Kyberbezpečnost ve firmě: základy pro celý tým
21. srpna 2026 · Aktualizováno: 21. srpna 2026
Kyberbezpečnost ve firmě nezačíná drahým softwarem, ale návyky lidí. Nejvíc škody nadělá podvodný e-mail, sdílené heslo a změněné číslo účtu na faktuře. Tady je jednoduchá sada pravidel, kterou zavedete za jeden týden i bez vlastního IT týmu.
Kyberbezpečnost ve firmě si spousta majitelů spojuje s drahou technikou. V praxi se ale škody dějí jinak. Někdo klikne na odkaz v e-mailu, někdo pošle platbu na cizí účet.
Tři věci, které firmy stojí nejvíc peněz
První je podvodný e-mail s fakturou. Útočník sleduje komunikaci a ve správnou chvíli pošle novou fakturu se změněným číslem účtu.
Druhá je společné heslo. Do skladového systému se hlásí pět lidí pod jedním jménem. Když někdo z firmy odejde, heslo mu zůstává.
Třetí je ztracený notebook nebo telefon bez zámku. Data zákazníků jdou pryč i bez útoku.
Pravidla pro hesla, která lidé udrží
Nechtějte po lidech složitá hesla, která si nikdo nezapamatuje. Chtějte dlouhé heslo a zapnuté dvoufaktorové přihlášení.
Zaveďte správce hesel pro celý tým. Účetní i skladník pak mají vlastní přístup a firma ví, kdo se kam hlásí.
Při odchodu zaměstnance vypněte přístupy ještě ten den. Udělejte si z toho krok v předávacím protokolu.
Ověřujte platby telefonem
Zaveďte jedno tvrdé pravidlo. Každá změna čísla účtu se ověřuje telefonicky na kontakt, který jste používali doteď.
Pravidlo platí i pro jednatele. Útočníci často píší účetní jménem šéfa a tlačí na rychlost. Když je pravidlo stejné pro všechny, nikdo se nebojí zavolat a zeptat se.
Naučte tým rozpoznat podvod
Podvodný e-mail má skoro vždy stejné znaky. Naléhavý tón, odkaz na přihlášení, adresa odesílatele s malou změnou v názvu.
Zkuste ve firmě cvičný test. Pošlete vlastní neškodný e-mail a podívejte se, kdo na něj klikne. Výsledek neřešte jmény, ale společně na poradě.
Důležitá je kultura hlášení. Když se zaměstnanec bojí trestu, chybu zatají a škoda naroste.
Zálohy a plán, když se něco stane
Zálohujte data tak, aby jedna kopie byla mimo hlavní systém. Jednou za čas si zkuste obnovu. Záloha, kterou jste nikdy neobnovili, není záloha.
Napište si na jednu stranu postup pro krizi. Kdo se volá jako první, kdo odpojí systém, kdo informuje zákazníky.
Při úniku osobních údajů máte i povinnosti vůči úřadům. Základní informace najdete u slovenského Národního bezpečnostního úřadu a na stránce úřadu na ochranu osobních údajů.
Jak to zavést za jeden týden
V pondělí zapněte dvoufaktorové přihlášení. V úterý zrušte společná hesla. Ve středu domluvte pravidlo pro ověřování plateb.
Ve čtvrtek zkontrolujte zálohy. V pátek si sedněte na hodinu s týmem a projděte si příklady podvodných e-mailů.
Kde umíme pomoct
Na Budoucnosti práce školíme kyberbezpečnost pro běžné zaměstnance, ne pro IT experty. Ukazujeme reálné zprávy, které chodí firmám, a nacvičujeme reakci.
Když chcete trénink pro svůj tým, vyplňte krátkou přihlášku. Ozveme se a navrhneme rozsah podle velikosti firmy.
Časté otázky
- Od čeho má malá firma začít?
- Zapněte dvoufaktorové přihlášení na e-mail a na internetové bankovnictví. Potom zrušte společná hesla, která zná víc lidí.
- Jak poznáme podvodný e-mail?
- Všímejte si tlaku na rychlost, změny čísla účtu a odesílatele, který se jen podobá známé adrese. Při pochybnosti zavolejte partnerovi na číslo, které už znáte.
- Co dělat, když zaměstnanec klikne na podvodný odkaz?
- Hned to nahlaste, změňte heslo a odpojte zařízení od sítě. Trest nepomůže. Rychlé hlášení ano.
- Stačí na ochranu dat antivirus?
- Nestačí. Antivirus je jen jedna vrstva. Bez pravidel pro hesla, zálohy a ověřování plateb zůstává firma zranitelná.