Výsledky průzkumu o ochraně dat Duben 2017 Avast Software
Obsah A Úvod... 2 Metodologie...3 B Jak si lidé cení svých online dat?...4 E-mail a Facebook jsou nejčastěji používané online služby... 5 Lidé si cení dat uložených na jejich online účtech... 6 E-mail je pro lidi cennější než Facebook a chatovací aplikace...7 Lidé si nejvíc cení citlivých dat uložených na jejich účtech na Amazonu a v cloudových úložištích... 8. C Online zabezpečení a ochrana dat... 9 Důvěra lidí v zabezpečení jejich online dat je nízká...10 Téměř 40 % lidí nepodniklo žádné kroky, když zjistili, že se stali obětí kybernetického útoku...11-12 Většina lidí používá silnější hesla tvořená kombinací písmen a číslic...13-14 D Závěr a kontakty...15-17 1
Úvod a A metodologie << Obsah 2
A Úvod Zajímalo nás, jak si lidé ve světě cení svých online dat a jak je chrání Avast prostřednictvím online dotazníku zjišťoval, jak si lidé cení svých dat uložených na svých internetových účtech (například v e-mailových schránkách, na nákupních webech nebo v sociálních sítích) a co dělají pro jejich ochranu. Na otázky v tomto dotazníku odpovědělo celkem 11 417 uživatelů počítačových produktů Avast z celého světa. Z České republiky bylo respondentů 1285. Z výsledků vyšlo najevo, že data mají pro řadu respondentů určitou finanční hodnotu, avšak v případě jejich úniku respondenti nepodnikají odpovídající kroky. Metodologie Počet respondentů dle jednotlivých zemí 652 Brazílie 1 344 Argentina 1 190 Mexiko 1 147 853 VB 665 Francie 1 100 Německo Online dotazník Respondenti: Uživatelé počítačových produktů Avast Období sběru dat: 2. prosince 2016 27. ledna 2017 709 Indonésie 1 285 Česká republika 1 040 Japonsko 1 412 Rusko * Výsledky, včetně dat ze zemí Rusko, Indonésie, Japonsko, Mexiko, Argentina a Brazílie, uveřejníme již brzy << Obsah 3
Jak si lidé cení B svých online dat? << Obsah 4
B Jak si lidé cení svých online dat? E-mail a Facebook jsou nejčastěji používané online služby E-mail a Facebook používá většina respondentů z celého světa. Přibližně 30-50 % respondentů ze všech regionů používá Amazon či podobné internetové obchody u nás Aukro. Cloudová úložiště pro dokumenty, videa a fotografie, jako je Dropbox, používá 20-25 % respondentů. Které služby používáte? 100 % 80 % 60 % 40 % 20 % 0 % 87 % 56 % 6 % 84 % 81 % 52 % 48 % 45 % 36 % 28 % 31 % 22 % 18 % 22 % 22 % 22 % 14 % 8 % 8 % 12 % 5 % 5 % 3 % Velká Británie Francie 8 % Legenda: Email Facebook Snapchat Cloudové úložiště (např. Dropbox nebo jiné) Aukro, Amazon (nebo podobný internetový obchod) Twitter LinkedIn WhatsApp (nebo podobná chatovací aplikace) 100 % 80 % 80 % 84 % 81 % 60 % 47 % 49 % 54 % 53 % 40 % 20 % 0 % 38 % 7 % 19 % 24 % 26 % 30 % 25 % 16 % 15 % 10 % 7 % 9 % 6 % 4 % 4 % 5 % Německo Česká republika Celosvětový průměr 30 % << Obsah 5
B Jak si lidé cení svých online dat? Lidé si cení dat uložených na svých online účtech Na obecný dotaz, jak si uživatelé cení svých dat, uvedlo devět z deseti respondentů z většiny zemí, že data na jejich online účtech jsou pro ně cenná. Ano, dat na svých online účtech si cením 95 % 93,8 % 94 % 93 % 92 % 91 % 90 % 91,5 % 90,1 % 89 % 88 % 87 % 87,5 % 86,2 % 86 % 85 % 84,6 % 84 % 83 % 82 % 81 % 80 % 0 % Velká Británie Francie Německo Česká republika Celosvětový průměr << Obsah 6
