Apogeo
Reklama

Malé a střední firmy, které samy ohlásí napadení, většinou utrpí až o čtyřicet procent nižší finanční ztrátu

03.12.2020, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Malé a střední firmy, které samy ohlásí napadení, většinou utrpí až o čtyřicet procent nižší finanční ztrátu

Existuje souvislost mezi způsobem, jakým organizace hlásí napadení a únik dat, a celkovou finanční ztrátou, která z takové události plyne?


Podle nové zprávy společnosti Kaspersky nazvané „Jak mohou firmy minimalizovat ztráty plynoucí z prolomení datové ochrany“ ano. Pokud se malý či střední podnik rozhodne dobrovolně informovat veřejnost o napadení, ztratí zhruba o čtyřicet procent nižší částku než firma, která se snaží incident utajit, ale zprávy o něm stejně do médií proniknou. Podobná tendence platí i pro velké firmy.
Pokud podnik o prolomení datové ochrany včas neinformuje veřejnost, má to vážný vliv nejen na finanční ztrátu, ale i na zhoršení reputace takové společnosti. Mezi velké firmy, jež podobný problém postihl, patří třeba Yahoo!, která dostala pokutu a sklidila kritiku, když o napadení dat neinformovala investory, nebo Uber, který dostal pokutu za pokus podobný incident utajit.
Zpráva společnosti Kaspersky, vycházející z globálního průzkumu více než 5 200 firem z oboru informačních technologií a kybernetické bezpečnosti, dokládá, že firmy s aktivním přístupem k situaci obvykle dokážou škodu zmírnit. Ztráty malých a středních podniků, které napadení oznámí, se odhadují v průměru na devadesát tři tisíc dolarů. Firmy, o jejichž incidentech referovala jen média, přijdou průměrně o 155 tisíc dolarů. Totéž platí pro velké firmy: pokud o události informují, utrpí zhruba o dvacet osm procent nižší škodu než firmy snažící se neúspěšně o utajení (v průměru 1,134 milionu dolarů versus 1,583 milionu).
Jen zhruba polovina (konkrétně čtyřicet šest procent) firem přistoupila k napadení proaktivně a oznámila ho. Třicet procent organizací, které prolomení datové ochrany zažily, se rozhodlo nic nezveřejňovat a uspělo. A necelá čtvrtina (dvacet čtyři procent) se pokusila incident utajit, ovšem marně.
Utajení informace o útoku se nakonec nevyplatí
Firmy, kterým se povedlo incident utajit, utrpěly nejmenší ztrátu, tento přístup všem rozhodně není ideální. Takové podniky totiž riskují mnohem větší škodu, pokud se veřejnost o napadení dozví proti jejich vůli – a to bývá často jen otázkou času.
Průzkum ukázal, že toto riziko je obzvlášť velké v případě, že firma napadení neodhalila okamžitě. Dvacet devět procent malých a středních podniků, kterým odhalení útoku trvalo týden či déle, ho následně nedokázalo utajit, zatímco firem, které na útok přišly okamžitě a stejně ho neutajily, je jen asi polovina (patnáct procent). U velkých korporací je situace podobná (třicet dva procent oproti devatenáct procent).
„Proaktivní přístup a poctivost firmám výrazně pomáhá, a nejen co se finančních dopadů týče. Pokud se zákazníci okamžitě dovědí, k čemu došlo, mnohem pravděpodobněji zachovají dané značce důvěru. Firma může rovněž klientům doporučit další postup, jak mohou nejlépe chránit svá data a majetek. Firmy, které médiím pravdivě a poctivě vylíčí, k čemu a jak došlo, mají navíc možnost nabídnout veřejnosti svou verzi události – zákazníci nemusejí spoléhat na zprostředkované informace třetích stran, které nemusejí být vždy zcela přesné,“ uvedla Yana Shevchenko, globální produktová manažerka společnosti Kaspersky.

Průměrné ztráty způsobené prolomením datové ochrany podle toho, jak se na ně přišlo
Pro zmírnění případných vážných důsledků prolomení datové ochrany doporučuje společnost Kaspersky, aby se firmy řídily následujícími radami:

  • Kvůli odhalení rizik a hrozeb pro koncové stanice (EDR), vyšetřování, proaktivnímu monitoringu rizik i rychlým reakcím se doporučuje implementovat EDR řešení, například Kaspersky Endpoint Detection and Response. Menší firmy s nedostatečnou odbornou úrovní kyberbezpečnosti mohou využít produkt Kaspersky EDR Optimum, který nabízí základní EDR funkce včetně lepšího monitoringu klíčových bodů, zjednodušenou kořenovou analýzu a možnost automatické reakce.
  • Kromě EDR řešení by firmy měly implementovat bezpečnostní řešení na profesionální úrovni, jímž lze odhalit pokročilé útoky na síťovou strukturu, například Kaspersky Anti Targeted Attack Platform. Podobná řešení pomáhají chránit firemní systémy před profesionálními kyberzločinci, kteří dávají přednost multivektorovému přístupu a často v rámci jednoho útoku kombinují celou řadu různých technik.
  • Pro zajištění včasné reakce na kybernetický útok se doporučuje v první řadě využít firemního týmu pro rychlé reakce na incidenty (Incident Response) a složitější incidenty svěřit externím specialistům.
  • Zajistit pro zaměstnance výcvik v bdělosti. V jehož rámci se naučí rozpoznat kybernetický útok a dozvědí se, jak na něj případně reagovat. K žádoucí reakci patří okamžité hlášení události na oddělení bezpečnosti IT.
  • Doporučujeme zvážit speciální výcvik pro všechny strany zapojené do řešení situace spojené s napadením dat. Do této skupiny patří experti zodpovědní za komunikaci i vedení oddělení bezpečnosti IT – viz Kaspersky Incident Communications.

