Strata notebooku stojí firmu aj 50000 EUR

03.11.2013

Viac ako polovica ukradnutých notebookov sa dostáva do nepovolaných rúk bez akéhokoľvek systému na ochranu dát. Pre firmy sú omnoho cennejšie dáta ako samotné zariadenia, maximálnu škodu, ktorá môže nastať stratou dát, firmy vyčíslujú nad 50 000 EUR. Väčšina firiem tak môže strata jedného notebooku, najmä ak sa jedná o vedúceho pracovníka, dostať do existenčných problémov. Také sú hlavné závery prieskumu spoločnosti Intel medzi 744 firmami v Českej republike, Maďarsku, Poľsku a na Slovensku.

Pri cestovaní dajte pozor

Firemné notebooky sa najčastejšie strácajú pri cestovaní. Letiskové terminály, dopravné prostriedky, stanice či parkoviská a diaľničné odpočívadla sa stali osudnými každej druhej okradnutej firme. Na Slovensku (57,1 %) a v Českej republike (54,2 %) tomu tak bolo dokonca vo viac ako v polovici prípadov. Odhalil to prieskum medzi 744 firmami organizovaný spoločnosťou Intel v štyroch stredoeurópskych krajinách – Českej republike, Maďarsku, Poľsku a na Slovensku1. Výsledok, že najčastejšie dochádza k odcudzeniu firemných zariadení v dopravných prostriedkoch, je v súlade s poznatkami spoločnosti McAfee, ktorá si v tomto regióne vedie podrobný prehľad o jednotlivých bezpečnostných incidentoch.

Krádež„Akonáhle mobilné zariadenie opúšťa firmu, riziko sa výrazne zvyšuje. Ale ani keď notebook zostává vo firme, nie je v úplnom bezpečí. Svedčí o tom napríklad prekvapivo viac ako tretina (34,7%) notebookov ukradnutých priamo v poľských firmách, oveľa lepšie nedopadli ani české firmy, kde sa na pracovisku stráca každý tretí notebook (29,2 %). O niečo bezpečnejšie je vo firmách maďarských (19,2 %) a slovenských (22,5 %),“ uviedol Evžen Pavlovský, obchodný manažér spoločnosti Intel pre strednú a východnú Európu. Výsledných 26,4 % stratených notebookov priamo v stredoeurópskych firmách je takmer dvojnásobne viac ako v amerických firmách, kde podľa porovnateľných výsledkov zmizlo iba 12 % notebookov.

Každý stratený notebook môže mať cenu 50 000 EUR, reálna škoda je okolo 6 000 EUR

Podľa prieskumu spoločnosti Intel sa museli v regióne strednej Európy stratou notebooku zaoberať tri z desiatich firiem s veľkosťou nad sto zamestnancov. Prakticky všetky okradnuté firmy za väčšie nebezpečenstvo  spätne vyhodnocujú skôr stratu firemných dát ako stratu samotného hardvéru. Kým cena samotného hardvéru sa pohybuje na úrovni 1 200 EUR, hodnotu stratených dát si firmy v priemere cenia na 7 082 EUR. Najvyššia je v Poľsku (7739 EUR), ďalej v Českej republike (7333 EUR), v Maďarsku (7259 EUR) a najnižšia je na Slovensku (6000 eur). V týchto sumách je okrem vyčíslenia ceny stratených dát zakalkulované aj duševné vlastníctvo a strata produktivity pracovníka, rovnako ako čas zamestnancov firmy či externých odborníkov, ktorí sa incidentom zaoberajú. S výnimkou Slovenska sa v ostatných krajinách dostaneme s celkovou priemernou škodou jednej krádeže cez 8 000 EUR.

Výrazne vyššia reálna škoda je samozrejme hrozba z potenciálneho zneužitia ukradnutých dát. Pri špecifikácii maximálnej škody, ktorá firme mohla vzniknúť, sa cítia viac ohrozené firmy v Českej republike a na Slovensku, kde by v priemere presiahla 50 tisíc EUR (52 696 eur v ČR a 50 363 EUR v SR). Poľské firmy vyčíslili maximálnu škodu na 43 826 EUR a relatívne najnižšia škoda stratou dát by vznikla v Maďarsku (35 461 EUR). Priemerná výška maximálnej škody utrpenej v dôsledku straty notebooku za všetky štyri krajiny je 45 586 EUR. Rozpätie medzi reálnou a maximálne možnou škodou je v priemere šesť-a-polnásobok, najväčšie, bezmála deväťnásobné vykazujú slovenské firmy.

Podľa Evžena Pavlovského zo spoločnosti Intel výsledok svedčí o tom, že firmy v strednej Európe aj na základe vlastnej skúsenosti vnímajú riziká spojené so stratou notebooku a uložených dát veľmi podobne a uvedomujú si možné existenčné dopady na firmu v prípade, ak sa dáta dostanú do nepovolaných rúk. „S tvrdením, že strata notebooku môže byť pre firmu likvidačná, súhlasí väčšina oslovených manažérov informačných technológií.  Najväčšiu senzitivitu vykazujú Poliaci s 84,3 %. Na Slovensku si menšina oslovených firiem (41,7 %) myslí, že strata jedného aj manažérskeho notebooku firmu nepoloží,“ komentuje výsledky Evžen Pavlovský zo spoločnosti Intel.

