Kašlete na zabezpečení dat? Můžete nadělat milionové škody

Lehkomyslní zaměstnanci mohou firmu stát miliony (ilustrační foto).

Přes 50 procent společností se setkalo s minimálně jedním případem úniku nebo ztráty dat. Většina bezpečnostních rizik ale nepřichází z vnějšku, nýbrž zevnitř firmy - podle dostupných statistik je až 80 procent všech IT rizik interních. Pouhých 20 procent pak spadá pod ohrožení firem zvenčí.

"Paradoxně je ale ve firmách více pozornosti a zdrojů věnováno ochraně vůči externím hrozbám, a jsou tak implementovány jen softwary typu antivirus či firewall. To je samozřejmě dobře, ale podcenění chyb ve vlastních řadách je obrovské," komentuje situaci Jakub Mahdal, spoluzakladatel a ředitel společnosti Safetica.

Ačkoli za poslední dva roky narostl počet zveřejněných úniků dat o 40 procent, o tomto typu hrozby se příliš nemluví. To potvrzují i zjištění britské obdoby Úřadu pro ochranu osobních údajů (Information Commissioner's Office), která během posledních pěti let zaznamenala nárůst úniků dat o 1 600 procent. Pokud "prosáknou" mimo firmu data kvůli chybě zaměstnance poškozeného subjektu, nejde většinou o záměr. Pod úmyslnou krádež dat spadá pětina případů.

Plných 80 procent úniků je tak způsobeno nechtěně. Podle amerického Ponemon Institute mohou v těchto případech škody dosahovat i řádu milionů korun za jeden incident, při cílené krádeži bývají dvojnásobné. "Firmy i zaměstnanci berou tuto hrozbu na lehkou váhu a neuvědomují si, že únik může společnost i položit a lidé kvůli zdánlivé prkotině přijdou o práci," uvádí Mahdal. "Přitom zaměstnanci jsou ze zákona povinni dodržovat předpisy a také odpovídají zaměstnavateli za škodu zaviněnou porušením svých povinností. Jsou povinni chránit majetek firmy i před poškozením nebo ztrátou. Na druhou stranu mají často i společnosti nedostatečně stanovené priority a bezpečnostní politiky. Realita je taková, že v mnoha firmách je z rozpočtu věnováno více na kávu, než na zabezpečení dat."

Nejčastěji k úniku dojde pouhým překliknutí při odesílání e-mailu, ukládáním nezašifrovaných dat na veřejné servery nebo ztrátou flash disku. Na základě svých zkušeností sestavila společnost Safetica seznam základních chyb, které zaměstnanci dělají a jimž by se měli vyvarovat. Už jen dodržování tohoto desatera sníží riziko, že se některému zaměstnanci podaří poškodit vlastní podnik. Firmy by se ale měly zároveň chránit dalšími vhodnými softwarovými i organizačními prostředky. Sebelepší záměr může přijít nazmar, pokud se zaměstnanci nechovají podle základních bezpečnostních zásad:

1) Lidé považují e-mail za důvěrný kanál - Pokud musíte obchodnímu partnerovi nebo klientovi poslat citlivé údaje, využijte pro jejich ochranu šifrování. Dávejte pozor na našeptávače adres, jejich užívání je občas zrádné.

2) Mazat data přesunutím do koše nestačí - Soubory odstraněné do koše nebo prostým smazáním ve skutečnosti zůstávají na disku, odkud je snadno získá každý student informatiky. Opravdu bezpečně lze data smazat opakovaným přepsáním disku, které zajistí datové skartovačky.

3) Pracovní počítač někdy poslouží i dětem na hraní - Půjčovat služební počítač dětem je značně riskantní, pokud firemní dokumenty neukládáte například na zabezpečený oddíl disku. Děti mohou během pokusů nevědomky nahrát veřejně citlivé dokumenty na Facebook či jinam na internet, anebo dokonce smazat.

4) Data na USB či notebooku nejsou zašifrována - Ztráta USB disku nebo ukradení tašky s notebookem je dílem okamžiku. Přitom hodnota těchto zařízení je většinou zanedbatelná ve srovnání s hodnotou informací na nich přenášených.

5) V kavárně se na wifi klidně připojí skoro každý - Ne každá volná wifi síť například v restauraci či na benzínce je bezpečná a vhodná pro posílání citlivých informací. Choulostivá data je ale nutné posílat pouze přes ověřená připojení.

