Zaměstnanci jako IT hrozba firmy: Největší slabina kybernetické bezpečnosti?

Kybernetická bezpečnost firem čelí stále sofistikovanějším útokům, ale statistiky potvrzují jedno nepříjemné zjištění: největší IT hrozbu často představují samotní zaměstnanci. Podle Světového ekonomického fóralidský faktor podíl na 95 % všech kybernetických incidentů. Zpráva Verizon DBIR 2024 dokonce uvádí, že 68 % bezpečnostních narušení je způsobeno neúmyslnými chybami zaměstnanců.

Ať už z nepozornosti, neznalosti nebo záměrně, zaměstnanci zůstávají kritickým rizikem kybernetické bezpečnosti. Přesto mnoho firem investuje primárně do technologií a podceňuje systematické vzdělávání personálu – čímž vzniká závažná bezpečnostní mezera.


Rizikové pozice ve firmě

Některé role v organizaci představují z hlediska kybernetické bezpečnosti vyšší riziko:

PoziceÚroveň rizikaRizikové faktory
IT administrátořiVysokáPrivilegovaný přístup, technické znalosti
HR specialistéStředníPřístup k osobním údajům
Finanční odděleníVysokáPřístup k finančním datům
VývojářiStředníPřístup ke zdrojovým kódům
ManagementVysokáŠiroká oprávnění a rozhodovací pravomoci

Typy interních kybernetických hrozeb

1. Neúmyslné chyby zaměstnanců

Nejčastější příčinou incidentů jsou chyby způsobené neznalostí nebo nedbalostí:

  • Phishing: Až 68 % útoků využívá sociální inženýrství. Každý pátý zaměstnanec klikne na podezřelý odkaz.
  • Sdílení citlivých dat: Účetní nahrála důvěrné výkazy na veřejné cloudové úložiště bez šifrování.
  • Rizika generativní AI (Shadow AI): Zaměstnanci Samsungu sdíleli s ChatGPT citlivý kód, který se stal součástí tréninkových dat modelu.

2. Záměrné úniky dat

Zaměstnanci mohou data zcizit z pomsty, chamtivosti nebo při odchodu:

  • Odcházející pracovník Trend Micro prodal databázi klientů konkurenci.
  • Špionážní činnost: Zaměstnanec Boeingu 27 let pracoval jako čínský špion.

3. Nedostatečná bezpečnostní hygiena

  • BYOD (Bring Your Own Device) bez zabezpečení
  • Ignorování aktualizací softwaru
  • Ukládání dat na nezabezpečené služby

4. Zneužití přístupových práv (insider threat)

  • V roce 2022 zaměstnanec evropské banky zneužil administrátorská práva a prodal osobní data klientů na dark webu.

5. Infiltrace externími subjekty

  • Falešné identity s AI generovanými doklady a profily na LinkedIn
  • Třetí strany: V případě Capital One došlo k úniku dat 100 milionů klientů kvůli chybě externího vývojáře

Přehled hlavních typů hrozeb

Typ hrozbyPodíl na incidentechDopady
Neúmyslné chyby74 %Finanční ztráty, porušení GDPR
Úmyslné jednání35 %Krádež dat, poškození značky, právní důsledky
Rizika práce na dálku30 %Malware, únik dat, ztráta kontroly nad zařízeními

Strategie prevence kybernetických incidentů

Systematické vzdělávání zaměstnanců

  • Simulace phishingu a následná školení
  • Školení na míru: sociální inženýrství, práce s AI, bezpečné sdílení dokumentů
  • Pravidelné testování bezpečnostní gramotnosti

Technická opatření

  • Vícefaktorová autentizace (MFA)
  • Správci hesel (např. Bitwarden, LastPass, 1Password)
  • DLP systémy (Data Loss Prevention) – např. Safetica
  • RBAC (Role-Based Access Control) – přístupová práva podle rolí
  • Zero Trust Architecture (ZTA) – ověřování každého přístupu bez implicitní důvěry

Organizační opatření

  • Politika „clear desk“ – uzamykání zařízení a dokumentů
  • Otevřená komunikace – důvěra při hlášení incidentů
  • Role vedení – příkladné dodržování bezpečnostních zásad
  • Screening zaměstnanců – ověření identity a historie
  • Exit procesy – odebrání přístupů, kontrola logů a případných exportů dat

Kybernetická bezpečnost začíná u zaměstnanců

Zaměstnanci nejsou jen slabinou – mohou být první linií obrany proti kybernetickým hrozbám. Důležité je:

  • Kombinovat technická a organizační opatření
  • Školit zaměstnance praktickými scénáři
  • Podporovat důvěru a transparentnost
  • Provádět audity, testy a bezpečnostní monitoring

Nová legislativa, jako NIS2 a AI Act, i aktualizovaná norma ISO/IEC 27001, kladou důraz právě na prevenci interních hrozeb.


Shrnutí: Jak snížit riziko vnitřních hrozeb?

  • Zaveďte technologické zabezpečení: MFA, DLP, ZTA
  • Školte zaměstnance a testujte jejich chování
  • Vytvořte kulturu důvěry místo sankcí
  • Sledujte přístupová práva a kontrolujte logy
  • Přizpůsobte opatření konkrétním rizikům vaší organizace

Tip pro vás!↘️

Nebezpeční zaměstnanci = IT hrozba firmy

Nový kybernetický zákon a aktuální kybernetické hrozby

Další články

Jak řídit kybernetická rizika podle nového zákona o kybernetické bezpečnosti

Jak řídit kybernetická rizika podle nového zákona o kybernetické bezpečnosti (NZKB)

Řízení kybernetických rizik je od 1. 11. klíčovou součástí zajištění bezpečnosti v každé regulované firmě. Právě z této analýzy se...

63. Den malých obcí: aktuální informace k digitalizaci, bydlení i životnímu prostředí

Konference 63. Den malých obcí (DMO) se uskuteční ve dvou termínech – 10. března v Olomouci na Výstavišti Flora a...

Poradenské služby ve škole nově Jaké povinnosti přebírají ředitelé od 1. 1. 2026

Poradenské služby ve škole nově: Jaké povinnosti přebírají ředitelé od 1. 1. 2026?

Novela školského zákona 2026 přináší od 1. ledna zásadní změny v oblasti poradenských služeb v mateřských, základních i středních školách....

Digitální omnibus EU

Digitální omnibus EU: Revoluce v ochraně osobních údajů a konec cookies lišt?

Evropská komise zveřejnila návrh na balíček změn v digitální regulaci, známý jako digitální omnibus EU. Tento krok otřásl odbornou veřejností,...

Směrnice ViDA a e-fakturace

Směrnice ViDA a e-fakturace: Vše, co musíte vědět o největší reformě DPH

Reforma DPH v Evropské unii nabírá jasné kontury. Loni v dubnu vstoupila v platnost zásadní směrnice ViDA (VAT in the...

Revize HR směrnic a vnitřních předpisů v roce 2026 Jak na to

Revize HR směrnic a vnitřních předpisů v roce 2026: Jak na to?

V oblasti správy ľudských zdrojov je správne nastavená personální dokumentace základom úspechu. Vnitřní předpisy (v praxi často označované ako HR...

Staňte se expertem ve svém oboru

Přihlaste se k odběru novinek a my se postaráme o to, abyste měli ty nejčerstvější informace přímo ve své schránce.

Přihlásit se k odběru