Apogeo
Reklama

Sedm největších rizik ohrožujících firemní počítače po návratu zaměstnanců z kovidového home officu

22.05.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Sedm největších rizik ohrožujících firemní počítače po návratu zaměstnanců z kovidového home officu

S větším rozvolňováním protiepidemických opatření a návratem lidí zpátky do kanceláří je dobré připomenout rizika ohrožující bezpečnost podnikových zařízení a počítačových sítí.


„Ačkoli jde o stále opakované chyby, před nimiž pravidelně varují počítačoví odborníci, lidé jsou nepoučitelní a ve snaze zjednodušit si práci často vážně ohrožují firemní systémy a data,“ varuje Josef Havel, senior security analyst z IT společnosti Integra Czech Republic.
Vybrali jsme sedm největších přestupků kybernetické bezpečnosti a seřadili jsme je podle závažnosti. Přehledná tabulka nabízí nejen vysvětlení, co nám hrozí nedodržením opatření ‒ ale i pohled na nejčastější motivy lidské neukázněnosti: často jde totiž o zdánlivou maličkost.
Počítačový expert Josef Havel výslovně varuje před používáním online služeb, za které nemusíte platit. „Když někdo nabízí službu ‚zdarma‘, většinou se snaží i tak na ní nějak vydělat. Měli bychom přemýšlet, jestli neplatíme svými daty nebo bezpečností,“ upozorňuje.

  Co nesmíme Co by se mohlo stát A proč to lidé dělají?
1 používat firemní zařízení k soukromým účelům Soukromé aktivity mohou ohrozit uložená firemní data. Často otevíráme různé „funny“ přílohy, navštěvujeme odkazy, které nám poslali kamarádi. Chceme spouštět i nefiremní SW, který používáme. A tak si můžeme do počítače zanést trojského koně, který bude posílat např. naše firemní data konkurenci. Lidé často řeší soukromé věci i v průběhu pracovního dne. Musíme přece reagovat ihned kamarádům na zaslaný vtip, situaci, nasdílet fotky z víkendu, protože jsme to večer doma nestihli…
2 pracovat s firemními daty a systémy na soukromých počítačích (zejména CRM, email) Bezpečnosti soukromých zařízení (počítačů, mobiů, tabletů…) není prakticky nikdy věnována taková pozornost, jako firemním zařízením. Mohou být napadeny malwarem a odesílat data útočníkům, sbírat hesla, která zadáváme atd. Večer chceme doma něco pracovního dodělat, ale nechce se nám vytahovat z batohu notebook, když máme na stole svůj domácí počítač. Často lepší než firemní. Je pohodlnější mít vše v jednom zařízení. Na soukromém počítači ale většinou zůstanou firemní data i po odchodu zaměstnance z firmy.
3 sdělovat naše přihlašovací údaje (zejména heslo) do firemních zařízení a systémů jiné osobě ve firmě i mimo ni Vše, co děláme po přihlášení do počítače nebo informačního systému, za to jsme zodpovědní. Přihlášením řekneme systému, že s ním pracujeme my. Nechceme přeci, aby někdo cizí posílal zprávy z našeho emailu a poškozoval nás tak. Potřebujeme něco od kolegyně z počítače nebo mailu, která je zrovna pryč. Zavoláme jí a ona nám řekne svoje heslo, abychom si potřebné mohli stáhnout. Když stejné heslo používá i jinde, dostaneme se i tam (soukromý mail, sociální sítě atp.).
4 používat stejná hesla do firemních systémů, která používáme do aplikací mimo firmu Často používáme stejná hesla na více místech. Hesla vkládáme do různých eshopů, aplikací apod. Heslo je sice schováno za hvězdičkami, ale to je jen proto, aby vedle nás stojící naše heslo neviděl. Na server se vždy odesílá tak, jak ho napíšeme. Není žádný problém pro provozovatele aplikací hesla sbírat a ukládat si je. Pokud máme stejné heslo i do jiných systémů, pro takového sběrače hesel pak není problém se přihlásit třeba i do našeho emailu. Je pohodlné používat a pamatovat si pouze jedno heslo, které používáme všude.
5 vkládat nefiremní USB periferie (zejména flashdisky, přenosné pevné disky apod.) do firemních zařízení Na flashce nebo přenosném disku nemusí být jen škodlivý software, který z něj můžeme ručně spustit. Taková záškodnická flashka se může zároveň chovat i jako klávesnice a záškodnický SW se může spustit sám, aniž bychom si něčeho všiml. Snadno pak může odeslat všechna naše hesla nebo data útočníkovi. Často ze zvědavosti lidé strčí do počítače flash disk, který se někde válí nebo ho našli. Pokud je na něm např. i soubor, který se jmenuje „odměny_zaměstnancům.xls“, rádi soubor otevřou i s útočným kódem hackera.
6 instalovat a spouštět jakýkoliv software na firemních zařízeních, který nebyl oficiálně nainstalován a schválen vedením a IT oddělením Každý software, který na počítači nebo telefonu spouštíme, má vliv na práci a stabilitu systému. Software, který spouštíme, musí být důvěryhodný a nesmí odesílat z našeho systému jakékoliv informace. Navíc jednotnost používaného SW zjednodušuje i správu našich zařízení. Pokud máme s počítačem nějaký problém, kontaktujeme podporu, která díky tomu ví, co v systému je nainstalováno a jak je to nastaveno, takže dokáže problém rychleji a lépe vyřešit. Čím máme v počítači méně aplikací, tím rychleji systém pracuje a my se můžeme soustředit na to podstatné. Jsme zvyklí používat doma program, který známe a usnadní nám práci. Neřešíme, že ho firma nemá koupený, stáhneme si crack (často obsahující malware).
7 používat neschválené služby 3. stran (freemaily, cloudy…) Pokud data nahráváme a zapisujeme do aplikací třetích stran,většinou nevíme, kdo má k datům přístup, kde jsou uložena, jak jsou zabezpečena a jaké podmínky jsme používáním aplikace odsouhlasili. Zvlášť nebezpečné je používání různých online konvertorů formátu pdf -> docx, jpg -> pdf apod., kde vůbec nevíme, kdo si naše dokumenty ukládá a prohlíží. Potřebujeme s kolegou pracovat na jednom dokumentu, ale nemáme k tomu žádný firemní SW, který to umí. Jednoduše nahrajeme data na svůj soukromý Google účet a pracujeme s nimi tam.

