Tisíce malých i velkých firem včetně bank či nemocnic budou mít ještě do konce tohoto roku novou povinnost, která se dotkne i jejich zaměstnanců. Zaměstnavatelé totiž budou muset více sledovat jejich aktivity v kyberprostoru. V Česku totiž od 1. listopadu začne platit nový zákon o kyberbezpečnosti, který má tyto instituce ochránit před obrovským boomem hackerských útoků. Co je cílem hackerů? Získání citlivých údajů, které následně předprodávají a zneužívají. Nový zákon tak rozšíří počet odvětví a služeb, kde se bude bezpečnost v online prostoru sledovat. Nařídí také mezinárodní spolupráci a povinnost oznamovat podobné incidenty. A aby toho nebylo málo, firma, která tyto povinnosti poruší, může dostat pokutu až 250 milionů korun.

Rozšíří se počet firem na tisíce
Zákon vychází ze směrnice Evropské unie (NIS2), která už platí v řadě evropských států. Nová verze ale nyní rozšiřuje počet firem, na které se vztahuje, a to až na několik tisíc. Zaměstnavatel sice může v Česku kontrolovat e-mailovou komunikaci svých zaměstnanců už delší dobu, ale pouze tu pracovní, výjimečně a v zájmu ochrany svých práv. Tedy pokud se například týká chodu firmy, plnění pracovních povinností či podezření na "vynášení" firemního know-how. Může také legálně namátkově kontrolovat data, aby si ověřil, zda zaměstnanci využívají internet čistě pro pracovní účely, nebo jestli třeba za jeho peníze netráví hodiny zábavou na sociálních sítích. Nově se ale povinnost monitorovat své zaměstnance rozšíří například v nemocnicích. Pod drobnohledem by se tak mohli ocitnout lékaři. Mají totiž přístup ke zdravotnické dokumentaci stovek svých pacientů. A tak po nich může zaměstnavatel nově ve svých detailních auditech vědět, kdo si kdy, odkud a jaká data zobrazil nebo upravil.
Nemocnice na mušce hackerů
Kyberbezpečnost v Česku je velké téma už několik posledních let. Kybernetických útoků přibývá, a to především na zdravotnická zařízení, která shromažďují obrovské množství citlivých dat o svých pacientech. Jen v uplynulém roce zaznamenalo alespoň jeden kyberincident 92 % z nich. Nemocnice jsou dokonce dvakrát častějším terčem útoku než klasické firmy. V České republice ochromili hackeři naposledy na začátku letošních prázdnin nemocnici v Nymburce. Péče o pacienty přímo ohrožena nebyla, mnohem více devastující byl ale útok na benešovskou nemocnici před 6 lety. Tehdy ji přišel na 60 milionů korun. V Británii dokonce po hackerském útoku jeden pacient zemřel, protože došlo k výpadku systémů, které zabezpečovaly jeho životní funkce.

Klidné časy s boomem AI nečekejte
S rozvojem AI technologií uvidíme do budoucna podle odborníků mnohem sofistikovanější a rafinovanější útoky na instituce a firmy. Kyberútočníci mohou například ve videohovorech napodobovat management nemocnice a vynutit si přístup do systémů s citlivými údaji. Pro mnoho uživatelů bude velký problém rozeznat hlas a tvář vytvořený umělou inteligencí napodobující skutečnou osobu. Nové technologie pomáhají útočníkům krást obrovské množství dat a ochromit tím chod institucí ve velmi krátkém čase. Kyberzločinci už dokonce vlastní nástroje i prodávají. Za pouhých 100 dolarů jde zakoupit přístup do systému, který využívá AI k vytváření útočných phishingových e-mailů a manipulaci s potenciálními oběťmi.
zdroje: forum-media.cz, seznamzpravy.cz, tn.nova.cz, novinky.cz