REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Czego można się spodziewać w bezpieczeństwie IT w 2024 roku?

Rok 2024 w bezpieczeństwie IT: wzrost oszustw i rosnące wymogi prawne
Shutterstock

REKLAMA

REKLAMA

Jeszcze więcej wyzwań związanych z cyberbezpieczeństwem IT czeka firmy w 2024 roku. Nie bez powodu "Sztuczna inteligencja" została Słowem Roku 2023, jest wykorzystywana powszechnie, a coraz częściej, niestety, także do manipulacji.

Cyberprzestępcy coraz skuteczniejsi

Bezpieczeństwo IT stoi pod znakiem zapytania. Według analiz G DATA CyberDefense, sztuczna inteligencja (AI) staje się kluczowym narzędziem wykorzystywanym przez cyberprzestępców do generowania fałszywych treści, zwiększając tym samym zagrożenie dla infrastruktury IT. Dodatkowe bariery wynikające z narastających wymagań regulacyjnych oraz wysokich żądań okupu składają się na rosnący trud w zapewnieniu bezpieczeństwa IT.

REKLAMA

REKLAMA

Coraz łatwiej jest dać się oszukać? Niestety, tak. Firmy zajmujące się cyberobroną nie są jedynymi, które polegają na sztucznej inteligencji w celu wykrywania prób ataków na wczesnym etapie. Cyberprzestępcy wykorzystują sztuczną inteligencję do własnych celów. W szczególności wzrasta jakość wiadomości e-maili phishingowych – a wraz z nią ich skuteczność. Zasadniczo w nadchodzącym roku wzrośnie liczba fałszerstw we wszystkich znanych formach – od podrobionych zdjęć i filmów po aplikacje i artykuły naukowe. W przyszłości trudno będzie odróżnić e-maile phishingowe lub nieprawdziwe obrazy od oryginałów. A szybki wzrost liczby replik oznacza, że ​​do zdemaskowania takich manipulacji potrzeba będzie nie tylko więcej czasu, ale także większej wiedzy.

- Ze względów ekonomicznych cyberprzestępcy skupiają się na metodach wykorzystujących sztuczną inteligencję, które przynoszą maksymalny zysk przy niewielkim wysiłku. Potrzebujemy spójnej koncepcji, aby w przyszłości móc udowodnić autentyczność dokumentu lub zdjęcia – albo udowodnić, że stoi za tym człowiek. - mówi Andreas Lüning, współzałożyciel i członek zarządu G DATA CyberDefense.

Istotne jest to, że choć ataki oparte wyłącznie na sztucznej inteligencji są nadal perspektywą przyszłościową, przestępcy już teraz wykorzystują tę technologię do wspomagania swoich działań. Przykładem są ataki oparte na oszustwach telefonicznych, gdzie przestępcy podszywają się pod członków rodziny lub służby medyczne w celu wyłudzenia danych osobowych i finansowych.

REKLAMA

Coraz więcej zagrożeń

Prognozy wskazują, że autorzy złośliwego oprogramowania planują przygotowanie nowych sposobów ochrony swoich produktów przed analizą. W tym miejscu ponownie pojawiają się wariacje starych sposobów. Mogą to być rzadko używane i stosunkowo nieznane formaty plików i archiwów lub technologie, które omijają wykrycie przez tradycyjne narzędzia analityczne. To wyzwanie wynika z trudności w weryfikacji nieznanych formatów przez standardowe skanery złośliwego oprogramowania, w przeciwieństwie do powszechnie stosowanych formatów, takich jak .rar czy .zip. Nowe taktyki obronne w cyberprzestrzeni wymagają stałego monitorowania i innowacji, by skutecznie przeciwdziałać ewolucji zagrożeń informatycznych.

Dalszy ciąg materiału pod wideo

Kolejnym trendem w 2024 r. będzie wzrost szkód, ponieważ rosnąca profesjonalizacja i związany z nią podział pracy między grupami sprawców doprowadzi do większej liczby ataków ransomware o podwójnym wymuszeniu (typu “Double-Exfill”). To taki typ ataków, w którym dwie grupy sprawców szantażują firmę w tym samym czasie. Podczas gdy jedna grupa żąda okupu za nieopublikowanie danych, które wyciekły, druga żąda pieniędzy za odszyfrowanie zaszyfrowanych informacji.

