Kybernetické útoky stojí stále více peněz a mohou ohrozit i životy lidí. Alespoň jednou se s nimi setká přes 80 % firem. Přesto české firmy kybernetickou a informační bezpečnost stále podceňují. Jaké škody mohou útoky způsobit, jaké nejčastější chyby odhalí IT audity a jak se připravit na poměrně přísnou regulaci NIS 2, shrnuje Iva Vondrová, associate manager v oddělení Risk Consultingu.
Podle průzkumu IBM došlo k úniku dat nebo ke kybernetickému incidentu v 83 % z 550 oslovených organizací. V roce 2020 dosáhl odhadovaný roční náklad spojený s počítačovou kriminalitou v globální ekonomice 5,5 miliardy eur, což je podle Evropské komise dvojnásobek oproti roku 2015. IBM ve svém průzkumu „Cost of a Data Breach 2022“ odhaduje průměrnou cenu datového úniku a jím způsobenou škodu na 4,35 milionu dolarů, pro kritickou infrastrukturu pak o dalších 0,5 milionu dolarů více.
V České republice není situace o nic přívětivější. V roce 2021 bylo Národnímu úřadu pro kybernetickou a informační bezpečnost nahlášeno 476 kybernetických incidentů, z nichž osm bylo velmi významných. Fakultní nemocnice v Brně po kybernetickém útoku z roku 2020 vyčíslila škodu na 150 milionů korun. Nemocnici v Benešově stál ransomwarový útok z roku 2019 zhruba 59 milionů. Mnohá data nemocnice i pacientů byla nenávratně ztracena a pachatelé obou trestných činů nebyli vypátráni. Alarmující je i případ nejmenované firmy, která se z kybernetického útoku z října 2021 doposud úplně nevzpamatovala, a to i přesto, že do bezpečnosti investovala velké peníze.