Malé české podniky zanedbávají bezpečnostní IT strategii
Firmy se často domnívají, že jsou příliš malé na to, aby je někdo v kyberprostoru napadl, protože nemají žádná data zajímavá pro kybernetické zločince. Nicméně například malý globální průzkum společnosti Verizon v loňském roce ukázal, že z analyzovaných 621 průniků do datových systémů se 193 (tedy více než 30 %) odehrálo ve společnostech, které měly 100 a méně zaměstnanců. Jakmile totiž firmy začnou zpracovávat detaily plateb kreditními kartami, ukládat zákaznické informace nebo dokonce plánovat vývoj nových produktů, začnou být pro kybernetický zločin zajímavé. A čím menší podnik, tím je vyšší pravděpodobnost slabšího zabezpečení IT.
Podle studie Kaspersky Lab si malé podniky nebezpečí uvědomují. V Česku uvedlo 36 % dotázaných ochranu dat jako jednu ze tří hlavních obav spojených s podnikovým IT, společně se zajištěním plynulosti provozu pro obchod důležitých systémů. A zároveň jsou si vědomi bezpečnostních rizik také u používaných mobilních zařízení. Celkem 34 % respondentů v posledních 12 měsících zavedlo do svého IT systému mobilní zařízení, což je prakticky stejný podíl jako u větších podniků. 24 % dotázaných českých malých firem pak zabezpečení těchto přístrojů umístilo do prvních třech bezpečnostních priorit pro nadcházející rok.
Slabší důraz na zabezpečení IT systémů v malých podnicích nevychází z neznalosti, ale spíše z rozpočtových priorit. Podle průzkumu 32 % dotázaných malých firem po celém světě uvedlo malware jako zdroj nejzávažnějšího IT bezpečnostního incidentu (dvojnásobek oproti všem podnikům dohromady, kde to bylo 16 %). Zranitelnosti softwaru byly na druhém místě s 9 % (8 % u všech).
Velmi malé podniky by také měly dodržovat několik základních doporučení:
- zhodnocení rizik;
- určení vhodných pravidel a procesů;
- pohotovostní plán;
- určení týmu zaměstnanců, kteří dohlédnou na dodržování bezpečnostních standardů;
- zavedení bezpečnostních řešení do všech zařízení, která mají přístup k firemním datům;
- plán pravidelných bezpečnostních aktualizací;
- plán vzdělávání zaměstnanců v bezpečnostních otázkách;
- dokumentace všech opatření.