REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo 2019/2020. Co się wydarzyło, jakie zmiany na nas czekają?

Jolanta Malak
Jolanta Malak
Regionalna dyrektor Fortinet w Polsce
Cyberbezpieczeństwo 2019/2020. Co się wydarzyło, jakie zmiany na nas czekają? /Fot. Fotolia
Cyberbezpieczeństwo 2019/2020. Co się wydarzyło, jakie zmiany na nas czekają? /Fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Cyberprzestępcy koncentrują się na skutecznych, relatywnie tanich i gwarantujących wysoką „stopę zwrotu” atakach. Ich aktywność stale rośnie i, chociaż przedsiębiorstwa coraz lepiej radzą sobie z wykorzystującymi socjotechnikę atakami phishingowymi, wciąż należy zachować ostrożność i być przygotowanym na nowe zagrożenia.

Z analiz specjalistów wynika, że cyberprzestępcy często korzystają z zaawansowanych technik uniemożliwiających wykrycie ich działalności przez rozwiązania ochronne. Wiele rodzajów nowoczesnego złośliwego oprogramowania zawiera algorytmy unikania interakcji z narzędziami zabezpieczającymi. Te zabiegi przypominają o potrzebie korzystania z ochrony wielowarstwowej i behawioralnego wykrywania zagrożeń.

REKLAMA

REKLAMA

W mijającym roku nie zmniejszała się popularność ransomware’u, czyli oprogramowania służącego do szyfrowania plików na urządzeniu ofiary, a następnie żądania okupu w zamian za ich ponowne udostępnienie. Przestępcy korzystający z takich narzędzi zmieniali jednak modus operandi. Odchodzili od strategii szeroko zakrojonych kampanii wymierzonych w przypadkowe ofiary. Zamiast tego przeprowadzali coraz częściej ukierunkowane ataki na ofiary, które mają powody i możliwości, aby zapłacić okup.

Polecamy: Przewodnik po zmianach przepisów 2019/2020

W ostatnim czasie zanotowano również zwiększoną liczbę incydentów, w których celem ataków były urządzenia kontrolujące systemy bezpieczeństwa fizycznego, czyli np. kamery lub czujniki ruchu. Cyberprzestępcy poszukiwali też możliwości zdobycia kontroli nad różnymi urządzeniami podłączonymi do sieci w przedsiębiorstwach. Mieli ułatwione zadanie, ponieważ często jest to sprzęt, na który nie zwraca się uwagi przy tradycyjnym zarządzaniu infrastrukturą IT.

REKLAMA

Co nas czeka w 2020 roku?

Inwestycję w rozwiązania umożliwiające rozpoznawanie cyberprzestępczej aktywności powinny podejmować zwłaszcza firmy z sektora MŚP – to u nich relatywnie najłatwiej jest o przeprowadzenie udanego ataku, którego celem będzie kradzież danych lub zablokowanie dostępu do nich. Najskuteczniejsze w tym przypadku będzie skorzystanie z narzędzi zapewniających analizę stanu bezpieczeństwa na bazie informacji gromadzonych lokalnie, a następnie uwzględniających źródła danych o zagrożeniach w skali globalnej. Pozwoli to zidentyfikować słabe punkty we własnych sieciach przedsiębiorstw i uniknąć poważnych w skutkach naruszeń bezpieczeństwa.

Dalszy ciąg materiału pod wideo

W nadchodzącym roku należy spodziewać się dwóch modeli aktywności cyberprzestępców pod kątem prowadzonych ataków. Według pierwszego, będą kierowali się chęcią osiągnięcia jak największego zysku, a więc bez potrzeby inwestowania, jeśli nie jest to niezbędne. W tej sytuacji więc racjonalne – z ich punktu widzenia – będzie zaprzestanie prac nad nowymi narzędziami, skoro firmy często pozostawiają „otwarte drzwi” w postaci niezałatanych luk w zabezpieczeniach swojej sieci, zaś dotychczas stosowane przez atakujących strategie i narzędzia nadal są efektywne. W drugim modelu cyberprzestępcy chcą atakować jak najszerzej. Przedmiotem ich zainteresowania stają się więc np. usługi dostępne publicznie. Warto odnotować, że rzadziej stosują narzędzia phishingowe. Dzieje się tak, ponieważ przedsiębiorstwa zaczęły lepiej dbać o bezpieczeństwo poczty elektronicznej i edukację pracowników w tym zakresie.

Należy jednak pamiętać, że w tym specyficznym wyścigu zbrojeń to hakerzy często mają przewagę, ponieważ w wielu przedsiębiorstwach nadal obowiązują przestarzałe strategie bezpieczeństwa i niedostosowane do aktualnych potrzeb rozwiązania ochronne, które pewnie jeszcze długo będą używane.