6) Na sociálních sítích lidé napíší cokoli, nejen o sobě - Dávejte si pozor, jaké informace sdílíte, nejen o sobě, ale i o vaší firmě. Stačí zdánlivé maličkosti, z nichž si někdo cizí dá dohromady obrázek o fungování vaší firmy a jejím zabezpečení dat. A že si vašich stížností na firmu všimne váš šéf, je vlastně ta lepší varianta.

7) Do koše v kanceláři jsou vyhazovány i firemní dokumenty - Odpadkové koše, zvláště ty na tříděný odpad, jsou vítaným zdrojem interních firemních dokumentů. Kvůli poradě vytištěná firemní strategie tak do koše určitě patří jen ve skartované verzi.

8) Lidé používají stále stejná a krátká hesla - Hesla typu Klárka či Sexysamec bezpečná skutečně nejsou - volte spíše delší než 10 znaků a rozhodně jiné do každého systému. Pokud na hesla nemáte mnemotechnickou pomůcku (např. první písmena sloky písně), používejte softwarového správce hesel.

9) Zaměstnanci zpřístupní počítač i neznámým servisním technikům - Osoby prezentující se jako zaměstnanci servisních služeb (kontrola klimatizace, výměna tiskárny) je nutné důkladně prověřit a dohlížet na jejich činnost. Rozhodně nikomu cizímu neposkytujte pod žádnou záminkou přístup k vašemu počítači nebo vaše přístupové údaje. Případná škoda je pak snadno stopovatelná k vám.

10) Bezpečnostní politika firmy je porušována - Účinek všech bezpečnostních opatření stojí a padá se zaměstnanci. Mnozí v dojmu zbytečné byrokracie nedodržují pravidla pro bezpečnou práci s firemními dokumenty, překvapivě často si tato pravidla ani nepřečtou.

Ohrožená data.

Foto: Profimedia

Autor: - red -





Čtěte dále

ČNB snížila úrok na 5,25 procenta a zlepšila výhled ekonomiky, koruna posílila

ČNB snížila úrok na 5,25 procenta a zlepšila výhled ekonomiky, koruna posílila

Bankovní rada České národní banky (ČNB) dnes snížila základní úrokovou sazbu o půl procentního bodu na 5,25 procenta. Rozhodnutí...

ČR získala z rozpočtu EU více, než do něj vložila

ČR získala z rozpočtu EU více, než do něj vložila

Vybrané údaje o výdajích ČR do unijního rozpočtu a o příjmech ČR z unijního rozpočtu k 20. výročí (1. května 2004) vstupu ČR do...

HDP v prvním čtvrtletí meziročně rostl o 0,4 pct., analytici vnímají oživení

HDP v prvním čtvrtletí meziročně rostl o 0,4 pct., analytici vnímají oživení

Česká ekonomika v letošním prvním čtvrtletí meziročně vzrostla o 0,4 procenta, ve srovnání s předchozím kvartálem se hrubý domácí...

Nabídku na reaktory podaly EDF i KHNP, stát má povolení k podpoře jednoho bloku

Nabídku na reaktory podaly EDF i KHNP, stát má povolení k podpoře jednoho bloku

Závaznou nabídku na stavbu až čtyř jaderných reaktorů v Česku podali oba vládou oslovení zájemci, tedy korejská KHNP a...

Phishing a jeho formy v praxi

Phishing a jeho formy v praxi

Phishing je forma kybernetického podvodu, jejímž prostřednictvím se útočník pokouší získat citlivé informace od obětí, a to často...

Projekt Airlock posouvá Holcim k uhlíkové neutralitě

Projekt Airlock posouvá Holcim k uhlíkové neutralitě

Skupina Holcim investuje do modernizace čížkovické cementárny, nový projekt Airlock se zaměřuje na snížení emisí CO2. Tato...

Zleva Ing. Ondřej Pastucha, Mgr. Lenka Tomanová, MUDr. Martin Kacerovský, doc. MUDr. Pavel Studený, Ph.D., MHA a PharmDr. Michal Krejsta, MBA., LL.M.

Lexum potvrzuje pozici lídra poskytovatelů privátní oční péče. Expanduje nejen v České republice, ale i na Slovensku

Lexum, síť očních klinik, ambulancí a optik, významně expanduje a potvrzuje své postavení lídra poskytovatelů komplexní a...

