10 nejčastějších chyb zaměstnanců při práci s firemními daty

Praha - Přes 50 procent společností se setkalo s minimálně jedním případem úniku nebo ztráty dat. Většina bezpečnostních rizik ale nepřichází z vnějšku, nýbrž zevnitř firmy - podle dostupných statistik je až 80 procent všech IT rizik interních. Pouhých 20 procent pak spadá pod ohrožení firem zvenčí. „Paradoxně je ale ve firmách více pozornosti a zdrojů věnováno ochraně vůči externím hrozbám, a jsou tak implementovány jen softwary typu antivirus či firewall. To je samozřejmě dobře, ale podcenění chyb ve vlastních řadách je obrovské,“ komentuje situaci Jakub Mahdal, spoluzakladatel a ředitel společnosti Safetica.

Ačkoli za poslední dva roky narostl počet zveřejněných úniků dat o 40 procent, o tomto typu hrozby se příliš nemluví. To potvrzují i zjištění britské obdoby Úřadu pro ochranu osobních údajů (Information Commissioner's Office), která během posledních pěti let zaznamenala nárůst úniků dat o 1 600 procent. Pokud "prosáknou" mimo firmu data kvůli chybě zaměstnance poškozeného subjektu, nejde většinou o záměr. Pod úmyslnou krádež dat spadá "jen" 20 procent případů.

Plných 80 procent úniků je tak způsobeno nechtěně. „Podle amerického Ponemon Institute dosahují v těchto případech škody výše okolo 13 milionů korun za jeden incident. Firmy i zaměstnanci berou ale tuto hrozbu na lehkou váhu a neuvědomují si, že únik může společnost i položit a lidé kvůli zdánlivé prkotině přijdou o práci," uvádí Mahdal. Nejčastěji k úniku dojde pouhým překliknutí při odesílání e-mailu, ukládáním nezašifrovaných dat na veřejné servery, nebo ztrátou flash disku.

„Přitom zaměstnanci jsou ze zákona povinni dodržovat předpisy a také odpovídají zaměstnavateli za škodu zaviněnou porušením svých povinností. Jsou povinni chránit majetek firmy i před poškozením nebo ztrátou.  Na druhou stranu mají často i společnosti nedostatečně stanovené priority a bezpečnostní politiky. Realita je taková, že v mnoha firmách je z rozpočtu věnováno více na kávu, než na zabezpečení dat," uzavírá Mahdal.

Na základě svých zkušeností sestavila společnost Safetica seznam základních chyb, které zaměstnanci dělají a jimž by se měli vyvarovat. Už jen dodržování tohoto desatera sníží riziko, že se některému zaměstnanci podaří poškodit vlastní podnik. Firmy by se ale měly zároveň chránit dalšími vhodnými softwarovými i organizačními prostředky. Sebelepší záměr může přijít nazmar, pokud se zaměstnanci nechovají podle základních bezpečnostních zásad:

1) Lidé považují e-mail za důvěrný kanál – Pokud musíte obchodnímu partnerovi nebo klientovi poslat citlivé údaje, využijte pro jejich ochranu šifrování. Dávejte pozor na našeptávače adres, jejich užívání je občas zrádné.

2) Mazat data přesunutím do koše nestačí – Soubory odstraněné do koše nebo prostým smazáním ve skutečnosti zůstávají na disku, odkud je snadno získá každý student informatiky. Opravdu bezpečně lze data smazat opakovaným přepsáním disku, které zajistí datové skartovačky.

3) Pracovní počítač někdy poslouží i dětem na hraní – Půjčovat služební počítač dětem je značně riskantní, pokud firemní dokumenty neukládáte například na zabezpečený oddíl disku. Děti mohou během pokusů nevědomky nahrát veřejně citlivé dokumenty na Facebook či jinam na internet, anebo dokonce smazat.

4) Data na USB či notebooku nejsou zašifrována – Ztráta USB disku nebo ukradení tašky s notebookem je dílem okamžiku. Přitom hodnota těchto zařízení je většinou zanedbatelná ve srovnání s hodnotou informací na nich přenášených.

5) V kavárně se na wifi klidně připojí skoro každý – Ne každá volná wifi síť například v  restauraci či na benzínce je bezpečná a vhodná pro posílání citlivých informací. Choulostivá data je ale nutné posílat pouze přes ověřená připojení.

6) Na sociálních sítích lidé napíší cokoli, nejen o sobě – Dávejte si pozor, jaké informace sdílíte, nejen o sobě, ale i o vaší firmě. Stačí zdánlivé maličkosti, z nichž si někdo cizí dá dohromady obrázek o fungování vaší firmy a jejím zabezpečení dat. A že si vašich stížností na firmu všimne váš šéf, je vlastně ta lepší varianta.

