Kategorie

Jak chronić poufne informacje firmy, dla której pracujemy?

Sprawdź, czy w Twojej firmie działają odpowiednie procedury bezpieczeństwa, zasugeruj wdrożenie MFA na wszystkich aplikacjach i systemach.
Sprawdź, czy w Twojej firmie działają odpowiednie procedury bezpieczeństwa, zasugeruj wdrożenie MFA na wszystkich aplikacjach i systemach.
W ostatnich miesiącach liczba ataków cyberprzestępczych drastycznie wzrosła. Prawie 80% firm twierdzi, że głównym powodem takiej sytuacji jest praca zdalna. Pracownicy są zmęczeni pandemią i mniej uważni, a do tego często łączą się z firmowymi systemami z domowych, słabo zabezpieczonych urządzeń, przez co otwierają hakerom furtkę do poufnych danych organizacji. Jak bronić się przed takimi atakami?

Cyberataki a ochrona danych firmy

Coraz częściej zdarza się, że zamiast pracownika do firmowych systemów czy aplikacji próbuje dostać się złodziej, który ukradł cyfrową tożsamość zatrudnionego. Czy można skutecznie ochronić się przed kradzieżą danych dostępowych do kont i baz danych? Loginy i hasła wyciekają, najważniejsze jest zatem to, aby haker, który takie dane ma, mimo wszystko nie mógł dostać się do ważnych dla nas systemów, firmowych, bankowych czy pocztowych. Sposobem na to jest korzystanie z aplikacji zabezpieczonych silnym, wieloskładnikowym uwierzytelnianiem.

- Dziś ataki cyberprzestępców są skrupulatne i najczęściej opierają się na korzystaniu ze skradzionej tożsamości – mówi Tomasz Kowalski, prezes i współzałożyciel Secfense.

– Wzmocniona ochrona podczas logowania, czyli stosowanie wieloskładnikowego uwierzytelniania (MFA) polegającego na dodatkowej weryfikacji, np. wprowadzeniu kodu wysłanego na osobisty telefon lub skanowaniu odcisku palca, podnosi skuteczność zabezpieczeń do 90% - dodaje.

Czy hasło nie ma znaczenia?

Reklama

Dużo mówi się dziś o tym, jak powinno być zbudowane bezpieczne hasło – z jakich liter i znaków musi się składać, jaką mieć minimalną długość. W rzeczywistości, biorąc pod uwagę praktyki i doświadczenie cyberprzestępców, nawet skomplikowana kombinacja cyfr i liter nie ma już wielkiego znaczenia. Każde hasło – prędzej czy później – może zostać przejęte przez hakera. Czy to przy pomocy złośliwego oprogramowania, które użytkownik komputera lub smartfona zainstaluje, klikając w fałszywy link, czy poprzez klasyczny phishing albo kradzież danych dostępowych użytych do zabezpieczenia kont na innych stronach.

Zabezpieczenia oparte na samym haśle to dziś zdecydowanie za mało. Konieczne jest uzupełnienie go drugim składnikiem. Gdy zainstalowana jest weryfikacja w postaci silnego uwierzytelniania, hasło może być dowolne, nawet bardzo proste, ponieważ bez dodatkowej autoryzacji i tak nie wpuści nikogo dalej.

- Każdy z nas powinien używać MFA, aby nie pozwolić osobom niepowołanym na dostęp do swojej poczty lub do serwisów, do których logowanie odbywa się przy pomocy tożsamości Google czy Facebooka – dodaje Tomasz Kowalski.

Uwaga na trendy

Reklama

Zbliżające się – dla wielu upragnione i wyczekane przez okres pandemicznej stagnacji – wakacje wykorzystają również hakerzy. Aby ukraść tożsamość i dostać się do prywatnych, często wrażliwych danych, będą używać chwytów socjotechnicznych związanych z m.in. aktualnie panującymi trendami i modami. Strzec więc musimy się fałszywych maili, w których cyberprzestępcy podszywają się pod hotele i strony oferujące atrakcyjne i tanie noclegi.

