10 nejčastějších chyb zaměstnanců při práci s firemními daty

Praha - Přes 50 procent společností se setkalo s minimálně jedním případem úniku nebo ztráty dat. Většina bezpečnostních rizik ale nepřichází z vnějšku, nýbrž zevnitř firmy - podle dostupných statistik je až 80 procent všech IT rizik interních. Pouhých 20 procent pak spadá pod ohrožení firem zvenčí. „Paradoxně je ale ve firmách více pozornosti a zdrojů věnováno ochraně vůči externím hrozbám, a jsou tak implementovány jen softwary typu antivirus či firewall. To je samozřejmě dobře, ale podcenění chyb ve vlastních řadách je obrovské,“ komentuje situaci Jakub Mahdal, spoluzakladatel a ředitel společnosti Safetica.

Ačkoli za poslední dva roky narostl počet zveřejněných úniků dat o 40 procent, o tomto typu hrozby se příliš nemluví. To potvrzují i zjištění britské obdoby Úřadu pro ochranu osobních údajů (Information Commissioner's Office), která během posledních pěti let zaznamenala nárůst úniků dat o 1 600 procent. Pokud "prosáknou" mimo firmu data kvůli chybě zaměstnance poškozeného subjektu, nejde většinou o záměr. Pod úmyslnou krádež dat spadá "jen" 20 procent případů.

Plných 80 procent úniků je tak způsobeno nechtěně. „Podle amerického Ponemon Institute dosahují v těchto případech škody výše okolo 13 milionů korun za jeden incident. Firmy i zaměstnanci berou ale tuto hrozbu na lehkou váhu a neuvědomují si, že únik může společnost i položit a lidé kvůli zdánlivé prkotině přijdou o práci," uvádí Mahdal. Nejčastěji k úniku dojde pouhým překliknutí při odesílání e-mailu, ukládáním nezašifrovaných dat na veřejné servery, nebo ztrátou flash disku.

„Přitom zaměstnanci jsou ze zákona povinni dodržovat předpisy a také odpovídají zaměstnavateli za škodu zaviněnou porušením svých povinností. Jsou povinni chránit majetek firmy i před poškozením nebo ztrátou.  Na druhou stranu mají často i společnosti nedostatečně stanovené priority a bezpečnostní politiky. Realita je taková, že v mnoha firmách je z rozpočtu věnováno více na kávu, než na zabezpečení dat," uzavírá Mahdal.

Na základě svých zkušeností sestavila společnost Safetica seznam základních chyb, které zaměstnanci dělají a jimž by se měli vyvarovat. Už jen dodržování tohoto desatera sníží riziko, že se některému zaměstnanci podaří poškodit vlastní podnik. Firmy by se ale měly zároveň chránit dalšími vhodnými softwarovými i organizačními prostředky. Sebelepší záměr může přijít nazmar, pokud se zaměstnanci nechovají podle základních bezpečnostních zásad:

1) Lidé považují e-mail za důvěrný kanál – Pokud musíte obchodnímu partnerovi nebo klientovi poslat citlivé údaje, využijte pro jejich ochranu šifrování. Dávejte pozor na našeptávače adres, jejich užívání je občas zrádné.

2) Mazat data přesunutím do koše nestačí – Soubory odstraněné do koše nebo prostým smazáním ve skutečnosti zůstávají na disku, odkud je snadno získá každý student informatiky. Opravdu bezpečně lze data smazat opakovaným přepsáním disku, které zajistí datové skartovačky.

3) Pracovní počítač někdy poslouží i dětem na hraní – Půjčovat služební počítač dětem je značně riskantní, pokud firemní dokumenty neukládáte například na zabezpečený oddíl disku. Děti mohou během pokusů nevědomky nahrát veřejně citlivé dokumenty na Facebook či jinam na internet, anebo dokonce smazat.

4) Data na USB či notebooku nejsou zašifrována – Ztráta USB disku nebo ukradení tašky s notebookem je dílem okamžiku. Přitom hodnota těchto zařízení je většinou zanedbatelná ve srovnání s hodnotou informací na nich přenášených.

