Data se navzdory chytřejším postupům a rekordním výdajům ztrácí čím dál více

16. 10. 2025. (redaktor: František Doupal, zdroj: Fortinet)
Rozpočty na zabezpečení dat se v loňském roce zvýšily v 72 % organizací, přesto 41 % organizací přišlo o miliony kvůli incidentům způsobeným vlastními zaměstnanci. Odhaluje to Zpráva o bezpečnosti dat pro rok 2025 společností Fortinet a Cybersecurity Insiders. Z analýzy zároveň vyplývá, že rozpočtové trendy jsou pozitivní, organizace investice do ochrany dat navyšují.

„Navzdory přijetí chytřejších strategií a vyšších rozpočtů ztráty dat nadále rostou. Sedmdesát sedm procent organizací hlásilo alespoň jeden incident související s vnitřními riziky za posledních 18 měsíců a 58 % hlásilo šest i více incidentů. Problém spočívá v nástrojích,“ prohlásil Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Většina organizací spoléhá na nějakou formu prevence ztráty dat (DLP), ale je faktem, že mnoho z těchto tradičních řešení bylo vytvořeno pro jednodušší prostředí založená na perimetru. Většina z nich tedy postrádá přehled o tom, jak zaměstnanci skutečně s daty pracují, zejména v nástrojích SaaS a generativní AI. Chybí jim také kontext, který odlišuje omyly a skutečná rizika. Pro dnešní podmínky s intenzivním využíváním cloudu jsou tradiční nástroje DLP kvůli těmto omezením nevhodné.

Více výdajů, ale méně bezpečnosti

„Přestože bezpečnostní týmy zavádějí chytřejší přístupy a jsou lépe financované, organizace stále v nepřijatelném rozsahu čelí škodlivým incidentům souvisejícím s vnitřními riziky. Pravděpodobným viníkem je přílišná závislost na zastaralých řešeních pro prevenci ztráty dat, která se nevyvíjela spolu s dnešními složitými prostředími a potřebami,“ uvedl Ondřej Šťáhlavský.

V loňském roce navýšilo 72 % organizací své rozpočty na řešení rizik spojených s vnitřními hrozbami a ochranou dat, přičemž více než čtvrtina z nich hlásila výrazné zvýšení počtu incidentů. Mnohé také přidaly nástroje a programové iniciativy, ale téměř polovina z nich i nadále utrpěla značné finanční ztráty, často v řadách milionů za jeden incident. Navzdory razantním změnám se tedy situace nadále zhoršuje. Problémem nejsou investice, ale spoléhání se na nástroje, které nestačí dnešním rizikům.

Kde tradiční DLP selhává

Nástroje byly původně navrženy tak, aby zabránily úniku dat, jako jsou čísla sociálního zabezpečení, údaje o kreditních kartách nebo lékařské záznamy. Dnešní realita je však jiná – citlivá data jsou neustále vytvářena a sdílená napříč cloudem, SaaS platformami a AI nástroji. Tradiční řešení selhávají, protože postrádají přehlednost, nezohledňují kontext ohrožených dat a fungují izolovaně. Výsledkem je více výstrah, menší přehlednost a falešný pocit kontroly.

To, co dnešní pracovníci od svých nástrojů DLP potřebují, je kontext. Nestačí vědět, že byl soubor odeslán – je třeba vědět, kdo jej odeslal, proč a zda tato akce odpovídá běžnému chování. Jinak se bezpečnostní týmy topí v záplavě upozornění, která neposkytují úplný obraz situace. Bezpečnostní manažeři chtějí, aby řešení DLP nové generace zahrnovalo:

  • Analýzu chování (66 %) k rozlišení chyb od škodlivých aktivit a označení abnormálního chování,
  • Day-one visibilitu (61 %), aby byly informace k dispozici okamžitě a mohly být využity k vytvoření chytřejších zásad,
  • Stínové AI a dohled nad SaaS (52 %) k odstranění mezer, kde citlivá data často proudí bez povšimnutí.

Skutečné riziko

Ztráta dat představuje obchodní riziko, nejen problém s dodržováním předpisů – ovlivňuje příjmy, důvěru a dlouhodobou životaschopnost. Téměř polovina organizací hlásí finanční ztráty v důsledku incidentů způsobených interními zaměstnanci. Čtyřicet jedna procent odhadlo ztráty ve výši 1–10 milionů dolarů za svůj nejvýznamnější incident, 9 % hlásilo ztráty přesahující 10 milionů, zatímco 39 % zaznamenalo narušení provozu. Jediný uniklý datový set může zničit roky investic a ovlivnit konkurenční boj.

„Dnešní organizace potřebují platformu, která sjednocuje DLP s řízením rizik ze strany zaměstnanců a poskytuje v reálném čase přehled o chování napříč koncovými body, SaaS, cloudem a AI. Programy se budou dále vyvíjet, ale skutečný pokrok závisí na výběru platforem, které poskytují odpovědi, nikoli pouze výstrahy,“ uzavřel Ondřej Šťáhlavský, regionální ředitel společnosti Fortinet pro střední a východní Evropu.

Další detaily uvádí Zpráva o bezpečnosti dat pro rok 2025 společností Fortinet a Cybersecurity Insiders.

Štítky: 
Bezpečnost, DLP, Fortinet

Podobné články

Konference Bezpečnost a dostupnost dat 2025: Jak AI proměňuje bezpečnost dat i firemní odpovědnost

7. 10. 2025. (redaktor: Reseller Magazine OnLine, zdroj: Exponet)
Rychlý nástup umělé inteligence, nové legislativní rámce včetně nařízení DORA a směrnice NIS2, a narůstající závislost organizací na externích dodavatelích – to jsou hlavní témata letošního, již osmnáctého ročníku odborné konference Bezpečnost a dostupnost dat, která se uskuteční 21. října 2025 v hotelu Lindner Gallery Central v Bratislavě. Čtěte více
Patrick Müller, senior channel manažer společnosti Sophos

Patrick Müller (Sophos): Přinášíme mnoho atraktivních novinek

16. 7. 2025. (redaktor: František Doupal, zdroj: DCD Publishing a Sophos)
S Patrickem Müllerem, senior channel manažerem společnosti Sophos, jsme během pražské Experience Roadshow hovořili o novinkách v oblasti partnerského prodeje. V rozhovoru odhalíme detaily o nové firemní strategii, virtuálním CISO, AI asistentovi s názvem Sales Companion nebo postupném přerodu společnosti do pozice platformního poskytovatele. Čtěte více

Výdaje na kybernetickou bezpečnost letos v Evropě vzrostou o 11,8%

9. 5. 2025. (redaktor: František Doupal, zdroj: IDC)
Společnost IDC předpokládá, že výdaje na bezpečnost v Evropě v roce 2025 meziročně vzrostou o 11,8 %. Geopolitický vývoj, zintenzivnění kybernetické kriminality a zpřísňující se regulační prostředí nutí evropské organizace přijímat stále sofistikovanější obranná opatření. Očekává se, že výdaje na bezpečnost zůstanou po celé období 2023-2028 vysoké a do roku 2028 dosáhnou téměř 97 miliard USD. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více