W wakacje i w sezonie letnim ataków tego typu, jak przewidują specjaliści z Emsisoft, może być jeszcze więcej niż teraz. A z aktualnych danych raportu firmy Phish Labs „Threat trends & intelligence” wynika, że dziś jest ich już o prawie 50% procent więcej niż w tym samym czasie roku ubiegłego.

Czy można jakoś odwrócić ten trend? Jak najbardziej! Dowodem jest działanie Google, który na początku 2017 roku w całej organizacji wprowadził uwierzytelnianie dwuskładnikowe (w oparciu o klucze kryptograficzne w standardzie U2F) dla 85 000 pracowników i dzięki temu wyeliminował problemy powodowane przez maile phishingowe.

- Uwierzytelnianie wieloskładnikowe stanie się kolejnym złotym standardem bezpieczeństwa, ponieważ chroni użytkowników nie tylko przed cyberprzestępcami, ale nawet przed nimi samymi. Człowiek jest bowiem nadal najsłabszym ogniwem zabezpieczeń, dlatego trzeba wprowadzać rozwiązania, które będą wspierać jego działania w Internecie. Tym bardziej w czasie wakacyjnego rozluźnienia – dodaje Tomasz Kowalski.

Kluczowe zasady

Gartner przewiduje, że w 2021 r. przedsiębiorstwa, które umożliwiają zdalny dostęp pracowników bez wdrożonego MFA, mogą doświadczyć pięciokrotnie więcej incydentów przejęcia kont niż te, które z MFA korzystają. Właśnie dlatego każdy powinien spodziewać się próby kradzieży tożsamości i aktywnie jej przeciwdziałać.

Co robić, aby chronić swoje dane i poufne informacje firmy, dla której pracujemy?

  • Nigdy nie ufaj, zawsze weryfikuj! Różnica między sieciami zaufanymi i niezaufanymi już się zatarła, dlatego przestań wierzyć, że to, co znajduje się za firmowym firewallem, jest bezpieczne.
  • Chroń swoją skrzynkę e-mail. Używaj do jej zabezpieczenia MFA, czyli drugiego, silnego składnika. Warto go stosować, żeby nie stracić prywatności swojej poczty lub dostępu do serwisów, do których logujemy się przy pomocy tożsamości Google czy Facebooka.
  • Nie odbieraj podejrzanych maili, nie klikaj w przesłane linki, sprawdzaj domeny i adresy, z których otrzymujesz e-maile. Przestępcy będą w nich odwoływać się do tego, co teraz znajduje się w centrum naszej uwagi – noclegi, hotele, tanie loty. Nie daj się nabrać na oferty limitowane, ostatnie miejsca, bilety za grosze.
  • Nie ufaj dzwoniącym konsultantom, nawet takim, którzy dzwonią z „Twojego banku”. Nie instaluj sugerowanych przez nich aplikacji na swoim smartfonie, zwracaj uwagę na stosowane socjotechniki – straszenie, przestrogi, pośpiech i przekonywanie za wszelką cenę. Jeśli nie masz pewności – odłóż słuchawkę i zadzwoń do banku z pytaniem, czy ktoś z oddziału kontaktował się z Tobą w ostatnim czasie.
  • Sprawdź, czy w Twojej firmie działają odpowiednie procedury bezpieczeństwa, zasugeruj wdrożenie MFA na wszystkich aplikacjach i systemach. Tylko wtedy możesz czuć się bezpiecznie, pracując z domu czy dowolnej lokalizacji na świecie.
  • Nie loguj się do niezabezpieczonych sieci wi-fi. Jeśli już musisz, nie wykonuj wtedy operacji na koncie bankowym lub takim, które zawiera wrażliwe dane. Jeśli łączysz się z siecią firmową, konieczny jest nie tylko VPN, ale również uwierzytelnianie dwuskładnikowe. Badania pokazują bowiem, że aż 34% ataków odbywa się wewnątrz sieci organizacji.

