<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; práce z domova</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/prace-z-domova/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Tue, 31 Aug 2010 20:19:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Rizika práce z domova – dokončení</title>
		<link>http://www.cleverandsmart.cz/rizika-prace-z-domova-3/</link>
		<comments>http://www.cleverandsmart.cz/rizika-prace-z-domova-3/#comments</comments>
		<pubDate>Mon, 19 Jan 2009 06:31:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[práce z domova]]></category>
		<category><![CDATA[rizika]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=171</guid>
		<description><![CDATA[Rizika práce z domova z pohledu zaměstnance a zaměstnavatele. Jaká je pravděpodobnost, že zaměstnanec bude útočníkem donucen k činnosti, která povede k narušení důvěrnosti, integrity a dostupnosti dat.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek navazuje na již publikované články na téma Rizika práce z domova. Doporučuji si nejprve přečíst <a title="Odkaz na článek Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova/">1. díl</a> a <a title="Odkaz na článek Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova-2/">2. díl</a>. </strong></p>
<p>V tomto závěrečném díle bychom se měli zamyslet nad tím, jaká je pravděpodobnost, že zaměstnanec bude útočníkem donucen k činnosti, která povede k narušení důvěrnosti, integrity a dostupnosti dat.<span id="more-171"></span></p>
<p>Pokud se útočník rozhodne data ukrást nebo zmodifikovat a slabé metody sociálního inženýrství selžou a bezpečnostní opatření se mu nepovede překonat, neboť zjistí, že k provedení svého záměru bude potřebovat aktivní spolupráci někoho z dané společnosti, bude se muset rozhodnout, zda předem vytipovaného pracovníka, který disponuje vzdáleným přístupem do IS, donutí k provedení dané akce na pracovišti nebo u něho doma. Lze očekávat, že s největší pravděpodobností se rozhodne donutit ho k provedení dané akce u něj doma, protože takové pracoviště:</p>
<ul type="disc">
<li>není hlídáno ostrahou a je snadné se na něj dostat;</li>
<li>není napojeno na pult centrální ochrany;</li>
<li>není vybaveno kamerovým systémem;</li>
<li>nejsou zde osoby, které by mohly danému jednání zabránit;</li>
<li>nejsou zde svědci, kteří by mohli útočníka z daného jednání usvědčit.</li>
</ul>
<p>Jak by v praxi takový útok asi probíhal, nechám čistě na představivosti čtenáře. Ale asi není příliš těžké si představit, že útočník bude našeho zaměstnance nějakou dobu sledovat, poté vnikne do jeho bytu, tam mu přiloží pistoli k hlavě a slušně ho poprosí, aby se přihlásil do informačního systému a udělal přesně to, co chce. Poté mu poděkuje a odejde. Ovšem je potřeba počítat i s tím, že útočník nebude zrovna gentleman.</p>
<p>Ke zvýšení bezpečnosti můžeme zavést tato opatření:</p>
<ul type="disc">
<li>bezpečnostní fólie na sklo;</li>
<li>mříže do oken;</li>
<li>bezpečnostní dveře a zámek;</li>
<li>čidla a alarm;</li>
<li>napojení na pult centrální ochrany;</li>
<li>ostraha objektu;</li>
<li>recepce;</li>
<li>hlídací pes;</li>
<li>kamerový systém;</li>
</ul>
<p>Dosti problematická situace může nastat v okamžiku, kdy bude do systému povolen přístup pracovníkům s různým oprávněním. Pokud by například jeden pracovník měl práva jen pro čtení (říkejme mu pan R) a nejednalo by se o data důvěrná, mohli bychom prohlásit, že takový pracovník může pracovat v podstatě odkudkoliv a nemusí být na jeho domácím pracovišti zavedena žádná opatření. Teď si ale představme, že máme druhého pracovníka, který má do aplikace též přístup, ale má přidělena práva pro zápis (říkejme mu pan W). Je zřejmé, že v jeho případě může dojít k narušení integrity nebo dostupnosti těchto dat úmyslnou nebo neúmyslnou modifikací, případně může všechna data i smazat. Mimochodem o tom, jak hrůzné následky může mít narušení integrity, pojednává článek integrita. Rozhodneme se tedy, že pracoviště takového zaměstnance zabezpečíme lépe. Jestliže je cílem útočníka provést změny v datech ke komu domů půjde? K pracovníkovi R nebo k pracovníkovi W? Správně k R, protože tam žádné opatření nebude muset překonávat a na účet uživatele W se přihlásí i z pracoviště uživatele R. Na první pohled se jako řešení jeví umožnit daným pracovníkům přihlásit se jen z vybraného počítače a v danou dobu.</p>
