypadá jako kritické, ty skutečně důležité mohou zaniknout. Týmy se musí soustředit na to, co je reálně zneužitelné a má dopad na kritickou infrastrukturu.Důležité je také navázat na opravu dalším sledováním. Úspěšně zneužitá zranitelnost bývá totiž jen začátkem. Hrozba se může vrátit nebo rozšířit, a proto je třeba danou oblast nadále monitorovat.A konečně – místo počítání upozornění je užitečnější sledovat, jak dlouho trvá vyřešení skutečně závažných problémů. Tento údaj mnohem lépe odhalí, jak efektivní je bezpečnostní reakce dané organizace.Jasná komunikace a spolupráce jako základní pilířeÚspěšná obrana před kybernetickými útoky nespočívá pouze v technologiích, ale také v kultuře spolupráce a jasné komunikaci. Osoby odpovědné za bezpečnost musí chápat potřeby vývojových týmů stejně, jako produktové týmy chápou potřeby zákazníků.Důležité je, aby informace byly srozumitelné a dostupné tam, kde lidé pracují, nikoli schované v oddělených systémech. Zároveň je třeba budovat důvěru – týmy by měly mít možnost upozornit na problém bez obav a mít jasno v tom, kdo za co odpovídá.Bez této jasnosti se žádné řešení neobejde. Incident s SharePointem poukázal na to, jak málo pozornosti je často věnováno ověřování, sledování a uzavírání rizik, která jsou přitom již známá. Pokud týmy nemají přehled o tom, co zůstává otevřené, a nejsou sladěné v tom, co je potřeba udělat, pak rychlost reakce ztrácí smysl.V konečném důsledku budou nejúspěšnější ty organizace, které neřeší problémy nejrychleji, ale které dokáží vidět celek. Ty, které se umí soustředit na podstatné, komunikují efektivně a umí zavřít bezpečnostní smyčku dřív, než do ní vstoupí útočník. To je dnes skutečná obrana.
Tagy: businesskomunikacekybernetická bezpečnostSharePoint


    Chcete využít této příležitosti?


    Zanechte své kontaktní údaje, ozve se Vám licencovaný specialista a zároveň získáte:

    • Přístup k nejžhavějším IPO a investičním trendům.

    • Pravidelnou dávku aktuálních tipů pro Vaše portfolio v našem Newsletteru.

    • Investiční portfolio

    Máte zkušenosti s investováním?

    Jakou částku jste připraven použít na investování?



    Odesláním formuláře souhlasíte se zasíláním newsletteru Burzovní svět. Odhlásit se můžete kdykoli.

    Související:

    1. Ceny ropy po izraelském útoku na Hamás v Kataru rostou jen mírně
    2. Jak oklamat vlastní mysl: 4 návyky proti skrytým předsudkům
    3. Ropa prudce klesá po amerických clech na indické dovozy ruské ropy
    4. CodeRabbit získává 60 milionů a míří k růstu s AI revizí kódu
    5. Jak největší světoví výrobci automobilů zaostali v oblasti softwaru
    Advertisement

    Breaking.

    13:33

    Futures na TSX mírně klesají, investoři zůstávají opatrní před výsledky Nvidia a nadcházejícími údaji z USA.

    13:21

    Podle zdrojů se očekává, že Bank of England zachová současná pravidla pro oddělení aktiv.

    13:17

    Glencore snížil svůj podíl v Century Aluminum na 33 % po nárůstu způsobeném cly.

    13:12

    Bývalý šéf FDA Scott Gottlieb jmenován do představenstva UnitedHealth.

    12:52

    Siemens Healthineers stanovuje střednědobé cíle; akcie klesají o 1 %.

    12:42

    Aterian vydává 231 256 dalších akcií po uplatnění warrantů.

    Advertisement

    Příležitosti.

    Zdroj: Getty Images
    Akcie

    Tesla může posílit o více než čtvrtinu díky růstu robotaxi a FSD

    18 listopadu, 2025

    Akcie společnosti Tesla v posledních měsících znovu přitahují pozornost investorů, a to především díky rychlému postupu společnosti v oblasti autonomního...

    Zdroj: Getty Images

    Oracle může překvapit trhy a vyskočit až o 80 %, tvrdí analytici z Wall Street

    18 listopadu, 2025
    Zdroj: Getty Images

    Akcie společnosti Vita Coco mohou mít před sebou další růstový prostor

    17 listopadu, 2025
    Zdroj: Shutterstock

    GE Aerospace prezentuje silné výsledky a vysoké ocenění na nejistém trhu

    16 listopadu, 2025
    Zdroj: Getty Images

    JPMorgan sází na MP Materials díky rostoucí roli vzácných zemin v bezpečnosti USA

    16 listopadu, 2025

    IPO Radar.

    Central Bancompany, Inc.

    Datum IPO: 20 listopadu, 2025
    Potenciální ocenění: 5,7 miliardy USD

    Buďte u toho

    Nejčtenější zprávy.

    Americké akcie klesají; pozornost se soustředí na klíčová ekonomická data

    17 listopadu, 2025

    Zlato upevňuje pozici nad 4 000 USD a naznačuje další růstový potenciál

    16 listopadu, 2025

    Index S&P 500 uzavřel níže, technologický sektor zmírnil ztráty

    14 listopadu, 2025

    Dohoda Disney a YouTube TV potvrzuje rostoucí dominanci streamingu

    16 listopadu, 2025

    Největší riziko pro světovou ekonomiku v letech 2026–2027

    14 listopadu, 2025

    S&P 500 klesá, optimistické sázky na budoucnost AI oslabují

    17 listopadu, 2025

    Tesla může posílit o více než čtvrtinu díky růstu robotaxi a FSD

    18 listopadu, 2025

    Newyorská pobočka Fedu svolala schůzku s firmami z Wall Street

    15 listopadu, 2025
    Advertisement

    Tip editora.

    Zdroj: Unsplash
    Akcie

    Alphabet posiluje po odhalení miliardové investice Berkshire Hathaway

    17 listopadu, 2025

    Akcie společnosti Alphabet výrazně posílily poté, co konglomerát Berkshire Hathaway zveřejnil, že k poslednímu září držel téměř 18 milionů akcií...

    Advertisement

    Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

    Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

    • Zásady ochrany osobních údajů a cookies
    • Reklama
    • Kontakt

    Burzovnisvet.cz © 2025

    Burzovnisvet.cz © 2025

    Název nebo symbol
    Žádný výsledek
    Zobrazit všechny výsledky
    • Burzy
      • Headlines
      • Breaking
      • Akcie
      • ETF
      • Dividendy
      • IPO
      • Forex
      • Komodity
      • Kryptoměny
      • Ekonomika
      • Hospodářské výsledky
    • Příležitost
    • DIP
    • IPO Radar
    • Nejčtenější
    • Bullionář Daily
    • Úspěch
      • Alternativní investice
      • Škola bullionáře
      • Miliardáři
      • Business
      • Bullionářova knihspirace
      • Bullionářův almanach
      • Bullionářův slovníček
    • AI
    • Česko
    • Invest mentoring
    • E-booky
    • Srovnávač brokerů
    • Kariéra
    • Pomoc investorům
    Odebírat Ranního Bullionáře Podcast

    Retrieve your password

    Please enter your username or email address to reset your password.