B Jak si lidé cení svých online dat? E-mail je pro lidi cennější než Facebook a chatovací aplikace Téměř nebo více než polovina respondentů ze všech regionů považuje svůj e-mailový účet za svůj nejdůležitější online účet. Na druhém místě se umístil Facebook. Účet v této sociální síti považuje za svůj nejdůležitější účet v průměru pouhých 13, 7 % uživatelů z celého světa. Průměrně méně Jaký online účet je pro vás nejdůležitější? než 10 % uživatelů z celého světa považuje za nejdůležitější své účty na internetových obchodech či v chatovacích aplikacích a méně než 5 % považuje za nejdůležitější své účty v cloudovém úložišti nebo ve službách WhatsApp, Twitter či LinkedIn. 56,1 % Email Co uživatelé na celém světě považují za nejdůležitější? 27,7 % Kontakty 28,1 % Fotografie 4,9 % Videa 39,3 % Komunikace (e-maily, rychlé zprávy) 11,5 % Jiný 1,6 % LinkedIn 2,7 % Twitter 4,6 % WhatsApp (nebo podobná chatovací aplikace) 5,3 % Aukro, Amazon (nebo podobný internetový obchod) 4,2 % Cloudové úložiště (např. Dropbox nebo jiné) 0,2 % Snapchat 13,8 % Facebook Když pomineme údaje o financích, čtyři druhy dat, jež uživatelé považují za nejcennější, se ve všech zemích prakticky shodují. Videa jsou obecně považována za nejméně důležitá a ve většině zemí s výjimkou České republiky jsou za nejcennější považována komunikační data (e-maily a rychlé zprávy). V České republice třetina respondentů uvedla, že za nejdůležitější považuje své fotografie. Komunikační data se umístila hned na druhém místě (28,5 %). << Obsah 7
B Jak si lidé cení svých online dat? Lidé si nejvíc cení citlivých dat uložených na jejich účtech na Amazonu a v cloudových úložištích Respondentů jsme se zeptali, jak si cení svých účtů v e-mailových službách, na sociálních sítích internetových obchodech, a dat, která v nich mají uložená. V průměru téměř polovina respondentů ze všech zemí uvedla, že svých osobních údajů a dat v účtech na Amazonu si cení na 2 000 Kč nebo více. 42,4 % uživatelů si na stejnou nebo vyšší částku cení svá data uložená v Dropboxu nebo v jiném cloudovém úložišti. Osobní údaje, jako jsou uživatelská jména, hesla či údaje o platebních kartách, se ve skutečnosti v internetovém podsvětí prodávají za pouhých 50 Kč (podle aktuálního kurzu Bitcoinu). Jakou pro vás mají vaše účty hodnotu? 2 000 Kč a více Legenda: Celosvětový průměr Česká republika Německo Francie Velká Británie WhatsApp (nebo podobná chatovací aplikace) LinkedIn Twitter Aukro, Amazon (nebo podobný internetový obchod) Cloudové úložiště (např. Dropbox nebo jiné) Snapchat 5,6 % 6,2 % 4,7 % 10,1 % 9,5 % 23,2 % 17,0 % 17,3 % 16,7 % 14,0 % 15,9 % 28,1 % 19,4 % 26,8 % 18,3 % 20,7 % 25,1 % 27,6 % 20,2 % 25,6 % 20,3 % 19,7 % 15,9 % 28,0 % 27,8 % 35,3 % 39,5 % 42,4 % 47,2 % 47,4 % 39,7 % 45,5 % 40,9 % 51,4 % 58,2 % 63,7 % Vzhledem k tomu, že se uživatelské údaje v současnosti v internetovém podsvětí prodávají za velmi nízké částky, lidé by měli věnovat více pozornosti vhodným postupům, jak svá data ochránit. Facebook Email 10,5 % 13,0 % 18,3 % 28,5 % 20,4 % 27,9 % 23,2 % 36,0 % 44,1 % 37,8 % 40,9 % 57,2 % 0 % 10 % 20 % 30 % 40 % 50 % 60 % 70 % << Obsah 8
