Kolik vás bude doopravdy stát únik dat?

Co si představíte když se řekne únik dat? Možná si představíte, že je to velký problém, který ale do pár dnů nejhůře týdnů vyřešíte, že to sice zabolí, ale nepotopí vás to, že se to s vámi nepotáhne.

Co si představíte když se řekne únik dat? Možná si představíte, že je to velký problém, který ale do pár dnů nejhůře týdnů vyřešíte, že to sice zabolí, ale nepotopí vás to, že se to s vámi nepotáhne. Pokud ano tak mám pro vás bohužel špatnou zprávu až 49% všech nákladů spojených s úniky dat se projeví po více než roce. V dnešním příspěvku vám ukážu, jak se s vámi můžou tyto úniky táhnout.

Finanční reparace

Začneme tou nejjasnější. Úniky dat vás budou stát nemalé peníze kvůli věcem jako jsou např.:

·         Soudní spory

·         Uvědomění zákazníků

·         „Bolestné“ pro zákazníky

·         Zesílení struktury kybernetické bezpečnosti

Poškození reputace

Pokud se vám nějaký únik dat stane, tak se to s vámi potáhne velmi dlouho. Je to bod, který se s vámi rozhodně potáhne nejdéle a bude vás dlouhodobě stát nejvíce peněz. Ztráta důvěry od zákazníků znamená pro většinu forem bankrot. Nemluvě o tom, že nový potencionální zákazníci tímto mohou být odrazeni.

Přerušení funkce

Následky úniku dat se skoro vždy projeví i na operaci firmy. Jednoduše řečeno, nemůžete se věnovat všemu a pokud napravujete nějakou strukturu, tak nemůžete normálně fungovat a vydělávat. Proto je také důležité zmínit ušlý zisk, o který přijdete když nemůžete fungovat.

Kalkulace ztráty

Je dobré si udělat, alespoň přibližnou kalkulaci ztráty. Reálná cena takovéhoto útoku je potom součet:

·         Penalizací a cen za soudní spory

·         Cena za poškození reputace

·         Ušlý zisk za dobu nápravy do normálu

Samozřejmě, že se tyto hodnoty budou hodně lišit, ale je dobré se alespoň, na nějakém teoretickém případě, uvést do kontextu a zjistit, jak moc velký problém by to pro vaši firmu byl.

Aktualizace 2026: co říkají naše vlastní data

Tenhle článek jsme psali před lety a čísla v něm byla teoretická. Dnes už máme vlastní: bezplatný on-line audit si u nás udělalo 262 firem. 151 z nich — víc než polovina — mělo aspoň jeden vážný bezpečnostní nález viditelný zvenku z internetu: uniklá hesla zaměstnanců, děravé služby vystavené do sítě, otevřené přístupy. A 191 firem — sedm z deseti — mělo špatně nastavený e-mail (SPF, DKIM nebo DMARC), tedy přesně tu díru, díky které může útočník poslat vašim zákazníkům fakturu, co vypadá jako od vás. Jen s jiným číslem účtu.

Únik dat přitom většinou nezačíná ničím dramatickým. Začíná heslem, které uniklo jinde a někdo ho zkusil u vás; přístupem, který zůstal otevřený po bývalém kolegovi; aktualizací, která se rok odkládala. Jak tyhle dveře zavírat, jsme rozepsali v článcích o patch managementu a o EDR — a jestli chcete vědět, jak jste na tom právě vy, nemusíte nikam volat: bezplatný audit má 13 kontrol, trvá 5 minut a je bez schůzky. Report přijde do inboxu. Ozveme se, jen když se něco změní k horšímu.