Autor: Jolanta Malak, dyrektor Fortinet w Polsce

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Nowe prawo wprowadza obowiązek rejestracji się w Krajowym Systemie Cyberbezpieczeństwa. Przedsiębiorcy mają czas do o 3 października. Sprawdź, czy dotyczy to twojej firmy

Najnowsza nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa z 2018, wdraża rozwiązania europejskiej dyrektywy NIS2. Wybrane podmioty mają obowiązek rejestracji do 3 października 2026 r. w wykazie podmiotów kluczowych i ważnych (wylicza je ustawa), prowadzonego w ramach Krajowego Systemu Cyberbezpieczeństwa. Przewidziane kary są wysokie, nawet do 100 mln złotych.

Od rejestracji do pierwszej wypłaty. Jak przygotować firmę do zatrudniania w Polsce?

Dynamiczny rozwój rynku usług kadrowo-płacowych w Polsce sprawia, że coraz więcej firm – zarówno krajowych, jak i zagranicznych – decyduje się powierzyć obsługę procesów pracowniczych doświadczonym partnerom. W szczególności dla organizacji rozpoczynających działalność na polskim rynku kluczowym wyzwaniem często okazuje się nie sama rekrutacja, lecz osiągnięcie pełnej gotowości formalnej do zatrudniania pracowników. W praktyce oznacza to konieczność sprawnego zsynchronizowania szeregu procesów – od rejestracji spółki, przez uzyskanie numerów identyfikacyjnych, po otwarcie rachunku bankowego. Nawet kilkutygodniowe opóźnienia na tym etapie mogą skutkować brakiem możliwości rozpoczęcia operacji czy wypłaty wynagrodzeń.

Do rozporządzenia PPWR brakuje aktów wykonawczych. Teraz jest niepewność i ryzyko wprowadzania kosztownych zmian. Przedsiębiorcy nie powinni ponosić konsekwencji

Rozporządzenie PPWR obowiązuje od 12 sierpnia 2026 r. Brakuje jednak aktów wykonawczych oraz szczegółowych wytycznych niezbędnych do prawidłowego stosowania nowego prawa. Teraz jest niepewność i ryzyko wprowadzania kosztownych zmian. Przedsiębiorcy nie powinni ponosić negatywnych konsekwencji.

Leasing dla firmy z zaległościami w ZUS lub urzędzie skarbowym

Zaległości wobec ZUS lub urzędu skarbowego potrafią zablokować firmie dostęp do finansowania szybciej niż niejeden negatywny wpis w bazach. Nie oznacza to jednak, że droga do leasingu zostaje zamknięta.

REKLAMA

Niemiecki gigant budowlany ogłasza upadłość. Koniec firmy z 136-letnią historią

Pogłębia się kryzys w niemieckim sektorze budowlanym. Fliesen-Zentrum Deutschland, firma działająca od ponad 130 lat, ponownie znalazła się w postępowaniu upadłościowym. Zagrożona jest przyszłość około 400 pracowników, a dalsze losy przedsiębiorstwa zależą od znalezienia inwestora.

Pracownik korzysta ze sztucznej inteligencji w pracy. Kto odpowiada za błędy wygenerowane przez AI?

Sztuczna inteligencja przestała być w firmach ciekawostką. Pracownicy wykorzystują ChatGPT i podobne narzędzia do przygotowywania ofert, analizowania dokumentów, tworzenia treści marketingowych, podsumowywania spotkań, odpowiadania na wiadomości klientów czy pracy z arkuszami i danymi. Problem pojawia się wtedy, gdy AI popełnia błąd.

Branża HoReCa w Polsce pod presją. Restauracje toną w długach, hotele radzą sobie lepiej [GOŚĆ INFOR.PL]

Wakacje to dla branży HoReCa czas największego ruchu. Hotele, restauracje i firmy cateringowe obsługują miliony klientów, jednak za wysokimi cenamikryje się rzeczywistość finansowa firm. Jak pokazują dane BIG InfoMonitor, kondycja poszczególnych segmentów rynku wyraźnie się różni. Hotele stopniowo poprawiają swoją sytuację, gastronomia wciąż zmaga się z narastającymi problemami finansowymi.

Laboratorium przywództwa

Rozmowa z prof. ALK dr hab. Anną K. Baczyńską o tym, dlaczego doświadczeni liderzy coraz częściej wracają do badań naukowych jako sposobu porządkowania doświadczenia i podejmowania lepszych decyzji

REKLAMA

Fatalne dane z CEIDG: może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie

Fatalne dane z CEIDG: w 2026 roku może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie. Ile JDG zostało zawieszonych w pierwszej połowie roku? Jakie są przyczyny rosnącej liczby wniosków o zamknięcie działalności?

Umowa o sprzedaż płodów rolnych. Co rolnik wiedzieć powinien

Sprzedajesz zboże, mleko czy owoce od lat na podstawie ustnych ustaleń i uścisku dłoni? To praktyka coraz bardziej ryzykowna i coraz częściej niezgodna z prawem. Ustawodawca, chroniąc słabszą stronę łańcucha dostaw żywności, jaką jest rolnik, wprowadził konkretne wymogi formalne oraz mechanizmy chroniące przed nieuczciwymi praktykami odbiorców. Warto wiedzieć, na czym one polegają, zanim podpiszesz kolejny kontrakt albo pojedziesz z płodami "pod bramę skupu".

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA