České firmy nejsou připraveny na nový kybernetický zákon
Více než 95 % společností řeší bezpečnost IT nedostatečně, většinou jen využíváním antivirových programů či nastavením základních pravidel.
Zhruba třetina všech bezpečnostních incidentů se týká infekce škodlivým softwarem. Na druhém místě jsou pokusy o neautorizovaný přístup zvenčí, což ale neodpovídá velmi nízkým plánovaným investicím pro omezení a včasnou detekci podobných napadení. Mezi další cíle studie InFact proto také patřilo zjištění příčin nízkých investic do bezpečnosti IT.
„Nedostatečné povědomí některých firem o potenciálních hrozbách vede k malé podpoře systematického přístupu ze strany managementu, a to zvláště tam, kde není vynucován regulatorně,“ upřesnil Jan Vachuda z Ness Technologies a dodal: „Pokud se ale blíže podíváme na důsledky nedostatečného rozpočtu a podpory managementů, tak jde o nedostatečné vyhodnocení efektivity a přínosů investic do informační bezpečnosti. Přes 43 % společností přínos informační bezpečnosti vůbec nevyhodnocuje a ani neobhajuje rozpočet.“
Mezi hlavní priority firem patří zajištění kontinuity podnikání/obnova po haváriích, prevence proti ztrátě dat a řízení přístupů a identit. Zásadním motivem pro zvýšení podpory pak byl soulad se zákonem a dalšími předpisy či ochrana dobrého jména společnosti. I když dotazovaní přikládají vysokou prioritu souladu se zákonem, z průzkumu zároveň vyplynulo, že nový zákon znají jen velmi málo. Problém ve firmách mají i s definicí „kritická infrastruktura“.