Zero zaufania

Pandemia i zjawisko zdalnej pracy znacznie przesunęły granice bezpieczeństwa – zarówno naszego, prywatnego, jak i przedsiębiorstw, które w obecnej sytuacji muszą nie tylko zabezpieczać pracowników w biurze, ale przede wszystkim w ich domach, kawiarniach lub innych miejscach, z których łączą się z siecią w celu wykonywania swoich obowiązków związanych z pracą.

Bądźmy więc świadomi czyhających w Internecie zagrożeń i nie sądźmy, że problem nas nie dotyczy. Edukujmy się, czytajmy i stosujmy się do reguł. Nie popadajmy w rutynę i nie dajmy się ponieść w tym obszarze wakacyjnym emocjom. To słabości, na które tylko czekają cybernetyczni złodzieje naszej tożsamości.

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Poszerzaj swoją wiedzę, korzystając z naszego programu
INFORLEX Książki dla Firm
INFORLEX Książki dla Firm
Tylko teraz
598,00 zł
798,00
Przejdź do sklepu
Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code

    © Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

    Moja firma
    1 sty 2000
    28 lip 2021
    Zakres dat:
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail

    Kiedy warto prowadzić działalność w formie prostej spółki akcyjnej

    Od 1 lipca 2021 r. przedsiębiorcy mogą zacząć korzystać z nowej formy prowadzenia działalności, jaką jest prosta spółka akcyjna (PSA). W opracowaniu przedstawiamy, dla jakich przedsiębiorców taka forma prowadzenia działalności może być korzystna.

    Najpopularniejsze rodzaje napędów [NOWE DANE]

    Stowarzyszenie ACEA opublikowało najświeższe dane na temat najpopularniejszych rodzajów napędów. Jakie samochody wybierają kierowcy w Polsce?

    Ekspres kapsułkowy czy ciśnieniowy – który i dla kogo sprawdzi się lepiej?

    Ostatnimi czasy picie kawy przeniosło się z kawiarni pod strzechy. Nic dziwnego więc, że wiele osób stoi przed niezwykle trudnym wyborem – jaki ekspres do domu wybrać? Wśród wielu firm i modeli łatwo się zagubić. Jednak nie obawiajcie się! Odpowiadając na kilka prostych pytań, możemy łatwo stwierdzić, jaki ekspres będzie dla nas odpowiedni.

    Firmy szukają nowych pracowników

    Firmy szukają coraz więcej nowych pracowników. Liczba ofert pracy w urzędach pracy rośnie. Jakie są przyczyny?

    Dostępność infrastruktury miejskiej dla niepełnosprawnych - raport NIK

    Dostępność infrastruktury miejskiej dla niepełnosprawnych. Z przeprowadzonej przez Delegaturę Najwyższej Izby Kontroli w Gdańsku kontroli wynika, że miasta Gdynia, Kartuzy i Tczew inwestowały w infrastrukturę miejską, jednak nie w pełni zapewniły dostęp do niej osobom z utrudnionym poruszaniem się. Analizowały potrzeby i konsultowały je z mieszkańcami, jednak nie potrafiły egzekwować właściwych rekomendacji. Każda ze zbadanych przez NIK inwestycji miała jakąś przeszkodę, utrudniającą samodzielne przemieszczanie się po mieście.

    Ilu Polaków mieszka w domach jednorodzinnych a ilu w blokach?

    Dom jednorodzinny a mieszkanie w bloku. Marzenia o wyprowadzce z bloku do domu nie są w Polsce nowością. Już dziś w domach jednorodzinnych mieszka 55% rodaków – wynika z danych Eurostatu. Problem w tym, aby decyzję o wyprowadzce podjąć świadomie.

    Nie tylko negatywne skutki pandemii? [BADANIE]

    Według co czwartego Polaka pandemia przyniosła tyle samo następstw pozytywnych, co negatywnych. Tak wynika z badania zrealizowanego dla Rejestru Dłużników BIG InforMonitor.