<p>Ovšem pořád jsme nevyřešili ten problém, kdy máte pistoli u hlavy a máte provést přesně to, co po vás útočník chce. Jako řešení se nabízí možnost přihlásit se do jiného systému, kde budou jiná data nebo se přihlásit na speciální účet, který bude monitorován a v okamžiku, kdy k přihlášení dojde, bude zahájena akce podle předem naplánovaného scénáře. I toto řešení má však své úskalí. Pracovník může tvrdit, že se stal obětí přepadení a že útočník věděl o tom, že společnost použila takovéto řešení a donutil ho přihlásit se na normální server nebo účet. Toto tvrzení však nemusí být vůbec pravdivé a útok může být pouze fingovaný.</p>
<p><strong>A co vy, umožňujete svým zaměstnancům přistupovat vzdáleně do všech aplikací a systémů?</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD&amp;summary=Rizika%20pr%C3%A1ce%20z%20domova%20z%20pohledu%20zam%C4%9Bstnance%20a%20zam%C4%9Bstnavatele.%20Jak%C3%A1%20je%20pravd%C4%9Bpodobnost%2C%20%C5%BEe%20zam%C4%9Bstnanec%20bude%20%C3%BAto%C4%8Dn%C3%ADkem%20donucen%20k%20%C4%8Dinnosti%2C%20kter%C3%A1%20povede%20k%20naru%C5%A1en%C3%AD%20d%C5%AFv%C4%9Brnosti%2C%20integrity%20a%20dostupnosti%20dat.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;t=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD+-+http://b2l.me/s6npu&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;n=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova-3/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+dokon%C4%8Den%C3%AD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/rizika-prace-z-domova-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rizika práce z domova – pokračování</title>
		<link>http://www.cleverandsmart.cz/rizika-prace-z-domova-2/</link>
		<comments>http://www.cleverandsmart.cz/rizika-prace-z-domova-2/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 07:43:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[práce z domova]]></category>
		<category><![CDATA[rizika]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=169</guid>
		<description><![CDATA[Rizika práce z domova z pohledu zaměstnance a zaměstnavatele. Jaká je pravděpodobnost, že zaměstnanec svojí nedbalostí způsobí narušení důvěrnosti, integrity a dostupnosti dat.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-3/' rel='bookmark' title='Permanent Link: Rizika práce z domova – dokončení'>Rizika práce z domova – dokončení</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tento příspěvek navazuje na již publikovaný článek <a title="Odkaz na článek Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova/">Rizika práce z domova</a>. </strong></p>
<p>V tomto pokračování bychom se měli zamyslet nad tím, jaká je pravděpodobnost, že zaměstnanec svojí nedbalostí způsobí narušení důvěrnosti, integrity a dostupnosti dat. Rozhodnutí o tom, zda bude umožněno danému zaměstnanci pracovat z domova a bude mu tedy povolen i vzdálený přístup do IS společnosti, by mělo být založeno na výsledcích hodnocení daného pracovníka a dalších okolnostech (např. zda nemá finanční problémy, časté absence, neuspořádaný rodinný život atd.)<span id="more-169"></span></p>
<p>Pro stanovení míry hrozby můžeme vyjít např. i z počtu bezpečnostních incidentů tohoto typu. V každém případě je nutno počítat s tím, že domácí prostředí bude zaměstnance svádět k tomu, že:</p>
<ul>
<li>si bude zapisovat hesla a nechávat je poblíž počítače, aby si je nemusel pamatovat nebo je dlouho hledat (Bylo by naivní předpokládat, že hesla bude mít doma uložena v trezoru.);</li>
<li>nebude dodržovat zásadu prázdného stolu; (Na jeho stole se tak budou pravděpodobně povalovat jak papírové dokumenty, tak i datová média.);</li>
<li>nebude správně likvidovat citlivá data (Je jedno zda se budou nacházet na CD nebo v papírové podobě, v obou případech nejspíš skončí v koši.);</li>
