Invest mentoring
Odebírat Ranního Bullionáře
Burzovnisvet Logo
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
  • Login
Burzovnisvet.cz - Akcie, kurzy, burza, forex, komodity, IPO, dluhopisy - zpravodajství
  • Headlines
    • Breaking
    • Bullionář Daily
    • Akcie
    • Hospodářské výsledky
    • ETF
    • Dividendy
    • IPO
    • Forex
    • Komodity
    • Kryptoměny
    • Ekonomika
  • Příležitost
  • DIP
  • IPO Radar
    TBA Bude oznámeno

    Finančně-technologická společnost nabízející širokou škálu finančních služeb

    TBA Bude oznámeno

    ​Komunikační platforma umožňující uživatelům komunikovat pomoci hlasu a textu

    TBA Bude oznámeno

    Britská digitální banka a první peer-to-peer (P2P) platforma na světě

    TBA Bude oznámeno

    Technologická společnost poskytující infrastrukturu pro online platby

    Zdroj: Shein
    TBA Bude oznámeno

    Čínska společnost pro globální online prodej rychlé módy za dostupné ceny

    TBA Bude oznámeno

    Společnost poskytující cloudovou platformu pro datovou analytiku

    TBA Bude oznámeno

    Švédská fintech společnost, která poskytuje služby „kup teď, zaplať později“

  • Úspěch
    • Alternativní investice
    • Škola bullionáře
    • Miliardáři
    • Business
    • Bullionářova knihspirace
    • Bullionářův almanach
    • Bullionářův slovníček
  • AI
  • Česko
  • E-booky
  • Srovnávač brokerů
  • Kariéra
    • Žádný výsledek
      Zobrazit všechny výsledky
BS Logo

Jak zvládat kybernetické hrozby: Případ SharePointu jako varování

Nedávný incident se zabezpečením platformy SharePoint, provozované společností Microsoft, opět ukázal, že kybernetické hrozby mohou zasáhnout i po nasazení opravy.

Michael Klos Autor: Michael Klos
1 srpna, 2025
5 min. čtení
Zdroj: Shutterstock

Zdroj: Shutterstock

5 min.
čtení
Chcete využít této příležitosti? Přihlaste se k odběru newsletteru

Klíčové body

  • Útok na SharePoint ukázal, že oprava chyby nemusí znamenat konec rizika
  • Efektivní bezpečnost vyžaduje průběžné ověřování a koordinaci týmů
  • Klíčem k obraně je jasná komunikace a trvalé sledování zranitelností

Útočníkům se podařilo obejít již vydanou aktualizaci, což vedlo k ohrožení tisíců systémů. Tento případ odhaluje hlubší problém – ani rychlá reakce nezaručuje bezpečí, pokud chybí důsledné ověření a koordinace mezi týmy.

V éře neustálého vývoje softwaru už nestačí pouze opravit chybu. Klíčová je schopnost včas rozpoznat riziko, správně reagovat a zajistit trvalou ochranu.

V tomto konkrétním případě šlo o situaci, kdy byla nasazena oprava zranitelnosti v SharePointu, ale ta se ukázala jako neúčinná. Během několika dní totiž útočníci objevili způsob, jak aktualizaci obejít a znovu se dostat k citlivým systémům. Zranitelnost tak i přes původní zásah zůstala přítomná.

Tato událost ukazuje, že bezpečnostní aktualizace nejsou konečným řešením. Připomíná to trhlinu v přehradě – i když ji zalepíte, voda si může najít jinou cestu. Ve chvíli, kdy se předpokládá, že je problém vyřešen, a chybí další ověření, může organizace zůstat nevědomky otevřená dalším útokům.

Závažné je, že i výzkumníci byli schopni opětovně zranitelnost reprodukovat – a to jen na základě rozdílů mezi verzemi aktualizací. V praxi se navíc stává, že bezpečnostní oprava je interně označena za dokončenou, ale ve skutečnosti se nedostane do všech systémů. Chybí upozornění, druhá kontrola i jakýkoli mechanismus ověření. Všichni mají pocit, že je hotovo – a ono není.

