Většina firem v ČR nemá ochranu proti hrozbám na internetu, největší slabinou jsou hesla

Tři čtvrtiny firem nemají dostatečnou ochranu proti vnějším hrozbám na internetu. Vyplývá to ze studie kyberbezpečnosti, kterou provedla mezi 200 firmami se sídlem v ČR poradenská firma BDO. Nedostatky objevila hlavně ve způsobu ověřování a přihlašování do firemních sítí a v zabezpečení vzdáleného přístupu pro práci z domova. Firmy mají také problémy s příliš jednoduchými hesly.

Více než třetina tuzemských společností nevyužívá vícefázové ověřování pro připojení do firemní sítě. Polovina firem pak při přihlašování do systému nepožaduje hesla se speciálními znaky, která jsou pro útočníky hůře prolomitelná.

"Práce s hesly představuje při práci z domova největší bezpečnostní riziko. Každá šestá firma umožňuje uživatelům zadat vícekrát po sobě stejné heslo. To znamená, že tyto sítě jsou nedostatečně zabezpečeny a hrozí vyšší riziko prolomení do systému. Příkladem může být útok ransomware, k jehož realizaci stačí jeden úspěšný pokus a dotčená společnost může přijít o většinu dat, ke kterým se dostane až po zaplacení výkupného," uvedl expert na kyberbezpečnost z BDO Martin Hořický.

Firmy se potýkají také s nedostatečným zabezpečeným vzdáleného přístupu do firemních systémů. Odlišná pravidla a postupy pro jeho zřizování chybí podle BDO u skoro čtvrtiny z nich.

Nedostatečné zabezpečení vzdáleného přístupu je rizikové zvlášť v době pandemie, kdy mnoho zaměstnanců pracuje z domova ze svých soukromých počítačů. Internetové sítě, přes které se pracovníci přihlašují do firemních systémů, mají totiž nižší stupeň zabezpečení, které útočníci snáze prolomí. Firmy by měly školit své zaměstnance, aby nepoužívali stejná hesla například do soukromého i firemního e-mailu. Důležité je také používat bezpečné aplikace pro jejich správu, upřesnil Hořický.

Pravidelné kontroly oprávnění uživatelů pro připojení do firemní sítě neprovádí třetina firem v Česku. Další třetina přístupy zaměstnanců do sítě sice kontroluje, ale nedostatečně a s velkými prodlevami. Změny uživatelských účtů se nedělají u každé desáté firmy.

Pokud firma pravidelně nekontroluje, kdo má do její interní sítě přístup, vystavuje se riziku úniku dat, například ze strany bývalých zaměstnanců. Nemusí pak jít o kybernetický útok, pouze stačí, aby se neoprávněná osoba připojila původním heslem do systému, a může z firmy vynést cenná data. Kontroly oprávnění k přístupu do systému firmy by se měly dělat automaticky, minimálně jednou ročně, vysvětlil Hořický.

Související

Ilustrační foto

Kiwi se potýká se ztrátami. Propustí stovky zaměstnanců

Brněnská společnost Kiwi.com, specializující se na vyhledávání letenek, prochází významnými změnami. Přestože firma v roce 2022 zaznamenala růst o více než sto procent a dosáhla příjmů přesahujících šest miliard, stále se potýká s ročními ztrátami. V minulém roce byly náklady o téměř půlmiliardu vyšší než příjmy. 
Energetický regulační úřad

ERÚ vydal nové cenové rozhodnutí, které zohledňuje vládní pomoc firmám

Energetický regulační úřad (ERÚ) vydal nové cenové rozhodnutí k regulovaným cenám elektřiny pro odběratele na hladinách vysokého a velmi vysokého napětí. Reagoval tak na dodatečnou dotaci na podporu energeticky náročných podniků ve výši 3,5 miliardy korun, o které rozhodla vláda. Úřad o tom informoval v tiskové zprávě. 

Více souvisejících

firmy Kybernetická bezpečnost počítače Home Office (práce z domova) průzkumy zaměstnání

Aktuálně se děje

před 1 hodinou

Zbyněk Stanjura

ODS po volbách nepočítá s vytvořením vládní koalice s hnutím ANO

Podle ministra financí a prvního místopředsedy ODS Zbyňka Stanjury strana nepočítá s možností vytvoření vládní koalice s hnutím ANO po příštích sněmovních volbách v roce 2025. Stanjura to uvedl v České televizi v podvečer. Podle něj se ODS bude příští rok snažit o volební vítězství s cílem získat pozici premiéra a stát se nejsilnější vládní stranou.

před 2 hodinami

Volodymyr Zelenskyj

Zelenskyj podepsal zákon o mobilizaci

Ukrajinský prezident Volodymyr Zelenskyj podepsal v úterý zákon o mobilizaci zaměřený na zvýšení počtu vojáků ukrajinské armády, informovala agentura AFP. Hlavní ustanovení zákona vstoupí v platnost měsíc po datu podpisu, tedy 16. května.

před 2 hodinami

před 3 hodinami

Vladimir Putin

Kreml jednal s Íránem. Varuje před katastrofálními následky

Ruský prezident Vladimir Putin v úterý telefonicky mluvil se svým íránským protějškem Ebráhimem Raísím, kterému řekl, že další eskalace napětí na Blízkém východě může mít katastrofální následky pro celý region. Zároveň vyjádřil naději, že všechny strany projeví zdrženlivost a zabrání novému kolu konfrontace, uvedla agentura AFP s odvoláním na prohlášení Kremlu.

před 4 hodinami

před 4 hodinami

před 4 hodinami

před 4 hodinami

před 6 hodinami

před 6 hodinami

před 7 hodinami

před 7 hodinami

před 8 hodinami

Jan Cimický

Cimického u soudu hájila spolupracovnice, psychiatr opět nedorazil

V úterý pokračoval soud s psychiatrem Janem Cimickým, který je od loňska obžalován ze znásilnění a vydírání. Cimický dnes k soudu opět nedorazil. K výslechu se dostavily jeho spolupracovnice, přičemž jedna z nich řekla, že si myslí, že se její kolega ničeho nedopustil. 

před 8 hodinami

před 9 hodinami

Léky, ilustrační fotografie.

Algifen má výpadek. Za kapky existují alternativy, ujišťuje ministerstvo

Z výrobních důvodů panuje v Česku krátkodobý výpadek léku Algifen NEO. Ministerstvo zdravotnictví v pondělí uvedlo, že jedná se společností Teva o urychlení jeho dodávek. Lékaři byli informováni o možných alternativách, které jsou k dispozici v dostatečném množství. Algifen by měl být podle výrobce opět dostupný od konce května. 

před 9 hodinami

před 10 hodinami

před 10 hodinami

před 10 hodinami

před 11 hodinami

Princezna Kate naslouchá, řekl Brit. Mluvil s ní, když sám bojoval s rakovinou

Princezna Kate podstupuje chemoterapie, protože jí byla diagnostikována rakovina. S touto nemocí bojuje mnoho lidí po celém světě, výjimkou nejsou ani obyčejní Britové. Jeden z nich nyní promluvil o tom, jak ho princezna podpořila, když sám s nemocí zápasil. 

Zdroj: Lucie Podzimková

Další zprávy