Práce z domova se stala běžnou součástí firemní reality. S tím ale přicházejí i nová bezpečnostní rizika. Firemní notebook připojený k domácí síti je snadnějším cílem pro kybernetické útoky než zařízení chráněné firemní infrastrukturou. Podle Eurostatu pracuje z domova pravidelně více než 30 % zaměstnanců v EU. Verizon Data Breach Investigations Report ukazuje, že 74 % úniků dat zahrnuje lidský faktor. Je čas zabezpečit váš firemní notebook.
8 kroků k zabezpečení firemního notebooku

1. Aktivujte BitLocker šifrování disku
BitLocker zašifruje celý disk vašeho notebooku. Pokud vám někdo notebook ukradne, bez hesla se k datům nedostane. Ve Windows 10/11 Pro a Enterprise je BitLocker součástí systému. Aktivace trvá pár minut a chrání vás před fyzickou krádeží dat.
2. Nastavte silné heslo a Windows Hello
Heslo by mělo mít minimálně 12 znaků, kombinovat velká a malá písmena, čísla a speciální znaky. Ještě lepší je Windows Hello s otiskem prstu nebo rozpoznáváním obličeje. Biometrické přihlášení je rychlejší a bezpečnější než klasické heslo.
3. Nasaďte kvalitní antivirus nebo EDR řešení
Microsoft Defender for Business nabízí pokročilou ochranu proti malwaru, ransomwaru a phishingu. EDR (Endpoint Detection and Response) řešení detekují podezřelé chování a reagují na hrozby v reálném čase. Více o možnostech ochrany najdete na Microsoft Security Blog.
4. Zapněte vícefaktorové ověření (MFA)
Heslo samo o sobě nestačí. Vícefaktorové ověření (MFA) přidává druhou vrstvu ochrany. Může to být SMS kód, autentizační aplikace nebo hardwarový klíč. I když útočník získá vaše heslo, bez druhého faktoru se nepřihlásí.
5. Používejte firemní VPN
VPN šifruje veškerý síťový provoz mezi vaším notebookem a firemní sítí. Chrání vás před odposloucháváním na veřejných i domácích sítích. Připojujte se přes VPN vždy, když pracujete s citlivými firemními daty.
6. Udržujte systém a aplikace aktuální
Pravidelné aktualizace Windows a aplikací opravují bezpečnostní chyby. Nečekejte s instalací aktualizací. Zapněte automatické aktualizace nebo je instalujte ihned po vydání. Zastaralý software je otevřenými dveřmi pro útočníky.
7. Zabezpečte domácí WiFi síť
Změňte výchozí heslo routeru. Používejte šifrování WPA3 nebo alespoň WPA2. Vytvořte silné heslo k WiFi síti. Zvažte vytvoření samostatné sítě pro pracovní zařízení oddělené od domácích IoT zařízení.
8. Zálohujte data do cloudu
Pravidelné zálohy do cloudového úložiště chrání před ztrátou dat při poruše disku, krádeži nebo ransomwaru. OneDrive for Business nebo SharePoint nabízejí automatickou synchronizaci a verzování souborů. Záloha je vaše poslední záchranná síť.
Kontrolní checklist zabezpečení
- ☐ BitLocker aktivní a funkční
- ☐ Silné heslo nebo Windows Hello nastaveno
- ☐ Antivirus/EDR nainstalován a aktuální
- ☐ MFA zapnuto pro všechny firemní účty
- ☐ VPN nakonfigurována a používána
- ☐ Automatické aktualizace zapnuty
- ☐ Domácí WiFi zabezpečena silným heslem
- ☐ Cloudová záloha aktivní
Často kladené otázky (FAQ)
Je BitLocker dostupný ve Windows Home?
Ne, BitLocker je součástí pouze Windows Pro, Enterprise a Education. Pro Windows Home existují alternativy jako VeraCrypt, ale doporučujeme upgrade na Pro verzi pro plnou kompatibilitu s firemním prostředím.
Jak často bych měl měnit heslo?
Moderní bezpečnostní doporučení upouštějí od pravidelné změny hesel. Důležitější je používat unikátní silné heslo a MFA. Heslo měňte pouze pokud máte podezření na kompromitaci.
Stačí Windows Defender nebo potřebuji placený antivirus?
Windows Defender v kombinaci s Microsoft Defender for Business poskytuje profesionální úroveň ochrany. Pro většinu firem je to dostačující řešení bez nutnosti dokupovat další antivirový software.
Mohu používat osobní notebook pro práci?
Nedoporučujeme to. Osobní zařízení nemáte pod kontrolou z hlediska bezpečnostních politik. Pokud to není možné jinak, alespoň oddělte pracovní data do šifrovaného kontejneru a dodržujte stejná bezpečnostní pravidla.
Co dělat, když notebook ztratím nebo mi ho ukradnou?
Okamžitě informujte IT oddělení. S Microsoft Intune lze zařízení vzdáleně vymazat nebo zamknout. Proto je důležité mít správu zařízení nastavenou ještě před incidentem.
Závěr
Zabezpečení firemního notebooku při práci z domova není složité, ale vyžaduje systematický přístup. Těchto 8 kroků výrazně sníží riziko kybernetického útoku a ochrání vaše firemní data. Nezapomeňte: prevence je vždy levnější než řešení následků incidentu.
Potřebujete pomoc se zabezpečením firemních zařízení? Kontaktujte nás a pomůžeme vám nastavit kompletní ochranu pro práci z domova.

