facebook LinkedIN LinkedIN - follow
Aktuality -> Analýzy - 8. 1. 2008

Firmy používají pro testování živá data

Průzkum společnosti Compuware a organizace Ponemon Institute ukázal, že drtivá většina firem používá při vývoji a testování aplikací skutečná data o zákaznících a riskuje tak zneužití důležitých informací. Zpráva Test Data Insecurity: The Unseen Crisis uvádí, že 64 procent zkoumaných evropských společností používá pro testování aplikací během jejich vývoje reálná data o zákaznících namísto smyšlených. Ze společností, které používají data o zákaznících, pak 63 procent pracuje se zákaznickými složkami a 45 procent se seznamy zákazníků. Mezi příklady živých dat často patří informace o zaměstnancích a prodejcích, čísla bankovních účtů zákazníků, čísla kreditních karet, čísla sociálního pojištění a další kreditní, debetní a platební informace.



Firmy předpokládají, že testovací data jsou imunní vůči narušení soukromí, protože testování probíhá mimo produkční prostředí, ale právě tato prostředí jsou méně bezpečná. Testovací data se mohou odkrýt pro celou řadu neautorizovaných přístupů, jako např. pro testery, konzultanty, partnery a najatý personál. Podle průzkumu navíc 42 procent dotázaných firem používá na testování aplikací externí firmy a 60 procent s nimi sdílí živá data. Zpráva rovněž uvádí, že polovina firem, které používají skutečná data o zákaznících pro testovací účely, nedělá potřebné kroky pro jejich ochranu. Mezi další důležitá zjištění patří:

  • 35 procent respondentů neví, zda během testování nedošlo ke zneužití dat;
  • 17 procent respondentů nechrání živá data používaná při vývoji softwaru;
  • 45 procent respondentů uvedlo, že se živá data, která byla použita při testování nebo během vývoje, ztratila nebo byla ukradena;
  • 7 procent respondentů neví, kdo byl zodpovědný za zabezpečení testovacích dat, 25 procent se domnívá, že zodpovědnost nese vývojářská organizace, a 21 procent uvedlo, že za data byla zodpovědná obchodní jednotka, která vývoj zadala.

 
  

- PR -

Transformace bankovnictví a pojišťovnictví v éře umělé inteligence

Umělá inteligence se stala hy­ba­te­lem digitální revoluce ve finančním sektoru. Přináší bezprecedentní možnosti automatizace, personalizace služeb a optimalizace rizik. Přestože potenciál AI je enormní, jen malá část bank má připravenou komplexní strategii pro její implementaci.

  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.