<li>nebude počítač uzamykat (Přístup k počítači a tedy i datům tak získá neoprávněná osoba, což jsou i děti, které mohou nechtěně něco smazat nebo změnit.);</li>
<li>výpočetní techniku bude používat i pro soukromé účely (Tak se mu pravděpodobně velice brzy povede nějaký škodlivý kód do svého počítače stáhnout.)</li>
</ul>
<p>Vzhledem ktomu, že zaměstnanec vybavený notebookem se může připojovat do IS svého zaměstnavatele vpodstatě odkudkoliv, tzn. nejen od sebe zdomova, ale i zprostředků městské hromadné dopravy, kaváren a dalších míst, kam má veřejnost přístup, nelze se na opatření fyzické bezpečnosti příliš spoléhat. Je lepší počítat stím, že notebook bude někde zapomenut nebo ukraden. Proti krádeži nebo ztrátě dat lze aplikovat sadu opatření, jejíž zavedení není příliš náročné. Pokud cestujete a pracujete na veřejně přístupných místech:</p>
<ul>
<li>notebook nikde neodkládejte a noste ho raději všude sebou, nenechávejte ho dokonce ani v hotelovém pokoji, v kavárně nebo restauraci, byť si potřebujete jen odskočit;</li>
<li>při přepravě v autě notebook nenechávejte na viditelném místě např. na zadním sedadle a raději ho uložte do zavazadlového prostoru;</li>
<li>při cestování letadlem nebo vlakem přepravujte notebook jako příruční zavazadlo, ostatní zavazadla se často ztrácejí;</li>
<li>notebook přenášejte v běžném zavazadle, nikdo tak na první pohled nepozná, že cestujete s notebookem;</li>
<li>vybavte notebook speciálním bezpečnostním filtrem, který zúží pozorovací úhel a tak zajistí, že informace zobrazené na displeji jsou čitelné pouze pro vás.</li>
<li>uvědomte si, že i papírové dokumenty vám může někdo ukrást nebo číst přes rameno jejich obsah.</li>
</ul>
<p>Vzhledem k tomu, že notebook můžete někde snadno ztratit, zapomenout ho nebo se stát obětí krádeže, je třeba s touto situací dopředu počítat a učinit taková opatření, aby se útočník k vašim datům nedostal.</p>
<ul type="disc">
<li>Data na počítači a vyměnitelných mediích šifrujte;</li>
<li>hesla si nikam nezapisujte;</li>
<li>používejte 2 faktorovou autentizaci;</li>
<li>volte kvalitní hesla a pravidelně je měňte;</li>
<li>autentizační token nenechávejte nikde volně ležet;</li>
<li>dávejte si pozor na to, aby autentizační údaje nikdo neodpozoroval.</li>
</ul>
<p>Nezapomeňte také na to, že útočník nepotřebuje získat fyzický přístup k vašemu počítači a že útok může proběhnout i po síti a proto:</p>
<ul type="disc">
<li>data při přenosu šifrujte;</li>
<li>používejte aktuální verzi antivirové ochrany;</li>
<li>používejte osobní firewall;</li>
<li>zajistěte si včasnou aktualizaci SW;</li>
<li>neinstalujte na váš počítač žádný další SW;</li>
<li>neprovádějte zásahy do konfigurace a nastavení počítače;</li>
<li>na internetu navštěvujte jen ty stránky, které souvisí s vaší pracovní náplní.</li>
</ul>
<p>K výše uvedeným případům s největší pravděpodobností dojde, především proto, že zaměstnance nebude na jeho domácím pracovišti nikdo kontrolovat. A těžko ho někdo donutí, aby dodržoval zásady uvedené v bezpečnostní politice, případně souvisejících bezpečnostních standardech, které jsou pro něj závazné bez ohledu na to, kde svou práci vykonává. To, že v prostorách zaměstnavatele zaměstnanec předpisy dodržuje, je spíš proto, že má strach z postihu ze strany zaměstnavatele, než že by byl natolik uvědomělý a záleželo mu na tom, aby společnost v důsledku jeho nezodpovědného chování neutrpěla ztrátu.</p>
