Úterý 5. prosince 2023
ikona hodiny24. 2. 2022 08:32

Kvalitní zabezpečení dat může být otázkou přežití

Malé, střední i velké podniky jsou prakticky každý den, kdy mají otevřené dveře do internetu, vystavené riziku kybernetického útoku a s tím související ztrátě dat. Na rozdíl od firem s tisíci zaměstnanci však ty menší nedisponují odpovídající IT infrastrukturou a obvykle nemají ani dostatečné personální zajištění na straně IT podpory. I proto se formy kybernetického ohrožení liší v závislosti na velikosti společnosti.

Dana Samková autor

Foto: Shutterstock.com Bezpečnost v kyberprostoru je pro firmy životně důležitá Foto: Shutterstock.com

Když se na firmy podíváme nejprve optikou velikosti, tak zejména pro menší subjekty jsou nejzávažnější hrozbou jednoznačně viry, následná ztráta dat a zastavení hlavní činnosti společnosti z důvodu výpadku IT. Nejrozšířenější „škodnou“ jsou v tomto ohledu takzvané kryptoviry (ransomware), které zašifrují firemní data a útočníci pak vyžadují výkupné za to, že firmě data obnoví, nebo za to, že nezveřejní firemní osobní údaje, které zašifrovali či získali. Ačkoliv i malé společnosti dnes mívají zálohy svých systémů, samotná obnova může trvat několik dní a kriticky důležitá data jsou po tu dobu nedostupná.

Paralýza firmy je ransomware útokem kompletní, protože dokud se data neobnoví, nelze expedovat zboží, prodávat přes e-shop a chybí i data pro výrobu. Navíc jsou zde rizika spojená s reputací a legislativní dopady, protože firmy odpovídají za bezpečnost osobních údajů, které spravují či zpracovávají. Za porušení těchto povinností hrozí vysoké sankce bez ohledu na to, co bylo příčinou.

Největším rizikem je ztráta a únik dat

Proto je pro zajištění bezpečnosti zásadní povědomí zaměstnanců o všech rizikách a správném chování ve vztahu k výpočetní technice, což platí nejen pro počítače, ale i pro mobilní telefony. Dalším z rizik jsou pak phishingové kampaně, kdy se útočníci snaží vylákat heslo uživatele pomocí e-mailu a následně podvržených stránek, které vypadají podobně jako například přihlášení do aplikace či kancelářského balíku, kde je uživatel zvyklý pracovat. I v tomto případě, pokud je útok úspěšný, hrozí firmě únik dat či finančních prostředků, avšak jejich ztráty způsobené zašifrováním se lidé obávat nemusí.

Algotech

Česká společnost Algotech se už 25 let řadí mezi průkopníky nových technologií. Svými výsledky patří v Česku mezi přední firmy oboru ICT. Nabídka služeb Algotechu je postavena na několika základních pilířích. Tím prvním jsou cloudové služby. Ve svém vlastním datovém centru nedaleko Prahy spravuje Algotech petabyty zákaznických dat a tisíce serverů. Díky tomu společnost garantuje uložení i pohyb dat výlučně na území Česka. Dalším pilířem Algotechu jsou řešení pro call centra. Krom toho se Algotech zabývá systémy pro řízení vztahů se zákazníky (CRM) a podnikovými informačními systémy (ERP). Algotech nabízí svým klientům také vývoj softwarů na zakázku. Celou nabídku služeb a produktů podporuje unikátní pracoviště ServiceDesku, které je dostupné v českém i anglickém jazyce 24/7. V rámci oboru IT i mimo něj odbornost společnosti pokrývá témata kyberbezpečnosti, digitalizace a ochrany osobních údajů včetně GDPR. Mezi klienty Algotechu patří například Komerční banka, Škoda Auto, Český rozhlas, Toyoda Gosei, Moneta Money Bank, Raiffeisen Bank a další. Služby jsou však vhodné i pro menší a středně velké firmy.

Problémy se samozřejmě nevyhýbají ani větším společnostem a při útocích většinou nezáleží na tom, v jakém oboru daný subjekt podniká. Dalo by se říci, že zásadně jsou ohroženy zejména ty firmy, které jsou přesvědčeny, že se jich útok nemůže týkat, protože dle svých slov nemají data, která by někoho zajímala. Data ale nemusí být zajímavá pro někoho externího, důležitý je pohled na jejich hodnotu a dostupnost v rámci společnosti. Útok je může zničit, čímž ohrozí celý byznys. „O data nemusíte přijít jen útokem, mohou být například zasažena i chybou IT vybavení či osobní chybou jednotlivce v rámci firmy. Proto je ochranu dat důležité vnímat napříč společností a zajistit jejich co nejlepší správu od zálohování přes zmíněné kybernetické hrozby až po kontrolu, kdo interně má k datům přístup,“ říká Petr Loužecký, expert na cloud a ředitel cloudových služeb ze společnosti Algotech. Dodává, že cenu dat si firmy často uvědomí až po prvním problému s jejich (ne)dostupností, a to nemusí jít ani o ztrátu kritických dat z podnikových systémů. „Často stačí ztráta e-mailové komunikace s partnery či nedostupnost objednávek,“ podotýká Loužecký.

