Každoroční audit soukromí: šablona a podrobný kontrolní seznam pro zabezpečení digitální identity

Ročný audit súkromia: Šablóna a detailný checklist pre zabezpečenie digitálnej identity

Proč provádět každoroční audit soukromí

Každoroční audit soukromí je systematická kontrola toho, jaké osobní údaje existují, kde se nacházejí, kdo k nim má přístup a jak jsou chráněny. Cílem je zmenšit digitální stopu, zkrátit lhůty uchovávání, zrušit zbytečné přístupy a posílit technická i procesní opatření. Audit je vhodné rozdělit na přípravu, inventarizaci, hodnocení rizik, nápravná opatření a monitoring.

Příprava: rozsah, cíle a harmonogram

  • Rozsah: osobní účty a zařízení, pracovní účty (pokud je to relevantní), rodinná sdílení, inteligentní domácnost, vozidla s telematikou.
  • Cíle: minimalizace údajů, zlepšení kontroly přístupů, konsolidace účtů, odstranění zastaralých dat.
  • Harmonogram: 1–2 dny souvislé práce, následné čtvrtletní mini audity (2–3 hodiny).
  • Artefakty: auditní deník, kontrolní seznamy, rozhodnutí (proč údaje ponechat/odstranit), seznam žádostí o výmaz.

Inventarizace účtů a služeb

  1. Exportujte ze správce hesel seznam účtů (bez hesel) do CSV – použijte jej jako mapu.
  2. Doplňte služby, které ve správci chybí (operátor, energetická společnost, pojišťovna, dopravní aplikace, fóra).
  3. Označte duplicitní, neaktivní a kritické účty (banky, e-mail, cloud, sociální sítě, nákupy).

Hodnocení rizik (bodování)

Kategorie Příklady Riziko (1–5) Dopad (1–5) Priorita = R×D
Finanční Banky, broker, platební brány 5 5 25
Identifikační Primární e-mail, operátor 5 4 20
Sociální Meta/X/TikTok, fóra 3 3 9
Úložiště Cloudová úložiště, zálohy, fotografie 4 4 16

Začněte od nejvyšší priority.

E-mailová identita a aliasy

  • Primární e-mail: zkontrolujte přeposílání, filtry a pravidla; odstraňte neznámá delegování a aplikace.
  • Strategie aliasů: oddělte banky a úřady od registrací. Vytvořte aliasy pro vysoce rizikové služby.
  • DMARC/MFA: zapněte 2FA; pokud spravujete vlastní doménu, nastavte SPF/DKIM/DMARC.

Správce hesel a přechod na přístupové klíče

  1. Vyčistěte duplicitní a slabá hesla, zapněte přehledy úniků.
  2. Projděte 20 nejdůležitějších účtů a přejděte na přístupové klíče všude, kde jsou podporovány.
  3. Zapněte 2FA (TOTP/hardwarový klíč). Odstraňte staré „backup codes” z e-mailu a uložte je offline.

Přístupové tokeny a propojené aplikace

  • V Google/Microsoft/Apple a na sociálních sítích zkontrolujte „Connected apps”, tokeny OAuth a „Sign in with …”.
  • Odstraňte nepoužívané klíče API, webhooky a staré integrační aplikace.
  • Vypněte „zařízení s přístupem” a ukončete všechny relace.

Ochrana prohlížeče a sledování

  • Aktualizujte prohlížeče, zapněte oddělení profilů (práce/osobní použití/bankovnictví).
  • Nastavte automatické mazání cookies při ukončení prohlížeče, použijte rozšíření proti sledovacím prvkům.
  • Zapněte DoH/DoT a „HTTPS-Only/Preload”.
  • Vypněte cookies třetích stran (pokud to již není výchozí nastavení).

Mobilní zařízení: oprávnění a identifikátory

  • Zkontrolujte oprávnění: poloha, kontakty, kamera, mikrofon – nastavte „jen při používání” nebo přístup odmítněte.
  • Resetujte reklamní identifikátor, vypněte personalizaci reklam.
  • Odinstalujte neaktivní aplikace; zkontrolujte profily MDM a VPN.

Cloud, zálohy a sdílení

  • Projděte sdílené složky a odkazy, nastavte datum vypršení platnosti a hesla.
  • Šifrujte data v klidovém stavu i při přenosu; u citlivých souborů zvažte šifrování na straně klienta.
  • Zkontrolujte koše a staré verze dokumentů; definujte zásady uchovávání.

