Všechny články

„Dnes je snazší hacknout člověka než systém,“ říká servisní technik v rozhovoru o technické podpoře, správě infrastruktury a zákulisí IT provozu

01.07.2025 | 11 min Anasofťáci

Technologie hýbou světem, ale kdo stojí za tím, aby vůbec fungovaly? Kdo nastavuje systémy, které považujeme za samozřejmost, a kdo řeší incidenty, které se dějí mimo pozornost uživatelů?

Vsérii rozhovorů personal<IT>y nahlédneme do zákulisí práce vIT očima odborníků zANASOFTu. Odhalují nejen svůj pracovní svět, ale i ten osobní, neboť i za infrastrukturou, podporou a správou systémů stojí konkrétní člověk se svým způsobem myšlení, přístupem k problémům a každodenním nasazením.

IT technik Marek Švirec se pohybuje na pomezí hardwaru, softwaru, uživatelské podpory a bezpečnosti. V rozhovoru prozrazuje, jak se zlokálního admina stal specialistou na enterprise technologie, jak vypadá IT podpora, když se nedá spoléhat na manuál, a proč podle něj dnes není největší slabinou technika, ale uživatel sám.

Jeho přístup připomíná filozofii Emila Škodu (na obraze), českého strojírenského vizionáře, který sice nestál v záři reflektorů, ale rozuměl tomu, že spolehlivost systémů a robustní infrastruktura jsou základem každého velkého pokroku. Tak jako Škoda v 19. století budoval základy průmyslu, Marek udržuje technologické prostředí, na kterém běží digitální svět.

Zkusme si na úvod trochu představit, jak vlastně vypadá práce servisního technika v oblasti IT. Je to takové to typické „opravit pračku nebo televizi“?

No, úplně tak to není. Servisní technik v IT není někdo, kdo opravuje spotřebiče. Spíš bych řekl, že je to taková „uklízečka v IT“ – člověk, který dělá trochu od všeho. Pokrývá se tím velmi široké spektrum úkolů, od podpory uživatelů přes instalaci hardwaru a softwaru až po různé zásahy do infrastruktury. Nemáme tu striktně dané kategorie jako ve velkých korporacích.

Jednoduše: co přijde, to řešíme.

Jak ses k této pozici dostal ty?

Začínal jsem s jednoduššími věcmi – například instalace koncových stanic, pomoc s blokovanými účty, podpora uživatelů, ať už interních, nebo externích klientů. Takové ty klasické „level 1“ úkoly. Postupně, jak přicházely nové příležitosti, se mi otevíraly dveře i ke složitějším technologiím.

Takže ses vlastně učil postupně praxí?

Přesně tak. Začínal jsem jako takový lokální admin, člověk pro všechno. V začátcích bylo potřeba dělat si spoustu věcí sám, i když jsi nevěděl úplně všechno. A hlavně – tehdy nebylo všechno tak jednoduché jako dnes. Neexistovalo „dva kliky a hotovo“, musel jsi rozumět tomu, co děláš. Od skládání prvních počítačů přes nastavování routerů až po dnešek – postupně jsem se do toho dostal.

Co jsi dělal nejčastěji jako servisní technik?

Je to taková IT support klasika – „nejde počítač, nejde mi internet a nejde mi tiskárna“. A taky jsem připravoval koncové stanice pro nové i stávající kolegy. Tahle práce je ale pořád plná překvapení – od drobností, jako je špatně uložené heslo v „password manageru“, až po „man-in-the-middle attack“.

Co je to „man-in-the-middle attack“?

Nasadili jsme bezpečnostní nástroj, který monitoroval komunikaci, a portál to vyhodnotil jako „man-in-the-middle attack“ – tedy bezpečnostní hrozbu – a aplikace, kterou jsme sledovali, se vypnula. Klient nám pouze nahlásil nefunkční aplikaci a my jsme museli udělat kompletní diagnostiku, abychom zjistili, co se opravdu stalo. A tak jsme odhalili tzv. „false positive“ (když bezpečnostní systém chybně identifikuje legitimní aktivitu nebo soubor jako hrozbu) „man-in-the-middle attack“.

