Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Západní podniky musí být připraveny na válečný scénář. Představitel NATO je vyzval k návratu domů
Vláda uvolní peníze na pomoc sportu po povodních. Podpořila také podnikání s Ukrajinou
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 30 minutami
Slib jsem splnil, zdražování skončilo a máme se lépe než loni, prohlásil Fiala v projevu
před 1 hodinou
Izrael bombardoval letiště v Jemenu ve chvíli, kdy se na něm nacházel šéf WHO
před 1 hodinou
Počasí: Meteorologové vydali varování před náledím
před 2 hodinami
O nás bez nás. Francie chtěla vyjednat mír s Ruskem, ale bez Kyjeva, tvrdí Lavrov
před 3 hodinami
Selhání protivzdušné obrany? Sestřelení ázerbájdžánského letounu připomnělo tragédii MH17
před 3 hodinami
Sestřelení letu J2-8243 společnosti Azerbaijan Airlines: Co vše zatím víme?
před 4 hodinami
Pantsir-S. Co je zač ruský systém, který zřejmě sestřelil ázerbájdžánské dopravní letadlo?
Aktualizováno před 4 hodinami
Ázerbájdžánské dopravní letadlo sestřelila ruská raketa. Kreml se bouří
před 6 hodinami
V pražské zoo zemřel velemlok čínský Karlo, zapsal se do Guinnessovy knihy rekordů
před 6 hodinami
Státní rozpočet je podvod, Fialova vláda jsou amatéři. Zeman ve vánočním poselství mluvil o urážce voličů
před 7 hodinami
Manželka syrského exprezidenta Asada Asma umírá na rakovinu
před 8 hodinami
Lavrov: Rusko se nespokojí s příměřím ve válce na Ukrajině
před 9 hodinami
Co s nevhodným vánočním dárkem? Lhůta pro vrácení se krátí
před 11 hodinami
Počasí v roce 2025 nebude tak extrémní, jako letos. Do historie se přesto zapíše, tvrdí meteorologové
před 11 hodinami
Tragédie v Gaze: Třídenní holčička zemřela na podchlazení, další lidé umírají při náletech
před 12 hodinami
Ruské zlo Ukrajinu nezlomí ani nepokřiví Vánoce, vzkázal Zelenskyj
před 13 hodinami
Výhled počasí na Silvestra a Nový rok. Teploty v Česku stoupnou
včera
RECENZE: Čarovné jablko v souboji nových vánočních pohádek obstálo
včera
Sněhová předpověď počasí. Meteorologové poskytli výhled do konce roku
včera
Britské královské rodině začaly Vánoce v kostele. Králi zazpívali hymnu
Velká Británie na Boží hod vánoční bedlivě sleduje kroky členů královské rodiny. Král Karel III. či princ William se dnes zúčastnili bohoslužby v kostele svaté Máří Magdalény v Sandringhamu v hrabství Norfolk. Na královském sídle v Sandringhamu se rodina pravidelně schází každé Vánoce.
Zdroj: Lucie Podzimková