Praha - Za únikem nebo ztrátou citlivých informací společností stojí ve třech ze čtyř případů jejich zaměstnanci, nikoliv útok zvenčí. Hackeři mají na svědomí ztráty dat jen ve 14 procentech všech případů, vyplývá z průzkumu, o kterém v úterý informovala společnost Apogeo Esteem.
"Většina úniků dat informací z firem je důsledkem nedbalosti nebo zlovolného jednání zaměstnanců, kteří svým laxním přístupem působí společnostem milionové škody," uvedl soudní znalec v oblasti informačních technologií Ivan Janoušek.
V polovině případů způsobují úniky dat zaměstnanci svojí nedbalostí, dalších 13 procent připadá na ztrátu nosičů a 12 procent na úmyslné krádeže. Hackeři, kteří jsou v souvislosti se ztrátou firemních dat mediálně nejčastěji skloňovaní, jsou jen za sedminou případů.
Mezi nejčastější nedbalostní důvody úniku nebo ztráty dat patří nedostatečné proškolení zaměstnanců, dále také chybějící dokumentace, neaktualizované informační systémy a nesprávně nastavená přístupová oprávnění.
"Paradoxem je, že čím více se firmy snaží chránit svá data zejména proti útokům zvenčí, tím větší hrozbu představují interní bezpečnostní rizika. Například citlivá účetní data lze snadno získat předstíranou rutinní kontrolou počítače v účetním oddělení," varoval Janoušek.
Bezpečnostní expert upozornil také na nešvar lidského faktoru: "I ta nejlepší bezpečnostní pravidla jsou k ničemu, pokud zaměstnanec nechá ležet své heslo u počítače nebo si z domova přinese zavirované soubory na výměnném disku." Kontrolu připojených médií podle jeho zkušenostní provádí jen 23 procent firem.
Nejžádanější jsou data, která se dají rychle prodat nebo využít v konkurenčním boji. Největší hrozbu pak představují zaměstnanci, kteří plánují firmu opustit nebo jsou už ve výpovědní lhůtě. Manažeři středních a menších společností podléhají často falešné jistotě, že na ochranu dat stačí sofistikované bezpečnostní systémy.
Podle bezpečnostního doporučení pomáhá nezodpovědnému chování zaměstnanců zabránit pouze zavedení nekompromisních pravidel, včetně hmotné odpovědnosti za jejich případné porušení. Přílišná kontrola může být ale na druhou stranu pro pracovníky demotivující a někdy i v rozporu se zákonem na ochranu osobních údajů. Firmy by proto měly opatření na zajištění své bezpečnosti sladit i s pracovněprávní agendou a normami na ochranu informací.
Úniky citlivých dat mohou vést k poškození dobrého jména firmy, ztrátě zákazníků nebo konkurenčních výhod, případně k sankcím za nedodržování uzavřených dohod. Podle odhadů autorů průzkumu se jen v roce 2010 potýkala s tímto problémem více než čtvrtina českých firem.
Expertní tým znaleckého ústavu Apogeo Esteem realizoval průzkum na vzorku několika set firem v průběhu posledních tří let.
Související
Trump udělil zásadní výjimku z cel. Pomohl tak technologickým gigantům
Podniky a služby po celém světě se vzpamatovávají z globálního výpadku
Aktuálně se děje
před 33 minutami
Evropští lídři pojedou příští týden na Ukrajinu. Budou hledat způsob, jak obejít Orbána
před 1 hodinou
Ceny mobilů příští rok stoupnou. Zdraží i tablety a chytré hodinky
před 2 hodinami
Ztráty ruské armády na Ukrajině jsou obrovské. Jak se jí přesto daří počty vojáků zvyšovat?
před 4 hodinami
Slovenský policista bez služebního čísla zbil Čecha na ubytovně, útok vysílal na TikToku
před 4 hodinami
Skupiny fotbalového MS rozlosovány. Češi mohou hrát proti Mexiku, Jižní Koreji a JAR
před 4 hodinami
Trump Rusům ustupuje, Putin nemá zájem polevit. Na Evropu může zaútočit dřív než porazí Ukrajinu, varuje Svoboda
před 5 hodinami
Stovky dronů, desítky raket. Rusko zahájilo na pozadí mírových rozhovorů útoky po celé Ukrajině
před 6 hodinami
Jindřich Rajchl obhájil post předsedy strany PRO. Chce z ní vybudovat „vůdčí sílu“ Česka
před 7 hodinami
Financování Ukrajiny se zaseklo. Maďarsko vetovalo další plán EU na podporu Kyjeva
před 8 hodinami
MAAE: Kryt v Černobylu po zásahu dronem neblokuje únik radiace
před 9 hodinami
USA hlásí pokrok v jednáních s Ukrajinou o plánu na ukončení války
před 10 hodinami
Provokace Kremlu se zvyšují. Švédské námořnictvo hlásí nárůst aktivity ruských ponorek
před 12 hodinami
Příměří se rozpadá. Pákistán a Afghánistán spolu na hranicích bojují, civilisté prchají
před 13 hodinami
Podzim v prosinci. Meteorologové přinesli předpověď na příští týden
před 17 hodinami
OBRAZEM: Mikuláš se svou partou čertů a andělů si podmanil ulice Prahy
včera
Experti rozebrali chování prince Harryho. Návrat domů není vyloučen
včera
Papír s informací o růstu důchodů už nepřijde každému, upozornil úřad
včera
V USA padl první trest v případu smrti herce Matthewa Perryho
včera
Nedorozumění vedlo k policejnímu zásahu ve škole v Praze
Aktualizováno včera
Zemřel populární moderátor Patrik Hezucký
Česko v pátek večer zasáhla smutná zpráva. Ve věku 55 let zemřel populární moderátor Patrik Hezucký, jehož proslavily roky úspěšného vysílání ranní show na Evropě 2, na kterém se podílel s kolegou Leošem Marešem. Hezucký strávil poslední dny v benešovské nemocnici, kde bojoval s blíže nespecifikovanou vážnou nemocí.
Zdroj: Jan Hrabě