Firmy, které si rizika doby internetové dlouhodobě uvědomují, tak musejí být neustále ve střehu a pružně reagovat na měnící se modus operandi kyberútočníků. V minulosti často řešily, jak ke svým datům bezpečně přistoupit vzhledem ke změně v pracovní rutině a rozšíření práce z domova, která při špatném zajištění může též data firmy ohrožovat. Situace se hodně mění v až posledních letech, kdy firmy začínají hojně využívat cloudové služby, kde je velká část problematiky ochrany a dostupnosti dat vyřešena na úrovni poskytovatele. Vzhledem k tomu, že se pro poskytovatele jedná o hlavní činnosti, jsou investice do IT technologii obrovské a zvládání rizik prioritou. Pro firmy, kde je IT jen podpůrnou složkou, je toto nemyslitelné i neekonomické.

Na závěr je ale nutné dodat, že vztah k bezpečnosti a ochraně dat stále není pro část firem na seznamu priorit. Někdy se jedná o ekonomické rozhodnutí z nejvyššího vedení, které se v problematice bezpečnosti tolik neorientuje. Důvodem ale může být i nedostatek specialistů či právě ono zmiňované nevnímaní rizika a neuvědomění si hodnoty dat a informací. A přestože jsou takových společností na českém trhu stále ještě desítky procent, je nasnadě, že čím více se podnikaní přesouvá do světa internetu, tím více je nutné na ochranu dat a jejich dostupnost dbát, protože jinak je skutečně jen otázkou času, kdy se nějaký více či méně závažný bezpečnostní incident firmě stane.

Články autora Dana Samková

Nejnovější články

Expertní pohled
Ne x Oprávněné podnikání a odpovědnost

Vnést jasno je cílem projektu ACK ČR Strategické...

Přímo zjevením byla úvodní prezentace Jana Strakoše, ředitele...

V dikci předpisů nic nového pod sluncem, cestovní...

Některá cestovní agentura či jiná organizace by se...

Školní zájezdy, pobyty a výlety pod regule zákona...

Ale je tu ještě jeden pádný důvod, proč...

I tato konference ACK ČR byla zdařilá. Přinesla...

Analýzy
Ochrana oznamovatelů: Zaměstnanci se bojí odvetných opatření

Nový zákon o ochraně oznamovatelů,  takzvaných whistleblowerů, nabyl...

Jedním z hlavních ustanovení zákona je povinnost zaměstnavatelů...

Výzkum společnosti Moore mezi zaměstnanci firem s více...

Tyto výsledky poukazují na potřebu rozšíření povědomí o...

Vzhledem k množství povinností, které tato nová legislativa...

Cestovní ruch
Overtourism po pandemii covid-19

Nová publikace, jejímiž autory jsou Gert-Jan Hospers z...

Kapitola o Praze, pod názvem Tourist City Prague...

Nejnovější Expertní pohled

Expertní pohled
Ne x Oprávněné podnikání a odpovědnost

Vnést jasno je cílem projektu ACK ČR Strategické...

Přímo zjevením byla úvodní prezentace Jana Strakoše, ředitele...

V dikci předpisů nic nového pod sluncem, cestovní...

Některá cestovní agentura či jiná organizace by se...

Školní zájezdy, pobyty a výlety pod regule zákona...

Ale je tu ještě jeden pádný důvod, proč...

I tato konference ACK ČR byla zdařilá. Přinesla...

Cestovní ruch
Mezinárodní projekt poutavě přibližuje udržitelný cestovní ruch

Nízkouhlíkový cestovní ruch, známý také jako udržitelný nebo...

Abychom se k nízkouhlíkovému cestovnímu ruchu přiblížili, musíme zvýšit...

Projekt Vinci byl financován s podporou Evropské komise...

Expertní pohled
INCIEN vyzývá: Dekarbonizujte průmysl

Institut věří, že bez cirkulární ekonomiky se dekarbonizace...

Mnohem větší prostor než dosud by proto měly...

Ocelový šrot se pro výrobu oceli využívá už...

Problémem je i to, že dosavadní národní strategie...