Praha - Za únikem nebo ztrátou citlivých informací společností stojí ve třech ze čtyř případů jejich zaměstnanci, nikoliv útok zvenčí. Hackeři mají na svědomí ztráty dat jen ve 14 procentech všech případů, vyplývá z průzkumu, o kterém v úterý informovala společnost Apogeo Esteem.
"Většina úniků dat informací z firem je důsledkem nedbalosti nebo zlovolného jednání zaměstnanců, kteří svým laxním přístupem působí společnostem milionové škody," uvedl soudní znalec v oblasti informačních technologií Ivan Janoušek.
V polovině případů způsobují úniky dat zaměstnanci svojí nedbalostí, dalších 13 procent připadá na ztrátu nosičů a 12 procent na úmyslné krádeže. Hackeři, kteří jsou v souvislosti se ztrátou firemních dat mediálně nejčastěji skloňovaní, jsou jen za sedminou případů.
Mezi nejčastější nedbalostní důvody úniku nebo ztráty dat patří nedostatečné proškolení zaměstnanců, dále také chybějící dokumentace, neaktualizované informační systémy a nesprávně nastavená přístupová oprávnění.
"Paradoxem je, že čím více se firmy snaží chránit svá data zejména proti útokům zvenčí, tím větší hrozbu představují interní bezpečnostní rizika. Například citlivá účetní data lze snadno získat předstíranou rutinní kontrolou počítače v účetním oddělení," varoval Janoušek.
Bezpečnostní expert upozornil také na nešvar lidského faktoru: "I ta nejlepší bezpečnostní pravidla jsou k ničemu, pokud zaměstnanec nechá ležet své heslo u počítače nebo si z domova přinese zavirované soubory na výměnném disku." Kontrolu připojených médií podle jeho zkušenostní provádí jen 23 procent firem.
Nejžádanější jsou data, která se dají rychle prodat nebo využít v konkurenčním boji. Největší hrozbu pak představují zaměstnanci, kteří plánují firmu opustit nebo jsou už ve výpovědní lhůtě. Manažeři středních a menších společností podléhají často falešné jistotě, že na ochranu dat stačí sofistikované bezpečnostní systémy.
Podle bezpečnostního doporučení pomáhá nezodpovědnému chování zaměstnanců zabránit pouze zavedení nekompromisních pravidel, včetně hmotné odpovědnosti za jejich případné porušení. Přílišná kontrola může být ale na druhou stranu pro pracovníky demotivující a někdy i v rozporu se zákonem na ochranu osobních údajů. Firmy by proto měly opatření na zajištění své bezpečnosti sladit i s pracovněprávní agendou a normami na ochranu informací.
Úniky citlivých dat mohou vést k poškození dobrého jména firmy, ztrátě zákazníků nebo konkurenčních výhod, případně k sankcím za nedodržování uzavřených dohod. Podle odhadů autorů průzkumu se jen v roce 2010 potýkala s tímto problémem více než čtvrtina českých firem.
Expertní tým znaleckého ústavu Apogeo Esteem realizoval průzkum na vzorku několika set firem v průběhu posledních tří let.
Související
Trump udělil zásadní výjimku z cel. Pomohl tak technologickým gigantům
Podniky a služby po celém světě se vzpamatovávají z globálního výpadku
Aktuálně se děje
před 2 hodinami
První vyjádření z USA: Washington nemá důvod zpochybňovat, že byl Navalnyj zavražděn, prohlásil Rubio
před 3 hodinami
Motoristé navrhnou nového ministra životního prostředí. Má dělat vše co mu Turek řekne
před 4 hodinami
Vitozziová získala ve stíhačce první italské olympijské biatlonové zlato. Voborníková sahala po TOP 10
před 4 hodinami
Další medaile pro Česko ze snowboardové disciplíny byla daleko. Oba české týmy skončily ve čtvrtfinále
před 4 hodinami
Reakce na odhalení vraždy Navalného: Ve hře jsou nové protiruské sankce
před 5 hodinami
Česko zažije v březnu demonstraci na Letné, oznámil Minář
před 6 hodinami
Stíhací závod biatlonistů zvládl nejlépe Švéd Ponsiluoma. Nejlepší Češi uzavírali první dvacítku
před 6 hodinami
České hokejisty čeká složitější cesta k bojům o medaile. Se Švýcary prohráli v prodloužení
před 6 hodinami
Tisíce lidí opět vyšly do ulic. Na stovkách míst demonstrují na podporu Pavla
před 8 hodinami
Evropa dostala od Trumpa kopanec do zadku, rozhodně ale nečelí civilizačnímu zániku, shodli se lídři
Aktualizováno před 9 hodinami
Macinka se na MSC střetl s Clintonovou, obhajoval Trumpovu politiku
před 9 hodinami
Ostuda, mnichovský trapas, truhlík z okresního přeboru vyhořel... Opozice tepe Macinku za hádku s Clintonovou
před 10 hodinami
EU zatím nemůže nabídnout Ukrajině datum vstupu, shodují se někteří lídři
před 10 hodinami
Hokejisté Slovenska nečekaně postupují přímo do čtvrtfinále, i přes svou prohru se Švédy
před 11 hodinami
Rubio na MSC vyzval Evropu, aby se připojila k Trumpovu novému světovému řádu
před 14 hodinami
Zelenskyj v Mnichově formuloval podmínky, za kterých Ukrajina přistoupí k podpisu mírové dohody
před 15 hodinami
Úleva, pak vystřízlivění. Rubio sklidil za svůj projev vřelý potlesk, Evropa přitom dostala tvrdé ultimátum
před 16 hodinami
Počasí: Zima bude pokračovat i příští týden, hrozí mrazy i sněžení
včera
Epibatidin. Jak funguje neurotoxin, který podle evropských spojenců zabil Navalného?
včera
Americká armáda využila při utajované operaci ve Venezuele umělou inteligenci
Americká armáda využila model umělé inteligence Claude společnosti Anthropic při utajované operaci ve Venezuele, jejímž cílem bylo zajetí prezidenta Nicoláse Madura. Informaci přinesl list Wall Street Journal s tím, že jde o jeden z nejvýraznějších případů nasazení komerční AI v rámci přímých vojenských akcí Pentagonu. Model byl v operaci dostupný díky partnerství Anthropicu se společností Palantir Technologies, která dlouhodobě spolupracuje s americkým ministerstvem obrany a bezpečnostními složkami.
Zdroj: Libor Novák