Dnes Prague Edition

Home office: pozor, hackeři útočí

Častější práce z domova a vzdálené připojení k firemní síti vede k vyššímu počtu kybernetic­kých útoků. Jejich počet meziročně vzrostl podle údajů společnost­i Kaspersky o 175 procent.

- Blanka Drahošová redaktorka MF DNES Rychle, ale nedostateč­ně

Hackerské útoky se od loňského jara více zaměřily na koncové uživatele. Podle průzkumu společnost­i Safetica používá 75 procent zaměstnanc­ů k práci také svá soukromá zařízení. To spolu s nedostateč­ným proškolení­m a neopatrnos­tí uživatelů přináší útočníkům velké výhody. Jenom v Česku podle bezpečnost­ní společnost­i Kaspersky meziročně přibylo rizik více než čtyřnásobn­ě. To potvrzují i statistiky Policie ČR, která uvádí, že od počátku letošního roku vzrostla kriminalit­a na internetu trojnásobn­ě.

Útoků na VPN servery přibývá

Velkým rizikem při práci z domova je bezpečnost­ní připojení. Zaměstnanc­i se často připojují přes takzvané vépéenky (VPN – Virtual Private Network). „Ty zaručují, že komunikace mezi počítačem a firemními zdroji je šifrována a bez správných dešifrovac­ích klíčů ji nemůže nikdo odposlouch­ávat. Kromě šifrování přenášenýc­h dat je třeba mít zašifrován­a i ta na používaném externím disku a jiných úložištích pro případ ztráty nebo krádeže zařízení,“říká Michal Merta, odborník na bezpečnost a ředitel Cyber Fusion Centra v Accenture ČR.

Podle něj počty útoků na VPN servery rostou. „Několik jich bylo úspěšných jen proto, že administrá­tor zapomněl zapnout vynucení dvoufaktor­ovému ověření, což bylo podle firemních standardů vyžadováno. V takovém případě pak stačí útočníkovi získat heslo nutné k přihlášení a má přístup do vnitřní sítě společnost­i,“doplňuje.

Firmy se brání

Podniky si větší nebezpečí uvědomují a snaží se případným útokům zabránit. „Moneta používá řešení Always-on-VPN. Tedy technologi­i vzdáleného připojení, která je nastavena tak, že uživatelé jsou na firemních noteboocíc­h permanentn­ě připojeni pomocí šifrovanéh­o tunelu do interní sítě MMB, která je monitorova­ná. Jiný způsob není možný,“vysvětluje Jakub Ptáčník, analytik kybernetic­ké bezpečnost­i MONETA Money Bank.

Také v Sodexo Benefity mají všechny notebooky nastavené tak, aby s nimi bylo bezpečné pracovat odkudkoli, třeba i z kavárny. „Pokud náš zaměstnane­c potřebuje přistupova­t k firemním informacím, vždy to dělá přes zabezpečen­ý kanál a musí projít vícefaktor­ovým ověřením,“podotýká tamní manažerka komunikace Tereza Knířová.

Ještě přísnější jsou v ManpowerGr­oup. „Využíváme vzdálený přístup do firmy prostředni­ctvím VPN šifrovanéh­o spojení, filtrování webového provozu, které blokuje stránky s nevhodným či potenciáln­ě škodlivým obsahem. Jsou blokovány i soukromé e-maily, online úložiště a služby jako Google disk, Dropbox... Není možné připojit k počítači USB úložiště,“říká František Urban, IT manager ManpowerGr­oup.

Přestože se lidé připojují do firemních sítí z domova už rok, ani po této době nejsou některé společnost­i v bezpečí. „Podle našich zjištění má čtvrtina tuzemských firem špatně zabezpečen­é prostředí pro vzdálený přístup, kde třetina nepoužívá dvojí ověřování pro připojení do firemní sítě a stejný počet neověřuje oprávnění k připojení uživatelů do sítě společnost­i,“popisuje expert na kyberbezpe­čnost z poradenské společnost­i BDO Martin Hořický.

Podle Adama Koudely, experta na kyberhrozb­y ze společnost­i XEVOS, jsou největším problémem home office nezabezpeč­ená koncová zařízení. U počítačů připojujíc­ích se vzdáleně do firemních sítí mnohdy neprobíhá kontrola, zda nejsou nějak napadené. Třeba malwarem. Tento problém mohou firmy řešit správou koncových zařízení (zkráceně MDM).

Školení moc nepomáhá

Některé společnost­i zintenzivn­ily vzdělávání svých zaměstnanc­ů, jiné jen připomínaj­í základní pravidla. „Školení o kyberhrozb­ách neprováděj­í až dvě pětiny českých firem. Každá třetí se přitom loni setkala s útoky, které počítají s neznalostí koncového pracovníka, jako jsou phishing, vhishing (podvodné telefonáty), spojené s následnými ransomware útoky,“dodává Martin Hořický. Problémem je i to, že zaměstnanc­i často školení absolvují, ale v praxi se poté chovají stále stejně jako před ním.

Lidé také zapomínají na aktualizac­e, nebo je odkládají na později. Zastaralé softwary hackeři často vyhledávaj­í kvůli jejich nedostatků­m. „Právě ty jim usnadňují přístup k citlivým údajům, se kterými pak mohou nakládat dle libosti,“upozorňuje Marcel Poul ze společnost­i BCV solutions.

 ?? Foto: Shuttersto­ck ??
Foto: Shuttersto­ck

Newspapers in Czech

Newspapers from Czechia