- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
YouTube, Facebook a WhatsApp pomáhají zaměstnancům, ale i hackerům
YouTube, Facebook, WhatsApp a sluby od Googlu patří mezi zaměstnanci malých a středních firem k nejpouívanějím webovým slubám, které navtěvují v pracovní době. Některé z těchto aplikací přitom zločinci velmi často zneuívají ke svým nebezpečným aktivitám, jako je phishing. Aplikace v tomto výčtu se vak lií od těch, které jsou ze strany zaměstnavatelů na seznamu zakázaných slueb na firemních zařízeních.

Je nezbytné, aby organizace měly přehled o relevantních hrozbách a o tom, jak mohou kyberzločinci proniknout do firemních zařízení například prostřednictvím phishingu a cloudových slueb. Webové sluby se toti s narůstající oblibou stanou atraktivnějím cílem kyberzločinců. Jako příklad uveďme aplikaci TikTok, která v průběhu pár let získala obrovskou popularitu. Postupem času ji zaplavili falené účty a podvodníci, kteří získávají nové dovednosti. Ochrana před jejich podvody je zásadní jak pro zabezpečení osobních uivatelských účtů, tak i firemních dat a zařízení.
Podle anonymizovaných statistik z produktů Kaspersky, které zákazníci sdílejí na základě dobrovolného souhlasu, patří mezi top pět webových slueb, které zaměstnanci nejčastěji pouívají na pracovních zařízeních, platforma pro sdílení videí, sociální sí, e-mailové sluby a messenger. Konkrétně jde o YouTube, Facebook, Google Drive, Gmail a WhatsApp.
Jedná se bohuel o stejné webové sluby, které jsou velmi často zneuívány k phishingu a dalím kodlivým aktivitám. Analýza společnosti Kaspersky poukázala na pět aplikací, které jsou nejčastějím cílem phishingových útoků: Facebook (4,5 milionu phishingových pokusů), WhatsApp (3,7 milionu), Amazon (3,3 milionu), Apple (3,1 milionu) a Netflix (2,7 milionu). Vekeré sluby pod značkou Google, jako je YouTube, Gmail nebo Google Disk přilákaly 1,5 milionu phishingových pokusů. Při porovnání obou těchto výčtů aplikací tak dojdeme k závěru, e jsou oblíbené aplikace bohuel často terčem hackerských útoků.
Ze statistik také vyplynulo, jaké webové aplikace jsou ve firmách nejčastěji na seznamu nepovolených slueb na firemních zařízeních. Top pět blokovaných aplikací zahrnuje pouze sociální sítě: Facebook, Twitter, Pinterest, Instagram a LinkedIn. K takovýmto nařízením firmy vedou různé důvody, například dodrování předpisů ochrany dat nebo soulad se specifickými poadavky organizace. I kdy na seznamu figuruje Facebook, který je u hackerů velmi oblíbený, nejsou v něm zahrnuty messengery nebo e-mailové sluby. Důvodem je nejspí jejich časté vyuívání pro pracovní účely.
U si asi nedovedeme představit ná pracovní ani soukromý ivot bez různých webových slueb, sociálních sítí nebo messengerů. Díky nim jsme ve spojení s blízkými, kolegy, sdílíme jejich prostřednictvím nápady, obrázky a tak dále. Firmy by vak neměly brát na lehkou váhu riziko, které tyto aplikace mohou představovat pro firemní zařízení a data. Měly by najít rovnováhu, co se týče íře jejich vyuívání na firemních zařízeních, nastavit jasná pravidla a poskytnout zaměstnancům odborná kolení v oblasti bezpečnosti na internetu, říká Taána Sidorina, bezpečnostní odbornice ze společnosti Kaspersky.
Firmy by proto měly zaměstnancům vysvětlit, jak rozpoznat falené nebo nezabezpečené webové stránky a phishingové zprávy. Pracovníci by si měli osvojit i ověřování důvěryhodnosti stránek a na pochybných webech nezadávat přihlaovací či jiné citlivé údaje. Firmy by samozřejmě také měly pouívat účinné bezpečnostní řeení chránicí před online hrozbami a poskytující ochranu koncovým zařízením, firemní síti a e-mailovým klientům.
Formulář pro přidání akce











