10 nejčastějších chyb zaměstnanců při práci s firemními daty

Praha - Přes 50 procent společností se setkalo s minimálně jedním případem úniku nebo ztráty dat. Většina bezpečnostních rizik ale nepřichází z vnějšku, nýbrž zevnitř firmy - podle dostupných statistik je až 80 procent všech IT rizik interních. Pouhých 20 procent pak spadá pod ohrožení firem zvenčí. „Paradoxně je ale ve firmách více pozornosti a zdrojů věnováno ochraně vůči externím hrozbám, a jsou tak implementovány jen softwary typu antivirus či firewall. To je samozřejmě dobře, ale podcenění chyb ve vlastních řadách je obrovské,“ komentuje situaci Jakub Mahdal, spoluzakladatel a ředitel společnosti Safetica.

Ačkoli za poslední dva roky narostl počet zveřejněných úniků dat o 40 procent, o tomto typu hrozby se příliš nemluví. To potvrzují i zjištění britské obdoby Úřadu pro ochranu osobních údajů (Information Commissioner's Office), která během posledních pěti let zaznamenala nárůst úniků dat o 1 600 procent. Pokud "prosáknou" mimo firmu data kvůli chybě zaměstnance poškozeného subjektu, nejde většinou o záměr. Pod úmyslnou krádež dat spadá "jen" 20 procent případů.

Plných 80 procent úniků je tak způsobeno nechtěně. „Podle amerického Ponemon Institute dosahují v těchto případech škody výše okolo 13 milionů korun za jeden incident. Firmy i zaměstnanci berou ale tuto hrozbu na lehkou váhu a neuvědomují si, že únik může společnost i položit a lidé kvůli zdánlivé prkotině přijdou o práci," uvádí Mahdal. Nejčastěji k úniku dojde pouhým překliknutí při odesílání e-mailu, ukládáním nezašifrovaných dat na veřejné servery, nebo ztrátou flash disku.

„Přitom zaměstnanci jsou ze zákona povinni dodržovat předpisy a také odpovídají zaměstnavateli za škodu zaviněnou porušením svých povinností. Jsou povinni chránit majetek firmy i před poškozením nebo ztrátou.  Na druhou stranu mají často i společnosti nedostatečně stanovené priority a bezpečnostní politiky. Realita je taková, že v mnoha firmách je z rozpočtu věnováno více na kávu, než na zabezpečení dat," uzavírá Mahdal.

Na základě svých zkušeností sestavila společnost Safetica seznam základních chyb, které zaměstnanci dělají a jimž by se měli vyvarovat. Už jen dodržování tohoto desatera sníží riziko, že se některému zaměstnanci podaří poškodit vlastní podnik. Firmy by se ale měly zároveň chránit dalšími vhodnými softwarovými i organizačními prostředky. Sebelepší záměr může přijít nazmar, pokud se zaměstnanci nechovají podle základních bezpečnostních zásad:

1) Lidé považují e-mail za důvěrný kanál – Pokud musíte obchodnímu partnerovi nebo klientovi poslat citlivé údaje, využijte pro jejich ochranu šifrování. Dávejte pozor na našeptávače adres, jejich užívání je občas zrádné.

2) Mazat data přesunutím do koše nestačí – Soubory odstraněné do koše nebo prostým smazáním ve skutečnosti zůstávají na disku, odkud je snadno získá každý student informatiky. Opravdu bezpečně lze data smazat opakovaným přepsáním disku, které zajistí datové skartovačky.

3) Pracovní počítač někdy poslouží i dětem na hraní – Půjčovat služební počítač dětem je značně riskantní, pokud firemní dokumenty neukládáte například na zabezpečený oddíl disku. Děti mohou během pokusů nevědomky nahrát veřejně citlivé dokumenty na Facebook či jinam na internet, anebo dokonce smazat.

4) Data na USB či notebooku nejsou zašifrována – Ztráta USB disku nebo ukradení tašky s notebookem je dílem okamžiku. Přitom hodnota těchto zařízení je většinou zanedbatelná ve srovnání s hodnotou informací na nich přenášených.

5) V kavárně se na wifi klidně připojí skoro každý – Ne každá volná wifi síť například v  restauraci či na benzínce je bezpečná a vhodná pro posílání citlivých informací. Choulostivá data je ale nutné posílat pouze přes ověřená připojení.

