Aktuality -> Analýzy - 13. 8. 2015

České firmy si v oblasti IT bezpečnosti příliš nevěří

DSCISpolečnost Gemalto zveřejnila výsledky svého průzkumu, který probíhal v řadě zemí včetně České republiky. Její zpráva Data Security Confidence Index 2015 (DSCI) odhaluje zásadní nedostatky účinnosti zabezpečení IT perimetru u většiny dotazovaných organizací. Z průzkumu totiž vyplývá, že navzdory růstu investic do zajištění bezpečnosti, dochází k exponenciálnímu nárůstu případů narušení ochrany firemních dat.



Přestože 62 % oslovených manažerů tuzemských společností přiznává, že jejich firmy v posledních pěti letech zvýšily investice do ochrany IT perimetru, stejné procento by vlastní společnosti nesvěřilo svá osobní data. Domnívají se, že jejich systémy periferní ochrany nejsou účinné. Opírají se přitom o praktické zkušenosti. Tři čtvrtiny českých firem, které se zúčastnily průzkumu, zaznamenaly v posledním roce průnik ochranou IT perimetru. Česká republika v tomto ohledu není žádnou výjimkou. Počet případů narušení bezpečnosti dat celosvětově vzrůstá. Podle databáze Breach Level Index (BLI) došlo jen v roce 2014 k více než 1 500 případům narušení bezpečnosti dat a k úniku jedné miliardy datových záznamů. V porovnání s rokem 2013 to znamená 49% nárůst počtu narušení bezpečnosti a 78% nárůst objemu ukradených nebo ztracených dat.

Jenže zatímco celosvětově má téměř devět z deseti vedoucích IT a bezpečnostních pracovníků pocit, že bezpečnostní systémy ochraňující perimetr jejich organizace jsou dostatečně účinné, čeští respondenti si v mnohem větší míře uvědomují nedostatky.

Polovina respondentů průzkumu se domnívá, že do jejich firemní sítě se mohou dostávat neoprávnění uživatelé. Jak již bylo zmíněno, 76 % tuzemských respondentů zaznamenalo v uplynulém roce pak průnik IT perimetrem – to je výrazně víc, než činí světový průměr studie (30 %). Firemní data přitom byla v těchto organizacích chráněna šifrováním pouze v 16 % případů. Méně než polovina (48 %) tuzemských společností podle průzkumu upravila své bezpečnostní politiky v reakci na známé bezpečnostní incidenty z poslední doby – ve světě tak přitom učinilo 71 % organizací.



IT a bezpečnostní ředitelé z Česka proto patří mezi nejpesimističtější co do důvěry v bezpečnostní nástroje pro odhalování nových hrozeb – plných 84 % se nedomnívá, že by tato řešení byla letos účinnější než před rokem.

„Se vzrůstajícím množstvím sofistikovaných útoků se už nemůžeme spoléhat pouze na systémy zabezpečení ochrany perimetru. Tradiční bezpečnostní jistoty v podobě firewallů a antivirové ochrany by se měly stát součástí mnohem rozsáhlejší bezpečnostní strategie. Řídící pracovníci v IT by si měli uvědomit, že pokud někdo bude mít opravdovou motivaci, prolomí se i do sebelépe zabezpečené sítě,“ uvedl k výsledkům průzkumu Tsion Gonen, viceprezident pro strategii ochrany dat a identit společnosti Gemalto a dodal: „Firmy stále kladou příliš velký důraz na zabezpečení perimetru, i když se ukazuje jako neefektivní. Lidé ve vedení by si měli uvědomovat důležitost zákaznických dat a měli by přijmout opatření, která povedou k zabezpečení kritických dat i v případě, že útočník pronikne za obranu firemního perimetru. To znamená, že by měli zabezpečovat samotná data, a to formou vícefaktorové autentizace, šifrování a bezpečné správy šifrovacích klíčů. V takovém případě budou zloději ukradená data naprosto k ničemu.“

Pozn. o průzkumu Data Security Confidence Index: Průzkum provedla na objednávku společnosti Gemalto agentura Vanson Bourne a zahrnuje celosvětově odpovědi více než 900 respondentů. V České republice byli dotazování zástupci 50 společností se 100 a více zaměstnanci. Skupina oslovených respondentů se skládala z vedoucích pracovníků bezpečnostních a IT oddělení různých odvětví.


 
  

- PR -

Digitalizace není cíl, ale nástroj

První letošní vydání IT Systems je oborově velmi pestré a nabízí pohled na aktuální vývoj ve výrobních podnicích, v logistice, retailu, e-commerce i dalších odvětvích, kde se dobře zvládnutá digitalizace stává klíčovým faktorem úspěchu.
 
Příkladem může být článek, ve kterém Jan Kodada z Gebrüder Weiss popisuje, jak digitalizace mění zavedené procesy v logistice. Nebo článek, ve kterém Josef Voda ze společnosti Buylo předpovídá vývoj retailu, který podle něj bude formovat trojice klíčových trendů: digitalizace, automatizace a optimalizace procesů. Nejde však o tři samostatné směry, ale o jeden propojený přístup směřující k řízení celého produktového cyklu jako jednoho systému.

  

- PR -

AI v ERP systému

Co v praxi funguje, jak to navrhnout a proč začít po krocích


Umělá inteligence je součástí každodenního života – od chytrých vyhledávačů přes automatické překlady až po plánování tras nebo generování obrázků. Ale co ERP systémy? Je správný čas zapojit AI právě sem? Určitě ano, ale smysluplně. Tak, aby zkrátilo cestu od otázky k odpovědi, od záměru k akci, a přitom udrželo to nejdůležitější: kontrolu, bezpečnost a auditovatelnost.