REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak firmy mogą chronić pracowników przed cyberatakiem?

Chmura nie jest panaceum na problemy bezpieczeństwa — organizacje muszą zweryfikować mechanizmy kontrolne.
Chmura nie jest panaceum na problemy bezpieczeństwa — organizacje muszą zweryfikować mechanizmy kontrolne.

REKLAMA

REKLAMA

Cyberprzestępcy zdołali wykorzystać zamieszanie i pośpieszną cyfryzację. Brak procedur i zabezpieczeń sprawił, że pracownicy zdalni stali się dla nich łatwym celem. Jak chronić pracowników na home office?

Zwiększone zagrożenie cyberatakami

Nadszedł czas, aby zespoły zajmujące się bezpieczeństwem wrzuciły wyższy bieg. Dotarliśmy do przełomowego momentu w historii cyberbezpieczeństwa, ponieważ dzisiaj to zewnętrzne, a nie technologiczne czynniki wymuszają wprowadzenie fundamentalnych zmian. Jak nigdy wcześniej potrzebny jest plan działania, który pozwoli na proaktywną ochronę organizacji i ich pracowników w dowolnym miejscu, gdyż praca w modelu zdalnym zostanie już z nami na zawsze.

REKLAMA

To jeden z głównych wniosków, jaki wyłania się z badań VMware. Firma zapytała ponad 3500 specjalistów ds. bezpieczeństwa cybernetycznego, o charakter obecnych zagrożeń i ich wpływ na otoczenie w ciągu ostatniego roku. Okazało się, że efektem ubocznym masowego przejścia na pracę zdalną stało się zwiększone zagrożenie cyberatakami.

Uzyskanie nadzoru nad siecią rozproszoną jest priorytetem

REKLAMA

W aż trzech firmach na cztery wzrosła liczba ataków, a 78% upatruje ich przyczyny właśnie w gwałtownym wzroście liczby pracowników zdalnych korzystających z niezabezpieczonych urządzeń i sieci. Jednak prawdziwa skala ataków jest trudna do rozpoznania, ponieważ specjaliści ds. cyberbezpieczeństwa nie są w stanie zajrzeć w zakamarki urządzeń osobistych i sieci domowych, które, czasami bez odpowiedniej weryfikacji, zostały wszczepione w ekosystemy organizacji. Na dodatek ryzyko potęgowane wykorzystaniem zewnętrznych aplikacji i dostawców powiększyło pulę słabych punktów. Według badanych główną przyczyną zagrożeń są właśnie aplikacje firm trzecich, co tylko zwiększa poziom ryzyka związanego z bezpieczeństwem.

W związku z tym, zespoły ds. cyberbezpieczeństwa potrzebują kompleksowego spojrzenia na organizację z uwzględnieniem pracowników zdalnych, których dziś w wielu organizacjach jest więcej niż tych stacjonarnych. To sprawia, że zespoły potrzebują lepszej kontroli nad aplikacjami oraz danymi - 63% specjalistów stwierdziło, że jest to jedna z kluczowych dzisiaj kwestii, która może pomóc w zwiększeniu poziomu bezpieczeństwa. Priorytetem jest wgląd do wszystkich punktów końcowych i obciążeń w ramach nowej, wysoce rozproszonej sieci. Poznanie jej słabszych punktów ma ogromne znaczenie, ponieważ umożliwi zespołom zrozumienie kontekstów i uzyskanie pewności, że usuwają istotne zagrożenia.

Ataki ransomware

Z badań VMware wynika, że główną przyczyną zakłóceń bezpieczeństwa wśród badanych organizacji stał się ransomware.

Dalszy ciąg materiału pod wideo

- W pierwszej połowie 2020 roku nasza jednostka analizy zagrożeń odnotowała aż 900% wzrost liczby wieloetapowych ataków. Crackerzy koncentrują się na uzyskaniu niewykrywalnego dostępu do sieci, eksfiltracji danych i tworzeniu backdoorów. Chcą znaleźć się na jak najlepszej pozycji, zanim zaczną wysuwać żądania. Aby nie paść ofiarą ataku, organizacje potrzebują dwutorowego podejścia, które połączy skuteczną ochronę przed ransomware z efektywnymi mechanizmami naprawczymi po ewentualnym ataku. Cel to wyeliminowanie ciągłej, nierzucającej się w oczy, obecności napastników w środowisku organizacji – mówi Arkadiusz Sikora, Country Manager w VMware Polska.

