
Tri štvrtiny pracovníkov EÚ videli kybernetickú hrozbu, školenia zaostávajú

Európska komisia 30. septembra 2026 v správe o novom Eurobarometri uviedla, že 74 % pracovníkov v EÚ sa v práci stretlo s podozrivými e-mailmi, správami alebo odkazmi, 39 % uviedlo phishing a iba 48 % si myslí, že dokáže rozpoznať falošné video vytvorené umelou inteligenciou. Zistenia opisujú hrozby, ktoré sa dostávajú k zamestnancom, aj neistotu pri ich rozpoznávaní.
Podľa spravodajstva Eunews prebiehal online prieskum Flash Eurobarometer 576 od 27. apríla do 8. mája 2026 medzi 25 747 ľuďmi vo všetkých 27 členských štátoch; pýtal sa na predchádzajúcich šesť mesiacov a školenie o kybernetickej bezpečnosti za uplynulý rok uviedlo 60 % pracovníkov. Účasť na školení bola nižšia v menších organizáciách. Pre slovenské pracoviská ide o obraz situácie v celej Únii, nie o samostatný výsledok za Slovensko.
Čo znamená skúsenosť s hrozbou
Podozrivá správa je pokus, s ktorým sa človek stretol, nie dôkaz úspešného útoku na jeho zamestnávateľa. Zamestnanec mohol odkaz ignorovať, správu nahlásiť alebo ju dostať do priečinka s nevyžiadanou poštou. Údaj o kontakte s hrozbou preto nemožno zamieňať s počtom napadnutých účtov, ukradnutých údajov či potvrdených incidentov.
Aj otázky o incidentoch v organizácii zachytávajú vedomosti respondentov. Pracovník nemusí vedieť o každej technickej udalosti a zároveň môže za incident pokladať pokus, ktorý firemné opatrenia zastavili. Prieskum je užitočný najmä tým, že ukazuje, aké podnety ľudia pri práci vnímajú a ako hodnotia svoju pripravenosť. Na posúdenie skutočných narušení by firma potrebovala vlastné záznamy o hláseniach a preverovaných udalostiach.
Phishing vedie medzi uvádzanými útokmi
Phishing využíva podvodné správy alebo stránky na získanie údajov či neoprávneného prístupu. Respondenti uvádzali aj pokusy o krádež osobných údajov a hesiel, škodlivý softvér a podvody vytvorené pomocou umelej inteligencie. Kategórie sa môžu prekrývať: podvodný e-mail môže viesť na stránku určenú na krádež hesla. Ich podiely preto nie sú oddelenými skupinami pracovníkov, ktoré by bolo možné sčítať.
Pre zamestnanca je náročná najmä chvíľa, keď správa vyzerá ako bežná pracovná požiadavka. Môže používať meno kolegu, odkazovať na dodávateľa alebo žiadať rýchle prihlásenie do služby, ktorú firma používa. Rozhodnutie sa potom nerobí nad všeobecným pojmom „phishing“, ale nad konkrétnym odosielateľom, odkazom a požadovaným úkonom. Práve preto má zmysel skúšať overenie podozrivej požiadavky v podmienkach podobných každodennej práci.
Medzera medzi povedomím a prípravou
Agentúra ENISA uvádza, že pravidelné bezpečnostné informácie od svojej organizácie dostáva 45 % respondentov, záujem zlepšiť si zručnosti má 85 % a nedostatok času v práci označilo za prekážku 26 %. Nízky dosah pravidelných informácií a obmedzený čas vysvetľujú, prečo samotná ponuka školenia nemusí ľuďom stačiť pri podozrivej správe, ktorá príde uprostred pracovného dňa.
Účasť na kurze navyše meria inú vec než správanie pri útoku. Človek môže poznať varovné znaky podvodu, no pod tlakom odpovedať skôr, ako overí odosielateľa. Podobne aj schopnosť rozpoznať falošné video bola v prieskume vlastným hodnotením respondentov, nie výsledkom praktického testu. Školenie má preto väčšiu hodnotu, keď pracovníci vedia bezpečný postup použiť, dostať odpoveď na hlásenie a precvičiť si nové podoby podvodov.
Pre malé firmy je rozdiel medzi jednorazovým kurzom a pravidelnou podporou zvlášť dôležitý. Jeden človek môže vybavovať faktúry, prístupy aj komunikáciu s dodávateľmi, takže podozrivá požiadavka nemusí prejsť ďalšou kontrolou automaticky. Firma potrebuje určiť, kedy sa práca na takej požiadavke zastaví, kto ju preverí a ako sa výsledok dostane späť k zamestnancovi. To je organizačné rozhodnutie, ktoré samotný dotazník za firmu neurobí.
Krátky plán pre malé pracovisko
Zistenia ukazujú tri priority: umožniť rýchle hlásenie, precvičiť rozpoznanie podvodu a overovať citlivé pokyny mimo pôvodnej správy. Ide o odporúčania odvodené od skúseností pracovníkov, nie o ďalšie výsledky Eurobarometra. V malom tíme musia byť postupy také jednoduché, aby fungovali aj v čase, keď sa ľudia venujú svojej hlavnej práci.
- Určiť cestu na nahlasovanie. Zamestnanec má vedieť, komu poslať podozrivý e-mail alebo oznámiť telefonát bez toho, aby sám rozhodoval, či už nastal incident. Určená osoba má hlásenie preveriť a dať stručnú spätnú väzbu. Tak sa pracovníci dozvedia, čo bolo na správe podozrivé, a firma získa prehľad o pokusoch, ktoré sa k nim dostávajú.
- Precvičiť phishing na konkrétnych situáciách. Krátka simulácia môže ukázať, či si ľudia všimnú nezvyčajného odosielateľa, prihlasovací odkaz alebo žiadosť o údaje. Po cvičení treba vysvetliť znaky správy a bezpečný postup. Zmyslom je zlepšiť rozhodnutie pri ďalšom pokuse, nie zostaviť zoznam zamestnancov, ktorí sa pomýlili.
- Overovať citlivé požiadavky iným kanálom. Pokyn na platbu, odovzdanie hesla alebo zmenu prístupu sa dá potvrdiť cez vopred známy kontakt či interný postup. Číslo a odkaz priložené k podozrivej správe na to nestačia, pretože môžu viesť späť k podvodníkovi. Tento krok zostáva použiteľný aj vtedy, keď správa alebo hlas pôsobia presvedčivo.
Účinnosť takéhoto postupu sa ukáže pri bežnom hlásení: pracovník vie požiadavku pozastaviť, firma ju vie preveriť a odpoveď sa dostane k človeku skôr, než musí konať naslepo. Práve tento krátky úsek medzi prijatím správy a rozhodnutím o nej je miestom, kde môže malé pracovisko premeniť školenie na použiteľný návyk.
Prečítajte si aj:
Súvisiace články


KillSec skončil po takmer 1 000 útokoch, hlavným podozrivým je tínedžer

CRA nekončí predajom softvéru: výrobca musí sledovať chyby ďalej

AI pohovor prekonal človeka u 62 % kandidátov, spokojnosť má podmienku

Google zastavil odmeny za chyby: automatické hlásenia zahltili kontrolu

Export Slacku nie je záloha: ZIP obsahuje odkazy na súbory, nie súbory
Prihláste sa na odber newslettera
Dostávajte najnovšie správy o Web3, AI a kryptomenách priamo do svojej schránky.