6) Na sociálních sítích lidé napíší cokoli, nejen o sobě – Dávejte si pozor, jaké informace sdílíte, nejen o sobě, ale i o vaší firmě. Stačí zdánlivé maličkosti, z nichž si někdo cizí dá dohromady obrázek o fungování vaší firmy a jejím zabezpečení dat. A že si vašich stížností na firmu všimne váš šéf, je vlastně ta lepší varianta.

7) Do koše v kanceláři jsou vyhazovány i firemní dokumenty – Odpadkové koše, zvláště ty na tříděný odpad, jsou vítaným zdrojem interních firemních dokumentů. Kvůli poradě vytištěná firemní strategie tak do koše určitě patří jen ve skartované verzi.

8) Lidé používají stále stejná a krátká hesla – Hesla typu Klárka či Sexysamec bezpečná skutečně nejsou - volte spíše delší než 10 znaků a rozhodně jiné do každého systému. Pokud na hesla nemáte mnemotechnickou pomůcku (např. první písmena sloky písně), používejte softwarového správce hesel.

9) Zaměstnanci zpřístupní počítač i neznámým servisním technikům – Osoby prezentující se jako zaměstnanci servisních služeb (kontrola klimatizace, výměna tiskárny) je nutné důkladně prověřit a dohlížet na jejich činnost. Rozhodně nikomu cizímu neposkytujte pod žádnou záminkou přístup k vašemu počítači nebo vaše přístupové údaje. Případná škoda je pak snadno stopovatelná k vám.

10) Bezpečnostní politika firmy je porušována – Účinek všech bezpečnostních opatření stojí a padá se zaměstnanci. Mnozí v dojmu zbytečné byrokracie nedodržují pravidla pro bezpečnou práci s firemními dokumenty, překvapivě často si tato pravidla ani nepřečtou.

Související

Ilustrační fotografie.

Budeš donášet, nebo jdeš sedět. Jak funguje ruská špionáž v Evropě?

Unikátní vhled do metod práce ruských tajných služeb přinesl soubor uniklých zpráv a nahrávek, které dokumentují, jakým způsobem Moskva získává a řídí své informátory v Evropě. Příběh studenta informatiky, kterému web Politico říká říkat Ivan, ukazuje drsnou realitu náboru: buď budeš donášet na své známé v protikremelských kruzích, nebo půjdeš na 15 let do vězení. Tato praxe se přitom zdaleka neomezuje jen na území Ruska, ale skrze nátlak na exulanty infiltruje i evropské státy.
Julius Rosenberg (12. května 1918 New York – 19. června 1953) byl špion popravený spolu se svou manželkou Ethel Rosenbergovou (25. září 1915 New York – 19. června 1953) za špionáž pro Sovětský svaz a vyzrazení řady tajemství, včetně tajemství výroby atomové bomby.

Špehovali pro Sověty. V USA před 75 lety začal proces s Rosenbergovými

Před 75 lety, šestého březnového dne roku 1951, ve Spojených státech amerických odstartoval soudní proces se špiony, kteří získávali a dodávali informace pro vládu Sovětského svazu. Jednalo se o pár, o manžele Rosenbergovi. Kdo byli tito lidé a co obnášela jejich špionážní činnost?

Více souvisejících

špionáž firmy

Aktuálně se děje

před 18 minutami

Vláda České republiky

Babišova vláda schválila rozpočtovou strategii na další roky

Vláda na pondělním jednání především rozhodla o vydání nového opatření obecné povahy a cenového výměru, kterým prodloužila mimořádné kroky přijaté začátkem dubna kvůli vysokým cenám pohonných hmot. To ale není vše. Schválila také návrh na zřízení meziresortní skupiny k problematice psychoaktivních látek, návrh státního závěrečného účtu České republiky za rok 2025 nebo rozpočtovou strategii sektoru veřejných institucí České republiky na léta 2027 až 2029.

před 1 hodinou

před 1 hodinou

před 2 hodinami

Armáda Francie

Větší armáda ano, ale kvůli nám, ne Evropě. Macronovy ambice ve Francii tvrdě narážejí

Francouzské Národní sdružení (RN) prosazuje výrazné posílení vojenských kapacit země, avšak striktně v rámci národní suverenity. Tento přístup představuje zásadní odklon od politiky prezidenta Emmanuela Macrona, který dlouhodobě usiluje o prohloubení evropské obranné spolupráce a společných zbrojních programů. Vzhledem k vysoké popularitě strany jsou tyto plány předmětem debaty o budoucím směřování francouzské bezpečnosti.

