Symantec: Rychlé přijímání šifrování mohou provázet problémy

08. prosince 2011, 13:13 - Profit, TZ
08. prosince 2011, 13:13

Společnost Symantec zveřejnila výsledky studie „2011 Enterprise Encryption Trends Survey“, která se věnuje šifrování dat v organizacích. Ze studie mimo jiné vyplývá, že šifrování využívá více firem než kdy dřív. Nicméně šifrovací řešení nejsou jednotná, což představuje značné bezpečnostní riziko.

Foto: Profimedia.cz

Podniky díky tomu nemají centralizovaný přístup k citlivým informacím, což ohrožuje kritické procesy elektronického prohledávání nebo monitorování shody. Tyto nedostatky, včetně neadekvátní správy šifrovacích klíčů, představují pro organizace ztrátu v průměrné hodnotě 124 965 dolarů ročně.

Mnoho podniků chápe význam šifrování dat, ale problémy se správou klíčů a s nejednotností kryptografických produktů jim často znemožňují dohled nad tím, co má být chráněno,“ říká Joe Gow, director, product management, Symantec. „Studie Enterprise Encryption Trends jasně ukazuje, že je nutné sjednotit všechna dříve nesourodě implementovaná řešení, aby byla zajištěna jednotná správa v rámci celkové firemní bezpečnosti.

Důležitá zjištění:

-          Zájem o šifrování rychle vzrůstá, ale řešení jsou nesourodá: 48 procent podniků v posledních dvou letech aktivněji využilo šifrování. Zhruba polovina dat, která respondenti spravují, je v nějaké fázi životního cyklu šifrována. Typická organizace provozuje pět různých kryptografických řešení.  

-          Šifrování bývá nasazováno v nebezpečných projektech: Třetina respondentů uvedla, že v jejich podniku dochází velmi často k neschválenému nasazení šifrování. Tyto projekty povětšinou nepracují s osvědčenými vnitrofiremními postupy. 52 procent dotázaných má zkušenost s vážným pochybením při nasazování šifrování. 34 procent ztratilo šifrovací klíče a u 32 procent klíče selhaly. Více než pětina respondentů se setkala se situací, kdy propuštěný zaměstnanec odmítl klíče vydat.

-          Organizace čelí problémům se správou klíčů: Podniky si příliš nedůvěřují ve věci efektivní interní správy šifrovacích klíčů. Dvě pětiny dotázaných předpokládá, že v případě potřeby dokáží získat správné klíče, ovšem zřejmě s určitými obtížemi. Pouze 39 procent dokáže nespokojeným zaměstnancům zabránit v přístupu k citlivým podnikovým informacím.

-          Problémy s šifrováním připravují podniky o peníze: Všechny organizace, které zaznamenaly problémy s šifrovacími klíči, musely na nápravu vynaložit nějaké náklady. Nejčastěji šlo o neschopnost splnit regulační požadavky (48 procent), neschopnost reagovat na požadavky elektronického prohledávání (42 procent) a znepřístupnění důležitých obchodních informací (41 procent). Průměrná ztráta, která v souvislosti s nefunkčním nebo problematickým šifrováním vznikla, činí 124 965 dolarů na podnik za rok.

Doporučení jak se bránit Organizace by měly vytvořit plán, který zabrání některým pochybením, jež respondenti výzkumu uváděli: * Pochopte životní cyklus šifrovacích procesů a předvídejte problémy, které přináší ochrana dat na mnoha místech. * Naplánujte procesy obnovy dat, které splní požadavky vašeho byznysu na dostupnost dat v případě konfliktu s nespokojenými nebo bývalými zaměstnanci. * Ještě před implementací šifrovacích řešení vytvořte plán pro konzistentní celopodnikovou správu šifrování a klíčů. * Šifrujte informace dříve, než dojde k narušení dat. Začněte s e-maily, notebooky a mobilními zařízeními. * Předvídejte situace spojené s mobilitou a cloud computingem a šifrujte i data uložená mimo organizaci. Studie Symantec Enterprise Encryption Trends Survey**

Studie Enterprise Encryption Trends Survey společnosti Symantec vychází z dat, která byla sebrána v září 2011. Výzkum realizovala společnost Applied Research, která se dotazovala vedoucích manažerů firem, členů taktického a strategického vedení. Zpráva detailně prozkoumává a popisuje stav šifrování v podnicích. Celkem bylo do studie zapojeno 1 575 organizací z 37 zemí světa.

Hodnocení

Zaujala Vás tato zpráva?
Ohodnoťte ji

Loading

Děkujeme za Vaše hodnocení

Komentáře

Mohlo by vás zajímat

Finance
Když za škodu může sport...
O dědictví IV: Dědit, či darovat?
3 věci, na které není dobré zapomínat před odjezdem na služební cestu
Daňové přiznání za rok 2017: Změny u daňového zvýhodnění na děti a daňového bonusu
Bez potřebné doby pojištění vám důchod nedají
Auta
Kvíz: Víte, co se děje, když se na přístrojové desce…
Arrivo je systém, díky kterému pojede i Dacia Duster nebo Fabia 1.2 HTP 320 km/h
Škoda Superb 2.0 TSI 4×4 vs. BMW M760Li xDrive: Přesné porovnání neporovnatelného
Že je elektrická nákladní Tesla revoluční? Kdeže, elektrická Avia tu byla už dávno
Pokuta za pád z kola? Absurdní, ale ne víc než jiné pokuty za nehodu [komentář]
Technologie
Cnews FM: Platíme mobilem s Android Pay. Vydrží nám to? [podcast]
Desky platformy Intel Z390 už existují. V Sandře se objevil model od SuperMicro
Velký přehled slev na Černý pátek 2017 (průběžně aktualizováno)
Nvidia má nové GeForce pro notebooky, MX110 a MX130. Používají ale staré 28nm čipy
Psaní na displeji tažením a nová gesta při psaní rukou [Windows Insider]
Hry pro příležitostné hráče
Zavřít