Hlavní partner sekce
Partneři sekce
Tematické sekce
 
Branžové sekce

Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky

Přehledy
 
Partneři webu
IT SYSTEMS 6/2025 , IT Security

Co se stane, když ztratíte klíčová firemní data?

Jozef Kačala


Množství dat neustále roste. Vedle tradičních databází a serverů v on-premise umístění, stále více dat firmy migrují do cloudových úložišť a SaaS platforem. Nelze ani zapomenout na data obsažená v koncových zařízeních včetně pracovních stanic, tabletů a mobilních telefonů. A skupinou dat, která do budoucna bude tou nejrychleji rostoucí, jsou údaje z IoT zařízení a senzorů. S celkovým množstvím roste také celková hodnota dat v konkrétních firmách. S nadsázkou se dá říci, že data jsou dnes tím, čím byla ropa ve 20. století.


V rámci neustálého zlepšování ochrany a zabezpečení firemních dat se naše společnost GFI Software ptala svých partnerů z prodejního kanálu, co by znamenala ztráta různého typu dat pro jejich zákazníky, typicky z výrobního a logistického sektoru. Jaký dopad na jejich podnikání by mělo, kdyby některá data najednou zmizela, a jakou hodnotu pro ně mají? Podívejme se na jejich odpovědi z perspektivy různých typů dat a časového odstupu:

1. Zákaznická data

Podle získaných odpovědí úplně nejhorší věc, která může nastat, je přijít o všechny informace o zákaznících. Pokud rozložíme dopad ztráty v čase, pak během prvního týdne bez dat nastanou problémy s podporou, opožděné objednávky a samozřejmě zákazníci budou frustrovaní. V prvním měsíci již bude vidět pokles objednávek, úbytek prvních zákazníků a samozřejmě také problém udělat jakoukoliv prodejní prognózu. V prvním čtvrtletí už firma ztrácí i klíčové zákazníky a jakékoliv zotavení bude velmi nákladné, protože bude nutné více investovat např. do marketingu. Na desetibodové stupnici respondenti ohodnotili ztrátu zákaznických dat hodnotou 10.

2. Produktové/logistické informace

Druhou nejdůležitější skupinou jsou produktová data – od vývoje až po skladové informace. Důležitost těchto dat ohodnotili partneři mezi 8 a 9 na desetibodové stupnici. V prvním týdnu by došlo především k zamrznutí skladu, zpožděným dodávkám a nedostupnosti výrobků. V prvním měsíci by pak došlo k overstockingu, ke zvýšeným nákladům na skladování a problémům v rámci dodavatelského řetězce, a v první čtvrtletí nakonec dochází ke ztrátě důležitých zákazníků a dodavatelů a k celkovému poklesu ratingu firmy.

3. E-mailová komunikace

Podobně závažně hodnotili respondenti ztrátu e-mailové komunikace například v důsledku havárie celého poštovního serveru. Již první týden znamená ztrátu obrovského množství informací, protože spousta firem – což je velmi specifické pro náš region nebo pro SMB firmy – má de facto všechny informace na poštovním serveru.  V prvním měsíci se objeví komunikační neshody, nebudou se dodržovat termíny a bez e-mailů bude problém ověřit některá fakta. V prvním čtvrtletí již dojde ke ztrátě důvěryhodnosti, problémům s transparentností a teoreticky se již může objevit i nějaký právní problém. 

4. Finanční údaje

Závažnost ztráty finančních údajů byla ohodnocena na stupnici 7 až 8. V prvním týdnu přichází problém s fakturami, pozdními platbami faktur a finanční tým je v chaosu. V prvním měsíci se množí opožděné platby, problémy s výplatami zaměstnancům a s dalšími transakcemi. V prvním čtvrtletí už začínají narůstat i daňové problémy, finanční audit může být neúspěšný a vyeskalovat v problém s bankami, kdy může teoreticky klesnout bankovní rating. 

5. HR/zaměstnanecká data

V poslední kategorií jsou data z HR systémů, kde se mnozí shodli, že jde v o relativně nejméně závažnou ztrátu, kterou ohodnotili mezi 6 a 7 body. Mnoho partnerů odpovědělo, že pokud se něco stane v rámci HR, lze vždy navázat rozhovor se zaměstnanci a situaci uklidnit. Nicméně v prvním týdnu, pokud jdou výplaty, tak ty se zpozdí, ztratí se nějaké přístupové údaje nebo může vzniknout problém s náborem nových zaměstnanců do firmy. Za měsíc už může mít dopad na pracovní morálku ve firmě, také se může objevit problém v rámci legislativy a chaos v přístupu do různých systémů. V prvním čtvrtletí je již možné očekávat odchody zaměstnanců, právní důsledky opožděných výplat a případné penalizace.
Co odpověděli partneři GFI Software na dotazy o narušení firemních dat:
  • 6 % uvedlo, že v důsledku narušení dat zažili vážné provozní následky, 33 % méně vážné a snadno napravitelné a 49 % narušení nezažilo, ale obává se možných rizik. Pouze 12 % se cítí plně chráněných proti útokům na svá data.
  • Nejvíce se firmy v případě narušení obávají ztráty zákaznických dat (10 bodů na 10bodové stupnici), ztráty produktových a logistických dat (8,5 bodů z 10), ztráty e-mailové komunikace (8,5 bodů z 10), ztráty finanční dat (7,5 bodů z 10) a nejméně ztráty personálních (HR) dat (6,5 bodů z 10).
  • V souvislosti s nástupem tzv. deepfake útoků postavených na zneužití firemních dat se 39 % dotázaných obává takovýchto útoků velmi, 47 % se obává jen mírně, a 12 % se těchto útoků neobává vůbec.

Shrnutí

Co se vám stane, když ztratíte cenná firemní data? Jak je vidět, v dnešní době nic příjemného. Navíc každou vaší ztrátou něco získává kybernetický útočník. Ten pak může využít odcizená firemní data například ke stále rozšířenějším deepfake útokům a způsobit další škody. Proto je třeba se s využitím moderních bezpečnostních nástrojů a postupů takovýmto situacím nejlépe úplně vyhnout.
 
Jozef Kačala
Autor článku je Vicepresident of Global Sales Engineering ve společnosti GFI Software.
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

50 (v)tipů paní Teskové #3: Alerty nejsou hlášky na okrasu

a co s nimi dělat, než se z vás stane klikací zombie

V minulém díle jsme si povídali o SIEMu – nástroji, který vezme hromadu logů, protřese je jako zkušený detektiv důkazní materiál a začne hledat vzory, stopy a souvislosti. Nejde jen o to, vědět, že „se něco stalo“. SIEM vám pomáhá pochopit, co přesně, proč, kdy, kde a s čím to souvisí. Je to takový digitální Sherlock Holmes, jen místo dýmky má datové konektory a místo lupy korelační engine.