Až 75 % společností nemá zpracovanou bezpečnostní strategii, která by odcizení citlivých údajů zamezila, přitom 80 % bezpečnostních incidentů vznikne selháním lidského faktoru.
Více než třem čtvrtinám českých firem lze snadno ukrást data. "Zhruba 75 % firem nemá zpracovanou bezpečnostní strategii, která by zamezila odcizení důležitých firemních dat. Počet útoků na informační zabezpečení firem se během krize naopak zdvojnásobil. Svá data komplexně chrání pouze 5 % společností," říká Petr Hněvkovský, expert na bezpečnostní problematiku společnosti S&T CZ. Zjištění vyplývají z šetření společnosti S&T CZ, která analyzovala bezpečnostní incidenty, jež řešili její experti během posledních dvou let.
Před útoky jsou nejlépe chráněny především banky, telefonní operátoři, státní správa nebo energetické společnosti. "Naopak nejhůře jsou na tom strojírenské podniky, kde je bezpečnost často zanedbána. Ale právě výrobní podniky jsou ve velkém ohrožení, protože vlastní cenné výrobní znalosti a postupy," dodává Petr Hněvkovský.
Terčem útoků jsou informace, které se dají snadno prodat nebo využít jako konkurenční výhodu. "Nejvíce jsou ceněna data o zákaznících či obchodní tajemství různého charakteru. Tuzemské firmy bohužel často podhodnocují cenu svého knowhow a tím pádem i jeho ochranu. Paradoxně je pak často lépe střežen vozový park firmy než klíčová výrobní technologie, na které prosperita společnosti stojí," dodává Hněvkovský.
Zloději používají sofistikované špionážní metody
Firmy investují nejčastěji pouze do základních technologických bezpečnostních nástrojů, přičemž úplně zapomínají, že více než 80 % bezpečnostních incidentů vznikne selháním lidského faktoru. "Firewally a antiviry data neochrání, to je jen nejnutnější základ, něco jako dveře do domu, ale bez pořádných zámků. Firemní know-how ochrání sofistikované systémy, které umějí upozornit na potenciální rizikové chování uživatelů," říká Petr Hněvkovský.
Tyto systémy monitorují a vyhodnocují všechny události, které by mohly mít vliv na bezpečnost firmy - od pohybu osob po přístup k citlivým datům a využívání různorodých informačních zdrojů. "Když systém zaznamená přihlášení od zaměstnance v časných ranních hodinách a přitom je zvyklý se hlásit kolem deváté, je to minimálně podezřelé. Pokud dále pokračuje v nestandardních činnostech, vyvolá to událost, kterou je nutno prozkoumat," komentuje Petr Hněvkovský.
Pro útočníka je totiž nejdůležitější, aby nebyl odhalen a mohl potají shromažďovat data. "Proto dnes zloději dat používají sofistikované metody útoků, jako například trojské koně nebo zachytávače stisků klávesnice," vysvětluje Hněvkovský. Pro firmy představují riziko i pohodlní zaměstnanci. "Více než 85 % uživatelů používá stejné heslo pro vstup do nejrůznějších aplikací, Facebookem a e-mailem začínaje a vstupem do firemní sítě konče. Pohodlnost zaměstnanců tak může ohrozit bezpečnost firmy. Útočník totiž získané přístupové heslo použije například v okamžiku, kdy se dotyčný připojí k firemní síti," varoval Petr Hněvkovský. Zaměstnanec ani nemusí vědět o tom, že se právě on stal pro firmu nebezpečným, a v krajních případech dokonce může být obviněn z průmyslové špionáže.
Tuzemské firmy čekají, až přijde katastrofa
Podle zkušeností společnosti S&T CZ se tuzemské firmy začnou zabývat bezpečnostní politikou, až když jim jsou důležitá data odcizena nebo když neprojdou bezpečnostním auditem. "Manažeři nejsou obyčejně schopni vyčíslit hodnotu rizika. Řídí se stupnicí od 1 do 5, nikoli penězi, přičemž ztráty se mohou vyšplhat do stovek milionů korun," sdělil Petr Hněvkovský. Náklady na komplexní bezpečnostní řešení přitom představují pouze zlomek této částky.
K přehodnocení děravé bezpečnostní strategie nepomáhá ani to, když únik dat poškodí jejich konkurenci. "Manažeři žijí v iluzi, že jim se přece něco takového stát nemůže," dodává Petr Hněvkovský. Přitom rok 2009 je považován za přelomový, protože bylo zmapováno více škodlivého programového kódu než užitečného.
Avšak ani existence důmyslných monitorovacích systémů není zárukou, že je firma vůči útokům imunní. Podle průzkumu S&T CZ více než polovina firem navrhovaná řešení nevyužije. "Firmy jsou k jejich pořízení většinou donuceny informačním auditem a ne z vlastního rozhodnutí. Přitom data z bezpečnostních incidentů lze použít i pro obnovení provozu nebo jako soudní důkaz v rámci žaloby na osobu, která se pokusila data ukrást," uzavřel Petr Hněvkovský, expert na bezpečnostní problematiku ze společnosti S&T CZ.
Článek S&T CZ s.r.o. ze dne úterý 10. srpna 2010
Digitalizace zrychluje logistické procesy ve skladech skupiny Unipetrol
Smart metering přináší dynamické řízení tarifu spotřeby a férové účtování
Nová řešení správy dokumentů a elektronické spisové služby
SAP HANA jako služba v cloudu pro malé a střední firmy
CzechInvest přešel na cloudové řešení Office 365
S&T CZ s akreditaci SAP pro aktivní řízení jakosti
Konkurenceschopnost firem ohrožují intriky zaměstnanců
Aplikace podpory manažerského rozhodování jsou letos tahounem na trhu IS
Ocenění IT projekt roku 2010 pro eDocházka
Certifikace Cisco Authorised Technology Provider pro sntcz.cz
Nový IS na sledování a vyhodnocování výroby pro Elektro-Praga Jablonec nad Nisou
Chytré telefony a tablety letos ovládnou aplikace Business Intelligence
Pavel Jiruše: nový obchodní ředitel divize Business Intelligence sntcz.cz
Trh ožívá a firmy opět začínají nabírat IT zaměstnance
Krize zvýšila zájem o Business Intelligence o 65 procent
sntcz.cz má Zlatý certifikát pro integrovaný systém řízení ve firmě
Tři čtvrtiny tuzemských firem dostatečně nechrání svá data
PREACTOR APS od sntcz.cz pomáhá Seco Group s optimalizací výroby
ArcSight ESM účinně brání krádeži dat
EMC Data Domain, řešení pro úsporné zálohování dat v nabídce sntcz.cz
sntcz.cz zajistí nový informační systém pro ZŘUD-MASOKOMBINÁT PÍSEK
sntcz.cz pomáhá PSP společnosti Engineering s optimalizací výroby
Tři čtvrtiny tuzemských firem neví, jak postupovat v nouzi
sntcz.cz finalistou Microsoft Award 2010
sntcz.cz CZ zmodernizovala datové centrum společnosti Factoring KB
Platy v IT zamrzly a porostou minimálně
sntcz.cz je distributorem řešení Plantnode společnosti Shoplogix
sntcz.cz zajistí zákaznický servis pro restaurace AmRest
sntcz.cz implementuje řešení SAP pro CosmosDirekt
České firmy čeká datový kolaps, pokud nezmění způsob ukládání dat
sntcz.cz zavede SAP v ocelárnách Slovakia Steel Mills
sntcz.cz pomáhá v Polsku se zaváděním legislativy EU
Alza.cz a sntcz.cz CZ otevřely nové servisní středisko v pražských Holešovicích
Systémy pro řízení výroby pomáhají chránit firmy před krizí
sntcz.cz uzavřela strategické partnerství s ruskou Amphora Group
sntcz.cz je největším poskytovatelem IT konzultačních služeb ve východní Evropě
sntcz.cz na Slovensku zrealizovala 54 projektů přechodu na euro
sntcz.cz se stalo implementačním partnerem EMC
sntcz.cz CZ uspořádala setkání uživatelů informačního systému Infor ERP MAX/MAX+
Krádeže firemních dat rostou v dobách ekonomické nejistoty
sntcz.cz pořádá konferenci uživatelů systému MAX
sntcz.cz integruje SAP v největší jihoevropské potravinářské skupině PERUTNINA PTUJ
sntcz.cz zrealizovala systém sledování tavby ve slévárně Buzuluk
sntcz.cz virtualizuje IT infrastrukturu ve Veolia Voda
sntcz.cz zkonsolidovala aplikace v Knauf Insulation
Manažerem pro klíčové zákazníky je Jiří Demartini
Jan Gábriš se stal ředitelem divize Business Solutions sntcz.cz