Jak chráníme vaše data při elektronické komunikaci

Obsah příspěvku

Jak zabezpečujeme přenos dat

Všechny naše e-mailové služby využívají šifrovaný přenos (TLS).
Díky tomu není možné, aby někdo po cestě zprávu odposlouchal nebo měnil její obsah. To platí jak pro běžnou komunikaci, tak pro odesílání běžných dokumentů a informací.

Při přenosu citlivých souborů, jako jsou účetní uzávěrky nebo osobní údaje zaměstnanců, však doporučujeme a používáme další vrstvy ochrany:

  • zabezpečené cloudové úložiště (např. šifrované složky s individuálním přístupem),
  • nebo šifrované přílohy s heslem předaným jiným kanálem (např. SMS).

Tyto postupy zaručují, že k datům má přístup pouze oprávněný příjemce.

Možnost plně šifrované e-mailové komunikace (S/MIME)

Pro klienty, kteří chtějí maximální úroveň ochrany, podporujeme šifrovanou komunikaci pomocí S/MIME certifikátů.
Tento systém využívá tzv. asymetrické šifrování – zpráva je zašifrována už při odeslání a přečíst ji může jen příjemce, který vlastní odpovídající klíč.

Stačí si s námi jednorázově vyměnit veřejné certifikáty, a všechny další zprávy mezi námi pak mohou být automaticky šifrovány a elektronicky podepsány.

Pokud máte o tuto formu bezpečné komunikace zájem, rádi vám s nastavením pomůžeme.

Bezpečnost u zdroje – odesílatel i příjemce

Bezpečná komunikace nekončí u přenosu. Největší riziko obvykle není „na drátě“ (v přenosu), protože moderní přenosové protokoly jsou dnes běžně šifrované, ale právě u zdroje a cíle dat – tedy v okamžiku, kdy Bezpečná komunikace nekončí u samotného přenosu dat.
Největší riziko obvykle není „na drátě“ (v přenosu), protože moderní komunikační protokoly jsou dnes standardně šifrované, ale právě u zdroje a cíle dat – tedy v okamžiku, kdy jsou data v klidu (at rest) a v lidských rukou.

Právě zde vzniká většina bezpečnostních incidentů:
slabé heslo, nezabezpečená koncová stanice, odeslání dokumentu na špatnou adresu, ztracený notebook nebo prostě lidská chyba. ☺︎

Proto dbáme i na ochranu dat u nás samotných, konkrétně na:

  • pravidelné aktualizace systémů a aplikací,
  • šifrování disků (např. BitLocker, FileVault),
  • používání silných hesel a dvoufaktorového ověření,
  • školení našich zaměstnanců o bezpečném zacházení s daty.

Doporučujeme, aby i naši klienti měli svá zařízení a e-mailové účty zabezpečené podobně – je to nejúčinnější způsob, jak udržet bezpečnou komunikaci skutečně bezpečnou.

Co si odnést?

  • Běžná e-mailová komunikace je u nás vždy přenášena šifrovaně (TLS).
  • Pro citlivé dokumenty využíváme šifrovaná úložiště a ochranu heslem.
  • Nabízíme možnost plně šifrované komunikace (S/MIME) pro maximální důvěrnost.
  • Dbáme na bezpečnost zařízení a lidský faktor, který je nejčastější slabinou.

Naším cílem je, aby bezpečná komunikace nebyla jen technickým pojmem, ale každodenní praxí, která chrání vaše data i naši spolupráci.

Potřebujete poradit?

Pokud si nejste jistí, jak bezpečně sdílet dokumenty nebo nastavit šifrovaný e-mail, kontaktujte nás – rádi vám vysvětlíme postup nebo pomůžeme s nastavením.

Nevíte si rady?

Řešení problémů nás baví.

Podobné příspěvky

OSSZ: plná moc

Často pracujeme s firmami, které potřebují zjednodušit administrativu spojenou se mzdovou a personální agendou. Jedním z klíčových nástrojů je plná moc, která nám umožní jednat jejich jménem vůči úřadům – typicky podávat přehledy na OSSZ, přihlašovat zaměstnance při jejich nástupu nebo komunikovat s úřady práce.

Více