A co byly ty složitější věci, ke kterým ses dostal?

Například práce s enterprise technologiemi, centralizovaným managementem, bezpečnostními nástroji. Jedním z prvních větších úkolů bylo nasazení dvoufaktorové autentizace. To už spadá do správy kritické infrastruktury, kde jsme museli připravit záložní servery a vypracovat tzv. „disaster recovery plán“ (plán obnovy provozu).

Máš vůbec něco jako typický pracovní den?

V podstatě ne. V MHD si projdu maily, abych věděl, co mě čeká. Každý den je jiný – některé úkoly jsou dlouhodobé, jiné je potřeba řešit hned. Většina práce je reaktivní: co přijde, to řeším. Mezi dlouhodobější projekty, na kterých pracuji, patří například zvyšování úrovně kybernetické bezpečnosti. To zahrnuje například zabezpečení e-mailové komunikace, koncových stanic, serverů, mobilů nebo tzv. „VPN-less“ přístup. Ten znamená, že si uživatel nevytočí VPNku ručně, ale vzdálené připojení k firemní infrastruktuře probíhá automatizovaně.

Co tě na té práci nejvíc baví?

Asi víc práce se systémy než s lidmi. Baví mě konfigurace, troubleshooting – prostě když něco nefunguje, hledat proč. Nemám problém něco zkoušet osmkrát, dokud to na devátý pokus konečně vyjde. Nedávno jsme řešili problém se synchronizací e-mailů u jednoho klienta. Na začátku měli špatné údaje a používali jiný nástroj, než tvrdili.

Tak jsem začal pátrat – od firewallu přes webovou proxy až po mailový server. Zjistil jsem, že používají starý šifrovací protokol, který už víc než 10 let není bezpečný. Nechtěli jsme kvůli tomu otevírat bezpečnostní díry, takže jsem jim poskytl všechny informace a nakonec si to upravili – a začalo jim to fungovat.

A děláš i proaktivní věci, nejen reaktivní?

Ano, například nedávno jsme nastavovali pokročilý firewall pro klienta, hlavně pro jejich mobilní přístupy. Zakázali jsme všechno kromě nezbytných věcí – tedy jen webové prohlížeče a mailové klienty v telefonech. Všechny ostatní porty a služby jsme zablokovali. Žádné torrenty, žádná podezřelá spojení.

Ale hodně proaktivních činností se skrývá právě v reaktivní práci. Dostal jsem nahlášený incident z cloudové služby. Po standardním postupu při jeho řešení jsem si všiml novinek v dané cloudové platformě a zamyslel jsem se nad nasazením těch nejpraktičtějších pro daného klienta. A následně jsem je i nasadil.

Jaké jsou nejčastější přehmaty, které musíš řešit?

To je těžké říct. Může to být cokoli – od pádu aplikace kvůli chybné softwarové knihovně až po nesprávné použití nástroje ze strany uživatele. Někdy se snaží použít nástroj úplně jinak, než k čemu je určený. Nebo řešíme i případy, kdy jim na internetu vyskočí otázka, jestli chtějí povolit notifikace, a oni dají „ano“ – a pak je otravují vyskakovací okna a reklamy. Často za tím stojí škodlivé stránky s phishingovými kampaněmi, které se snaží vylákat přihlašovací údaje, doručovat malware nebo dokonce spustit ransomwarový útok.

Takže útočníci dokážou opravdu využít i ty nejmenší zranitelnosti?

