Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 28 minutami
Tragédie v Chorvatsku. Tři Češi nepřežili srážku lodí, potvrdil to konzulát
před 1 hodinou
Výkon Kanady proti Bosně stačil na remízu, Američané vstoupili do MS jasnou výhrou
před 1 hodinou
Odmítnutí švýcarského populačního stropu je mírně pozitivní zprávou i pro Česko
před 2 hodinami
Armáda propustila vojáka, který byl v Kongu, z preventivní karantény
před 3 hodinami
Trumpovo jméno je pryč z Kennedyho centra. Bílý dům vzdoroval do poslední chvíle
před 4 hodinami
ANO by jasně vyhrálo volby, Starostové se v opozičním souboji drží před ODS
před 5 hodinami
Britové zadrželi loď z ruské stínové flotily, oznámil Starmer
před 5 hodinami
Rychleji než dřív. České dráhy od neděle opět jezdí přímo do Hamburku
před 6 hodinami
Írán stále budí nejistotu. Teherán naznačil, jak to má s podpisem dohody
před 7 hodinami
Ebola se nadále šíří v Kongu. Úřady potvrdily nové případy i další úmrtí
před 8 hodinami
Mírovou dohodu s Íránem podepíšeme dnes, oznámil Trump
před 9 hodinami
Počasí bude příští týden tropické, potvrdili meteorologové
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
včera
Moravec trvá na neplatnosti doložky. ČT tvrdí, že uplatňuje sankce
včera
Britové při Trooping the Colour oslavili narozeniny krále. Letos mu bude 78 let
Britové při tradiční přehlídce Trooping the Colour v ulicích Londýna oslavily narozeniny panovníka, ačkoliv je současný král Karel III. má až na podzim, kdy mu letos bude 78 let. O průběhu slavnostní akce informovala britská stanice BBC.
Zdroj: Lucie Podzimková