- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
5 častých chyb při tvorbě a vyuívání hesel
Nikdo nemá rád sloitá a dlouhá hesla. V současné době, kdy vyuíváme mnoho on-line slueb, se ale tomuto aspektu nelze vyhnout. Vytvoření silného hesla není tak jednoduché, jak by se mohlo na první pohled zdát. Jaké chyby při vytváření hesel děláme nejčastěji a jak se jim lze vyhnout?

Pouití osobních údajů
Při tvorbě hesel větina lidí vyuívá jména a data narození dětí, blízkých členů rodiny, názvy oblíbených sportovních týmů, jména domácích zvířat a celebrit. Crackery, tedy programy, které hackeři vyuívají k prolamování hesel, automaticky zkouí kombinace údajů, které lze o daném uivateli zjistit, nejčastěji na sociálních sítích. Proto jméno blízké osoby ani název oblíbeného sportovního týmu nebo jeho maskota není vhodná volba.
Měli byste také předpokládat, e přidání nějakého řetězce znaků nebo čísel k takovému jménu či názvu není dostatečně neprolomitelné. Crackery hesel znají tento trik a procházejí kombinace běných jmen a čísel, dokud nenarazí na to správné. Jediné bezpečné heslo je heslo s náhodnými nebo zdánlivě náhodnými sadami znaků, a lidé by si to měli uvědomovat zejména u přístupů do systémů aplikací, kde jde o reálné peníze nebo způsobené kody, doporučuje Ondřej eveček, odborník na bezpečnost z počítačové koly GOPAS.
Update hesla jedním číslem nebo znakem
Pokud uivatele nějaký systém nebo správce nutí pravidelně měnit hesla, řada lidí udělá to, e pouívají stále stejné heslo, v něm mění jen některé znaky. V případě, e firemní politika vyaduje alespoň jednu číslici, je to právě ta, kterou uivatelé kadý měsíc obměňují. Pokud dojde někdy k úniku takového hesla, útočníci pouívají skripty navrhující kombinace, které se poté zkouí. To ve se můe automatizovat a aplikovat na miliony hesel. Pokud si říkáte, e jste opatrní a vae heslo neunikne, není to pravda. Sluby a platformy, kde hesla pouíváte, si je ukládají, a pokud se útočníkovi povede poskytovatele sluby napadnout, problém je na světě. Na internetu se obchoduje s miliony uniklých hesel, často přiřazených ke konkrétní e-mail adrese, říká Michal Merta, ředitel Cyber Fusion centra společnosti Accenture.
Variací této nebezpečné praxe je zahrnutí nealfanumerického znaku připnutím ! na konec stávajícího hesla.

Pouívání rozpoznatelných vzorů, předvídatelné nahrazení písmen čísly
Hesla jako 1q2W3e4R nebo 0m9n8B se mohou na první pohled zdát jako naprosto bezpečná a neprolomitelná. Tedy do chvíle, ne se pozorně podíváte na klávesnici. Tato hesla se sice větinou neprobojují mezi 10 celosvětově nejpouívanějích hesel, ale jsou velmi snadno odhalitelná.
Podobné je to s nahrazováním písmen čísly. Jetě před několika lety to byla doporučovaná metoda pro tvorbu silného hesla. Problém je v tom, e některá čísla se k náhradě určitých písmen přímo nabízejí 3 za e, 0 za O, 6 za C apod. Heslo n3zap0M3n sice vypadá sloitě, ale je poměrně snadno odhalitelné. Pokud chcete vytvořit silné heslo, náhodná řada písmen a číslic musí být skutečně náhodná, aby měla anci.
Stejná hesla pro různé sluby
Dalím překonaným mýtem je to, e stačí mít několik silných hesel pro různé typy slueb, a tato hesla pak můete vyuívat opakovaně. Tuto metodu vyuívá mnoho lidí, ale pak u větinou neuhlídají, do jakých systémů, která hesla zadávají třeba kdy zpanikaří a začnou na WiFi síti v kavárně nazdařbůh zadávat vechna moná hesla, kdy se chtějí dostat k určité slubě. Prosté odchycení takového hesla hackerem znamená zpřístupnění řady systémů, často včetně pracovních a e-mailových.
Vyuívání stejných hesel pro přístup na e-shop i do firemního e-mailu nebo sluby, ve které máte vloený nějaký vyuitelný kredit, je značně riskantní. Kromě maximálního zabezpečení v podobě silného unikátního hesla je moné se před riziky, která přináí nakupování a dalí aktivity na internetu, také pojistit, říká Viktor Houka z BNP Paribas Cardif.
Pouití krátkých hesel
Dalí překonanou radou je to, e pěti nebo estimístné heslo je dostatečně dlouhé na to, aby bylo bezpečné. S růstem výpočetního výkonu počítačů vzrostly i monosti programů, které zkouejí vyuitelné kombinace znaků a takovýto útok hrubou silou odhalí takto krátká hesla poměrně rychle. Nicméně dostatečná délka hesla můe být stále účinnou obranou.
Bezpečné heslo je dlouhé heslo, které se dá dobře zapamatovat. Mělo by mít minimálně 12 znaků, kdy jich má třeba dvacet a více, nikdy tím nic nezkazíte. Taková hesla je jednoduché vytvořit například jako větu nebo jen spojením několika slov. Pouijte občas nějaké písmeno velké, sem tam nějakou číslici. Přidejte nějaký speciální znak, ale počítejte s tím, e ne kadý počítač má vdy nainstalovanou potřebnou národní klávesnici. Bylo by samozřejmě pěkné mít hesla sloená z úplně náhodných znaků, ale to se těko pamatuje, pokud ovem nepouíváte nějaký heslovníček (password manager), říká Ondřej eveček a dodává: Úplně nejlepí je vyuívat vícefaktorové ověřování, pokud ho aplikace nebo webová stránka nabízí. Můe jít například o ověřovací SMS nebo speciální mobilní aplikaci, na které se přístup musí navíc potvrdit. Někdy taková aplikace generuje dočasný kód, který je nutno zapsat do přihlaovacího formuláře.
Formulář pro přidání akce










