Nebezpečí číhá uvnitř
Autor: Věra Papírníková
Doba čtení: 3 minuty.

Podle zkušenosti našich specialistů jsou za ztrátu nebo neoprávněné vynesení dat z firmy ve více než 60 % případů zodpovědní zaměstnanci. Můžou to být zaměstnanci na odchodu, kteří záměrně odnesou výkresy, data ze CRM, účetních systémů, obchodní nabídky a ceníky a v nejhorším případě i osobní data o zaměstnancích. Nejčastěji ale k takovéto ztrátě dojde bez zlého úmyslu prostou neznalostí uživatele.
Představte si situaci, která se teď, v letních měsících často stává. Obchodník jedné nejmenované firmy v pátek zůstal neplánovaně viset na D1, nestihl už přijet zpět do firmy a v sobotu odlítal na dovolenou. Slíbil potenciálnímu zákazníkovi, že mu pošle návrh smlouvy, ceník a detailní návrh řešení automatizačního procesu ve výrobě, které byly uloženy na firemním serveru. Z domu se tam v sobotu nemohl připojit, a tak před odletem napsal asistentce, aby dokumenty poslala. Ta v pondělí přišla, přečetla si email a pokusila se dokumenty odeslat. Balíček byl však moc velký, takže ho vzala a uložila na veřejný portál pro sdílení a potenciálnímu zákazníkovi poslala link pro stažení. Co se v tuto chvíli stalo? Duševní vlastnictví, ceny a podmínky byly v tu chvíli jednoduše dostupné komukoliv s přístupem k internetu.
Staré cesty zabezpečení dat, které se v minulosti ve firmách používaly už nefungují…nepočítají totiž s proměnnou, kterou je člověk. Odpovědí na tento problém je tzv. DLP – Data Lost Protection, tedy zabránění ztrátě dat. Nástroj, který dokáže ochránit data firmy proti neoprávněnému vynesení, odeslání, kopírování. To samozřejmě není to jediné, co nástroj umí. Má spoustu dalších super funkcí.
A pro koho je tento produkt vhodný? Je jasné, že pro firmy, které jsou z podstaty svého podnikání závislé na ochraně svého duševního vlastnictví jako jsou architekti, projektanti, grafici. Pak také právníci, lékaři a účetní firmy, pro které je ochrana dat jejich klientů naprosto zásadní záležitostí. To ale není všechno. Přechodem k hybridnímu způsobu práce (home office, chalupa, dovolená nebo pracovní cesty do zahraničí) jsou vaše data neustále v pohybu a tím i ve větším nebezpečí zneužití.
Podle šéfa strategického rozvoje (dříve CEO) společnosti Safetica, Petra Žikeše, jsou bývalí a stávající zaměstnanci nejběžnějšími faktory pro 63 % bezpečnostních incidentů ve firmách.
Jak se nebezpečnému nakládání s daty firmy ze strany zaměstnanců bránit? Máte v podstatě dvě možnosti – proškolit své zaměstnance, aby věděli, jak s daty zacházet a jak se vyhnout nežádoucí manipulaci. Doporučujeme objednat si naše školení IT bezpečnosti pro firmy. Nebo si pořídit DLP.
Například DLP Safetica NXT, které má hned několik výhod:
- Jednoduchá a rychlá instalace
- Měsíční či roční předplatné podle počtu uživatelů
- Platíte jen za ty licence, které skutečně v daný měsíc využíváte
- Snadno nastavitelná pravidla detekce incidentů a ochrany citlivých dat, přehledné reporty a protokoly pro vyšetřování incidentů
Přečtěte si také…
Komplexní IT bezpečnost má 5 pilířů
Během prázdnin u nás proběhl Festival bezpečnosti, který nabídl tři semináře a čtyři články. Jaké informace jsme se snažili předat účastníkům našich seminářů a čtenářům našich článků? IT bezpečnost je velké téma, které se již několik let řeší a řešit se bude i v...
Penetrační testy a etický hacking aneb odhalte problémy dříve, než je objeví hackeři
Myslíte si, že se napadení hackerem Vaší společnosti netýká, protože je jen střední velikosti a hackeři se přece soustředí jen na velké ryby? TO JE OMYL! Právě naopak. Hackeři se čím dál častěji zaměřují na střední a menší společnosti. Detailně si Vás proklepnou a zjistí, kde jsou Vaše nejslabší místa. Dokážou určit, který zaměstnanec bude nejjednodušším cílem útoku, jaká data jsou pro Vás nejcennější, ale i to, jak vysoké výkupné ještě budete schopni zaplatit.
Antivir – stačí nebo nestačí?
Kybernetické hrozby jsou čím dál chytřejší, cílenější a tím také nebezpečnější. Tradiční antivirové programy bohužel nedokážou s těmito hrozbami držet krok. A co je řešením? Kvalitní a komplexní ochrana Vašeho IT. Jednoduše řečeno. Ideální je začít od sofistikovaného zabezpečení koncových bodů, které využívá nejnovější techniky a funkcionality, jako je strojové učení a aktivní zmírňování důsledků útoků. A jaké díry nám po zabezpečení koncových bodů ještě zůstanou?