e-news.cz - kurzy
Reklama

Malé a střední firmy, které samy ohlásí napadení, většinou utrpí až o čtyřicet procent nižší finanční ztrátu

03.12.2020, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Malé a střední firmy, které samy ohlásí napadení, většinou utrpí až o čtyřicet procent nižší finanční ztrátu

Existuje souvislost mezi způsobem, jakým organizace hlásí napadení a únik dat, a celkovou finanční ztrátou, která z takové události plyne?


Podle nové zprávy společnosti Kaspersky nazvané „Jak mohou firmy minimalizovat ztráty plynoucí z prolomení datové ochrany“ ano. Pokud se malý či střední podnik rozhodne dobrovolně informovat veřejnost o napadení, ztratí zhruba o čtyřicet procent nižší částku než firma, která se snaží incident utajit, ale zprávy o něm stejně do médií proniknou. Podobná tendence platí i pro velké firmy.
Pokud podnik o prolomení datové ochrany včas neinformuje veřejnost, má to vážný vliv nejen na finanční ztrátu, ale i na zhoršení reputace takové společnosti. Mezi velké firmy, jež podobný problém postihl, patří třeba Yahoo!, která dostala pokutu a sklidila kritiku, když o napadení dat neinformovala investory, nebo Uber, který dostal pokutu za pokus podobný incident utajit.
Zpráva společnosti Kaspersky, vycházející z globálního průzkumu více než 5 200 firem z oboru informačních technologií a kybernetické bezpečnosti, dokládá, že firmy s aktivním přístupem k situaci obvykle dokážou škodu zmírnit. Ztráty malých a středních podniků, které napadení oznámí, se odhadují v průměru na devadesát tři tisíc dolarů. Firmy, o jejichž incidentech referovala jen média, přijdou průměrně o 155 tisíc dolarů. Totéž platí pro velké firmy: pokud o události informují, utrpí zhruba o dvacet osm procent nižší škodu než firmy snažící se neúspěšně o utajení (v průměru 1,134 milionu dolarů versus 1,583 milionu).
Jen zhruba polovina (konkrétně čtyřicet šest procent) firem přistoupila k napadení proaktivně a oznámila ho. Třicet procent organizací, které prolomení datové ochrany zažily, se rozhodlo nic nezveřejňovat a uspělo. A necelá čtvrtina (dvacet čtyři procent) se pokusila incident utajit, ovšem marně.
Utajení informace o útoku se nakonec nevyplatí
Firmy, kterým se povedlo incident utajit, utrpěly nejmenší ztrátu, tento přístup všem rozhodně není ideální. Takové podniky totiž riskují mnohem větší škodu, pokud se veřejnost o napadení dozví proti jejich vůli – a to bývá často jen otázkou času.
Průzkum ukázal, že toto riziko je obzvlášť velké v případě, že firma napadení neodhalila okamžitě. Dvacet devět procent malých a středních podniků, kterým odhalení útoku trvalo týden či déle, ho následně nedokázalo utajit, zatímco firem, které na útok přišly okamžitě a stejně ho neutajily, je jen asi polovina (patnáct procent). U velkých korporací je situace podobná (třicet dva procent oproti devatenáct procent).
„Proaktivní přístup a poctivost firmám výrazně pomáhá, a nejen co se finančních dopadů týče. Pokud se zákazníci okamžitě dovědí, k čemu došlo, mnohem pravděpodobněji zachovají dané značce důvěru. Firma může rovněž klientům doporučit další postup, jak mohou nejlépe chránit svá data a majetek. Firmy, které médiím pravdivě a poctivě vylíčí, k čemu a jak došlo, mají navíc možnost nabídnout veřejnosti svou verzi události – zákazníci nemusejí spoléhat na zprostředkované informace třetích stran, které nemusejí být vždy zcela přesné,“ uvedla Yana Shevchenko, globální produktová manažerka společnosti Kaspersky.

Průměrné ztráty způsobené prolomením datové ochrany podle toho, jak se na ně přišlo
Pro zmírnění případných vážných důsledků prolomení datové ochrany doporučuje společnost Kaspersky, aby se firmy řídily následujícími radami:

  • Kvůli odhalení rizik a hrozeb pro koncové stanice (EDR), vyšetřování, proaktivnímu monitoringu rizik i rychlým reakcím se doporučuje implementovat EDR řešení, například Kaspersky Endpoint Detection and Response. Menší firmy s nedostatečnou odbornou úrovní kyberbezpečnosti mohou využít produkt Kaspersky EDR Optimum, který nabízí základní EDR funkce včetně lepšího monitoringu klíčových bodů, zjednodušenou kořenovou analýzu a možnost automatické reakce.
  • Kromě EDR řešení by firmy měly implementovat bezpečnostní řešení na profesionální úrovni, jímž lze odhalit pokročilé útoky na síťovou strukturu, například Kaspersky Anti Targeted Attack Platform. Podobná řešení pomáhají chránit firemní systémy před profesionálními kyberzločinci, kteří dávají přednost multivektorovému přístupu a často v rámci jednoho útoku kombinují celou řadu různých technik.
  • Pro zajištění včasné reakce na kybernetický útok se doporučuje v první řadě využít firemního týmu pro rychlé reakce na incidenty (Incident Response) a složitější incidenty svěřit externím specialistům.
  • Zajistit pro zaměstnance výcvik v bdělosti. V jehož rámci se naučí rozpoznat kybernetický útok a dozvědí se, jak na něj případně reagovat. K žádoucí reakci patří okamžité hlášení události na oddělení bezpečnosti IT.
  • Doporučujeme zvážit speciální výcvik pro všechny strany zapojené do řešení situace spojené s napadením dat. Do této skupiny patří experti zodpovědní za komunikaci i vedení oddělení bezpečnosti IT – viz Kaspersky Incident Communications.

Foto 1: pixabay.com
Foto 2+Zdroj: Taktiq Communications


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Thomson Reuters na vzestupu díky umělé inteligenci

09.08.2025, Autor: Marek Hájek

Thomson Reuters hlásí za druhé čtvrtletí 2025 tržby 1,79 miliardy dolarů, což je meziroční nárůst z 1,74 miliardy USD. Klíčovým motorem růstu se stává umělá inteligence, která už tvoří 22 % základní smluvní hodnoty firmy.

Google investuje do vzdělání v oblasti AI miliardu dolarů

08.08.2025, Autor: red

Google oznámil investici jedné miliardy dolarů do vzdělávání v oblasti umělé inteligence na amerických univerzitách. Tento krok slibuje revoluci v přístupu studentů k technologiím, ale zároveň vyvolává otázky o budoucnosti akademické integrity a rovnosti.

e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku. 

Etika AI: Kdo odpovídá za rozhodnutí strojů?

15.06.2025, Autor: red

Když umělá inteligence rozhodne o vaší půjčce, diagnóze nebo dokonce bezpečnosti na silnici, kdo nese odpovědnost, pokud se něco pokazí? Dnes, když nové evropské regulace jako AI Act začínají měnit pravidla hry, se tato otázka stává klíčovou. Pojďme se podívat, jak se Česko i Evropa snaží najít odpověď na dilema etiky AI.

e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Digitální stopa: Neviditelný otisk, který o nás prozradí vše

14.06.2025, Autor: red

Každý klik, příspěvek či online nákup zanechává za námi stopu, kterou internet nikdy nezapomene. V Česku, kde internet používá přes 94 % populace, se digitální stopa stává klíčovým tématem – ať už jde o ochranu soukromí, nebo rizika zneužití dat. Proč bychom si na to měli dávat pozor právě teď?

VEO 3: Novinka od Googlu, která budí obdiv i obavy

12.06.2025, Autor: Josef Neštický

Google představil VEO 3, revoluční nástroj umělé inteligence, který dokáže generovat videa v kvalitě 4K s dokonalou synchronizací zvuku. Zatímco tvůrci obsahu oslavují nové možnosti, odborníci varují před rizikem dezinformací a ztráty důvěry v to, co vidíme a slyšíme. Kam nás tato technologie zavede?

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Reklama