|
|
Nejvíce ztrát firemních dat způsobují zaměstnanci. Počet těchto incidentů stoupl v roce 2009 o rekordní polovinu, přesto firmy při šetření mnohdy nehledají problém uvnitř firmy.
V době ekonomické krize zaměstnanci častěji přemýšlejí o zcizení důležitých dokumentů. Největší nárůst incidentů zaznamenal vládní sektor. Vyplynulo to z průzkumu celosvětové sítě poradenských společností KPMG Data Loss Barometer 2009 zaměřujícího se na situaci v oblasti ztráty firemních dat.
Počet úniků dat způsobených zaměstnanci stoupl v prvních šesti měsících roku 2009 o více než 50 procent. „Stále více lidí se ocitá v pokušení ukrást svému zaměstnavateli důležitá data. Jedná se o informace, které by mohly být použité při spáchání trestného činu nebo v rámci konkurenčního boje. Zaměstnanci jsou často nejslabším článkem v řetězci a je tedy více než kdy jindy důležité, aby si firma udržela kontrolu nad přístupem k citlivým interním systémům a datům,“ upozorňuje Tomáš Kudělka, Senior Manager v oddělení poradenských služeb pro informační technologie ve společnosti KPMG Česká republika.
Ačkoli počet úniků dat způsobených zaměstnanci za první polovinu roku 2009 narostl, průzkum odhalil klesající trend v počtu hlášených ztrát dat. V roce 2009 bylo oproti prvním šesti měsícům roku 2008 zaznamenáno téměř o třetinu méně případů. Existují dvě možná vysvětlení. Zaprvé, po sérii několika vysoce medializovaných incidentů v roce 2007 si řada organizací uvědomila, že své informace musí více chránit.
Zadruhé, pozornost médií se přesunula k problematice finanční krize a ekonomické recese. Dopad, který s sebou přináší ztráta dat, nicméně stále roste s více než 110 miliony postiženými lidmi během prvních šesti měsíců roku 2009. Velká část z tohoto čísla se však týká prolomení systému ve firmě Heartland Payment Systems, kde hackeři pravděpodobně získali přístup k více než 100 milionům údajů z kreditních a debetních karet. Tento incident je v současné době jedním z největších úniků dat v historii USA.
Zatímco se v řadě odvětví daří počet případů ztráty dat snižovat, velkou výjimku tvoří vládní instituce. Zde nastal 18procentní nárůst počtu incidentů ve srovnání s rokem 2008 a téměř 30procentní oproti roku 2007. Odvětvím, které s problematikou úspěšně bojuje, jsou finanční služby. Případy ztrát informací klesly o více než dvě třetiny. To ukazuje, že banky a další instituce kladou větší důraz na ochranu svých dat v interních i externích procesech.
„V době zhoršení ekonomické situace je podvodné jednání obecně na vzestupu. Zločinci budou i nadále intenzivně hledat způsoby, jak získat přístup zvláště k osobním účtům. Finanční společnosti si proto nemohou dovolit, aby tuto oblast pustily ze zřetele. Naopak by měly neustále zvyšovat standardy pro ochranu firemních i klientských dat,“ říká Tomáš Kudělka.
Řada sektorů a firem však nemá nastaveny základní procesy. „Společnosti by měly vnějším hrozbám čelit důsledným řízením rizik a nastavením pravidelných kontrol a testování možných napadení. Firmy by také měly zavést vhodné a jasně definované postupy pro používání a nakládání s daty a následně zaměstnance školit,“ zdůrazňuje Tomáš Kudělka.
Velkým problémem je také skutečnost, že řada firem neví, které informace jsou pro ně citlivé a kde všude se tyto citlivé informace vyskytují. Zavedení klasifikace informací je důležité pro správný výběr bezpečnostních mechanismů a pro stanovení potřebné minimální úrovně ochrany pro danou klasifikační třídu.
Přesto, že se v první polovině roku 2009 odehrálo méně incidentů ztráty dat, než se očekávalo, pokračující ekonomický pokles by mohl způsobit, že se počet incidentů opět přiblíží rekordnímu počtu v roce 2008 (703). A to především kvůli úmyslné krádeži dat.
Zdroj: Obchodní týdeník