Schéma 1: Tradiční plochá síťová architektura
Tato síť se nazývá plochá, protože mezi jednotlivými zařízeními není žádný firewall ani logické oddělení, takže mohou komunikovat přímo s každým jiným zařízením v síti.
Tento typ architektury dobře fungoval, když většina malých podniků měla jen několik počítačů, což byl častý případ konce 90. let a počátku nového tisíciletí. Tehdy neexistovala Wi-Fi, žádná zařízení připojená k síti IoT a jen velmi málo mobilních telefonů (pokud vůbec nějaké) mělo přístup k internetu.
Proč ploché sítě již nejsou v pořádku
Když se chytré telefony s přístupem k síti Wi-Fi staly běžnou záležitostí, mnoho malých firem zjistilo, že počet zařízení připojených k jejich síti se během velmi krátké doby zdvojnásobil, což zvýšilo problémy v oblasti sítí a zejména kybernetické bezpečnosti.
V současné době je zabezpečení sítě ještě větší výzvou, protože k malým podnikovým sítím jsou ve velkém měřítku připojovány chytré televizory, chytré žárovky, chytré ledničky a celá řada dalších zařízení IoT - někdy jsou v síti doslova stovky zařízení.
Všechna tato nová zařízení mají síťové rozhraní, úložiště, paměť, procesory a operační systém. Jinými slovy, jsou to počítače a jsou stejně zranitelné vůči útokům jako jakýkoli jiný typ počítače nebo chytrého telefonu.
Zejména zařízení IoT jsou navíc neustále připojena k internetu a jen zřídkakdy jsou opravována, takže jsou pro hackery poměrně snadným cílem. Nezapomeňte, že hackeři mohou pomocí těchto zařízení získat přístup k celé síti, což by mohlo vést k závažnému úniku dat a v nejhorším případě i k vysokým pokutám od regulačních orgánů.
Zvýšení kybernetické bezpečnosti pomocí segmentace sítě
Segmentací sítí mohou malé podniky oddělit zařízení a systémy v samostatných dílčích sítích. To umožňuje nejen lepší sdílení propustnosti nebo šířky pásma internetu, ale také pomáhá zabezpečit systémy, které obsahují citlivá data, a oddělit tyto systémy od lidí a jiných systémů, které s nimi nepotřebují být v kontaktu.
V typické malé firmě toho lze dosáhnout pomocí dvou nebo více směrovačů a vypadá to takto: