Většina firem v ČR nemá ochranu proti hrozbám na internetu, největší slabinou jsou hesla

Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.

Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.

"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.

Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.

Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.

Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.

Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.

Související

Vláda ČR

Vláda uvolní peníze na pomoc sportu po povodních. Podpořila také podnikání s Ukrajinou

Národní sportovní agentura dostane 850 milionů korun na pomoc sportovním organizacím, jejichž majetek zničily či poškodily zářijové povodně. Uvolnění peněz z rozpočtové rezervy schválila vláda středečním jednání. Odsouhlasila také další rozšíření pomoci českým exportérům obchodujícím s Ukrajinou, poskytované formou pojištění vývozních úvěrových rizik Exportní garanční a pojišťovací společností a schválila i spuštění úvěrového programu Národní rozvojové banky pro podnikatele postižené povodněmi.

Více souvisejících

firmy Kybernetická bezpečnost počítače Home Office (práce z domova) průzkumy zaměstnání

Aktuálně se děje

před 30 minutami

před 1 hodinou

před 1 hodinou

před 2 hodinami

před 3 hodinami

před 3 hodinami

Sestřelení letu J2-8243 letadla společnosti Azerbaijan Airlines

Sestřelení letu J2-8243 společnosti Azerbaijan Airlines: Co vše zatím víme?

Ázerbájdžán ve čtvrtek vyhlásil den smutku za oběti letecké nehody v Kazachstánu, při níž zahynuly desítky lidí. Zatímco příčiny havárie letu J2-8243 společnosti Azerbaijan Airlines zůstávají nejasné, začínají se objevovat otázky ohledně možné role ruského protivzdušného systému v této tragédii. Agentura Reuters s odkazem na několik anonymních zdrojů uvedla, že letadlo bylo údajně sestřeleno ruským obranným systémem.

před 4 hodinami

Pantsir-S

Pantsir-S. Co je zač ruský systém, který zřejmě sestřelil ázerbájdžánské dopravní letadlo?

Pantsir-S (v kódu NATO: SA-22 Greyhound) je ruský systém protivzdušné obrany krátkého a středního dosahu, který kombinuje raketové a kanónové zbraně. Je určen k ochraně strategických objektů, vojenských základen nebo jednotek před různými druhy leteckých hrozeb, jako jsou letadla, vrtulníky, řízené střely, bezpilotní prostředky (drony) a dokonce i raketové projektily. 

Aktualizováno před 4 hodinami

Pád letadla společnosti Azerbaijan Airlines

Ázerbájdžánské dopravní letadlo sestřelila ruská raketa. Kreml se bouří

Ruská vláda varovala před šířením nepodložených „hypotéz“ o příčině pádu letadla společnosti Azerbaijan Airlines, při kterém ve středu v Kazachstánu zahynulo 38 lidí. K incidentu došlo u města Aktau, přičemž přežilo 29 z 67 lidí na palubě. Tragédie vyvolala spekulace, že havárii mohl způsobit zásah ruského systému protivzdušné obrany v čečenské oblasti. Ázerbájdžánské vládní zdroje pro Euronews následně potvrdily, že ruská střela země-vzduch skutečně způsobila středeční havárii letadla.

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 8 hodinami

před 9 hodinami

dárky

Co s nevhodným vánočním dárkem? Lhůta pro vrácení se krátí

Vánoce jsou časem radosti, ale ne všechny dárky, které dostaneme, odpovídají našim představám. Nevhodné velikosti, duplikáty nebo prostě něco, co se nám nehodí – to vše může být důvodem k vrácení nebo výměně dárku. Pokud jste se ocitli v této situaci, nezoufejte. Většina obchodů má pro takové případy řešení.

před 11 hodinami

před 11 hodinami

před 12 hodinami

před 13 hodinami

včera

Čarovné jablko Prohlédněte si galerii

RECENZE: Čarovné jablko v souboji nových vánočních pohádek obstálo

Den po nové štědrovečerní pohádce Tři princezny nasadila Česká televize do vysílání další premiérovou pohádku Čarovné jablko, která vznikla ve spolupráci se sousedy ze Slovenska. Je o souboji dobra se zlem, jak jinak. Jak ale dopadl pomyslný souboj vánočních pohádek? 

včera

včera

Britské královské rodině začaly Vánoce v kostele. Králi zazpívali hymnu

Velká Británie na Boží hod vánoční bedlivě sleduje kroky členů královské rodiny. Král Karel III. či princ William se dnes zúčastnili bohoslužby v kostele svaté Máří Magdalény v Sandringhamu v hrabství Norfolk. Na královském sídle v Sandringhamu se rodina pravidelně schází každé Vánoce. 

Zdroj: Lucie Podzimková

Další zprávy