- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Mějte na paměti typická letní rizika pro bezpečnost firemních dat a systémů
Prázdniny a doba dovolených vnáejí do provozu firem jiný rytmus. Zaměstnanci se střídají na dovolených, přijímají se brigádníci na výpomoc, zapomenuté úkoly se často řeí nezabezpečenými komunikačními kanály z dovolených. Zaměstnanci se tak připojují na dálku ze soukromých zařízení, nebo dokonce vyuívají veřejně dostupné počítače v hotelech. Na pracovitích se přitom pohybují neprověření a neprokolení brigádníci. Roste tím riziko různých kybernetických incidentů. Doba dovolených tak prověří nastavení procesů a bezpečnostních pravidel ve firmě.

Nedořeené procesy na pracoviti
V letních měsících často na pracoviti panuje sníená obezřetnost. Navíc některé činnosti mohou vykonávat brigádníci, kteří nebyli dostatečně prokoleni. Mohou tak vědomě i nevědomky ohrozit data i systémy firmy. Doba dovolených prověří také nastavení procesů a bezpečnostních pravidel ve firmě.
Základem zajitění bezpečnosti ve firmě je správné nastavení procesů. Musí být jasné, k čemu mají konkrétní pracovníci přístup, jak mohou nakládat s daty, kam je mohou odesílat, ukládat. Ale také kdo se můe pohybovat v prostorách firmy, kdo má přístup jednotlivým počítačům a zařízením, jak s nimi můe nakládat. Staení dat nebo instalace nevítaného softwaru můe být dílem okamiku, říká Ondřej eveček z Počítačové koly GOPAS.
Riskantní práce z dovolené
Téměř kadý se snaí odjet na dovolenou s čistým stolem, občas se v době jejich nepřítomnosti vynoří nedořeený úkol, potřebují kolegovi poslat důleitý dokument, zúčastnit se klíčového jednání i v době dovolené. I kdy se v posledních dvou letech firmy více soustředily na zajitění bezpečné vzdálené komunikace, v letních měsících se stále někteří zaměstnanci připojují nouzově, často nezabezpečenými kanály, ze soukromých zařízení.
Soukromé telefony a tablety, které s sebou větina lidí na dovolené bere, nejsou ve větině případů tak dobře chráněné proti kybernetickým hrozbám. Nepodléhají toti odborné správě IT oddělení, které si dává záleet na pravidelných aktualizacích a softwarové ochraně. Navíc jde často o zařízení, které slouí dětem ke hraní her a stahování obsahu. Mohou tedy obsahovat kodlivý software, který se po vstupu do firemního systému aktivuje a ohrozí jej, vysvětluje Michal Černý z Audiopro.

Dalím rizikovým faktorem je vyuití počítačů veřejně dostupných v hotelech nebo kavárnách. Zde stačí zanechat otevřené okno s komunikací, přístup do pracovního mailu nebo zapomenut USB v portu, a problém je na světě.
Hackeři si dovolenou neberou
Léto u dávno není pro kybernetické útočníky dobou klidu. Typickými útoky v této době jsou podvodné maily vydávající se za příkazy managementu, zneuití nezabezpečené komunikace z dovolené, krádee telefonů a notebooků obsahujících citlivá data. To jsou jen některé z technik, které mohou v době dovolených přímo pokodit firmy a jejich systémy. Jedním z nejúčinnějích způsobů obrany, ale stále zůstává vzdělávání zaměstnanců a jejich poučení v počítačové bezpečnosti.
60 % vech úniků dat dnes způsobují vlastní zaměstnanci, ne hackeři snaící se prolomit systém. V drtivé větině případů jde o neúmyslné chyby pramenící z neznalosti či nepozornosti v letních měsících, kdy jsou pro to ideální podmínky.
Pro předcházení těmto vnitřním hrozbám jsou klíčová tři základní opatření: správně nastavené firemní systémy, informovanost zaměstnanců a kvalitní bezpečnostní software. Firmy by se měly soustředit na takové aktivity, které minimalizují potenciální rizika oddělení firemních a osobních účtů, nastavení práv na úrovni přístupu k souborům, ifrování a dvoufaktorové ověřování přístupů. V neposlední řadě zodpovědný přístup k okamitému řeení zjitěných bezpečnostních incidentů, uzavírá Ondřej eveček.
Formulář pro přidání akce










