Bezpečnost firmy na internetu? Naučte své zaměstnance 3 klíčové dovednosti.

Klíčové dovednosti kybernetické bezpečnosti

Jak ochránit svou firmu před hackerskými útoky? Možností je hned několik. Můžete nakoupit nejrůznější bezpečnostní technologie, které ale nejsou vždy úplně levné. Řešení je možná jednodušší, než si myslíte.

Na internet má dnes přístup úplně každý, ale ne každý ví, jak se na něm správně pohybovat. Stačí jedno chybné kliknutí a je zaděláno na problém, i přeš skvělé ochranné programy. Nejslabším článkem v bezpečnosti je stále jen a jen člověk.

Přinášíme vám 3 tipy na klíčové dovednosti pro vaše zaměstnance. Když je zavedete do praxe, významně zvednete své zabezpečení.

Vzdělávání zaměstnanců v kybernetické bezpečnosti

Proč se věnovat vzdělávání zaměstnanců a jak zvyšuje bezpečnost firmy?

Ne nadarmo se říká, že chyba je často mezi počítačem a židlí. Tím rozhodně nechceme nikoho urazit. Stále je mezi námi spousta uživatelů, kteří nemají dostatečné povědomí o tom, co je a co není hrozbou.

Stačí se rozhlédnout doma – používají vaši rodiče (nebo dokonce prarodiče) e-mail a internetové bankovnictví? Jsou si jistí v tom, co a kam zadat? Nebo hned volají o pomoc, když kliknou někam vedle a vyskočí na ně hláška, nedej bože, v angličtině?

Podobně tomu může být i ve vaší firmě. Byť ne tak extrémní případ. Rozumí vaši zaměstnanci např. textu v odkazech a dokážou rozpoznat, kam doopravdy vedou? Nenechají se tahat za nos e-maily, které jim slibují hory doly? Reagují na e-maily, které vyhrožují, že pokud nekliknou do 10 min. na odkaz, tak se stane něco hrozného?

Ano, jsou to maličkosti, ale v součtu udělají mnoho.

Phishing jako hrozba pro zaměstnance firmy

Co naučit zaměstnance pro zvýšení bezpečnosti firmy na internetu?

1. Řekněte jim, že existuje phishing a jak se před ním bránit

Jde o techniky, které se z vás snaží vymámit citlivé údaje, jako jsou přístupová hesla nebo údaje z karty. Útočníci často využívají lidské vlastnosti, aby uživatele přiměli k činnosti, kterou po nich chce. Může to být např. touha po výhře (kdo by nechtěl nejnovější iPhone?) nebo naopak vystrašení (jestli nekliknete sem, do 2 minut vám zašifruji počítač).

Pokud zaměstnanci neví, že něco takového existuje, snadněji se nachytají. Už vůbec jim nemusí dojít, že jedním kliknutím na „nějaký neškodný odkaz“ ze soutěže, mohou vpustit hackera do celého firemního systému.

Naučte je proto neklikat na podezřelé nabídky. Ať raději cokoliv podezřelého zkonzultují s vaším IT oddělením, než aby muselo později řešit vážnější problémy.

2. Odnaučte je používat 1 stejné heslo k více účtům

Toto je nešvar mnoha lidí. Na jednu stranu je pochopitelný – koho baví neustále vymýšlet nová hesla? Nicméně hackeři nejsou vůbec hloupí a vedou si své statistiky nejčastějších hesel.

Co v heslech najdete nejčastěji?

  • Vlastní jméno
  • Datum narození
  • Jméno domácího mazlíčka nebo dětí
  • Adresu a její kombinace

Prolomení takovýchto hesel je otázkou několika minut. V dnešní době navíc téměř každý sdílí tyto informace na sociálních sítích, takže jsou i dobře dohledatelné.

Proto už i malé e-shopy vyžadují dostatečnou délku hesla, malé a velké písmeno a někdy i speciální znak.

Jak na to?

Buďte kreativní – vytvářejte zkratky, nebo použijte svou oblíbenou písničku. Heslo může být podobné, jen v něm vždy něco změňte. Máte na výběr i druhou možnost – používejte správce hesel. Ten bezpečná hesla vytvoří za vás a přehledně vám je uloží.

Stejná hesla všude pro všechny účty

3. Zaveďte dvoufázové (dvoufaktorové) ověření (2FA)

Jde o ověření totožnosti uživatele více způsoby, např. kombinací hesla a kódu z SMS nebo z aplikace. Používejte ho tam, kde to jde. Ověřte, že se do systému přihlašuje pouze správný uživatel. Možná je tento krok trochu obtěžující a zabere pár minut navíc, ale internetovým zlodějům rozhodně přidá více práce. Možná se pak rozhodnou i pro snadnější cíl.

Při vzdělávání zaměstnanců můžete narazit i na překážky

Teď nemluvíme o BOZP a požární ochraně. Jde o specifické téma kybernetické bezpečnosti, kde na vás mohou vyskočit např. tyto zádrhely:

  • Sami nevíte, co je potřeba vaše lidi naučit.
  • Máte různě (ne)zkušené uživatele, např. od prodavačů, přes analytiky až po top management.
  • Nedaří se vám vysvětlit téma dostatečně jednoduše.
  • Vaši zaměstnanci to berou jako nutnou a nudnou povinnost.

Proto jsme vytvořili e-learningové školení, ve kterém jsme shrnuli potřebné základy. Takové které využijí všichni, kdo pracují s internetem.
Soukromě i pracovně.

Obsah lekcí vysvětlujeme tak, že ho pochopí i babička Marie (nezkušený uživatel). Přinášíme i spoustu příkladů, na kterých se každý naučí odhalit hrozící nebezpečí.

Jednoduše a v kostce představíme technické souvislosti a řekneme, proč je důležité konkrétní krok dělat. Nebo naopak proč ho nikdy nedělat.

S naším školením zvýšíte kybernetickou bezpečnost své firmy, ušetříte si nervy a vaši lidé si z něj odnesou praktické informace nejen ke své práci, ale i do svého soukromí. Proto jim můžete naše školení představit jako firemní benefit.

Líbí se vám náš přístup? Přečtěte si více o tom, jak náš e-learning funguje.

Provozní ředitelka DoxoLogic, s.r.o.

Stáhněte si e-book ZDARMA

7 častých pastí hackerů

Získejte šikovný tahák, na co se nejčastěji nechají vaši zaměstnanci nachytat. Jaké taktiky hackerů zaručeně fungují?