REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy zwiększają nakłady na cyfrową ochronę

Firmy zwiększają nakłady na cyfrową ochronę
Firmy zwiększają nakłady na cyfrową ochronę
Shutterstock

REKLAMA

REKLAMA

Liczba cyberataków na sieci korporacyjne wzrosła w ubiegłym roku w porównaniu z rokiem poprzednim aż o połowę – wynika z danych Check Point Software. Z kolei raport Vecto wskazuje, że niemal 70 proc. polskich przedsiębiorstw w 2021 roku stwierdziło naruszenie bezpieczeństwa danych. To o 8 pkt proc. więcej niż rok wcześniej. Dominującym typem ataków pozostaje phishing. Zdaniem ekspertów odpowiedzią na działania hakerów powinno być wdrażanie koncepcji opartych na bardzo ograniczonym zaufaniu, zarówno wobec użytkowników urządzeń wewnątrz sieci firmowej, jak i pracujących w lokalizacjach wyniesionych, na przykład w ramach home office.

Cyberbezpieczeństwo w firmach

– Pandemia w wielu środowiskach przyspieszyła cyfryzację. Tempo, które zostało narzucone, spowodowało, że wiele systemów zostało przeniesionych do świata cyfrowego i aplikacji, które były wykorzystane do zachowania ciągłości działania biznesowego firm. Tempo działania jest często złym doradcą przy zachowywaniu standardów i dobrych praktyk cyberbezpieczeństwa – ocenia w rozmowie z agencją Newseria Innowacje Jędrzej Bieniasz, ekspert ds. cyberbezpieczeństwa w Zakładzie Cyberbezpieczeństwa Instytutu Telekomunikacji Politechniki Warszawskiej.

REKLAMA

REKLAMA

W przypadku przedsiębiorstw liczba ataków nasiliła się po przejściu w tryb pracy zdalnej. Zdaniem ekspertów problem leży jednak nie tyle w wyprowadzeniu urządzeń poza budynki korporacji, ile w nienależytym zabezpieczeniu sieci firmowych.

– Dobrze zrealizowany home office, czyli ogólnie systemy dostępu zdalnego, nie rozszczelniają sieci, bo jest to dzisiaj standard projektowania sieci. Trzeba sobie też zdawać sprawę, że sieci korporacyjne od dawna nie są ani przywiązane geograficznie, ani fizycznie do jednego miejsca, tylko są wielomiejscowe. Ponadto wiele firm wykorzystuje środowiska chmurowe, więc dostęp zdalny i zasoby zdalne to jest dzisiaj rzeczywistość działania wielu organizacji, czyli home office nie jest tutaj wyjątkiem. Wyzwaniem jest stosowanie dobrych praktyk. Jest wiele dobrych rozwiązań, które ten home office potrafią zabezpieczyć, i możemy tylko zachęcać firmy, żeby wdrażały te systemy – ocenia Jędrzej Bieniasz.

Inwestycja w ochronę wymaga jednak dokładnej analizy zagrożeń oraz systemu, aplikacji i sieci należących do firmy.

REKLAMA

– Chodzi o to, by zrozumieć, co jest ich celem ochrony w cyberprzestrzeni. Trochę inaczej chronią się firmy, kiedy posiadają informacje wrażliwe, inaczej, kiedy istotą działania jest ochrona dostępności czy też w ogóle ciągłość działania firmy. Mając ten poziom uświadomienia, możemy dobierać środki różnego rodzaju związane z zarządzaniem, technologiami, szkoleniem pracowników. To powinno być dopasowane do poziomu aktualnego wdrożenia systemów cyberbezpieczeństwa i procesów – wyjaśnia ekspert Politechniki Warszawskiej.

Dalszy ciąg materiału pod wideo

Cyberbezpieczeństwo w polskich firmach 2022

Jak wskazuje raport Vecto „Cyberbezpieczeństwo w polskich firmach 2022”, w 2021 roku rynek ochrony przed cyfrowymi zagrożeniami wzrósł o 10 proc., a prognozy na ten przewidują dalsze wzmocnienie tego trendu. 83 proc. ankietowanych potwierdza, że ich firmy inwestują w rozwiązania zapewniające zachowanie ciągłości pracy i procesów. Cztery razy więcej niż w poprzedniej edycji badania wdraża dodatkowe zabezpieczenia dla pracujących zdalnie. Połowa wszystkich użytkowników komputerów służbowych przyznała, że sprzęt jest zabezpieczony programem antywirusowym, a na co 10. urządzeniu jest zainstalowane również rozwiązanie zapewniające automatyczny backup. Z haseł dostępu korzysta 29 proc. respondentów.

