• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Důvěra ve schopnost organizací a veřejné správy ochránit data prudce klesá, lze ji vrátit?

Terry Greer-King
12. 4. 2013
| Články

„To se nám nestane, protože je to věcí důvěry.“ Tato proklamace z hitu Billyho Joela z roku 1986 popisuje přístup, který mnoho organizací zvolilo pro otázky ochrany osobních a citlivých dat v posledních pěti letech. Podle informací britského Úřadu informačního komisaře vzrostly počty úniků dat v posledních pěti letech desetinásobně. Důvěra veřejnosti ve schopnost soukromých i vládních organizací chránit osobní informace prudce klesá.

V prosinci 2012 bylo ve Velké Británii na téma důvěry dotazováno na 2 tisíce respondentů z řad široké veřejnosti. 50 procent z nich uvedlo, že jejich důvěra v instituce veřejného sektoru poklesla v důsledku neustálých úniků a ztrát osobních dat. V případě soukromého sektoru stejný postoj indikovalo 44 procent respondentů. Všichni přepokládají, že organizace budou spravovat data odpovědně a s péčí.

Komu je možné věřit?

Ačkoli většina lidí pracuje s informacemi, vlastním datům nevěnují tolik pozornosti. Studie zjistila, že 34 procent zaměstnanců běžně přeposílá pracovní materiály na osobní e-mailové účty, aby mohli pokračovat v práci i mimo kancelář. 40 procent pravidelně kontroluje pracovní e-maily na osobních mobilních telefonech, tabletech nebo noteboocích. 33 procent přenáší firemní dokumenty na nezašifrovaných USB flash médiích. 17 procent pro pracovní účely využívá nezabezpečená cloudová úložiště typu Dropbox.

Navíc 25 procent zaměstnanců sdělilo, že tyto činnosti vykonává navzdory zcela konkrétním zákazům, jež obsahuje firemní politika IT, 23 procent pak tyto aktivity praktikuje bez znalosti interních podnikových pravidel. Ve většině případů zaměstnanci samozřejmě nemají žádný zlý úmysl. Chtějí být jen efektivní a udělat svou práci. Žádná data by se přitom ztratit neměla. Tímto přístupem ale jen zvyšují rizikovost podobných činností. V současném obchodním a regulatorním klimatu si organizace nemohou dovolit tímto způsobem postupovat. Vystavují se riziku poškození dobrého jména, negativních finančních dopadů a samozřejmě i ztráty důvěry.

Jak tedy mohou organizace překonat tuto „nedůvěru“? Co mají dělat, aby mohly důvěřovat svým zaměstnancům, že spravují svěřená data zodpovědně? Jak zajistí, aby se jejich pracovníci vyvarovali jednoduchých lidských chyb typu ztráty telefonu nebo notebooku, případně chybného zadání e-mailové adresy? A jak organizace prokáží svým externím partnerům, že jsou důvěryhodné?

Využít lze dvoustupňové řešení. Nejprve je třeba uživatele průběžně vzdělávat. V reálném čase tak získají povědomí o činnostech, jež vykonávají. Současně musí dojít k posílení bezpečnostní infrastruktury, kterou uživatelé nemohou aktivně nijak ovlivnit. Nejprve je třeba zajistit, aby nedocházelo k únikům dat prostřednictvím e-mailu. Dále je třeba ochránit data bez ohledu na to, na jakém zařízení nebo paměťovém médiu jsou příslušné dokumenty zpracovávány nebo uchovávány.

Zálažitosti e-mailu

Tradiční řešení DLP (Data Loss Prevention) řeší problém ochrany dat v e-mailech jen s omezeným úspěchem. Jejich nastavení trvá obvykle dlouho. Jedná se o týdny intenzivní práce, než se správně klasifikují citlivá data a soubory, navíc je nutná úzká spolupráce se zaměstnanci IT oddělení, kteří musí povolovat anebo blokovat e-maily uživatelů.

Odlišný přístup spočívá v zapojení jednotlivých zaměstnanců do bezpečnostních procesů. Dojde tím ke zvýšení jejich povědomí o náležitém využití e-mailu. Současně se řešení DLP přemění ve skutečně preventivní nástroj, který bude upozorňovat uživatele na e-maily, které mohou způsobit ztrátu dat.

Uveďme si příklad. Zaměstnanec vytvoří e-mail, zadá adresu a klikne na tlačítko „odeslat“. Řešení DLP zanalyzuje tělo e-mailu, obsah příloh i adresu zamýšleného příjemce. Výsledky porovná se sadou předdefinovaných charakteristik, které identifikují citlivá data. Může například jít o klíčová slova obsažená v těle e-mailu, jako jsou termíny: finanční, zpráva, specifikace, důvěrné apod. Prozkoumány jsou i přílohy e-mailu. V případě, že řešení DLP zjistí potenciální možnost úniku citlivých dat, zablokuje instrukci pro odeslání zprávy a uživateli zobrazí informaci o možných rizicích. Následně se jej zeptá, jak si přeje pokračovat.

Uživatel se rozhodne, zdali chce: a) poslat e-mail a jeho přílohy ve stávající podobě, nebo b) upravit tělo zprávy či odstranit podezřelé přílohy. Řešení DLP tedy vytvoří rozhodovací bod a nechá na uživateli, aby posoudil, co a komu chce poslat. Zároveň systém ukládá všechna rozhodnutí do databáze, což následně může posloužit pro účely auditu a analýzy. Tyto kroky zvyšují odpovědnost uživatele a napomáhají při eliminaci potenciálních bezpečnostních hrozeb ještě před vznikem incidentu.

