facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 3. 5. 2021 - Ing. Lukáš Grásgruber

Firmy zanedbávají školení zaměstnanců v kybernetické bezpečnosti

České firmy dobře vědí, že vzdělávat zaměstnance v oblasti kybernetické bezpečnosti je důležité, ale přesto je zanedbávají. Pouze čtvrtina zaměstnanců středně velkých firem v Česku si vzpomíná, že někdy absolvovala školení o kybernetické bezpečnosti. Vyplývá to z průzkumu společnosti Kaspersky, který v České republice realizovala agentura Ipsos.



Ačkoli téměř tři čtvrtiny respondentů (73 %) věří, že firemní školení o kybernetické bezpečnosti mají smysl, pouze 25 % z nich takovým školením skutečně prošlo. Dalších 6 % si na něj nevzpomíná a takřka 69 % dotázaných tvrdí, že nikdy žádným podobným školením neprošlo. Průzkum se zaměřil na zaměstnance firem se 100 až 499 pracovníky a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Absence vlastní zkušenosti se školením kybernetické bezpečnosti ještě nemusí znamenat, že daná firma podobná školení vůbec nepořádá, ale jejich intenzita není dostatečná. Z průzkumu totiž vyplynulo, že kyberbezpečnostní školení probíhají zhruba v polovině středně velkých firem v Česku. Z toho v takřka pětině (18 %) pravidelně alespoň jednou ročně. Zhruba stejný počet (19 %) firem školí zaměstnance v oblasti online rizik nahodile podle situace a takřka 8 % podniků pouze jednorázově při nástupu pracovníka do zaměstnání. Jenom 3 % firem pořádají podobná školení vícekrát ročně.

Zaměstnanec je nejslabším bezpečnostním článkem

„Poněkud nás překvapil nepoměr odpovědí na otázky, zda zaměstnanci firem považují školení o kybernetické bezpečnosti za potřebné a zda takové školení někdy absolvovali. Možná to souvisí s tím, že ne každá firma má experta, který by mohl takové školení pro zaměstnance připravit. Interního IT specialistu coby školitele totiž uvedl jen zhruba každý pátý dotázaný,“ říká Michal Lukáš ze společnosti Kaspersky. Téměř každá osmá firma (13 %) najímá na školení externího bezpečnostního experta a desetina firem využívá externě dodávaná online školení zásad kybernetické bezpečnosti.

„Pravidelná bezpečnostní školení se firmám rozhodně vyplatí. Nejslabším článkem v bezpečnostním řetězci je totiž stále člověk. Zaměstnanec by měl vědět, na co nemá klikat, co nemá otevírat a jak vypadají pokusy o zneužití jeho důvěry. Internetové hrozby se neustále mění, takže školení by měla probíhat pravidelně, nikoli pouze jednou ročně a samozřejmě vždy při nástupu nového zaměstnance,“ radí Michal Lukáš.

Nedostatek proškolení znamená otevírání vrátek pro ransomware nebo pokročilé kybernetické hrozby, kdy útočníci zkoušejí získat přístup do organizace přes nepozorné uživatele s použitím phishingu - různými podvodnými sděleními, které se tváří často jako oficiální firemní komunikace. Běžný uživatel nemá možnost bez proškolení často ani podvodný původ sdělení odhalit. Podle výzkumů společnosti Kaspersky jsou právě ransomware útoky, které vedou k zaheslování či ztrátě dat organizace, skokově rostoucím nebezpečím. Od roku 2019 do roku 2020 se počet uživatelů, kteří se setkali s cíleným ransomwarem, zvýšil asi o 767 %. Pravidelná bezpečnostní školení umožní snížit rizika i v dalších „exponovaných“ oblastech jako je vdálené připojování do firemní sítě z domova přes VPN nebo přihlašování do firemních systémů a cloudových úložišť.

Pokud budou zaměstnanci o problematice kybernetické bezpečnosti poučeni, lze tak významně snížit počet incidentů, jimž může být firma v oblasti kybernetické bezpečnosti vystavena v důsledku lidských chyb. To platí obzvláště ve chvíli, kdy víme, že týmy, které se starají o zabezpečení IT systémů, se nejvíce obávají hrozby specifické zejména pro období, kdy se globálně řeší problém s pandemií koronaviru - phishingových útoků na zákazníky. Jako hlavní hrozbu je vnímá 50 % malých a středních firem a 49 % velkých podniků.


 
  

- PR -

Fortinet představil první bezpečné síťové řešení s podporou Wi-Fi 7

FortiAP 441KNový přístupový bod Wi-Fi 7 a 10gigabitový switch s podporou napájení PoE nabízí 2x vyšší rychlost a zvýšenou kapacitu v rámci integrovaného portfolia bezpečných pevných a bez­drá­to­vých řešení společnosti Fortinet.

  

- PR -

Konec papírování, digitalizujte a usnadněte si práci!

IT Systems 3/2024V aktuálním vydání IT Systems jsme se zaměřili na vývoj digitalizace ve světě peněz, tedy v oblasti finančnictví a pojišťovnictví. Dozvíte se například, proč je aktuální směrnice PSD2 v inovaci online bankovnictví krokem vedle a jak by její nedostatky měla napravit připravovaná PSD3. Hodně prostoru věnujeme také digitalizaci státní správy a veřejného sektoru, která nabírá obrátky.