Firmy płacą ukryty abonament za cyberataki. Raport: większość ofiar wciąż wierzy w skuteczność swoich zabezpieczeń

cyberbezpieczeństwo, komputer, praca, pracownik / Firmy płacą ukryty abonament za cyberataki. Raport: większość ofiar wciąż wierzy w skuteczność swoich zabezpieczeń / Shutterstock

Nowe badanie Enterprise Strategy Group ujawnia niepokojącą rozbieżność: choć 62 proc. firm padło w ostatnim roku ofiarą cyberataków, aż 93 proc. z nich nadal wierzy w skuteczność swoich zabezpieczeń. Eksperci ostrzegają – brak proaktywnego podejścia do bezpieczeństwa może kosztować organizacje miliony i zrujnować ich reputację.

Cyberataki przestały być jedynie hipotetycznym zagrożeniem – dla wielu firm stały się codziennością i źródłem wysokich, często ukrytych kosztów. Najnowszy raport Enterprise Strategy Group, pokazuje, że organizacje wciąż żyją w złudnym poczuciu bezpieczeństwa. To błąd, który może prowadzić do strat finansowych, wycieków danych i utraty zaufania klientów.

Statystyki bez złudzeń

Mimo że 97 proc. firm deklaruje posiadanie aktualnych zasad bezpieczeństwa aplikacji mobilnych, a 93 proc. ocenia swoje zabezpieczenia jako wystarczające, w ostatnim roku aż 62 proc. organizacji doświadczyło incydentów bezpieczeństwa. Wiele organizacji ma przekonanie, że incydent nigdy ich nie dotknie. W związku z tym działają w modelu reaktywnym – reagują dopiero po incydencie. To klasyczny błąd, który zwiększa koszty i naraża na wiele ryzyk, w tym utratę reputacji – przekazał Cybersecurity Architect w firmie Safesqr Paweł Kulpa.

Presja czasu kontra bezpieczeństwo

74 proc. badanych przyznaje, że zespoły odpowiedzialne za aplikacje są pod presją szybkiego wprowadzania produktów na rynek. Konsekwencje? W 71 proc. firm odbija się to negatywnie na poziomie zabezpieczeń. Do najczęściej zgłaszanych problemów należą ataki złośliwego oprogramowania (52 proc.), wycieki danych (45 proc.) czy kradzieże danych uwierzytelniających (37 proc.).

Firmy najczęściej sięgają po podstawowe narzędzia ochronyszyfrowanie danych (69 proc.), testy bezpieczeństwa (63 proc.) czy monitoring zagrożeń (59 proc.). Tymczasem 70 proc. organizacji nie korzysta z zaciemniania kodu, a 60 proc. nie wdrożyło zabezpieczeń RASP (Runtime Application Self-Protection). To sprawia, że aplikacje pozostają podatne na analizy i ataki cyberprzestępców.

Polecamy: Kalendarz 2026

Ukryty rachunek za incydenty

Konsekwencje cyberataków wykraczają daleko poza koszty finansowe. 54 proc. badanych doświadczyło przestojów w działaniu aplikacji, 48 proc. – wycieku danych, a 41 proc. – utraty zaufania klientów. Co więcej, dla 85 proc. organizacji dopiero incydent staje się impulsem do zakupu nowych zabezpieczeń.

Obecnie firmy deweloperskie często znajdują się pod ogromną presją, aby tworzyć rozbudowane, wielofunkcyjne aplikacje mobilne dostępne z każdego urządzenia. Niestety, ta dynamika rozwoju sprawia, że w projektowaniu aplikacji pomija się aspekty bezpieczeństwa traktując je jako zbędne spowolnienie procesu – podkreślił Kulpa. Dodał, że takie podejście sprzyja pojawianiu się luk w zabezpieczeniach, które coraz chętniej wykorzystują cyberprzestępcy.

Z perspektywy cyberbezpieczeństwa kluczowe jest, aby działy bezpieczeństwa nie działały reaktywnie, lecz wdrażały proaktywne strategie ochrony – od ciągłego testowania i monitorowania aplikacji, po wykorzystanie zaawansowanych narzędzi analizy ryzyka. Dodatkowo należy dbać o to, aby aspekty bezpieczeństwa aplikacji były uwzględniane na jak najwcześniejszym etapie projektowania. Tylko takie podejście pozwala skutecznie wyprzedzać zagrożenia i minimalizować ryzyko ataków a także ograniczyć koszty związane z przebudowywaniem aplikacji w celu wdrożenia mechanizmów bezpieczeństwa – podsumował ekspert.

