Zaměstnanci svým přístupem ke kyberbezpečnosti vážně ohrožují firemní systémy

18. 10. 2022. (redaktor: František Doupal, zdroj: Cisco systems)
Rozsáhlý průzkum Cisco Consumer Security Survey ukázal na velmi laxní přístup hybridních pracovníků, který může ve finále vést i k narušení drahých firemních systémů a únikům citlivých obchodních dat. Jedním z hlavních viníků je práce z nedostatečně chráněných soukromých zařízení a řešení pracovních záležitostí s připojením na nechráněné veřejné internetové sítě.

Společnost Cisco provedla v srpnu rozsáhlý průzkum, jehož se v sedmi evropských zemích (Francie, Německo, Španělsko, Švédsko, Nizozemsko, Polsko, Švýcarsko) a Saudské Arábii účastnilo přes 8 000 respondentů. A výsledky šetření zaměřeného na bezpečné/nebezpečné chování lidí, kteří se vzdáleně připojují da firemních prostředí, jsou alarmující. Ukázaly, že v nynější etapě prudkého vzestupu hybridního modelu práce se nezodpovědní uživatelé stávají přímou hrozbou pro firemní IT.

Výzkum odhalil v chování respondentů řadu fatálních pochybení, která musí být noční můrou každého správce firemní IT infrastruktury.

Lidé pracují na svých soukromých zařízeních

Šetření odhalilo obrovský počet lidí, kteří používají svůj soukromý mobil nebo notebook k práci. Téměř 60 procent (58 %) respondentů odesílá ze svého osobního zařízení pracovní e-maily, necelá polovina dotázaných (48 %) s jeho pomocí vyřizuje pracovní hovory a 42 % sdílí firemní dokumenty. Pouze desetina dotázaných uvedla, že svůj soukromý přístroj pro práci nikdy nepoužila.

Okruh osob v domácnosti s potenciálním přístupem k pracovní komunikaci s firmou se přitom dále rozšiřuje tím, že 84 % respondentů sdílí alespoň jedno své připojené zařízení s někým dalším v rodině. K tomu přistupuje i alarmující zjištění, že v domácnostech, kde se takto sdílejí zařízení 17 % dotázaných nikdy nezměnilo heslo k Wi-Fi a 20 % lidí jej měnilo před rokem či ještě delší dobou.

Tento fakt výrazně komplikuje život firemním IT administrátorům, protože zaměstnanci používají velmi různorodou směsici technologií s velmi různou (a mnohdy zcela nedostatečnou) úrovní zabezpečení. Prolnutí osobního a pracovního profilu v jednom zařízení navíc zvyšuje riziko přenosu infekce ze soukromých aktivit do komunikace se zaměstnavatelem.

Připojování k veřejné síti

Výzkum ukázal, že v současném hybridním světě pracovníci nejenže používají své osobní přístroje, ale navíc řeší pracovní úkoly na svých cestách. Připojují se přitom k nezabezpečeným sítím na letištích, v barech či jiných veřejných prostorech. K občasné práci na nezabezpečené síti se v šetření „přiznalo“ 76 % dotázaných.

Podceňování bezpečnostních opatření

Uživatelské jméno a hesla nikdy nebyly zvláště účinnou technikou, jak zabránit nechtěným osobám v přístupu k systému. Přidání vícefaktorové autentizace (MFA) k účtům je velmi jednoduchá metoda pro přidání silné další vrstvy ochrany k přístupu k systému a datům. Přibližně 37 % účastníků průzkumu však uvedlo, že vůbec neví, co to MFA je nebo ji nepoužívá. Přitom většina lidí dnes již vlastní chytrý telefon se skenerem otisků prstů nebo obličeje a může tak používat k odemykání nebo přihlašování do aplikací své biometrické údaje. Tyto technologie v kapsách zaměstnanců by měly v širší míře využít firmy k podpoře rozšíření MFA.

S bezpečností radí hlavně kamarádi

Výzkum také naznačil, že jedním z důvodů, proč lidé přistupují k bezpečnostním otázkám bohorovně, jsou zdroje, odkud získávají o problematice informace. Skoro 40 % respondentů si v otázkách chování na internetu a zabezpečení svých zařízení řídí radami přátel a rodiny, 35 % dotázaných pak spoléhá na vlastní rozum. Média, státní organizace nebo samotní poskytovatelé aplikací slouží jako informační zdroj jen u čtvrtiny účastníků výzkumu.

„Podniky v konkurenčním prostředí nesoutěží jako entity, ale jako ekosystémy, které tvoří mnoho různých součástí. Náš výzkum postojů spotřebitelů ukázal na hrozbu individuálních chyb, které mohou mít obrovské korporátní důsledky. Žádným bezpečnostním opatřením na světě nemohou podniky vymazat lidskou chybu. Lidé, ať již vedení zlým úmyslem, neúmyslně sdílející kritická data, nebo jako oběti hackera představují pro organizace obrovské riziko,“ uzavřel Lother Renner, výkonný ředitel Cisco pro kybernetickou bezpečnost pro region EMEA.

Štítky: 
Bezpečnost, Cisco systems

Podobné články

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více

Zuzana Švecová (Cisco): Dívejte se na bezpečnost očima koncového zákazníka

19. 11. 2024. (redaktor: Michala Benešovská, zdroj: DCD Publishing)
Zuzana Švecová je od září novou generální ředitelkou české pobočky společnosti Cisco. V rozhovoru jsme probrali nejen její jedenáctileté působení ve firmě, ale i priority v nové roli či technologické novinky v portfoliu Cisco. Čtěte více