Advertisement
Zdroj: Shutterstock

Trvalá odpovědnost, nikoliv jednorázová akce

Způsob, jakým společnosti reagují na zranitelnosti, musí reflektovat realitu moderního vývoje softwaru. Bezpečnostní týmy nemohou považovat svou práci za dokončenou v momentě, kdy je vydána oprava. Měly by sledovat její účinnost, aktivitu útočníků i případné nutné doplňky.

Selhání často nepramení z technických limitů, ale z lidských faktorů – nesladěných týmů, nejednoznačných priorit a přehlédnutých signálů. I v případech, kdy je reakce rychlá, může selhat, pokud chybí kontrola nad tím, co oprava skutečně vyřešila.

Organizace by proto měly brát reakci na bezpečnostní incidenty jako trvalou součást provozu, nikoliv jako jednorázovou reakci. Práce na bezpečnosti nekončí s vydáním záplaty, ale pokračuje dál – ve sledování, testování a případné další intervenci.

Co zlepšit: Klíčové principy efektivní reakce

Zkušenost se SharePointem naznačuje několik bodů, kde je možné výrazně zlepšit přístup. Prvním je jasný přehled o tom, které systémy zůstávají po opravě zranitelné. Nestačí pouze věřit, že se aktualizace nainstalovala – musí být ověřeno, že opravdu účinkuje.

Dále je potřeba, aby se k důležitým bezpečnostním informacím dostali ti správní lidé. Upozornění se často nacházejí v nástrojích, které vývojáři buď nepoužívají, nebo ignorují. Inženýři by měli mít přímý přístup k informacím o tom, co je potřeba řešit, a měli by na to být schopni reagovat bez překážek.

Třetím klíčovým bodem je prioritizace rizik. Pokud každé upozornění vypadá jako kritické, ty skutečně důležité mohou zaniknout. Týmy se musí soustředit na to, co je reálně zneužitelné a má dopad na kritickou infrastrukturu.

Důležité je také navázat na opravu dalším sledováním. Úspěšně zneužitá zranitelnost bývá totiž jen začátkem. Hrozba se může vrátit nebo rozšířit, a proto je třeba danou oblast nadále monitorovat.

A konečně – místo počítání upozornění je užitečnější sledovat, jak dlouho trvá vyřešení skutečně závažných problémů. Tento údaj mnohem lépe odhalí, jak efektivní je bezpečnostní reakce dané organizace.

Jasná komunikace a spolupráce jako základní pilíře

Úspěšná obrana před kybernetickými útoky nespočívá pouze v technologiích, ale také v kultuře spolupráce a jasné komunikaci. Osoby odpovědné za bezpečnost musí chápat potřeby vývojových týmů stejně, jako produktové týmy chápou potřeby zákazníků.

Důležité je, aby informace byly srozumitelné a dostupné tam, kde lidé pracují, nikoli schované v oddělených systémech. Zároveň je třeba budovat důvěru – týmy by měly mít možnost upozornit na problém bez obav a mít jasno v tom, kdo za co odpovídá.

Bez této jasnosti se žádné řešení neobejde. Incident s SharePointem poukázal na to, jak málo pozornosti je často věnováno ověřování, sledování a uzavírání rizik, která jsou přitom již známá. Pokud týmy nemají přehled o tom, co zůstává otevřené, a nejsou sladěné v tom, co je potřeba udělat, pak rychlost reakce ztrácí smysl.

V konečném důsledku budou nejúspěšnější ty organizace, které neřeší problémy nejrychleji, ale které dokáží vidět celek. Ty, které se umí soustředit na podstatné, komunikují efektivně a umí zavřít bezpečnostní smyčku dřív, než do ní vstoupí útočník. To je dnes skutečná obrana.

