Virtuální konferenci pořádala Asociace veřejně prospěšných organizací ČR (AVPO ČR), Sdružení VIA a Nadace rozvoje občanské společnosti ve spolupráci s Techsoup. Vystoupili na ní experti z oblasti informačních technologií a specialisté na kyberbezpečnost. Na záznam celé konference se můžete podívat zde.
Mezi nejčastější oblasti, v nichž nejsou neziskové organizace dostatečně zabezpečené, patří záloha dat a ochrana systému před viry. Organizace se stále častěji setkávají také s kybernetickými útoky. Na jejich nárůst na konferenci upozornil Luboš Fendrych, specialista na vzdělávání v oblasti kybernetické bezpečnosti z Národního ústavu pro kybernetickou a informační bezpečnost.
„Nejedná se jen o velké zahraniční nevládky s velkými rozpočty. Známe útoky i na menší organizace. Terčem útoků jsou citlivá nebo účetní data,“ uvedl Fendrych.
Hana Čepová z AVPO ČR jako příklad uvedla organizaci Pferda, která se zabývá pomocí lidem s mentálním postižením a která v loňském roce čelila útoku hackerů. Ti jí ukradli účetnictví za poslední tři roky a za jeho navrácení požadovali více než 3 miliony korun.
Neziskové organizace často podceňují bezpečnost v rámci interní komunikace, pro níž často používají běžné chatovací aplikace, čímž se vystavují úniku citlivých dat. Problematická může být také nedostatečná péče o kancelářské zařízení, jako jsou wi-fi routery nebo web kamery. Pokud nejsou pravidelně aktualizovány, mohou být pro hackery nástrojem, jak se dostat k interním datům.
Techsoup vytvořil přehled tipů a nástrojů, které neziskovým organizacím mohou pomoci zajistit bezpečnost dat a ochranu před kybernetickými útoky. Základem tvorby strategie by měl být podle Techsoup bezpečnostní audit. Důležitá je také spolehlivá ochrana před malwarem, spywarem a dalšími viry, prostřednictvím spolehlivých nástrojů, nebo například vícefaktorová autentizace uživatelů. Nepostradatelnou součástí kyberbezpečnosti by mělo být průběžné vzdělávání zaměstnanců.
Foto: Sdružení VIA, AVPO ČR


