Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jste ještě na home office? Pozor, hackeři útočí čím dál více

Častější práce z domova a vzdálené připojení k firemní síti vede k vyššímu počtu kybernetických útoků. Jejich počet meziročně vzrostl podle údajů společnosti Kaspersky o 175 procent.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

Hackerské útoky se od loňského jara více zaměřily na koncové uživatele. Podle průzkumu společnosti Safetica používá 75 procent zaměstnanců k práci také svá soukromá zařízení. To spolu s nedostatečným proškolením a neopatrností uživatelů přináší útočníkům velké výhody. Jenom v Česku podle bezpečnostní společnosti Kaspersky meziročně přibylo rizik více než čtyřnásobně. To potvrzují i statistiky Policie ČR, která uvádí, že od počátku letošního roku vzrostla kriminalita na internetu trojnásobně.

Útoků na VPN servery přibývá

Velkým rizikem při práci z domova je bezpečnostní připojení. Zaměstnanci se často připojují přes takzvané vépéenky (VPN – Virtual Private Network). „Ty zaručují, že komunikace mezi počítačem a firemními zdroji je šifrována a bez správných dešifrovacích klíčů ji nemůže nikdo odposlouchávat. Kromě šifrování přenášených dat je třeba mít zašifrována i ta na používaném externím disku a jiných úložištích pro případ ztráty nebo krádeže zařízení,“ říká Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Podle něj počty útoků na VPN servery rostou. „Několik jich bylo úspěšných jen proto, že administrátor zapomněl zapnout vynucení dvoufaktorovému ověření, což bylo podle firemních standardů vyžadováno. V takovém případě pak stačí útočníkovi získat heslo nutné k přihlášení a má přístup do vnitřní sítě společnosti,“ doplňuje Michal Merta.

Firmy se brání

Podniky si větší nebezpečí uvědomují a snaží se případným útokům zabránit. „Moneta používá řešení Always-on-VPN. Tedy technologii vzdáleného připojení, která je nastavena tak, že uživatelé jsou na firemních noteboocích permanentně připojeni pomocí šifrovaného tunelu do interní sítě MMB, která je monitorovaná. Jiný způsob není možný,“ vysvětluje Jakub Ptáčník, analytik kybernetické bezpečnosti MONETA Money Bank.

Hledáte práci s Home office? Vyberte si ze široké nabídky na pracovním portálu jobDNES.cz.

Také v Sodexo Benefity mají všechny notebooky nastavené tak, aby s nimi bylo bezpečné pracovat odkudkoli, třeba i z kavárny. „Pokud náš zaměstnanec potřebuje přistupovat k firemním informacím, vždy to dělá přes zabezpečený kanál a musí projít vícefaktorovým ověřením,“ podotýká tamní manažerka komunikace Tereza Knířová.

Ještě přísnější jsou v ManpowerGroup. „Využíváme vzdálený přístup do firmy prostřednictvím VPN šifrovaného spojení, filtrování webového provozu, které blokuje stránky s nevhodným či potenciálně škodlivým obsahem. Jsou blokovány i soukromé e-maily, online úložiště a služby jako Google disk, Dropbox... Není možné připojit k počítači USB úložiště,“ říká František Urban, IT manager ManpowerGroup.

Rychle, ale nedostatečně

Přestože se lidé připojují do firemních sítí z domova už rok, ani po této době nejsou některé společnosti v bezpečí. „Podle našich zjištění má čtvrtina tuzemských firem špatně zabezpečené prostředí pro vzdálený přístup, kde třetina nepoužívá dvojí ověřování pro připojení do firemní sítě a stejný počet neověřuje oprávnění k připojení uživatelů do sítě společnosti,“ popisuje expert na kyberbezpečnost z poradenské společnosti BDO Martin Hořický.

Podle Adama Koudely, experta na kyberhrozby ze společnosti XEVOS, jsou největším problémem home office nezabezpečená koncová zařízení. U počítačů připojujících se vzdáleně do firemních sítí mnohdy neprobíhá kontrola, zda nejsou nějak napadené. Třeba malwarem. Tento problém mohou firmy řešit správou koncových zařízení (zkráceně MDM).