<p><strong>V <a title="odkaz na dokončení článku Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova-3/">příštím závěrečném díle</a> se zamyslíme nad tím, jaká je pravděpodobnost, že zaměstnanec bude útočníkem donucen k činnosti, která povede k narušení důvěrnosti, integrity a dostupnosti dat.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD&amp;summary=Rizika%20pr%C3%A1ce%20z%20domova%20z%20pohledu%20zam%C4%9Bstnance%20a%20zam%C4%9Bstnavatele.%20Jak%C3%A1%20je%20pravd%C4%9Bpodobnost%2C%20%C5%BEe%20zam%C4%9Bstnanec%20svoj%C3%AD%20nedbalost%C3%AD%20zp%C5%AFsob%C3%AD%20naru%C5%A1en%C3%AD%20d%C5%AFv%C4%9Brnosti%2C%20integrity%20a%20dostupnosti%20dat.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;t=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD+-+http://b2l.me/s6nps&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;n=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova-2/&amp;title=Rizika+pr%C3%A1ce+z+domova+%E2%80%93+pokra%C4%8Dov%C3%A1n%C3%AD" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova/' rel='bookmark' title='Permanent Link: Rizika práce z domova'>Rizika práce z domova</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-3/' rel='bookmark' title='Permanent Link: Rizika práce z domova – dokončení'>Rizika práce z domova – dokončení</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/rizika-prace-z-domova-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Rizika práce z domova</title>
		<link>http://www.cleverandsmart.cz/rizika-prace-z-domova/</link>
		<comments>http://www.cleverandsmart.cz/rizika-prace-z-domova/#comments</comments>
		<pubDate>Sat, 17 Jan 2009 13:07:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Řízení rizik]]></category>
		<category><![CDATA[práce z domova]]></category>
		<category><![CDATA[rizika]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=163</guid>
		<description><![CDATA[Rizika práce z domova z pohledu zaměstnance a zaměstnavatele.


Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-3/' rel='bookmark' title='Permanent Link: Rizika práce z domova – dokončení'>Rizika práce z domova – dokončení</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Na rizika práce z domova (homeworking, teleworking) je třeba se dívat jak z pohledu zaměstnavatele, tak i z pohledu zaměstnance.</strong></p>
<p>Obě strany by měly znát rizika, která podstupují. Zaměstnavatel může, pokud jeho zaměstnanci pracují z domova, výrazně ušetřit na provozních nákladech, protože nemusí hradit náklady na pracovní místo, osvětlení a klimatizaci pracoviště, el. energii potřebnou k napájení počítače a v neposlední řadě i spotřebu vody. <span id="more-163"></span>A rozhodně se nejedná o zanedbatelné náklady. Konečně, zaměstnavatel by neměl důvod práci z domova podporovat, pokud by to pro něho nebylo výhodné. V některých případech však tato forma práce může být výhodná i pro zaměstnance. Například když náklady na dojíždění nebo problémy s ním spojené jsou větší.</p>
<p>V tomto svém příspěvku však nechci řešit často uváděná rizika související se ztrátou produktivity nebo zhoršení sociálních vztahů při práci z domova, neboť je zřejmé, že práce z domova není vhodná pro každého. Je nepochybné, že práce z domova vyžaduje ze strany zaměstnance disciplínu a ze strany zaměstnavatele schopnost tyto zaměstnance řídit. Jelikož o výše uvedených rizicích toho bylo již napsáno mnoho, zaměřím se na rizika, o kterých se moc často nemluví.</p>
<p>Pokud zaměstnanec pracuje z domova, bývá obvykle nutné mu zajistit vzdálený přístup do IS společnosti. Nejčastěji se jedná o přístup k poště, intranetu a souborovému systému. Dále se může jednat o přístup k vybraným aplikacím. Zaměstnanec i zaměstnavatel by si měli uvědomit, že zaměstnanec:</p>
<ul>
<li>se bude pohybovat z pohledu fyzické bezpečnosti v nechráněném prostředí. Těžko lze předpokládat, že jeho domácí pracoviště bude chráněno lépe než pracoviště v prostorách zaměstnavatele;</li>
<li>bude vystaven vyššímu riziku fyzického napadení, při kterém může být ohrožen nejen jeho život, ale i život jeho rodinných příslušníků.</li>
</ul>
<p>Výše uvedené nás vede k úvaze, že bychom měli v případě každého zaměstnance, který by měl pracovat z domova a přistupovat tak do IS společnosti, provést detailní analýzu rizik. První, co nás asi napadne, je rozlišit, do jaké aplikace bude mít daný pracovník přístup, s jakými daty bude pracovat a o jaký typ přístupu se bude jednat. Ve své podstatě bychom nedělali nic jiného, než že bychom se snažili stanovit hodnotu dopadu, tedy jaká největší škoda by mohla být tímto pracovníkem způsobena. Dále bychom určili míru hrozby, zranitelnosti a spočítali výsledné riziko.</p>