Zwrot ku chmurze

REKLAMA

Eksperci wskazują, że przejście na pracę zdalną obnażyło słabe punkty w technologii i procedurach bezpieczeństwa. Np. organizacje, które nie wprowadziły uwierzytelniania wieloskładnikowego, odkryły, że pracownicy zdalni nie mogą korzystać z sieci korporacyjnych, nie narażając przy tym organizacji i samych siebie na znaczne ryzyko. To jedna z obserwacji jasno pokazująca, że poprawa bezpieczeństwa wiąże się z koniecznością zwiększenia nakładów na zwalczanie zagrożeń.

Teraz gdy praca zdalna stała się standardem, zespoły ds. bezpieczeństwa mają prawo żądać od kierownictwa strategicznych inwestycji służących wyeliminowaniu luk pomiędzy aktualnym stanem zabezpieczeń a rzeczywistymi potrzebami w zakresie ochrony pracowników zdalnych.

- Kwestia bezpieczeństwa uległa redefinicji. Choć zmiany zachodziły już od pewnego czasu — rosło zapotrzebowanie na mobilność — to wydarzenia ostatniego roku całkowicie zmieniły zasady. Bezpowrotnie minęły czasy, gdy dział IT skupiał się na zabezpieczaniu firmowych komputerów dla pracowników biurowych korzystających z aplikacji na firmowych serwerach. Obecnie zdalnie łączymy się z aplikacjami opartymi na infrastrukturze, która może, ale nie musi, być zarządzana, posiadana lub kontrolowana przez firmę. To wymusza zmiany w podejściu do bezpieczeństwa — podsumowuje Arkadiusz Sikora, Country Manager w VMware Polska.

Przy tak wielu typach środowisk, mechanizmy kontroli punktów końcowych i sieci muszą być wysoce elastyczne — organizacje muszą zadbać o bezpieczeństwo, które będzie “podążać” za chronionymi zasobami. Na większości z nich wymusi to zwrócenie się ku chmurze.

Chmura również potrzebuje ochrony

Chmura nie jest jednak panaceum na problemy bezpieczeństwa — organizacje muszą zweryfikować mechanizmy kontrolne. Jeśli przeciwnicy chcą atakować na dużą skalę, to cloud jest miejscem, w którym można to robić. Krakerzy wykorzystują moment cyfrowej transformacji firm i jest pewne, że w ciągu najbliższych miesięcy będziemy świadkami coraz bardziej wyrafinowanych ataków na chmurę.

Ostatni rok uwydatnił znaczenie cyberbezpieczeństwa dla zapewnienia ciągłości działania firm. To jedyna w swoim rodzaju okazja, aby wyjść poza dotychczasowe schematy i wdrożyć strategie zapewniające kompleksowe bezpieczeństwo.

Więcej informacji znajdziesz w serwisie MOJA FIRMA

Autopromocja

REKLAMA

Źródło: INFOR
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(1)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
  • Hania
    2022-01-17 11:00:32
    przedewszystkim szkolenia pracownicze aby uczulić pracowników na to że cyberprzestępcy to nie ściema. Do tego program odpowiedni dla firmy, który pomoże w zarządzaniu it, u mnie sprawdza sie axence, będzie śledził podejrzane ruchy w sieci czy blokował podejrzane linki których trochę dostajemy drogą mailową.
    0
QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Minister Telus: rolnictwo ekologiczne jest szansą dla polskich gospodarstw

Minister Robert Telus podkreślił, że rolnictwo ekologiczne jest szansą dla polskich gospodarstw. Poinformował, że resort rolnictwa myśli nad zmianą programu "Produkt w szkole", by go ukierunkować na lokalne i ekologiczne produkty.

