• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Zamezení úniku dat je věcí každého zaměstnance

Richard Jan Voigts
1. 4. 2016
| Články

Data jsou prakticky v každé organizaci jedním z nejdůležitějších aktiv. O hrozbách a o tom, jak mohou s ochranou dat pomoci plány Office 365 E5 či E3, jsme si popovídali s Martinem Panákem, produktovým manažerem divize Office ve společnosti Microsoft.
Firmy data využívají aby je dokázaly vytěžit, a ochraňují je, aby o ně nepřišly. Velmi často investují do zabezpečení infrastruktury, a přitom nevěnují pozornost tomu, jak uživatelé každý den s důležitými daty nakládají. Jejich únik mohou často, ať už úmyslně či neúmyslně, způsobit interní zaměstnanci, případně data mohou čelit různým útokům externích narušitelů. Ochrana firemních dat na úrovni uživatelů v rámci jejich každodenních činností je proto čím dál náročnější.

Chrání si firmy svá data patřičným způsobem?

Věřím, že se o to celá řada firem dnes již snaží. Ostatně, některé požadavky na bezpečnost stanovují různé zákony a předpisy a citlivých dat se týkají speciální opatření. I přesto se ale dnes a denně můžeme setkat s firmami, které si ne vždy zcela uvědomují, že mohou zabezpečit svá citlivá data proti zcizení na mnohem vyšší úrovni, než je pro ně obvyklé. Data totiž chráníte pouze tehdy, pokud jsou dostatečně zašifrovaná, a má k nim přístup pouze omezený okruh osob, pro které jsou data nezbytná pro plnění jejich pracovních povinností. Současně je nutné, aby šifrování neznamenalo složitější a pomalejší práci pro oprávněné uživatele. Jako příklad mohu uvést smlouvy, ke kterým musí mít přístup pouze právní oddělení, nebo výrobní postupy pro oddělení vývoje.

Bohužel se často setkáváme s případy, kde jsou klíčové dokumenty s citlivými údaji, například excelovské nebo wordové dokumenty, uloženy na sdílených discích a ochráněny jednoduchým heslem, které se sdílí mezi uživateli bez kontroly, kdo vlastně má k dokumentům přístup. Takto je velmi složité zajistit adekvátní ochranu informací.

Jsou si firmy dnes vůbec vědomy, že jejich data mohou být v ohrožení?

Kdyby firma riziko znala, snažila by se mu zamezit. Pokud o něm ale neví, nemusí únik dat vůbec zaznamenat. Podle údajů, které zveřejnil Mike Wallulis, expert strojového učení z Microsoft Digital Crimes Unit, představuje medián doby, kdy se napadená organizace o útoku dozví, více než 200 dnů. Teprve pak může zjišťovat, jaké škody narušitel způsobil a může se snažit je napravit.

I když ale budu používat ty nejlepší technologie, pořád může informace z firmy vynášet zaměstnanec. S tím jakákoliv technologie těžko něco udělá…

Pokud mají zaměstnanci k datům přístup, mohou je z firmy vynést. Někdy se tak stane cíleně, většinou však jde o nechtěný únik. Často zaměstnanec prostě jen přepošle nějaký mail, aniž by si uvědomil, co je v příloze, případně se překlepne v e-mailové adrese a pošle e-mail jinému příjemci. Lidé si také často posílají pracovní soubory domů prostřednictvím veřejného e-mailu. Podle průzkumu, který si Microsoft vloni nechal zpracovat mezi malými a středně velkými firmami, to běžně dělají dvě pětiny z jejich zaměstnanců.

Martin Panák, produktový manažer divize Office ve společnosti Microsoft

Martin Panák, produktový manažer divize Office ve společnosti Microsoft

Jak se takovému chování bránit?

Dnes je to poměrně jednoduché – součástí firemních plánů Office 365 jsou totiž různé bezpečnostní prvky, umožňující nastavit pravidla pro sdílení dokumentů uvnitř i vně firmy. Firemní dokumenty se mohou automaticky ukládat do cloudu s přednastavenými oprávněními, aby je bylo možné sdílet uvnitř firmy, či třeba v okruhu vybraných týmů na SharePointu či OneDrive pro firmy.

Také Outlook může sám uživatele upozornit, když do e-mailu uživatel napíše citlivé údaje – to dělá tzv. Policy Tip. Upozornění se objeví také ve chvíli, kdy odesílatel mezi adresáty přiřadí kromě kolegů navíc externí e-mailovou adresu. Technologie dokonce umožňuje automatické ochránění dat na základě vloženého klíčového slova – například názvu tajného projektu.

Nicméně informace je potřeba sdílet, nebrání tomu taková opatření?

Informace se vždy musí dostat ke správným příjemcům. Když jde o citlivé informace, je třeba jejich oběh zajistit bezpečně. I to lze jednoduše udělat – stačí v Outlooku jednoduše nastavit na jedno kliknutí práva a celý obsah e-mailu se zašifruje, takže ho uvidí jen adresáti. Lze také nastavit, že obsah e-mailu nelze ani přeposílat, ani kopírovat, dokonce lze zamezit i vytvoření screenshotu. A to ještě není vše – navíc lze i nastavit, že informace má pouze omezenou platnost, a po uběhnutí nastavené doby už ji nelze znovu zobrazit.

A co když jde o záměr a zaměstnanec informace z firmy chce dostat ven?

Pokud se něco takového stane, lze zjistit, jaké informace a kudy šly ven. Umožňuje to nástroj e-Discovery, který na základě zadání dohledá, zablokuje a exportuje vše, co dotyčný zaměstnanec odeslal. Může jít o velké množství dokumentů a jejich analýza by byla velmi náročná. Tehdy nastupuje Advanced e-Discovery, který s využitím strojového učení rekonstruuje komunikaci a emailové řetězce, odstraní duplicity a různá propojení a vytvoří jakýsi abstrakt komunikace pro následnou analýzu.

