Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Nový systém podpory pro české firmy. Havlíček spustil CzechBusiness
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 3 hodinami
Trump těžce nese výsledky průzkumů. Realita je prý jiná
před 4 hodinami
Princ Andrew může mít problém. Burnham nevylučuje nové vyšetřování
před 5 hodinami
Doživotí. Němci odsoudili Afghánce, který loni vraždil v Mnichově
před 9 hodinami
Ebolu v Kongu se nedaří zastavit. Šéf WHO se o tom přesvědčil osobně
před 10 hodinami
České dráhy přepravily nejvíce cestujících od roku 2019
před 11 hodinami
V Česku dochází lék na rakovinu prsu. Ministerstvo přišlo s neotřelým řešením
před 13 hodinami
Česko se rozloučilo s výtvarným umělcem Milanem Knížákem
před 14 hodinami
Kyjev čelil dalšímu ničivému útoku. Zemřelo i dítě
před 15 hodinami
Počasí: Příští týden bude tropický, do Česka se opět vrátí vedra
včera
Zalužnyj: Schopnosti Ukrajiny překonávají NATO. Do aliance zřejmě nikdy nevstoupíme
včera
Proč Írán nechce dohodu s USA? Doufá, že Trump v USA na podzim prohraje
včera
V Tanvaldu došlo k útoku nožem. Tři lidé jsou zranění
včera
Soud nařídil zastavit stavbu Trumpova tanečního sálu
včera
Jak Ukrajinci přichází o bydlení? Pokud odejdou z okupovaných oblastí, Rusové jim dům zabaví
včera
Na Blízkém východě vzniká druhé NATO. Saudská Arábie, Turecko a Pákistán uzavřely významnou dohodu
včera
Bratislavským Slovnaftem otřásl výbuch, rafinérii zachvátil požár
včera
Trump se opět pokouší omezit novorozencům práva na občanství
včera
Trump podepsal zavedení nových cel
včera
WSJ: Putin může podle amerických tajných služeb zaútočit na NATO už za několik měsíců
včera
Kyjev provedl útok na logistické centrum Wildberries vzdálené 2000 km od ukrajinských hranic
Ukrajinské drony provedly v pátek brzy ráno útok na logistické centrum společnosti Wildberries v ruském Jekatěrinburgu. Tento zásah vyvolal v rozlehlém areálu silný požár a potvrdil rostoucí dosah ukrajinských bezpilotních systémů hluboko v ruském vnitrozemí. Společnost posléze potvrdila, že zasažené zařízení spravuje společný podnik RWB, který řídí veškeré logistické operace.
Zdroj: Libor Novák