Hotelová Wi-Fi jako vstupenka do firmy. Na dovolené stačí jedna chyba

Práce z dovolené je dnes běžná. Zaměstnanec zkontroluje e-mail z hotelu, zreviduje dokument z letiště nebo se z kavárny přihlásí do firemního systému. Pro něj pár minut práce. Pro firemní IT přístup z prostředí, které nemá pod kontrolou.

„Riziko nevzniká tím, že člověk pracuje mimo kancelář. Vzniká ve chvíli, kdy firma neví, kdo se připojuje, z jakého zařízení a k jakým datům se dostává. Práce na dálku je standard, ale bezpečnostní pravidla tomu musí odpovídat,“ říká Martin Votava, obchodní ředitel společnosti COMGUARD.

Hotelová wi-fi je jen jedním z příkladů. Během dovolených se potkává více rizik najednou: neznámá síť, práce ve spěchu, přihlášení z cizí země, vyšší riziko ztráty notebooku a nižší pozornost uživatele.

Sophos ve zprávě State of Ransomware in Enterprise 2025 uvádí, že u podnikových ransomwarových incidentů byly nejčastější technickou příčinou zneužité zranitelnosti, a to ve 29 % případů. Phishing a kompromitované přihlašovací údaje následovaly s 21 % případů. Report vychází ze zkušeností 1 733 podniků, které v roce 2025 zasáhl ransomware.

Dopady přitom nejsou jen technické. IBM v reportu Cost of a Data Breach 2025 vyčísluje průměrnou globální cenu úniku dat na 4,44 milionu dolarů.

Co má IT před dovolenými zkontrolovat?

Firmy by měly mít jasně nastaveno, kdo smí pracovat ze zahraničí, k jakým systémům má přístup a za jakých podmínek. Samozřejmostí by malo byť vícefaktorové ověřování, správa firemních zařízení, šifrování disků, pravidelné aktualizace a rychlé blokování ztracených zařízení.

„Častý problém je, že firmy mají jednotlivé bezpečnostní nástroje, ale nevidí souvislosti. Mají firewall, VPN i ochranu koncových zařízení, ale chybí jim jednotný pohled na provoz a rychlá reakce. Vzdálená práce proto musí být řešena jako celek — od firewallu přes detekci provozu až po řízení přístupu k aplikacím,“ doplňuje Maritn Votava z COMGUARD.

V praxi k tomu mohou sloužit například prvky portfolia Sophos Network Security & Infrastructure: Sophos Firewall, Sophos NDR, ZTNA, DNS Protection, Workspace Protection a jednotná správa v Sophos Central. „Jejich smyslem není přidat další izolovaný nástroj, ale propojit ochranu sítě, vzdálených uživatelů, zařízení a aplikací do jednoho prostředí,“ dodává Votava.

Technologie nestačí, nutná jsou i pravidla

Technologie ale musí doplnit i jasná pravidla pro zaměstnance. Ta by neměla být složitá: nepřihlašovat se do firemních systémů bez zabezpečeného přístupu, nepracovat s citlivými daty na veřejnosti, neklikat na podezřelé odkazy a při ztrátě zařízení okamžitě kontaktovat IT.

Práce z dovolené sama o sobě není problém. Problém je, když firma nemá kontrolu nad tím, kdo, odkud a za jakých podmínek se do jejích systémů připojuje. Letní sezona proto není jen obdobím zvýšené opatrnosti, ale i dobrou příležitostí ověřit, zda bezpečnostní pravidla odpovídají realitě hybridní práce.

Publikováno: 25. 07. 2026

Kategorie: Tipy a rady