5 návyků, které z hlasových asistentů udělají užitečný nástroj
Pravidelná kontrola účtů není jen jednorázový úkol. Aby měla smysl, musí být součástí bezpečnostního plánu stejně jako zálohování nebo školení zaměstnanců. Prvním krokem je určit, které účty budete kontrolovat. Nejde jen o bankovní účty, ale také o přístupy do systémů, e-mailové schránky, cloudová úložiště nebo administrátorské účty. Sepište si jejich seznam a u každého uveďte, kdo ho spravuje a jaká data obsahuje.
Hlasoví asistenti fungují nejlépe, když jim dáte jasný a krátký příkaz. Místo věty „Mohla bys mi prosím říct, jaké bude zítra počasí?" stačí říct „Jaké bude zítra počasí?" Čím méně slov, tím menší šance, že asistent zachytí špatné slovo nebo že si vyloží větu jinak. Zároveň platí, že pokud mluvíte potichu nebo příliš rychle, rozpoznávání se výrazně zhorší. Mluvte normálním tempem a zřetelně, ne šeptem.
Typickou chybou je ponechat výchozí přihlašovací údaje k aplikacím a k účtu výrobce. Heslo k televizi by mělo být jedinečné, nikoli stejné jako k e-mailu. Pokud televize podporuje dvoufázové ověření, zapněte ho. Aktualizace firmwaru neodkládejte – výrobci v nich opravují i bezpečnostní chyby. U starších modelů, které už aktualizace nedostávají, zvažte, zda je vůbec připojovat k internetu. Někdy stačí televizi používat jen jako monitor a streamování řešit přes externí zařízení, které aktualizace dostává.
Připravte se i na delší odstávku. Zjistěte, jak rychle umíte přepnout na mobilní data — ať už přes telefon, nebo přes samostatný modem. V počítači mějte nastavenou prioritu sítí tak, aby se při výpadku automaticky připojil k záložnímu zdroji. Dokumentujte si konfiguraci: názvy sítí, rozsahy adres, rezervované IP adresy a přihlašovací údaje uložte mimo zařízení, které může odejít. Až výpadek přijde, nebudete lovit heslo v poznámkách.
Na co si dát pozor: formát času a časové pásmo. Televize často přebírá čas ze signálu a ignoruje nastavení v telefonu. Když se termín zobrazí o hodinu posun, není chyba v kalendáři, ale v časovém pásmu. Zkontrolujte ho v nastavení systému i v aplikaci kalendáře. Další častá chyba je příliš dlouhý název události. Televize zobrazí jen první slova, takže „úterý 14:00 – vyzvednout děti" se změní na „úterý 14:00". Pište stručně: „Děti – vyzvednutí".
Většina lidí ztratí fotky ve chvíli, kdy to nejméně čeká. Mobil spadne do vody, praskne displej, dojde místo v úložišti nebo se prostě rozbije. Pokud snímky existují jen v telefonu, zmizí spolu s ním. Automatické zálohování řeší přesně tento problém: fotka se nahraje jinam okamžitě po pořízení, bez toho, abyste na cokoli mysleli.
Do bezpečnostního plánu pak zapište i to, co se stane, když kontrola odhalí problém. Kdo ho řeší, do kolika hodin, jak se informují další lidé. Součástí plánu by měla být i pravidelná revize přístupových práv – jakmile někdo opustí firmu nebo změní roli, jeho přístup se musí okamžitě upravit. Kontrola účtů tak přestává být izolovanou činností a stává se funkčním prvkem celého systému.
Při kontrole se zaměřte na neobvyklé přihlášení z cizích zemí, změny v nastavení oprávnění, nové platební příkazy nebo úpravy kontaktních údajů. U každé položky si poznamenejte, co bylo v pořádku a co ne. Výsledky ukládejte do jednoduché tabulky nebo poznámkového bloku, který je přístupný jen pověřeným osobám. Pokud něco nesedí, okamžitě to řešte – odložená kontrola ztrácí smysl.
Nakonec si nastavte připomínky v kalendáři nebo v interním systému. Bez automatického upozornění se na kontrolu po pár měsících zapomene. Pokud plán obsahuje i to, kdo kontrolu zastoupí během dovolené, je mnohem odolnější vůči výpadkům. Pravidelná kontrola účtů nemusí být složitá – stačí ji popsat, přiřadit odpovědnost a dodržovat ji i ve chvílích, kdy se nic nedaří.
Jak nastavit frekvenci a rozsah kontrol U kritických účtů, jako jsou ty s přístupem k penězům nebo osobním údajům, kontrolujte transakce a přihlášení alespoň jednou týdně. U méně rizikových stačí měsíční interval. Do plánu zapište konkrétní den a osobu, která kontrolu provede. V praxi se osvědčilo střídat dvě role: jeden uživatel kontroluje a druhý výsledek potvrzuje. Zamezíte tak tomu, že se na kontrolu zapomene nebo že ji provede někdo, kdo jí nerozumí.
Typickou chybou je kontrolovat jen zůstatek nebo poslední transakci. Útočníci často mění nastavení tak, aby jejich aktivita nebyla vidět. Proto je nutné projít historii přihlášení, seznam aktivních zařízení a nastavení dvoufázového ověření. Další častou chybou je, že kontrola probíhá nahodile, bez záznamu. Bez písemného výstupu nelze prokázat, že se kontrola skutečně provedla, a plán se stává formálním dokumentem.