<p>Nejprve bychom si ale měli položit tyto otázky:</p>
<ul>
<li> Jaká je pravděpodobnost, že důvěrnost, integrita a dostupnost dat bude zaměstnancem narušena úmyslně?</li>
<li>Jaká je pravděpodobnost, že k narušení důvěrnosti, integrity a dostupnosti dat dojde působením vyšší moci?</li>
<li>Jaká je pravděpodobnost, že zaměstnanec svojí nedbalostí způsobí narušení důvěrnosti, integrity a dostupnosti dat?</li>
<li>Jaká je pravděpodobnost, že zaměstnanec bude útočníkem donucen k činnosti, která povede k narušení důvěrnosti, integrity a dostupnosti dat?</li>
</ul>
<p><strong>Jaká je pravděpodobnost, že důvěrnost, integrita a dostupnost dat bude zaměstnancem narušena úmyslně?</strong></p>
<p>O tom, jaká je pravděpodobnost, že důvěrnost, integrita a dostupnost dat bude zaměstnancem narušena úmyslně, nebudeme uvažovat, protože pokud se zaměstnanec rozhodne škodit, je v podstatě jedno, jestli se danou činnost rozhodne provést z pracoviště zaměstnavatele nebo od sebe z domova.</p>
<p><strong>Jaká je pravděpodobnost, že k narušení důvěrnosti, integrity a dostupnosti dat dojde působením vyšší moci?</strong></p>
<p>Jako nejčastější hrozba se v tomto případě uvádí výpadek el. proudu nebo selhání datové komunikace. Pravděpodobnost, že dojde k výpadku el. napájení nebo k selhání datové komunikace na domácím pracovišti uživatele je větší, než na pracovišti zaměstnavatele, který má el. okruh s největší pravděpodobností zálohován a k datům přistupuje prostřednictvím LAN, kde je bezesporu zaručena větší dostupnost. Často se uvádí, že uživatel svoji činnost v IS společnosti nebude moci v případě výpadku proudu nebo selhání datové komunikace dokončit a integrita dat tak bude narušena. Vzhledem k tomu, že většina zaměstnavatelů vybavuje své zaměstnance notebooky, nebude mít pravděpodobně tato hrozba příliš velkou šanci se uplatnit. Notebook většinou napájí baterie a ty vydrží i několik hodin. Míst odkud se dá do internetu připojit je též spousta a také přístup do informačního systému povětšinou probíhá přes nějaký terminál server nebo si aplikace sama drží integritní ochranu. Narušení integrity nebo dostupnosti působením vyšší moci se proto není nutno příliš obávat. Jsou zde mnohem závažnější hrozby.</p>
<p><strong>V <a title="odkaz na pokračování článku Rizika práce z domova" href="http://www.cleverandsmart.cz/rizika-prace-z-domova-2/">příštím díle</a> se zamyslíme nad tím, jaká je pravděpodobnost, že by zaměstnanec mohl svojí nedbalostí způsobit narušení důvěrnosti, integrity a dostupnosti dat.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;title=Rizika+pr%C3%A1ce+z+domova&amp;summary=Rizika%20pr%C3%A1ce%20z%20domova%20z%20pohledu%20zam%C4%9Bstnance%20a%20zam%C4%9Bstnavatele.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;t=Rizika+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Rizika+pr%C3%A1ce+z+domova+-+http://b2l.me/s6npj&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;title=Rizika+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;title=Rizika+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;n=Rizika+pr%C3%A1ce+z+domova&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/rizika-prace-z-domova/&amp;title=Rizika+pr%C3%A1ce+z+domova" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>



<p>Related posts:<ol><li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-2/' rel='bookmark' title='Permanent Link: Rizika práce z domova – pokračování'>Rizika práce z domova – pokračování</a></li>
<li><a href='http://www.cleverandsmart.cz/rizika-prace-z-domova-3/' rel='bookmark' title='Permanent Link: Rizika práce z domova – dokončení'>Rizika práce z domova – dokončení</a></li>
<li><a href='http://www.cleverandsmart.cz/lesk-a-bida-hr-v-cr-prace-z-domova/' rel='bookmark' title='Permanent Link: Lesk a bída HR v ČR: práce z domova'>Lesk a bída HR v ČR: práce z domova</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/rizika-prace-z-domova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
