• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Většina společností v Česku monitoruje internetové aktivity svých zaměstnanců

Karel Wolf
4. 2. 2010
| Články
Byznys - bezpecnost

Zajímavá data přinesl čerstvě zveřejněný průzkum stavu informační bezpečnosti, realizovaný konzultační společností Ernst & Young a národním bezpečnostním úřadem mezi reprezentativním vzorkem středních a velkých společností. Krize sice dočasně zmrazila období velkých investic do rozvoje a nových implementací, ale zároveň vedla k optimalizaci současných aplikací a hlavně zvýšené pozornosti o tom, co v IT systémech provádějí jejich uživatelé.

Bezpečnost

Nějaká data? Podle zrealizovaného průzkumu přes tři čtvrtiny českých firem monitorují své zaměstnance během přístupu na Internet z pracovních počítačů. Téměř šedesát procent společností z 280 dotázaných firem přitom přístup zaměstnanců na síť a Internet omezuje. Těch svobodomyslných zaměstnavatelů, kteří se aktivně vůbec nesnaží omezovat a monitorovat své pracovníky při používání Internetu, není ani celá desetina.

Taková strategie je částečně dána i tím, že v posledních letech rapidně vzrostl počet zaměstnanců, kteří Internet potřebují ke své práci. Ve 46 procentech společností má tak k Internetu přístup něco mezi 80 až 100 procent zaměstnanců a ve dvou třetinách podniků mají přístup k PC čtyři z pěti zaměstnanců. Stále přitom platí, že zaměstnanci tvoří něco mezi 90 -95 procenty incidentů ve společnostech.

Kde končí relaxace a začíná zanedbávání pracovních povinností

Téměř pětina českých firem je na tom tak, že jejich zaměstnanci tráví na Internetu přes 30 minut denně mimopracovní činností. V případě téměř padesáti procent společností je to však tolerovatelných 15 a 30 minut vyhrazených soukromím aktivitám. Čistě pracovně se ovšem na Internetu pohybují zaměstnanci pouze 12 procent v Česku působících podniků.

Jiné průzkumy ovšem poukazují na mnohem dramtičtější situaci. Podle IDC nemá dnes 40 % pracovního času, který zaměstnanci tráví na Internetu nic společného s náplní jejich práce. Lehce trendová studie společnosti Morse pro změnu ukázala, že používání Facebooku a Twitteru v pracovní době stojí firmy ve Velké Británii každý rok 1,38 miliardy liber.

Porušují firmy zákon o ochraně osobních údajů a informační bezpečnosti?

Odpověď zní spíše ano, přes čtyři pětiny společností (77 % firem) v rámci svých standardních procesů kontroluje aktivity svých zaměstnanců na Internetu a považuje to za zcela normální. Přes polovinu dotázaných firem se přitom domnívá, že dopad zákona o ochraně osobních údajů na informační bezpečnost je pouze mizivý, v horším případě v podnikové praxi vůbec žádný není.

Zaměstnavatelé argumentují zejména nízkým povědomím svých pracovníků o informační bezpečnosti. „Do popředí v pomyslném žebříčku překážek dalšího zlepšování se tak dostává řešení tzv. „měkkých“ aspektů bezpečnosti s tím, že nejčastěji respondenti poukazují na obecně nízké bezpečnostní povědomí. Zaměstnanci firem neumějí správně identifikovat nebezpečí, kterým jsou data vystavena a ohrožují tak bezprostředně informační bezpečnost firmy např. instalováním nepovoleného softwaru,“ vysvětluje Jan Fanta, partner oddělení podnikového poradenství a řízení rizik společnosti Ernst & Young, která se na průzkumu podílela.

Ještě dramatičtěji situaci vidí advokát Mgr. Jiří Brož z kanceláře Profous Legal: „Poskytne-li firma svým zaměstnancům neomezený přístup na internet, vystavuje se zvýšenému riziku toho, že její technické zařízení bude využito některým z jejích zaměstnanců ke spáchání trestného činu. Jedním z důsledků může být i zabavení počítačové techniky jako důkazního materiálu a s tím spojené de facto zastavení provozu firmy,“ varuje.


Monitorovat – ano či ne?

    Pro

  • rapidní snížení možných rizik ze strany zaměstnance
  • kontrola efektivního využívání pracovního času
  • snížení možnosti ztráty zákazníka kvůli chybné reakci zaměstnance
  • kontrola nad tím, aby zaměstnanec nepředával důvěrné informace konkurenci
  • prevence firmy před rizikem ilegálních, nebo pololegálních internetových aktivit
  • Proti

  • sledování zaměstnanců bez jejich souhlasu není V ČR povoleno
  • zaměstnavatel má zákonnou povinnost v případě dohody o sledování zajistit dostatečnou ochranu před přístupem třetích stran k datům osobní povahy
  • monitoring zaznamenává jako externalitu také osobní aktivity zaměstnance, s nimiž firma nemá právo nijak nakládat

Velký bratr jako daň za cloud a virtualizaci

„Pro polovinu společností je z hlediska bezpečnosti v současnosti největší hrozbou virtualizace serverů. Zde je patrně významně cítit dopad ekonomické krize a zesílených snah po zefektivnění fungování a provozu IT ve všech firmách. Nastupujícím „hitem“ se stávají přenosná datová média, která 40 % respondentů považuje za nejvyšší hrozbu pro bezpečnost a chystá se této problematice věnovat v následujícím roce zvýšenou pozornost,“ doplňuje další klíčová zjištění Jaroslav Šmíd, náměstek ředitele Národního bezpečnostního úřadu.