Rizika nového spoření DIP: Pozor na šmejdy, varují experti

Rizika nového spoření DIP: Pozor na šmejdy, varují experti

Dlouhodobý investiční produkt (DIP) představuje od prvního ledna nový způsob zajištění na penzi. Rozšiřuje tak okruh možností...

Menší riziko a větší výnos: Jak rozumně rozdělit investice a dosáhnout stabilního růstu

Žít z výplaty do výplaty je čím dál tím častějším tématem napříč českou společností. Nejhůř je na tom zatím Generace Z, která je...

Společnost Philip Morris urychluje cestu k budoucnosti bez kouře; v Česku představila inovativní náplně bez tabáku

Společnost Philip Morris urychluje cestu k budoucnosti bez kouře; v Česku představila inovativní náplně bez tabáku

Česko je jednou z prvních zemí na světě, kde společnost Philip Morris představila pro svou vlajkovou loď IQOS ILUMA zcela nové...

Koupit zlato se vyplatí! Víte, jak na to?

Koupit zlato se vyplatí! Víte, jak na to?

Právě nízká cena a vysoké skladové zásoby přivádí k tomuto tradičnímu prodejci investičního zlata a stříbra nové zájemce o...

Odvážnější vzhled a více technologií: Modernizovaná i30

Odvážnější vzhled a více technologií: Modernizovaná i30

Inovovaný model i30 disponuje modernizovanými technologiemi v oblasti konektivity a komfortními prvky. Hyundai i30 je díky tomu...

Společnost Holcim Česko se připravuje na výrobní sezónu zimní odstávkou

Společnost Holcim Česko se připravuje na výrobní sezónu zimní odstávkou

Pravidelná zimní odstávka provozu v čížkovické cementárně Holcim letos probíhá v období ledna až polovinu března. Odstávky...

Nové SANTA FE má české ceny

Nové SANTA FE má české ceny

Na český trh přijíždí zbrusu nová generace prostorného SUV Hyundai SANTA FE. Hybrid je nabízen s pohonem předních nebo všech čtyř...

Co znamená, když se řekne „greenwashing“?

Co je to greenwashing a jak s ním bojuje evropská unie

Evropská unie přichází s návrhem nové směrnice o environmentálních tvrzeních, podle níž budou výrobci mít povinnost prokazovat...

Hyundai vylepšuje modelovou řadu IONIQ 5 inovativními prvky a novou verzí N Line

Hyundai vylepšuje modelovou řadu IONIQ 5 inovativními prvky a novou verzí N Line

Značka Hyundai dnes odhalila vylepšení modelové řady IONIQ 5 a nové verze IONIQ 5 N Line v rámci své oceňované produktové řady...

Hlavními zbraněmi lovců hlav jsou i v éře robotů zkušenost a intuice

Hlavními zbraněmi lovců hlav jsou i v éře robotů zkušenost a intuice

Dejte nám popis pracovní pozice a představu ideálního kandidáta, my zapojíme roboty a umělou inteligenci, projedeme databáze a do...

ESG: Dlouhodobá udržitelnost není „zelený“ výstřelek, ale klíč pro investory

ESG: Dlouhodobá udržitelnost není "zelený" výstřelek, ale klíč pro investory

Klima, biodiverzita, rovné příležitosti. Zní to příliš "zeleně"? Ve skutečnosti jsou data, sdružená pod zkratku ESG a spadající...

Modernizovaný Hyundai i20 N Line se sportovnějším designem a rozšířenou výbavou

Modernizovaný Hyundai i20 N Line se sportovnějším designem a rozšířenou výbavou

Značka Hyundai představila nový model i20 N Line s vylepšeným vzhledem se svěžími designovými prvky v interiéru i exteriéru....

BAT spouští kampaň Weirdly Wonderful. Postupně představí novou podobu produktové řady VELO

BAT spouští kampaň Weirdly Wonderful. Postupně představí novou podobu produktové řady VELO

Společnost British American Tobacco spustila v těchto dnech v rámci online kanálů a v místech prodeje kampaň s názvem Weirdly...

další zprávy

Titulní strana Standardní písmo Větší písmo

Tmavé zobrazení
Přepnout na plnou verzi