logo GOPAS, a.s.

Nepozorní zaměstnanci mohou z dovolené ohrozit celou firmu

Dovolené jsou pro firemní IT oddělení často obdobím zvýšeného rizika. Mnoho zaměstnanců si i během volna vyřizuje pracovní e-maily, připojuje se do firemních systémů nebo otevírá citlivé dokumenty z hotelů, letišť či kaváren. Jediná chyba, často způsobená dovolenkovou nepozorností či netečností, může firmu stát nejen únik důležitých dat, ale i milionové škody.

Přestože útočníci stále častěji zneužívají softwarové zranitelnosti a umělou inteligenci, významnou roli při útocích nadále hraje lidský faktor a nepozornost zaměstnanců - od naletění na phishing až po chybné konfigurace nebo neúmyslné zpřístupnění citlivých dat. Potvrzuje to i letošní Verizon Data Breach Investigations Report 2026.

"Dnes už většinou nejde o sofistikované hackerské útoky, ale o běžné situace, kdy zaměstnanec ve spěchu udělá jedno špatné rozhodnutí. Přihlásí se z cizího zařízení, uloží pracovní dokument do soukromého cloudu, vloží část interního materiálu do veřejného AI nástroje nebo naletí na věrohodně vypadající přihlašovací stránku. Právě lidská chyba dnes představuje jedno z největších bezpečnostních rizik pro firmy," říká Ondřej Ševeček, odborník na kyberbezpečnost z Počítačové školy GOPAS.

Dříve platilo jednoduché pravidlo, že na veřejné WiFi by měl člověk vždy používat VPN. Dnes už odborníci podobná doporučení formulují opatrněji. Pokud uživatel pouze čte zprávy, plánuje cestu, používá mapy nebo sociální sítě na aktualizovaném zařízení, není VPN ve většině případů nezbytná.

Jiná situace nastává při práci s citlivými daty. Pokud se člověk připojuje do firemních systémů, pracuje s důvěrnými dokumenty nebo provádí finanční transakce, zůstává VPN nebo využití mobilních dat bezpečnější variantou.

Největším rizikem je lidská chyba

Problém představuje také práce z veřejných nebo sdílených zařízení, ukládání pracovních dokumentů do soukromých cloudových úložišť nebo připojování do firemních systémů bez odpovídajícího zabezpečení. Rizikem může být i ponechání odemčeného notebooku nebo telefonu bez dozoru v hotelové hale, na letišti či v kavárně nebo zobrazování citlivých firemních informací při práci na veřejných místech.

Technologie jsou dnes výrazně bezpečnější než dříve, útočníci proto stále častěji spoléhají na lidskou nepozornost. Stačí jedno unáhlené přihlášení nebo práce z neprověřeného zařízení a útočník může získat přístup k firemním datům. Právě proto by zaměstnanci měli dodržovat stejná bezpečnostní pravidla na dovolené jako v kanceláři.

Pozor na práci s využíváním umělé inteligence

S rozšířením generativní umělé inteligence vzniklo i nové bezpečnostní riziko. Zaměstnanci dnes běžně využívají AI nástroje k překladu textů, shrnutí dokumentů nebo přípravě prezentací. Pokud do veřejně dostupných služeb vloží interní smlouvy, obchodní nabídky, zdrojové kódy nebo osobní údaje zákazníků, mohou tím nevědomky porušit firemní bezpečnostní pravidla.

I během dovolené proto platí, že veřejné AI nástroje by měly být používány pouze v souladu s interními pravidly společnosti a nikdy by do nich neměly být vkládány citlivé firemní informace.

Pozor na práci na cizích zařízeních

Riziko nepředstavuje jen způsob připojení, ale také samotné zařízení, ze kterého zaměstnanec pracuje. Na cestách může být lákavé rychle se přihlásit do firemního e-mailu z hotelového počítače, využít počítač v letištní business lounge nebo si na chvíli půjčit tablet či notebook od kolegy. Taková zařízení ale firma nemá pod kontrolou a zaměstnanec nemůže vědět, zda jsou dostatečně zabezpečená, aktualizovaná nebo zda na nich není nainstalovaný škodlivý software.