Foto 1: pixabay.com
Foto 2+Zdroj: Taktiq Communications


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Ukrajina je 5. nejdigitálnější zemí světa. ČR až na 59. místě

04.08.2025, Autor: red

Ukrajina se řadí mezi nejdigitálnější země světa, a to i přes probíhající válečný konflikt. Jak je možné, že země pod palbou raket buduje digitální infrastrukturu? Od aplikace Diia, kterou používá přes 21 milionů lidí, až po IT sektor jako pilíř ekonomiky.

Byznys z opravování umělé inteligence

16.07.2025, Autor: Vojtěch Benda

Díky nadšení pro umělou inteligenci mnoho lidí zapomíná, jaká má omezení. Netýká se to jen špatně vypadajících obrázků nebo nepovedených domácích úkolů. Některé firmy spoléhají na AI bez pochopení toho, co je realisticky možné očekávat. Přehnaná důvěra v programy jako ChatGPT se může velmi nevyplatit.

e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Apple pod tlakem EU: Nová pravidla App Storu mění hru pro vývojáře

06.07.2025, Autor: Jaromír Muchka

Apple mění pravidla svého App Storu v Evropské unii, aby vyhověl přísným antimonopolním nařízením. Nová struktura poplatků a větší volnost pro vývojáře však vyvolávají otázky – je to skutečný krok ke spravedlivější konkurenci, nebo jen další chytrý tah technologického giganta?

Konec vyhledávání, jak jej známe

21.06.2025, Autor: Vojtěch Benda

„Zeptej se ChatuGPT,“ tam, kde dříve byla výzva k použití Googlu, může dnes zaznít tato věta. Lidé se staví k AI různě a mají různá využití pro nový multifunkční nástroj. Někteří jí využívají jako vyhledávač například místo zavedeného Googlu. Ten, možná v reakci na konkurenci, nyní zavedl podobnou funkci přímo na svou úvodní stránku. 

e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Reklama

Etika AI: Kdo odpovídá za rozhodnutí strojů?

15.06.2025, Autor: red

Když umělá inteligence rozhodne o vaší půjčce, diagnóze nebo dokonce bezpečnosti na silnici, kdo nese odpovědnost, pokud se něco pokazí? Dnes, když nové evropské regulace jako AI Act začínají měnit pravidla hry, se tato otázka stává klíčovou. Pojďme se podívat, jak se Česko i Evropa snaží najít odpověď na dilema etiky AI.

Digitální stopa: Neviditelný otisk, který o nás prozradí vše

14.06.2025, Autor: red

Každý klik, příspěvek či online nákup zanechává za námi stopu, kterou internet nikdy nezapomene. V Česku, kde internet používá přes 94 % populace, se digitální stopa stává klíčovým tématem – ať už jde o ochranu soukromí, nebo rizika zneužití dat. Proč bychom si na to měli dávat pozor právě teď?

VEO 3: Novinka od Googlu, která budí obdiv i obavy

12.06.2025, Autor: Josef Neštický

Google představil VEO 3, revoluční nástroj umělé inteligence, který dokáže generovat videa v kvalitě 4K s dokonalou synchronizací zvuku. Zatímco tvůrci obsahu oslavují nové možnosti, odborníci varují před rizikem dezinformací a ztráty důvěry v to, co vidíme a slyšíme. Kam nás tato technologie zavede?

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
Reklama

Technologie, která fascinuje Číňany: Inovace nebo kontrola?

06.06.2025, Autor: Josef Neštický

Čína se stala globálním lídrem v technologiích, jako jsou umělá inteligence či elektromobilita, a její obyvatelé novinky doslova hltali. Jak ukazují data, trh s AI dosáhl v roce 2024 hodnoty 280 miliard jüanů a prodeje elektrických aut se loni přiblížily 11 milionům kusů. Je ale toto nadšení skutečně spontánní, nebo za ním stojí pevná ruka státu?

Co je Microsoft Business Applications Launch Event?

29.05.2025, Autor: red

Microsoft Business Applications Launch Event je oficiální online událost pořádaná společností Microsoft, která se koná dvakrát ročně při příležitosti vydání nové “Release Wave” – tedy souboru aktualizací a novinek pro podnikové aplikace Microsoftu. Tyto aplikace zahrnují zejména Dynamics 365, Power Platform(Power BI, Power Automate, Power Apps, Dataverse) a od roku 2024 také Copilot Studio.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
Sazka reklama
e-news.cz - kurzy
Reklama