Bezpečnosť ERP vo svete počítačovej kriminality
10. októbra 2026 v 1ZE223, ERP systémy
Hlavným cieľom kybernetických útočníkov pri napadnutí ERP systémov býva rýchly finančný zisk. Útočníci kradnú citlivé firemné dáta, ktoré následne používajú na vydieranie spoločnosti alebo samotných zákazníkov. Okrem priamych finančných strát a výkupného však firmám hrozí aj ďalšie riziko – žaloby zo strany dotknutých osôb. Ak sa takto dostanú na verejnosť citlivé osobné údaje, môže to firmu úplne zničiť.
7 problémov so zabezpečením ERP a spôsob ich riešenia
Tabuľka 1 Problémy so zabezpečením ERP a spôsob ich riešenia
| Problém so zabezpečením | Popis rizika | Navrhované riešenie |
| Zastaraný softvér | Ignorovanie aktualizácií vytvára zraniteľnosti v systéme. | Pravidelne inštalovať aktualizácie alebo využívať cloudové ERP s automatickou opravou. |
| Problémy s autorizáciou | Rýchle prijímanie zamestnancov a slabá kontrola prístupových práv. | Využívať moderné ERP s integrovanými autentifikačnými nástrojmi a správou identít. |
| Nedostatočná príprava zamestnancov | Chýbajúce školenia a používanie slabých hesiel. | Pravidelné interaktívne tréningy, audity a automatické harmonogramy školení. |
| Nedostatok skúsených pracovníkov | Nákladné a náročné udržiavanie odborníkov na zabezpečenie starších ERP systémov. | Prechod do cloudu, kde dodávateľ automaticky zabezpečuje 24/7 monitorovanie a správu. |
| Nedodržiavanie štandardov | Prepájanie rôznych oddelení zvyšuje riziko obchádzania pravidiel. | Zjednotiť bezpečnostné pravidlá a spravovať ich z jedného miesta. |
| Jednofaktorová autentifikácia | Používanie len jedného hesla predstavuje ľahký cieľ pre útočníkov. | Zavedenie povinného dvojfaktorového overenia pre všetkých používateľov. |
| Export dát | Používatelia často nekontrolovane kopírujú citlivé dáta do externých tabuliek. | Obmedzenie práv na sťahovanie, monitorovanie aktivity a prístup len pre oprávnené osoby. |
Zdroj: Vlastné spracovanie podľa SAP (2024)
Ako dosiahnuť dlhodobo bezpečné ERP prostredie
Bezpečné ERP prostredie stojí hlavne na dvoch veciach – na dobrej technológii a na samotných ľuďoch. Prechod na cloud dáva firme super základ, no to nestačí. Aby bola ochrana naozaj funkčná, treba dbať na plynulosť prevádzky, šifrovanie všetkých dát, kontrolu bezpečnostných systémov a nepretržitý 24/7 monitoring celého systému vrátane pripojených zariadení.
Tým najdôležitejším článkom však stále zostáva človek. Ani ten najlepší systém firmu neochráni, ak zamestnanci netušia, aké hrozia riziká. Namiesto všedných školení by vzdelávanie malo byť praktické, názorné a ukázané na reálnych príkladoch. Keď ľudia rozumne chápu, čo a robia a prečo, je to pre firmu tá najlepšia investícia do bezpečnosti.
Autorka: Viktória Purdeková
Zdroj:
https://www.sap.com/sk/resources/erp-security
Odoslať odpoveď