Aktuality -> Analýzy - 3. 5. 2021 - Ing. Lukáš Grásgruber

Firmy zanedbávají školení zaměstnanců v kybernetické bezpečnosti

České firmy dobře vědí, že vzdělávat zaměstnance v oblasti kybernetické bezpečnosti je důležité, ale přesto je zanedbávají. Pouze čtvrtina zaměstnanců středně velkých firem v Česku si vzpomíná, že někdy absolvovala školení o kybernetické bezpečnosti. Vyplývá to z průzkumu společnosti Kaspersky, který v České republice realizovala agentura Ipsos.



Ačkoli téměř tři čtvrtiny respondentů (73 %) věří, že firemní školení o kybernetické bezpečnosti mají smysl, pouze 25 % z nich takovým školením skutečně prošlo. Dalších 6 % si na něj nevzpomíná a takřka 69 % dotázaných tvrdí, že nikdy žádným podobným školením neprošlo. Průzkum se zaměřil na zaměstnance firem se 100 až 499 pracovníky a v dubnu 2021 se ho zúčastnilo 515 respondentů.

Absence vlastní zkušenosti se školením kybernetické bezpečnosti ještě nemusí znamenat, že daná firma podobná školení vůbec nepořádá, ale jejich intenzita není dostatečná. Z průzkumu totiž vyplynulo, že kyberbezpečnostní školení probíhají zhruba v polovině středně velkých firem v Česku. Z toho v takřka pětině (18 %) pravidelně alespoň jednou ročně. Zhruba stejný počet (19 %) firem školí zaměstnance v oblasti online rizik nahodile podle situace a takřka 8 % podniků pouze jednorázově při nástupu pracovníka do zaměstnání. Jenom 3 % firem pořádají podobná školení vícekrát ročně.

Zaměstnanec je nejslabším bezpečnostním článkem

„Poněkud nás překvapil nepoměr odpovědí na otázky, zda zaměstnanci firem považují školení o kybernetické bezpečnosti za potřebné a zda takové školení někdy absolvovali. Možná to souvisí s tím, že ne každá firma má experta, který by mohl takové školení pro zaměstnance připravit. Interního IT specialistu coby školitele totiž uvedl jen zhruba každý pátý dotázaný,“ říká Michal Lukáš ze společnosti Kaspersky. Téměř každá osmá firma (13 %) najímá na školení externího bezpečnostního experta a desetina firem využívá externě dodávaná online školení zásad kybernetické bezpečnosti.

„Pravidelná bezpečnostní školení se firmám rozhodně vyplatí. Nejslabším článkem v bezpečnostním řetězci je totiž stále člověk. Zaměstnanec by měl vědět, na co nemá klikat, co nemá otevírat a jak vypadají pokusy o zneužití jeho důvěry. Internetové hrozby se neustále mění, takže školení by měla probíhat pravidelně, nikoli pouze jednou ročně a samozřejmě vždy při nástupu nového zaměstnance,“ radí Michal Lukáš.

Nedostatek proškolení znamená otevírání vrátek pro ransomware nebo pokročilé kybernetické hrozby, kdy útočníci zkoušejí získat přístup do organizace přes nepozorné uživatele s použitím phishingu - různými podvodnými sděleními, které se tváří často jako oficiální firemní komunikace. Běžný uživatel nemá možnost bez proškolení často ani podvodný původ sdělení odhalit. Podle výzkumů společnosti Kaspersky jsou právě ransomware útoky, které vedou k zaheslování či ztrátě dat organizace, skokově rostoucím nebezpečím. Od roku 2019 do roku 2020 se počet uživatelů, kteří se setkali s cíleným ransomwarem, zvýšil asi o 767 %. Pravidelná bezpečnostní školení umožní snížit rizika i v dalších „exponovaných“ oblastech jako je vdálené připojování do firemní sítě z domova přes VPN nebo přihlašování do firemních systémů a cloudových úložišť.

Pokud budou zaměstnanci o problematice kybernetické bezpečnosti poučeni, lze tak významně snížit počet incidentů, jimž může být firma v oblasti kybernetické bezpečnosti vystavena v důsledku lidských chyb. To platí obzvláště ve chvíli, kdy víme, že týmy, které se starají o zabezpečení IT systémů, se nejvíce obávají hrozby specifické zejména pro období, kdy se globálně řeší problém s pandemií koronaviru - phishingových útoků na zákazníky. Jako hlavní hrozbu je vnímá 50 % malých a středních firem a 49 % velkých podniků.


 
  

- PR -

Čeští zaměstnanci už AI běžně používají,

ne vždy však bezpečným způsobem


Umělá inteligence se stává běžnou součástí pracovních procesů. Dokazují to lednová čísla ČSÚ, podle kterých 18 % českých podniků s více než 10 zaměstnanci používá AI. Nejčastěji ji využívají velké firmy, a to dokonce více než polovina z nich. Spolu s popularitou umělé inteligence však přichází i negativní fenomén tzv. shadow AI. Jedná se o firmou neschválené využívání AI nástrojů, které může vyústit až v únik firemních dat.

  

- PR -

Proč je EDITEL vaší nejlepší volbou pro povinnou e-Faktúru na Slovensku?

Od 1. ledna 2027 čeká slovenské plátce DPH povinná B2B e-fakturace ve strukturovaném formátu EN 16931 (UBL/Peppol BIS 3) s doručováním přes síť Peppol. EDITEL je na změnu připraven už dnes – nabízí certifikovaný Peppol Access Point, komplexní řešení včetně archivace a hladký přechod bez zbytečných komplikací, navíc s technickou podporou 24/7.