Šifrování dat dokáže zachránit víc než jen vaši reputaci

Všechny příběhy v sobě nesou ponaučení, zpravidla jej ale odhalují až na konci. S firemními blogy jsou lidé o poznání méně trpělivější než s blockbustery a bestsellery, a proto vám ponaučení předáme raději hned: Když ztratíte kontrolu nad zákaznickými daty, projeví se to na vaší reputaci. Zeptejte se třeba v Commonwealth Bank of Australia.

 

Příběh o dvou magnetických páscích

Australská banka, obecně známá jako CommBank, nedávno potvrdila, že ztratila finanční záznamy od 12 milionů uživatelských účtů (včetně jmen, adres, čísel účtů a údajů o transakcích) z let 2000 až 2016. Co přesně se stalo?

Údaje byly uloženy na dvou magnetických páscích, které banka odeslala k plánovanému zničení, dodavatel ale nezajistil důkazní dokumentaci o zničení. Banka následně najala auditora KPMG, jehož forenzní vyšetřování naznačuje, že jednotky vskutku zničeny byly – navíc na dotčených účtech nebyly zaznamenány žádné podvodné aktivity, banka poukazuje – věrohodný důkaz ale anti-chronologicky není možné získat. Ve výsledku to znamená jediné: bezpečnost milionů uživatelských údajů byla narušena.

Stejně jako v EU 25. května vstupuje v účinnost Obecné nařízení o ochraně osobních údajů (GDPR), v Austrálii od nového roku platí regulace podobná přinejmenším v ustanovení povinnosti informovat o bezpečnostních narušeních uživatelských údajů. Kdyby se tak celý incident odehrál letos, dost možná by se odehrával jinak. Jelikož ale banka takovou povinnost neměla, rozhodla se veřejnost neinformovat, dokud nemusela – tedy dokud se o incidentu nedozvěděli novináři. Pak propukl skandál.

 

Hodnota šifrování

Původní zprávy o narušení naznačují, že data na ztracených páscích nebyla zabezpečena šifrováním. Kdyby byla, nejspíš by se banka PR katastrofě dokázala částečně vyhnout i přes původní zatajení – zašifrovaná data by totiž nebyla zneužitelná, ani kdyby opravdu nebyla zničena a dostala se do nepovolaných rukou.

Se zálohovacím softwarem, jako je Acronis Backup, který umožňuje silné šifrování dat v na páscích i počítačích, při online přenosu, i dat uložených na cloudu, by CommBank byla úplně v bezpečí. Mohla by využít prakticky nepřekonatelného algoritmu AES-256 k zašifrování zákaznických dat na všech typech médií a získat krom samotného zabezpečení i důvěru svých zákazníků, kteří dokáží ocenit proaktivní kroky navíc k ochraně jejich citlivých dat.

 

Myšlenka závěrem

Strasti Commonwealth Bank of Australia jsou dobrou připomínkou i pro nás v Acronis, že je třeba dbát na způsob nakládání se zákaznickými daty a na jejich ochranu. Dobrou zprávou je, že k tomu máme dobrá řešení, která nabízí nástroje, jako je AES-256 šifrování, jež společnostem umožní rychle, jednoduše, a přitom kompletně zabezpečit uživatelská a zákaznická data a vyhnout se tak drsnému dopadu nejen regulací, ale i rozhořčení veřejnosti.

Kategorie:
Acronis Blog

Mohlo by vás dále zajímat

02.12.2025
JKC je slovenská IT společnost zaměřená na poskytování komplexních služeb v oblasti správy IT infrastruktury, kybernetické bezpečnosti a virtualizace. Svým klientů nabízí řešení šitá na míru – od monitorování a správy sítí (RMM) přes ochranu před úni ...
26.11.2025
Doba, po kterou lze s přijatelným rizikem být bez důležitých dat, se dramaticky zkracuje PRAHA, 26. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými a slovenskými IT partn ...
24.11.2025
Digitální protějšek klíčových zaměstnanců umožňuje sdílet znalosti mnohem rychleji a efektivněji PRAHA, 24. listopadu 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení MyPersonas, nástroj pro genero ...
12.11.2025
Aktualizace přináší vylepšené funkce, které zjednodušují ochranu a posilují compliance požadavky pro všechny organizace spravující kritické systémy PRAHA, 12. listopadu 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil novou ...
10.11.2025
Pouze desetina SMB firem považuje vlastní stav zabezpečení před kyber útoky za vyhovující PRAHA, 10. listopadu 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že podle jejího průzkumu zaměřeného na MSP ...
30.10.2025
Podniky hledají nástroje, jak zefektivnit firemní komunikaci a nepřicházet o obchodní příležitosti PRAHA, 30. října 2025 – Společnost GFI Software, dodavatel řešení pro komunikaci, bezpečnost a správu v podnikových sítích, uvedla, že podle jejího dot ...
22.10.2025
Nová verze posiluje oblast bezpečnosti, aby splnila rostoucí požadavky uživatelů na kybernetickou ochranu PRAHA, 22. října 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil uvedení nové verze svého integrovaného zálohovacího ...
16.10.2025
Analýza s podporou AI umožňuje snižovat rizika závažných bezpečnostních hrozeb až o 60 % a zkrátit čas na řešení incidentů až o 55 % PRAHA, 16. října 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N ...
09.10.2025
Komunikační potřeby e-shopů nyní dokáží zvládat e-mailové nástroje postavené na AI PRAHA, 9. října 2025 – Společnost GFI Software, dodavatel řešení pro komunikaci, bezpečnost a správu v podnikových sítích, uvedla, že podle jejího zjištění čekají záka ...
30.09.2025
Od aktuální verze také dochází k přehlednějšímu pojmenování jednotlivých produktů PRAHA, 30. září 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, vylepšil svou MSP platformu Acronis Cyber Protect Cloud o další nové funkce. Ty zahr ...