Přístup do firemních systémů by měl proto probíhat pouze z důvěryhodných zařízení schválených zaměstnavatelem. I krátké přihlášení z cizího počítače může znamenat odcizení přihlašovacích údajů včetně vícefaktových metod, pracovních dokumentů nebo jiných citlivých informací.

Právě podobné situace bývají zbytečným bezpečnostním rizikem, kterému lze jednoduše předejít.

Další články k tématům - cloud - dovolená - phishing - umělá inteligence - VPN - WiFi - zaměstnanci - Ondřej Ševeček

Článek GOPAS, a.s. ze dne pondělí 20. července 2026

Další články od GOPAS, a.s.

Nepozorní zaměstnanci mohou z dovolené ohrozit celou firmu

GOPAS používá unikátní systém propojené výuky pro vzdělávání IT specialistů

Pozor na falešné WiFi sítě o letní dovolené

AI bez cloudu jako nový standard pro práci s citlivými daty

Rekvalifikace, které stát v roce 2026 podporuje nejvíce

Pracovní trh v IT se posouvá od formálních titulů směrem ke skutečným kompetencím

Největší IT konference TechEd 2026 propojí českou i mezinárodní technologickou scénu

Lokální umělá inteligence aneb když aplikace přemýšlí lokálně bez cloudu

Power BI Day 2026 hybridní konference

Jak Copilot mění styl práce s kancelářskými aplikacemi

První ročník konference AI Day

AI Day 2026 - konference

Nadměrné využívání AI nástrojů může vést k dekvalifikaci zaměstnanců

Digitální intenzita jako ukazatel přirozeného používání moderních technologií

Hackeři cílí na malé a střední firmy s nízkou úrovní kybernetické ochrany

Úklidový robot jako vstupní brána kybernetického útoku

AI Tactical Skills - školící program zaměřený na hacking dronů s využitím AI

V kurzu jsou zaměstnanci s dovednostmi v používání AI

Hybridní konference HackerFest 2025

Konference JavaDays 2025

Dva typy kurzů pro zájemce o OSINT

Bezpečnostní konference HackerFest 2025

Aktuální témata z oblasti Javy na konferenci JavaDays 2025

GOPAS získal akreditaci Ministerstva vnitra pro vzdělávání úředníků ve veřejné správě

Umělá inteligence ve školách

Česká verze zkoušky PRINCE2 Foundation

Využijte dotované letní IT kurzy k rozvoji a vzdělávání

IT konference TechEd 2025 představuje další řečníky a témata

Alpha School demonstruje v praxi transformační potenciál umělé inteligence ve vzdělávání

GOPAS poskytuje nejkvalitnější výuku Microsoft technologií

TechEd 2025 přinese aktuální přehled nejdůležitějších novinek ze světa IT

Novinky a trendy v práci s daty na konferenci Power BI Day 2025

DeepSeek je pro firmy hodně rizikový

OSINT kurzy pro širokou veřejnost

Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení

ChatGPT s funkcemi pro internetové vyhledávání

Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13

GOPAS je partnerem soutěže IT SPY 2024

JavaDays 2024

Nové kurzy Microsoft Fabric

Copilot jako chytrý pomocník v kanceláři

Kompletní program konference HackerFest 2024

Sofistikované útoky hackerů s využitím AI

Workshop AI Azure Independent Response v rámci konference HackerFest 2024

HackerFest 2024 představí nejnovější trendy v oblasti hackingu

Dotované IT kurzy pro zaměstnance a OSVČ

IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack

IT konference TechEd 2024

OSINT postupy se může naučit každý

JSDays 2024 konference představí hlavní novinky v JavaScriptu

Nabídka zaměstnání