Proč kontrolovat účet pravidelně a kde v bezpečnostním plánu to má být?
Začněte tím, že si sepíšete seznam všech služeb, kde máte uložená data nebo kde probíhají transakce. Patří sem e-mailové schránky, cloudová úložiště, sociální sítě, ale i věrnostní programy, předplatná a případné krypto peněženky. U každé položky si poznamenejte, jakým způsobem se dá účet zrušit nebo předat a jestli vůbec nějaká možnost existuje. Právě tady vzniká nejvíc chyb: lidé spoléhají na to, že se pozůstalý prostě přihlásí jejich heslem. To je ale většinou v rozporu s podmínkami služby a může vést k zablokování účtu.
Při přenosu na nové zařízení postupujte v opačném pořadí: nejprve obnovte kontakty, potom fotky. Ověřte, že se počet kontaktů shoduje s původním stavem. Poté zkontrolujte, zda se fotky zobrazují ve správných albech a zda u nich zůstala metadata, jako je datum a místo. Pokud něco nesedí, je lepší přenos zopakovat, než později složitě dohledávat, co chybí. Záloha, která neobsahuje kontakty, není úplná záloha.
Bezpečnostní plán často vzniká jako seznam opatření proti vnějším útokům: firewall, zálohy, školení zaměstnanců. Pravidelná kontrola účtů se do něj ale dostává jen zřídka, přestože právě zanedbané nebo opuštěné účty patří k nejčastějším cestám, kudy se útočník dostane dovnitř. Nejde přitom jen o přihlašovací údaje do banky. Účet se rozumí každá přístupová identita – e-mail, cloudové úložiště, přístup do systémů, servisní účet aplikace, přístup dodavatele.
Hlasové asistenty selhávají nejčastěji kvůli tomu, jak s nimi mluvíme, ne kvůli tomu, co umí. Většina lidí zkouší jednu formulaci, uslyší „tomu nerozumím" a přestane asistenta používat. Přitom stačí změnit dvě věci: strukturu věty a podmínky, ve kterých mluvíte. Asistent není konverzační partner, je to nástroj na příkazy. Když mu dáte jasný příkaz, odpoví přesně. Když mu dáte otázku jako člověku, začne hádat.
Jak firewall nastavit, aby nepřekáž
Nejčastější chybou je kontrola, která se dělá jen jednou po zavedení a pak se na ni zapomene. Druhou je soustředění pouze na hlavní systém, zatímco e-mailová schránka nebo úložiště dokumentů zůstávají stranou – přitom právě přes ně se dá snadno získat přístup k dalším službám. Další chybou je rušení účtů bez zálohy dat, která v nich mohou být potřeba, a naopak ponechávání účtů neaktivních jen proto, že se jejich zrušení zdá zbytečně pracné.
Vlastní kontrola má několik konkrétních kroků. Ověřte, že každý účet má jedinečné heslo a že se neopakuje u jiných služeb. Zkontrolujte, zda jsou zapnuté všechny dostupné možnosti ověření navíc, zejména u přístupů k penězům a k datům. Projděte seznam oprávnění a odeberte ta, která už daná osoba nepotřebuje – typicky práva správce, která někomu zůstala po dokončení projektu. Zrušte účty, které nikdo nepoužívá, a u služebních přístupů, které musí existovat i bez konkrétního člověka, nastavte vlastního správce, ne osobní identitu.
První krok je zvolit scénář, který vám reálně ušetří čas nebo peníze. Nekupujte zařízení „na zkoušku" bez představy, co s ním budete dělat. Dobrý start je ovládání světla v místnosti, kde se často zapomíná zhasínat, nebo zapnutí topení hodinu před příchodem. Napište si, co chcete, aby se dělo: v kolik, za jakých podmínek a co se má stát, když se podmínka změní. Teprve pak vybírejte konkrétní typ zařízení.
Jak kontrolu nastavit, aby se na ni nezapomínalo Do bezpečnostního plánu zapište kontrolu jako opakovanou činnost s pevným termínem, ne jako obecnou zásadu. Konkrétně to znamená určit frekvenci – například jednou za tři měsíce u běžných účtů a jednou za měsíc u těch s vyšším oprávněním – a přiřadit odpovědnou osobu. Ke každému účtu patří i výstup: co se zkontrolovalo, co se změnilo a co zůstalo k dořešení. Zápis nemusí být složitý, stačí tabulka nebo sdílený dokument, důležité je, že zůstane dohledatelný.
Aby kontrola vydržela, musí být krátká a proveditelná. Pokud trvá celý den, bude se odkládat. Rozdělte ji na menší části podle typu účtů a zařaďte je do běžné pracovní rutiny. Výsledky promítejte do plánu: pokud se opakovaně objevuje stejný problém, upravte pravidla pro zakládání účtů, ne jen samotný seznam. Tím se z pravidelné kontroly stane nástroj, který plán skutečně chrání, místo aby byl jen dalším dokumentem v šuplíku.
Prvním krokem je vytvořit si přehled. Sepište všechny účty, které ve firmě nebo domácnosti existují, včetně těch, které už nikdo aktivně nepoužívá. U každého uveďte, kdo ho spravuje, k čemu slouží a co by se stalo, kdyby ho někdo získal. Tento soupis je základ, bez něj se kontrola zvrhne v nahodilé vzpomínání. Už při sepisování se obvykle objeví účty po bývalých zaměstnancích, testovací přístupy a služby, na které si nikdo nepamatuje, kdo je zřídil.