Fotografie, metadata a galerie

  • Vypněte automatické ukládání informací o poloze do EXIF; při citlivém sdílení metadata EXIF odstraňte.
  • Projděte „Shared albums” a odeberte přístup neaktivním příjemcům.
  • Zkontrolujte rozpoznávání tváří a označování – omezte indexování.

Sociální sítě a online profily

  • Zkontrolujte viditelnost příspěvků, staré příspěvky nastavte jako „Jen já” nebo je smažte.
  • Vypněte „face recognition”, „look-alike audience” a prediktivní personalizaci, pokud je to možné.
  • Zrušte propojení účtů napříč platformami; přejděte na jedinečné přihlašovací údaje.

Telekomunikace a operátor

  • Nastavte PIN pro přenos čísla nebo heslo; zkontrolujte doplňkové služby (přesměrování, profily eSIM).
  • Zapněte upozornění na změny SIM/eSIM a přihlášení do zákaznické zóny.

Finanční účty a upozornění

  • Zapněte push/SMS notifikace o přihlášeních, online platbách, změnách limitů a nových inkasech.
  • Prověřte zařízení používaná k autorizaci (bankovní aplikace, klíče FIDO), odstraňte staré telefony.
  • Zkontrolujte limity pro online platby a dočasně je snižte, pokud nepotřebujete vysoké limity.

Datoví brokeři a marketingové registry

  • Uplatněte odmítnutí zpracování (opt-out) u zprostředkovatelů dat (pokud jsou k dispozici formuláře).
  • Odhlaste se z nevyžádaného marketingu (úklid newsletterů, „unsubscribe”, centrální registry).
  • V e-mailu nastavte filtry na „grey-mail” a automatickou archivaci propagačních e-mailů.

IoT, chytrá domácnost a vozidla

  • Vytvořte pro IoT oddělené SSID/VLAN, aktualizujte firmware, zakažte zbytečné cloudové přístupy.
  • Smažte staré hlasové nahrávky asistentů.
  • Ve vozidle proveďte vyčištění profilů, odeberte zapamatované telefony a zkontrolujte cloudová propojení VIN.

Doklady, KYC a bezpečné sdílení

  • Proveďte inventuru skenů dokladů: zkontrolujte, kde jsou uloženy; citlivé soubory přesuňte do šifrovaného trezoru.
  • Při sdílení použijte redakci (odstranění), nikoli překrytí; odkazy opatřete datem vypršení platnosti a heslem.

Práva podle GDPR a lhůty uchovávání

  • Uplatněte právo na přístup a právo na výmaz u poskytovatelů, kteří uchovávají nepotřebné údaje.
  • Požádejte o seznam příjemců a informace o předávání údajů mimo EU (pokud je to relevantní).
  • Do auditního deníku zaznamenejte čísla tiketů/žádostí.

Plán reakce na incidenty (osobní verze)

  1. Kontakty na banky, operátora, policii a klíčové služby – uložené offline.
  2. Postup při podezření na kompromitaci: reset hesel, odhlášení relací, kontrola přeposílání, blokace karet, kontrola SIM.
  3. Šablony e-mailů pro hlášení incidentu a žádosti o výmaz.

Šifrování, zálohy a obnova

  • Zapněte šifrování celého disku (Full Disk Encryption) na všech zařízeních; používejte moderní šifrování mobilních telefonů.
  • Definujte zálohovací strategii 3-2-1 (3 kopie, 2 různá média, 1 kopie mimo pracoviště).
  • Alespoň jednou ročně otestujte obnovu; výsledek zdokumentujte.

Šablona auditního deníku

Datum Oblast Aktivita Rozhodnutí Vlastník Termín Stav
2025-10-20 E-mail Kontrola filtrů a přeposílání Zakázáno externí přeposílání Já 2025-10-21 Hotovo
2025-10-20 Správce hesel Přechod na přístupové klíče (20 nejdůležitějších účtů) Probíhá Já 2025-10-27 Otevřeno

Roční kontrolní seznam (základní přehled)

  • Dokončena inventarizace účtů a zařízení
  • Primární e-mail: 2FA, žádné přeposílání, čisté filtry
  • Přístupové klíče/MFA zavedeny u kritických účtů
  • Propojené aplikace a tokeny zkontrolovány
  • Prohlížeče: profily, DoH/DoT, ochrana proti sledování, mazání cookies
  • Mobilní zařízení: kontrola oprávnění, reset reklamního ID
  • Cloud: sdílení a odkazy s dobou platnosti, zásady uchovávání
  • Sociální sítě: viditelnost, zrušená propojení, vypnuté rozpoznávání tváří
  • Operátor: PIN pro přenos čísla, kontrola eSIM
  • Banky: notifikace, limity, zařízení používaná k autorizaci
  • Datoví brokeři: odmítnutí zpracování (opt-out), marketingové registry
  • IoT/auto: oddělená síť, reset profilů, aktualizace
  • Doklady: bezpečné úložiště, šablony redakce
  • GDPR: vyřízené žádosti o přístup/výmaz
  • Zálohy: 3-2-1, test obnovy
  • Plán reakce na incidenty: aktualizovaný a dostupný offline