Badanie Enterprise Strategy Group obejmowało 315 średnich i dużych firm z różnych części świata, a na pytania odpowiadały osoby odpowiedzialne za oprogramowanie i aplikacje, cyberbezpieczeństwo oraz IT.

oprac. Iga Leszczyńska
rozwiń więcej
Moja firma
Debata: Motywacja i pozytywne myślenie
30 wrz 2025

Po co nam kolejna debata na temat motywacji i pozytywnego myślenia? Żeby teorię zastąpić wreszcie procedurą! Debatę poprowadzi Paweł Dudziak.

Firmy płacą ukryty abonament za cyberataki. Raport: większość ofiar wciąż wierzy w skuteczność swoich zabezpieczeń
30 wrz 2025

Nowe badanie Enterprise Strategy Group ujawnia niepokojącą rozbieżność: choć 62 proc. firm padło w ostatnim roku ofiarą cyberataków, aż 93 proc. z nich nadal wierzy w skuteczność swoich zabezpieczeń. Eksperci ostrzegają – brak proaktywnego podejścia do bezpieczeństwa może kosztować organizacje miliony i zrujnować ich reputację.

Powrót do przyszłości: wskazówki dla nowego pokolenia programistów
30 wrz 2025

Dla programistów u progu swojej kariery zawodowej istnieją obecnie dwie całkowicie odmienne drogi wejścia do branży.

ZUS udostępnił nowy formularz wniosku o wakacje składkowe
30 wrz 2025

Zmiana upraszcza zasady wykazywania otrzymanej pomocy de minims. Płatnicy nie muszą już podawać danych organów udzielających pomocy wraz z kwotą i datą jej udzielenia.

Test zaspokojenia – nowy mechanizm ochrony wierzycieli
29 wrz 2025

Test zaspokojenia wierzycieli jest nową instytucją w Prawie restrukturyzacyjnym. Jej podstawowym celem pozostaje udzielenie odpowiedzi na pytanie, czy postępowanie restrukturyzacyjne rzeczywiście pozostaje najlepszą metodą wyjścia z zadłużenia przez przedsiębiorcę.

Odsetki w postępowaniu restrukturyzacyjnym
26 wrz 2025

Odsetki stanowią jeden z podstawowych mechanizmów motywowania dłużnika do regulowania należności na rzecz wierzyciela. Założenie jest tu bardzo proste: im dłuższe opóźnienie, tym większe odsetki trzeba zapłacić. Otwarcie postępowania restrukturyzacyjnego właściwie niewiele tutaj zmienia, aczkolwiek w inny sposób się ich dochodzi, a niekiedy również kalkuluje.

Etyka w sprzedaży bezpośredniej - standardy i wyzwania. Jak odróżnić legalny MLM od piramidy finansowej?
26 wrz 2025

Sprzedaż bezpośrednia to sektor, który od dekad oferuje elastyczne możliwości pracy i rozwój osobisty. W Polsce funkcjonuje on w oparciu o jasne standardy wyznaczane przez Polskie Stowarzyszenie Sprzedaży Bezpośredniej (PSSB). Organizacja zrzesza firmy działające transparentnie i zgodnie z prawem, a jej celem jest ochrona zarówno konsumentów, jak i sprzedawców.

Leasing vs. wynajem: najlepszy wybór dla aut elektrycznych [Gość Infor.pl]
25 wrz 2025

Elektromobilność staje się jednym z głównych kierunków rozwoju transportu w Polsce i na świecie. Dla wielu firm inwestycja w pojazdy elektryczne to jednak poważne wyzwanie finansowe, dlatego coraz częściej sięgają po zewnętrzne formy wsparcia. Jakie możliwości mają przedsiębiorcy? O tym w rozmowie Gość Infor.pl opowiedział Allan Wodzyński, dyrektor Biura ESG w PKO Leasing.

Podział wierzycieli na grupy po nowelizacji Prawa restrukturyzacyjnego
24 wrz 2025

Wierzyciele objęci układem w restrukturyzacji mogą zostać podzieleni na grupy. W niektórych przypadkach, w myśl nowych przepisów, taki podział jest obowiązkowy. W zamyśle ustawodawcy ma to usprawnić proces restrukturyzacji.

IP Box na Cyprze – czym jest i jak działa?
23 wrz 2025

W świecie globalnej gospodarki coraz większą rolę odgrywają prawa własności intelektualnej – patenty, oprogramowanie, znaki towarowe czy prawa autorskie. Dla wielu firm to właśnie one są najcenniejszym aktywem, przynoszącym największe zyski. Dlatego wiele krajów wprowadza specjalne rozwiązania podatkowe, które mają zachęcać do rejestrowania i rozwijania praw IP w danej jurysdykcji. Jednym z najbardziej atrakcyjnych rozwiązań jest IP Box na Cyprze, który od lat cieszy się dużym zainteresowaniem międzynarodowych przedsiębiorców.

pokaż więcej
Proszę czekać...