23. júna 2026 sme v WorkLounge Příkopy usporiadali ďalší Apple Admin Day, tentoraz s podtitulom Edícia WWDC.
Dopoludnie bolo venované bezpečnosti. Diskutovalo sa o tom, v čom sa líšia útoky na Windows a macOS, akým smerom sa posunul phishing a prečo ani dobre zabezpečený operačný systém sám o sebe nestačí. Poobede sme prešli k správe zariadení, novej platforme Apple Business a zmenám z WWDC26, ktoré budú mať vplyv na každodennú prácu správcov.
Celým programom sprevádzal Ondřej Kubeček, obchodný riaditeľ spoločnosti System4u.
Kto vystúpil na podujatí
Program spojil odborníkov v oblasti bezpečnosti, správy zariadení, identít a moderného digitálneho pracoviska:
- Jan Marek, člen red teamu a forenzný analytik zo spoločnosti Cyber Rangers,
- Pavel Krčma, vedúci výskumného oddelenia pre sieťovú prevádzku spoločnosti Jamf,
- Michal Pazderník, IT konzultant a zakladateľ spoločnosti Fruit IT,
- Ladislav Blažek, technický riaditeľ spoločnosti System4u,
- Martin Tvrdý, vedúci tímu UEM System4u,
- Roman Přikryl, vedúci tímu Identity & Security v spoločnosti System4u.
Jan Marek: Mac a Windows sa navzájom neovplyvňujú rovnakým spôsobom

Dopoludňajší blok otvoril Jan Marek prednáškou o rozdieloch medzi útokmi na Windows a macOS.
Nesnažil sa nájsť jednoznačného víťaza. Skôr ukázal, prečo je otázka „čo je bezpečnejšie“ sama o sebe trochu zavádzajúca.
Systém Windows funguje v rozsiahlom ekosystéme hardvéru, aplikácií a starších podnikových systémov. Spätná kompatibilita je pre firmy často nevyhnutná, zároveň však vytvára priestor pre staršie postupy, chyby a zraniteľnosti.
Apple má situáciu jednoduchšiu v tom, že má pod kontrolou aj hardvér, aj operačný systém. Môže rýchlejšie meniť pravidlá platformy a bezpečnostné funkcie integrovať priamo do zariadení.
Honza spomenul aj jednoduchý príklad z oblasti fyzickej bezpečnosti. Pri novších počítačoch Mac už útočník nemôže automaticky počítať s bežným konektorom USB-A. Pre niektoré typy útokov by potreboval príslušné zariadenie s rozhraním USB-C alebo adaptér, čo síce útok nevylučuje, ale v praxi ho môže skomplikovať. To jasne ukazuje, že bezpečnosť platformy nevzniká len v operačnom systéme, ale aj v návrhu samotného hardvéru.
To však neznamená, že Mac je nedotknuteľný. Útočník si len často zvolí inú cestu. Namiesto priameho útoku na systém sa pokúsi obísť ochranu prostredníctvom používateľa, jeho účtu alebo legitímnych nástrojov, ktoré sa už v systéme nachádzajú.
Pavel Krčma: Phishing sa zmenil viac, než si mnohé firmy uvedomujú

Po Honzovi pokračoval Pavel Krčma s témou phishingu.
Starý obraz phishingu ako zle napísaného e-mailu s podozrivou prílohou už príliš neplatí. Škodlivý odkaz môže prísť prostredníctvom SMS, reklamy alebo výsledku vyhľadávania. Môže viesť na stránku, ktorá pôsobí dôveryhodne a otvorí sa len vybraným používateľom alebo len z určitého zariadenia.
Pavel počas prednášky ukázal niekoľko príkladov phishingových kampaní z praxe, vrátane podvodných vstupných stránok, ktoré svojím vzhľadom veľmi pripomínali legitímne služby. Práve na týchto príkladoch bolo jasne vidieť, ako málo dnes stačí, aby používateľ považoval falošnú stránku za dôveryhodnú.
Útočníci navyše nemusia všetko vytvárať sami. Existujú hotové nástroje, šablóny aj infraštruktúra, ktoré je možné zakúpiť ako službu. Vďaka tomu dokáže presvedčivú kampaň pripraviť aj človek bez hlbších technických znalostí.
Súčasťou prednášky boli aj útoky typu ClickFix. Používateľ zbadá chybu a dostane návod, ako ju odstrániť. V skutočnosti však podľa týchto pokynov spustí príkaz alebo skript, ktorý útočníkovi otvorí cestu.
Samotný krok často nevyzerá nebezpečne. Problém sa prejaví až v okamihu, keď sa spojí správanie používateľa, spustené procesy a sieťová komunikácia.
Práve preto dnes nestačí sledovať len súbory. Bezpečnostné nástroje musia chápať, čo sa na zariadení deje v širších súvislostiach.
Diskusia: „Secure by default“ neznamená „bez ďalšej práce“