Nawet 2,5 mln euro dofinansowania w konkursie Seal of Excellence. Dla kogo? Kiedy można składać wnioski?

Jesteś przedsiębiorcą, którego projekt został pozytywnie oceniony przez Komisję Europejską i otrzymał certyfikat Seal of Excellence w ramach instrumentu EIC Accelerator programu „Horyzont Europa”, jednak z powodu ograniczeń budżetowych nie otrzymałeś dofinansowania? Weź udział w konkursie organizowanym przez NCBR Seal of Excellence. Budżet to 23 miliony złotych. 

Starasz się o dofinansowanie do projektu? Sprawdź, jak ocenić, czy jest innowacyjny i ma szanse na dotację

Jednym z najistotniejszych kryteriów wyboru projektu, mającego otrzymać dofinansowanie jest innowacyjność. Jak ocenić, czy projekt jest innowacyjny i ma szansę na otrzymanie grantu? Podpowiadają eksperci do spraw pozyskiwania dotacji. 

Ile w Polsce można zebrać na internetowej zbiórce? Kiedy ludzie wpłacają najwięcej pieniędzy?

Ile wynosi średnia wartość zbiórki online na świecie, a ile w Polsce? Ile zrzutek tworzonych jest rocznie? Kiedy najczęściej ludzie wpłacają pieniądze? Oto ciekawostki i nieznane fakty na temat crowdfundingu na świecie i w Polsce.

REKLAMA

MRiRW: pomoc dla rolników za szkody w uprawach truskawek i krzewów owocowych

MRiRW poinformowało, że rolnicy, którzy ponieśli szkody w uprawach truskawek i krzewów owocowych, mogą ubiegać się o pomoc; stawka wynosi 2500 zł na 1 ha powierzchni owocujących upraw.

Kto jeszcze czyta papierowe gazetki promocyjne? Okazuje się, że całkiem sporo klientów

Tradycyjne gazetki promocyjne odnotowały duży spadek. Zmniejszyły też liczbę stron, powierzchnię i… liczbę promocji. Można to zaobserwować wszędzie, oprócz dyskontów. W branży spożywczej nie ma co liczyć na odejście od papierowych gazetek. Inne branże prawdopodobnie zmienią formę papierową na elektroniczną. 

Minister Telus: stworzenie korytarza solidarnościowego to nasze rozwiązanie dla Ukrainy ws zboża

Minister Robert Telus powiedział, że stworzenie korytarza solidarnościowego, tak by ukraińskie zboże nie wpływało do Polski, to nasze rozwiązanie. Dodał, że rozwiązanie to poprzednio zadziałało, nie zakłócając polskiego rynku zboża.

Publiczne stacje ładowania elektryków co 60-100 km. Nowe przepisy od połowy 2024 roku

W Polsce jest coraz więcej samochodów o napędzie elektrycznym ale nie nadąża za tym infrastruktura. Po prostu brakuje publicznych stacji ładowania. W połowie 2024 roku wejdzie w życie unijne rozporządzenie AFIR, które wymaga rozbudowania infrastruktury ładowania pojazdów elektrycznych. Zgodnie z nowymi przepisami do końca 2025 roku na najważniejszych trasach europejskich (sieć bazowa TEN-T) publiczne stacje ładowania mają być dostępne maksymalnie co 60 km. W ramach większej sieci kompleksowej TEN-T odległość ta ma wynieść nie więcej niż 100 km.

REKLAMA

Szef MON: spór o zboże z Ukrainą dotyczy interesów oligarchów ukraińskich

Szef MON Mariusz Błaszczak stwierdził, że "spór z Ukrainą dotyczy interesów oligarchów ukraińskich, którzy chcieliby sprzedawać zboże na terytorium Polski; my natomiast musimy chronić interesów polskich rolników".

Miliony idą na projekty badawcze. Kto korzysta z Funduszy Europejskich?

Prawie 100 projektów badawczych realizowanych z Funduszy Europejskich było w I połowie br. Łączne dofinansowanie w wysokości ponad 524 mln zł. Takie dane przestawia NCBR. W obszarach jakich działań najczęściej prowadzone są projekty?

REKLAMA