Školení moc nepomáhá

Některé společnosti zintenzivnily vzdělávání svých zaměstnanců, jiné jen připomínají základní pravidla. „Školení o kyberhrozbách neprovádějí až dvě pětiny českých firem. Každá třetí se přitom loni setkala s útoky, které počítají s neznalostí koncového pracovníka, jako jsou phishing, vhishing (podvodné telefonáty), spojené s následnými ransomware útoky,“ dodává Martin Hořický. Problémem je i to, že zaměstnanci často školení absolvují, ale v praxi se poté chovají stále stejně jako před ním.

Lidé také zapomínají na aktualizace, nebo je odkládají na později. Zastaralé softwary hackeři často vyhledávají kvůli jejich nedostatkům. „Právě ty jim usnadňují přístup k citlivým údajům, se kterými pak mohou nakládat dle libosti,“ upozorňuje Marcel Poul ze společnosti BCV solutions.

  • Nejčtenější

KOMENTÁŘ: Sendvičová generace je v obležení povinností. Jak z toho ven

21. května 2024

Přibližně milion Čechů denně bojuje s náročnou situací, kdy musí pečovat o své stárnoucí rodiče,...

Hledám dobrého a levného zubaře na pokladnu. Pomoci může i zdravotní pojišťovna

24. května 2024

Zubního lékaře potřebujeme všichni. Někdo více, někdo méně často. Minimálně na preventivní...

{NADPIS}

{LABEL} {POPISEK}

KOMENTÁŘ: Jak neprodělat, když úrokové sazby letí dolů

23. května 2024

Oči všech Čechů jsou už nějakou dobu upřeny na Českou národní banku a tlačí ji, aby snížila úrokové...

Nulová inflace? Myšlení bychom museli přeprogramovat, vysvětluje ekonomka

25. května 2024

Premium Inflace byla v posledních třech letech palčivým tématem. Zdražování se dotklo každé domácnosti...

{NADPIS}

{LABEL} {POPISEK}

Advokát: Nehodu nezaviní, o všechna odškodnění se ale poškození nehlásí

23. května 2024

Škody při dopravních nehodách razantně narůstají, zvlášť na zdraví. Podle advokáta Zbyňka Drobiše...

Nejapné vtipy i citlivá data. Dávejte pozor, co v práci tisknete

28. května 2024

Není to neobvyklá situace: jdete k tiskárně, abyste si vytiskli prezentaci, a najdete tam cizí...

Nemocenské pojištění OSVČ neláká, raději se spoléhají na sebe

28. května 2024

U pojistného krytí pracovní neschopnosti toho živnostníkům stát moc nenabízí. Způsob jeho výpočtu...

Jak zvýšit svůj „tah na branku“ a zapracovat na úspěchu i kariéře

27. května 2024

Důvod, proč někteří lidé „nestíhají“, práce jim zabírá zbytečně moc času a zdržují občas i své...

KVÍZ: Víte, jak výhodně spořit na důchod a kam ukládat své peníze?

26. května 2024

Skoro tři čtvrtiny dnešních seniorů nejsou spokojeny s výší svého starobního důchodu a více než 60...

Karban a Karban, s.r.o.
Řidič/ka dodávky/skladník

Karban a Karban, s.r.o.
Praha
nabízený plat: 36 500 - 40 000 Kč

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...

Hoši, nádhera, děkují celebrity za hokejové zlato. Pokáč baví vítěze písničkou

Česká hokejová reprezentace získala po čtrnácti letech zlato na mistrovství světa. Obrovský úspěch nadchl nejen...

Zavřela jsem vagínu a už neotevřu. Když ženy žijí bez sexu a nechybí jim

Premium Stále častěji se můžeme dočíst, že lidstvo se nevěnuje své základní, přirozené potřebě – sexu. Nastupující generace...