Proč provádět každoroční audit soukromí
Každoroční audit soukromí je systematická kontrola toho, jaké osobní údaje existují, kde se nacházejí, kdo k nim má přístup a jak jsou chráněny. Cílem je zmenšit digitální stopu, zkrátit lhůty uchovávání, zrušit zbytečné přístupy a posílit technická i procesní opatření. Audit je vhodné rozdělit na přípravu, inventarizaci, hodnocení rizik, nápravná opatření a monitoring.
Příprava: rozsah, cíle a harmonogram
- Rozsah: osobní účty a zařízení, pracovní účty (pokud je to relevantní), rodinná sdílení, inteligentní domácnost, vozidla s telematikou.
- Cíle: minimalizace údajů, zlepšení kontroly přístupů, konsolidace účtů, odstranění zastaralých dat.
- Harmonogram: 1–2 dny souvislé práce, následné čtvrtletní mini audity (2–3 hodiny).
- Artefakty: auditní deník, kontrolní seznamy, rozhodnutí (proč údaje ponechat/odstranit), seznam žádostí o výmaz.
Inventarizace účtů a služeb
- Exportujte ze správce hesel seznam účtů (bez hesel) do CSV – použijte jej jako mapu.
- Doplňte služby, které ve správci chybí (operátor, energetická společnost, pojišťovna, dopravní aplikace, fóra).
- Označte duplicitní, neaktivní a kritické účty (banky, e-mail, cloud, sociální sítě, nákupy).
Hodnocení rizik (bodování)
| Kategorie | Příklady | Riziko (1–5) | Dopad (1–5) | Priorita = R×D |
|---|---|---|---|---|
| Finanční | Banky, broker, platební brány | 5 | 5 | 25 |
| Identifikační | Primární e-mail, operátor | 5 | 4 | 20 |
| Sociální | Meta/X/TikTok, fóra | 3 | 3 | 9 |
| Úložiště | Cloudová úložiště, zálohy, fotografie | 4 | 4 | 16 |
Začněte od nejvyšší priority.
E-mailová identita a aliasy
- Primární e-mail: zkontrolujte přeposílání, filtry a pravidla; odstraňte neznámá delegování a aplikace.
- Strategie aliasů: oddělte banky a úřady od registrací. Vytvořte aliasy pro vysoce rizikové služby.
- DMARC/MFA: zapněte 2FA; pokud spravujete vlastní doménu, nastavte SPF/DKIM/DMARC.
Správce hesel a přechod na přístupové klíče
- Vyčistěte duplicitní a slabá hesla, zapněte přehledy úniků.
- Projděte 20 nejdůležitějších účtů a přejděte na přístupové klíče všude, kde jsou podporovány.
- Zapněte 2FA (TOTP/hardwarový klíč). Odstraňte staré „backup codes” z e-mailu a uložte je offline.
Přístupové tokeny a propojené aplikace
- V Google/Microsoft/Apple a na sociálních sítích zkontrolujte „Connected apps”, tokeny OAuth a „Sign in with …”.
- Odstraňte nepoužívané klíče API, webhooky a staré integrační aplikace.
- Vypněte „zařízení s přístupem” a ukončete všechny relace.
Ochrana prohlížeče a sledování
- Aktualizujte prohlížeče, zapněte oddělení profilů (práce/osobní použití/bankovnictví).
- Nastavte automatické mazání cookies při ukončení prohlížeče, použijte rozšíření proti sledovacím prvkům.
- Zapněte DoH/DoT a „HTTPS-Only/Preload”.
- Vypněte cookies třetích stran (pokud to již není výchozí nastavení).
Mobilní zařízení: oprávnění a identifikátory
- Zkontrolujte oprávnění: poloha, kontakty, kamera, mikrofon – nastavte „jen při používání” nebo přístup odmítněte.
- Resetujte reklamní identifikátor, vypněte personalizaci reklam.
- Odinstalujte neaktivní aplikace; zkontrolujte profily MDM a VPN.
Cloud, zálohy a sdílení
- Projděte sdílené složky a odkazy, nastavte datum vypršení platnosti a hesla.
- Šifrujte data v klidovém stavu i při přenosu; u citlivých souborů zvažte šifrování na straně klienta.
- Zkontrolujte koše a staré verze dokumentů; definujte zásady uchovávání.
Fotografie, metadata a galerie
- Vypněte automatické ukládání informací o poloze do EXIF; při citlivém sdílení metadata EXIF odstraňte.
- Projděte „Shared albums” a odeberte přístup neaktivním příjemcům.
- Zkontrolujte rozpoznávání tváří a označování – omezte indexování.
Sociální sítě a online profily
- Zkontrolujte viditelnost příspěvků, staré příspěvky nastavte jako „Jen já” nebo je smažte.
- Vypněte „face recognition”, „look-alike audience” a prediktivní personalizaci, pokud je to možné.
- Zrušte propojení účtů napříč platformami; přejděte na jedinečné přihlašovací údaje.
Telekomunikace a operátor
- Nastavte PIN pro přenos čísla nebo heslo; zkontrolujte doplňkové služby (přesměrování, profily eSIM).
- Zapněte upozornění na změny SIM/eSIM a přihlášení do zákaznické zóny.
Finanční účty a upozornění
- Zapněte push/SMS notifikace o přihlášeních, online platbách, změnách limitů a nových inkasech.
- Prověřte zařízení používaná k autorizaci (bankovní aplikace, klíče FIDO), odstraňte staré telefony.
- Zkontrolujte limity pro online platby a dočasně je snižte, pokud nepotřebujete vysoké limity.
Datoví brokeři a marketingové registry
- Uplatněte odmítnutí zpracování (opt-out) u zprostředkovatelů dat (pokud jsou k dispozici formuláře).
- Odhlaste se z nevyžádaného marketingu (úklid newsletterů, „unsubscribe”, centrální registry).
- V e-mailu nastavte filtry na „grey-mail” a automatickou archivaci propagačních e-mailů.
IoT, chytrá domácnost a vozidla
- Vytvořte pro IoT oddělené SSID/VLAN, aktualizujte firmware, zakažte zbytečné cloudové přístupy.
- Smažte staré hlasové nahrávky asistentů.
- Ve vozidle proveďte vyčištění profilů, odeberte zapamatované telefony a zkontrolujte cloudová propojení VIN.
Doklady, KYC a bezpečné sdílení
- Proveďte inventuru skenů dokladů: zkontrolujte, kde jsou uloženy; citlivé soubory přesuňte do šifrovaného trezoru.
- Při sdílení použijte redakci (odstranění), nikoli překrytí; odkazy opatřete datem vypršení platnosti a heslem.
Práva podle GDPR a lhůty uchovávání
- Uplatněte právo na přístup a právo na výmaz u poskytovatelů, kteří uchovávají nepotřebné údaje.
- Požádejte o seznam příjemců a informace o předávání údajů mimo EU (pokud je to relevantní).
- Do auditního deníku zaznamenejte čísla tiketů/žádostí.
Plán reakce na incidenty (osobní verze)
- Kontakty na banky, operátora, policii a klíčové služby – uložené offline.
- Postup při podezření na kompromitaci: reset hesel, odhlášení relací, kontrola přeposílání, blokace karet, kontrola SIM.
- Šablony e-mailů pro hlášení incidentu a žádosti o výmaz.
Šifrování, zálohy a obnova
- Zapněte šifrování celého disku (Full Disk Encryption) na všech zařízeních; používejte moderní šifrování mobilních telefonů.
- Definujte zálohovací strategii 3-2-1 (3 kopie, 2 různá média, 1 kopie mimo pracoviště).
- Alespoň jednou ročně otestujte obnovu; výsledek zdokumentujte.
Šablona auditního deníku
| Datum | Oblast | Aktivita | Rozhodnutí | Vlastník | Termín | Stav |
|---|---|---|---|---|---|---|
| 2025-10-20 | Kontrola filtrů a přeposílání | Zakázáno externí přeposílání | Já | 2025-10-21 | Hotovo | |
| 2025-10-20 | Správce hesel | Přechod na přístupové klíče (20 nejdůležitějších účtů) | Probíhá | Já | 2025-10-27 | Otevřeno |
Roční kontrolní seznam (základní přehled)
- Dokončena inventarizace účtů a zařízení
- Primární e-mail: 2FA, žádné přeposílání, čisté filtry
- Přístupové klíče/MFA zavedeny u kritických účtů
- Propojené aplikace a tokeny zkontrolovány
- Prohlížeče: profily, DoH/DoT, ochrana proti sledování, mazání cookies
- Mobilní zařízení: kontrola oprávnění, reset reklamního ID
- Cloud: sdílení a odkazy s dobou platnosti, zásady uchovávání
- Sociální sítě: viditelnost, zrušená propojení, vypnuté rozpoznávání tváří
- Operátor: PIN pro přenos čísla, kontrola eSIM
- Banky: notifikace, limity, zařízení používaná k autorizaci
- Datoví brokeři: odmítnutí zpracování (opt-out), marketingové registry
- IoT/auto: oddělená síť, reset profilů, aktualizace
- Doklady: bezpečné úložiště, šablony redakce
- GDPR: vyřízené žádosti o přístup/výmaz
- Zálohy: 3-2-1, test obnovy
- Plán reakce na incidenty: aktualizovaný a dostupný offline
Podrobný kontrolní seznam (operativa)
- Export seznamu účtů ze správce hesel (CSV) a označení priorit.
- Primární e-mail: kontrola „Forwarding”, „Filters and blocked addresses”, „Security events”.
- 20 nejdůležitějších účtů: přechod na přístupové klíče, nastavení TOTP/hardwarových klíčů.
- Google/Apple/Microsoft/sociální sítě: odebrání aplikací a zařízení, ukončení relací.
- Prohlížeče: vypnutí cookies třetích stran, doplňky proti sledování, DoH/DoT.
- Telefon: oprávnění „Při používání”, reset reklamního ID, odinstalování aplikací.
- Cloud: kontrola sdílení, doplnění hesel a nastavení doby platnosti, zrušení starých odkazů.
- Fotografie: vypnuté GPS u sdílených snímků, kontrola sdílených alb.
- Sociální sítě: přehled nastavení soukromí, archivace/smazání starých příspěvků.
- Operátor: PIN pro přenos čísla, změna hesla do zákaznické zóny, vypnutí nepotřebných doplňkových služeb.
- Banky: notifikace, zásady limitů, odebrání starých zařízení.
- Datoví brokeři: odeslané žádosti o odmítnutí zpracování (opt-out), uložená potvrzení.
- IoT/auto: aktualizace, reset profilů, oddělené SSID.
- Doklady: přesun do šifrovaného trezoru, připravené šablony redakce.
- GDPR: doložené odpovědi a potvrzení o výmazu/přístupu.
- Zálohy: zkouška obnovy, zaznamenání výsledku do deníku.
Metodika měření pokroku (KPI)
| Ukazatel | Výchozí stav | Cíl za 12 měsíců |
|---|---|---|
| Podíl účtů s MFA | – | ≥ 95 % |
| Počet veřejných profilů | – | ≤ 2 |
| Aktivní sdílení bez nastavené doby platnosti | – | 0 |
| Neznámé připojené aplikace | – | 0 |
| Úspěšná obnova záloh (test) | – | Ano |
Komunikační šablony
Žádost o výmaz (GDPR): „Podle čl. 17 GDPR žádám o výmaz osobních údajů, které již nejsou nezbytné pro daný účel. Prosím o potvrzení a informaci o příjemcích údajů.”
Odmítnutí marketingu: „Žádám o ukončení zpracování mých údajů pro účely přímého marketingu a o odhlášení z marketingových seznamů.”
Roční a čtvrtletní režim
- Ročně: velký audit (tento dokument) + test obnovy záloh + žádosti podle GDPR + reset reklamního ID + úklid sdílených cloudových souborů.
- Čtvrtletně: mini audit (propojené aplikace, nové účty, přístupy v bankách, změny u operátora, sociální sítě).
Tipy pro rodiny a malé týmy
- Vytvořte „rodinnou politiku”: sdílená hesla ukládejte pouze ve správci hesel, nikdy je neposílejte e-mailem.
- Rodinný účet „break glass” (nouzový přístup) – zapečetěné pokyny, přístupový kód uložený mimo digitální prostředí.
- Sdílený kalendář „údržby soukromí” pro čtvrtletní úkoly.
Nejčastější překážky a jak je překonat
- Únava z rozhodování: používejte výchozí pravidla („zrušit, pokud účet 12 měsíců nepoužívám”).
- Neznámé přístupy: záznamy aktivit a upozornění; centralizovaný přehled připojených aplikací.
- Chaotické sdílení: zaveďte povinné datum vypršení platnosti a měsíční přehled aktivních odkazů.
Každoroční audit soukromí je investice, která se vám vrátí v podobě nižší zranitelnosti, menší digitální stopy a lepší kontroly nad účty. Použijte tento článek jako šablonu, přizpůsobte rozsah a každý rok audit zopakujte. Klíčem je disciplína: méně, ale pravidelně – vždy s důrazem na minimalizaci údajů, silné autentizační mechanismy a důslednou správu přístupů.