5) V kavárně se na wifi klidně připojí skoro každý – Ne každá volná wifi síť například v  restauraci či na benzínce je bezpečná a vhodná pro posílání citlivých informací. Choulostivá data je ale nutné posílat pouze přes ověřená připojení.

6) Na sociálních sítích lidé napíší cokoli, nejen o sobě – Dávejte si pozor, jaké informace sdílíte, nejen o sobě, ale i o vaší firmě. Stačí zdánlivé maličkosti, z nichž si někdo cizí dá dohromady obrázek o fungování vaší firmy a jejím zabezpečení dat. A že si vašich stížností na firmu všimne váš šéf, je vlastně ta lepší varianta.

7) Do koše v kanceláři jsou vyhazovány i firemní dokumenty – Odpadkové koše, zvláště ty na tříděný odpad, jsou vítaným zdrojem interních firemních dokumentů. Kvůli poradě vytištěná firemní strategie tak do koše určitě patří jen ve skartované verzi.

8) Lidé používají stále stejná a krátká hesla – Hesla typu Klárka či Sexysamec bezpečná skutečně nejsou - volte spíše delší než 10 znaků a rozhodně jiné do každého systému. Pokud na hesla nemáte mnemotechnickou pomůcku (např. první písmena sloky písně), používejte softwarového správce hesel.

9) Zaměstnanci zpřístupní počítač i neznámým servisním technikům – Osoby prezentující se jako zaměstnanci servisních služeb (kontrola klimatizace, výměna tiskárny) je nutné důkladně prověřit a dohlížet na jejich činnost. Rozhodně nikomu cizímu neposkytujte pod žádnou záminkou přístup k vašemu počítači nebo vaše přístupové údaje. Případná škoda je pak snadno stopovatelná k vám.

10) Bezpečnostní politika firmy je porušována – Účinek všech bezpečnostních opatření stojí a padá se zaměstnanci. Mnozí v dojmu zbytečné byrokracie nedodržují pravidla pro bezpečnou práci s firemními dokumenty, překvapivě často si tato pravidla ani nepřečtou.

Související

Sídlo BIS

BIS odhalila běloruské špiony. Ministerstvo už jednoho vyhostilo

Bezpečnostní informační služba (BIS) se pochlubila nejnovějším úspěchem. Ve spolupráci s kolegy z Rumunska a Maďarska odhalila a rozbila zpravodajskou síť, kterou v Evropě budovalo Bělorusko. Ministerstvo zahraničí v návaznosti rozhodlo o vyhoštění běloruského zpravodajského důstojníka, který v Česku působil pod krytím diplomata.

Více souvisejících

špionáž firmy

Aktuálně se děje

před 49 minutami

Islámský stát (ISIS)

Hon na teroristy: Syrská armáda po hromadném útěku z vězení loví členy Islámského státu

Syrské vládní síly aktuálně pátrají po desítkách trestanců napojených na teroristickou organizaci ISIS, kterým se podařilo uprchnout z věznice v severovýchodní části země. K hromadnému útěku došlo v pondělí v zařízení al-Shaddadi v provincii Hasaka, a to v momentě, kdy nad oblastí přebírala kontrolu armáda od kurdských jednotek SDF. Syrské ministerstvo vnitra v úterý oznámilo, že z celkového počtu 120 uprchlíků se již podařilo 81 dopadnout a bezpečnostní složky intenzivně pátrají po zbývající skupině.

před 2 hodinami

Alexander Stubb, Ukrajinský mírový summit 2024 (Bürgenstock)

Stubb: Napětí kolem Grónska poleví do konce tohoto týdne

Finský prezident Alexander Stubb věří, že napětí kolem Grónska by se mohlo uvolnit už do konce tohoto týdne. V rozhovoru pro Bloomberg v Davosu uvedl, že jeho poslední jednání z uplynulých hodin mu dávají mírnou naději na nalezení smírného řešení. Stubb zdůraznil, že se světová diplomacie mění neuvěřitelně rychle, ale náznaky možného kompromisu jsou podle něj reálné.

