Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Trumpova strategie nevyšla. Kvůli clům zdražíme, ať si náklady zaplatí Američané, vzkazují firmy
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 1 minutou
Okamžitě zastavte útoky na ukrajinskou energetickou síť, vyzvala OSN Rusko
před 36 minutami
Maďarsko a Slovensko čím dál častěji hledají ochranu u Ruska, varuje světový tisk
před 1 hodinou
Do Mnichova se sjíždí světoví lídři na konferenci MSC. Rutte se ještě před zahájením vysmál Rusku
před 2 hodinami
Poslanci schválili odklad superdávky. Řeší změnu jednacího řádu Sněmovny
před 2 hodinami
Starý svět je definitivně minulostí, situace na Ukrajině je strašná, prohlásil Rubio
před 3 hodinami
Svět řeší nástupce Kim Čong-una. Poprvé v dynastii to nebude muž
před 4 hodinami
Albaneseová označil Izrael za „společného nepřítele lidstva“. Macinka ji vyzval k rezignaci
před 5 hodinami
Trump zasadil boji s oteplováním smrtelnou ránu. Éra klimatických regulací je definitivně u konce
před 5 hodinami
„Největší deregulace v americké historii.“ Trump zrušil vědecké rozhodnutí omezující plyny oteplující planetu
před 7 hodinami
Počasí se ochladí, očekávají se i sněhové srážky
včera
Ceny Anděl mají za sebou další kolo hlasování. Známe nominované
včera
FN Olomouc zareagovala na vyšetřování. Prozradila, co odhalilo její vlastní šetření
včera
Pro Čechy to nebude jednoduchý turnaj. Hokejisté na úvod prohráli s Kanadou 0:5
včera
V Ondřejově našli po požáru lidské tělo. Svědci měli slyšet výbuchy
včera
Sáblíková se po nemoci rozloučila na olympiádě s oblíbenými pěti kilometry
včera
Počasí se o víkendu navrátí k zimě. Meteorologové už plánují výstrahu
včera
Zabystřanova jízda stačila na 17. místo. Nejlepší sdruženář v TOP 20, muži v curlingu byli blízko senzaci
včera
V pražské ZOO se potvrdila ptačí chřipka. Platí mimořádná opatření
včera
Zemřel herec Van Der Beek, proslavil ho seriál Dawsonův svět
včera
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
Casey Wasserman, jedna z nejvlivnějších postav amerického sportovního průmyslu, zůstane ve funkci předsedy organizačního výboru olympijských her v Los Angeles pro rok 2028 (LA28). Rozhodlo o tom výkonné kolegium správní rady po přezkoumání Wassermanových vazeb na usvědčeného sexuálního delikventa Jeffreyho Epsteina a jeho společnici Ghislaine Maxwellovou. Informace o jejich kontaktu se na veřejnost dostaly prostřednictvím dokumentů zveřejněných ministerstvem spravedlnosti USA koncem ledna.
Zdroj: Libor Novák