Zdroj: Shutterstock

Útočníkům se podařilo obejít již vydanou aktualizaci, což vedlo k ohrožení tisíců systémů. Tento případ odhaluje hlubší problém – ani rychlá reakce nezaručuje bezpečí, pokud chybí důsledné ověření a koordinace mezi týmy. V éře neustálého vývoje softwaru už nestačí pouze opravit chybu. Klíčová je schopnost včas rozpoznat riziko, správně reagovat a zajistit trvalou ochranu.V tomto konkrétním případě šlo o situaci, kdy byla nasazena oprava zranitelnosti v SharePointu, ale ta se ukázala jako neúčinná. Během několika dní totiž útočníci objevili způsob, jak aktualizaci obejít a znovu se dostat k citlivým systémům. Zranitelnost tak i přes původní zásah zůstala přítomná.Tato událost ukazuje, že bezpečnostní aktualizace nejsou konečným řešením. Připomíná to trhlinu v přehradě – i když ji zalepíte, voda si může najít jinou cestu. Ve chvíli, kdy se předpokládá, že je problém vyřešen, a chybí další ověření, může organizace zůstat nevědomky otevřená dalším útokům.Závažné je, že i výzkumníci byli schopni opětovně zranitelnost reprodukovat – a to jen na základě rozdílů mezi verzemi aktualizací. V praxi se navíc stává, že bezpečnostní oprava je interně označena za dokončenou, ale ve skutečnosti se nedostane do všech systémů. Chybí upozornění, druhá kontrola i jakýkoli mechanismus ověření. Všichni mají pocit, že je hotovo – a ono není.Trvalá odpovědnost, nikoliv jednorázová akceZpůsob, jakým společnosti reagují na zranitelnosti, musí reflektovat realitu moderního vývoje softwaru. Bezpečnostní týmy nemohou považovat svou práci za dokončenou v momentě, kdy je vydána oprava. Měly by sledovat její účinnost, aktivitu útočníků i případné nutné doplňky.Selhání často nepramení z technických limitů, ale z lidských faktorů – nesladěných týmů, nejednoznačných priorit a přehlédnutých signálů. I v případech, kdy je reakce rychlá, může selhat, pokud chybí kontrola nad tím, co oprava skutečně vyřešila.Organizace by proto měly brát reakci na bezpečnostní incidenty jako trvalou součást provozu, nikoliv jako jednorázovou reakci. Práce na bezpečnosti nekončí s vydáním záplaty, ale pokračuje dál – ve sledování, testování a případné další intervenci.Co zlepšit: Klíčové principy efektivní reakceZkušenost se SharePointem naznačuje několik bodů, kde je možné výrazně zlepšit přístup. Prvním je jasný přehled o tom, které systémy zůstávají po opravě zranitelné. Nestačí pouze věřit, že se aktualizace nainstalovala – musí být ověřeno, že opravdu účinkuje.Dále je potřeba, aby se k důležitým bezpečnostním informacím dostali ti správní lidé. Upozornění se často nacházejí v nástrojích, které vývojáři buď nepoužívají, nebo ignorují. Inženýři by měli mít přímý přístup k informacím o tom, co je potřeba řešit, a měli by na to být schopni reagovat bez překážek.Třetím klíčovým bodem je prioritizace rizik. Pokud každé upozornění vypadá jako kritické, ty skutečně důležité mohou zaniknout. Týmy se musí soustředit na to, co je reálně zneužitelné a má dopad na kritickou infrastrukturu.Důležité je také navázat na opravu dalším sledováním. Úspěšně zneužitá zranitelnost bývá totiž jen začátkem. Hrozba se může vrátit nebo rozšířit, a proto je třeba danou oblast nadále monitorovat.A konečně – místo počítání upozornění je užitečnější sledovat, jak dlouho trvá vyřešení skutečně závažných problémů. Tento údaj mnohem lépe odhalí, jak efektivní je bezpečnostní reakce dané organizace.Jasná komunikace a spolupráce jako základní pilířeÚspěšná obrana před kybernetickými útoky nespočívá pouze v technologiích, ale také v kultuře spolupráce a jasné komunikaci. Osoby odpovědné za bezpečnost musí chápat potřeby vývojových týmů stejně, jako produktové týmy chápou potřeby zákazníků.Důležité je, aby informace byly srozumitelné a dostupné tam, kde lidé pracují, nikoli schované v oddělených systémech. Zároveň je třeba budovat důvěru – týmy by měly mít možnost upozornit na problém bez obav a mít jasno v tom, kdo za co odpovídá.Bez této jasnosti se žádné řešení neobejde. Incident s SharePointem poukázal na to, jak málo pozornosti je často věnováno ověřování, sledování a uzavírání rizik, která jsou přitom již známá. Pokud týmy nemají přehled o tom, co zůstává otevřené, a nejsou sladěné v tom, co je potřeba udělat, pak rychlost reakce ztrácí smysl.V konečném důsledku budou nejúspěšnější ty organizace, které neřeší problémy nejrychleji, ale které dokáží vidět celek. Ty, které se umí soustředit na podstatné, komunikují efektivně a umí zavřít bezpečnostní smyčku dřív, než do ní vstoupí útočník. To je dnes skutečná obrana.
Tagy: businesskomunikacekybernetická bezpečnostSharePoint

