Jste ještě na home office? Pozor, hackeři útočí čím dál více

Častější práce z domova a vzdálené připojení k firemní síti vede k vyššímu počtu kybernetických útoků. Jejich počet meziročně vzrostl podle údajů společnosti Kaspersky o 175 procent.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

Hackerské útoky se od loňského jara více zaměřily na koncové uživatele. Podle průzkumu společnosti Safetica používá 75 procent zaměstnanců k práci také svá soukromá zařízení. To spolu s nedostatečným proškolením a neopatrností uživatelů přináší útočníkům velké výhody. Jenom v Česku podle bezpečnostní společnosti Kaspersky meziročně přibylo rizik více než čtyřnásobně. To potvrzují i statistiky Policie ČR, která uvádí, že od počátku letošního roku vzrostla kriminalita na internetu trojnásobně.

Útoků na VPN servery přibývá

Velkým rizikem při práci z domova je bezpečnostní připojení. Zaměstnanci se často připojují přes takzvané vépéenky (VPN – Virtual Private Network). „Ty zaručují, že komunikace mezi počítačem a firemními zdroji je šifrována a bez správných dešifrovacích klíčů ji nemůže nikdo odposlouchávat. Kromě šifrování přenášených dat je třeba mít zašifrována i ta na používaném externím disku a jiných úložištích pro případ ztráty nebo krádeže zařízení,“ říká Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Podle něj počty útoků na VPN servery rostou. „Několik jich bylo úspěšných jen proto, že administrátor zapomněl zapnout vynucení dvoufaktorovému ověření, což bylo podle firemních standardů vyžadováno. V takovém případě pak stačí útočníkovi získat heslo nutné k přihlášení a má přístup do vnitřní sítě společnosti,“ doplňuje Michal Merta.

Firmy se brání

Podniky si větší nebezpečí uvědomují a snaží se případným útokům zabránit. „Moneta používá řešení Always-on-VPN. Tedy technologii vzdáleného připojení, která je nastavena tak, že uživatelé jsou na firemních noteboocích permanentně připojeni pomocí šifrovaného tunelu do interní sítě MMB, která je monitorovaná. Jiný způsob není možný,“ vysvětluje Jakub Ptáčník, analytik kybernetické bezpečnosti MONETA Money Bank.

Také v Sodexo Benefity mají všechny notebooky nastavené tak, aby s nimi bylo bezpečné pracovat odkudkoli, třeba i z kavárny. „Pokud náš zaměstnanec potřebuje přistupovat k firemním informacím, vždy to dělá přes zabezpečený kanál a musí projít vícefaktorovým ověřením,“ podotýká tamní manažerka komunikace Tereza Knířová.

Ještě přísnější jsou v ManpowerGroup. „Využíváme vzdálený přístup do firmy prostřednictvím VPN šifrovaného spojení, filtrování webového provozu, které blokuje stránky s nevhodným či potenciálně škodlivým obsahem. Jsou blokovány i soukromé e-maily, online úložiště a služby jako Google disk, Dropbox... Není možné připojit k počítači USB úložiště,“ říká František Urban, IT manager ManpowerGroup.

Rychle, ale nedostatečně

Přestože se lidé připojují do firemních sítí z domova už rok, ani po této době nejsou některé společnosti v bezpečí. „Podle našich zjištění má čtvrtina tuzemských firem špatně zabezpečené prostředí pro vzdálený přístup, kde třetina nepoužívá dvojí ověřování pro připojení do firemní sítě a stejný počet neověřuje oprávnění k připojení uživatelů do sítě společnosti,“ popisuje expert na kyberbezpečnost z poradenské společnosti BDO Martin Hořický.

Podle Adama Koudely, experta na kyberhrozby ze společnosti XEVOS, jsou největším problémem home office nezabezpečená koncová zařízení. U počítačů připojujících se vzdáleně do firemních sítí mnohdy neprobíhá kontrola, zda nejsou nějak napadené. Třeba malwarem. Tento problém mohou firmy řešit správou koncových zařízení (zkráceně MDM).

Školení moc nepomáhá

Některé společnosti zintenzivnily vzdělávání svých zaměstnanců, jiné jen připomínají základní pravidla. „Školení o kyberhrozbách neprovádějí až dvě pětiny českých firem. Každá třetí se přitom loni setkala s útoky, které počítají s neznalostí koncového pracovníka, jako jsou phishing, vhishing (podvodné telefonáty), spojené s následnými ransomware útoky,“ dodává Martin Hořický. Problémem je i to, že zaměstnanci často školení absolvují, ale v praxi se poté chovají stále stejně jako před ním.

Lidé také zapomínají na aktualizace, nebo je odkládají na později. Zastaralé softwary hackeři často vyhledávají kvůli jejich nedostatkům. „Právě ty jim usnadňují přístup k citlivým údajům, se kterými pak mohou nakládat dle libosti,“ upozorňuje Marcel Poul ze společnosti BCV solutions.

Vstoupit do diskuse (14 příspěvků)

Nejčtenější

Odešel z vysokého postu ve firmě a založil Red Button, tlačítko, které mění svět

Luboš Malý

Luboš Malý pracoval v nadnárodní společnosti i zahraniční rodinné firmě. Vypracoval se do vysokého postu, poznal svět a získal obrovské množství zkušeností. Zaměstnání dal nakonec vale. Před deseti...

Formule nejsou sen, ale cesta, kterou chci jít naplno, říká Max Karhan

Max Karhan

Rychlá jízda ho bavila od mala. Možná proto, že k ní tíhne i jeho táta. Závodění na motokárách tak pro něj bylo přirozenou volbou. Později přesedlal na Formuli 4. „Když jsem poprvé sedl do formule,...