Jednoznačně. Například když někdo klikne na podvodné notifikace typu „jste ohroženi, klikněte sem“, tak to nevede k žádné pomoci. Naopak tě to přesměruje na nějaký pochybný obsah – někdy i na ransomware. Ransomware je typ útoku, při kterém ti útočníci zablokují přístup k datům a požadují výkupné. Často se šíří pomocí nástrojů, které analyzují chování uživatele a jsou velmi sofistikované – dokážou být v síti měsíce, tiše sbírají přístupy, dokonce se dostanou i do záloh, aby ses neměl kam vrátit, když ti systém zašifrují.

Dá se proti tomu bránit?

Určitě, ale chce to disciplínu. Nejdůležitější je mít zálohy – ideálně takové, které nejsou neustále připojené, ale offline. Někdo používá páskové mechaniky, které se ukládají do trezoru, jiní rotují externí disky mimo běžný provoz. To tě ochrání i před požárem, krádeží nebo jakýmkoli výpadkem.

Jsou útoky napojené na AI?

Ano, dnes se útoky už kombinují s AI enginy, které se učí například lépe vytvářet podvodné zprávy. Ale platí to i naopak, AI se samozřejmě využívá i k obraně.

Jaké jsou nejčastější typy útoků na firmy?

Určitě phishing. Přijde ti SMS nebo e-mail s textem „váš účet je zablokován, přihlaste se rychle“ – často i s QR kódem. QR kódy jsou záludné, protože nevidíš, kam vedou. Naskenuješ ho mobilem, otevře se stránka, která vypadá jako internetové bankovnictví, a už tě lákají, abys zadal své údaje.

Podvodníci jsou šikovní, dokážou napodobit vizuál banky, přidat falešnou hlavičku, dokonce to poslat do stejného e-mailového vlákna jako skutečná komunikace z banky.

Takže hodně lidí se stane obětí jen proto, že byli ve špatný moment nepozorní?

Přesně tak. Stačí stres, slabá chvilka. A když svoje údaje odešleš dobrovolně, banka to už nebere jako svůj problém. Systémy nebyly hacknuté – hackli tebe jako člověka.

Děláš i nějakou prevenci?

U klientů například nastavujeme ochranná pravidla, monitorování, správnou konfiguraci. Někde si dělají i vlastní školení o bezpečném chování, ale že bychom my dělali přednášky pro běžné uživatele, to zatím ne. Pravidelně se ale podílím na interním vzdělávání kolegů, kde se věnujeme nejnovějším formám kybernetických hrozeb.

Ale lidé se pořád tváří, že „mě se to netýká“…

To je největší mýtus. Útočníci dnes postupují automatizovaně, střílejí naslepo – a dřív nebo později někdo naletí. A pokud se na tebe někdo zaměří cíleně, tzv. spear phishing, tak to už je opravdu těžké odhalit. Často až nemožné.

A děje se to jen ve firmách?

Ne. Kdekoli. Může to být výrobní provoz, kavárna, hotel. Jednou jsem byl služebně v hotelu, měli tam router s přednastavenými přihlašovacími údaji – admin/admin. Normálně jsem se dostal do systému. Lidé často nemění základní hesla, a to je problém. Když se útočník připojí s dobrou anténou, může odchytit heslo nebo zkusit brute force útok (metoda, při které se útočník pokouší získat přístup k systému nebo účtu opakovaným zkoušením různých kombinací hesel nebo šifrovacích klíčů). Dnes už k tomu stačí málo.

Jsi tedy paranoidní i v soukromí?

Trochu ano. Přistupuju k tomu tak, že každý a všechno mě chce oklamat. Takže mám všechno zakázané, ničemu nevěřím a všechno si nastavuju sám. A takhle funguju i doma.

A co sociální sítě?

Pořád kamarádům říkám: „Nepostujte každou hloupost.“ Třeba že jsou na dovolené – proč to dávat ven hned? Počkejte, až se vrátíte. Já sám mám profil na LinkedInu skoro prázdný, jen abych měl přístup. Nevidím smysl v tom věšet osobní věci na internet. Lidé si neuvědomují, že i z fotky zmrzliny na Instagramu se dá vytvořit cílená phishingová kampaň. To už není sci-fi.

Jaké jsou podle tebe největší mýty, které se týkají bezpečnosti nebo IT infrastruktury?

Určitě ten, že „mě se to netýká“. Lidé si myslí, že nejsou pro nikoho zajímaví. Ale útoky dnes nejsou osobní – automatizované systémy zkoušejí každého. Jednou jsme měli incident: kolegovi přišel e-mail, klasická blbost. Něco jako „nigérijský princ vám chce poslat milion dolarů“. Příloha vypadala jako obrázek, ale ve skutečnosti to byl obraz disku – soubor .ISO, který se po otevření připojil jako virtuální CD jednotka. Uvnitř byl autorun skript, .bat soubor, který se snažil něco spustit. Naštěstí jsme měli endpoint ochranu na vysoké úrovni, takže to zastavila.

Měl jsi i doma podobnou zkušenost?

Jasně. Doma jsem si všiml, že mi najednou hučí počítač. Mrknu a šest jader na 100 %, procesor vytížený. Zjistil jsem, že mi někdo spustil kryptominer. Nakonec se ukázalo, že se to asi spustilo při návštěvě nějakého webu, kde běžel škodlivý skript. Dnes máš všude trackery, reklamy, skripty, takže když máš něco dočasně povolené, tak ti tam něco proklouzne. A to byl přesně ten případ: něco se uložilo do System32, běželo to jako ovladač a těžilo Monero na mém počítači. Asi vydělali tak dva dolary, než jsem si to všiml.

Takže firewall zná už skoro každý, ale co další nástroje na prevenci?

Ty profi nástroje nejsou levné a jsou složité. Nestačí je koupit a zapnout. Je třeba je správně nastavit, spravovat, aktualizovat a sledovat. Firmy si myslí, že koupí něco za tisíce a jsou v bezpečí. Ale každý den vznikají nové hrozby. Už jsme zažili, že přes VPN našli chybu — hned jsme museli reagovat, omezit přístupy, než přišla záplata. Běžný člověk tohle nezvládne. Ideálně by každá firma měla dedikovaný tým, který řeší jen bezpečnost.

Kde se dnes podle tebe nachází kyberbezpečnost?

Kyberbezpečnost je dnes jako neustálý boj kočky a myši. Útočníci nejsou omezeni rozpočtem ani regulacemi. Postupují rychleji než obránci. Už existuje i „ransomware jako služba“ — zaplatíš si někoho a ten ti vyrobí útok na míru. Prostě byznys.

Baví tě tahle práce?

Jasně. Od malička jsem všechno rozebíral a snažil se pochopit, jak věci fungují. Nejvíc mě asi zajímá oblast bezpečnosti: jak jsou nastavené procesy, jaké jsou komunikační cesty, kde jsou slabiny a jak je řešit. Dnes už ani tak není problém prolomit systém jako spíš zmanipulovat člověka — lidská chyba je největší slabina.

Pamatuješ si, kdy byl tvůj první kontakt s IT bezpečností?

První kontakt? To bylo ještě doma, na základce. Na internetu jsou volně dostupné nástroje a návody, jak si s tím hrát. Pamatuju si, že jsem si sám zkoušel hackovat hry, číst jejich paměť přes Cheat Engine, upravovat parametry, získávat virtuální peníze.

Co je podle tebe nejdůležitější dovednost pro IT technika?

Určitě analytické myšlení. Umět si spojit souvislosti — co s čím souvisí, kde co probíhá, co by se mělo kde stát. Například když v logu vidíš, že se v nějakém čase něco stalo, očekáváš odezvu jinde. A když ji nevidíš, víš, že tam je problém.

Chcete dostávat novinky e-mailem?

Vyberte si z témat, která vás zajímají a přihlaste se k odběru novinek