Firmy dáta nešifrujú: každý druhý ukradnutý notebook nebol vybavený systémom na ochranu dát

Napriek tomu, že si firmy riziko straty dát uvedomujú, stále ich dostatočne nezabezpečujú. V otázke zabezpečenia proti krádeži sa respondenti zo všetkých krajín priznávajú, že viac ako polovica ukradnutých dát sa dostala do nepovolaných rúk bez akéhokoľvek systému na ich ochranu. Najviac v Maďarsku (58,6%), na Slovensku (55,3%), v Česku (52%) a v Poľsku (51%). „Fakt, že viac ako polovica ukradnutých notebookov nebola okrem vstupného hesla vybavená ani základným systémom na ochranu dát, je alarmujúca. Firmy tak uľahčujú prácu každému, kto sa bude chcieť oboznámiť s obsahom notebooku. Obchodné bilancie a rozpočty, strategické dáta o plánoch spoločnosti a údaje o zamestnancoch často podliehajú zákonu o ochrane súkromných údajov, vlastná korešpondencia či dôverné informácie o zákazníkoch – to všetko sa v nepovolaných rukách stáva nebezpečným materiálom, ktorý môže firmu zásadne poškodiť,“ uvádza E. Pavlovský.

“V prípade odcudzenia zariadenia obsahujúceho citlivé dáta bez akejkoľvek ochrany je prístup k týmto dátam veľmi jednoduchý. Ak si vezmeme ako príklad krádež notebooku s Windows bez akejkoľvek ochrany, stačí len vybrať pevný disk, pripojiť ho k inému počítaču a máte okamžitý prístup ku všetkým dátam,“ hovorí Jan Strnad, Sales Ingeneer zo spoločnosti McAfee. Taktiež je možné uskutočniť reset hesla priamo na odcudzenom notebooku pomocou pomôcky dostupnej na internete a pracovať s citlivými dátami priamo na tomto zariadení. Pri nezabezpečenom notebooku existuje takmer stopercentná pravdepodobnosť, že firemné, ale aj súkromné dáta nezostanú utajené. Mobilné zariadenie je totiž tým najzraniteľnejším miestom nielen firemnej bezpečnosti. Pristupujeme z neho do banky, nakupujeme v elektronických obchodoch a sú v ňom často uložené aj citlivé osobné a rodinné údaje, ktoré spravidla nechceme nikde zdieľať.

Istú nádej týmto firemným pracovníkom, ktorí si bez ohľadu na región, v stále väčšej miere nosia dáta pri sebe, ponúkajú nové technológie zabezpečenia. Napríklad SSD disky Intel ProSSD dáta v ultrabookoch a ďalších mobilných zariadeniach automaticky priebežne šifrujú, bez nutnosti inštalácie dodatočného softvéru. Užívatelia počítačov so samošifrovateľnými diskami tak môžu lepšie spávať, aj keď pracujú vo firmách, ktoré do počítačovej bezpečnosti inak neinvestujú. Nová úroveň zabezpečenia im dáva potrebnú istotu, že ich dáta sa k nikomu nepovolanému nedostanú ani v prípade straty počítača.

Kľúčové zistenia prieskumu

  • Vzorka: 744 firiem s viac ako 100 zamestnancami, z toho 144 z ČR, 329 z Maďarska, 139 z Poľska a 114 zo Slovenska.
  • 27,6 % priznáva, že u nich došlo k strate notebooku.
  • 90,0 % považuje za väčšie nebezpečenstvo stratu dát uložených na notebooku ako stratu samotného notebooku. Najviac sa s týmto tvrdením stotožnili respondenti na Slovensku.
  • Boli dáta v stratenom notebooku zabezpečené proti strate/krádeži šifrovaním alebo iným systémom? Viac ako polovica, konkrétne 54 % ukradnutých notebookov nebolo nijako chránených, najmenej šifrujú v Maďarsku  (58,6 %) a na Slovensku (55,3 %), ale ani v Česku (52 %) a v Poľsku (51 %) to nie je omnoho lepšie.
  • Priemerná hodnota strateného notebooku je najvyššia v Poľsku (7739 eur), ďalej v Českej republike (7333 eur), v Maďarsku (7259 eur) a najnižšia je na Slovensku (6000 eur). Z uvedených odpovedí vyplýva, že finančne vyjadrená hodnota dát v nepovolaných rukách vo všetkých krajinách vysoko prekračuje cenu samotného notebooku. Pokiaľ cenu zariadenia spriemerujeme na 1000 eur, vo väčšine krajín sa dostaneme s celkovou priemernou škodou pri jednej krádeži cez 8 000 EUR.
  • Pri špecifikácii maximálnej škody, ktorá firme mohla vzniknúť, sa cítia viac ohrozené firmy v Českej republike a na Slovensku, kde by maximálna škoda v priemere presiahla 50 tisíc EUR (52 696 EUR v ČR a 50 363 v SR). Poľské firmy vyčíslili maximálnu škodu na 43 826 EUR a relatívne najnižšia škoda krádežou dát by vznikla v Maďarsku (35 461 EUR).
  • Česi a Slováci menej dôverujú polícii ako Maďari a Poliaci - počet firiem, ktoré v prípade krádeže notebooku využili služieb polície alebo iných detektívnych či právnych služieb, sa v jednotlivých krajinách veľmi odlišuje. Pokiaľ by sme mali súdiť podľa odpovedí, výrazne vyššia dôvera v tieto služby panuje v Maďarsku (64 %) a Poľsku (61 %), než v Česku (34 %) a na Slovensku (21,6 %), kde sa na tieto inštitúcie obrátila len tretina okradnutých firiem, na Slovensku dokonca len dve z desiatich firiem.

Zdroj a foto:Intel, júl 2013

Juraj Púchlo, Kancelarie.sk
Komerčné nehnuteľnosti na jednom mieste
Prieskum

Top ponuky