Téměř 80 % firem se už setkalo se ztrátou nebo krádeží dat

6. 2. 2018. (redaktor: František Doupal, zdroj: Sodat)
V květnu vejde v platnost nové nařízení EU o ochraně osobních údajů. Pro mnoho společností to znamená investice do opatření, které ochranu dat zajistí. Podle průzkumu, který koncem roku provedla společnost SODAT, plánuje změny v souvislosti s GDPR provést až 84,6 % dotázaných firem. Většina z nich se totiž s incidentem ztráty nebo krádeže dat už setkala.

Analýzu DPIA (Data Protection Impact Assessment) mělo ke konci roku 2017 hotovou jen 38 % z dotazovaných firem. Společnost SODAT zjišťovala v průzkumu i to, jak svoje data firmy zabezpečují. Nejčastějším opatřením je zavedení přístupových práv (69,2 %) spolu se šifrováním dat (57,7 %). Přes 11 % firem ale nezabezpečuje svá data nijak. Nařízení Evropské unie přitom doplňuje již platné zákony o kybernetické bezpečnosti a ochraně osobních údajů.

Více než tři čtvrtiny firem už se setkaly se ztrátou nebo únikem dat

Bezmála 80 % společností se už s incidentem úniku nebo ztráty dat v minulosti setkalo. Ochrana dat je proto pro firmy stěžejní záležitostí. „Často se například stává, že zaměstnanec, který odchází ze zaměstnání, dá výpověď nebo je propuštěn, si vezme některá data s sebou. Platí pak, že čím výše postavený zaměstnanec, tím citlivější data. Ke ztrátě dochází kvůli nedbalosti zaměstnance nebo odcizení zařízení. Rizikem jsou i chyby v zabezpečení systému, dojít může také například k napadení kryptoviry, a tak k nechtěnému zašifrování dat hackery,“ popsal senior product specialist Jan Kozák.

S blížícím se datem platnosti nařízení EU si firmy uvědomují potřebu toto téma řešit, nicméně většina z nich se problematice podle společnosti SODAT nevěnuje včas. „Firem, které mají tuto problematiku dořešenou i technicky stále moc nepřibývá,“ doplnil Kozák.

GDPR přitom přináší změny hned v několika rovinách. „Z procesního hlediska jsou nově subjekty pracující s osobními informacemi povinny oznámit úřadům únik dat do 72 hodin. Výrazně se zvyšují pokuty právě za porušení oznamovací povinnosti, ale i za nedostatečné zpracování procesů a porušení bezpečnosti chybou organizace. Data je tak potřeba nejen chránit, ale i sledovat jejich pohyb,“ vysvětlil CEO společnosti SODAT Jan Vobruba.

Jak data zabezpečovat?

Data mohou firmy chránit hned několika způsoby. Vždy jde o souhrn několika opatření. Základem jsou přístupová práva, která v průzkumu uvedlo více než 69 % dotázaných firem. Vhodné je ale přístupová práva poskytovat pouze k těm datům, která zaměstnanci opravdu potřebují.

Nejběžnějším adekvátním způsobem ochrany dat je pak šifrování, které lze kombinovat s monitoringem a auditem přístupů, aby bylo možné incident v případě potřeby dohledat. Šifrování chrání před neoprávněným přístupem, a zabezpečuje například i výměnu dat.

Podle společnosti SODAT jsou důležité především:

  • Vědět, kde firma důležitá a citlivá data má
  • Nastavit restriktivně přístupová práva
  • Šifrovat data proti neoprávněnému přístupu i mimo firmu
  • Monitorovat přístupy k datům pro analýzu a řešení incidentů
  • Zálohovat dat
Štítky: 

Podobné články

Flowmon zavádí analýzu šifrovaného provozu

21. 2. 2019. (redaktor: František Doupal, zdroj: Flowmon Networks)
Česká technologická společnost Flowmon Networks, která vyvíjí řešení pro monitorování a bezpečnost počítačových sítí, oznámila dostupnost analýzy šifrovaného provozu ve svém řešení Flowmon 10. Novinka přináší vhled do charakteristik šifrované komunikace a tím i nástroj pomáhající zajistit úroveň ochrany vyžadovanou bezpečnostními politikami organizace. Čtěte více

Výdaje firem na zabezpečení korporátního tisku rostou

18. 2. 2019. (redaktor: František Doupal, zdroj: Y Soft)
Přední poskytovatel inteligentních podnikových řešení společnost Y Soft Corporation oznámila, že platforma YSoft SafeQ získala vysoké hodnocení úrovně zabezpečení ve výzkumné studii společnosti Quocirca Global Print Security Landscape 2019. Čtěte více

Firemní bezpečnost nejvíce ohrožuje neopatrné otevírání příloh

13. 2. 2019. (redaktor: František Doupal, zdroj: GFI Software)
Podle aktuálního průzkumu společnosti GFI Software, provedeného mezi jejími českými a slovenskými prodejci, je největším rizikem pro bezpečnost podnikových sítí nezodpovědné chování pracovníků. Podle 87 % respondentů z řad IT administrátorů je na vině především neopatrné otevírání souborů přiložených k elektronické poště. Čtěte více

DDoS útoky v roce 2018: od kvantity ke kvalitě

11. 2. 2019. (redaktor: František Doupal, zdroj: Kaspersky Lab)
Report společnosti Kaspersky Lab zaměřený na oblast DDoS útoků v průběhu posledního čtvrtletí 2018 a porovnávající statistická data za celý uplynulý rok ukázal, že loni došlo ke 13% poklesu celkového množství DDoS útoků v porovnání s rokem 2017. Čtěte více