7) Do koše v kanceláři jsou vyhazovány i firemní dokumenty – Odpadkové koše, zvláště ty na tříděný odpad, jsou vítaným zdrojem interních firemních dokumentů. Kvůli poradě vytištěná firemní strategie tak do koše určitě patří jen ve skartované verzi.

8) Lidé používají stále stejná a krátká hesla – Hesla typu Klárka či Sexysamec bezpečná skutečně nejsou - volte spíše delší než 10 znaků a rozhodně jiné do každého systému. Pokud na hesla nemáte mnemotechnickou pomůcku (např. první písmena sloky písně), používejte softwarového správce hesel.

9) Zaměstnanci zpřístupní počítač i neznámým servisním technikům – Osoby prezentující se jako zaměstnanci servisních služeb (kontrola klimatizace, výměna tiskárny) je nutné důkladně prověřit a dohlížet na jejich činnost. Rozhodně nikomu cizímu neposkytujte pod žádnou záminkou přístup k vašemu počítači nebo vaše přístupové údaje. Případná škoda je pak snadno stopovatelná k vám.

10) Bezpečnostní politika firmy je porušována – Účinek všech bezpečnostních opatření stojí a padá se zaměstnanci. Mnozí v dojmu zbytečné byrokracie nedodržují pravidla pro bezpečnou práci s firemními dokumenty, překvapivě často si tato pravidla ani nepřečtou.

Související

Sídlo BIS

BIS odhalila běloruské špiony. Ministerstvo už jednoho vyhostilo

Bezpečnostní informační služba (BIS) se pochlubila nejnovějším úspěchem. Ve spolupráci s kolegy z Rumunska a Maďarska odhalila a rozbila zpravodajskou síť, kterou v Evropě budovalo Bělorusko. Ministerstvo zahraničí v návaznosti rozhodlo o vyhoštění běloruského zpravodajského důstojníka, který v Česku působil pod krytím diplomata.

Více souvisejících

špionáž firmy

Aktuálně se děje

před 3 minutami

Evropský parlament

Klíčové jednání se blíží. Lídři EU rozhodnou o financování půjčky pro Ukrajinu, proti je Maďarsko, Slovensko i Česko

Lídři Evropské unie směřují do finální a velmi napjaté fáze vyjednávání před bruselským summitem, který má rozhodnout o zásadní otázce. Předmětem sporů je využití zmrazených ruských aktiv jako zdroje pro financování půjčky na reparace pro Ukrajinu. Přestože jednání začínají již ve čtvrtek, shoda je zatím v nedohlednu a situace se spíše komplikuje.

před 1 hodinou

Donald Trump

Trump nařídil úplnou námořní blokádu tankerů mířících do a z Venezuely

Donald Trump nařídil úplnou námořní blokádu všech sankcionovaných tankerů, které připlouvají do Venezuely nebo z ní odjíždějí. Tímto krokem výrazně stupňuje tlak na autoritářského vůdce Nicoláse Madura v rámci rozsáhlé vojenské kampaně. Spojené státy v regionu již dříve posílily svou přítomnost a provedly desítky úderů na plavidla v Karibiku a Pacifiku.

před 2 hodinami

Prezident Trump

Trump pogratuloval Babišovi. Připomněl mu letouny F-35

Donald Trump vyjádřil na své sociální síti Truth Social nadšení z návratu Andreje Babiše do čela české vlády. Ve svém příspěvku uvedl, že je skvělé vidět staronového premiéra opět v úřadu. Podle Trumpových slov čeká obě země období velkých úspěchů v klíčových oblastech.

před 3 hodinami

včera

včera

Fotbal, ilustrační fotografie.

Ani napodruhé na nabídku nekývl. Bilič nebude trénovat českou fotbalovou reprezentaci

Příběh hledání nového trenéra české reprezentace se zdá být nekonečný. Poté, co Slavia neuvolnila kouče Jindřicha Trpišovského, se začalo spekulovat, že by se mohl definitivně stát trenérem národního týmu Chorvat se zkušenostmi z anglické Premier League Slaven Bilič, čímž by se tak naplnila již dřívější priorita FAČR, že bude lovit trenéra především v zahraničních vodách. Jenže ani ten nakonec na nabídku manažera reprezentací Pavla Nedvěda nekývl. Navzdory tomu, že se s ním setkal hned dvakrát. Nejnovější informace tak hovoří o tom, že svaz začal jednat s velezkušeným stratégem Miroslavem Koubkem.

včera

včera

Bundeswehr, ilustrační fotografie.