    Kooperatywy mieszkaniowe - projekt ustawy w konsultacjach

    Kooperatywy mieszkaniowe. Projekt ustawy regulujący tworzenie kooperatyw mieszkaniowych zamieszczono 22 lipca 2021 r. na stronach Rządowego Centrum Legislacji i skierowano do konsultacji publicznych. Jego celem jest upowszechnienie kooperatyw mieszkaniowych, a przez to zwiększenie dostępności mieszkań. W projekcie zrezygnowano niestety z propozycji ulgi podatkowej dla członków kooperatywy mieszkaniowej.

    Mieszkanie Plus znów w ogniu politycznego sporu. Co to oznacza dla najemców?

    Mieszkanie Plus - Koalicja Obywatelska domaga się zwiększenia ochrony najemców programu. Jednak objęci nią byliby także najemcy mieszkań oferowanych przez prywatne firmy i fundusze. Istnieje ryzyko, że więcej by na tym stracili niż zyskali.

    Jakie są długi spółek giełdowych w 2021 r.?

    Z danych Krajowego Rejestru Długów wynika, iż zmniejszyło się zadłużenie spółek notowanych na giełdzie. Ile wynosi obecnie?

    Branża opakowań rośnie dzięki e-commerce [BADANIE]

    Pomimo wzrostu cen surowców branża opakowań rośnie w rekordowym tempie. Ważnym impulsem rozwoju pozostaje e-commerce.

    Społeczne agencje najmu od 23 lipca. Kto i jak może skorzystać z SAN?

    Społeczne agencje najmu. 23 lipca 2021 roku weszła w życie nowelizacja ustawy o niektórych formach popierania budownictwa mieszkaniowego. Dzięki nowym przepisom mogą już powstawać społeczne agencje najmu (SAN) – podmioty pośredniczące między właścicielami mieszkań na wynajem i osobami, którym dochody lub sytuacja życiowa utrudniają najem mieszkania w warunkach rynkowych. Kto i jak może skorzystać na działalności SAN?

    Ważny termin dla najemców centrów handlowych

    Covidowe prolongaty umów najmu można anulować tylko do 6 sierpnia 2021 r. Co z najemcami, którzy płacili czynsze?

    Fotowoltaika - skąd wziąć pieniądze?

    Fotowoltaika - skąd wziąć pieniądze na inwestycję? Z jakich programów korzystają Polacy? Czy fotowoltaika to oszczedności?

    Jak firmy MŚP oceniają wpływ pandemii na ich branże? [BADANIE]

    Co czwarta firma MŚP uważa, że pandemia pomoże rozwinąć ich branżę, a w produkcji – co druga. Tak wynika z 8. edycji Barometru COVID-19, realizowanego przez EFL.

    Budownictwo mieszkaniowe w 2021 roku – rekordowe 6 miesięcy

    Budownictwo mieszkaniowe w 2021 roku. Pierwsze półrocze 2021 roku było dla deweloperów najlepszym półroczem w historii. Notują oni rekordową sprzedaż i budują najwięcej mieszkań. Potężny popyt na mieszkania powoduje, że chociaż deweloperzy budują najwięcej w historii, to i tak ceny mieszkań idą w górę. Bardzo prawdopodobne, że deweloperów czeka najlepszy rok w historii.

    Lokalizacja mieszkania - co warto sprawdzić przed zakupem?

    Lokalizacja mieszkania. Tak naprawdę nie ma jednej definicji dobrej lokalizacji. W zależności od naszych potrzeb, miejsca pracy, etapu życia, na którym się znajdujemy czy jego stylu, sami możemy zdefiniować, czym jest tak naprawdę dobra lokalizacja. Nie ma jednego rozwiązania. Zupełnie inne potrzeby będą miały rodziny z małymi dziećmi, inne – ludzie już dojrzali, a jeszcze inne młodzi single. Jest jednak kilka czynników, które warto wziąć pod uwagę. Czym się kierować, szukając idealnego miejsca do zamieszkania?