Nowa dyrektywa unijna

Wraz z nową dyrektywą NIS-2 (Bezpieczeństwo Sieci i Informacji), Unia Europejska wprowadziła wymóg podniesienia poziomu bezpieczeństwa IT w firmach. Chociaż wiele kwestii jest obecnie niejasnych lub pozostaje nierozstrzygniętych w toku procesu legislacyjnego na poziomie krajowym, firmy muszą już teraz przygotowywać się na te zmiany. NIS-2 uznaje bezpieczeństwo IT za priorytetowe, co oznacza większą odpowiedzialność menedżerów w tym obszarze. Zrozumienie nowych przepisów stanie się bardzo istotne, a posiadanie specjalistycznej wiedzy z zakresu bezpieczeństwa IT będzie niezbędne do utrzymania odpowiedniego poziomu ochrony. Jednak wielu członków zarządu i kadry zarządzającej nie do końca pewnie czuje się w tym temacie i potrzebuje wsparcia. W związku z tym, rosnące zapotrzebowanie na wykwalifikowanych pracowników w dziedzinie bezpieczeństwa IT będzie nadal rosło.

- W obliczu tych wyzwań, coraz więcej firm decyduje się na współpracę z wyspecjalizowanymi dostawcami usług cyberbezpieczeństwa. Dzięki temu zapewniają sobie nie tylko wykrywanie i reagowanie na zagrożenia na wczesnym etapie, ale także spełniają wymogi regulacyjne a kwestia niedoboru wykwalifikowanych pracowników nie stanowi już takiego problemu. - mówi Robert Dziemianko, Marketing Manager w G DATA Software.

Bezpieczeństwo IT pozostaje olbrzymim zadaniem dla firm. Ponieważ bardzo niewiele przedsiębiorstw ma możliwość zatrudnienia własnego specjalisty w każdym podobszarze, wiele firm korzysta ze wsparcia wyspecjalizowanych dostawców usług bezpieczeństwa IT. Rozwój ten będzie się nasilał w nadchodzących latach – również ze względu na rosnące wymogi prawne.

- Firmy potrzebują jasności w kwestii specyfikacji i harmonogramu wdrożenia NIS-2. Niemniej jednak nie mogą pozostawać bezczynne w oczekiwaniu na wejście w życie tych przepisów. Cyberprzestępcy nie czekają na nowe regulacje, dlatego firmy powinny już teraz zacząć zwiększać swoją odporność na cyberataki. Można to osiągnąć poprzez przeprowadzenie audytów bezpieczeństwa IT, wdrażanie wielopoziomowych zabezpieczeń sieciowych, szkolenia pracowników z zakresu cyberbezpieczeństwa oraz regularne aktualizacje oprogramowania w celu wyeliminowania luk w zabezpieczeniach. - mówi Tim Berghoff, Security Evangelist w G DATA CyberDefense.

www.GDATA.pl

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Fatalne dane z CEIDG: może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie

Fatalne dane z CEIDG: w 2026 roku może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie. Ile JDG zostało zawieszonych w pierwszej połowie roku? Jakie są przyczyny rosnącej liczby wniosków o zamknięcie działalności?

Umowa o sprzedaż płodów rolnych. Co rolnik wiedzieć powinien

Sprzedajesz zboże, mleko czy owoce od lat na podstawie ustnych ustaleń i uścisku dłoni? To praktyka coraz bardziej ryzykowna i coraz częściej niezgodna z prawem. Ustawodawca, chroniąc słabszą stronę łańcucha dostaw żywności, jaką jest rolnik, wprowadził konkretne wymogi formalne oraz mechanizmy chroniące przed nieuczciwymi praktykami odbiorców. Warto wiedzieć, na czym one polegają, zanim podpiszesz kolejny kontrakt albo pojedziesz z płodami "pod bramę skupu".

Optymalizacja podatkowa a DAC8 - kryptowaluty za granicą przestają być niewidoczne. I co dalej?

Przechowywanie kryptowalut na zagranicznej giełdzie nie oznacza już, że informacje o transakcjach pozostaną poza zasięgiem polskiego fiskusa. Nowe regulacje DAC8 rozszerzają automatyczną wymianę informacji podatkowych na rynek kryptoaktywów. Dane gromadzone przez giełdy i innych pośredników mają trafiać do administracji państwa, w którym użytkownik jest rezydentem podatkowym.

Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - sam zakup ChatGPT to nie wdrożenie AI w firmie

W prawie, podatkach, księgowości, doradztwie, finansach czy obszarach zgodności regulacyjnej posługiwanie się sztuczną inteligencją jest szczególnie ryzykowne. Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - takie sytuacje pokazują, że sam zakup ChatGPT to nie wdrożenie AI w firmie.

REKLAMA

Firmy wydają tysiące na szkolenia. Dlaczego efekty często znikają po kilku tygodniach?

Firmy inwestują w szkolenia menedżerskie i programy rozwojowe dla kadry zarządzającej. Uczestnicy wysoko oceniają zajęcia, zdobywają wiedzę i opuszczają salę z konkretnymi postanowieniami. Po kilku tygodniach okazuje się jednak, że nadal unikają trudnych rozmów, zbyt mało delegują albo wracają do dawnych sposobów zarządzania. Jak zaplanować rozwój kompetencji menedżerskich, aby przyniósł trwałe rezultaty?

Odpowiedzialność influencerów za rekomendacje produktów

W dobie świetnie funkcjonujących i w dalszym ciągu rozwijających się mediów społecznościowych, coraz więcej firm decyduje się właśnie tą drogą reklamować swoje produkty. Wiąże się to jednak z pewnymi ograniczeniami, zwłaszcza gdy reklama opiera się na współpracy ze znanymi osobami.

Powództwo o rozwiązanie spółki z o.o. – gdy dalsze istnienie spółki nie ma sensu, ale nie wszyscy wspólnicy są tego zdania

Konflikt między wspólnikami spółki z ograniczoną odpowiedzialnością może doprowadzić do całkowitego paraliżu jej działalności. Nie można powołać zarządu, podjąć kluczowych uchwał, zatwierdzić sprawozdania finansowego ani zdecydować o dalszym kierunku rozwoju firmy. Jeden ze wspólników chce zakończyć działalność, natomiast drugi konsekwentnie blokuje rozwiązanie spółki. Brak jednomyślności nie zawsze oznacza jednak, że wspólnicy muszą bezterminowo pozostawać w niedziałającej spółce. W szczególnych sytuacjach możliwe jest wystąpienie do sądu z powództwem o jej rozwiązanie.

Bezpieczny zapas czy finansowa pułapka? Firmy coraz dłużej czekają na gotówkę

Firmy na całym świecie coraz wolniej odzyskują pieniądze zainwestowane w materiały, produkcję i towary. Jak wynika z analizy Allianz Trade, przyczyną jest m.in. gromadzenie większych zapasów jako zabezpieczenie przed zakłóceniami w łańcuchach dostaw. Taka strategia może jednak zwiększać presję na dostawców.

REKLAMA

Ekspert: unijne przepisy nakładają na polskich przedsiębiorców nowe obowiązki w zakresie opakowań

Od 12 sierpnia 2026 r. zacznie być stosowane unijne rozporządzenie PPWR, które gruntownie zmienia zasady projektowania, oznakowania i wprowadzania do obrotu opakowań. Obejmie wszystkich przedsiębiorców wprowadzających opakowania lub produkty w opakowaniach na rynek UEj, od dużych producentów żywności po najmniejsze firmy. Dla wielu z nich oznacza to konieczność przebudowy opakowań i łańcucha dostaw. Dobra wiadomość jest taka, że część potrzebnych rozwiązań technologicznych jest już dostępna, a firmy mają jeszcze czas na przygotowania.

Sieci handlowe ruszają za Polakami na wakacje. Nie chodzi tylko o kurorty – ta walka o portfele klientów dzieje się także tam, gdzie wielu spędzi urlop po cichu

Morze, góry, Mazury, ale także własny ogród i mieszkanie – dla sieci handlowych każdy wakacyjny scenariusz Polaków oznacza nową okazję do sprzedaży. Detaliści otwierają sezonowe punkty w najpopularniejszych kurortach, inwestują w dodatkowe miejsca sprzedaży i szukają sposobów, by dotrzeć do klientów, którzy zamiast wyjazdu wybiorą urlop w domu. Skala tej rywalizacji jest większa, niż mogłoby się wydawać: światowy rynek sezonowych sklepów jest wart już niemal 15 mld dolarów, a kluczowe pytanie brzmi: jak sieci radzą sobie z nagłym wzrostem sprzedaży, brakami pracowników i oczekiwaniami klientów, którzy nawet na wakacjach nie rezygnują z wygody?

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA