
Letné obdobie sa pomaly končí a vo firmách sa opäť rozbieha bežný pracovný režim. Zamestnanci sa vracajú z dovoleniek, dobiehajú zameškané úlohy a schránky sa plnia neprečítanými e-mailami. Práve toto obdobie však môže predstavovať zvýšené riziko aj z pohľadu kybernetickej bezpečnosti.
Stačí chvíľka nepozornosti, odložená aktualizácia alebo zabudnuté oprávnenie udelené počas zastupovania a problém je na svete. Pred jesennou sezónou sa preto oplatí venovať pár minút základnej bezpečnostnej kontrole.
1. Pri vybavovaní e-mailov radšej spomaľte
Po návrate do práce mnohí zamestnanci prechádzajú desiatky či stovky správ v snahe čo najrýchlejšie vyčistiť schránku. Útočníci dobre vedia, že práve v takýchto situáciách klesá pozornosť používateľov.
Pozor si dajte najmä na:
- nečakané faktúry alebo platobné výzvy,
- správy od kuriérskych spoločností,
- výzvy na zmenu hesla alebo overenie účtu,
- urgentné požiadavky od vedenia firmy.
Pred kliknutím na odkaz alebo otvorením prílohy sa vždy oplatí skontrolovať odosielateľa a obsah správy.
2. Nainštalujte všetky dostupné aktualizácie
Ak bol notebook alebo pracovná stanica dlhší čas vypnutá, môžu v zariadení chýbať dôležité bezpečnostné aktualizácie. Kyberzločinci pritom často zneužívajú práve známe zraniteľnosti, na ktoré už existuje oprava.
Po návrate z dovolenky skontrolujte:
- operačný systém,
- webový prehliadač,
- kancelárske aplikácie,
- komunikačné nástroje,
- bezpečnostný softvér.
Pravidelné aktualizácie patria medzi najjednoduchšie a zároveň najúčinnejšie opatrenia na zníženie rizika kybernetického útoku.
Zostaňte v obraze
a o krok pred útočníkmi.
Prihláste sa na odber nášho newslettra a každý mesiac získajte prehľad o aktuálnych hrozbách aj praktické rady, ako chrániť firmu.
3. Skontrolujte dočasné prístupy a oprávnenia
Počas dovoleniek často zastupujú kolegovia kolegov. Niekedy je potrebné udeliť dodatočné oprávnenia, vytvoriť dočasné účty alebo sprístupniť dokumenty širšiemu okruhu ľudí.
Po návrate sa oplatí overiť:
- kto má prístup k firemným systémom,
- či nie sú aktívne dočasné účty,
- kto má prístup k zdieľaným priečinkom,
- či neostali otvorené zdieľané odkazy bez časového obmedzenia.
Čím menej používateľov má prístup k citlivým údajom, tým menší je priestor na chybu alebo zneužitie.
4. Nezabudnite na firemné zariadenia
Notebooky počas leta často cestujú spolu so svojimi majiteľmi. Pripájajú sa na hotelové siete, využívajú sa mimo kancelárie a neraz ich na chvíľu použije aj rodinný príslušník.
Preto sa oplatí skontrolovať:
- nainštalované aplikácie,
- rozšírenia internetového prehliadača,
- podozrivé zmeny v nastaveniach,
- stav bezpečnostného softvéru.
Ak sa zariadenie správa nezvyčajne alebo vykazuje známky spomalenia, je vhodné informovať o tom IT oddelenie.
5. Preverte viacfaktorové overovanie
Viacfaktorové overovanie (MFA) dokáže výrazne zvýšiť ochranu firemných účtov. Napriek tomu sa v niektorých organizáciách stále používa len čiastočne alebo vôbec.
Začiatok sezóny je dobrá príležitosť skontrolovať:
- či je MFA zapnuté na všetkých dôležitých účtoch,
- správnosť telefónnych čísel a kontaktných údajov,
- prístupové práva nových zamestnancov,
- účty, ktoré sa už nepoužívajú.
Ak útočník získa heslo, MFA môže byť poslednou bariérou, ktorá mu zabráni dostať sa do firemných systémov.
September ako malý bezpečnostný reštart
Začiatok septembra býva pre mnohé firmy podobný začiatku roka. Rozbiehajú sa nové projekty, vracajú sa zamestnanci a pracovné tempo opäť zrýchľuje. Práve preto je ideálny čas venovať pár minút základnej bezpečnostnej kontrole.
Aktualizované zariadenia, správne nastavené prístupy a obozretnosť pri práci s e-mailami dokážu predísť problémom, ktoré by firmu mohli stáť čas, peniaze aj reputáciu. Stačí pritom niekoľko jednoduchých krokov.