    Domy do 70 m2 bez pozwolenia na budowę - założenia projektu

    Domy do 70 m2 bez pozwolenia na budowę. W Wykazie prac legislacyjnych i programowych Rady Ministrów opublikowano projekt ustawy o zmianie ustawy – Prawo budowlane oraz ustawy o planowaniu i zagospodarowaniu przestrzennym, którego celem ma być umożliwienie budowy budynków mieszkalnych jednorodzinnych o powierzchni zabudowy do 70 m2 (do 90 m2 powierzchni użytkowej) bez konieczności uzyskania decyzji o pozwoleniu na budowę (ale w procedurze zgłoszenia), bez konieczności ustanawiania kierownika budowy oraz prowadzenia dziennika budowy. Nowe przepisy mają wejść w życie w IV kwartale 2021 roku.

    Zmiana pozwolenia na budowę po 19 września 2020 r. - skutki

    Zmiana pozwolenia na budowę. Główny Urząd Nadzoru Budowlanego udzielił wyjaśnień odnośnie stosowania dotychczasowych przepisów Prawa budowlanego (obowiązujących przed nowelizacją, która weszła w życie 19 września 2020 r.) w zakresie zmiany pozwolenia na budowę.

    Kompleksowa informacja o wyrobach budowlanych

    Główny Urząd Nadzoru Budowlanego zaprasza do odwiedzenia nowej strony internetowej Punktu kontaktowego do spraw wyrobów budowlanych pod adresem punkt-kontaktowy.gunb.gov.pl. Jak zadać pytanie?

    E-commerce wpływa na rozwój transakcji bezgotówkowych

    Co sprawia, że rynek płatności bezgotówkowych stale rośnie? Odpowiedź jest prosta: e-commerce.

    Audyt energetyczny przedsiębiorstwa - kto i jak powinien go przeprowadzić?

    Audyt energetyczny przedsiębiorstwa to procedura mającą na celu przeprowadzenie szczegółowych i potwierdzonych obliczeń dotyczących przedsięwzięć realizowanych na terytorium Polski, służących poprawie efektywności energetycznej oraz dostarczenie informacji o potencjalnych oszczędnościach energii osiągniętych w wyniku ich realizacji. Kto ma obowiązek przeprowadzić audyt energetyczny przedsiębiorstwa? Jaki jest zakres i termin tego audytu i jakie obowiązki informacyjne ciążą na obowiązanych przedsiębiorcach? Jakie kary grożą za brak audytu energetycznego przedsiębiorstwa?

    Tomasz Sętowski: W Polsce jest boom na sztukę [PODCAST]

    Czy pandemia zachwiała rynkiem dóbr luksusowych? Jak wygląda sytuacja na rynku dzieł sztuki? Czy Polacy chętnie w nią inwestują? W rozmowie z Agnieszką Gorczycą (Infor.pl), malarz Tomasz Sętowski wyjaśnia te kwestie i tłumaczy dlaczego udział w aukcjach młodej sztuki to dobry pomysł na inwestycje. Zapraszamy do wysłuchania podcastu!

    Branża turystyczna - długi i obawa przed lockdownem

    Branża turystyczna wciąż z długami obawia się kolejnego lockdownu. Przed wyjazdem na wakacje sprawdź organizatora wycieczki. Czy grozi mu opadłość?

    Nowa polityka klimatyczna UE (Fit for 55) to wyższe ceny energii

    Komisja Europejska przyjęła pakiet Fit for 55, aby dostosować politykę unijną do obniżenia emisji gazów cieplarnianych netto o co najmniej 55 proc. do 2030 roku w porównaniu z poziomami z 1990 roku. Efektem zmian w polityce klimatycznej UE będzie dalszy wzrost cen energii. Według Polskiego Instytutu Ekonomicznego dla najuboższych gospodarstw unijnych koszty emisji w transporcie i budynkach wzrosną średnio o 4,3 proc., w Polsce – aż o 14,3 proc. – Ceny wzrosną tym bardziej, im wolniej i bardziej ospale będziemy prowadzić transformację energetyczną – ocenia Izabela Zygmunt, starsza analityczka ds. energii i klimatu z WiseEuropa.