Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Nový systém podpory pro české firmy. Havlíček spustil CzechBusiness
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 42 minutami
Sybiha: Ruský teror proti Ukrajině každým dnem sílí
před 1 hodinou
Sněmovna se schází k mimořádnému jednání o vyslovení nedůvěry vládě
před 2 hodinami
Estonsko: Za žhářským útokem na obrannou společnost Milrem Robotics stojí ruské tajné služby
před 2 hodinami
Rutte: NATO čelí opakovaným sabotážím, hybridním útokům a dronům. Prozradil, o co se Rusko snaží
před 3 hodinami
Žák na Slovensku zaútočil ve škole, napadl spolužáky i učitelky. Jedna zemřela
před 4 hodinami
Zelenskyj varoval svět před prohlubující se spoluprací mezi Ruskem, Severní Koreou a Íránem
před 5 hodinami
OpenAI zrušila plánované vydání modelu umělé inteligence GPT-6.1 Astra
před 6 hodinami
Britská policie propustila muže zatčených kvůli chystanému útoku na základnu. Z USA přichází ostré reakce
před 7 hodinami
Počasí se i o víkendu ponese na vlně babího léta, v noci se ale citelně ochladí
včera
Irán opět popřel Trumpova tvrzení. Nemá v plánu žádná jednání s USA
včera
Přípravy na volby začaly. Nejsilnější evropská politická frakce se hádá kvůli AfD
včera
SpaceX poslal do vesmíru největší raketu v historii. Starship poprvé dosáhla oběžné dráhy Země
včera
Jižní Korea požaduje od Ukrajiny vysvětlení a omluvu
včera
Na Staroměstském náměstí lidé demonstrují proti vládě
včera
Politické zklamání ve Švédsku: Vítězka voleb Anderssonová nedokáže sestavit vládu
včera
Britská policie objevila v dodávkách u základny výbušniny. Z přípravy útoku podezírá Írán
včera
Chování AI vyvolává u výzkumníků vážné obavy. OpenAI pozastavila vývoj
včera
Švýcarsko odmítlo zpřísnění neutrality. Dál může zavádět sankce proti Rusku, rozhodli lidé
včera
Trumpova administrativa se může pokusit o zpochybnění a narušení výsledků voleb
včera
Matoucí prohlášení Lavrova: Přípravu Evropy na válku s Ruskem označil za proroctví, zároveňse jí vysmál
Ruský ministr zahraničí Sergej Lavrov prohlásil, že výzvy evropských lídrů k přípravě na možnou válku s Ruskem se mohou stát samonaplňujícím se proroctvím. Varování před potenciálním ruským útokem na Evropu zároveň označil za absurdní a nesmyslné. Tato vyjádření zazněla na jeho závěrečné tiskové konferenci v rámci Všeobecného shromáždění OSN v New Yorku. Ruský diplomat zdůraznil, že Moskva se s Evropou bojovat nechystá, ale podle něj se na takový konflikt připravují samotné evropské státy.
Zdroj: Libor Novák