 
Foto: Pixabay
Zdroj: e.vox


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Fed a ECB: Jak velké banky hýbou českou ekonomikou

31.05.2025, Autor: Josef Neštický

Když Federální rezervní banka USA (Fed) nebo Evropská centrální banka (ECB) změní úrokové sazby, dopady se dříve či později projeví i v Česku. K 28. květnu 2025 jsou jejich přístupy rozdílné – zatímco Fed vyčkává s vysokými sazbami, ECB je postupně snižuje. Jak to ovlivňuje naši korunu, inflaci nebo hospodářský růst?

Euro v ČR: dočkáme se společné měny?

30.05.2025, Autor: red

Přijetí eura v České republice zůstává otevřenou otázkou i v roce 2025. Ačkoli jsme se k tomuto kroku zavázali už při vstupu do EU v roce 2004, konkrétní termín stále chybí. Jaké jsou hlavní překážky a můžeme vůbec odhadnout, kdy a jestli vůbec korunu nahradí euro?

e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Schmarcz: Soudruzi, přivezli miliardu… Hurá! Ale získal ji ministr Blažek… Jééé!

30.05.2025, Autor: Martin Schmarcz

Jak výkřiky publika ze slavného Vysockého songu působí mnohé reakce na fakt, že resort spravedlnosti získal miliardu korun z darovaných bitcoinů. Proč tolik zklamání až naštvanosti? Inu, on v jeho čele stojí Pavel Blažek. Velkou částí mediálního a aktivistického mainstreamu nenáviděný politik, přestože pod jeho vedením úřad realizuje významnou liberální agendu. Další příčinou vzniku pseudocausy je u nás rozšířený zlozvyk vynášení informací. Když si to ale celé v klidu promyslíme, měli bychom se spíše radovat, že stát zbohatl.

Důvěra v EU je na vrcholu

30.05.2025, Autor: Josef Neštický

Důvěra v Evropskou unii dosáhla podle nejnovějšího průzkumu Eurobarometru nejvyšší úrovně od roku 2007, když jí věří 52 % Evropanů. Za tímto rekordem stojí reakce EU na globální krize, ale i rostoucí pocit evropské identity. Jak se v tom všem orientují Češi a co to znamená pro naši budoucnost?

Evropské obranné firmy v boji o talenty: Prosperita přináší nové výzvy

30.05.2025, Autor: red

Evropské obranné společnosti zažívají nebývalý rozmach. Zvýšené výdaje na obranu a geopolitické napětí ženou jejich podnikání vzhůru, ale s růstem přichází i problém – nedostatek kvalifikovaných pracovníků. Jak se firmy perou o talenty a co to znamená pro budoucnost odvětví?

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Obchodní válka na obzoru: Co by znamenalo 50% clo USA na EU?

30.05.2025, Autor: red

Představte si, že by se zboží z Evropy do USA zdražilo o polovinu. Právě takovou hrozbu představuje potenciální zavedení 50% cla ze strany USA na dovoz z EU, o kterém se intenzivně diskutuje. Jak by tento krok ovlivnil evropskou ekonomiku, české firmy a nakonec i nás všechny?

Británie: Konec divokého západu „Kup teď, zaplať později“

29.05.2025, Autor: Vojtěch Benda

Čím dál oblíbenější systém, kdy kupující platí za produkt postupně, je v Británii vlastně neregulovanou půjčkou. Podle tamních úřadů tak hrozí, že by se kupující mohli přílišným využíváním tohoto způsobu platby dostat do dluhové pasti. Z toho důvodu tamní vláda plánuje poskytovatele této služby více regulovat.

Švehla: Což takhle staré dobré plánování?

29.05.2025, Autor: Martin Švehla

I když je letošní atmosféra prostoupená národohospodářským optimizmem, reálně je česká ekonomika spíš v postkrizové situaci. Celková životní úroveň se jen zvolna vrací na hodnoty z roku 2019, tedy před covidem. Nominálně vzrost sice HDP z 252 mld dolarů v roce 2019 na loňských 330 miliard dolarů, ale tato čísla jsou z hlediska životní úrovně velmi relativní.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
Reklama

Schmarcz: Piráti nás chtějí nakopnout? Už toho zkopali až dost

28.05.2025, Autor: Martin Schmarcz

Jsou kampaně horší a lepší, populistické a věcné, negativní a pozitivní. A pak drzé. Ta pirátská se řadí k poslední kategorii. Oni že nám slibují výstavbu bytů, odstranění byrokracie, modernizaci státu, transparentnost, snížení daní rodinám?

Americké banky a kryptoměny: Nový stablecoin na obzoru?

27.05.2025, Autor: Josef Neštický

Několik velkých amerických bank, včetně JPMorgan Chase či Bank of America, zvažuje společný vstup do světa kryptoměn prostřednictvím vlastního stablecoinu. Informaci přinesl Wall Street Journal a naznačuje, že tradiční finanční giganti chtějí držet krok s digitální revolucí. 

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama