piatok 3. septembra 2021

EU: Minimálne mzdy

Veľa pracovníkov v prvej línii pandémie zarábalo v Európskej únii  len minimálne mzdy. Ide napríklad o opatrovateľky, upratovačky, zdravotníckych pracovníkov alebo ľudí, ktorí sa starajú o deti. Takmer 60 percent zamestnancov s minimálnou mzdou v EÚ tvoria ženy. Najvyšší čas na zmenu!

Minimálna mzda je najnižšia odmena, ktorú musia zamestnávatelia vyplatiť svojim zamestnancom za prácu. Napriek tomu, že všetky krajiny EÚ uplatňujú istým spôsobom minimálnu mzdu, vo väčšine členských štátov táto odmena nepokrýva všetky životné náklady. Približne 7 z 10 pracovníkov s minimálnou mzdou v EÚ malo v roku 2018 problém vyžiť.


Minimálne mesačné platy v roku 2020 sa v rámci EÚ veľmi líšia. V Bulharsku je to 312 eur, pričom v Luxembursku až 2.142 eur. Jedným z najdôležitejších faktorov tu je rozdiel životných nákladoch v jednotlivých krajinách.

V Európe existujú dva druhy minimálnych miezd:
  1. Minimálne mzdy stanovené zákonom: upravujú ich stanovy alebo formálne zákony. Takéto pravidlá má väčšina členských štátov, vrátane Slovenska.
  2. Kolektívne dohodnuté minimálne mzdy: V šiestich krajinách EÚ - Rakúsku, Dánsku, Cypre, Fínsku, Taliansku a Švédsku sú mzdy určené prostredníctvom kolektívnych zmlúv medzi odbormi a zamestnávateľmi, v niektorých prípadoch vrátane minimálnych miezd.
Európsky parlament, Rada a Komisia v novembri 2017 spoločne vyhlásili Európsky pilier sociálnych práv, čím stanovili záväzok Európskej únie k spravodlivým mzdám. V októbri 2019 Parlament prostredníctvom prijatého uznesenia vyzval Komisiu, aby navrhla právny nástroj pre spravodlivé minimálne mzdy v EÚ. V správe prijatej v decembri 2020 Parlament zdôraznil, že smernica o spravodlivých mzdách by mala prispieť k odstráneniu chudoby pracujúcich a podporovať kolektívne vyjednávanie.


V roku 2020 Európska komisia predstavila návrh smernice, ktorá by mala dosiahnuť, aby boli minimálne mzdy v EÚ viac primerané. Jej cieľom je nielen ochrana zamestnancov, ale aj vyrovnanie platov medzi mužmi a ženami, posilnenie stimulov k práci a vytvorenie rovnakých podmienok na jednotnom trhu. Návrh Komisie berie do úvahy kompetencie členských štátov a zmluvnú slobodu sociálnych partnerov a nestanovuje úroveň minimálnych miezd. Smernica chce podporovať kolektívne vyjednávanie o mzdách vo všetkých členských štátoch Európy. V prípade krajín so zákonnými minimálnymi mzdami má za cieľ zaistiť, aby boli minimálne mzdy stanovené na adekvátnych úrovniach, pričom sa zohľadnia sociálno-ekonomické podmienky, ako aj regionálne a sektorové rozdiely. Návrhom Komisie sa v Parlamente zaoberá výbor pre zamestnanosť. Hlasovať by o ňom mal v septembri, po čom bude nasledovať hlasovanie v pléne.

Výzva: Verejné vodovody a kanalizácie

Novú výzvu pre žiadateľov o podporné programové aktivity na rok 2021 vyhlásil Environmentálny fond (EF). Podpora formou dotácie prostredníctvom Výzvy č. B-1/2021 umožňuje financovanie rozvoja verejných vodovodov a verejných kanalizácií v Slovenskej republike.

Výzva je určená pre obce v aglomeráciách do 2.000 ekvivalentných obyvateľov v chránených vodohospodárskych oblastiach: Žitný ostrov, Strážovské vrchy, Beskydy a Javorníky, Veľká Fatra, Nízke Tatry (západná časť a východná časť), Horné povodie Ipľa, Rimavice a Slatiny, Muránska planina, Horné povodie rieky Hnilec, Slovenský kras (Plešivská planina a Horný vrch) a Vihorlat. Termín podania žiadosti je do 30. septembra 2021 (vrátane).

Minimálna výška dotácie na projekt je 500.000,00 EUR a maximálna výška dotácie predstavuje sumu 5.000.000,00 EUR pri dodržaní podmienky minimálneho 5 % spolufinancovania zo strany žiadateľa z oprávnených nákladov projektu. Detaily výzvy sú uvedené na webstránke envirofond.sk.

Upozorňujeme: Podvody s kryptomenami

Od začiatku roka odhalila spoločnosť Kaspersky vyše 1.500 podvodných globálnych on-line stránok, ktoré boli zamerané na potenciálnych investorov do kryptomien či na používateľov, ktorí sa zaujímali o ťažbu kryptomien. V sledovanom období spoločnosť tiež zabránila viac než 70.000 pokusom používateľov navštíviť takéto webové stránky.

Najbežnejšie podvodné schémy používané kyberzločincami:
• Vytváranie falošných webových stránok tváriacich sa ako burza s kryptomenami – používateľovi je údajne poskytnutý kupón, aby mohol doplniť prostriedky na svoj účet na kryptoburze. Avšak na to, aby ho mohol použiť, musí vykonať overovaciu platbu zvyčajne vo výške do 0,005 bitcoinu (čo je približne 170 eur), ktorá ale putuje do vreciek kyberzločincov.
• Odosielanie správ o falošných predajoch grafických kariet a iného vybavenia potrebného na ťažbu kryptomien – na nákup vybavenia však musí používateľ vykonať zálohovú platbu. Akonáhle používateľ zaplatí požadovanú čiastku, inzerent prestáva komunikovať.
• Vytváranie phishingových webových stránok s rôznym zameraním s cieľom ukradnúť súkromné kľúče, ktoré kyberzločincom umožňujú získať prístup ku všetkým digitálnym prostriedkom naviazaným na kryptopeňaženku. Kybernetickí zločinci zvyčajne vytvárajú stránky s populárnymi doménovými koncovkami, ako napríklad .com, .net, .org, .info, využívajú však aj také koncovky domén, ktoré je možné získať lacno, ako napríklad .site, .xyz, .online, .top, .club, .live a pod. Charakteristickou črtou phishingu, ako aj ďalších typov podvodov zameraných na kryptomeny je neuveriteľne detailná úroveň phishingových webových stránok. Napríklad na falošných kryptoburzách sa skutočné údaje, ako napríklad kurzy bitcoinov, často načítavajú z existujúcich búrz. Útočníci chápu, že ľudia, ktorí investujú alebo sa zaujímajú o túto oblasť, sú často technicky zdatnejší ako priemerný používateľ. Kybernetickí podvodníci preto využívajú komplexnejšie techniky, aby dokázali od týchto ľudí získať údaje a peniaze.

„Napríklad jedna zo schém, ktorú sme odhalili, vyzerala nasledovne: používatelia dostali správu o predaji exkluzívnej vakcíny proti koronavírusu ešte pred jej oficiálnym príchodom na trh, ale iba pre tých, ktorí majú bitcoiny. Tento typ podvodu bol obzvlášť rozšírený v období, kedy sa vakcíny do obehu ešte len dostávali. Používateľ prešiel na stránku, na ktorú odkazovala správa a cez ktorú si bolo možné vakcínu predobjednať. Následne musel vykonať zálohovú platbu v bitcoinoch, pričom peniaze putovali na účet kyberzločincov a používateľ obišiel naprázdno“, komentoval Alexey Marchenko.

Aby ste sa nestali obeťou kyberzločincov, Kaspersky odporúča:
• Neklikajte na pochybné odkazy z emailov či správ v messengerových aplikáciách, prípadne ktoré ste obdržali prostredníctvom sociálnych sietí.
• Kriticky zhodnoťte mimoriadne štedré on-line ponuky.
• Aplikácie sťahujte iba z oficiálnych obchodov.
• Používajte bezpečnostné riešenie, ktoré vás dokáže ochrániť pred phishingom a podvodmi a bráni inštalácii škodlivých aplikácií.
• Buďte mimoriadne opatrní pri kúpe produktu z on-line obchodu, ak je predávajúca spoločnosť neznáma. Preverte si základné informácie o obchode, ako dĺžku existencie domény, kto je jej vlastníkom a pod. Využiť na to môžete špeciálne WhoIs stránky. Ak zistíte, že stránka obchodu bola vytvorená len prednedávnom a je registrovaná na súkromnú osobu, potom by ste na nej radšej nemali nakupovať.












Radíme: 5 pravidiel pre heslá

Až 60 % spoločností vlastní stovky hesiel, ktoré neboli nikdy zmenené. Vzhľadom na rastúci počet prípadov zneužitia používateľských hesiel na kybernetické útoky by mali podniky a organizácie zaviesť striktnejšie pravidlá na ich správu. MSP poskytovatelia im môžu ponúknuť jednoduché riadenie týchto pravidiel, bezpečnejšiu správu prístupu a zároveň dramatické zníženie kybernetických rizík.

Podľa celého radu prieskumov sa situácia v oblasti bezpečnosti hesiel objektívne zhoršuje. Dôvodom sú aj skutočnosti, že 54 % zamestnancov si ukladá pracovné heslá vo svojich mobilných telefónoch a 32 % pracovníkov sa priznáva, že sa loguje do systémov svojho bývalého zamestnávateľa (Workplace Password Malpractice Report 2021, sponsored by Keeper Security and Mobile Security Report 2021). Pritom až 60 % organizácií vlastní vyše 500 hesiel, ktoré neboli nikdy zmenené a ktoré v prípade krádeže predstavujú významné riziko (2021 Data Risk Report Financial Services, Varonis). Napríklad aj 95 % IT správcov malých a stredne veľkých firiem v Českej republike považuje heslá za hlavný bezpečnostný problém (ZEBRA SYSTEMS, partnerský prieskum, jún 2021).

Významne zmierniť riziká môžu pomerne jednouché pravidlá:
1. Periodické školenia používateľov. Sami používatelia musia vedieť, prečo je ochrana prístupu ku kritickým podnikovým systémom dôležitá a prečo nemajú používať ľahko uhádnuteľné či opakované heslá.
2. Stanoviť základné pravidlá pre silu hesiel. Stanovením pravidiel ako dĺžka, požiadavka na čísla, malé a veľké písmená, ich poradie, špeciálne znaky a pod. organizácie eliminujú tvorbu slabých hesiel.
3. Nastaviť pravidlá na exspiráciu hesiel. Žiadne heslo nebude účinné navždy, zakaždým je potrebné stanoviť interval na ich pravidelnú zmenu. Toto nastavenie umožňuje minimalizovať škody v prípade, že aj napriek všetkým opatreniam dôjde k ich prelomeniu. 
4. Zmeniť defaultné heslá. Mnoho úspešných kyber útokov bolo vedených cez zariadenia, na ktorých správcovia či užívatelia zabudli zmeniť pôvodné heslá typu „000000“. To je zvlášť dôležité dnes, keď ľudia pracujú z domu pomocou domácich sietí, routerov a Wi-Fi zariadení. 
5. Automatizácia v maximálne možnej miere. S prístupmi do množstva účtov sa stále častejšie využívajú automatizačné riešenia na správu hesiel, ktoré umožňujú užívateľom prihlásiť sa pomocou jedného silného hesla na všetky potrebné účty.

„Predtým bola oblasť správy hesiel pomerne jednoducho zvládnuteľná, pretože stačili jedno či dve heslá na prístup k potrebným systémom. Dnes pracovníci využívajú stále viac aplikácií a cloudových služieb požadujúcich autentizáciu, čo kladie väčšie nároky na zapamätanie si rôznych hesiel. Pomocou moderných technických nástrojov je dnes možné zachovať užívateľský komfort pri zaistení maximálnej
úrovne bezpečnosti“, dodal Ondřej Šabata.

štvrtok 2. septembra 2021

EU: Nové energetické štítky

Od 1. septembra 2021 platí vo všetkých kamenných predajniach aj internetových obchodoch nová verzia energetického štítku EÚ pre žiarovky a ďalšie osvetľovacie výrobky s cieľom pomôcť spotrebiteľom v EÚ znížiť ich účty za energiu a obmedziť uhlíkovú stopu. Čoraz viac „svetelných zdrojov“ (ako žiarovky a moduly LED) sa na súčasnej stupnici nachádza v triede A+ alebo A++. Najdôležitejšou zmenou je návrat k jednoduchšej stupnici A – G.

Nová prísnejšia stupnica je navrhnutá tak, aby len veľmi málo výrobkov bolo spočiatku schopných dosiahnuť triedu A a B, čím sa ponechá priestor pre postupné uvádzanie účinnejších výrobkov na trh. Energeticky najúčinnejšie výrobky, ktoré sú v súčasnosti na trhu, budú na štítkoch zvyčajne patriť do tried „C“ alebo „D“. Na štítkoch bude uvedených niekoľko nových prvkov vrátane QR kódu s odkazom na celoúnijnú databázu, ktorá spotrebiteľom umožní nájsť viac podrobností o výrobku. S cieľom umožniť dopredaj existujúcich zásob sa v pravidlách stanovuje 18-mesačné obdobie, počas ktorého sa výrobky označené starým štítkom môžu naďalej predávať na trhu v kamenných maloobchodných predajniach. V prípade on-line predaja sa však staré štítky zobrazené on-line budú musieť do 14 pracovných dní nahradiť novými štítkami.

Opatrenia nadväzujú na zmenu stupnice energetických štítkov pre štyri ďalšie kategórie výrobkov, a to chladničky a mrazničky, umývačky riadu, práčky a televízory (a ďalšie externé monitory), ktorá platí od 1. marca 2021. V súlade s pravidlami EÚ v oblasti ekodizajnu Európska komisia pracuje na aktualizácii štítkov aj pre ďalšie výrobky vrátane bubnových sušičiek, lokálnych ohrievačov priestoru, klimatizátorov, kuchynských spotrebičov, ventilačných jednotiek, profesionálnych chladiacich skríň, ohrievačov priestoru a vody a kotlov na tuhé palivo a zváži zavedenie nových energetických štítkov pre solárne panely.