logo-personalista.com
oblíbené přidat k oblíbeným
pracovní prostředí | byznys | ekonomika | ESG & CSR  | získávání a výběr | trh práce | rozvoj pracovníků | pracovní právo | lidé a podniky | celoživotní učení | zprávy | rekvalifikace
Personalista doporučuje: učímse.cz | facebook: personalista | twitter: personalista | LinkedIn #personalistacom



Personalista > technologie > Pod palbou už nejsou jen korporace. Jak mohou malé firmy zlepšit kybernetickou bezpečnost?
Spolehlivé HR řešení v každé době

Pod palbou už nejsou jen korporace. Jak mohou malé firmy zlepšit kybernetickou bezpečnost?

personalista.com - 18. 05. 2020
Cíle kyberútoků se mění. Zatímco před lety se zaměřovaly především na banky a další velké společnosti, nyní stále častěji míří na malé a střední firmy, které mají na ochranu svých systémů méně prostředků a častěji zanedbávají digitální bezpečnost. Zkušenost s kyberútokem má více než polovina takovýchto společností v České republice.




„Rozpočet, nedostatek času a znalostí - to jsou tři nejčastější důvody špatného zabezpečení firemních systémů. Zavedení správných nástrojů pro ochranu je nákladné, což malým podnikům ztěžuje situaci,“ říká Ondřej Ševeček, odborník na bezpečnost z Počítačové školy GOPAS a dodává: „Existuje však několik jednoduchých, nákladově efektivních postupů pro zabezpečení dat a zařízení.“

Vzdělávání zaměstnanců

Lidé bývají nejslabším článkem v ochraně proti kybernetickým útokům. Jedním z nejjednodušších a nejúčinnějších způsobů zvyšování odolnosti je časté školení zaměstnanců o kybernetické bezpečnosti. „Preventivní opatření jako pravidelná školení nebo semináře pro zaměstnance zaměřená na identifikaci potenciálních hrozeb pomohou zabránit především tomu, aby se zaměstnanci stali oběťmi phishingu a jiných podvodů,“ říká Ondřej Ševeček.

Vícefaktorová identifikace

Multifaktorová identifikace je snadné a rychlé řešení, které pomůže ochránit data na osobních i firemních zařízeních. I když útočník získá heslo dané osoby, bude obtížnější ho použít, pokud bude zavedeno vícestupňové ověřování. To dělá z podnikové sítě nebo koncového zařízení obtížnější cíl, což často stačí k odrazení útočníka.

Přísné zásady týkající se hesel

Vytváření a vymáhání přísných pravidel pro hesla je účinným způsobem, jak zlepšit odolnost proti útokům. Základem je nutnost zadávat netriviální hesla a nepoužívat je jinde než pro vstup do firemních systémů. Trochu diskutabilní je pravidelná obměna hesel.

„Je potřeba počítat s tím, že pokud zaměstnanci musí složitá hesla často měnit, je to pro ně nepříjemné, a mají pak tendenci poznamenávat si je na viditelná místa. Takže jsou tato pravidla v konečném důsledku kontraproduktivní. Dnes už se proto nedoporučuje ani tak hesla často měnit, jako je mít natolik kvalitní, aby se mohla používat dlouhodoběji,“ vysvětluje Ondřej Ševeček.

Bezpečná komunikace mobilních zaměstnanců

Podle nejnovější studie International SOS „Travel Risk Outlook“ méně než třetina organizací zohledňuje kybernetickou bezpečnost ve svých strategiích řízení a zmírňování cestovních rizik. Právě během služebních cest stoupá pravděpodobnost, že zaměstnanec přispěje svou neopatrností nebo neznalostí k průlomu do firemních systémů nebo bude napadeno jeho zařízení. Naštěstí existují efektivní preventivní opatření, která pomohou snížit rizika: kromě školení, které zvýší povědomí mobilních zaměstnanců o potenciálních hrozbách, je to například omezení množství citlivých dat uložených přímo v jejich zařízeních, zajištění aktualizace bezpečnostního softwaru, ale také důkladné prověření zařízení, z nichž často pendlující zaměstnanec vstupuje do firemních systémů. Samozřejmostí je i důsledné zálohování dat, která shromažďují.

„Taktika firem v oblasti počítačové bezpečnosti se mění. Přínosnější, než nastavování restrikcí, je důkladné zmapování fungování organizace. Důležité zejména to, kde jsou uložena citlivá data, kdo k nim má přístup a jak se pohybují mimo firmu. Díky poznání prostředí jsou identifikována problematická místa, která pak mohou odborníci na zabezpečení dále řešit. Firmy se také čím dál více soustředí na kvalitu vyhodnocování rizik. Taková politika neomezuje zaměstnance v jejich práci, pouze chrání důležitá data a know-how společnosti,“ uzavírá Ondřej Ševeček.




LL Portal. Uímse.cz

Váš e-mail: E-mail příjemce:
Vaše jméno:  


listvyhledávání

listreklama
Chceš i ty vybírat ze všech bankomatů na světě zdarma? Založ si u Raiffeisenbank účet nabitý výhodami. Účet si založíš online

OnlyJobs



Učím se - váš portál pto celoživotní učení></a>

</div>    </div>
    <br />

    
	<br />
<div style=

listzajímavosti odjinud

Plzeňský Daikin svým zaměstnancům od dubna zvýšil mzdy i odměny za odpracované roky

Plzeňská pobočka společnosti Daikin, předního producenta klimatizačních jednotek a tepelných čerpadel, uzavřela se svými zaměstnan... více

Plevel, který hyzdí a poškozuje veřejná prostranství i soukromé pozemky, není nutné ničit chemicky. To totiž ohrožuje zdraví, přírodu i podzemní vody

Likvidace plevele na chodnících, v parcích a zahradách je s příchodem jara důležitým tématem. Jednoduché, a navíc ekologické řešen... více

Kto kupuje slnečné kolektory?

Viete kto si najčastejšie zaobstaráva slnečné kolektory? Ak tipujete, že sú to majitelia rodinných domov, nemýlite sa. Ak tipuje... více

eMan se v minulém roce soustředil na strategii efektivity. Rostla výkonnost i zisk

Pražský softwarový dům eMan má za sebou další úspěšný rok. I přes obrat srovnatelný s loňskem dosáhl i tak skokového zisku. Rok 20... více

Umělá inteligence vstupuje do hry a ČR je první na světě

Česká republika je první zemí světa, která umožní zájemcům o získání některého z řady mezinárodně uznávaných ECDL/ICDL certifikátů... více