Chcete využít této příležitosti?

Zanechte svůj telefon a email a budete kontaktováni licencovanými odborníky

      Související:

      1. Odborníci varují, že Fed svou nečinností ohledně sazeb riskuje deflační spirálu
      2. 21. května – Google Chrome vyhrál válku prohlížečů a změnil internet
      3. OECD snižuje výhled globálního růstu kvůli dopadům obchodní války a cel
      4. Klaus Schwab bojuje o své dědictví po obvinění informátora WEF
      5. Emoce jako nástroj kreativity: Jak je využít ve svůj prospěch
      6. OECD varuje před nejpomalejším růstem světové ekonomiky od pandemie
      7. Elon Musk chce do Washingtonu s novou politickou stranou Amerika
      8. Produktivita budoucnosti začíná v živých a adaptivních týmech
      9. OECD snížila odhad růstu české ekonomiky na 1,9 %, světové na 2,9 %
      10. Masivní výpadek odhalil zranitelnost evropské energetické infrastruktury
      Advertisement

      Breaking.

      12:12

      Skupina Close Brothers pokračuje v posuzování rozhodnutí Nejvyššího soudu

      12:00

      Generální ředitel Swatch vyzývá švýcarskou prezidentku, aby se setkala s Trumpem a vyřešila spor o cla

      11:54

      Tisíce hotelů požadují odškodné po službě Booking.com, píše agentura DPA

      11:48

      Auction Technology Group klesá o 21 % kvůli varování o poklesu zisku a akvizici Chairish

      11:42

      Mobilní síť O2 má od rána výpadky volání i internetu

      11:36

      Volvo zaznamenalo v červenci 14% pokles prodeje kvůli slabé poptávce po elektromobilech

      Advertisement

      Příležitosti.

      Zdroj: Shutterstock
      Akcie

      Akcie společností provozujících výletní plavby se letos zotavují. Zde je důvod

      3 srpna, 2025

      Odvětví výletních plaveb, které bylo během pandemie covidu-19 téměř paralyzováno a v dalších letech čelilo nejistotě ohledně poptávky, nákladů a...

      Zdroj: Reuters

      Bank of America vidí růstový potenciál u těchto čtyř známých akcií

      3 srpna, 2025
      Zdroj: Getty Images

      BofA zvyšuje cílovou cenu Boeingu na základě silných výsledků

      1 srpna, 2025
      Zdroj: Shutterstock

      Alphabet má v dlouhodobém horizontu opravdu velký potenciál

      1 srpna, 2025
      Zdroj: Shutterstock

      Micron Technology může být momentálně podhodnocená příležitost

      1 srpna, 2025

      Tip editora.

