Dovolené jsou pro firemní IT oddělení často obdobím zvýšeného rizika. Mnoho zaměstnanců si i během volna vyřizuje pracovní e-maily, připojuje se do firemních systémů nebo otevírá citlivé dokumenty z hotelů, letišť či kaváren. Jediná chyba, často způsobená dovolenkovou nepozorností či netečností, může firmu stát nejen únik důležitých dat, ale i milionové škody.
Přestože útočníci stále častěji zneužívají softwarové zranitelnosti a umělou inteligenci, významnou roli při útocích nadále hraje lidský faktor a nepozornost zaměstnanců - od naletění na phishing až po chybné konfigurace nebo neúmyslné zpřístupnění citlivých dat. Potvrzuje to i letošní Verizon Data Breach Investigations Report 2026.
"Dnes už většinou nejde o sofistikované hackerské útoky, ale o běžné situace, kdy zaměstnanec ve spěchu udělá jedno špatné rozhodnutí. Přihlásí se z cizího zařízení, uloží pracovní dokument do soukromého cloudu, vloží část interního materiálu do veřejného AI nástroje nebo naletí na věrohodně vypadající přihlašovací stránku. Právě lidská chyba dnes představuje jedno z největších bezpečnostních rizik pro firmy," říká Ondřej Ševeček, odborník na kyberbezpečnost z Počítačové školy GOPAS.
Dříve platilo jednoduché pravidlo, že na veřejné WiFi by měl člověk vždy používat VPN. Dnes už odborníci podobná doporučení formulují opatrněji. Pokud uživatel pouze čte zprávy, plánuje cestu, používá mapy nebo sociální sítě na aktualizovaném zařízení, není VPN ve většině případů nezbytná.
Jiná situace nastává při práci s citlivými daty. Pokud se člověk připojuje do firemních systémů, pracuje s důvěrnými dokumenty nebo provádí finanční transakce, zůstává VPN nebo využití mobilních dat bezpečnější variantou.
Problém představuje také práce z veřejných nebo sdílených zařízení, ukládání pracovních dokumentů do soukromých cloudových úložišť nebo připojování do firemních systémů bez odpovídajícího zabezpečení. Rizikem může být i ponechání odemčeného notebooku nebo telefonu bez dozoru v hotelové hale, na letišti či v kavárně nebo zobrazování citlivých firemních informací při práci na veřejných místech.
Technologie jsou dnes výrazně bezpečnější než dříve, útočníci proto stále častěji spoléhají na lidskou nepozornost. Stačí jedno unáhlené přihlášení nebo práce z neprověřeného zařízení a útočník může získat přístup k firemním datům. Právě proto by zaměstnanci měli dodržovat stejná bezpečnostní pravidla na dovolené jako v kanceláři.
S rozšířením generativní umělé inteligence vzniklo i nové bezpečnostní riziko. Zaměstnanci dnes běžně využívají AI nástroje k překladu textů, shrnutí dokumentů nebo přípravě prezentací. Pokud do veřejně dostupných služeb vloží interní smlouvy, obchodní nabídky, zdrojové kódy nebo osobní údaje zákazníků, mohou tím nevědomky porušit firemní bezpečnostní pravidla.
I během dovolené proto platí, že veřejné AI nástroje by měly být používány pouze v souladu s interními pravidly společnosti a nikdy by do nich neměly být vkládány citlivé firemní informace.
Riziko nepředstavuje jen způsob připojení, ale také samotné zařízení, ze kterého zaměstnanec pracuje. Na cestách může být lákavé rychle se přihlásit do firemního e-mailu z hotelového počítače, využít počítač v letištní business lounge nebo si na chvíli půjčit tablet či notebook od kolegy. Taková zařízení ale firma nemá pod kontrolou a zaměstnanec nemůže vědět, zda jsou dostatečně zabezpečená, aktualizovaná nebo zda na nich není nainstalovaný škodlivý software.
Přístup do firemních systémů by měl proto probíhat pouze z důvěryhodných zařízení schválených zaměstnavatelem. I krátké přihlášení z cizího počítače může znamenat odcizení přihlašovacích údajů včetně vícefaktových metod, pracovních dokumentů nebo jiných citlivých informací.
Právě podobné situace bývají zbytečným bezpečnostním rizikem, kterému lze jednoduše předejít.
Článek GOPAS, a.s. ze dne pondělí 20. července 2026
Nepozorní zaměstnanci mohou z dovolené ohrozit celou firmu
GOPAS používá unikátní systém propojené výuky pro vzdělávání IT specialistů
Pozor na falešné WiFi sítě o letní dovolené
AI bez cloudu jako nový standard pro práci s citlivými daty
Rekvalifikace, které stát v roce 2026 podporuje nejvíce
Pracovní trh v IT se posouvá od formálních titulů směrem ke skutečným kompetencím
Největší IT konference TechEd 2026 propojí českou i mezinárodní technologickou scénu
Lokální umělá inteligence aneb když aplikace přemýšlí lokálně bez cloudu
Power BI Day 2026 hybridní konference
Jak Copilot mění styl práce s kancelářskými aplikacemi
První ročník konference AI Day
Nadměrné využívání AI nástrojů může vést k dekvalifikaci zaměstnanců
Digitální intenzita jako ukazatel přirozeného používání moderních technologií
Hackeři cílí na malé a střední firmy s nízkou úrovní kybernetické ochrany
Úklidový robot jako vstupní brána kybernetického útoku
AI Tactical Skills - školící program zaměřený na hacking dronů s využitím AI
V kurzu jsou zaměstnanci s dovednostmi v používání AI
Hybridní konference HackerFest 2025
Dva typy kurzů pro zájemce o OSINT
Bezpečnostní konference HackerFest 2025
Aktuální témata z oblasti Javy na konferenci JavaDays 2025
GOPAS získal akreditaci Ministerstva vnitra pro vzdělávání úředníků ve veřejné správě
Česká verze zkoušky PRINCE2 Foundation
Využijte dotované letní IT kurzy k rozvoji a vzdělávání
IT konference TechEd 2025 představuje další řečníky a témata
Alpha School demonstruje v praxi transformační potenciál umělé inteligence ve vzdělávání
GOPAS poskytuje nejkvalitnější výuku Microsoft technologií
TechEd 2025 přinese aktuální přehled nejdůležitějších novinek ze světa IT
Novinky a trendy v práci s daty na konferenci Power BI Day 2025
DeepSeek je pro firmy hodně rizikový
OSINT kurzy pro širokou veřejnost
Rok 2025 bude pro GOPAS rokem další expanze a inovací v oblasti IT školení
ChatGPT s funkcemi pro internetové vyhledávání
Nejnovější techniky a nástroje etického hackingu v kurzu Certified Ethical Hacker v13
GOPAS je partnerem soutěže IT SPY 2024
Copilot jako chytrý pomocník v kanceláři
Kompletní program konference HackerFest 2024
Sofistikované útoky hackerů s využitím AI
Workshop AI Azure Independent Response v rámci konference HackerFest 2024
HackerFest 2024 představí nejnovější trendy v oblasti hackingu
Dotované IT kurzy pro zaměstnance a OSVČ
IT konference TechEd 2024 představí žhavé novinky včetně platformy M5Stack
OSINT postupy se může naučit každý
JSDays 2024 konference představí hlavní novinky v JavaScriptu