– Prym wiodą ataki od strony użytkowników, czyli wszelkiego rodzaju podstawione strony www czy aplikacje mobilne. Jeżeli już środowisko zostanie skompromitowane, mamy klasyczne wykradanie informacji. Bardzo popularne są też ataki typu ransomware, czyli zaszyfrowanie systemów w celu wykupienia kluczy odszyfrowujących. Z drugiej strony widzimy też popularność wyszukiwania przez atakujących systemów wystawionych do internetu: aplikacji, stron www, ale też np. systemów mailowych i obsługi poczty – wymienia Jędrzej Bieniasz.

Ofiarą ataku typu ransomware padła pod koniec lutego NVIDIA. Zhakowanie wewnętrznych serwerów poskutkowało kradzieżą 1 TB danych. Firma miała przez dwa dni problemy z pocztą e-mail pracowników. Jak podkreślają eksperci Vecto, nie istnieją rzetelne dane, które wskazywałyby średnią wartość okupu płaconego przez polskie firmy. Można jednak przyjąć, że wiele z nich nie ma oporów przed pertraktowaniem z przestępcami, bowiem 60 proc. badanych podmiotów potwierdziło, że byłoby skłonnych zapłacić okup za odzyskanie zaszyfrowanych lub skradzionych danych.

Z badania przeprowadzonego przez Hornetsecurity Group wynika, że co czwarta firma padła ofiarą naruszenia bezpieczeństwa poprzez zhakowanie poczty e-mail. Nawet 40 proc. wiadomości może być potencjalnym zagrożeniem cyberbezpieczeństwa, a ponad jedna trzecia naruszeń to ataki phishingowe. Hakerzy najczęściej podszywają się pod specjalistów HR lub IT i proszą pracowników o przekazanie danych dostępowych.

Raport Vecto wskazuje, że prawie 70 proc. rodzimych przedsiębiorstw w ubiegłym roku musiało się zmierzyć z różnymi formami ataków. Najwięcej osób ankietowanych wskazało, że ucierpiały na tym bazy kontrahentów i relacje z nimi (prawie 30 proc.), a także pojawiło się ryzyko utraty unikalnego know-how i własności intelektualnej (prawie 25 proc.), dlatego firmy coraz częściej decydują się na wdrażanie koncepcji Zero Trust, której głównym założeniem jest brak zaufania w przypadku dostępu do cyfrowych zasobów, zarówno wobec lokalizacji wyniesionych, jak i urządzeń i osób działających w strukturach siedziby. Standard ten obejmuje każdorazowe weryfikowanie tożsamości osoby i urządzenia, na przykład poprzez dwuskładnikowe uwierzytelnienie.

Źródło: Newseria

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Opłata mocowa i kogeneracyjna wystrzelą w 2026. Firmy zapłacą najwięcej od dekady

W 2026 roku rachunki za prąd zmienią się bardziej, niż większość odbiorców się spodziewa. To nie cena kWh odpowiada za podwyżki, lecz gwałtowny wzrost opłaty mocowej i kogeneracyjnej, które trafią na każdą fakturę od stycznia. Firmy zapłacą nawet o 55 proc. więcej, ale koszt odczują także gospodarstwa domowe. Sprawdzamy, dlaczego ceny rosną i kto zapłaci najwięcej.

URE: 2,92 mld zł rekompensaty dla przedsiębiorstw z sektorów energochłonnych za 2024 r. Cena terminowych uprawnień do emisji wynosiła 406,21 zł/t

Prezes Urzędu Regulacji Energetyki przyznaje 2,92 mld zł rekompensaty dla przedsiębiorstw z sektorów energochłonnych za 2024 r. Cena terminowych uprawnień do emisji wynosiła 406,21 zł/t. Jak uzyskać wsparcie z URE?

Rynek zamówień publicznych czeka na firmy. Minerva chce go otworzyć dla każdego [Gość Infor.pl]

W 2024 roku wartość rynku zamówień publicznych w Polsce wyniosła 587 miliardów złotych. To ogromna pula pieniędzy, która co roku trafia do przedsiębiorców. W skali Unii Europejskiej znaczenie tego segmentu gospodarki jest jeszcze większe, bo zamówienia publiczne odpowiadają za około 20 procent unijnego PKB. Mimo to wśród 33 milionów firm w UE tylko 3,5 miliona w ogóle próbuje swoich sił w przetargach. Reszta stoi z boku, choć mogłaby zyskać nowe źródła przychodów i stabilne kontrakty.

"Zrób to sam" w prawie? To nie działa!

Obecnie w internecie znaleźć można wszystko. Bez trudu znajdziemy gotowe wzory umów, regulaminów, czy całe polityki. Takie rozwiązania kuszą prostotą, szybkością i przede wszystkim brakiem kosztów. Nic dziwnego, że wielu przedsiębiorców decyduje się na skorzystanie z ogólnodostępnego wzoru nieznanego autora zamiast zapłacić za konsultację prawną i przygotowanie dokumentu przez profesjonalistę.

