Safetica > Resources > Trendy v ochraně dat 2025: 4 trendy rizika interních hrozeb, které by bezpečnostní týmy měly znát

Trendy v ochraně dat 2025: 4 trendy rizika interních hrozeb, které by bezpečnostní týmy měly znát

Citlivá data jsou stále více vystavena riziku prostřednictvím běžné práce: e-mail, komunikační nástroje, nástroje AI, snímky obrazovky a vyměnitelná média.

Safetica analyzovala stovky tisíc blokovaných interních aktivit ve druhé polovině roku 2025. Čtyři zjištění ukazují, jak se mění interní riziko dat a na co by se bezpečnostní týmy měly zaměřit.


 

1. Riziko dat kopíruje běžnou práci

Riziko dat je součástí každodenních pracovních postupů
60%+

Více než 60 % blokovaných aktivit a porušení zásad, tedy přibližně 3 z 5, se odehrává na webu, v e-mailu a v rychlé komunikaci. Hnací silou je běžné pracovní chování, nikoli úmyslné jednání.


Nástroje, na které se zaměstnanci denně spoléhají, jsou zároveň místem, kde vzniká velká část rizika. To znamená, že pouhé omezování aplikací není praktické řešení. Bezpečnostní týmy potřebují dostatek kontextu, aby odlišily legitimní spolupráci od rizikového pohybu dat, aniž by bránily v práci.


 

2. Citlivá data se přesunula za hranice tradičních souborů

 

Únik dat přestal být otázkou pouze dokumentů
+86%

Blokace ChatGPT vzrostly o 86 % mezi třetím a čtvrtým čtvrtletím a soubory .txt a snímky obrazovky patřily mezi nejčastěji blokované typy souborů ve druhé polovině roku 2025. Riziko se přesouvá do nestrukturovaného a vizuálního obsahu, který kontroly zaměřené na dokumenty nikdy nebyly navrženy zachytit.


Citlivé informace mohou unikat stejně snadno jako snímek obrazovky, prostý text nebo obsah sdílený s nástrojem AI, jako prostřednictvím dokumentu. Strategie ochrany dat potřebují viditelnost i nad těmito méně strukturovanými způsoby zacházení s informacemi.


 

3. Zablokování jednoho kanálu riziko neodstraní

 

Uživatelé se přizpůsobují rychleji než statické kontroly
+64%

Když je kanál zablokován, uživatelé nepřestávají — přejdou jinam. Riziko se přesouvá z e-mailu a sítí na web, do cloudu a do komunikačních aplikací a používání šifrovaných zpráv vzrostlo ve čtvrtém čtvrtletí nad 64 %. Statické zásady, které tuto adaptaci nezohledňují, zaostávají.


Když je jedna cesta zablokovaná, uživatelé mohou přejít na jinou. Sledování izolovaných aplikací a událostí může tento přesun přehlédnout. Pochopení chování napříč kanály dává bezpečnostním týmům jasnější obraz o tom, jak se citlivá data skutečně pohybují.


 

4. Interní riziko může vypadat jako běžné chování

 

Většina interních rizik je behaviorální, nikoli výjimečná
72%

E-mailová aktivita vyvolala 72 % všech varování na úrovni hrozby ve druhé polovině roku 2025 a porušení zásad USB prudce vzrostla ve čtvrtém čtvrtletí. Ani jedno neodpovídá profilu úmyslného jednání — obojí odráží drobná, opakovaná rozhodnutí při zacházení s daty, prováděná tiše a ve velkém měřítku napříč celou organizací.


Interní riziko se neomezuje jen na úmyslnou krádež dat. Malá, opakovaná rozhodnutí při zacházení s daty mohou postupem času vytvořit značné vystavení riziku. Kontext pomáhá bezpečnostním týmům rozpoznat, kdy se rutinní aktivita začíná měnit ve skutečné riziko.


 

Co nám data říkají

Dohromady tyto trendy ukazují na změnu v tom, jak by organizace měly přemýšlet o ochraně dat.

Citlivá data se pohybují skrze důvěryhodné aplikace. Uživatelé přecházejí mezi kanály, když se pracovní postupy stanou příliš omezujícími. AI a nestrukturovaný obsah mění způsob, jakým informace opouštějí organizaci. A mnoho interních rizik vzniká z běžného chování, nikoli z zjevně škodlivé aktivity.

Kontext je proto stále důležitější.

Moderní ochrana dat vyžaduje viditelnost napříč daty a aktivitou uživatelů, s kontrolami, které se dokáží přizpůsobit riziku a přitom nebránit legitimní práci.

 

Ponořte se hlouběji do dat za rok 2025

Tato čtyři zjištění jsou jen částí celkového obrazu.

Zpráva Safetica o trendech v ochraně dat 2025 se věnuje kompletnímu souboru dat za druhou polovinu roku 2025, včetně:

  • Kde riziko mezi třetím a čtvrtým čtvrtletím rostlo a kde klesalo
  • Které běžně používané platformy nesou nejvíce rizika
  • Typy souborů nejčastěji spojené s blokovanou aktivitou
  • Proč se USB opět stává signálem interního rizika
  • Kde se porušení zásad soustřeďují napříč komunikačními kanály
  • Proč se šifrovaná komunikace stala významnou rizikovou kategorií aplikací

 

 

Similar posts