27 júl 2026 / 4 minúty čítania
Keď sa povie kybernetický útok, väčšina ľudí si predstaví skúseného hackera, ktorý sa snaží prelomiť bezpečnostné opatrenia organizácie. Realita je však často oveľa jednoduchšia. Mnohé incidenty nevznikajú preto, že by útočníci našli technicky zložitú zraniteľnosť, ale preto, že využijú situácie, ktoré sú počas leta bežné.
Dovolenkové obdobie mení spôsob, akým ľudia pracujú. Časť zamestnancov je mimo kancelárie, pripája sa z hotelov, letísk alebo kaviarní, častejšie využíva mobilné zariadenia a rieši pracovné úlohy medzi cestovaním či oddychom. Pozornosť prirodzene klesá a práve to je moment, na ktorý útočníci čakajú.
Kybernetickí útočníci si totiž dovolenku neberú. Naopak. Vedia, že počas leta bývajú tímy personálne oslabené, rozhodovanie sa presúva na zastupujúcich kolegov a bezpečnostné incidenty sa môžu odhaliť neskôr než počas bežnej prevádzky. Stačí jediný nepozorný klik na phishingový e-mail, prihlásenie cez nezabezpečenú WiFi alebo stratený notebook a zdanlivo bežná situácia sa môže zmeniť na bezpečnostný incident.
Zaujímavé pritom je, že väčšina týchto rizík nemá spoločné nič s pokročilými hackerskými technikami. Oveľa častejšie ide o kombináciu ľudskej chyby a bežných prevádzkových okolností. Útočníci dnes nepotrebujú vždy hľadať komplikované zraniteľnosti. Často im stačí využiť okamih, keď používateľ koná v časovej tiesni, pracuje z neznámeho prostredia alebo predpokladá, že sa nič nemôže stať.
Preto by organizácie nemali vnímať bezpečnosť len ako súbor technológií. Firewally, EDR riešenia či viacfaktorové overenie sú dôležitou súčasťou ochrany, no samy osebe nestačia. Rovnako dôležité je, aby boli zariadenia aktualizované, citlivé údaje šifrované a zamestnanci vedeli rozpoznať podozrivé situácie aj mimo kancelárie. Bezpečnostné opatrenia musia fungovať rovnako spoľahlivo v zasadacej miestnosti ako na letisku alebo pri bazéne.
Práve preto odporúčame počas dovolenky dodržiavať niekoľko jednoduchých pravidiel, ktoré dokážu výrazne znížiť riziko bezpečnostného incidentu:
1. Vyhýbajte sa verejným WiFi sieťam
Ak je to možné, používajte mobilné dáta alebo VPN. Otvorené siete v hoteloch, na letiskách či v kaviarňach predstavujú zbytočné riziko.
2. Zapnite viacfaktorové overenie (MFA)
Silné heslo dnes nestačí. Druhý faktor výrazne znižuje riziko zneužitia účtu.
3. Šifrujte svoje zariadenia
Ak notebook alebo telefón stratíte, šifrovanie pomôže ochrániť citlivé firemné údaje.
4. Aktivujte vzdialené vymazanie zariadenia
Firemné zariadenia by malo byť možné na diaľku uzamknúť alebo vymazať, ak sa dostanú do nesprávnych rúk.
5. Pred cestou zálohujte dôležité údaje
Pravidelné zálohy minimalizujú následky straty zariadenia, ransomvérového útoku alebo neúmyselného zmazania dát.
6. Dávajte si pozor na phishing spojený s cestovaním
Útočníci často zneužívajú falošné e-maily o letoch, rezerváciách hotelov alebo platbách. Pred kliknutím si vždy overte odosielateľa.
7. Neodkladajte aktualizácie
Operačný systém aj aplikácie aktualizujte ešte pred odchodom na dovolenku. Odkladanie bezpečnostných záplat zbytočne zvyšuje riziko.
8. Neukladajte firemné dáta do súkromných cloudov ani verejných AI nástrojov
Citlivé informácie by mali zostať výlučne v schválených firemných prostrediach.
9. Premýšľajte, čo zdieľate na sociálnych sieťach
Fotografie z dovolenky zverejnené v reálnom čase môžu prezradiť nielen to, že nie ste doma, ale aj to, že kľúčoví zamestnanci sú mimo pracoviska.
Leto je zároveň vhodným obdobím na overenie toho, či sú prijaté opatrenia skutočne účinné. Práve v čase, keď sa menia pracovné návyky, sa najlepšie ukáže, či organizácia dokáže bezpečne fungovať aj mimo štandardného režimu. Takéto overenie môže odhaliť slabé miesta skôr, než ich objaví útočník.
Dovolenka má byť časom oddychu. To však neznamená, že bezpečnosť môže ísť bokom. Najväčšie letné riziko totiž často nie je sofistikovaný hacker, ale obyčajná situácia, ktorú v každodennom zhone podceníme. A práve týmto situáciám sa dá vo väčšine prípadov úspešne predísť.
Všetky články
Prihláste sa k odberu nášho newslettera a získajte všetky dôležité novinky v oblasti kybernetickej bezpečnosti a etického hackovania.