S podezřelou zprávou, odkazem nebo phishingem se v práci setkali už tři ze čtyř evropských zaměstnanců. Ačkoliv si pracovníci rizika uvědomují a 83 procent chápe vážné následky případného kyberútoku, v praxi pravidla často nedodržují. Pouhá polovina pravidelně kontroluje odesílatele e-mailu či zamyká počítač při odchodu od stolu.
Podle nového průzkumu Eurobarometru se tři ze čtyř zaměstnanců v práci setkali s podezřelým e-mailem, zprávou či odkazem. Nejčastější hrozbou zůstává phishing, při němž se podvodníci snaží pomocí klamavých zpráv a webových stránek vylákat z lidí data nebo získat neoprávněný přístup.
Rizika versus odpovědnost
Zaměstnanci také hlásili pokusy o krádež osobních údajů či hesel, výskyt malwaru a podvody vytvořené s pomocí umělé inteligence.
Průzkum, který Evropská komise zveřejnila na začátku evropského měsíce kybernetické bezpečnosti (probíhajícího každoročně v říjnu), poukazuje na zvláštní paradox: evropští zaměstnanci sice rizika chápou, ale jejich chování tomu vždy neodpovídá.
Znalost nestačí
Není pochyb o tom, že lidé základům kybernetických rizik rozumějí. Většina zaměstnanců například považuje kliknutí na odkaz bez ověření odesílatele za rizikové chování. Stejně tak vnímají používání stejného hesla pro pracovní i soukromé účty nebo sdílení pracovních informací na sociálních sítích. Zároveň 83 procent zaměstnanců uvedlo, že kybernetický útok by mohl mít pro jejich organizaci vážné následky.
Znalost pravidel však nestačí. Ačkoli 72 procent zaměstnanců věří, že dokážou rozpoznat podezřelý e-mail, pouze 54 procent tvrdí, že před kliknutím na odkaz vždy kontrolují odesílatele. A jen polovina z nich si při odchodu od stolu vždy uzamkne počítač.

Právě tento rozpor mezi tím, co lidé vědí, a tím, co skutečně dělají, patří k hlavním zjištěním průzkumu. Neznamená to nutně, že zaměstnanci kybernetickou bezpečnost ignorují. Spíše se zdá, že některá bezpečnostní opatření zatím nejsou takovou samozřejmostí, jako je například uzamčení dveří při odchodu z kanceláře.
„Správná kybernetická hygiena, jako je používání silných hesel, ověřování odesílatelů před otevřením odkazů a hlášení podezřelých zpráv, se musí stát součástí každodenní praxe,“ uvedla Henna Virkkunenová, výkonná místopředsedkyně Evropské komise pro technologickou suverenitu, bezpečnost a demokracii.
Umělá inteligence přidává rizika
Kybernetickou bezpečnost nově výrazně ovlivňuje umělá inteligence. Pouze 48 procent respondentů uvedlo, že by dokázalo rozpoznat video vytvořené pomocí umělé inteligence. A otázkou zůstává, zda by jej skutečně odhalili v praxi.

Hranice mezi skutečným a uměle vytvořeným obsahem je stále méně zřetelná. Zaměstnanec už nemusí dostat jen špatně napsaný e-mail s podezřelým odkazem. Podvod může být nyní maskován přesvědčivým obrázkem, hlasem či videem.
Generační rozdíly
Průzkum poukázal také na generační rozdíly. Přibližně 81 procent zaměstnanců ve věku 15 až 24 let uvedlo, že se setkalo s podezřelými zprávami, e-maily či odkazy. Ve skupině nad 50 let to bylo 54 procent dotázaných. Zároveň s věkem výrazně roste povědomí o kybernetických rizicích. Komise proto zdůrazňuje potřebu cíleného školení, zejména pro mladší pracovníky.
Pro firmy to představuje další výzvu. Školení v oblasti kybernetické bezpečnosti nejsou ničím neobvyklým: 60 procent zaměstnanců uvedlo, že v uplynulém roce absolvovalo určitou formu školení.
Zájem o další vzdělávání je vysoký. Podle průzkumu by si 85 procent zaměstnanců rádo zlepšilo své dovednosti v oblasti kybernetické bezpečnosti. Každý čtvrtý zaměstnanec (26 procent) označil za hlavní překážku nedostatek času.
EU zpřísňuje pravidla
EU postupně vytváří soubor pravidel pro kybernetickou bezpečnost. Směrnice NIS2 stanoví povinnosti pro důležitá odvětví, zatímco nařízení o kybernetické odolnosti rozšiřuje bezpečnostní požadavky na propojené produkty a software.
„Se začátkem evropského měsíce kybernetické bezpečnosti je to připomínka pro každého občana, každého zaměstnavatele a každou organizaci, že musíme přejít od informovanosti k činům,“ uvedla Virkkunenová.
