Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Vláda uvolní peníze na pomoc sportu po povodních. Podpořila také podnikání s Ukrajinou
Jak obejít Trumpa? Čínské firmy přišly na způsob, jak neplatit cla
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 54 minutami
Počasí pod vlivem Caetana. Česko čeká první výrazná sněhová situace
včera
Rodinný konflikt v Plzni skončil vraždou a pokusem o další. Případ není uzavřen
včera
ANO válcuje českou politiku i podle dalšího průzkumu. Sahá po vlastní většině
včera
Obrana proti balistickým střelám je extrémně obtížná. Rusko se snaží Západ zastrašit, říká Drmola
včera
Putin přiznal, že Rusko na Ukrajině otestovalo novou raketu. Válka se mění v globální konflikt, varoval
včera
Mír, ale za jakou cenu? Ukrajinci, kteří utekli ze země, promluvili
včera
Klimatická dohoda padla. Summit COP29 přinesl jen zklamání a hořkou pachuť
včera
Vadí vám Trump? Prodáme vám dům za dolar, vyzývá italská vesnice Američany
včera
Útok balistickou střelou na Ukrajině: Západ zpochybnil použití ICBM, internetem kolují nové záběry
včera
Svět řeší podivnou ruskou tiskovku. Neříkejte nic o útoku balistickou střelou, nařídil někdo Zacharovové
včera
Generální ředitel WHO skončil v nemocnici
včera
27 milionů obyvatel na místě, které je zabíjí. Jak se žije v nejznečištěnějším městě na světě?
včera
Rusko jedinou střelou zahodilo všechny snahy ze studené války. Západ nesmí polevit
včera
Rusko je ochotné jednat o míru na Ukrajině. Když se splní jeho požadavky
včera
Netanjahu podle OSN zdecimoval Pásmo Gazy. Absurdní, brání se zatykači
včera
EU se připravuje na obchodní válku. Podle ekonoma Kuchaře Trumpova cla pocítí hlavně Američané
včera
ICC vydal zatykače na Netanjahua a Gallanta
včera
Nástup Trumpa znervózňuje všechny. Kyjev i Moskva se snaží získat výhodu ve válce, než převezme úřad
včera
Rusko vypálením ICBM vyslalo signál, že má technologie a je ochotné je použít, řekl Kraus pro EZ
včera
Polsko je naším prioritním cílem, prohlásila Zacharovová
Marija Zacharovová, mluvčí ruského ministerstva zahraničí, varovala, že nově otevřená americká základna protiraketové obrany v severním Polsku zvyšuje úroveň jaderného ohrožení a stává se prioritním cílem pro Rusko.
Zdroj: Libor Novák