logo S&T CZ s.r.o.

Tři čtvrtiny tuzemských firem dostatečně nechrání svá data

Až 75 % společností nemá zpracovanou bezpečnostní strategii, která by odcizení citlivých údajů zamezila, přitom 80 % bezpečnostních incidentů vznikne selháním lidského faktoru.

Více než třem čtvrtinám českých firem lze snadno ukrást data. "Zhruba 75 % firem nemá zpracovanou bezpečnostní strategii, která by zamezila odcizení důležitých firemních dat. Počet útoků na informační zabezpečení firem se během krize naopak zdvojnásobil. Svá data komplexně chrání pouze 5 % společností," říká Petr Hněvkovský, expert na bezpečnostní problematiku společnosti S&T CZ. Zjištění vyplývají z šetření společnosti S&T CZ, která analyzovala bezpečnostní incidenty, jež řešili její experti během posledních dvou let.

Před útoky jsou nejlépe chráněny především banky, telefonní operátoři, státní správa nebo energetické společnosti. "Naopak nejhůře jsou na tom strojírenské podniky, kde je bezpečnost často zanedbána. Ale právě výrobní podniky jsou ve velkém ohrožení, protože vlastní cenné výrobní znalosti a postupy," dodává Petr Hněvkovský.

Terčem útoků jsou informace, které se dají snadno prodat nebo využít jako konkurenční výhodu. "Nejvíce jsou ceněna data o zákaznících či obchodní tajemství různého charakteru. Tuzemské firmy bohužel často podhodnocují cenu svého know﷓how a tím pádem i jeho ochranu. Paradoxně je pak často lépe střežen vozový park firmy než klíčová výrobní technologie, na které prosperita společnosti stojí," dodává Hněvkovský.

Zloději používají sofistikované špionážní metody

Firmy investují nejčastěji pouze do základních technologických bezpečnostních nástrojů, přičemž úplně zapomínají, že více než 80 % bezpečnostních incidentů vznikne selháním lidského faktoru. "Firewally a antiviry data neochrání, to je jen nejnutnější základ, něco jako dveře do domu, ale bez pořádných zámků. Firemní know-how ochrání sofistikované systémy, které umějí upozornit na potenciální rizikové chování uživatelů," říká Petr Hněvkovský.

Tyto systémy monitorují a vyhodnocují všechny události, které by mohly mít vliv na bezpečnost firmy - od pohybu osob po přístup k citlivým datům a využívání různorodých informačních zdrojů. "Když systém zaznamená přihlášení od zaměstnance v časných ranních hodinách a přitom je zvyklý se hlásit kolem deváté, je to minimálně podezřelé. Pokud dále pokračuje v nestandardních činnostech, vyvolá to událost, kterou je nutno prozkoumat," komentuje Petr Hněvkovský.

Pro útočníka je totiž nejdůležitější, aby nebyl odhalen a mohl potají shromažďovat data. "Proto dnes zloději dat používají sofistikované metody útoků, jako například trojské koně nebo zachytávače stisků klávesnice," vysvětluje Hněvkovský. Pro firmy představují riziko i pohodlní zaměstnanci. "Více než 85 % uživatelů používá stejné heslo pro vstup do nejrůznějších aplikací, Facebookem a e-mailem začínaje a vstupem do firemní sítě konče. Pohodlnost zaměstnanců tak může ohrozit bezpečnost firmy. Útočník totiž získané přístupové heslo použije například v okamžiku, kdy se dotyčný připojí k firemní síti," varoval Petr Hněvkovský. Zaměstnanec ani nemusí vědět o tom, že se právě on stal pro firmu nebezpečným, a v krajních případech dokonce může být obviněn z průmyslové špionáže.

Tuzemské firmy čekají, až přijde katastrofa

Podle zkušeností společnosti S&T CZ se tuzemské firmy začnou zabývat bezpečnostní politikou, až když jim jsou důležitá data odcizena nebo když neprojdou bezpečnostním auditem. "Manažeři nejsou obyčejně schopni vyčíslit hodnotu rizika. Řídí se stupnicí od 1 do 5, nikoli penězi, přičemž ztráty se mohou vyšplhat do stovek milionů korun," sdělil Petr Hněvkovský. Náklady na komplexní bezpečnostní řešení přitom představují pouze zlomek této částky.

K přehodnocení děravé bezpečnostní strategie nepomáhá ani to, když únik dat poškodí jejich konkurenci. "Manažeři žijí v iluzi, že jim se přece něco takového stát nemůže," dodává Petr Hněvkovský. Přitom rok 2009 je považován za přelomový, protože bylo zmapováno více škodlivého programového kódu než užitečného.

