Bezpečnosť ERP vo svete počítačovej kriminality

10. októbra 2026 v 1ZE223, ERP systémy

Hlavným cieľom kybernetických útočníkov pri napadnutí ERP systémov býva rýchly finančný zisk. Útočníci kradnú citlivé firemné dáta, ktoré následne používajú na vydieranie spoločnosti alebo samotných zákazníkov. Okrem priamych finančných strát a výkupného však firmám hrozí aj ďalšie riziko – žaloby zo strany dotknutých osôb. Ak sa takto dostanú na verejnosť citlivé osobné údaje, môže to firmu úplne zničiť.

7 problémov so zabezpečením ERP a spôsob ich riešenia

Tabuľka 1 Problémy so zabezpečením ERP a spôsob ich riešenia

Problém so zabezpečenímPopis rizikaNavrhované riešenie
Zastaraný softvérIgnorovanie aktualizácií vytvára zraniteľnosti v systéme.Pravidelne inštalovať aktualizácie alebo využívať cloudové ERP s automatickou opravou.
Problémy s autorizáciouRýchle prijímanie zamestnancov a slabá kontrola prístupových práv.Využívať moderné ERP s integrovanými autentifikačnými nástrojmi a správou identít.
Nedostatočná príprava zamestnancovChýbajúce školenia a používanie slabých hesiel.Pravidelné interaktívne tréningy, audity a automatické harmonogramy školení.
Nedostatok skúsených pracovníkovNákladné a náročné udržiavanie odborníkov na zabezpečenie starších ERP systémov.Prechod do cloudu, kde dodávateľ automaticky zabezpečuje 24/7 monitorovanie a správu.
Nedodržiavanie štandardovPrepájanie rôznych oddelení zvyšuje riziko obchádzania pravidiel.Zjednotiť bezpečnostné pravidlá a spravovať ich z jedného miesta.
Jednofaktorová autentifikáciaPoužívanie len jedného hesla predstavuje ľahký cieľ pre útočníkov.Zavedenie povinného dvojfaktorového overenia pre všetkých používateľov.
Export dátPoužívatelia často nekontrolovane kopírujú citlivé dáta do externých tabuliek.Obmedzenie práv na sťahovanie, monitorovanie aktivity a prístup len pre oprávnené osoby.

Zdroj: Vlastné spracovanie podľa SAP (2024)

Ako dosiahnuť dlhodobo bezpečné ERP prostredie

Bezpečné ERP prostredie stojí hlavne na dvoch veciach – na dobrej technológii a na samotných ľuďoch. Prechod na cloud dáva firme super základ, no to nestačí. Aby bola ochrana naozaj funkčná, treba dbať na plynulosť prevádzky, šifrovanie všetkých dát, kontrolu bezpečnostných systémov a nepretržitý 24/7 monitoring celého systému vrátane pripojených zariadení.

Tým najdôležitejším článkom však stále zostáva človek. Ani ten najlepší systém firmu neochráni, ak zamestnanci netušia, aké hrozia riziká. Namiesto všedných školení by vzdelávanie malo byť praktické, názorné a ukázané na reálnych príkladoch. Keď ľudia rozumne chápu, čo a robia a prečo, je to pre firmu tá najlepšia investícia do bezpečnosti.

Autorka: Viktória Purdeková

Zdroj:

https://www.sap.com/sk/resources/erp-security

 

Odoslať odpoveď

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Prejsť na panel nástrojov