před 3 hodinami

Evropský parlament

Evropský parlament se chystá k zásadnímu kroku. Chce zastavit obchodní dohodu s USA, píše BBC

Evropský parlament se chystá k zásadnímu kroku, který může definitivně pohřbít naděje na stabilní obchodní vztahy se Spojenými státy. Podle zdrojů serveru BBC z výboru pro mezinárodní obchod hodlají europoslanci pozastavit schvalování obchodní dohody, kterou loni v červenci uzavřela šéfka Evropské komise Ursula von der Leyen s Donaldem Trumpem. Rozhodnutí by mělo být oficiálně oznámeno ve středu odpoledne během zasedání ve Štrasburku.

před 3 hodinami

Prezident Trump hostí francouzského prezidenta Emmanuela Macrona

Co odhalily SMS evropských lídrů, které Trump zveřejnil?

Prezidentská kancelář v Elysejském paláci potvrdila pravost zprávy, kterou Donald Trump zveřejnil na svých sociálních sítích. Emmanuel Macron v ní americkému prezidentovi navrhuje setkání v Paříži, kde by společně probrali napjatou globální situaci. Francouzský lídr volí smířlivý tón, když Trumpa oslovuje jako přítele, což má být zjevný pokus o uklidnění vzájemných vztahů, analyzuje web Politico.

před 4 hodinami

Volodymyr Zelenskyj

Proč není Zelenskyj na Světovém ekonomickém fóru? Oznámil, že do Davosu přijde pod jednou podmínkou

Ukrajinský prezident Volodymyr Zelenskyj vyjádřil vážné obavy, že vyostřený spor o Grónsko mezi Spojenými státy a Evropou může odvrátit pozornost světového společenství od probíhající války na Ukrajině. Během úterního brífinku zdůraznil, že jakákoliv ztráta soustředění v době, kdy jeho země čelí plnoformátové ruské agresi, představuje pro Ukrajinu riziko. Zelenskyj vyzval Washington k diplomatickému dialogu a vyjádřil naději, že Spojené státy budou evropským spojencům skutečně naslouchat.

před 5 hodinami

Pedro Sánchez

Politico: Myšlenka náhrady za NATO naráží na první problémy

Krize kolem Grónska vdechla nový život staré myšlence na vytvoření „Evropské rady bezpečnosti“. Tváří v tvář nepředvídatelným krokům Donalda Trumpa a agresivní politice Vladimira Putina sílí v Bruselu i dalších metropolích volání po vzniku akceschopného orgánu, který by umožnil kontinentu reagovat na hrozby rychle a bez nutnosti zdlouhavého hledání shody všech 27 členských států.

před 5 hodinami

Gavin Newsom

V Davosu to vře. Trump si z lidí dělá blázny, ví, že se mu smějete, vaše reakce je trapná, vmetl Evropě Newsom

Zatímco se Světové ekonomické fórum v Davosu připravuje na středeční příjezd Donalda Trumpa, atmosféra v kuloárech připomíná spíše válečnou poradu než diplomatický summit. Kalifornský guvernér Gavin Newsom do této napjaté situace vnesl nebývalou dávku upřímnosti, když označil dosavadní reakci evropských lídrů za „patetickou“ a „trapnou“.

před 6 hodinami

Lars Klingbeil

Evropský pohár trpělivosti přetekl. Vydírat se nenecháme, vzkazuje Evropa Trumpovi

Evropský pohár trpělivosti s nevybíravou politikou Donalda Trumpa podle BBC definitivně přetekla. Poté, co americký prezident v pondělí večer znovu potvrdil, že Spojené státy „musí mít“ Grónsko z důvodů národní bezpečnosti, se evropské metropole rozhodly odhodit rukavičky. Trumpův předpoklad, že lídři starého kontinentu nebudou klást přílišný odpor, se ukazuje jako fatální omyl.

před 7 hodinami

Ursula von der Leyenová, MSC 2025 | 14. – 16.02.2025

Světové ekonomické fórum začalo. Von der Leyenová v úvodním projevu nešetřila Trumpa

