Moderní a udržované informační systémy jsou přiměřeně bezpečné, ale klíčovou podmínkou je udržování aktualizovaného systému. Výrobci pravidelně reagují na nová rizika a vydávají průběžné opravy, a proto není rozumné aktualizace odkládat. Ve firmách s vlastním IT oddělením se aktualizace často odkládají, dokud IT oddělení neověří jejich bezpečnost a nezajistí, že nezpůsobí problémy ve firmě. Pokud však pracujete sami, doporučuje se bezpečnostní aktualizace neodkládat a provést je okamžitě.
Většina větších firem má IT oddělení, které vytváří a spravuje firemní politiku – pravidla řídící chování firemních počítačů a informačních systémů. Cílem této politiky je zajistit jak vnitřní, tak vnější informační bezpečnost.
Vnitřní bezpečnost zahrnuje systém pravidel, který určuje, jakým způsobem mají zaměstnanci přístup k jednotlivým úložištím a sdíleným prostředkům. Tato pravidla také omezují určité činnosti, například možnost připojovat vlastní USB zařízení, aby se předešlo situacím, kdy by zaměstnanci mohli neoprávněně přistupovat k citlivým dokumentům a přenášet je na výměnná média, což by mohlo vést k únikům informací.
Vnější bezpečnost pak zahrnuje nastavení pravidel pro používání internetových prostředků a kontrolu přístupů zvenčí, například prostřednictvím virtuální privátní sítě (VPN). Tento typ ochrany zajišťuje prevenci před pokusy o neoprávněný přístup, krádež dat, zneužití firemních systémů a před útoky zaměřenými na přetížení serverů.
Dodržováním všech bezpečnostních opatření se značně komplikuje neoprávněný přístup do firemní sítě. Moderní laptopy a mobilní telefony používají šifrování celého systému a úložiště a také vícefaktorové ověřování. To vyžaduje nejen znalost přístupových hesel, ale i další prvky, jako je biometrické ověření nebo vlastnictví autorizovaného fyzického zařízení (fyzický token).
V současnosti se techniky průniku stále více spoléhají na psychologii a sociální inženýrství. Útočník se například může vydávat za pracovníka technické podpory nebo jiného zaměstnance, který potřebuje „dočasný přístup“ nebo „instalaci servisního programu“. Tato technika, která se může zdát jednodušší, je překvapivě účinná a poměrně častá. Proto by měl být každý pracovník školen, jak správně reagovat, když se ocitne v nečekané situaci, kde je pod tlakem instruován neznámou osobou.
Je velmi důležité, aby si každý pracovník uvědomoval, že se může stát cílem podvodu – zejména s příchodem vlny AI automatizovaných podvodů. Tyto podvody budou pravděpodobně časté, lokalizované do češtiny a schopné interaktivně reagovat. Z tohoto důvodu je nezbytné být obzvlášť opatrný a mít jasná pravidla, jak postupovat při podezřelých emailech nebo telefonátech. Například přesměrování takových případů na IT oddělení by mělo být standardním postupem. Opatrnost je na místě, protože díky automatizaci mohou hackeři provádět pokusy o průnik ve velkém měřítku.
Výhodnější firemní nákupy pro všechny!
|
|
|
|
|
Zvýhodněný ceník |
Prodloužená splatnost faktur |
Dárkové šeky pro zaměstnance |
Systém slev pro zaměstnance |
Efektivní správa nákupů |
| Podle výše obratu za poslední rok na Alza.cz vám zvýhodníme ceník. BASIC do 50 000 Kč, BRONZE nad 50 000 Kč, SILVER nad 250 000 Kč a GOLD nad 1 000 000 Kč. | Po rychlém ověření bonity vám v případě zájmu nastavíme kredit a delší splatnost faktur. | Připravíme tištěné i elektronické vouchery na Alzu podle vašeho designu. | Využijte program Alza Benefit a dopřejte svým lidem lákavé slevy na produkty napříč e-shopem Alza.cz. Od dobré kávy přes mobilní příslušenství až po zahradní techniku. | K účtu může mít přístup více uživatelů, kterým nastavíte práva. Využijete také přehlednou historii objednávek a všechny faktury po ruce. |