• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Většina společností v Česku monitoruje internetové aktivity svých zaměstnanců

Karel Wolf
4. 2. 2010
| Články
Byznys - bezpecnost

Zajímavá data přinesl čerstvě zveřejněný průzkum stavu informační bezpečnosti, realizovaný konzultační společností Ernst & Young a národním bezpečnostním úřadem mezi reprezentativním vzorkem středních a velkých společností. Krize sice dočasně zmrazila období velkých investic do rozvoje a nových implementací, ale zároveň vedla k optimalizaci současných aplikací a hlavně zvýšené pozornosti o tom, co v IT systémech provádějí jejich uživatelé.

Bezpečnost

Nějaká data? Podle zrealizovaného průzkumu přes tři čtvrtiny českých firem monitorují své zaměstnance během přístupu na Internet z pracovních počítačů. Téměř šedesát procent společností z 280 dotázaných firem přitom přístup zaměstnanců na síť a Internet omezuje. Těch svobodomyslných zaměstnavatelů, kteří se aktivně vůbec nesnaží omezovat a monitorovat své pracovníky při používání Internetu, není ani celá desetina.

Taková strategie je částečně dána i tím, že v posledních letech rapidně vzrostl počet zaměstnanců, kteří Internet potřebují ke své práci. Ve 46 procentech společností má tak k Internetu přístup něco mezi 80 až 100 procent zaměstnanců a ve dvou třetinách podniků mají přístup k PC čtyři z pěti zaměstnanců. Stále přitom platí, že zaměstnanci tvoří něco mezi 90 -95 procenty incidentů ve společnostech.

Kde končí relaxace a začíná zanedbávání pracovních povinností

Téměř pětina českých firem je na tom tak, že jejich zaměstnanci tráví na Internetu přes 30 minut denně mimopracovní činností. V případě téměř padesáti procent společností je to však tolerovatelných 15 a 30 minut vyhrazených soukromím aktivitám. Čistě pracovně se ovšem na Internetu pohybují zaměstnanci pouze 12 procent v Česku působících podniků.

Jiné průzkumy ovšem poukazují na mnohem dramtičtější situaci. Podle IDC nemá dnes 40 % pracovního času, který zaměstnanci tráví na Internetu nic společného s náplní jejich práce. Lehce trendová studie společnosti Morse pro změnu ukázala, že používání Facebooku a Twitteru v pracovní době stojí firmy ve Velké Británii každý rok 1,38 miliardy liber.

Porušují firmy zákon o ochraně osobních údajů a informační bezpečnosti?

Odpověď zní spíše ano, přes čtyři pětiny společností (77 % firem) v rámci svých standardních procesů kontroluje aktivity svých zaměstnanců na Internetu a považuje to za zcela normální. Přes polovinu dotázaných firem se přitom domnívá, že dopad zákona o ochraně osobních údajů na informační bezpečnost je pouze mizivý, v horším případě v podnikové praxi vůbec žádný není.

Zaměstnavatelé argumentují zejména nízkým povědomím svých pracovníků o informační bezpečnosti. „Do popředí v pomyslném žebříčku překážek dalšího zlepšování se tak dostává řešení tzv. „měkkých“ aspektů bezpečnosti s tím, že nejčastěji respondenti poukazují na obecně nízké bezpečnostní povědomí. Zaměstnanci firem neumějí správně identifikovat nebezpečí, kterým jsou data vystavena a ohrožují tak bezprostředně informační bezpečnost firmy např. instalováním nepovoleného softwaru,“ vysvětluje Jan Fanta, partner oddělení podnikového poradenství a řízení rizik společnosti Ernst & Young, která se na průzkumu podílela.

Ještě dramatičtěji situaci vidí advokát Mgr. Jiří Brož z kanceláře Profous Legal: „Poskytne-li firma svým zaměstnancům neomezený přístup na internet, vystavuje se zvýšenému riziku toho, že její technické zařízení bude využito některým z jejích zaměstnanců ke spáchání trestného činu. Jedním z důsledků může být i zabavení počítačové techniky jako důkazního materiálu a s tím spojené de facto zastavení provozu firmy,“ varuje.


Monitorovat – ano či ne?

    Pro

  • rapidní snížení možných rizik ze strany zaměstnance
  • kontrola efektivního využívání pracovního času
  • snížení možnosti ztráty zákazníka kvůli chybné reakci zaměstnance
  • kontrola nad tím, aby zaměstnanec nepředával důvěrné informace konkurenci
  • prevence firmy před rizikem ilegálních, nebo pololegálních internetových aktivit
  • Proti

  • sledování zaměstnanců bez jejich souhlasu není V ČR povoleno
  • zaměstnavatel má zákonnou povinnost v případě dohody o sledování zajistit dostatečnou ochranu před přístupem třetích stran k datům osobní povahy
  • monitoring zaznamenává jako externalitu také osobní aktivity zaměstnance, s nimiž firma nemá právo nijak nakládat

Velký bratr jako daň za cloud a virtualizaci

„Pro polovinu společností je z hlediska bezpečnosti v současnosti největší hrozbou virtualizace serverů. Zde je patrně významně cítit dopad ekonomické krize a zesílených snah po zefektivnění fungování a provozu IT ve všech firmách. Nastupujícím „hitem“ se stávají přenosná datová média, která 40 % respondentů považuje za nejvyšší hrozbu pro bezpečnost a chystá se této problematice věnovat v následujícím roce zvýšenou pozornost,“ doplňuje další klíčová zjištění Jaroslav Šmíd, náměstek ředitele Národního bezpečnostního úřadu.

