- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Nástup nového zaměstnance je třeba řeit i z hlediska kybernetické bezpečnosti
Nástup nového zaměstnance je komplexní proces, který vyaduje jasné administrativní a personální kroky. Vstup nového kolegy do firmy je důleitým momentem, který můe významně ovlivnit jeho budoucí výkon a loajalitu k organizaci. Zásadní je také pečlivé zváení aspektů IT a kybernetické bezpečnosti. Správně nastavený proces můe významně sníit rizika spojená s neoprávněným přístupem k firemním datům a systémům.

Integrace IT a kybernetické bezpečnosti dnes představuje jetě významnějí část tohoto procesu ne dříve. Onboarding je mnohem víc ne jen první den v práci. Jde o podporu nového zaměstnance v průběhu celé jeho adaptace na nové pracovní prostředí. Je přitom nezbytné, aby kadý nový člen týmu pochopil, jak důleitá je ochrana citlivých dat a jakým způsobem můe přispět k celkové kybernetické odolnosti společnosti," říká Ale Roman, Sales Director společnosti IdStory, která se kyberbezpečnosti věnuje.
Správná bezpečnostní kultura od prvního dne
Představte si typickou situaci: Nováček přijde plný elánu, ale čeká týdny na přístupy a nemůe tak plnohodnotně pracovat, protoe v průběhu své práce postupně zjiuje, kam vude mu přístup chybí. A jak to často ve firmách, kde nemají identity management, vypadá? Při cestě na oběd pak potká Pepa Frantu z IT a řekne mu: Dej tomu nováčkovi stejné přístupy jako má Maruka. Nikde o tom není záznam, kam vude má přístupy, a jaké vlastně dostal. Při odchodu zaměstnance nebo při bezpečnostním auditu to pak můe být velký problém. Představte si, e vám odejde obchodník, kterému zůstane přístup k datům zákazníků, a ten pak data pak začne prodávat konkurenci. kody pak mohou jít do miliónů korun.
Při vytvoření uivatelského účtu a přidělení přístupových práv novému zaměstnanci je tak důleité uplatňovat princip nejniích privilegií, kdy zaměstnanec dostane přístup pouze k těm systémům a datům, které nezbytně potřebuje pro výkon své práce. Tento přístup minimalizuje potenciální kody v případě kompromitace účtu.
Je třeba najít rovnováhu mezi uivatelským komfortem a bezpečnostními poadavky. Řeením můe být například vyuití systému jednotného přihlaování (SSO), který zjednoduí správu identit a přístupů," říká Ale Roman.
Dalím důleitým aspektem je kolení nových zaměstnanců v oblasti kybernetické bezpečnosti. Zaměstnanci by měli být seznámeni s firemními bezpečnostními politikami, zásadami silných hesel, rozpoznáváním různých typů útoků, jako jsou např. phishingové e-maily, a dalími potenciálními hrozbami. Pravidelná kolení a simulované kyberútoky pomáhají udrovat povědomí o bezpečnosti na vysoké úrovni. Legendární luté lepicí papírky s hesly přilepenými na monitorech můeme jetě stále vidět ve spoustě kanceláří, podotýká s úsměvem Ale Roman.
Neméně důleitá je i technická stránka onboardingu. Nový zaměstnanec by měl obdret firemní zařízení (počítač, telefon aj.) s předinstalovaným bezpečnostním softwarem, jako je antivirus, firewall a VPN pro bezpečný vzdálený přístup. Sluební zařízení by měla být striktně oddělena od těch soukromých a pravidelně aktualizována.
Investice do kvalitního bezpečnostního softwaru a hardwaru se rozhodně vyplatí. Pomáhá chránit nejen firemní data, ale i samotné zaměstnance před kybernetickými hrozbami. Kombinace technických opatření a pravidelného kolení je základem pro vytvoření bezpečného pracovního prostředí," dodává Ale Roman.
Jde o kontinuální proces, který vyaduje pravidelné přehodnocování přístupových práv, monitorování aktivit a průběné vzdělávání. V organizacích se stává pravidlem, e alespoň jednou ročně nechají přidělená práva přeschválit, aby měli jistotu, e takto přidělená práva jsou v pořádku.
Začlenění IT a kybernetické bezpečnosti do onboardingu je nezbytné pro budování silné bezpečnostní kultury ve firmě. Investice do kvalitního onboardingu se vrátí v podobě bezpečnějího a efektivnějího pracovního prostředí. Tím můe být nový zaměstnanec nejen úspěně integrován do týmu, ale také se stát důleitým článkem v řetězci kybernetické obrany firmy, uzavírá Ale Roman, Sales Director společnosti IdStory.
Formulář pro přidání akce









