IT odborníci tvrdí: pravidla pro zabezpečení informací se nedodržují
Martin Pospíšil - 03. 02.
Společnosti nedodržují základní předpisy pro bezpečnost informací. Toto zjištění vyplývá ze studie vydané v prosinci společností Ponemon Institute, firmy zabývající se průzkumem zabezpečení informací. Zpráva, jejíž název by se dal přeložit „Pravidla pro bezpečnost informací se nedodržují“ vychází z průzkumu vedeného mezi 893 IT odborníky.
Výzkumem bylo zjištěno, že 39 procent zaměstnanců ztratilo mobilní telefon, USB, flash disk nebo notebook, který obsahoval důvěrné nebo přísně tajné obchodní informace. 56 procent z těchto zaměstnanců se domnívá, že jejich zaměstnavatel nebude nikdy schopen zjistit, jaký druh informací byl obsažen na ztraceném datovém nosiči.
„Únik dat zůstává hlavní příčinou finančních ztrát v podnikání, a to se nezmění, dokud se nebudou přísněji dodržovat předpisy pro zabezpečení informací.“ uvádí Red Cannon.
Průzkum poukazuje na problémy se současnými platnými předpisy na pracovišti, stejně tak jako na problémy s dodržováním těchto pravidel. A co je nejdůležitější, průzkum ukazuje naivitu zaměstnanců k tomuto problému, neboť většina zaměstnanců není seznámena s bezpečnostními pravidly na pracovišti, nebo se o ně nezajímají, protože nemají dostatek jasných důkazů o následcích nezodpovědného jednání.
Průzkum nabízí informace o tom, jaké jsou nejčastěji ztracené datové nosiče pro úschovu informací, počty zaměstnanců stahující vlastní software do pracovního počítače a statistiky zabývající se tím, jaký počet ztracených zařízení obsahoval nechráněná data, a další neocenitelné informace.
Zpráva se zabývá riziky spojenými s uchováváním dat a přenosem přísně tajných informací, předpisy týkající se ztracených přenosných zařízení, nedostačujícím dodržováním existujících bezpečnostních předpisů a nezájmem zaměstnanců o bezpečnostní pravidla. Jen 10 procent dotázaných osob odpovědělo, že jejich organizace má předpisy týkající se ztráty přenosných zařízení obsahujících důvěrné informace. S možnostmi dnešních technologií lze přenášet data snáze než kdykoli dříve. E-mail, mobilní telefony, MP3 přehrávače, USB jsou jen několika příklady z mnoha způsobů, jak přenášet data a přistupovat k nim i mimo počítač.
Průzkum odhaluje množství klíčových zjištění:
- 51 procent zaměstnanců kopíruje přísně tajné informace na USB, 87 procent se domnívá, že předpisy společnosti to zakazují
- 45 procent zaměstnanců vstupuje do e-mailových schránek v internetu ze svých pracovních počítačů, 74 procent říká, že to žádný předpis nezakazuje
- 39 procent ztratilo nebo někam založilo přenosné zařízení na uchování dat, 72 procent z nich ihned nenahlásilo ztrátu
- 45 procent stahuje vlastní software na pracovní počítač společnosti, 60 procent říká, že žádný předpis to nezakazuje
- 33 procent si posílá pracovní dokumenty domů jako přílohu emailu, 48 procent si není jistých, jestli tím neporušují předpis
- 17 procent vypíná bezpečnostní nastavení a bezpečnostní brány na svých pracovních počítačích, 80 procent si není jistých, jestli tím neporušují předpisy
- 46 procent říká, že sdílejí přístupová hesla se svými spolupracovníky, přestože 67 procent se domnívá, že předpisy to zakazují.
„Předpisy pro ochranu informací jsou bezvýznamné, pokud se nezabývají celou škálou hrozeb a pokud nejsou dodržovány“ tvrdí Ponemon Institute. „Vývoj srozumitelných předpisů, spolu se školením a přísným dodržováním, by měl být prioritou.“