Přístup odepřen

E-maily samozřejmě nejsou jedinou cestu, kudy unikají data. Dokumenty a další soubory se v podstatě nekontrolovaně objevují duplikovaně v e-mailových schránkách telefonů, notebooků, ve webových klientech, v cloudových úložištích nebo na přenosných médiích. Zvyšuje se díky tomu šance, že se nezabezpečené, citlivé dokumenty dostanou mimo kontrolu organizace, což platí zejména ve chvíli, kdy není k dispozici šifrování celého zařízení.

Tradiční zabezpečení dokumentů spočívalo v ochraně heslem. Tato forma není imunní vůči volně dostupným on-line nástrojům, které dokáží heslo tzv. zlomit. Namísto tohoto přístupu je vhodnější metoda silného šifrování kombinovaná s garancí přístupu založenou na uživatelských právech. Dokumenty různých formátů (Excel, Word, PowerPoint a Acrobat) lze tímto způsobem vytvořit a zabezpečit. Zároveň jim budou přidělena různá přístupová práva, která zohlední jednotlivé skupiny uživatelů. Výchozí nastavení zajistí, aby dokumenty mohli číst výhradně autorizovaní zaměstnanci.

Uživatelé tudíž mohou přistupovat výhradně k souborům, k nimž mají příslušná oprávnění. Ta nastaví autor nebo organizace. Například jen zaměstnanci finančního nebo HR útvarů mohou prohlížet a upravovat určité dokumenty, přičemž jejich oprávnění zajistí, že tak učiní pouze na správné aplikaci a samozřejmě pod uživatelským jménem a heslem. Soubory lze samozřejmě sdílet i mimo organizaci. Pro jejich využití jsou sice nastavena jistá omezení, ale ta umožňují i prohlížení v prostředí cloudu, pokud se uživatel řádně autentizuje. Případně lze využít zabezpečeného klienta na osobním počítači nebo jiném zařízení.

Tento dvoustupňový přístup ke správě dat a prevenci ztrát eliminuje většinu běžných cest, kterými mohou data unikat. Ve vztahu k zaměstnancům komunikuje a prosazuje podniková bezpečnostní pravidla. Činí je zodpovědnými za jejich činnosti. Organizace se díky němu stanou důvěryhodnější pro své partnery. Koneckonců, dobrý byznys byl vždy věcí důvěry.

Rubriky: ByznysSecurity

Související příspěvky

Zprávičky

Komise: Služby Apple Ads a Apple Maps by měly v EU podléhat přísnějším pravidlům

28. 11. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Články

Fortinet uvádí Secure AI Data Center pro ochranu modelů, dat a infrastruktury ve velkém měřítku

28. 11. 2025
Zprávičky

Counterpoint: Apple se letos vrátí do čela světového trhu s chytrými telefony

27. 11. 2025
Centra služeb míří do ČR kvůli lidem a poloze
Zprávičky

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

27. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Česko začalo jednat s Polskem o společné přihlášce do projektu AI Gigafactory

ČTK
28. 11. 2025

Česko začalo jednat s Polskem o společné přihlášce do projektu evropské AI Gigafactory. Součástí

Komise: Služby Apple Ads a Apple Maps by měly v EU podléhat přísnějším pravidlům

ČTK
28. 11. 2025

Služby Apple Ads a Apple Maps americké technologické společnosti Apple jsou v prostředí internetu

NKÚ kontroloval bezpečnostní výzkum financovaný Ministerstvem vnitra

Kriminalistický ústav bude využívat robotické zařízení pro zkoumání předmětů

ČTK
28. 11. 2025

Kriminalistický ústav bude od příštího roku využívat nové robotické zařízení Erbium, které umožní bezpečně

Čínské firmy trénují modely AI v cizině, aby měly přístup k čipům od Nvidie

ČTK
28. 11. 2025

Čínské technologické společnosti trénují modely umělé inteligence (AI) v zahraničí. Daří se jim tak

Riziko prolamování šifrované komunikace: Státy EU se shodly na návrhu proti dětské pornografii, Česko hlasovalo proti (aktualizace)

ČTK
27. 11. 2025

Zástupci členských států EU se včera shodli na návrhu, který má bojovat proti šíření

ČR si letos v žebříčku zemí podle digitálního prostředí polepšila na 24. místo

ČTK
27. 11. 2025

Česká republika si v celosvětovém hodnocení kvality digitálního prostředí letos polepšila o tři příčky

Counterpoint: Apple se letos vrátí do čela světového trhu s chytrými telefony

ČTK
27. 11. 2025

Americká technologická společnost Apple se v letošním roce poprvé za více než deset let

Centra služeb míří do ČR kvůli lidem a poloze

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

Pavel Houser
27. 11. 2025

17 % respondentů vyžaduje od systémů obnovy po havárii, aby garantovaly zálohu starou maximálně

Tiskové zprávy

Huawei uvedla na trh nové konvergované systémy úložišť OceanStor Dorado

Společnost Hewlett Packard Enterprise ocenila v Česku Partnery roku 2025

Spisová služba GINIS společnosti Gordic získala jako první atest

Zyxel Networks představuje první průmyslový WiFi 7 přístupový bod pro rychlejší přechod na průmysl 4.0

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

NMC

BigBoard

Spínač

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.