před 3 hodinami

Abbás Arakčí

Teherán dostal od Trumpa košem, tak začal jednat s Putinem. Arakčí v Rusku svalil všechnu vinu na USA

Íránský ministr zahraničí Abbás Arakčí během své návštěvy Ruska veřejně obvinil Spojené státy z neúspěchu mírových jednání. Podle jeho slov byla washingtonská politika vedena přehnanými požadavky, které znemožnily dosažení dohody. Arakčí v pondělí v Petrohradu označil americký přístup za hlavní překážku v mírovém procesu, přestože předchozí kola rozhovorů vykazovala známky určitého pokroku.

před 4 hodinami

Donald Trump

Nenávist mezi Zelenským a Putinem přijde Trumpovi k smíchu

Americký prezident Donald Trump označil vzájemnou nevraživost mezi ruským prezidentem Vladimirem Putinem a ukrajinským prezidentem Volodymyrem Zelenským za směšnou a bláznivou. V nedělním rozhovoru pro stanici Fox News uvedl, že se stále snaží o dosažení mírové dohody mezi oběma zeměmi. Podle Trumpových slov je nenávist špatná věc, zejména když se strany snaží o urovnání konfliktu, ale věří, že k dohodě nakonec dojde.

před 5 hodinami

před 6 hodinami

Alena Schillerová přichází na zasedání nové vlády

Vláda schválila prodloužení regulace marží u pohonných hmot. Ceny bude nově určovat jinak

Vláda jednomyslně schválila prodloužení regulace marží u pohonných hmot a ponechání spotřební daně z nafty na minimální úrovni i pro květen. Ministryně financí Alena Schillerová zdůvodnila toto rozhodnutí stále nestabilní situací na trhu, kterou vyvolává zablokovaný Hormuzský průliv. Podle ministryně jde o osvědčený postup, díky kterému mohou řidiči při tankování plné nádrže ušetřit až 400 korun.

před 7 hodinami

Hormuzský průliv

Írán navrhl USA ukončení blokády Hormuzského průlivu. Ovšem za vysokou cenu

Írán přišel s návrhem na ukončení blokády Hormuzského průlivu, avšak v tomto návrhu nezahrnuje svůj jaderný program. Dva regionální představitelé obeznámení s těmito zákulisními jednáními pro The Guardian uvedli, že Teherán požaduje jako protihodnotu, aby Spojené státy ukončily svou blokádu namířenou proti Íránu. Tento krok přichází v době, kdy se hledají cesty k uvolnění napětí v oblasti.

před 7 hodinami

Jeho Veličenstvo Král Karel III. je vyfocen v plném zdobení v trůnním sále v Buckinghamském paláci. Má na sobě Majetkoprávní roucho, Imperial State Crown a drží Vládcovu kouli a Sovereignovo žezlo s křížem. Sedí na jednom z páru trůnních křesel z roku 1902, které byly vyrobeny pro budoucího krále Jiřího V. a královnu Marii pro použití při korunovaci krále Edwarda VII. Tato trůnní křesla byla také použita v roce 1937 na pozadí korunovace krále Jiřího VI. a královny Alžběty a Jeho Veličenstva krále Karla III. a královny Camilly ve Westminster Hall v loňském roce k přijímání proslovů od předsedů obou komor parlamentu.

Britský král Karel III. se sejde s Trumpem. Bude v bezpečí, slíbil mu prezident

Americký prezident Donald Trump ujistil, že král Karel III. bude během své státní návštěvy USA, která začíná v pondělí, v naprostém bezpečí. Toto prohlášení následovalo po dodatečných bezpečnostních konzultacích mezi Bílým domem a Buckinghamským palácem, které vyvolal sobotní incident ve Washingtonu, kdy se ozbrojený střelec dostal do blízkosti akce za účasti prezidenta.

před 8 hodinami

Keir Starmer, předseda Labouristické strany

Britům dochází trpělivost. Tlačí na Starmera, aby proti Trumpovi vytvořil vlastní verzi evropské obchodní bazuky

Britská podnikatelská sféra naléhavě žádá vládu, aby vytvořila obdobu evropské „obchodní bazuky“, který by chránil britské zájmy v reakci na aktuální hrozby Donalda Trumpa ohledně uvalení cel. Podle zástupců British Chambers of Commerce (BCC) současná nedostatečná ekonomická bezpečnost přímo ohrožuje hospodářský růst a pracovní místa v zemi.

před 9 hodinami

Evropská unie

Politico: Válka mezi USA a Íránem se pro EU mění z ekonomického šoku v závažnou krizi