      Zdroj: Getty Images
      Akcie

      Figma přepsala historii burzy: IPO vystřelilo akcie o 250 %

      1 srpna, 2025

      Primární veřejná nabídka akcií (IPO) designové softwarové společnosti Figma Inc se stala událostí, která vzbudila mimořádný zájem na Wall Street.

      Nejčtenější zprávy.

      Silné výsledky technologických firem potvrzují dominanci AI sektoru

      3 srpna, 2025

      Kanada balancuje mezi obranou své ekonomiky a snahou uklidnit napětí s USA

      2 srpna, 2025

      Akcie platformy Figma se začaly obchodovat za 85 USD. Posílily až o 200 %

      31 července, 2025

      Ether posiluje díky novým regulacím a rostoucí důvěře v DeFi sektor

      2 srpna, 2025

      S&P 500 klesá navzdory skokovému růstu akcií Microsoftu a Mety

      31 července, 2025

      Slabší výnosy na obzoru: Co čeká akciový trh v příští dekádě a jak na to reagovat?

      3 srpna, 2025

      Robotaxi se stávají realitou. Kdo má šanci zvítězit v Číně a dalších zemích?

      4 srpna, 2025

      S&P 500 klesá v důsledku slabých údajů o zaměstnanosti, vyvstávají obavy

      1 srpna, 2025
      Advertisement

      IPO Radar.

      Revolut Group Holdings Ltd

      Datum IPO: 2025
      Potenciální ocenění: 45 miliard USD

      Buďte u toho
      Advertisement

      Veškeré materiály a informace umístěné na internetových stránkách Burzovního Světa jsou čerpány z veřejně dostupných zdrojů, jako napriklad tyto a slouží výhradně pro informační účely. Při jejich tvorbě bylo postupováno s vynaložením maximální péče. Informace uveřejněné na internetových stránkách Burzovní Svět nemají charakter právních, daňových či jiného doporučení, analýz nebo návrhů a nabídek ke koupi či prodeji investičních nástrojů, jejichž realizací může dojít k poklesu či ztrátě investovaného majetku. Investiční doporučení, která jsou takto označena, jsou pouze informativní a nezávazná. Burzovní Svět neodpovídá za jakoukoli případnou škodu, která v souvislosti s nimi vznikne. Pro obchodování s investičními nástroji proto využívejte výhradně společnosti s udělenou licencí ČNB, popřípadě s platným povolením k činnosti na území České Republiky.

      Burzovní Svět zároveň prohlašuje, že neodpovídá za přímou i nepřímou škodu vzniklou v důsledku obchodování na kapitálových trzích všeobecně a příspěvky v diskusích vyjadřující názory čtenářů, nemusí být v souladu s postojem provozovatele a není možno je tím pádem považovat za jeho názory. Udělením souhlasu / přijetím podmínek zároveň souhlasíte s možností zasílání, či jiného kontaktování v rámci marketingových služeb obchodních partnerů Burzovního Světa. Více informací o cookies

      • Zásady ochrany osobních údajů a cookies
      • Reklama
      • Kontakt

      Burzovnisvet.cz © 2025

      Burzovnisvet.cz © 2025

      Název nebo symbol
      Žádný výsledek
      Zobrazit všechny výsledky
      • Burzy
        • Headlines
        • Breaking
        • Akcie
        • Hospodářské výsledky
        • ETF
        • Dividendy
        • IPO
        • Forex
        • Komodity
        • Kryptoměny
        • Ekonomika
      • Příležitost
      • DIP
      • IPO Radar
      • Nejčtenější
      • Bullionář Daily
      • Úspěch
        • Alternativní investice
        • Škola bullionáře
        • Miliardáři
        • Business
        • Bullionářova knihspirace
        • Bullionářův almanach
        • Bullionářův slovníček
      • AI
      • Česko
      • Invest mentoring
      • E-booky
      • Srovnávač brokerů
      • Kariéra
      Odebírat Ranního Bullionáře

      Retrieve your password

      Please enter your username or email address to reset your password.