Podrobný kontrolní seznam (operativa)

  1. Export seznamu účtů ze správce hesel (CSV) a označení priorit.
  2. Primární e-mail: kontrola „Forwarding”, „Filters and blocked addresses”, „Security events”.
  3. 20 nejdůležitějších účtů: přechod na přístupové klíče, nastavení TOTP/hardwarových klíčů.
  4. Google/Apple/Microsoft/sociální sítě: odebrání aplikací a zařízení, ukončení relací.
  5. Prohlížeče: vypnutí cookies třetích stran, doplňky proti sledování, DoH/DoT.
  6. Telefon: oprávnění „Při používání”, reset reklamního ID, odinstalování aplikací.
  7. Cloud: kontrola sdílení, doplnění hesel a nastavení doby platnosti, zrušení starých odkazů.
  8. Fotografie: vypnuté GPS u sdílených snímků, kontrola sdílených alb.
  9. Sociální sítě: přehled nastavení soukromí, archivace/smazání starých příspěvků.
  10. Operátor: PIN pro přenos čísla, změna hesla do zákaznické zóny, vypnutí nepotřebných doplňkových služeb.
  11. Banky: notifikace, zásady limitů, odebrání starých zařízení.
  12. Datoví brokeři: odeslané žádosti o odmítnutí zpracování (opt-out), uložená potvrzení.
  13. IoT/auto: aktualizace, reset profilů, oddělené SSID.
  14. Doklady: přesun do šifrovaného trezoru, připravené šablony redakce.
  15. GDPR: doložené odpovědi a potvrzení o výmazu/přístupu.
  16. Zálohy: zkouška obnovy, zaznamenání výsledku do deníku.

Metodika měření pokroku (KPI)

Ukazatel Výchozí stav Cíl za 12 měsíců
Podíl účtů s MFA – ≥ 95 %
Počet veřejných profilů – ≤ 2
Aktivní sdílení bez nastavené doby platnosti – 0
Neznámé připojené aplikace – 0
Úspěšná obnova záloh (test) – Ano

Komunikační šablony

Žádost o výmaz (GDPR): „Podle čl. 17 GDPR žádám o výmaz osobních údajů, které již nejsou nezbytné pro daný účel. Prosím o potvrzení a informaci o příjemcích údajů.”

Odmítnutí marketingu: „Žádám o ukončení zpracování mých údajů pro účely přímého marketingu a o odhlášení z marketingových seznamů.”

Roční a čtvrtletní režim

  • Ročně: velký audit (tento dokument) + test obnovy záloh + žádosti podle GDPR + reset reklamního ID + úklid sdílených cloudových souborů.
  • Čtvrtletně: mini audit (propojené aplikace, nové účty, přístupy v bankách, změny u operátora, sociální sítě).

Tipy pro rodiny a malé týmy

  • Vytvořte „rodinnou politiku”: sdílená hesla ukládejte pouze ve správci hesel, nikdy je neposílejte e-mailem.
  • Rodinný účet „break glass” (nouzový přístup) – zapečetěné pokyny, přístupový kód uložený mimo digitální prostředí.
  • Sdílený kalendář „údržby soukromí” pro čtvrtletní úkoly.

Nejčastější překážky a jak je překonat

  • Únava z rozhodování: používejte výchozí pravidla („zrušit, pokud účet 12 měsíců nepoužívám”).
  • Neznámé přístupy: záznamy aktivit a upozornění; centralizovaný přehled připojených aplikací.
  • Chaotické sdílení: zaveďte povinné datum vypršení platnosti a měsíční přehled aktivních odkazů.

Každoroční audit soukromí je investice, která se vám vrátí v podobě nižší zranitelnosti, menší digitální stopy a lepší kontroly nad účty. Použijte tento článek jako šablonu, přizpůsobte rozsah a každý rok audit zopakujte. Klíčem je disciplína: méně, ale pravidelně – vždy s důrazem na minimalizaci údajů, silné autentizační mechanismy a důslednou správu přístupů.