Únik firemních dat se může projevit i na hodnotě akcií

Flash disk

Flash disk Zdroj: Archiv

České firmy si neuvědomují důležitost ochrany dat a potenciální rizika, která pro ně představují vlastní zaměstnanci. Mnohé společnosti mají například ve svých strukturách minimální přítomnost politik o používání interních dat, případně nedisponují vhodným zabezpečením hardwaru, který využívají.

„Vnější ochranu, jako jsou firewally nebo antiviry, má nasazenou většina firem, vnitřní bezpečnost však většinou neřeší. Přitom jen od začátku letošního roku médii proběhlo několik velkých incidentů, které měl na svědomí zaměstnanec firmy,“ dodává ředitel společnosti Safetica Jakub Mahdal.

Podle něj existuje řada historických precedentů, které význam ochrany firemních dat potvrzují nejen z hlediska přímých škod způsobených ztrátou dat, ale také z hlediska reakcí investorů, pokud je firma listována na burze.

Příkladem může být například ze začátku letošního března jeden ze čtyř největších britských obchodních řetězců Morrison Supermarkets, kterému zaměstnanec zcizil detailní data o více než stovce tisíc zaměstnanců. Společnost musí zaplatit pokutu za špatnou ochranu citlivých dat, zaměstnanci budou za újmu finančně odškodněni. Navíc od zveřejnění informace došlo k poklesu ceny akcií společnosti o jedenáct procent.

Problémům se nevyhnul ani Facebook

Dalším exemplářem může být také Facebook, kdy po zveřejnění informací o úniku uživatelských údajů v červnu 2013, byla průměrná hodnota akcií v daném měsíci historicky nejnižší za posledních dvanáct měsíců a činila necelých 24 dolarů.

„Pokud se podíváme do Česka, tak se na začátku roku v médiích objevily informace o úniku dat o zaměstnancích České spořitelny. Bezprostředně po zveřejnění případu cena akcií tohoto bankovního domu klesla,“ upozornil Mahdal. To samé bylo podle něj možné sledovat po úniku dat klientů Komerční banky, kdy se v loňském červnu hodnota jejích akcií pohybovala na historickém minimu.

Vedle nasazení příslušného softwaru na ochranu dat je potřeba, aby společnosti také přistoupily k aktivnímu vzdělávání zaměstnanců v oblasti práce s důvěrnými informacemi a dohlížely na jejich dodržování.