pondělí 20. ledna 2025
ikona hodiny 7. 2. 2024 07:01

Průměrné výkupné u kyberútoků je téměř šest milionů korun

Na rozdíl od nákladů na prevenci nelze zaplacené výkupné odepsat z daní

Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost, síťovou infrastrukturu a datovou analytiku, je u ransomware útoků průměrné požadované výkupné 250 tisíc dolarů, tedy téměř šest milionů korun. Kyberzločinci zpravidla žádají o 10 % z obratu firmy – tuto částku obvykle zjistí z veřejně dostupných výročních zpráv firem. Pokud by se napadená firma rozhodla útočníkovi výkupné zaplatit, nastává ale problém s účetnictvím a daněmi. Na rozdíl od výdajů na prevenci proti útokům nebo zajištění obnovy dat a chodu se totiž nejedná o daňově uznatelný náklad. Firmy tak ve skutečnosti útoky stojí mnohem více.

Foto: Shutterstock.com
Průměrné výkupné u kyberútoků je téměř šest milionů korun Foto: Shutterstock.com

Obecně platí, že mezi výdaji a očekávanými příjmy musí existovat jasná vazba a musí se jednat o přiměřený výdaj. Pokud by tomu tak nebylo, mohlo by to vést k uzavírání fiktivních závazků a podvodům.

„Podle Generálního finančního ředitelství se v případě platby výkupného o přímý vztah mezi příjmy a výdaji nejedná, protože podvodný subjekt jedná nezákonně a zaplacení výkupného je jen následkem protiprávního jednání. Navíc je velmi problematické prokazovat, že k něčemu došlo, že opravdu musíme zaplatit, ale i kam a komu nakonec zaplatíme. Nelze tak prokázat, že bez platby výkupného nebude podnikatelská činnost pokračovat, a hlavně že jsme to výkupné nezaplatili třeba vlastnímu strýčkovi. Kybernetické útoky tak mají přímý dopad i do účetnictví a platby daní,“ říká Miroslava Tomášková, daňová poradkyně a jednatelka účetní a daňové společnosti KODAP City.

Naopak náklady na předcházení takovým situacím nebo náklady na obnovu dat a nápravu stavu po kybernetickém útoku, které provede specializovaná firma či správce systému, již daňově uznatelné jsou.

„Hasit požár stojí více než mu předejít. Firmy jsou zpravidla v rámci různých certifikací připraveny na to, co dělat, když nastane právě požár nebo nějaký jiný problém. A snaží se těmto událostem předejít. Často ale přehlíží investice do kyberbezpečnosti, a dokonce často ani nemyslí na to, co dělat, když jim nepojedou IT systémy. Přitom dopady kybernetických útoků jsou dlouhodobé a často i fatální. Náprava útoku zaměřeného na výkupné, při kterém dochází k zašifrování dat firmy či instituce, může trvat i několik let. Do preventivních opatření se tak vyplatí investovat,“ říká Jaroslav Cihelka, expert na kybernetickou bezpečnost a spolumajitel společnosti ComSource.

Články autora Václav Kotyk

Nejnovější články

Analýzy

České nemocnice nemají dostatečně zajištěnou kyberbezpečnost

Kybernetická bezpečnost je v českých nemocnicích zajištěna v...
Aktuality

Startuje Davos s tématem Trump 2.0

Startující ekonomické fórum v Davosu bude mít pravděpodobně...
Analýzy ze Spořky

Budoucnost je nejistá, připravte se na černé labutě!

Scénáře představují klíčový nástroj strategického plánování, zejména v...

Nejnovější Expertní pohled

Aktuality

Americká inflace přinesla dluhopisům úlevu, co přinese inaugurace?

Riziková aktiva, které od počátku tohoto roku trápily...
Expertní pohled

Androxgh0st s Mozi útočí i na IoT a kritickou infrastrukturu

Výzkumný tým společnosti Check Point® Software Technologies Ltd....
Expertní pohled

3 nejlepší obranné taktiky proti kyberútokům

Kybernetické hrozby se vyvíjejí již téměř čtyři desítky...