Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 49 minutami
Policie zasahovala u potyčky v ulicích Prahy. V poutech skončilo několik lidí
před 1 hodinou
Rusové píší o českém zákazu pro Fica. Ministerstvo uvedlo věci na pravou míru
před 2 hodinami
Lhůta vypršela. Trump a spol. nevidí důvod žádat Kongres o povolení ohledně Íránu
před 2 hodinami
Na Muzeu se bude z metra vystupovat jinde. Otevřel se nový výstup
před 3 hodinami
Historie letního času v Čechách. Poprvé se zavedl před 110 lety
před 4 hodinami
V Irsku vyšetřují vraždu Česky. Policie mluví o brutálním útoku
před 5 hodinami
Pardubice se po čtrnácti letech konečně dočkaly. Titul jim vystřelil Červenka
před 5 hodinami
Macinkovy esemesky na Hrad u policie prošly. Případ se odkládá
před 6 hodinami
Barma změnila trest pro Su Ťij. Politička opustila vězení
před 7 hodinami
Podezřelí z útoku v Pardubicích si stěžovali na vazbu. Soud jasně rozhodl
před 8 hodinami
Počasí o prodlouženém víkendu: Do Česka poprvé dorazí léto
včera
Odradil ji Trumpův přístup? Kanada zavádí zásadní změnu, vytváří mocnou agenturu
včera
Natankujte ještě dnes. Od zítřka ceny pohonných hmot prudce vzrostou
včera
OBRAZEM: Pardubice po 14 letech slaví hokejový titul. Trefil ho Červenka
včera
Kim Čong-un ocenil severokorejské vojáky, kteří na Ukrajině raději spáchali sebevraždu
včera
Německo drží nelichotivý trend. Výrazně se zhoršila i Británie
včera
Život na Kubě se v tichosti hroutí. V zemi kolabují základní pilíře společnosti, varuje koordinátor OSN
včera
Jak na bezpečné pálení čarodějnic? Hasiči vydali důležitá doporučení
včera
Bydlí v obecním bytě, chce legalizovat své černé stavby. Mrázová čelí výzvám k rezignaci, Babiš to neřeší
včera
Modžtaba Chameneí vydal další ostré prohlášení. Trumpovi ustupovat nehodlá
Íránský nejvyšší vůdce ajatolláh Modžtaba Chameneí vydal ostré prohlášení, ve kterém zdůraznil, že cizí mocnosti nemají v oblasti Perského zálivu co pohledávat. Ve svém písemném vyjádření, které bylo přečteno ve státní televizi, vzkázal, že pro cizince, kteří do regionu přicházejí s „chamtivostí a zlobou“, existuje jediné místo – dno místních vod.
Zdroj: Libor Novák