Průzkum mimo jiné také ukázal, že rapidně ubývá společností, u kterých není jednoznačně definována osoba, která je za problém zodpovědná a dvě třetiny společností mají programově vydefinovanou vlastní bezpečnostní politiku. Analýzu rizik jako prevenci nepodceňuje 84 % společností, ale pouze jedna třetina z nich má dostatečně zpracované postupy reakce na bezpečnostní incidenty. „Bez dobře propracovaných a odzkoušených postupů existuje značné riziko, že incidenty nebudou odhaleny včas. Zároveň pak reakce na ně jsou v takové situaci v nejlepším případě zdařilou improvizací, která může vlivem spěchu, stresu a nedostatečné analýzy přinést více škody než užitku“, myslí si o výsledcích průzkumu Lukáš Mikeska, senior manažer IT poradenství a řízení technologických rizik v Ernst & Young.

Lze efektivně outsourcovat bezpečnost?

Dalším zajímavým zjištěním průzkumu je fakt, že takřka 70 % společností řeší informační bezpečnosti prostřednictvím externí společnosti. Takovéto řešení sice sráží dolů náklady, ale není úplně bez rizika. “Koordinace činností s externími společnostmi při výskytu bezpečnostního incidentu musí mít jasně definované postupy, jinak představují časovanou bombu v rukou managementu,” myslí si například Mikeska.

Z jednotlivých segmentů trhu přikládají největší význam informační bezpečnosti energetické společnosti, zejména pak firmy v oblasti plynárenství a ropného průmyslu, finanční sektor (banky a spořitelny) a naopak s podceňováním rizik se nejčastěji setkáme elektrotechnického a chemického průmyslu.

Největší hrozby

Zajímavé je, že mezi nejčastější bezpečnostní hrozby je většinou společností řazen SPAM a výpadek proudu. Tento poznatek by totiž mohl snadno svědčit i o nízké schopnosti identifikovat sofistikovanější typy útoků, které začínají sociálním inženýringem a končí odposlechy sítového provozu. Jako největší brzdu přitom většina společností vnímá nízké obecné bezpečnostní povědomí. Tento problém je dokonce větší, než finanční náročnost sofistikované bezpečnostní politiky.
Vlastní aktivní program pro zvyšování bezpečnostního povědomí zaměstnanců u nás zavedlo asi jen 21 % organizací. Zbývající čtyři pětiny společností nemají na informační bezpečnost vlastní rozpočet. Nejčastější výdaje do bezpečnosti tvoří pouze interval od 1 do 5 % celkového rozpočtu na IS/IT.

Ať již se dá tato situace vyhodnotit jakkoli, co našim společnostem rozhodně nechybí, je sebedůvěra. Téměř tři čtvrtiny (74%) společností si totiž myslí, že je informační bezpečnost v ČR stejná, ne-li lepší, než v zemích politického západu Evropy.

Můžeme se učit od USA?

Ve Spojených státech je monitorování zaměstnanců běžné a stalo se již také nedílnou součástí soudních sporů v případech, kdy zaměstnanec svým jednáním poškozuje svého zaměstnavatele a zvýhodňuje sebe či konkurenci. Prosazení podobného modelu v Evropě zatím brání legislativa, uvidíme, zda-li to ovšem není jen otázka času.

Přečtěte si také

IT byznys: bývalí zaměstnanci rostoucí hrozbou pro informační bezpečnost

Rubriky: ByznysInternetPrávoSecurity

Související příspěvky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

14. 6. 2025
Zprávičky

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

13. 6. 2025
Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů
Zprávičky

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

12. 6. 2025
Zprávičky

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

12. 6. 2025

Zprávičky

AI snižuje důležitost formálního vzdělání, říká studie PwC

ČTK
15. 6. 2025

Zavádění umělé inteligence (AI) na pracoviště výrazně zvyšuje produktivitu zaměstnanců i tržby firem. V

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

ČTK
14. 6. 2025

Čínský internetový gigant Tencent Holdings zvažuje možnost nákupu jihokorejského vývojáře her Nexon. Tencent hledá

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

ČTK
13. 6. 2025

Americká společnosti OpenAI, která je průkopníkem v oblasti generativní umělé inteligence (AI), jednala se

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Attachment

Brand Experience

ADSL

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Systém krevních skupin se stále komplikuje
  • Vodním světem byl i asteroid Ceres
  • Za znečistěné ovzduší mohly požáry v kanadských lesích

RSS AbcLinuxu RSS

  • Kali Linux 2025.2
  • Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice
  • AOSP (Android Open Source Project) bez zdrojových kódů specifických pro telefony Pixel od Googlu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.