S darováním nemovitosti se pojí daňová povinnost. Jaká pravidla je dobré znát?

darování nemovitosti

Převod je rychlý a nabízí možnost určit přesně, kdo co dostane. To jsou hlavní důvody, proč lidé stále častěji přemýšlí o rozdělení rodinného majetku ještě za života formou daru. Stále častěji sahají...

Většina mladých už investuje a bydlení je jejich životní cíl. Dělí se ale do dvou skupin

ilustrační snímek

Mladí lidé ve věku 18 až 30 let chtějí stát finančně na vlastních nohou. Investice proto už nyní berou velmi vážně. Aktuálně investuje většina mladých a neváhají i víc riskovat než starší generace....

Při spoření na důchod neplatí kouzla, ale matematika. Znáte nové možnosti?

Advertorial
Při spoření na důchod neplatí kouzla, ale matematika. Znáte nové možnosti?

V posledních měsících se o tom mluví stále častěji. Staré penzijní připojištění už jednoduše nestačí. Média upozorňují na nízké výnosy, odborníci doporučují přechod na moderní doplňkové penzijní...

Důchody 2026: Kolik vám přidá valorizace a nový výpočet minimálních penzí

ilustrační snímek

Všechny penze se od ledna zvýší. Lednová valorizace přinese průměrnému starobnímu důchodci přilepšení o 668 korun. Kdo je v předčasné penzi získá navíc ale jen 240 korun. Vzrostou i všechny minimální...

5. prosince 2025

Hypotéka po padesátce? Banky se jim nebrání, má to však určitá „ale“

ilustrační snímek

Úvěry na pořízení nového bydlení nejsou zdaleka jen doménou mladších lidí. Stále častěji po nich sahají i padesátníci, přičemž jejich podíl v čase pomalu roste. Banky k jejich žádostem o hypotéku...

5. prosince 2025

S darováním nemovitosti se pojí daňová povinnost. Jaká pravidla je dobré znát?

darování nemovitosti

Převod je rychlý a nabízí možnost určit přesně, kdo co dostane. To jsou hlavní důvody, proč lidé stále častěji přemýšlí o rozdělení rodinného majetku ještě za života formou daru. Stále častěji sahají...

4. prosince 2025

Advokát radí, jak získat patřičné odškodnění, když utrpíte pracovní úraz

Zbyněk Drobiš, advokát

V loňském roce bylo zaměstnavatelům nahlášeno téměř 44 tisíc pracovních úrazů. Údaje za letošní rok zatím nejsou k dispozici – Český statistický úřad je zveřejní až po skončení roku 2025. Pokud jste...

4. prosince 2025

Při spoření na důchod neplatí kouzla, ale matematika. Znáte nové možnosti?

Advertorial
Při spoření na důchod neplatí kouzla, ale matematika. Znáte nové možnosti?

V posledních měsících se o tom mluví stále častěji. Staré penzijní připojištění už jednoduše nestačí. Média upozorňují na nízké výnosy, odborníci doporučují přechod na moderní doplňkové penzijní...

3. prosince 2025

Kyberšmejdi útočí stále víc. Vydávají se i za faráře a z lidí vylákají přes miliardu ročně

ilustrační snímek

Vynalézavost kyberšmejdů nezná hranic, vydávají se za investiční experty, známé osobnosti nebo i faráře. Častěji starší lidé jim pak důvěřují a vpustí je do svého účtu nebo jim peníze sami pošlou....

3. prosince 2025

Mladí o penzijko moc nestojí. Příspěvek státu by se měl zvyšovat častěji, míní odborník

Jan Charouz

Od ledna 2026 se prodlouží věk odchodu do penze. Pokud nedojde s nástupem nové vlády ke změně, lidé narození v roce 1966 a mladší půjdou do důchodu později než v 65 letech a státní penze budou...

3. prosince 2025

Riziko na finančních trzích: Umělá inteligence vládne všem

ilustrační snímek

Finanční trhy i letos rostou, jak dokládá i Partners index podílových fondů. Podle něj se například hodnota v akciových podílových fondech letos meziročně zhodnotila o necelých dvanáct procent. Trhy...

2. prosince 2025

Majetek často rozděluje. K domluvě může pomoci i rodinná ústava, líčí advokát

Premium
David Novotný

Vztahy v rodině mohou zkomplikovat nevyjasněná očekávání a majetkové nejistoty. Když chybí závěť, dohoda nebo právní rámec, rozhoduje zákon – často v rozporu s vůlí zesnulého i s představami jeho...

2. prosince 2025

Čtyři metody, jak nepodlehnout tlaku doby a vyhrát zápas se stresem

ilustrační snímek

Stres je neodmyslitelnou součástí života. V přiměřené míře může být dokonce užitečný. Aktivuje naše tělo i mysl, pomáhá nám přizpůsobit se novým situacím, čelit výzvám a podávat výkon, na kterém...

1. prosince 2025

Odešel z vysokého postu ve firmě a založil Red Button, tlačítko, které mění svět

Luboš Malý

Luboš Malý pracoval v nadnárodní společnosti i zahraniční rodinné firmě. Vypracoval se do vysokého postu, poznal svět a získal obrovské množství zkušeností. Zaměstnání dal nakonec vale. Před deseti...

30. listopadu 2025

Formule nejsou sen, ale cesta, kterou chci jít naplno, říká Max Karhan

Max Karhan

Rychlá jízda ho bavila od mala. Možná proto, že k ní tíhne i jeho táta. Závodění na motokárách tak pro něj bylo přirozenou volbou. Později přesedlal na Formuli 4. „Když jsem poprvé sedl do formule,...

29. listopadu 2025
Nastavte si velikost písma, podle vašich preferencí.