Zabezpečení na hraně z pohledu hardwaru – Contec eShop
Přejít na obsah

Zprávy

Zabezpečení na hraně z pohledu hardwaru

podle Contec Americas 06 Oct 2025 0 komentáře
Security at the Edge from a Hardware Perspective
  • Ukradená data
  • Narušení aktivit
  • Poškození zařízení
  • Ztráta příjmu nebo výnosů

Toto je jen několik důsledků kybernetických útoků. Nečekejte s přijetím opatření, až vaše společnost utrpí útok! Tento článek vysvětlí, jak chránit svůj hardware před zločinci.

Dokonce i největší ropné společnosti na světě se již od roku 2009 stávají oběťmi bezpečnostních zranitelností. Zločinci se dostali k citlivým právním a finančním dokumentům a informacím o obchodech. Tyto útoky jsou pravděpodobně výsledkem cílené firemní špionáže.

Kybernetické útoky však mohou mít i jiné motivy. Například útok ransomwaru WannaCry z roku 2017. V tomto případě cílem nebyla konkrétní společnost, ale starý operační systém Microsoftu: červ zašifroval soubory počítače a požadoval výkupné v kryptoměně. Kryptoměnový ransomware se děsivě rychle šířil po celém světě prostřednictvím vládních agentur, nemocnic, telekomunikačních společností, vysokých škol, výrobců, soukromých počítačů a dalších. Ztráty příjmů rychle dosáhly miliard a ohroženy byly lidské životy.

Co je kybernetická bezpečnost?

Kybernetická bezpečnost popisuje vybavení, techniky, strategie a služby na ochranu počítačových systémů, sítí, hardwaru a softwaru před útoky, jejichž cílem je narušit běžný obchodní provoz, odcizit, zničit nebo změnit citlivé informace a/nebo vydírat peníze od uživatelů.

Existuje pět úrovní ochrany, které byste měli posoudit a zlepšit:

  • Úroveň hardwaru
  • Úroveň úložiště
  • Úroveň přístupu
  • Úroveň softwaru
  • Úroveň sítě

Většina společností se zaměřuje na úroveň úložišť, softwaru a sítě, protože největší a nejznámější útoky byly způsobeny zranitelností na těchto úrovních. Ve skutečnosti je velmi pravděpodobné, že zaměstnanec je obeznámen s firewally, antiviry, osvědčenými postupy pro hesla, omezeními 5G/Bluetooth nebo LoRa, osvědčenými postupy pro aktualizace softwaru a samošifrovacími úložnými zařízeními nebo softwarem. Pravdou je, že většina zločinců se pokusí získat přístup k vašim informacím na dálku, než fyzicky poškodí/manipulují se zařízením, zejména pokud je v omezených prostorách přísné zabezpečení.

Proč byste se měli zajímat o ochranu hardwaru?

I když získání fyzického přístupu k zařízení může být obtížnější než digitální přístup, stále je nutné chránit svou společnost, a to již na úrovni hardwaru. To je obzvláště důležité pro distribuované architektury, aplikace IOT (Internet věcí) nebo Edge Computing. Jinými slovy, pokud se ne všechno vaše zařízení nachází v omezených prostorách (například v datovém centru), stává se důležitou hardwarová ochrana. Získání fyzického přístupu k zařízení umožňuje zločincům přístup k vaší síti a souborům, což může vést k vydírání, finančním ztrátám nebo ztrátám dat nebo narušení podnikání.

Kromě toho je třeba zvážit lidský faktor. Lidé mají omezené biologické schopnosti a jsou podrobeni emocím. Lidé dokonce zapomínají hesla a přihlašovací údaje a mohou být manipulováni k poskytnutí citlivých informací. Proto můžete využít hardwarová ochranná zařízení a strategie, které vám zkomplikují fyzický přístup k zařízením.

Hardwarové zabezpečení zahrnuje návrh hardwaru, řízení přístupu, bezpečné ukládání klíčů, kontroly pravosti kódu a bezpečný dodavatelský řetězec. Ve skutečnosti se jedná o několik základních strategií, jak se chránit na úrovni hardwaru:

  1. Modul důvěryhodné platformy (TPM)

TPM jsou obvykle čipy pro bezpečné ukládání artefaktů ověřování počítače, jako jsou hesla, certifikáty a šifrovací klíče.Tyto čipy ukládají měření, aby zajistily důvěryhodnost platformy a aby je bylo možné instalovat do mobilních telefonů nebo síťových zařízení.

  1. Hardwarový bezpečnostní modul (HSM)

Hardwarový bezpečnostní modul je externí zařízení nebo zásuvná karta, která chrání a spravuje digitální klíče. Tento modul také provádí šifrování digitálních podpisů. Jedná se o silné ověřovací zařízení, které pomáhá v boji proti hrozbě odcizení přihlašovacích údajů.

  1. Bezpečné spouštění UEFI

UEFI Secure Boot je bezpečnostní standard vyvinutý členy odvětví počítačů. Standard zajišťuje, že zařízení se spustí pouze s použitím softwaru, kterému důvěřuje výrobce originálního vybavení (OEM). V důsledku toho firmware při spuštění počítače kontroluje podpis každého kusu spouštěcího softwaru, včetně ovladačů firmwaru UEFI (známých také jako volitelné ROM), aplikací EFI a operačního systému. Pokud jsou podpisy platné, počítač se spustí a firmware předá kontrolu operačnímu systému.

Další možné zranitelnosti hardwaru a jak se jim vyhnout, přečtěte si tento blog.

A konečně, pokud chcete bránit svou společnost, musíte chránit všechna křídla před běžnými hrozbami a nepravděpodobnými riziky: od úrovně sítě a softwaru až po úroveň hardwaru. Chcete-li se dozvědět více o tom, jak vám můžeme pomoci v boji, pokračujte ve čtení o kybernetické bezpečnosti.

Zdroje:

https://www.computerweekly.com/news/1280095257/Exxon-Shell-BP-hacked-in-Night-Dragon-attacks

https://www.vox.com/new-money/2017/5/15/15641196/wannacry-ransomware-windows-xp

Více informací o procesu zabezpečeného spouštění systému Windows 10: https://docs.microsoft.com/en-us/windows/security/information-protection/secure-the-windows-10-boot-process

Předchozí příspěvek
Další příspěvek

Zanechte komentář

Upozorňujeme, že komentáře musí být před zveřejněním schváleny.

Děkujeme za přihlášení k odběru!

Tento email byl zaregistrován!

Nakupujte vzhled

Vyberte možnosti

Možnost úpravy
Back In Stock Notification
Porovnejte
Produkt SKU Popis Sbírka Dostupnost Typ produktu Další podrobnosti

Vyberte možnosti

this is just a warning
Přihlášení
Nákupní vozík
0 položky