Avšak ani existence důmyslných monitorovacích systémů není zárukou, že je firma vůči útokům imunní. Podle průzkumu S&T CZ více než polovina firem navrhovaná řešení nevyužije. "Firmy jsou k jejich pořízení většinou donuceny informačním auditem a ne z vlastního rozhodnutí. Přitom data z bezpečnostních incidentů lze použít i pro obnovení provozu nebo jako soudní důkaz v rámci žaloby na osobu, která se pokusila data ukrást," uzavřel Petr Hněvkovský, expert na bezpečnostní problematiku ze společnosti S&T CZ.

Další články k tématům - bezpečnost - Petr Hněvkovský

Článek S&T CZ s.r.o. ze dne úterý 10. srpna 2010

Další články od S&T CZ s.r.o.

Digitalizace zrychluje logistické procesy ve skladech skupiny Unipetrol

Smart metering přináší dynamické řízení tarifu spotřeby a férové účtování

Nová řešení správy dokumentů a elektronické spisové služby

SAP HANA jako služba v cloudu pro malé a střední firmy

CzechInvest přešel na cloudové řešení Office 365

S&T CZ s akreditaci SAP pro aktivní řízení jakosti

Konkurenceschopnost firem ohrožují intriky zaměstnanců

Aplikace podpory manažerského rozhodování jsou letos tahounem na trhu IS

Ocenění IT projekt roku 2010 pro eDocházka

Certifikace Cisco Authorised Technology Provider pro sntcz.cz

Nový IS na sledování a vyhodnocování výroby pro Elektro-Praga Jablonec nad Nisou

Chytré telefony a tablety letos ovládnou aplikace Business Intelligence

Pavel Jiruše: nový obchodní ředitel divize Business Intelligence sntcz.cz

Trh ožívá a firmy opět začínají nabírat IT zaměstnance

Krize zvýšila zájem o Business Intelligence o 65 procent

sntcz.cz má Zlatý certifikát pro integrovaný systém řízení ve firmě

Tři čtvrtiny tuzemských firem dostatečně nechrání svá data

PREACTOR APS od sntcz.cz pomáhá Seco Group s optimalizací výroby

ArcSight ESM účinně brání krádeži dat

EMC Data Domain, řešení pro úsporné zálohování dat v nabídce sntcz.cz

sntcz.cz zajistí nový informační systém pro ZŘUD-MASOKOMBINÁT PÍSEK

sntcz.cz pomáhá PSP společnosti Engineering s optimalizací výroby

Tři čtvrtiny tuzemských firem neví, jak postupovat v nouzi

ISO 27001pro sntcz.cz

sntcz.cz finalistou Microsoft Award 2010

sntcz.cz CZ zmodernizovala datové centrum společnosti Factoring KB

Platy v IT zamrzly a porostou minimálně

sntcz.cz je distributorem řešení Plantnode společnosti Shoplogix

sntcz.cz zajistí zákaznický servis pro restaurace AmRest

sntcz.cz implementuje řešení SAP pro CosmosDirekt

České firmy čeká datový kolaps, pokud nezmění způsob ukládání dat

sntcz.cz zavede SAP v ocelárnách Slovakia Steel Mills

sntcz.cz pomáhá v Polsku se zaváděním legislativy EU

Alza.cz a sntcz.cz CZ otevřely nové servisní středisko v pražských Holešovicích

Systémy pro řízení výroby pomáhají chránit firmy před krizí

sntcz.cz uzavřela strategické partnerství s ruskou Amphora Group

sntcz.cz je největším poskytovatelem IT konzultačních služeb ve východní Evropě

sntcz.cz na Slovensku zrealizovala 54 projektů přechodu na euro

sntcz.cz se stalo implementačním partnerem EMC

sntcz.cz CZ uspořádala setkání uživatelů informačního systému Infor ERP MAX/MAX+

Krádeže firemních dat rostou v dobách ekonomické nejistoty

sntcz.cz pořádá konferenci uživatelů systému MAX

sntcz.cz integruje SAP v největší jihoevropské potravinářské skupině PERUTNINA PTUJ

sntcz.cz zrealizovala systém sledování tavby ve slévárně Buzuluk

sntcz.cz virtualizuje IT infrastrukturu ve Veolia Voda

sntcz.cz zkonsolidovala aplikace v Knauf Insulation

Manažerem pro klíčové zákazníky je Jiří Demartini

Jan Gábriš se stal ředitelem divize Business Solutions sntcz.cz

GCC Services se stala součástí sntcz.cz

SnT staví síť pro ukrajinského mobilního operátora