Průzkum mimo jiné také ukázal, že rapidně ubývá společností, u kterých není jednoznačně definována osoba, která je za problém zodpovědná a dvě třetiny společností mají programově vydefinovanou vlastní bezpečnostní politiku. Analýzu rizik jako prevenci nepodceňuje 84 % společností, ale pouze jedna třetina z nich má dostatečně zpracované postupy reakce na bezpečnostní incidenty. „Bez dobře propracovaných a odzkoušených postupů existuje značné riziko, že incidenty nebudou odhaleny včas. Zároveň pak reakce na ně jsou v takové situaci v nejlepším případě zdařilou improvizací, která může vlivem spěchu, stresu a nedostatečné analýzy přinést více škody než užitku“, myslí si o výsledcích průzkumu Lukáš Mikeska, senior manažer IT poradenství a řízení technologických rizik v Ernst & Young.

Lze efektivně outsourcovat bezpečnost?

Dalším zajímavým zjištěním průzkumu je fakt, že takřka 70 % společností řeší informační bezpečnosti prostřednictvím externí společnosti. Takovéto řešení sice sráží dolů náklady, ale není úplně bez rizika. “Koordinace činností s externími společnostmi při výskytu bezpečnostního incidentu musí mít jasně definované postupy, jinak představují časovanou bombu v rukou managementu,” myslí si například Mikeska.

Z jednotlivých segmentů trhu přikládají největší význam informační bezpečnosti energetické společnosti, zejména pak firmy v oblasti plynárenství a ropného průmyslu, finanční sektor (banky a spořitelny) a naopak s podceňováním rizik se nejčastěji setkáme elektrotechnického a chemického průmyslu.

Největší hrozby

Zajímavé je, že mezi nejčastější bezpečnostní hrozby je většinou společností řazen SPAM a výpadek proudu. Tento poznatek by totiž mohl snadno svědčit i o nízké schopnosti identifikovat sofistikovanější typy útoků, které začínají sociálním inženýringem a končí odposlechy sítového provozu. Jako největší brzdu přitom většina společností vnímá nízké obecné bezpečnostní povědomí. Tento problém je dokonce větší, než finanční náročnost sofistikované bezpečnostní politiky.
Vlastní aktivní program pro zvyšování bezpečnostního povědomí zaměstnanců u nás zavedlo asi jen 21 % organizací. Zbývající čtyři pětiny společností nemají na informační bezpečnost vlastní rozpočet. Nejčastější výdaje do bezpečnosti tvoří pouze interval od 1 do 5 % celkového rozpočtu na IS/IT.

Ať již se dá tato situace vyhodnotit jakkoli, co našim společnostem rozhodně nechybí, je sebedůvěra. Téměř tři čtvrtiny (74%) společností si totiž myslí, že je informační bezpečnost v ČR stejná, ne-li lepší, než v zemích politického západu Evropy.

Můžeme se učit od USA?

Ve Spojených státech je monitorování zaměstnanců běžné a stalo se již také nedílnou součástí soudních sporů v případech, kdy zaměstnanec svým jednáním poškozuje svého zaměstnavatele a zvýhodňuje sebe či konkurenci. Prosazení podobného modelu v Evropě zatím brání legislativa, uvidíme, zda-li to ovšem není jen otázka času.

Přečtěte si také

IT byznys: bývalí zaměstnanci rostoucí hrozbou pro informační bezpečnost

Rubriky: ByznysInternetPrávoSecurity

Související příspěvky

Zprávičky

InPost spouští nabídku na převzetí za 7,8 mld. eur, odkup potrvá do července

25. 5. 2026
Zprávičky

Google, Meta a TikTok čelí v EU stížnosti kvůli podvodným inzerátům

25. 5. 2026
Hosting v koronaviru – jak ulovit zákazníka
Články

Servery a další komponenty zdražily za rok podle IT firem až desetinásobně

25. 5. 2026
Zprávičky

ECB svolává banky k jednání o rizicích odhalených umělou inteligencí

24. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Vláda vybrala 55 strategických projektů v rámci digitalizace agend (aktualizováno)

ČTK
25. 5. 2026

Vláda vybrala 55 strategických projektů v digitalizaci, ke každému určila odpovědného manažera. Vychází přitom

InPost spouští nabídku na převzetí za 7,8 mld. eur, odkup potrvá do července

ČTK
25. 5. 2026

Nabídka na převzetí polské společnosti InPost za 7,8 miliardy eur (189,4 miliardy Kč) potrvá

Google, Meta a TikTok čelí v EU stížnosti kvůli podvodným inzerátům

ČTK
25. 5. 2026

Internetové společnosti Google, Meta Platforms a TikTok čelí v Evropské unii stížnosti ze strany

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Papež v encyklice o AI varoval před dezinformacemi a dopady umělé inteligence

ČTK
25. 5. 2026

Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje

ECB svolává banky k jednání o rizicích odhalených umělou inteligencí

ČTK
24. 5. 2026

Evropská centrální banka (ECB) vyzve finanční instituce, aby urychlily práce na zabezpečení svých počítačových

Soud se bude znovu zabývat pokutou 125 milionů korun pro MPSV

ČTK
23. 5. 2026

Pražský městský soud se bude muset znovu zabývat žalobou, kterou se ministerstvo práce a

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Tiskové zprávy

Synology uvádí PAS7700, active-active NVMe platformu pro kritická podniková prostředí

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Kplato

CDR

CAWI

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.