• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zakázat zákonem platby ransomwarovým vyděračům není reálné

Pavel Houser
9. 8. 2023
| Články
Ransomwarový útok stojí české oběti 8,25 milionu korun

Zdroj: Pixabay

Proč pojišťovny tlačí oběti ransomwaru k tomu, aby útočníkům platily? A dá se s tím něco dělat?

Nedávná studie Sophos zkoumala souvislost mezi bezpečnostním řešením, pojištěním kybernetických rizik a ransomwarem. Na několik otázek nám v této souvislosti odpověděl Chester Wisniewski, technický ředitel společnosti Sophos.
Viz také: Průzkum Sophos: Kvalita kybernetické obrany přímo ovlivňuje pojistné podmínky

Z výsledků vyplývá, že organizace se samostatným kybernetickým pojištěním téměř čtyřikrát častěji zaplatí výkupné za obnovu zašifrovaných dat než organizace bez kybernetického pojištění. Na druhé straně ale pojištěné společnosti mají být ty, které mají z hlediska bezpečnosti IT vyspělejší politiku. Není podle vás zvláštní, že se pak rozhodnou platit výkupné, i když se tento krok rozhodně nedoporučuje?

Ano i ne. Jistě, organizace, které jsou na vyspělejším konci bezpečnostního spektra, by měly být lépe připraveny na reakci na incidenty a obnovu svých systémů a dat, ale často je to pojišťovna, kdo při těchto událostech rozhoduje. Abyste měli nárok na plnění, pojišťovna vyžaduje, abyste se řídili jejím reakčním plánem.

Mohou za toto chování tedy samotné pojišťovny, které jsou zákazníkům ochotny výkupné uhradit?

Z údajů rozhodně vyplývá, že tomu tak je. Pojišťovny chtějí přijmout co nejméně nákladné opatření, aby uvedly organizaci do provozuschopného stavu. Vznikl dojem, že zaplacením výkupného je obnova rychlejší a levnější, takže výkupné zjevně platí často. Bohužel naše údaje ukazují, že zaplacení výkupného ve skutečnosti zpomaluje dobu odezvy a proces obnovy je vždy nákladnější. Doufejme, že si toho pojišťovny všimnou a přestanou výkupné platit.

Z vaší studie vyplývá, že u těch firem, u nichž došlo v posledním roce k zašifrování dat při ransomwarovém incidentu, zaplatilo výkupné 59 % organizací se samostatným kybernetickým pojištěním. Nezdá se vám toto číslo příliš vysoké? Nemělo by to být tak, že firmy s vyspělejším zabezpečením budou schopny svá data i v takovém případě obnovit (rozumně rychle a v rozumném rozsahu)?

Ano, ale to vše jsou jen kalkulace pojišťovny, která se snaží co nejvíce snížit náklady. Pokud se domnívají, že obnovení bez zaplacení výkupného bude nákladnější, budou i nadále výkupné platit. Někdy se také organizace rozhodnou výkupné zaplatit, aby se vyhnuly veřejnému úniku svých dat a případně i povinnosti podávat hlášení podle GDPR.

Máte nějaké informace o tom, jaký podíl těch, kdo jsou ochotni zaplatit, se dostane zpět ke svým datům, a kdy jsou „podvedeni dvakrát“?

To je složitá otázka. Téměř 100 % těch, kteří zaplatí, získá „nějaká“ data zpět, ale většina z nich včechna svá data zpět nedostane. Proces šifrování je často uspěchaný a chybný a vede k poškození určitého procenta souborů. Celkově mohou ti, kteří platí, dešifrovat přibližně 80 % svých souborů, což je důvod, proč je to nákladnější. Abyste získali zbytek, musíte téměř vždy ještě obnovit zálohy a také zajistit, aby vaše systémy byly čisté poté, co je měli zločinci v rukou.


Chester Wisniewski, technický ředitel společnosti Sophos

Vy sami nějak své zákazníky přímo od platby výkupného v případě podobného incidentu odrazujete, nebo to necháváte na nich?

Jako poskytovateli služeb nám nepřísluší ovlivňovat rozhodnutí ani zákazníka, ani jeho pojišťovny nebo jeho právních oddělení či orgánů činných v trestním řízení. Pokud se mě na to někdo osobně zeptá, vyjádřím svůj názor, že placení výkupného jen tuto pohromu přiživuje, a že pokud výkupné zaplatí, bude je to pravděpodobně stát jen další peníze a čas. Musíme si však uvědomit, že jsou to oběti a pokud nemají zálohy, může tato situace často znamenat konec jejich podnikání, takže nakonec respektuji jakékoli rozhodnutí, které oběť přijme.

