Praha - Přes 50 procent společností se setkalo s minimálně jedním případem úniku nebo ztráty dat. Většina bezpečnostních rizik ale nepřichází z vnějšku, nýbrž zevnitř firmy - podle dostupných statistik je až 80 procent všech IT rizik interních. Pouhých 20 procent pak spadá pod ohrožení firem zvenčí. „Paradoxně je ale ve firmách více pozornosti a zdrojů věnováno ochraně vůči externím hrozbám, a jsou tak implementovány jen softwary typu antivirus či firewall. To je samozřejmě dobře, ale podcenění chyb ve vlastních řadách je obrovské,“ komentuje situaci Jakub Mahdal, spoluzakladatel a ředitel společnosti Safetica.
Ačkoli za poslední dva roky narostl počet zveřejněných úniků dat o 40 procent, o tomto typu hrozby se příliš nemluví. To potvrzují i zjištění britské obdoby Úřadu pro ochranu osobních údajů (Information Commissioner's Office), která během posledních pěti let zaznamenala nárůst úniků dat o 1 600 procent. Pokud "prosáknou" mimo firmu data kvůli chybě zaměstnance poškozeného subjektu, nejde většinou o záměr. Pod úmyslnou krádež dat spadá "jen" 20 procent případů.
Plných 80 procent úniků je tak způsobeno nechtěně. „Podle amerického Ponemon Institute dosahují v těchto případech škody výše okolo 13 milionů korun za jeden incident. Firmy i zaměstnanci berou ale tuto hrozbu na lehkou váhu a neuvědomují si, že únik může společnost i položit a lidé kvůli zdánlivé prkotině přijdou o práci," uvádí Mahdal. Nejčastěji k úniku dojde pouhým překliknutí při odesílání e-mailu, ukládáním nezašifrovaných dat na veřejné servery, nebo ztrátou flash disku.
„Přitom zaměstnanci jsou ze zákona povinni dodržovat předpisy a také odpovídají zaměstnavateli za škodu zaviněnou porušením svých povinností. Jsou povinni chránit majetek firmy i před poškozením nebo ztrátou. Na druhou stranu mají často i společnosti nedostatečně stanovené priority a bezpečnostní politiky. Realita je taková, že v mnoha firmách je z rozpočtu věnováno více na kávu, než na zabezpečení dat," uzavírá Mahdal.
Na základě svých zkušeností sestavila společnost Safetica seznam základních chyb, které zaměstnanci dělají a jimž by se měli vyvarovat. Už jen dodržování tohoto desatera sníží riziko, že se některému zaměstnanci podaří poškodit vlastní podnik. Firmy by se ale měly zároveň chránit dalšími vhodnými softwarovými i organizačními prostředky. Sebelepší záměr může přijít nazmar, pokud se zaměstnanci nechovají podle základních bezpečnostních zásad:
1) Lidé považují e-mail za důvěrný kanál – Pokud musíte obchodnímu partnerovi nebo klientovi poslat citlivé údaje, využijte pro jejich ochranu šifrování. Dávejte pozor na našeptávače adres, jejich užívání je občas zrádné.
2) Mazat data přesunutím do koše nestačí – Soubory odstraněné do koše nebo prostým smazáním ve skutečnosti zůstávají na disku, odkud je snadno získá každý student informatiky. Opravdu bezpečně lze data smazat opakovaným přepsáním disku, které zajistí datové skartovačky.
3) Pracovní počítač někdy poslouží i dětem na hraní – Půjčovat služební počítač dětem je značně riskantní, pokud firemní dokumenty neukládáte například na zabezpečený oddíl disku. Děti mohou během pokusů nevědomky nahrát veřejně citlivé dokumenty na Facebook či jinam na internet, anebo dokonce smazat.
4) Data na USB či notebooku nejsou zašifrována – Ztráta USB disku nebo ukradení tašky s notebookem je dílem okamžiku. Přitom hodnota těchto zařízení je většinou zanedbatelná ve srovnání s hodnotou informací na nich přenášených.
5) V kavárně se na wifi klidně připojí skoro každý – Ne každá volná wifi síť například v restauraci či na benzínce je bezpečná a vhodná pro posílání citlivých informací. Choulostivá data je ale nutné posílat pouze přes ověřená připojení.
6) Na sociálních sítích lidé napíší cokoli, nejen o sobě – Dávejte si pozor, jaké informace sdílíte, nejen o sobě, ale i o vaší firmě. Stačí zdánlivé maličkosti, z nichž si někdo cizí dá dohromady obrázek o fungování vaší firmy a jejím zabezpečení dat. A že si vašich stížností na firmu všimne váš šéf, je vlastně ta lepší varianta.
