Kyberbezpečnosť vo firme: základy pre celý tím
21. augusta 2026 · Aktualizované: 21. augusta 2026
Kyberbezpečnosť vo firme nezačína drahým softvérom, ale zvykmi ľudí. Najviac škody narobí podvodný e-mail, zdieľané heslo a zmenené číslo účtu na faktúre. Tu je jednoduchý súbor pravidiel, ktorý zavediete za jeden týždeň aj bez vlastného IT tímu.
Kyberbezpečnosť vo firme si veľa majiteľov spája s drahou technikou. V praxi sa však škody dejú inak. Niekto klikne na odkaz v e-maile, niekto pošle platbu na cudzí účet.
Tri veci, ktoré firmy stoja najviac peňazí
Prvá je podvodný e-mail s faktúrou. Útočník sleduje komunikáciu a v správnej chvíli pošle novú faktúru so zmeneným číslom účtu.
Druhá je spoločné heslo. Do skladového systému sa hlási päť ľudí pod jedným menom. Keď niekto z firmy odíde, heslo mu ostáva.
Tretia je stratený notebook alebo telefón bez zámku. Dáta zákazníkov idú preč aj bez útoku.
Pravidlá pre heslá, ktoré ľudia udržia
Nechcite od ľudí zložité heslá, ktoré si nikto nezapamätá. Chcite dlhé heslo a zapnuté dvojfaktorové prihlásenie.
Zaveďte správcu hesiel pre celý tím. Účtovníčka aj skladník potom majú vlastný prístup a firma vie, kto sa kam hlási.
Pri odchode zamestnanca vypnite prístupy ešte v ten deň. Urobte si z toho krok v odovzdávacom protokole.
Overujte platby telefónom
Zaveďte jedno tvrdé pravidlo. Každá zmena čísla účtu sa overuje telefonicky na kontakt, ktorý ste používali doteraz.
Pravidlo platí aj pre konateľa. Útočníci často píšu účtovníčke v mene šéfa a tlačia na rýchlosť. Keď je pravidlo rovnaké pre všetkých, nikto sa nebojí zavolať a spýtať sa.
Naučte tím rozpoznať podvod
Podvodný e-mail má skoro vždy rovnaké znaky. Naliehavý tón, odkaz na prihlásenie, adresa odosielateľa s malou zmenou v názve.
Skúste vo firme cvičný test. Pošlite vlastný neškodný e-mail a pozrite sa, kto naň klikne. Výsledok neriešte menami, ale spoločne na porade.
Dôležitá je kultúra hlásenia. Ak sa zamestnanec bojí trestu, chybu zatají a škoda narastie.
Zálohy a plán, keď sa niečo stane
Zálohujte dáta tak, aby jedna kópia bola mimo hlavného systému. Raz za čas si skúste obnovu. Záloha, ktorú ste nikdy neobnovili, nie je záloha.
Napíšte si na jednu stranu postup pre krízu. Kto sa volá ako prvý, kto odpojí systém, kto informuje zákazníkov.
Pri úniku osobných údajov máte aj povinnosti voči úradom. Základné informácie nájdete u Národného bezpečnostného úradu a na stránke Úradu na ochranu osobných údajov.
Ako to zaviesť za jeden týždeň
V pondelok zapnite dvojfaktorové prihlásenie. V utorok zrušte spoločné heslá. V stredu dohodnite pravidlo pre overovanie platieb.
Vo štvrtok skontrolujte zálohy. V piatok si sadnite na hodinu s tímom a prejdite si príklady podvodných e-mailov.
Kde vieme pomôcť
Na Budúcnosti práce školíme kyberbezpečnosť pre bežných zamestnancov, nie pre IT expertov. Ukazujeme reálne správy, ktoré chodia slovenským firmám, a nacvičujeme reakciu.
Ak chcete tréning pre svoj tím, vyplňte krátku prihlášku. Ozveme sa a navrhneme rozsah podľa veľkosti firmy.
Časté otázky
- Od čoho má malá firma začať?
- Zapnite dvojfaktorové prihlásenie na e-mail a na internetbanking. Potom zrušte spoločné heslá, ktoré pozná viac ľudí.
- Ako spoznáme podvodný e-mail?
- Všímajte si tlak na rýchlosť, zmenu čísla účtu a odosielateľa, ktorý sa len podobá na známu adresu. Pri pochybnosti zavolajte partnerovi na číslo, ktoré už poznáte.
- Čo robiť, keď zamestnanec klikne na podvodný odkaz?
- Hneď to nahláste, zmeňte heslo a odpojte zariadenie od siete. Trest nepomôže. Rýchle hlásenie áno.
- Stačí na ochranu dát antivírus?
- Nestačí. Antivírus je len jedna vrstva. Bez pravidiel pre heslá, zálohy a overovanie platieb ostáva firma zraniteľná.