Online zabezpečení a ochrana dat C << Obsah 9
C Online zabezpečení a ochrana dat Důvěra lidí v zabezpečení jejich online dat je nízká Ačkoli si spousta uživatelů svých dat cení, pro jejich ochranu nepodniká patřičné kroky. Většina respondentů prohlásila, že nedůvěřuje zabezpečení svých online dat. Největší důvěru v zabezpečení svých dat projevují respondenti z Německa (sedm z deseti). Naopak ve Velké Británii si většina respondentů myslí, že jsou jejich data v bezpečí. Téměř polovina respondentů z celého světa se stala obětí úniku dat nebo si není jistá, jestli nějakým únikem někdy byla postižena. V celosvětovém porovnání na základě odpovědí respondentů jsou nejčastějšími oběťmi úniků dat uživatelé z. Uživatelé si nejsou jistí, zda jsou jejich osobní online data v bezpečí 45,2 % Velká Británie 62,3 % Česká republika 54,6 % 57,2 % Francie 69,6 % Německo 61,7 % Celosvětový průměr << Obsah 10
C Online zabezpečení a ochrana dat Téměř 40 % lidí nepodniklo žádné bezpečnostní kroky, když zjistili, že se stali obětí kybernetického útoku V uplynulých letech došlo k řadě úniků dat, které postihly uživatele z celého světa. Oběťmi těchto útoků se staly například služby ebay či Yahoo. Z druhé jmenované služby v minulém roce unikla data jedné miliardy uživatelů. V průměru méně než 20 % celosvětových respondentů prohlásilo, že se stali obětí úniku dat, nicméně 28,9 % si nebylo jistých, jestli nějakým únikem někdy byli postiženi. Většina uživatelů prohlásila, že se obětí úniku dat nestala. kterým byly účty napadeny, neudělala vůbec nic. Z výsledků našeho dotazníku jsme zjistili, že třetina a více respondentů ze všech zemí si po úniku dat nikdy nezměnila heslo. Skutečný počet může být ve skutečnosti ještě vyšší, jelikož někteří respondenti neradi přiznávají, že se nezachovali zodpovědně. Většina z těch, kteří si na napadené webové stránce změnili heslo, si na ostatních stránkách ponechala heslo původní. Stali jste se někdy obětí úniku dat? 60 % Ano, stal/a jsem se obětí úniku dat Nejsem si jistý/á, jestli jsem se stal/a obětí úniku dat 50,9 % 50 % 46 % 44,1 % 42,1 % 40,7 % 39,6 % 40 % 23,6 % Nejvíce respondentů (více než čtvrtina), kteří si byli vědomi, že se stali obětí úniku dat, pocházela z. Dalších 23,6 % Američanů si nebylo jistých, zda se náhodou nestali obětí nějakého úniku. Důvod, proč tak vysoké číslo respondentů odpovědělo, že se stali obětí úniku dat, tkví v americké legislativě, podle které musí firmy povinně informovat své zákazníky o únicích dat. Ačkoli již mnoho uživatelů bylo nějakým únikem dat postiženo, většina z nich pro svou ochranu nepodnikla patřičné kroky. Řada uživatelů, Takové jednání je rizikové, protože kybernetičtí zločinci často používají odcizené přihlašovací údaje k získání přístupu k dalším účtům. Řada uživatelů totiž k různým účtům používá stejné přihlašovací údaje. Uniklé databáze jsou obvykle v internetovém podsvětí nabízeny k prodeji nebo k bezplatnému stažení, takže je mohou zneužívat další zločinci. Mnohdy se v internetovém podsvětí objeví až po uplynutí několika let. Z toho důvodu je nezbytné, aby si lidé pravidelně měnili hesla ke všem používaným službám. 30 % 20 % 10 % 0 % 27,3 % 23,0 % 16,6 % 16,9 % Velká Británie 23,8 % 26,8 % Francie 15,3 % Německo 33,8 % 10,3 % Česká republika 28,9 % 17,1 % Celosvětový průměr << Obsah 11