Po oboch prednáškach nasledovala diskusia s účasťou Jana Marka, Pavla Krčmy a Ladislava Blažka.
Jednou z hlavných tém bolo tvrdenie, že Mac je bezpečný už priamo z výroby.
Systém macOS má vo výchozom nastavení celý rad bezpečnostných mechanizmov, ktoré poskytujú veľmi dobrý základ. V podnikovom prostredí však tento základ nestačí.
Spoločnosť potrebuje vedieť, ktoré zariadenia majú prístup k jej údajom, kto ich používa a v akom stave sa nachádzajú. Musí mať pod kontrolou aktualizácie, identity, oprávnenia, aplikácie aj spôsob reakcie na incident.
V diskusii zaznela aj praktická rada pre firmy, ktoré si nie sú isté, či sa im investícia do bezpečnosti oplatí. Mali by si spočítať, koľko by ich stál jediný deň výpadku. Do výsledku patria nielen ušlé tržby, ale aj mzdy zamestnancov, nevyužité licencie, odstavené stroje, prerušenie výroby alebo náklady na obnovenie prevádzky.
V okamihu, keď firma pozná cenu jedného dňa nefunkčného prevádzky, môže náklady na bezpečnosť porovnať s konkrétnym podnikateľským rizikom. Bezpečnosť sa potom prestáva byť abstraktným technickým výdavkom.
Bez centrálnej správy nie je možné dlhodobo zabezpečiť, aby zariadenie zostalo v požadovanom stave. Bez ochrany identity zase firma nevie, či sa prihlasuje správna osoba. A bez monitorovania môže útok zostať nepovšimnutý, aj keď je zariadenie formálne spravované.
Diskusia ukázala, že bezpečnosť nie je len jedna funkcia alebo jeden produkt. Funguje len vtedy, keď sa prepoja zariadenia, identita, sieť a schopnosť vnímať a reagovať.
Michal Pazderník: Apple Business sa zameriava aj na menšie firmy

Popoludňajší program otvoril Michal Pazderník podrobnou prezentáciou novej platformy Apple Business.
Apple Business spája správu zariadení, používateľov, účtov a aplikácií do jedného prostredia. Firmy môžu pripraviť Mac, iPhone alebo iPad ešte predtým, ako ho zamestnanec po prvýkrát zapne, distribuovať aplikácie a pracovať so spravovanými účtami Apple.
Najväčší význam môže mať táto platforma pre menšie organizácie, ktoré doteraz nemali vlastné riešenie MDM ani samostatný IT tím.
V zložitejších prostrediach však naďalej majú zmysel špecializované platformy MDM a UEM. Tie ponúkajú hlbšiu automatizáciu, viac možností zabezpečenia a lepšiu integráciu s ostatnými systémami v spoločnosti.
Apple Business preto nenahrádza všetky existujúce nástroje. Skôr rozširuje počet firiem, ktoré môžu začať systematicky spravovať zariadenia Apple.
Čo priniesla konferencia WWDC26 správcom zariadení Apple
Záverečná časť dňa bola venovaná novinkám z WWDC26.

Veľká časť sa točila okolo deklaratívnej správy zariadení, skrátene DDM. Spoločnosť Apple v ňom pokračuje v prechode od klasickej správy založenej na jednotlivých príkazoch k modelu, v ktorom zariadenie pozná požadovaný stav a samo vyhodnocuje, kedy má zmeny uplatniť.
Pre správcov to znamená rýchlejšiu odozvu zariadení a presnejšie informácie o tom, či nastavenia skutočne platia.
Hovorilo sa tiež o riadenom prechode na nový Mac, lepšom prehľade o hardvéri a konfigurácii, rozšírenej správe aplikácií a ďalšom vývoji Platform SSO.
Platforma SSO naďalej prepojí prihlásenie do počítača Mac s firemnou identitou. Firmy tak môžu zjednotiť overovanie a lepšie riadiť, za akých podmienok získa používateľ prístup k zariadeniam alebo aplikáciám.
Z praktického hľadiska môžu pomôcť aj nové možnosti vzdialenej diagnostiky. IT tím získa viac podkladov na riešenie problémov, bez toho, aby musel používateľov zložito navigovať cez telefón.
Čo si odniesť z #4 Apple Admin Day
Dopoludňajší a popoludňajší program spolu súviseli viac, než by sa mohlo na prvý pohľad zdať.
Dopoludnie ukázalo, ako útočníci hľadajú najslabšie miesto medzi zariadením, používateľom a identitou. Popoludnie naopak ukázalo, ako Apple rozširuje možnosti, vďaka ktorým môžu firmy tieto miesta lepšie spravovať.
Mac ponúka solídny základ v oblasti bezpečnosti. Bez správy, aktualizácií, ochrany identity a schopnosti reagovať na incidenty však zostáva len základom.
To platí bez ohľadu na veľkosť firmy.



































