Firemní data v ohrožení? Pouze 36 % zaměstnavatelů pravidelně kontroluje práci s citlivými údaji

7. 8. 2023. (redaktor: František Doupal, zdroj: Seyfor)
Podle průzkumu vypracovaného pro společnost Seyfor chrání většina firem své dokumenty nastavením pravidel bezpečné práce. Až tři čtvrtiny zaměstnanců mají nastavená firemní pravidla a řídí se podle nich. Ovšem jen třetina společností práci s citlivými dokumenty kontroluje.

Průzkum, kterého se účastnilo pět set respondentů využívajících ICT, ukazuje, že 77 % zaměstnanců má jasně dané směrnice pro bezpečnou práci s firemními dokumenty. Jen o tři procenta respondentů méně uvádí, že při práci s citlivými údaji se řídí firemními pravidly.

Informace ve firemních dokumentech mají rozdílnou hodnotu. I v případě pečlivého přístupu k citlivým údajům by firmy měly chránit své informace systematicky, což docílí klasifikací (např. veřejné, neveřejné a citlivé) jednotlivých dokumentů a aplikací adekvátní úrovně zabezpečení pro jednotlivé klasifikační třídy. Společnost Seyfor upozorňuje, že se nesmí zapomenout ani na zabezpečení dokumentů v listinné podobě.

V praxi často vidíme, že organizace mají formálně nastavená pravidla pro klasifikaci a ochranu informací, ta ovšem nejsou v praxi dodržována a implementována pomocí vhodných technologií a souvisejících procesů,“ uvedl Milan Ryšavý, expert na oblast kybernetické bezpečnosti společnosti Seyfor.

Slabá kontrola citlivých dat

Přestože velké procento dokumentů, které mají zaměstnanci k dispozici, má zůstat v interní komunikaci, jen 36 % společností pravidelně kontroluje, jak se s citlivými firemními údaji zachází. Občasně hlídá práci 27 % a vyloženě bez kontroly zůstává podle průzkumu téměř desetina zaměstnanců. „Taková kontrola je nedostatečná, stačí jediná chyba a útočník může být úspěšný. Bezpečnostní pravidla je nutné vždy dodržovat a také je průběžně uzpůsobovat a inovovat na základě aktuálních potřeb či změn organizace,“ doplnil Ryšavý. „Setkali jsme se se situací, kdy se strategické interní informace zákazníka dostaly na veřejnost a následně byly medializovány, což pro něj představovalo poškození reputace společnosti a ztrátu konkurenční výhody.“

Omezený přístup podle pozic

Přístup k veškerým údajům samozřejmě nemusí mít ve firmě všichni pracovníci. Výsledky průzkumu ukázaly, že 45 % tázaných má ve firmě rovný přístup k dokumentům, bez rozdílu pozic. Podle Milana Ryšavého je při správném nastavení ochrany důležité zohlednit také to, jestli jde o práci se vzdáleným přístupem.

Vzdálený přístup k firemním dokumentům má 18 % dotázaných. Téměř polovina pak potvrzuje možnost připojení na dálku pro vybrané zaměstnance. Ovšem 27 % tuto možnost ve firmě nemá. „V případě vzdáleného přístupu k firemním datům je potřeba vždy posoudit rizikový profil konkrétní situace a citlivosti dat, protože vzdálený přístup představuje více možných vektorů útoku a potenciálního úniku citlivých dat. Někdy může být vhodné vzdálený přístup umožnit, v některých scénářích to je poté neakceptovatelné riziko,“ uzavřel Ryšavý.

Podobné články

ALSO Czech Republic oživí úspěšný projekt Power Platform Club, který umožní partnerům vytvářet byznysové aplikace pro jejich klienty

28. 11. 2023. (redaktor: Reseller Magazine OnLine, zdroj: ALSO Czech Republic)
Od 6. prosince budou probíhat pravidelná měsíční setkání Power Platform Clubu. Přední odborníci na tvorbu aplikací společnosti Microsoft, které zlepšují řízení procesů ve firmách, se zde podělí o své know-how s partnery z České republiky a Slovenska. Partneři se také dozvědí, jak automatizovat práci pomocí AI asistenta Microsoft Copilot. Čtěte více

SOAR: Revoluce v kybernetické bezpečnosti pro pokročilé?

5. 12. 2023. (redaktor: František Doupal, zdroj: Thein Security)
V poslední době se v oblasti kybernetické bezpečnosti čím dál tím častěji skloňuje zkratka SOAR (Security Orchestration, Automation and Response) – technologie, která podle mnohých představuje revoluční krok v tomto segmentu. Porozumění SOAR je klíčové pro každého, kdo se zajímá o efektivní řízení bezpečnostních operací. Čtěte více

Zyxel nabízí firewall zdarma ke každé tříleté bezpečnostní licenci UTM GOLD

4. 12. 2023. (redaktor: František Doupal, zdroj: Zyxel)
Společnost Zyxel Networks řichází s nabídkou na získání hardwarového firewallu zdarma. Ke každé zakoupené bezpečnostní licenci UTM GOLD na tři roky zákazníci bezplatně získají adekvátní firewall řady USG FLEX zcela. Čtěte více

Kvalita DDoS útoků je stále lepší, hrubá síla již není na pořadu dne

4. 12. 2023. (redaktor: František Doupal, zdroj: ComSource)
Množství i intenzita DDoS útoků na české firmy v říjnu stagnovaly. Jednotlivé útoky jsou však totiž stále kvalitnější a intenzivnější a dokáží napáchat stejně vysoké, nebo i horší škody než dříve obvyklé velké plošné útoky. Postupně se díky tomu mění i struktura kontinentů a zemí, odkud útoky míří. Čtěte více