Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.
Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.
"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.
Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.
Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.
Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.
Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.
Související
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Trumpova strategie nevyšla. Kvůli clům zdražíme, ať si náklady zaplatí Američané, vzkazují firmy
firmy , Kybernetická bezpečnost , počítače , Home Office (práce z domova) , průzkumy , zaměstnání
Aktuálně se děje
před 53 minutami
Počasí jako v létě. Na Islandu zažili velmi neobvyklé Vánoce
před 1 hodinou
Za smrt Perryho nese vinu i druhý lékař. Za mříže ale nemusí
před 2 hodinami
Slovensko poprvé reagovalo na ruský zásah lodi v přístavu na Ukrajině
před 3 hodinami
Zeman se opřel do Fialy, jeho vlády i prezidenta. Pavla ale zároveň i ocenil
před 4 hodinami
Vražda na Štědrý den. Muž ve Vratimově připravil o život známého
před 5 hodinami
Pohonné hmoty jsou nejlevnější za čtyři roky. A může být ještě lépe
před 6 hodinami
Odveta za vraždění křesťanů. Trump nařídil útok proti teroristům v Nigérii
před 6 hodinami
Praha hlásí velké problémy v železniční dopravě. Vlaky nabírají zpoždění
před 7 hodinami
Rusové při útoku na Oděsu poškodili loď pod vlajkou Slovenska
před 8 hodinami
Ukrajina jedná neustále. Zelenského čeká další setkání s Trumpem
před 9 hodinami
Dívka z Olomoucka zastřelila matku. Hrozí jí až výjimečný trest
před 10 hodinami
Počasí přinese o víkendu silné noční mrazy, během dne se oteplí
včera
Lidé si přejí, aby původce zla zemřel, vzkázal Zelenskyj ve vánočním projevu Putinovi
včera
Nejvlivnější osobou v Evropě je Trump, ukazuje prestižní žebříček
včera
Ukrajinská armáda provedla raketami Storm Shadow masivní úder na ruskou energetickou infrastrukturu
včera
Pentagon: Čína v roce 2027 rozpoutá válku s Tchaj-wanem
včera
Izraelská policie zatkla palestinského muže. Převlékl se za Santa Clause
včera
Předvánoční úspěchy českých sportovců, které dávají naději směrem k Zimním olympijským hrám
včera
Ještě v neděli závodil, před Štědrým dnem ho našli v hotelu. Zemřel biatlonista Bakken
včera
Zůna ukázal SPD tvrdou realitu. Bohužel však skončil dříve, než vůbec začal
Ministr obrany Jaromír Zůna měl být pro SPD „nezávislým expertem“, místo toho se stal problémem. Svým jasným vymezením proti ruské agresi a podporou Ukrajiny připomněl, že obrana státu není prostor pro populismus. Reakce SPD je výmluvná – zákaz cesty na Ukrajinu, tlak na konec muniční iniciativy a převracení reality ve jménu falešného míru. Nyní ale jde jen o to, zda se Česko rozhodne být slabé, nebo odpovědné.
Zdroj: Jakub Jurek