Rizika homeoffice aneb na co nesmí firma zapomenout (z hlediska IT)

Rizika homeoffice aneb na co nesmí firma zapomenout (z hlediska IT)

Homeoffice se stal nejen praktickým benefitem, ale v mnoha případech standardním fungování firem. Ovšem tam, kde začíná flexibilita a pohodlí, číhá i nebezpečí zejména v oblasti kybernetické bezpečnosti.  

Pokud firmy neimplementují správná opatření, mohou se stát snadným cílem kybernetických útoků. Na co si tedy firmy musí dát pozor? 

1. Používání firemních zařízení aneb zapomeňte na domácí počítače 

Jednou z největších chyb, které mohou firmy udělat, je povolit zaměstnancům používat jejich domácí počítače. Ty často postrádají adekvátní zabezpečení a díky sdílení počítačů v rodině, mohou být infikovány malwarem či jiným škodlivým kódem, který zvyšuje hrozby pro vaši  firmu. 

Oproti tomu firemní notebooky: 

  • Mají aktualizovaný operační systém včetně bezpečnostních záplat 
  • Mají antivirový software s pokročilým systémem ochrany 
  • Mají zabezpečení pomocí firemních politik 
  • Mají zakázanou instalaci aplikací 

2. Bezpečná a šifrovaná VPN s 2FA  

Pracovat z doma znamená připojovat se do firemní sítě z různých míst. Tato flexibilita je skvělá, ale představuje i bezpečnostní riziko - nešifrované připojení může být zachyceno útokem tzv. Typu “man-in-the-middle". 

Pro minimalizaci rizik je potřeba aby VPN: 

  • Používat VPN s robustním šifrováním 
  • Používat VPN s dvoufaktorovou autentizaci (2FA) 
  • Pravidelně aktualizovat VPN klienta 
  • Omezit maximální délku spojeni (ideálně odpojovat při delší neaktivitě klienta) 

3. Ochrana přístupů ke cloudovým službám a aplikacím 

Cloudová řešení typu Microsoft 365, Google Workspace a další představují základ moderního IT prostředí. Mnoho zaměstnanců přistupuje k citlivým datům přímo v Cloudovém prostředí (přes web či jiného klienta). Pokud tyto aplikace nejsou dostatečně chráněné, může dojít k zcizení přístupů a tak ohrožení vašich dat. 

Pro tyto aplikace je vhodné: 

  • Omezit přístup jedině s dvoufaktorovou autentizaci (2FA) 
  • Správně nastavit omezení přístupů k datům 
  • Omezit přístup na konkrétní lokality 

4. Školení zaměstnanců 

Technologie jsou sice důležitá, ale často tím nejslabším článkem zůstanou lidé. Sociální inženýrství je stále jednou z nejoblíbenějších metod a díky rozvoji umělé inteligence jsou tyto podvody čím dál více propracované. Pravidelné školení bezpečnosti IT, rozpoznávání phishingu a správné zacházení s daty může firmě ušetřit nemalé problémy. 

Homeoffice je skvělý, pokud je správně nastaven a zaměstnanci mají adekvátní vybavení, které zajistí bezpečné připojení do sítě a práci s daty. Firmy by neměly v tomto případě připouštět žádné výjimky a požadovat přesné dodržování nastavených bezpečnostních pravidel.  

 

Používáte již ve firmě homeoffice?

Nejste si jistí úrovni zabezpečení nebo jen chcete tento moderní způsob práce nabídnou svým zaměstnanců a nevíte, co vše to obnáší? Kontaktujte nás pro bezplatnou konzultaci. obchod@eabm.cz nebo telefonicky na 777 027 509.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 7. duben 2026

V posledních dnech se šíří nebezpečná phishingová kampaň, která cílí na sektor sociálních služeb a veřejnou správu. Podle dostupných informací se útok aktivně šíří napříč organizacemi. Nejde přitom o běžný spam – útočníci zneužívají reálné e-mailové účty napadených organizací, což výrazně zvyšuje důvěryhodnost těchto zpráv.

František Fajna | 6. duben 2026

Náš tým se nedávno setkal se zákazníkem, který měl velmi specifickou představu o svém novém zákaznickém monitoru. Šlo o zákaznický displej Virtuos, standardně dostupný pouze v elegantní černé barvě.