Praha - Za únikem nebo ztrátou citlivých informací společností stojí ve třech ze čtyř případů jejich zaměstnanci, nikoliv útok zvenčí. Hackeři mají na svědomí ztráty dat jen ve 14 procentech všech případů, vyplývá z průzkumu, o kterém v úterý informovala společnost Apogeo Esteem.
"Většina úniků dat informací z firem je důsledkem nedbalosti nebo zlovolného jednání zaměstnanců, kteří svým laxním přístupem působí společnostem milionové škody," uvedl soudní znalec v oblasti informačních technologií Ivan Janoušek.
V polovině případů způsobují úniky dat zaměstnanci svojí nedbalostí, dalších 13 procent připadá na ztrátu nosičů a 12 procent na úmyslné krádeže. Hackeři, kteří jsou v souvislosti se ztrátou firemních dat mediálně nejčastěji skloňovaní, jsou jen za sedminou případů.
Mezi nejčastější nedbalostní důvody úniku nebo ztráty dat patří nedostatečné proškolení zaměstnanců, dále také chybějící dokumentace, neaktualizované informační systémy a nesprávně nastavená přístupová oprávnění.
"Paradoxem je, že čím více se firmy snaží chránit svá data zejména proti útokům zvenčí, tím větší hrozbu představují interní bezpečnostní rizika. Například citlivá účetní data lze snadno získat předstíranou rutinní kontrolou počítače v účetním oddělení," varoval Janoušek.
Bezpečnostní expert upozornil také na nešvar lidského faktoru: "I ta nejlepší bezpečnostní pravidla jsou k ničemu, pokud zaměstnanec nechá ležet své heslo u počítače nebo si z domova přinese zavirované soubory na výměnném disku." Kontrolu připojených médií podle jeho zkušenostní provádí jen 23 procent firem.
Nejžádanější jsou data, která se dají rychle prodat nebo využít v konkurenčním boji. Největší hrozbu pak představují zaměstnanci, kteří plánují firmu opustit nebo jsou už ve výpovědní lhůtě. Manažeři středních a menších společností podléhají často falešné jistotě, že na ochranu dat stačí sofistikované bezpečnostní systémy.
Podle bezpečnostního doporučení pomáhá nezodpovědnému chování zaměstnanců zabránit pouze zavedení nekompromisních pravidel, včetně hmotné odpovědnosti za jejich případné porušení. Přílišná kontrola může být ale na druhou stranu pro pracovníky demotivující a někdy i v rozporu se zákonem na ochranu osobních údajů. Firmy by proto měly opatření na zajištění své bezpečnosti sladit i s pracovněprávní agendou a normami na ochranu informací.
Úniky citlivých dat mohou vést k poškození dobrého jména firmy, ztrátě zákazníků nebo konkurenčních výhod, případně k sankcím za nedodržování uzavřených dohod. Podle odhadů autorů průzkumu se jen v roce 2010 potýkala s tímto problémem více než čtvrtina českých firem.
Expertní tým znaleckého ústavu Apogeo Esteem realizoval průzkum na vzorku několika set firem v průběhu posledních tří let.
Související
Trump udělil zásadní výjimku z cel. Pomohl tak technologickým gigantům
Podniky a služby po celém světě se vzpamatovávají z globálního výpadku
Aktuálně se děje
před 27 minutami
MV Hondius pluje k evropským břehům. Na palubu míří lékaři, Kanárské ostrovy lodi nedovolí zakotvit
před 58 minutami
Platit se mu nechce. Pražská MHD marně vymáhá škodu po teroristovi z Kolumbie
před 1 hodinou
Trump znovu nepochopitelně kritizoval papeže. Rubio právě míří do Vatikánu
před 2 hodinami
Hasiči v Českém Švýcarsku splnili cíl a odvolávají vrtulníky. Zásah pokračuje
před 3 hodinami
Trump pozastavil Projekt Svoboda. Blokáda i mírová jednání pokračují
před 3 hodinami
Smutná zpráva z Nepálu. Na Makalu zemřel český horolezec
před 5 hodinami
Počasí přinese do Česka další bouřky
Aktualizováno před 10 hodinami
OBRAZEM: Ruce pryč od médií. Tisíce lidí v Praze protestovaly proti zestátnění ČT a ČRo
včera
Den před příměřím byl na Ukrajině krvavý. Kyjev hlásí 17 mrtvých, armáda útočila v ruském vnitrozemí
včera
CNN: Trump se stal historicky nejméně populárním prezidentem USA
včera
WHO: Na palubě lodi MV Hondius mohlo dojít k vzácnému přenosu hantaviru z člověka na člověka
včera
V Moskvě budou čekat Putin a Lukašenko. Fico stále plánuje cestu do Ruska
včera
Došlo na slova vědců. Zesláblý keporkak Timmy zřejmě uhynul
včera
Hegseth: Cesta Hormuzským průlivem je volná. Írán se ztrapnil a uchýlil k mezinárodnímu vydírání
včera
Další nakažení hantavirem na MV Hondius. Přístav výletní lodi zakázal zakotvit, cestující na břeh nesmí
včera
Oznámení nových Trumpových cel zahýbalo Evropou. Od lídrů přišla rázná reakce
včera
Vypíná internet, zavádí příměří. Jak se Rusko chystá na oslavy Dne vítězství?
včera
Projekt Svoboda očima expertů: Pochybují, že USA mají dostatek kapacit
včera
Nebezpečné počasí v Česku. Kromě požárů hrozí i bouřky, mohou být silné
včera
Rusko zřejmě kvůli oslavám Dne vítězství vypnulo v Moskvě a Petrohradu internet
V ruské metropoli Moskvě a v druhém největším městě zemi, Petrohradu, došlo v úterý 5. května v ranních hodinách k rozsáhlým výpadkům mobilního internetu. Problémy zasáhly mnoho městských částí a potvrdili je nejen běžní uživatelé, ale i nezávislé zpravodajské kanály jako Astra či petrohradský server Fontanka. Výpadek se projevuje neschopností načíst webové stránky i v případech, kdy je signál sítě formálně dostupný.
Zdroj: Libor Novák