Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Trumpova strategie nevyšla. Kvůli clům zdražíme, ať si náklady zaplatí Američané, vzkazují firmy
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 3 minutami
Povedené generálky na Australian Open. Menšík i Machač na australských turnajích kralovali
před 36 minutami
Do Česka by měl po mnoha letech přijet papež. Přijal pozvání od prezidenta
před 1 hodinou
Babišova vláda zruší televizní poplatky. Názor změnil i ministr Klempíř
před 2 hodinami
Pavlovi někdo vyhrožoval na internetu. Policie zadržela muže
před 2 hodinami
Další český hokejový úspěch. Po stříbru mužské dvacítky má ženská osmnáctka bronz
před 3 hodinami
Policie zadržela údajného zahraničního agenta. Měl pracovat pro Čínu
před 3 hodinami
Ve Spojených arabských emirátech budou jednat zástupci Ukrajiny, Spojených států a Ruska, oznámil Zelenskyj
před 4 hodinami
Zelenskyj: Evropa mlčí a Putin dál vyrábí rakety. Neměla by spoléhat na NATO, místo aby jednala jen čeká
před 5 hodinami
Trumpa k dohodě o Grónsku dotlačili poradci. Co je její náplní?
před 6 hodinami
Zelenskyj dorazil do Davosu, jednání s Trumpem začalo. Putin chce zaplatit členství v Radě míru zmrazenými aktivy
před 7 hodinami
Hraniční přechod Rafáh se příští týden otevře v obou směrech
před 8 hodinami
Jeden velký podvod na OSN? Rada míru popírá principy rovnosti, staví na bohatství a kultu uctívačů Trumpa
před 9 hodinami
V Radě míru chce být každý, prohlásil na zakládací ceremonii Trump. Na pódiu nebyl jediný západní spojenec
před 10 hodinami
Trump se dnes sejde se Zelenským
před 10 hodinami
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
před 11 hodinami
Babiš se chlubí, s kolika prezidenty a premiéry se setkal v Davosu. Nejsou to ani tři procenta lídrů
před 12 hodinami
Putin přijal pozvání do nově vznikající Rady míru, oznámil Trump
před 13 hodinami
Počasí: Zima si nevezme pauzu ani o víkendu, v noci teploty spadnou až na -8 stupňů
včera
Dosáhli jsme rámcové dohody o Grónsku, bude navždy, prohlásil Trump a zrušil cla
včera
Může americký Kongres zabránit Trumpovi v převzetí Grónska? Má k tomu hned několik nástrojů
Snaha prezidenta Donalda Trumpa o ovládnutí Grónska naráží v americkém Kongresu na nečekaně tvrdý odpor, a to i v řadách jeho vlastní Republikánské strany. Zákonodárci napříč politickým spektrem vyjadřují vážné obavy, že prezidentovy ambice by mohly vést k rozpadu NATO a k bezprecedentnímu narušení vztahů se spojenci. Otázkou zůstává, zda má Kongres reálné páky, jak Trumpovo tažení zastavit.
Zdroj: Libor Novák