Data českých firem ohrožují hackeři i zaměstnanci
České firmy jsou stále náchylnější vůči kyberútokům zvenčí. „Rozvoj počítačových technologií je natolik rychlý, že na něj podniky nestačí odpovídajícím tempem reagovat. V důsledku toho pak vznikají v bezpečnostních systémech trhliny, kterých lze snadno zneužít. Velkou hrozbu představují viry a červi, hned za nimi následuje spyware či malware. Mezi nejzranitelnější místa patří operační systémy. Firmám však způsobuje velké potíže také zneužívání přístupových kontrol a ohrožování databází. Problémem je dále to, že řada českých podniků systematicky nemapuje bezpečnostní hrozby a nejsou na ně připraveny,“ upozornil William Ischanoe z Počítačové školy Gopas.
Neškolený zaměstnanec je nebezpečný
Ač to nemusí být na první pohled patrné, velké riziko v souvislosti s počítačovou kriminalitou představují vlastní zaměstnanci firem. Jde zejména o neproškolený personál bez znalosti základních pravidel IT bezpečnosti. „Nezasvěcený pracovník nevědomky nainstaluje do firemního počítače cokoli jen proto, že je líný číst složitá ujednání nebo stresován přemýšlením o něčem, čemu nerozumí. Velmi rozšířeným rizikovým chováním je také práce s firemním počítačem v prostředí internetových kaváren s nezabezpečenou Wi-Fi sítí. To samé se týká i firemních tabletů nebo smartphonů, které jsou nyní velmi populárním terčem hackerů. Neproškolený zaměstnanec má zkrátka mnoho šancí na gól do vlastní branky,“ varoval Ischanoe z Gopasu.
Když zaměstnanci kradou data
S neúmyslným pochybením zaměstnance nebo rizikem hackerských útoků zvenčí české firmy více či méně počítají. Vnitřní hrozbu v podobě krádeže citlivých dat zaměstnanci si uvědomuje málokterá. Brigádníci, údržbáři, uklízečky nebo zaměstnanci ve zkušební době jsou z tohoto pohledu nejrizikovější. Zkopírovat firemní data, která jsou využitelná v konkurenčním boji, je technicky snadnější, než sofistikovaný hackerský útok. V Česku je navíc nízké povědomí o hodnotě duševního vlastnictví a mnozí zaměstnanci jeho zcizení nevnímají jako krádež. A řada firem ani nemá specifika k ochraně dat zanesená v pracovních smlouvách.