C Online zabezpečení a ochrana dat Téměř 40 % lidí nepodniklo žádné kroky, když zjistili, že se stali obětí kybernetického útoku Hesla jsou jednotlivými webovými službami uchovávána v šifrované formě (jako tzv. hodnota hash), takže i v uniklých databázích se objeví v šifrované podobě. Zákazníci jsou tak lépe chráněni, ale neznamená to, že by svoji bezpečnost měli brát na lehkou váhu. Pokud je používané heslo jednoduché (například obsahuje pouze písmena, jen pár znaků nebo žádné speciální znaky či číslice), hackeři jej snadno uhodnou. Útočníci k pronikání do účtů používají seznamy nejčastěji používaných hesel. Pouze 63 % lidí podniklo nějaké kroky poté, co se stali obětí úniku dat 61,8 %, která přijala opatření pouze změnila heslo na napadeném webu, ne však na ostatních účtech, kde používají stejné heslo. Řada lidí si nezměnila heslo 32,4 % Řada lidí si změnila heslo na napadené webové stránce, avšak nikoli na ostatních stránkách 46,9 % 33,1 % VB 53,1 % VB 40,7 % FR 58,5 % FR 23,7 % DE 56,7 % DE 42,1 % CZ 60,3 % CZ 37,0 % *CP 61,8 % *CP Firmy a majitelé webových stránek by měli vědět, že jeden z pěti respondentů z celého světa (20,8 %) si poté, co se dozvěděl o úniku dat, zrušil v dané službě účet. Dalších 16,1 % uživatelů se na daný web už nikdy nevrátilo. Někteří se na stránku, která byla napadena, už nikdy nevrátí 16,1 % Někteří si na napadené stránce zruší účet 21,4 % 13,8 % VB 24,1 % VB 29,2 % FR 29,2 % FR 11,8 % DE 18,3 % DE 12,0 % CZ 12,8 % CZ 16,1 % *CP Podle zprávy organizace Ponemon Institute z roku 2016 jsou tyto počty ve skutečnosti nižší. Průměrný úbytek uživatelů služeb po úniku dat podle zjištění jejích autorů dosahuje hodnoty 2,9 %. Za hlavní zjištění však považujeme, že úniky dat dělají mnohým lidem starosti. Předpokládáme, že někteří respondenti se stali obětí hned několika úniků dat, a zrušili své účty, respektive je přestali používat, jen na některých z takto postižených stránek. 20,8 % *CP << Obsah 12
C Online zabezpečení a ochrana dat Většina lidí používá silnější hesla tvořená kombinací písmen a číslic Online účty řady lidí jsou zranitelné, protože nemají nastavena silná hesla. Dostatečnou sílu svých hesel mohou lidé zajistit několika způsoby. Většina lidí z celého světa používá kombinaci písmen a číslic. Druhým nejpopulárnějším způsobem je použití osmi či více znaků, avšak používá jej pouze polovina dotázaných uživatelů. Postupy, které uživatelé z celého světa používají k nastavení silnějších hesel 5,1 % Používají správce hesel 24,1 % Používají zvláštní znaky 36,1 % Používají velká a malá písmena 51,4 % Používají osm nebo více znaků 71,8 % Používají kombinaci písmen a číslic 80 % 70 % Uživatelé z různých světových zemí uvažují podobně 60 % 50 % 40 % 30 % 20 % 10 % 0 % Legenda: Používají správce hesel Používají zvláštní znaky Používají velká a malá písmena Používají osm nebo více znaků Používají kombinaci písmen a číslic Německo Francie Česká republika Velká Británie Celosvětový průměr << Obsah 13
