facebook LinkedIN LinkedIN - follow
Exkluzivní partner sekce
Tematické sekce
 
Branžové sekce
Přehledy
 
Tematické seriály

Jak uřídit IT projekt a nezbláznit se

Užitečné tipy a nástroje pro řešení problémů řízení inovací a vývoje produktů...

články >>

 

Industry 4.0

Průmysl 4.0

Jaký vliv bude mít čtvrtá průmyslová revoluce na výrobu a výrobní firmy?

články >>

 
Nové!

RPA - automatizace procesů

Softwaroví roboti automatizují obchodní procesy.

články >>

 
Nové!

IoT – internet věcí

Internet věcí a jeho uplatnění napříč obory.

články >>

 
Nové!

VR – virtuální realita

Praktické využití virtuální reality ve službách i podnikových aplikacích.

články >>

 

Příručka úspěšného IT manažera

Dnes je řada IT manažerů opomíjena. Úspěšní bývají brouci Pytlíci a Ferdové...

články >>

 
 
Partneři webu
IT SYSTEMS 5/2021 , IT Security

Firmy zanedbávají školení zaměstnanců v kybernetické bezpečnosti

-tz-


České firmy dobře vědí, že vzdělávat zaměstnance v oblasti kybernetické bezpečnosti je důležité, ale přesto je zanedbávají. Pouze čtvrtina zaměstnanců středně velkých firem v Česku si vzpomíná, že někdy absolvovala školení o kybernetické bezpečnosti. Vyplývá to z průzkumu společnosti Kaspersky, který v České republice realizovala agentura Ipsos.


Ačkoli téměř tři čtvrtiny respondentů (73 %) věří, že firemní školení o kybernetické bezpečnosti mají smysl, pouze 25 % z nich takovým školením skutečně prošlo. Dalších 6 % si na něj nevzpomíná a takřka 69 % dotázaných tvrdí, že nikdy žádným podobným školením neprošlo. Průzkum se zaměřil na zaměstnance firem se 100 až 499 pracovníky a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Absence vlastní zkušenosti se školením kybernetické bezpečnosti ještě nemusí znamenat, že daná firma podobná školení vůbec nepořádá, ale jejich intenzita není dostatečná. Z průzkumu totiž vyplynulo, že kyberbezpečnostní školení probíhají zhruba v polovině středně velkých firem v Česku. Z toho v takřka pětině (18 %) pravidelně alespoň jednou ročně. Zhruba stejný počet (19 %) firem školí zaměstnance v oblasti online rizik nahodile podle situace a takřka 8 % podniků pouze jednorázově při nástupu pracovníka do zaměstnání. Jenom 3 % firem pořádají podobná školení vícekrát ročně.

Zaměstnanec je nejslabším bezpečnostním článkem

„Poněkud nás překvapil nepoměr odpovědí na otázky, zda zaměstnanci firem považují školení o kybernetické bezpečnosti za potřebné a zda takové školení někdy absolvovali. Možná to souvisí s tím, že ne každá firma má experta, který by mohl takové školení pro zaměstnance připravit. Interního IT specialistu coby školitele totiž uvedl jen zhruba každý pátý dotázaný,“ říká Michal Lukáš ze společnosti Kaspersky. Téměř každá osmá firma (13 %) najímá na školení externího bezpečnostního experta a desetina firem využívá externě dodávaná online školení zásad kybernetické bezpečnosti.

Michal Lukáš
Michal Lukáš ze společnosti Kaspersky

„Pravidelná bezpečnostní školení se firmám rozhodně vyplatí. Nejslabším článkem v bezpečnostním řetězci je totiž stále člověk. Zaměstnanec by měl vědět, na co nemá klikat, co nemá otevírat a jak vypadají pokusy o zneužití jeho důvěry. Internetové hrozby se neustále mění, takže školení by měla probíhat pravidelně, nikoli pouze jednou ročně a samozřejmě vždy při nástupu nového zaměstnance,“ radí Michal Lukáš.

Nedostatek proškolení znamená otevírání vrátek pro ransomware nebo pokročilé kybernetické hrozby, kdy útočníci zkoušejí získat přístup do organizace přes nepozorné uživatele s použitím phishingu - různými podvodnými sděleními, které se tváří často jako oficiální firemní komunikace. Běžný uživatel nemá možnost bez proškolení často ani podvodný původ sdělení odhalit. Podle výzkumů společnosti Kaspersky jsou právě ransomware útoky, které vedou k zaheslování či ztrátě dat organizace, skokově rostoucím nebezpečím. Od roku 2019 do roku 2020 se počet uživatelů, kteří se setkali s cíleným ransomwarem, zvýšil asi o 767 %. Pravidelná bezpečnostní školení umožní snížit rizika i v dalších „exponovaných“ oblastech jako je vdálené připojování do firemní sítě z domova přes VPN nebo přihlašování do firemních systémů a cloudových úložišť.

Pokud budou zaměstnanci o problematice kybernetické bezpečnosti poučeni, lze tak významně snížit počet incidentů, jimž může být firma v oblasti kybernetické bezpečnosti vystavena v důsledku lidských chyb. To platí obzvláště ve chvíli, kdy víme, že týmy, které se starají o zabezpečení IT systémů, se nejvíce obávají hrozby specifické zejména pro období, kdy se globálně řeší problém s pandemií koronaviru - phishingových útoků na zákazníky. Jako hlavní hrozbu je vnímá 50 % malých a středních firem a 49 % velkých podniků.

Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

Správa a zabezpečení Windows 10 pomocí nástrojů Microsoft 365 pro efektivní a bezpečnou práci

Společnost System4u pomáhá svým zákazníkům v oblasti Digital Workspace. Správné propojení technologií je zárukou kvalitně fungujícího a bezpečného IT prostředí firem. V následujícím článku se zaměříme na správu a zabezpečení Windows 10 pomocí nástrojů Microsoft 365.