Němci či Finové jdou příkladem. Evropa se připravuje na konflikt vysoké intenzity, může přijít kdykoliv

Evropa přechází k tvrdým obranným opatřením proti Rusku. Opevňování hranic, rostoucí vojenská role Německa, finská příprava na konflikt i rumunská ochota chránit Moldavsko ukazují jasný trend, kdy kontinent reaguje na ruskou agresi, hybridní tlak a slábnoucí jistotu amerického angažmá. Obrana se stává vlastní odpovědností Evropy a klíčovou podmínkou její stability.

včera

včera

včera

včera

Ilustrační foto

Platy v IT v roce 2025: Jak si stojí programátoři, datoví analytici a specialisté na AI

IT sektor i v roce 2025 potvrzuje, že patří k nejdynamičtějším odvětvím ekonomiky. Firmy napříč obory bojují o zkušené vývojáře, datové analytiky i specialisty na umělou inteligenci – a to se odráží na jejich odměňování. Přinášíme vám aktuální přehled platů v IT a vysvětlíme, proč je technické vzdělání stále jednou z nejlepších investic do budoucnosti.

včera

Adam Vojtěch

Zemětřesení ve VZP: Vojtěch bleskově obměňuje správní radu, končí Kalousek i Skopeček

Krátce po svém jmenování přistupuje nová vláda Andreje Babiše k prvnímu zásadnímu personálnímu řezu. Ministr zdravotnictví Adam Vojtěch (za ANO) navrhl radikální obměnu vládní části správní rady Všeobecné zdravotní pojišťovny (VZP). Z deseti členů, které do tohoto třicetičlenného orgánu deleguje kabinet, jich má sedm skončit úplně. Nejsledovanějším jménem mezi odvolanými je bývalý ministr financí Miroslav Kalousek.

včera

Nová Babišova vláda na první tiskové konferenci. (15.12.2025)

Babišova vláda začala úřadovat. Odmítla emisní povolenky ETS 2 i migrační pakt

Nově zformovaná vládní koalice pod vedením premiéra Andreje Babiše (ANO) na svém úterním zasedání jasně deklarovala změnu kurzu v evropské i domácí politice. Kabinet složený ze zástupců hnutí ANO, SPD a Přísahy a Motoristů oficiálně odmítl zavedení nového systému emisních povolenek ETS 2 a vyslovil se proti migračnímu paktu EU. Zároveň se potvrdilo, že země vstoupí do roku 2026 v rozpočtovém provizoriu.

včera

BBC

BBC jde do boje. Trumpovu žalobu o čtvrt bilionu za sestřih projevu rázně odmítá

Britská veřejnoprávní stanice BBC oficiálně potvrdila, že se bude u soudu bránit žalobě amerického prezidenta Donalda Trumpa. Ten v pondělí na Floridě podal žalobu o astronomických 10 miliard dolarů (přibližně 230 miliard korun). Jádrem sporu je kontroverzní sestřih Trumpova projevu ze 6. ledna 2021 v dokumentárním pořadu Panorama, který byl ve Velké Británii odvysílán před americkými volbami v roce 2024.

včera

včera

Nová Babišova vláda na první tiskové konferenci. (15.12.2025)

Politico: Unijní summit v ohrožení. Belgie odmítá půjčku Ukrajině z ruských peněz, Česko ji podpořilo

Evropská unie se ocitla v patové situaci jen dva dny před klíčovým summitem lídrů v Bruselu. Belgická vláda v pondělí večer odmítla poslední balík ústupků ze strany Evropské komise, který měl odblokovat obří půjčku pro Ukrajinu ve výši 210 miliard eur (přes 5 bilionů korun). Půjčka má být kryta zmrazenými aktivy ruské centrální banky, z nichž drtivá většina leží v bruselském depozitáři Euroclear.

včera

Dmitrij Peskov na summitu Rusko Afrika 2023

Rusko odmítá vánoční příměří na Ukrajině

Ruské vedení se v úterý chladně vyjádřilo k návrhu na vánoční klid zbraní, který podpořil ukrajinský prezident Volodymyr Zelenskyj. Podle mluvčího Kremlu Dmitrije Peskova závisí jakékoli dočasné zastavení bojů na tom, zda se podaří dosáhnout širší a trvalé mírové dohody, o kterou usiluje administrativa budoucího amerického prezidenta Donalda Trumpa.

včera

včera

Policie vznesla obvinění v případu únosu chlapce. Potvrdilo se, že mu šlo o život

Policie pokročila s případem únosu dvanáctiletého chlapce ze Zlínska, který v minulém týdnu otřásl Českem. Kriminalisté obvinili pětadvacetiletého muže z pokusu o vraždu. Budou zároveň požadovat, aby podezřelý skončil ve vazbě. 

Zdroj: Jan Hrabě

Další zprávy