Kvůli mobilním zařízenín se množí bezpečnostní incidenty

10. 2. 2012. (redaktor: Petra Piscová, zdroj: Check Point Software )
Společnost Check Point Software představila výsledky své studie, která mimo jiné zjistila, že počet osobních mobilních zařízení, která se připojují k podnikovým sítím, se za poslední dva roky více než zdvojnásobil. Navíc, téměř polovina těchto přístrojů obsahuje citlivá firemní data.

Dle zprávy nazvané „Vliv mobilních zařízení na bezpečnost informací“ (The Impact of Mobile Devices on Information Security) 71 procent podniků věří, že zvýšený počet mobilních zařízení vedl k nárůstu bezpečnostních incidentů. Organizace se obávají zejména ztráty a kompromitování citlivých dat uložených v zařízeních zaměstnanců. Primárně jde o elektronickou poštu (79 procent), údaje zákazníků (47 procent) a o přihlašovací údaje do podnikové sítě (38 procent).

Počet chytrých mobilní telefonů a multimediálních tabletů v podnikovém prostředí rychle roste. Přinášejí řadu výhod, jako je zvýšená efektivita práce nebo snadný přístup k informačním zdrojům. Organizace tento trend na jedné straně přijímají a podporují, na druhé straně se správci firemní informační infrastruktury potýkají se zabezpečením velkého počtu zařízení a operačních systémů. Zároveň musí ochránit své organizace před potenciálními ztrátami dat a rostoucím nebezpečím mobilních hrozeb.

„Konzumerizace IT patří mezi největší obavy vedoucích manažerů informačních oddělení pro letošní rok. Chtěli jsme zjistit, jakým bezpečnostním výzvám a problémům v oblasti mobilních technologií správci informačních technologií v podnicích čelí,“ řekl Juliette Sultan, vedoucí globálního marketingu společnosti Check Point Software Technologies. „Exploze mobilních zařízení, připojujících se do podnikové sítě, vytváří velké příležitosti pro ztrátu dat a zvyšuje komplexitu bezpečnostního managementu. Předpokládáme, že tento trend v roce 2012 ještě více vzroste. Podniky budou nuceny posílit politiky a pravidla pro vzdálený přístup, aby minimalizovaly náklady a rizika spojené s ochranou mobilního byznysu.“

Klíčová zjištění studie:

Růst počtu mobilních zařízení připojujících se do podnikových sítí – Přibližně 94 procent dotázaných organizací uvedlo, že evidují podstatně vyšší počet mobilních přístrojů, které se připojují k jejich firemní síti. V případě 78 procent respondentů došlo za poslední dva roky ke zdvojnásobení počtu těchto zařízení.

Nejběžnější mobilní zařízení a jejich bezpečnostní rizika – Apple (30 procent) a BlackBerry (29 procent) patřily k nejběžnějším typům mobilních zařízení, která se ve zkoumaných podnicích připojovala k firemním sítím. Další příčka patřila přístrojům s operačním systémem Android (21 procent). Téměř polovina respondentů (43 procent) se rovněž domnívá, že přístroje s operačním systémem Android představují největší ohrožení jejich mobilního podnikání. 

Chování zaměstnanců má vliv na zabezpečení mobilních dat – Většina dotázaných podniků věří, že nedostatek odpovědnosti v oblasti bezpečnosti, který sledují u svých zaměstnanců, představuje nejzávažnější faktor ovlivňující mobilní data. Následují jej mobilní prohlížení internetu (61 procent), nezabezpečená Wi-Fi připojení (59 procent), ztracená nebo ukradená zařízení (58 procent) a stahování škodlivých mobilních aplikací (57 procent). 

Souvislost mezi zvyšováním počtu mobilních zařízení a bezpečnostními incidenty – přibližně 71 procent oslovených podniků se domnívá, že rostoucí počty chytrých mobilních telefonů a multimediálních tabletů přispěly v posledních dvou letech k nárůstu počtu bezpečnostních událostí v jejich organizaci.

Mnoho mobilních zařízení obsahuje citlivá zákaznická a podniková data – v osobních a podnikem vlastněných mobilních zařízeních jsou často uloženy a zpřístupněny různé citlivé informace, včetně e-mailů (79 procent), dat zákazníků (47 procent) a přihlašovacích údajů k interním databázím nebo podnikovým aplikacím (38 procent).

Studie se účastnilo 750 IT a bezpečnostních profesionálů ze Spojených států, Kanady, Velké Británie, Německa a Japonska. Zkoumaný vzorek zahrnoval organizace všech velikostí, které působily v různých hospodářských odvětvích, včetně finančnictví, průmyslu, obrany, maloobchodu, zdravotnictví a vzdělávání.