Průměrné výkupné u kyberútoků je téměř šest milionů korun

8. 2. 2024. (redaktor: František Doupal, zdroj: ComSource)
Podle analýzy české společnosti ComSource činí u útoků ransomwaru průměrné požadované výkupné 250 tisíc dolarů, tedy téměř šest milionů korun. Kyberzločinci zpravidla žádají o 10 % z obratu firmy – tuto částku obvykle zjistí z veřejně dostupných výročních zpráv firem. Pokud se napadená firma rozhodne výkupné zaplatit, může mít i problémy s účetnictvím a daněmi.

Na rozdíl od výdajů na prevenci proti útokům nebo zajištění obnovy dat a chodu totiž nejde o daňově uznatelný náklad. Firmy tak ve skutečnosti útoky stojí mnohem více.

Obecně platí, že mezi výdaji a očekávanými příjmy musí existovat jasná vazba a musí jít o přiměřený výdaj. Pokud by tomu tak nebylo, mohlo by to vést k uzavírání fiktivních závazků a podvodům.

„Podle Generálního finančního ředitelství v případě platby výkupného o přímý vztah mezi příjmy a výdaji nejde, protože podvodný subjekt jedná nezákonně a zaplacení výkupného je jen následkem protiprávního jednání. Navíc je velmi problematické prokazovat, že k něčemu došlo, že opravdu musíme zaplatit, ale i kam a komu nakonec zaplatíme. Nelze tak prokázat, že bez platby výkupného nebude podnikatelská činnost pokračovat, a hlavně že jsme to výkupné nezaplatili třeba vlastnímu strýčkovi. Kybernetické útoky tak mají přímý dopad i do účetnictví a platby daní,“ řekla Miroslava Tomášková, daňová poradkyně a jednatelka účetní a daňové společnosti KODAP City.

Naopak náklady na předcházení takovým situacím nebo náklady na obnovu dat a nápravu stavu po kybernetickém útoku, které provede specializovaná firma či správce systému, již daňově uznatelné jsou.

„Hasit požár stojí více než mu předejít. Firmy jsou zpravidla díky různým certifikacím připraveny na to, co dělat, když nastane požár nebo nějaký jiný problém. A snaží se těmto událostem předejít. Často ale přehlíží investice do kyberbezpečnosti, a dokonce často ani nemyslí na to, co dělat, když jim nepojedou IT systémy. Přitom dopady kybernetických útoků jsou dlouhodobé a často i fatální. Náprava útoku zaměřeného na výkupné, při kterém dochází k zašifrování dat firmy či instituce, může trvat i několik let. Do preventivních opatření se tak vyplatí investovat,“ řekl Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Podobné články

Svou ochranu zlepšilo kvůli možnosti získat kybernetické pojištění 76 % firem

11. 7. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle studie společnosti Sophos 97 % organizací s kybernetickým pojištěním investovalo do zlepšení své ochrany s cílem pojištění získat, přičemž 76 % z nich to umožnilo se pro pojištění vůbec kvalifikovat, 67 % získat lepší cenu a 30 % zajistit lepší pojistné podmínky. Čtěte více

Ransomware v sektoru maloobchodu v roce 2024

4. 7. 2024. (redaktor: František Doupal, zdroj: Sophos)
Nejnovější studie společnosti Sophos o zkušenostech maloobchodních organizací s ransomwarem popisuje celý proces útoku, od míry napadení a jeho příčiny až po dopady na provoz a obchodní výsledky. Letos studie zahrnuje i nové oblasti zkoumání, včetně požadavků na výkupné oproti skutečným platbám výkupného nebo jak často maloobchodní organizace získávají při nápravě útoků podporu od vyšetřovatelů. Čtěte více

Pure Storage pomáhá v boji proti ransomwaru novými službami a funkcemi

28. 6. 2024. (redaktor: František Doupal, zdroj: Pure Storage)
Společnost Pure Storage oznámila tři nové smlouvy o úrovni služeb (SLA) pro platformu Pure Storage. Smlouvy zajišťují obnovu, odolnost a rebalancování lokalit a zákazníci díky nim získávají ještě vyšší záruky snižující rizika provozu jejich kritické datové infrastruktury. Vedoucí postavení platformy Pure v oblasti STaaS se dále rozšiřuje. Čtěte více

Ransomwarovému útoku vloni čelilo 20 % českých firem

25. 6. 2024. (redaktor: František Doupal, zdroj: Sophos)
Průzkum společnosti Sophos, který mapuje reálné zkušenosti českých firem s ransomwarovými útoky a dopady těchto útoků na jejich podnikání v roce 2023, odhalil, že tři pětiny firem loni čelily nějakému kybernetickému útoku a každá pátá pak byla napadena ransomwarem. Odpovídající bezpečnostní opatření nemělo v době útoku zavedeno 15 % napadených společností a zaplatilo výkupné. Čtěte více