Jaký máte názor na možnost platby výkupného obětem ransomwaru legislativně přímo zakázat (eventuálně nějak omezeně, firmám z určitého odvětví, firmám s účastí státu, veřejně obchodovatelným…) nebo zakázat pojišťovnám výkupné proplácet v rámci pojistného plnění?

Nejsem odborník na právo, ale technické detaily takového postupu by vyžadovaly rozsáhlé prosazování v mnoha zemích, aby to mělo potřebný dopad a význam. Viděli jsme příklady toho, jak se společnosti snažily nazývat vyděračské platby „odměnami za chyby“ (bug bounties), a také USA již vyplácení výkupného sankcionovaným subjektům zakázaly, ale bezvýsledně. Zastavení placení výkupného by bylo nejúčinnějším způsobem, jak s tím skoncovat, ale obávám se, že je to příliš komplikované a politicky obtížné, než aby to byla reálná možnost.

 

Rubriky: Security

Související příspěvky

NÚKIB nařizuje aktualizovat MS Exchange Server
Články

Acronis True Image přichází s integrovaným patch managementem

27. 10. 2025
Zprávičky

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

24. 10. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Kyberútok na automobilku JLR stál podle odhadů britskou ekonomiku 1,9 mld. liber

23. 10. 2025
Fred Lherault, Pure Storage
Články

Pure Storage mění přístup ke kybernetické odolnosti

22. 10. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

EK předběžně shledala, že TikTok a Meta porušují pravidla transparentnosti

ČTK
27. 10. 2025

Evropská komise předběžně shledala, že společnosti Tiktok a Meta porušují povinnost transparentnosti podle evropského

SpaceX vynesla další sérii 60 družic sítě Starlink

Thales, Airbus a Leonardo spojí vesmírné aktivity, budou konkurovat Starlinku

ČTK
24. 10. 2025

Italská skupina Leonardo, francouzská firma Thales a evropský výrobce Airbus se dohodly na spojení

Umělá inteligence ve 45 % odpovědí zkresluje zpravodajský obsah

ČTK
24. 10. 2025

Umělá inteligence (AI) v odpovědích na dotazy uživatelů ve 45 procentech případů zkresluje zpravodajský

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

Pavel Houser
24. 10. 2025

Útočník je ve stejném čase fyzicky u bankomatu nebo platebního terminálu. Specialisté společnosti ESET

Volkswagen nevyloučil omezení výroby kvůli nedostatku čipů

ČTK
23. 10. 2025

Automobilový koncern Volkswagen nevyloučil, že bude muset kvůli problémům s dodávkami čipů od nizozemské

Sophos představil XDR řešení pro synchronizované zabezpečení

Kyberútok na automobilku JLR stál podle odhadů britskou ekonomiku 1,9 mld. liber

ČTK
23. 10. 2025

Srpnový kybernetický útok na britskou automobilku Jaguar Land Rover (JLR), kterou vlastní indická společnost

Možnost identifikovat zákazníky na dálku už i v Česku!

Jurečka: Za problémy eDokladů stály nedostatečné testování i kapacity

ČTK
23. 10. 2025

Vicepremiér Marian Jurečka (KDU-ČSL) včera seznámil vládu s vyhodnocením problémů aplikace eDoklady při letošních

Umělá inteligence v IT infrastruktuře

Amazon: Podíl firem s umělou inteligencí letos v ČR stoupl na 29 %

ČTK
22. 10. 2025

Praha 22. října (ČTK) - Podíl tuzemských firem, které využívají umělou inteligenci (AI), se

Tiskové zprávy

Bezpečné postupy pro vyřazení softwaru a možnosti odkupu

NetApp a Red Hat urychlují modernizaci IT pomocí Red Hat OpenShift Virtualization

Méně dat, více automatizace. EG.D po modernizaci podnikového systému míří k využití AI

Canon ocenil výherce osmého ročníku soutěže Kopírka hledá kancelář

Workshop FEIM 2025 představí nové směry v elektronice pro průmysl 4.0 a medicínu 4.0

Zyxel Networks pomáhá organizacím s implementací směrnice NIS2 a zvyšuje jejich kybernetickou odolnost

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Kalendář

Lis 11
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Přesměrování hovoru

Netmonitor

Wobbler

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.