Střet mezi Spojenými státy a Íránem se pro Evropskou unii mění z ekonomického šoku v závažnou politickou krizi. S rostoucími cenami energií a stagnujícím ekonomickým růstem se evropští lídři ocitají v situaci, kdy mají jen velmi omezené možnosti, jak chránit voliče před dopady této situace. Tento vývoj ohrožuje stabilitu politického hlavního proudu v celém bloku.

před 10 hodinami

Kim Čong-Un

Kim Čong-un ocenil vojáky bojující na Ukrajině. Národu je představil jako symboly oběti a loajality

Severokorejský vůdce Kim Čong-un veřejně ocenil vojáky ze své země, kteří před rokem bojovali po boku Ruska v Kurské oblasti. Učinil tak při příležitosti návštěvy ruské delegace v Pchjongjangu, která dorazila na zahájení ceremoniálu odhalení památníku věnovaného padlým vojákům. Kim se snaží tyto vojáky prezentovat jako symboly oběti a loajality, přičemž v rukou psaném vzkazu u památníku uvedl, že duše padlých budou žít věčně s velkou ctí, kterou bránili.

před 11 hodinami

před 12 hodinami

včera

Černobyl

Nejhorší jaderná katastrofa v dějinách. Okolí Černobylu může být neobyvatelné i tisíce let

Dnes uplynulo přesně 40 let od nejhorší jaderné katastrofy v dějinách lidstva. V roce 1986 došlo v tehdejším Sovětském svazu na území dnešní Ukrajiny k explozi reaktoru číslo 4 v černobylské jaderné elektrárně. Tato událost, která kontaminovala téměř 50 000 kilometrů čtverečních půdy a ovlivnila životy více než 3,5 milionu lidí, zůstává dodnes mementem jaderné bezpečnosti.

včera

Velryba uvízla na mělčině na pobřeží Baltského moře

Timmy rozpoutal v Německu bouři. Vědci mluví o týrání, konspirační teoretici vytváří kolem velryby auru

Přípravy na záchrannou operaci pro dvanáctitunového keporkaka, který již téměř měsíc uvízl v mělkých a málo slaných vodách u německého ostrova Poel, vrcholí. Soukromá iniciativa financovaná dvěma bohatými mecenáři plánuje přepravit zvíře přezdívané Timmy na speciálním pontonu se vzduchovými polštáři čtyřicet kilometrů směrem do Severního moře, odkud by se keporkak mohl vrátit zpět do Atlantiku. 

včera

Cole Tomas Allen

„Hosté mi nebudou stát v cestě.“ Útočník před střelbou sepsal mrazivý protitrumpovský manifest

Vyšetřování střelby na prestižní večeři Asociace zpravodajů Bílého domu odhaluje mrazivé detaily o motivaci a plánech podezřelého jednatřicetiletého Colea Tomase Allena. Podle nejnovějších informací, které úřady získaly, si Allen vedl podrobný „manifest“, v němž jasně definoval své cíle. Dokument naznačuje, že jeho primárním záměrem bylo zasáhnout nejvyšší představitele administrativy Donalda Trumpa.

včera

Ursula von der Leyenová, MSC 2025 | 14. – 16.02.2025

Evropští lídři se poprvé vyjádřili ke střelbě v USA. Neskrývají zděšení

Evropští lídři v neděli vyjádřili své zděšení a odsoudili politické násilí v návaznosti na střelbu, ke které došlo během sobotního večera na výroční večeři Asociace zpravodajů Bílého domu ve Washingtonu. Útok, při kterém ozbrojenec pronikl bezpečnostním kontrolním stanovištěm a zahájil palbu, vyvolal v sále naprostý chaos a vynutil si evakuaci prezidenta Donalda Trumpa i všech přítomných hostů.

včera

Cílem útoku zřejmě měl být Trump. Střelec je vysoce vzdělaný, s úřady nespolupracuje

Vyšetřování střelby na prestižní večeři Asociace zpravodajů Bílého domu (WHCA) nabírá na obrátkách. Úřadující generální prokurátor USA Todd Blanche potvrdil, že podle předběžných výsledků vyšetřování byl hlavním cílem útoku „pravděpodobně“ prezident Donald Trump a další vysoce postavení členové jeho administrativy. Podezřelý se podle prokurátora pokusil proniknout bezpečnostním perimetrem, ale díky rychlému zásahu se nedostal daleko.

Zdroj: Libor Novák

Další zprávy