Světové ekonomické fórum v Davosu se krátce po zahájení stalo dějištěm otevřené diplomatické roztržky mezi evropskými spojenci a administrativou Donalda Trumpa. Předsedkyně Evropské komise Ursula von der Leyenová ve svém ostře sledovaném projevu označila americké hrozby cly kvůli Grónsku za „zásadní chybu“. Podle ní takový postup podkopává důvěru mezi dlouholetými partnery a narušuje stabilitu, na které obě strany léta pracovaly.

před 8 hodinami

Volodymyr Zelenskyj

Zelenskyj oznámil zásadní inovaci protivzdušné obrany. Ukrajina chystá anti-dronový dóm

Ukrajina čelí kritickému období války, která trvá již 1 427 dní. Prezident Volodymyr Zelenskyj v reakci na stupňující se ruské útoky na energetickou síť oznámil zásadní inovaci protivzdušné obrany. Klíčem k ochraně ukrajinského nebe se má stát „anti-dronový dóm“, postavený na mobilních palebných skupinách a nově i na masovém nasazení dronových zachycovačů.

před 8 hodinami

Prezident Trump v Mar-a-Lago.

Pochválí se za bystrost a obratem usne. Co se děje se zdravím Trumpa?

Zdravotní stav devětasedmdesátiletého amerického prezidenta Donalda Trumpa se na začátku druhého roku jeho mandátu stal vděčným tématem k diskusím. Virální záběry, rozporuplná vyjádření Bílého domu a absence kompletních lékařských záznamů vyvolávají vlnu spekulací o jeho fyzické i kognitivní kondici. Celá debata navíc otevírá nepříjemné otázky ohledně transparentnosti moci v nejvyšších patrech americké politiky.

před 8 hodinami

před 9 hodinami

před 10 hodinami

Prezident Trump v Mar-a-Lago.

Z Trumpova „šílenství“ není návratu, obává se Evropa. Zvažuje náhradu NATO, bez USA s Ukrajinou

Trumpovy stupňující se ambice na ovládnutí Grónska uvrhly transatlantické vztahy do nejhlubší krize za poslední desetiletí. Evropští lídři, kteří se po Trumpově návratu do Bílého domu snažili zachovávat zdání klidu, nyní otevřeně mluví o „geopolitickém rozvodu“. Výhrůžky desetiprocentními cly vůči osmi spojencům, včetně Dánska a Velké Británie, se staly bodem, ze kterého už podle mnoha diplomatů není návratu.

před 11 hodinami

před 11 hodinami

před 13 hodinami

včera

Český lev

Český lev představil nominované. Ceny budou předány za dva měsíce

Česká filmová a televizní akademie (ČFTA) dnes oznámila nominace 33. ročníku výročních cen Český lev. V rámci 24 statutárních kategorií do druhého kola hlasování postoupilo 32 filmů, televizních seriálů a minisérií z celkového počtu 94 děl uvedených v premiéře v roce 2025. Nejvíce nominací posbíraly snímky Franz, Sbormistr, Karavan, Letní škola, 2001, Nahoře nebe, v dolině já a minisérie Studna.

včera

Robert Fico jednal s Donaldem Trumpem. (

Fico se s Trumpem bavil o EU. Podle obou politiků je v hluboké krizi

Slovenský premiér Robert Fico se o uplynulém víkendu dočkal přijetí u amerického prezidenta Donalda Trumpa. Nezavítal nicméně do Bílého domu, jeho současný nájemník ho přijal ve vlastní rezidenci na Floridě. Politici si notovali například v kritice Evropské unie. 

včera

Smrt ženy v Jičíně. Podezřelým je cizinec, s partnerkou měl hádku

Policie obvinila devětačtyřicetiletého cizince z ublížení na zdraví s následkem smrti. Podle kriminalistů měl pod vlivem alkoholu způsobit družce při hádce bodné poranění, jemuž žena nakonec podlehla. Muži hrozí až desetiletý trest odnětí svobody. 

Zdroj: Jan Hrabě

Další zprávy