Dá se vůbec zabránit úniku dat pokud jsou v cloudu?

S příchodem cloudových služeb je to naštěstí naopak velmi jednoduché. Bez nich je to nejen obtížné, ale také drahé. Firma by musela zaměstnávat odborníky, investovat do bezpečnostních nástrojů, neustále sledovat vývoj a pravidelně infrastrukturu testovat, a na to menší firma ze segmentu SMB zpravidla vůbec nemá prostředky. Svěřením dat do cloudu veškeré tyto problémy odpadají a současně firma získá vyšší zabezpečení dat.

V jakém ohledu je cloud bezpečnější?

Není cloud jako cloud. Nicméně v případě Microsoftu jde o jednoho z největších provozovatelů cloudu na světě, a tomu odpovídá i úroveň zabezpečení. Věnují se mu dedikované týmy, které mají k dispozici ty nejlepší dostupné nástroje. Využívají prvky strojového učení a analýzy velkých dat. Díky objemu dat a datových toků zachytí automatická analýza potenciální hrozby rychle, upozorní bezpečnostní specialisty, a ti mohou okamžitě hrozbu identifikovat a začít pracovat na jejím zneškodnění.

Když ale vsadím na cloud, potom jsou moje data u někoho jiného. Jak získám záruku, že moje data nezneužije?

Je třeba odpovědně vybrat poskytovatele cloudových služeb a požadovat záruky. Microsoft nabízí řešení, jaké v maximální možné míře vyhovuje jak českým legislativním předpisům, tak evropským. Všechna data v našem cloudu stále zůstávají majetkem zákazníka a nikdo z Microsoftu k nim nemá přístup, pokud to zákazník explicitně nepovolí – například kvůli nějakému servisnímu zásahu. Vše se navíc samozřejmě loguje.

Nejde jen o ochranu před útočníky, ale také o ochranu dat pro případ ekologických katastrof nebo požárů, protože data jsou u všech firemních plánů vždy v několika lokalitách vzdálených od sebe stovky kilometrů. To málokterá organizace zajistí.

Rubriky: CloudInternetPodnikový softwareSecurity

Související příspěvky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Nová pravidla pro kybernetickou bezpečnost Senát schválil

12. 6. 2025
Digitální revoluce v českých firmách: AI a cloud mění pravidla hry pro ERP systémy
Články

Digitální revoluce v českých firmách: AI a cloud mění pravidla hry pro ERP systémy

12. 6. 2025
Zprávičky

NÚKIB: Počet kybernetických incidentů v ČR byl v květnu nejnižší za poslední rok

11. 6. 2025
Padla další rekordní pokuta za porušení GDPR
Články

Bezpečnost a zpochybňování voleb jako nový trend

11. 6. 2025

Zprávičky

AI snižuje důležitost formálního vzdělání, říká studie PwC

ČTK
15. 6. 2025

Zavádění umělé inteligence (AI) na pracoviště výrazně zvyšuje produktivitu zaměstnanců i tržby firem. V

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Čínská společnosti Tencent zvažuje koupi jihokorejského vývojáře Nexon

ČTK
14. 6. 2025

Čínský internetový gigant Tencent Holdings zvažuje možnost nákupu jihokorejského vývojáře her Nexon. Tencent hledá

Nvidia a Perplexity AI plánují evropské modely AI, zapojí se také Slovensko

ČTK
13. 6. 2025

Americký výrobce vyspělých polovodičů Nvidia a a start-up Perplexity AI uzavřely partnerství pro vytvoření

OpenAI chce podle médií peníze od investorů ze Saúdské Arábie, Indie a emirátů

ČTK
13. 6. 2025

Americká společnosti OpenAI, která je průkopníkem v oblasti generativní umělé inteligence (AI), jednala se

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

Piráti podali oznámení na šéfa IT z MPSV Trpkoše, dle něj byly zakázky v pořádku

ČTK
12. 6. 2025

Piráti podali trestní oznámení na šéfa sekce IT ministerstva práce Karla Trpkoše kvůli zadávání

Policie zřejmě získá snadnější přístup do rejstříku trestů a evidence přestupků

ČTK
12. 6. 2025

Policie pravděpodobně získá snadnější přístup do rejstříku trestů a evidence přestupků. Umožnit to má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Nová pravidla pro kybernetickou bezpečnost Senát schválil

ČTK
12. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

ČR by si v AI měla najít silné stránky, potenciál je ve zdravotnictví

ČTK
12. 6. 2025

Česko by si v umělé inteligenci (AI) mělo najít silné stránky a těm se

Tiskové zprávy

O2 zavádí do své sítě samostatné 5G jádro (5G stand alone)

AI agenti místo „noreply“ v nové platformě Salesforce

AI vyžaduje kontext i ve veřejné správě

ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2024

Women in Tech snídaně: sdílení, které pomáhá ženám v technologiích růst

Méně papírování, rychlejší schvalování. Draslovka sjednocuje správu výdajů a služebních cest do jednoho systému

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

K3b

BIC

Anténní slučovač

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Vodním světem byl i asteroid Ceres
  • Za znečistěné ovzduší mohly požáry v kanadských lesích
  • Evoluční skok bez pravidel: Jaká prostředí osidlují rostliny s dvojnásobným genomem?

RSS AbcLinuxu RSS

  • Kali Linux 2025.2
  • Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice
  • AOSP (Android Open Source Project) bez zdrojových kódů specifických pro telefony Pixel od Googlu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.