C Online zabezpečení a ochrana dat Většina lidí používá silnější hesla tvořená kombinací písmen a číslic Řada uživatelů používá jen jeden z těchto způsobů, což na ochranu před útočníky a útoky za použití hrubé síly nestačí. Dále Avast zjistil, že přibližně 80 % uživatelů si svá hesla ukládá ve webovém prohlížeči, což není bezpečné. K heslům uloženým v prohlížeči se může dostat software nainstalovaný v počítači. V celosvětovém měřítku průměrně 45 % uživatelů používá slabá hesla 45,0 % Celosvětový průměr 30,7 % Německo 32,2 % 38,5 % Velká Británie 41,2 % Česká republika 42,2 % Francie 0 % 10 % 20 % 30 % 40 % 50 % << Obsah 14
Závěr a D kontakty << Obsah 15
D Závěr Informace jsou v současnosti považovány za nejcennější komoditu. Jen přes samotný e-mail lidé posílají své finanční údaje, fotografie, videa, osobní zprávy nebo citlivé dokumenty. Útočníci si uvědomují, že si lidé těchto informací cení, a patřičně toho zneužívají. Obsah e-mailů, kterých se zmocní, poté zveřejňují nebo používají k vydírání svých obětí. Řada uživatelů podle výsledků našeho dotazníku nevěří, že jsou jejich online data v bezpečí. Ukradená data se v internetovém podsvětí prodávají za mnohem nižší částky, než na jaké si je lidé ve skutečnosti cení. Proto je vhodné něco pro jejich ochranu dělat. Jedním ze způsobů je používat složitá hesla, a to vždy a všude i v chytrém televizoru nebo domácím termostatu. Dalším způsobem je použití správce hesel, jako je Avast Passwords, se kterým můžete spravovat a nastavovat složitá hesla. Aplikace Avast Passwords pro počítače s Windows, Macy a mobilní zařízení byla přepracována tak, aby ještě více usnadňovala správu hesel a ochranu uživatelů. Aplikace je součástí nové verze našeho vlajkového antiviru Avast 2017. Uživatelská hesla jsou bezpečně uchovávána na jednom dostupném místě a chráněna jedním hlavním heslem. Pokud si uživatel nainstaluje doprovodný doplněk do prohlížeče a odemkne Avast Passwords, při každém přihlašování k jeho chráněným účtům se budou automaticky vyplňovat přihlašovací údaje, které má uložené. Prémiová verze programu Avast Passwords, která je k dispozici pouze pro Windows PC, navíc uživatele automaticky upozorňuje na případné úniky jejich přihlašovacích údajů na internet a také jim umožňuje synchronizovat hesla z počítače s mobilním telefonem. www.avast.com << Obsah 16
Kontaktní informace email: pr@avast.com Všechny ostatní ochranné známky jsou majetkem příslušných vlastníků. Google je ochranná známka společnosti Google Inc., registrovaná ve Spojených státech a dalších zemích. Google Chrome a Android jsou ochranné známky společnosti Google Inc., registrovaéá ve Spojených státech a dalších zemích. Facebook je ochranná známka společnosti Facebook, Inc., registrované ve Spojených státech a dalších zemích. Twitter je ochranná známka společnosti Twitter, Inc., registrované ve Spojených státech a dalších zemích. Amazon je ochranná známka společnosti Amazon.com, Inc., registrované ve Spojených státech a dalších zemích. Apple je ochranná známka společnosti Apple Inc., registrované ve Spojených státech a dalších zemích. << Obsah 17