- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Bezpečnost firmy začněte řeit u zaměstnanců, třetina sdílí hesla a otevírá neznámé přílohy
Třetina českých zaměstnanců poruuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlaovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci vyuívají neschválené soukromé počítače či telefony. Vyplývá to z výzkumu technologické společnosti ANECT mezi 1050 zaměstnanci českých firem.

Firmy rizikové chování zaměstnanců podceňují. Téměř 13 % společností nemá interní pravidla zvyující firemní odolnost proti kybernetickým útokům. Situace je přitom výrazně horí u malých firem do 50 zaměstnanců, kde tato opatření chybí ve čtvrtině případů. Naopak u firem nad 500 zaměstnanců mají tato opatření téměř vechny společnosti.
Největí část zaměstnanců, konkrétně 65 %, uvedla, e mají ve firmě zakázáno sami instalovat programy a aplikace v pracovním počítači. Pouze polovina lidí (48 %) vak uvedla, e má omezený přístup k souborům a části firemní sítě, které nepotřebují ke své práci, a pouze 39 % pouívá při přihlaování do firemních systémů vícefaktorovou autentizaci. Zákaz vyuívání externích USB disků, stejně jako zákaz vyuívání osobních zařízení (mobilní telefony, počítače, tablety apod.) k pracovním účelům má zavedený třetina firem. Pouze estina zaměstnanců (16 %) vyuívá pro přihlaování do interních systémů bezheslové metody, a u jde o biometrii či hardwarové klíče.
Tato čísla jsou alarmující, protoe větinou jde o opatření, která je poměrně snadné a levné zavést a která můou výrazně sníit riziko úspěného hackerského útoku vedeného přes zaměstnance. Například omezení monosti zaměstnanců cokoli sami instalovat nebo důsledná správa identit a omezení pohybu zaměstnanců po firemní síti jsou opatření, která by neměla chybět v ádné společnosti, říká Petr Mojí, konzultant kybernetické bezpečnosti ve společnosti ANECT.
U společností do 50 zaměstnanců je podíl firem s jednotlivými opatřeními o 10 a 20 procentních bodů nií ne je průměr, naopak u firem nad 500 zaměstnanců je o 10 a 20 procentních bodů vyí.
Rozdíl mezi velkými a malými firmami je přirozený. Čím větí společnost, tím více si na jedné straně uvědomuje moná rizika a tím větí má větinou zdroje vyčleněné na oblast IT včetně firemní bezpečnosti. Pozitivní je, e alespoň nějaká opatření mají v zásadě vechny velké firmy, na druhou stranu podíl těch, které vyuívají vechny základní ochranné metody by měl být určitě vyí, říká Petr Mojí.
Třetina zaměstnanců přiznává chování ohroující kybernetickou bezpečnost firem
Třetina zaměstnanců se přiznává k činnostem, které jsou z pohledu firemní bezpečnosti rizikové. Nejvíce lidí, konkrétně 15 %, přiznalo vyuití neschválených soukromých zařízení. Z pohledu firemní bezpečnosti jde přitom o značné riziko, předevím, pokud se zaměstnanec můe přihlaovat k firemní síti bez nutnosti vícefaktorového ověření a pokud nemá striktně omezená uivatelská práva. Pokud se zaměstnanci můou připojit k firemním systémům ze svého soukromého počítače či tabletu, znamená to často, e dotyčná společnost má jen minimální povědomí o tom, jaká zařízení se připojují do firemní sítě a co v ní provádí. Soukromé zařízení se tak (bez vědomí jeho vlastníka) můe velmi snadno stát vstupní branou hackerů dovnitř firmy, upozorňuje Petr Mojí.

Graf 1: Rizikové činnosti zaměstnanců s ohledem na kybernetickou bezpečnost. Zdroj: průzkum společnosti ANECT.
Desetina lidí přiznala otevírání neznámých e-mailových příloh a stejný počet také instalaci programů nebo aplikací do firemního počítače či telefonu bez vědomí IT oddělení. V obou případech jde přitom o činnosti, u kterých existuje velké riziko napadení počítače a následně celé firemní sítě. Podobně závané je také sdílení přihlaovacích údajů s někým z kolegů, ke kterému se přiznalo 7 % zaměstnanců. Dalí desetina potom uvedla, e sdílí pracovní dokumenty nebo informace skrze soukromý e-mail či sociální sítě, co můe mimo jiné vést k úniku citlivých firemních dat. Ve vech výe popsaných případech najdeme celou řadu rizik, která se v nich skrývají. Obecně ale jde vdy o to, e útočníci se snaí, aby jejich maskovaný kodlivý kód někdo stáhl, otevřel a spustil. Ná průzkům přitom potvrzuje, e příleitostí k tomu mají a nadále budou mít dostatek. Společnosti proto musí mít zavedeny pokročilé technické ochrany proti spoutění a íření kodlivého kódu, vysvětluje Petr Mojí.
Rizikověji se přitom podle průzkumu chovají mladí zaměstnanci. Zatímco mezi lidmi od 45 do 54 let uvedlo 70 % respondentů, e se podobným aktivitám vyhýbají a u zaměsnanců nad 54 let dosahoval tento podíl 75 %, u lidí do 35 let lo pouze o 57 % lidí. Důvodem je podle naich zkueností kombinace několika faktorů. Mladí lidé jsou obecně více spjatí s technologiemi, které vyuívají téměř ke vem činnostem v kadodenním ivotě, a mají tak mnohem více příleitostí k rizikovému chování. I díky tomu mají tendenci některá rizika podceňovat nebo si je uvědomovat méně ne starí kolegové, říká Petr Mojí.

Graf 2: Firemní opatření na zvýení kybernetické bezpečnosti, která si zaměstnanci vybavují. Zdroj: průzkum společnosti ANECT.
Je třeba sníit rizikové chování zaměstnanců, ideálně kombinací zajímavých kolení a prosazením výe popsaných omezení. Jde o jedny z nejefektivnějích opatření z pohledu jejich sloitosti a ceny. Firmy ale samozřejmě nesmí zapomínat ani na řadu technických opatření, od základních bezpečnostních nastavení a včasné aktualizace vekerých svých systémů, přes pořízení vhodných nadstavbových prevenčních i monitorovacích nástrojů, a po funkční zálohování dat, dodává Petr Mojí.
Formulář pro přidání akce