REKLAMA

Za negocjowanie w złej wierze też można odpowiadać

Negocjacje poprzedzają zazwyczaj zawarcie bardziej skomplikowanych umów, w których do uzgodnienia pozostaje wiele elementów, często wymagających specjalistycznej wiedzy, wnikliwej oceny oraz refleksji. Negocjacje stanowią uporządkowany albo niezorganizowany przez strony ciąg wielu innych wzajemnie się uzupełniających albo wykluczających, w całości lub w części, oświadczeń, twierdzeń i zachowań, który dopiero na końcu ma doprowadzić do związania stron umową [1].

"Najtańsza energia to ta, którą zaoszczędziliśmy". Jaka jest kondycja polskiej branży AGD? [WYWIAD]

Polska pozostaje największym producentem AGD w Unii Europejskiej, ale stoi dziś przed kumulacją wyzwań: spadkiem popytu w kraju i na kluczowych rynkach europejskich, rosnącą konkurencją z Chin i Turcji oraz narastającymi kosztami wynikającymi z unijnych regulacji. Choć fabryki wciąż pracują stabilnie, producenci podkreślają, że bez wsparcia w zakresie innowacji, rynku pracy i energii trudno będzie utrzymać dotychczasową przewagę konkurencyjną. Z Wojciechem Koneckim, prezesem APPLiA – Polskiego Związku Producentów AGD rozmawiamy o kondycji i przyszłości polskiej branży AGD.

Kobieta i firma: co 8. polska przedsiębiorczyni przy pozyskiwaniu finansowania doświadczyła trudności związanych z płcią

Blisko co ósma przedsiębiorczyni (13 proc.) deklaruje, że doświadczyła trudności potencjalnie związanych z płcią na etapie pozyskiwania finansowania działalności. Najczęściej trudności te wiązały się z otrzymaniem mniej korzystnych warunków niż inne podmioty znajdujące się w podobnej sytuacji (28 proc.) oraz wymaganiem dodatkowych zabezpieczeń (27 proc.). Respondentki wskazują także odrzucenie wniosku bez jasnego uzasadnienia (24 proc.). Niemal ⅕ przedsiębiorczyń nie potrafi określić czy tego typu trudności ich dotyczyły – deklaruje to 19 proc. badanych. Poniżej szczegółowa analiza badania.

Kto może korzystać z wirtualnych kas fiskalnych po nowelizacji? Niższe koszty dla Twojej firmy

W świecie, gdzie płatności zbliżeniowe, e-faktury i zdalna praca stają się normą, tradycyjne, fizyczne kasy fiskalne mogą wydawać się reliktem przeszłości. Dla wielu przedsiębiorców w Polsce, to właśnie oprogramowanie zastępuje dziś rolę tradycyjnego urządzenia rejestrującego sprzedaż. Mowa o kasach fiskalnych w postaci oprogramowania, zwanych również kasami wirtualnymi lub kasami online w wersji software’owej. Katalog branż mogących z nich korzystać nie jest jednak zbyt szeroki. Na szczęście ostatnio uległ poszerzeniu - sprawdź, czy Twoja branża jest na liście.

REKLAMA

Co zrobić, gdy płatność trafiła na rachunek spoza białej listy?

W codziennym prowadzeniu działalności gospodarczej nietrudno o pomyłkę. Jednym z poważniejszych błędów może być dokonanie przelewu na rachunek, który nie znajduje się na tzw. białej liście podatników VAT. Co to oznacza i jakie konsekwencje grożą przedsiębiorcy? Czy można naprawić taki błąd?

Zmiany dla przedsiębiorców: nowa ustawa zmienia dostęp do informacji o VAT i ułatwi prowadzenie biznesu

Polski system informacyjny dla przedsiębiorców przechodzi fundamentalną modernizację. Nowa ustawa wprowadza rozwiązania mające na celu zintegrowanie kluczowych danych o podmiotach gospodarczych w jednym miejscu. Przedsiębiorcy, którzy do tej pory musieli przeglądać kilka systemów i kontaktować się z różnymi urzędami, by zweryfikować status kontrahenta, zyskują narzędzie, które ma szanse znacząco usprawnić ich codzienną działalność. Możliwe będzie uzyskanie informacji, czy dany przedsiębiorca został zarejestrowany i figuruje w wykazie podatników VAT. Ustawa przewiduje współpracę i wymianę informacji pomiędzy systemami PIP i Krajowej Administracji Skarbowej w zakresie niektórych informacji zawartych w wykazie podatników VAT (dane identyfikacyjne oraz informacja o statusie podmiotu).

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA