e-news.cz - kurzy
Reklama

V létě roste riziko IT průšvihů ve firmách. Zaměstnanci se připojují na dálku ze soukromých zařízení, klesá obezřetnost a na pracovištích se pohybují neprověření a neproškolení brigádníci

27.06.2024, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
V létě roste riziko IT průšvihů ve firmách. Zaměstnanci se připojují na dálku ze soukromých zařízení, klesá obezřetnost a na pracovištích se pohybují neprověření a neproškolení brigádníci

Prázdniny a doba dovolených vnášejí do provozu firem jiný rytmus. Zaměstnanci se střídají na dovolených, přijímají se brigádníci na výpomoc, zapomenuté úkoly se často řeší nezabezpečenými komunikačními kanály z dovolených. Rizikem je komunikace ze soukromých zařízení i využívání veřejně dostupných počítačů v hotelech a kavárnách.

Riskantní práce z dovolené

Téměř každý se snaží odjet na dovolenou „s čistým stolem“, občas se v době jejich nepřítomnosti vynoří nedořešený úkol, potřebují kolegovi poslat důležitý dokument, zúčastnit se klíčového jednání i v době dovolené.  I když se v posledních dvou letech firmy více soustředily na zajištění bezpečné vzdálené komunikace, v letních měsících se stále někteří zaměstnanci připojují nouzově, často nezabezpečenými kanály, ze soukromých zařízení. 

„Soukromé telefony a tablety, které s sebou většina lidí na dovolené bere, nejsou ve většině případů tak dobře chráněné proti kybernetickým hrozbám. Nepodléhají totiž odborné správě IT oddělení, které si dává záležet na pravidelných aktualizacích a softwarové ochraně. Navíc jde často o zařízení, která slouží dětem ke hraní her a stahování obsahu. Mohou tedy obsahovat škodlivý software, který se po vstupu do firemního systému aktivuje a ohrozí jej,“ říká Michal Černý ze společnosti Audiopro.

Dalším rizikovým faktorem je využití počítačů veřejně dostupných v hotelech nebo kavárnách. Zde stačí zanechat otevřené okno s komunikací, přístup do pracovního mailu nebo zapomenut USB v portu, a problém je na světě. Ani zde si nelze dělat iluze, že všechny hotely a pensiony mají investice na profesionální správu a ochranu této techniky a softwaru. 

Nedořešené procesy na pracovišti

V letních měsících často na pracovišti panuje snížená obezřetnost. Navíc některé činnosti mohou vykonávat brigádníci, kteří nebyli dostatečně proškoleni. Mohou tak vědomě i nevědomky ohrozit data i systémy firmy. Doba dovolených prověří také nastavení procesů a bezpečnostních pravidel ve firmě.

„Základem zajištění bezpečnosti ve firmě je správné nastavení procesů. Musí být jasné, k čemu mají konkrétní pracovníci přístup, jak mohou nakládat s daty, kam je mohou odesílat, ukládat. Ale také kdo se může pohybovat v prostorách firmy, kdo má přístup jednotlivým počítačům a zařízením, jak s nimi může nakládat. Stažení dat nebo instalace nevítaného softwaru může být dílem okamžiku,“ říká Michal Merta, ředitel Cyber Fusion centra společnosti Accenture.

Hackeři si dovolenou neberou

Léto už dávno není pro kybernetické útočníky dobou klidu. Testování odolnosti sítí v době, kdy jejich správa může být na dovolené, CFO fraud, tedy potvrzení maily vydávající se za příkazy managementu, zneužití nezabezpečené komunikace z dovolené, krádeže telefonů a notebooků obsahujících citlivá data. To jsou jen některé z technik, které mohou v době dovolených přímo poškodit firmy a jejich systémy. Jedním z nejúčinnějších způsobů obrany, ale stále zůstává vzdělávání zaměstnanců a jejich poučení v počítačové bezpečnosti.

„60 % všech úniků dat dnes způsobují vlastní zaměstnanci, ne hackeři snažící se prolomit systém. V drtivé většině případů jde o neúmyslné chyby pramenící z neznalosti či nepozornosti v letních měsících, kdy jsou pro to ideální podmínky. Pro předcházení těmto vnitřním hrozbám jsou klíčová tři základní opatření: správně nastavené firemní systémy, informovanost zaměstnanců a kvalitní bezpečnostní software. Firmy by se měly soustředit na takové aktivity, které minimalizují potenciální rizika – oddělení firemních a osobních účtů, nastavení práv na úrovni přístupu k souborům, šifrování a dvoufaktorové ověřování přístupů. V neposlední řadě zodpovědný přístup k okamžitému řešení zjištěných bezpečnostních incidentů,“ uzavírá Ondřej Ševeček z Počítačové školy GOPAS.

Foto: Poskytnuto Aspen PR

Zdroj: Aspen PR


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Je lepší mít AI za kamaráda, než za nepřítele

30.06.2024, Autor: red

"Napadají mě tři zásadní technologické inovace, které jsem ve své kariéře zažil: internet (propojení všeho), mobily (propojení pořád) a velké jazykové modely (LLM, obecněji generativní AI). Penetrace prvních dvou probíhala relativně pozvolně (v řádu let). AI mezi nás naopak vtrhla jako uragán," uvedl odborník z Aricomy, Petr Sobotka.

