27 červenec 2026 / 4 minuty čtení
Když se řekne kybernetický útok, většina lidí si představí zkušeného hackera, který se snaží prolomit bezpečnostní opatření organizace. Realita je však často mnohem jednodušší. Mnoho incidentů nevzniká proto, že útočníci objeví technicky složitou zranitelnost, ale proto, že využijí situace, které jsou během léta zcela běžné.
Období dovolených mění způsob, jakým lidé pracují. Část zaměstnanců je mimo kancelář, připojuje se z hotelů, letišť nebo kaváren, častěji využívá mobilní zařízení a řeší pracovní úkoly mezi cestováním a odpočinkem. Pozornost přirozeně klesá a právě na to útočníci čekají.
Kybernetičtí útočníci si totiž dovolenou neberou. Právě naopak. Vědí, že během léta bývají týmy personálně oslabené, rozhodování přechází na zastupující kolegy a bezpečnostní incidenty mohou být odhaleny později než za běžného provozu. Stačí jediné nepozorné kliknutí na phishingový e-mail, přihlášení přes nezabezpečenou Wi-Fi nebo ztracený notebook a zdánlivě běžná situace se může změnit v bezpečnostní incident.
Zajímavé přitom je, že většina těchto rizik nemá nic společného s pokročilými hackerskými technikami. Mnohem častěji jde o kombinaci lidské chyby a běžných provozních okolností. Útočníci dnes nemusí vždy hledat složité zranitelnosti. Často jim stačí využít okamžik, kdy uživatel jedná pod časovým tlakem, pracuje z neznámého prostředí nebo předpokládá, že se nic nemůže stát.
Proto by organizace neměly vnímat bezpečnost pouze jako soubor technologií. Firewally, EDR řešení nebo vícefaktorové ověřování jsou důležitou součástí ochrany, samy o sobě však nestačí. Stejně důležité je, aby byla zařízení aktualizovaná, citlivá data šifrovaná a zaměstnanci dokázali rozpoznat podezřelé situace i mimo kancelář. Bezpečnostní opatření musí fungovat stejně spolehlivě v zasedací místnosti jako na letišti nebo u bazénu.
Právě proto doporučujeme během dovolené dodržovat několik jednoduchých pravidel, která mohou výrazně snížit riziko bezpečnostního incidentu.
1. Vyhýbejte se veřejným Wi-Fi sítím
Pokud je to možné, používejte mobilní data nebo VPN. Otevřené sítě v hotelech, na letištích nebo v kavárnách představují zbytečné riziko.
2. Zapněte vícefaktorové ověřování (MFA)
Silné heslo dnes nestačí. Druhý faktor výrazně snižuje riziko zneužití účtu.
3. Šifrujte svá zařízení
Pokud notebook nebo telefon ztratíte, šifrování pomůže ochránit citlivá firemní data.
4. Aktivujte vzdálené vymazání zařízení
Firemní zařízení by měla být v případě ztráty nebo odcizení vzdáleně uzamknutelná nebo vymazatelná.
5. Před cestou zálohujte důležitá data
Pravidelné zálohy minimalizují následky ztráty zařízení, ransomwarového útoku nebo neúmyslného smazání dat.
6. Dávejte si pozor na phishing spojený s cestováním
Útočníci často zneužívají falešné e-maily o zrušených letech, rezervacích hotelů nebo platbách. Před kliknutím si vždy ověřte odesílatele.
7. Neodkládejte aktualizace
Operační systém i aplikace aktualizujte ještě před odjezdem na dovolenou. Odkládání bezpečnostních záplat zbytečně zvyšuje riziko.
8. Neukládejte firemní data do soukromých cloudů ani veřejných AI nástrojů
Citlivé informace by měly zůstávat výhradně ve schválených firemních prostředích.
9. Přemýšlejte, co sdílíte na sociálních sítích
Fotografie z dovolené zveřejněné v reálném čase mohou prozradit nejen to, že nejste doma, ale také to, že klíčoví zaměstnanci jsou mimo pracoviště.
Léto je zároveň vhodným obdobím k ověření, zda přijatá bezpečnostní opatření skutečně fungují. Právě ve chvíli, kdy se mění pracovní návyky, se nejlépe ukáže, zda organizace dokáže bezpečně fungovat i mimo standardní režim. Takové ověření může odhalit slabá místa dříve, než je objeví útočník.
Dovolená má být časem odpočinku. To však neznamená, že bezpečnost může jít stranou. Největším letním rizikem totiž často není sofistikovaný hacker, ale obyčejná situace, kterou v každodenním shonu podceníme. A právě těmto situacím lze ve většině případů úspěšně předejít.
Všechny články
Přihlaste se k odběru našeho newsletteru a získejte všechny důležité novinky v oblasti kybernetické bezpečnosti a etického hackování.