Premium

Získejte všechny články
jen za 89 Kč/měsíc

Jste ještě na home office? Pozor, hackeři útočí čím dál více

Častější práce z domova a vzdálené připojení k firemní síti vede k vyššímu počtu kybernetických útoků. Jejich počet meziročně vzrostl podle údajů společnosti Kaspersky o 175 procent.
ilustrační snímek

ilustrační snímek | foto: Profimedia.cz

Hackerské útoky se od loňského jara více zaměřily na koncové uživatele. Podle průzkumu společnosti Safetica používá 75 procent zaměstnanců k práci také svá soukromá zařízení. To spolu s nedostatečným proškolením a neopatrností uživatelů přináší útočníkům velké výhody. Jenom v Česku podle bezpečnostní společnosti Kaspersky meziročně přibylo rizik více než čtyřnásobně. To potvrzují i statistiky Policie ČR, která uvádí, že od počátku letošního roku vzrostla kriminalita na internetu trojnásobně.

Útoků na VPN servery přibývá

Velkým rizikem při práci z domova je bezpečnostní připojení. Zaměstnanci se často připojují přes takzvané vépéenky (VPN – Virtual Private Network). „Ty zaručují, že komunikace mezi počítačem a firemními zdroji je šifrována a bez správných dešifrovacích klíčů ji nemůže nikdo odposlouchávat. Kromě šifrování přenášených dat je třeba mít zašifrována i ta na používaném externím disku a jiných úložištích pro případ ztráty nebo krádeže zařízení,“ říká Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Podle něj počty útoků na VPN servery rostou. „Několik jich bylo úspěšných jen proto, že administrátor zapomněl zapnout vynucení dvoufaktorovému ověření, což bylo podle firemních standardů vyžadováno. V takovém případě pak stačí útočníkovi získat heslo nutné k přihlášení a má přístup do vnitřní sítě společnosti,“ doplňuje Michal Merta.

Firmy se brání

Podniky si větší nebezpečí uvědomují a snaží se případným útokům zabránit. „Moneta používá řešení Always-on-VPN. Tedy technologii vzdáleného připojení, která je nastavena tak, že uživatelé jsou na firemních noteboocích permanentně připojeni pomocí šifrovaného tunelu do interní sítě MMB, která je monitorovaná. Jiný způsob není možný,“ vysvětluje Jakub Ptáčník, analytik kybernetické bezpečnosti MONETA Money Bank.

Hledáte práci s Home office? Vyberte si ze široké nabídky na pracovním portálu jobDNES.cz.

Také v Sodexo Benefity mají všechny notebooky nastavené tak, aby s nimi bylo bezpečné pracovat odkudkoli, třeba i z kavárny. „Pokud náš zaměstnanec potřebuje přistupovat k firemním informacím, vždy to dělá přes zabezpečený kanál a musí projít vícefaktorovým ověřením,“ podotýká tamní manažerka komunikace Tereza Knířová.

Ještě přísnější jsou v ManpowerGroup. „Využíváme vzdálený přístup do firmy prostřednictvím VPN šifrovaného spojení, filtrování webového provozu, které blokuje stránky s nevhodným či potenciálně škodlivým obsahem. Jsou blokovány i soukromé e-maily, online úložiště a služby jako Google disk, Dropbox... Není možné připojit k počítači USB úložiště,“ říká František Urban, IT manager ManpowerGroup.

Rychle, ale nedostatečně

Přestože se lidé připojují do firemních sítí z domova už rok, ani po této době nejsou některé společnosti v bezpečí. „Podle našich zjištění má čtvrtina tuzemských firem špatně zabezpečené prostředí pro vzdálený přístup, kde třetina nepoužívá dvojí ověřování pro připojení do firemní sítě a stejný počet neověřuje oprávnění k připojení uživatelů do sítě společnosti,“ popisuje expert na kyberbezpečnost z poradenské společnosti BDO Martin Hořický.

Podle Adama Koudely, experta na kyberhrozby ze společnosti XEVOS, jsou největším problémem home office nezabezpečená koncová zařízení. U počítačů připojujících se vzdáleně do firemních sítí mnohdy neprobíhá kontrola, zda nejsou nějak napadené. Třeba malwarem. Tento problém mohou firmy řešit správou koncových zařízení (zkráceně MDM).

Školení moc nepomáhá

Některé společnosti zintenzivnily vzdělávání svých zaměstnanců, jiné jen připomínají základní pravidla. „Školení o kyberhrozbách neprovádějí až dvě pětiny českých firem. Každá třetí se přitom loni setkala s útoky, které počítají s neznalostí koncového pracovníka, jako jsou phishing, vhishing (podvodné telefonáty), spojené s následnými ransomware útoky,“ dodává Martin Hořický. Problémem je i to, že zaměstnanci často školení absolvují, ale v praxi se poté chovají stále stejně jako před ním.

Lidé také zapomínají na aktualizace, nebo je odkládají na později. Zastaralé softwary hackeři často vyhledávají kvůli jejich nedostatkům. „Právě ty jim usnadňují přístup k citlivým údajům, se kterými pak mohou nakládat dle libosti,“ upozorňuje Marcel Poul ze společnosti BCV solutions.

  • Nejčtenější

Mně se nic nestane, pojišťovna mi nic nedá. Pět mýtů o životním pojištění

12. dubna 2024

Životní pojištění má podle statistik uzavřené každý druhý Čech. Vyplývá to z dat České asociace...

K výrobě krmiv pro psy a kočky ho přivedla náhoda. Dnes vyváží i do Asie

13. dubna 2024

Vyrábět granule a konzervy pro psy a kočky původně neměl vůbec v plánu. Napadlo ho to až v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Kdy lidé odmítají fakta a proč pravda často prohrává, vysvětluje psycholog

15. dubna 2024

Schopnost hledat či nacházet pravdu stojí v uvažování lidí většinou až na druhém místě. Proč lidé...

KVÍZ: Děti ve finančně-vědomostní soutěži uspěly. Jak byste ji zvládli vy?

14. dubna 2024

Česká bankovní asociace spolu s Evropskou bankovní federací uspořádala letos již osmé národní kolo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Láska prochází peněženkou. Jak nastavit pravidla ve vztahu a co říkají průzkumy

11. dubna 2024

Společné bydlení znamená zpravidla i společné hospodaření. Zatímco v manželství určuje základní...

Jak nepřijít o peníze. Na co myslet, než ukončíte penzijko

18. dubna 2024

Od července nebudou vypláceny státní příspěvky k penzijnímu připojištění lidem, kterým byl přiznán...

Analýza: Autopojištění zdražuje. Kde a kteří řidiči zaplatí nejvíce?

18. dubna 2024

Oproti roku 2022 se průměrná cena povinného ručení v roce 2023 zvedla o 2,4 procenta na celkových 3...

Podílové fondy jsou stále oblíbenější investicí. Experti radí, jak je dobře vybrat

17. dubna 2024

Premium Investování je důležitou součástí budování finanční stability a hraje hlavní roli v dosažení...

Víte, co znamená zkratka OBZP a jaká povinnost je s ní spojená?

17. dubna 2024

OBZP je zkratka, která v sobě skrývá osoby bez zdanitelných příjmů. Tento status se týká lidí ve...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...