V létě roste riziko IT průšvihů ve firmách. Zaměstnanci se připojují na dálku ze soukromých zařízení, klesá obezřetnost a na pracovištích se pohybují neprověření a neproškolení brigádníci

27.06.2024, Autor: Z blogosféry

Prázdniny a doba dovolených vnášejí do provozu firem jiný rytmus. Zaměstnanci se střídají na dovolených, přijímají se brigádníci na výpomoc, zapomenuté úkoly se často řeší nezabezpečenými komunikačními kanály z dovolených. Rizikem je komunikace ze soukromých zařízení i využívání veřejně dostupných počítačů v hotelech a kavárnách.

Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Aricoma koupila KCT Data. Podstatně rozšiřuje SAP nabídku

27.06.2024, Autor: red

Aricoma, jednička v podnikovém IT, koupila českého poskytovatele SAP služeb KCT Data. Rozšiřuje tak svou nabídku v oblasti podnikových aplikací SAP do dalších oblastí. Loni začlenila do svého SAP portfolia firmy Sabris Consulting a Consulting 4U.

Aricoma zaznamenala v Česku sérii kybernetických útoků 

26.06.2024, Autor: red

Aricoma, jednička v podnikovém IT, zaznamenala v průběhu dubna sérii ransomwarových útoků na data klientů v České republice. Její specialisti proto vyzývají uživatele ke zvýšené opatrnosti a kontrole bezpečnostních opatření.

Intenzita DDoS útoků se meziročně zdvojnásobila. Nejvíce se stále útočí z Ruska

25.06.2024, Autor: Z blogosféry

Počty DDoS útoků na české firmy v květnu oproti minulému měsíci spíše stagnovaly, v porovnání se stejným obdobím před rokem naopak zaznamenaly nárůst a jejich celková intenzita se zdvojnásobila. S tím souvisejí také další negativní dopady a využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků přitom již od července loňského roku míří z Ruska, které již druhý měsíc v řadě kralovalo také z pohledu intenzity útoků. Vyplývá to z pravidelné měsíční analýzy statistik provozu služeb FlowGuard české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama

Digitalizace HR: Trend, který mění svět podnikání

20.06.2024, Autor: Z blogosféry

Tlak na postupující digitalizaci, ať už ve správě veřejných věcí nebo přímo v samotných firmách, vyplývá z tržního prostředí a potřeby zvyšování efektivity v jednotlivých segmentech. Zároveň je, ale také součástí evropské strategie v rámci naplnění cíle Digitální dekády Evropské unie. Podle ní by 75 % firem mělo do roku 2030 do svých řídících systémů implementovat moderní technologie, jako jsou umělá inteligence, big data nebo cloud. Podle vládních údajů z webu Digitální Česko zatím cloudové technologie využívá pouze 40 % českých společností. 

Umělá inteligence stále více pomáhá zaměstnancům v každodenní práci a komunikaci. Poslední novinkou je technologie rozpoznávání, zpracování a transformace řeči na text

19.06.2024, Autor: Z blogosféry

Umělá inteligence začíná znatelně měnit každodenní kancelářskou práci. Zefektivňuje rutinní úkony, jako je vyplňování dotazníků, generování grafů a reportů, a zároveň nabízí pokročilé funkce, jako je automatický přepis hlasu a překlad v reálném čase. Tyto technologie ušetří zaměstnancům hodiny práce, které pak mohou věnovat odbornějším úkolům.

Na nové povinnosti v oblasti kyberbezpečnosti zatím není podle průzkumu připraveno 86 % firem. Opatření budou stát miliony

18.06.2024, Autor: Z blogosféry

S rostoucím počtem kybernetických hrozeb čekají správce kritické infrastruktury a poskytovatele klíčových digitálních služeb nové povinnosti týkající se kybernetického zabezpečení. Podle průzkumu aliance NIS2READY však s jejich implementací zatím začalo jen 28 % organizací. Zcela připravená je pouze každá sedmá. Dotázané soukromé společnosti očekávají výdaje v řádech milionů, o využití dotace však zatím uvažuje jen třetina z nich.

Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

CzechTrade podepsal memorandum o spolupráci s Českou asociací umělé inteligence

04.06.2024, Autor: Z blogosféry

Agentura CzechTrade podepsala memorandum s Českou asociací umělé inteligence. Cílem dokumentu je deklarovat záměr vzájemné spolupráce a využití synergií obou společností, které mají zájem podporovat jak přímý export českých technologií využívajících umělou inteligenci, tak také nástroje AI k akceleraci stávajících vývozních aktivit českých exportérů. Memorandum v květnu podepsal generální ředitel CzechTrade Radomil Doležal a komerční ředitel a předseda správní rady České asociace umělé inteligence Jakub Kubů.

Aricoma CSIRT tým má akreditaci Trusted Introducer

31.05.2024, Autor: Z blogosféry

V oblasti kybernetické bezpečnosti posouvá společnost Aricoma i úroveň služeb zaměřených na střední a menší zákazníky o další stupeň výše. Ich komplexní služby bezpečnostního dohledu (SOC) tak dosáhly nové úrovně.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
Reklama