7) Do koše v kanceláři jsou vyhazovány i firemní dokumenty – Odpadkové koše, zvláště ty na tříděný odpad, jsou vítaným zdrojem interních firemních dokumentů. Kvůli poradě vytištěná firemní strategie tak do koše určitě patří jen ve skartované verzi.
8) Lidé používají stále stejná a krátká hesla – Hesla typu Klárka či Sexysamec bezpečná skutečně nejsou - volte spíše delší než 10 znaků a rozhodně jiné do každého systému. Pokud na hesla nemáte mnemotechnickou pomůcku (např. první písmena sloky písně), používejte softwarového správce hesel.
9) Zaměstnanci zpřístupní počítač i neznámým servisním technikům – Osoby prezentující se jako zaměstnanci servisních služeb (kontrola klimatizace, výměna tiskárny) je nutné důkladně prověřit a dohlížet na jejich činnost. Rozhodně nikomu cizímu neposkytujte pod žádnou záminkou přístup k vašemu počítači nebo vaše přístupové údaje. Případná škoda je pak snadno stopovatelná k vám.
10) Bezpečnostní politika firmy je porušována – Účinek všech bezpečnostních opatření stojí a padá se zaměstnanci. Mnozí v dojmu zbytečné byrokracie nedodržují pravidla pro bezpečnou práci s firemními dokumenty, překvapivě často si tato pravidla ani nepřečtou.
Související
Japonsko má problém. Rusko proměnilo zemi v doupě špionů
Z maďarského velvyslanectví v Bruselu operovala špionážní síť, odhalilo vyšetřování
Aktuálně se děje
před 11 minutami
Počasí bude o víkendu mírné, bez tropů i deště
včera
Vzestup nacionalismu nemusí skončit v Německu. Evropa se obává blížících se voleb v jiných zemích
včera
Válku s Íránem pociťuje celý svět. Teherán sílí, lidé sahají hlouběji do kapsy
včera
Amerika a Rusko slaví, Evropa je zdrcena. Reakce na vítězství AfD jsou nekompromisní
včera
Nové záznamy odhalují detaily vyšetřování útoku 11. září
včera
Merz přiznal největší volební porážku za desetiletí: Výhra AfD dopadne na celé Německo, slaví ji i v Rusku
včera
Vláda schválila rekordní růst minimální mzdy. Střídání času prodloužila o dalších pět let
včera
Ceny paliv na benzinkách prudce rostou. Vláda k zastropování zatím nepřistoupí, potvrdil Babiš
včera
S Mladićem se loučí tisíce lidí. Srbsko vystavilo ostatky válečného zločince navzdory varování EU
včera
Vítězná buňka AfD je podle rozvědky extremistická. Tusk si po volbách nebral servítky
včera
MANUÁL: Do komunálních voleb zbývá měsíc. Jak funguje specifický systém křížkování?
včera
Úspěch AfD ve volbách otřásá Německem i zbytkem Evropy
včera
Ani Trumpovi lidé už nevěří v úspěch. USA možná nezabrání Íránu v získání jaderných zbraní, přiznávají
včera
U jezera to neskončilo. Trump zvažuje přejmenování celého státu
včera
Vítězství AfD oslavuje Trump i Rusko. Zásadní přelom v německé politice, varují experti
včera
Nejsilnější výsledek krajně pravicové strany od druhé světové války. AfD dosáhla ve volbách historického vítězství
včera
Zemřel zpěvák Richard Tesařík, jedna z tváří kapely Yo Yo Band
včera
Tři zprávy o počasí v tomto týdnu. Meteorologové odhalili, co nás čeká
6. září 2026 21:53
Astonomové odhalili nový meteorický roj. Přispěl k tomu i Čech
6. září 2026 20:49
Další změny v Plzni. Krčík odchází do Pardubic, Boháč posílí Artis Brno
S blížícím se koncem letního přestupového období se v nejednom českém ligovém fotbalovém klubu dělají překotné změny v kádrech. Pokračují i v jednom z adeptů na ligový titul, kterému ale, jak známo, nevyšel vstup do sezóny – ve Viktorii Plzeň. Západočechy nejnověji potkaly dva odchody. Poté, co byla zveřejněna soupiska kádru pro ligovou fázi Evropské ligy, bylo pro mnohé překvapivé, že se v ní neocitlo jméno obránce Dávida Krčíka. Sedmadvacetiletý obránce, jenž nedávno posunul Plzeň do EL gólem v prodloužení v domácí odvetě proti Crvene zvezdě Bělehrad, se s vedením klubu dohodl na ukončení spolupráce a odchodu do Pardubic. Po pouhých dvou měsících pak kádr Západočechů opouští i záložník Sebastian Boháč, který pro změnu posílil nováčka z Brna Artis, pro kterého je to další z řady nových posil.
Zdroj: David Holub