Dovolené znamenají zvýšené riziko ztráty firemních dat

3. 8. 2014. (redaktor: František Doupal, zdroj: Safetica Technologies)
Až třetina zaměstnanců plánuje být pro své klienty a kolegy dostupná i během letní dovolené. Vedle pohotovosti na telefonu se stále častěji počítá také s připojením k internetu a firemní poště. Lidé, kteří si berou práci i na dovolenou, výrazně zvyšují riziko odcizení citlivých firemních dat, ať již při ztrátě samotného zařízení, nebo například kvůli připojení přes nezabezpečenou Wi-Fi síť.

Být na dovolené „na příjmu“ se už v řadě firem stalo standardem a stále častěji se vedle mobilu v pohotovosti očekává i schopnost připojit se včas k internetu nebo najít a zpracovat potřebné informace ve svém počítači.

„Musíme si navíc uvědomit, o koho jde. Práci se ve volném čase věnují obvykle například projektoví manažeři, vyšší a střední management nebo IT pracovníci v „pohotovosti“. A ti všichni mají ve svých počítačích nebo na přenosných zařízeních uloženo mnoho citlivých dat,“ řekl k tomu Jakub Mahdal, ředitel společnosti Safetica Technologies.

Počet ohrožených firemních zařízení ještě narůstá, když vezmeme v potaz, že možnost využívat firemní mobil či počítač pro soukromé účely patří k běžným firemním benefitům.

„Stačí, když si zaměstnanec vezme notebook na dovolenou třeba kvůli stahování fotek nebo sledování filmů a připojí se s ním na nezabezpečenou hotelovou wi-fi síť. Druhým typickým prázdninovým příkladem je ztráta USB disků nebo mobilů, které přitom vůbec nemusí být firemní – přes 80 % lidí si totiž pracovní složky stahuje na soukromá přenosná zařízení,“ uvedl příklady nevhodného nakládání s citlivými daty Jakub Mahdal a dodal, že v dřívějším průzkumu devět z deseti respondentů odpovědělo, že v případě nálezu USB disku nebo notebooku se pokusí zjistit, jaké informace jsou v něm uloženy a zda by je nemohl využít pro svůj prospěch.

Mezi další rizika spojené s letním obdobím patří internetové kavárny, kam si svůj pracovní e-mail často zajdou zkontrolovat ti, kdo firemní počítač na dovolenou nevozí. Firmy by proto měly k ochraně svých dat přistupovat zodpovědně a zajistit, aby se citlivá data dostala skutečně jen do vhodně zabezpečených zařízení.

Bezpečnost informací je často stále přehlíženou oblastí. Firmy si neuvědomují, že jejich data jsou to nejcennější, co mají. Zaměstnanci je často nevědomky vystavují zbytečnému riziku, a proto je důležité mít ve firmách nasazený potřebný software a procesy.

Štítky: 
Bezpečnost, Safetica Technologies

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více