REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberprzestępcy wykradają dane osobowe najchętniej z małych firm. Większość z nich jest przekonana o dobrej ochronie przed cyberatakami

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Shutterstock

REKLAMA

REKLAMA

Jednak rzeczywistość pokazuje, że to przekonanie o bezpieczeństwie danych osobowych pracowników, generuje tylko dodatkowe zagrożenie. W rzeczywistości dla hakerów dotarcie do tych danych nie stanowi żadnego problemu. Problemy za to mają potem pracownicy, których dane skradziono.

Co trzecia firma z sektora małych i średnich przedsiębiorstw – MŚP, boi się kradzieży danych osobowych swoich pracowników – wynika z badania przeprowadzonego na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych.

REKLAMA

Jakie firmy boją się cyberataków, a jakie nie

Główne powody tych obaw to świadomość częstych ataków cyberprzestępców, dla których przedsiębiorstwa są atrakcyjnym celem  oraz przetwarzanie dużej ilości danych. W mikro, małych i średnich przedsiębiorstwach pracuje 7,3 mln osób.

REKLAMA

Ankietowani przedsiębiorcy jako główne przyczyny obawy o kradzież danych osobowych pracowników wymieniają częste skuteczne ataki cyberprzestępców na firmy (59 proc.), przetwarzanie dużej ilości danych (29 proc.) oraz to, że są atrakcyjnym celem dla złodziei danych osobowych (26 proc.).

Ciekawe jest jednak porównanie tych odpowiedzi z argumentami wskazywanymi przez liczniejszą grupę przedsiębiorców (65 proc.), która się takich ataków nie obawia.
Na pierwszym miejscu wymieniają dobrze zabezpieczone komputery (50 proc.), ale na drugim to, że nie przetwarzają dużej ilości danych osobowych (39 proc.) oraz że nie są atrakcyjnym celem dla cyberprzestępców (35 proc.).

Kamil Sztandera, ekspert serwisu ChronPESEL.pl, zwraca uwagę na paradoksalną sytuację, że te same argumenty dla jednych przedsiębiorców są powodem do obaw o bezpieczeństwo przechowywanych danych, a dla drugich powodem do spania spokojnie.
– To złudne poczucie bezpieczeństwa jest największym zagrożeniem, bo prowadzi do jego lekceważenia, a tym samym braku aktywności w dbaniu o ochronę zgromadzonych danych – ostrzega ekspert.
– Cyberprzestępcy kierują swoją uwagę tam, gdzie mogą łatwo przejąć dane, a firmy z sektora MŚP wcale nie mają tak skutecznych zabezpieczeń, jak im się wydaje – dodaje Kamil Sztandera, ekspert serwisu ChronPESEL.pl.

Dalszy ciąg materiału pod wideo

Atakują firmy, a naprawdę chodzi im o dane osobowe pracowników

Tymczasem, jak wynika z danych Głównego Urzędu Statystycznego firmy z sektora MŚP zatrudniają 7,3 miliona pracowników, co dla cyberprzestępców oznacza 7,3 miliona potencjalnych ofiar ataków.
– Każdy administrator danych, bez względu na to czy jest to duży podmiot gospodarczy, czy mały i bez względu na to jaki ma profil działalności, może być celem cyberprzestępców. Przekonanie o swojej niskiej atrakcyjności dla hakerów już samo w sobie jest niebezpieczne i może powodować zlekceważenie swoich zadań w podejściu do zastosowanych zabezpieczeń technicznych, jak i organizacyjnych – ostrzega także Konrad Komornicki, zastępca prezesa Urzędu Ochrony Danych Osobowych.
– Tymczasem każdy administrator przetwarza dane osobowe swoich pracowników, klientów, kontrahentów, które są bardzo cenne dla przestępców – dodaje Konrad Komornicki.

Firmy archiwizują dane osobowe pracowników w wersji cyfrowej: w jaki sposób i gdzie

REKLAMA

Atrakcyjność danych osobowych zgromadzonych w mikro, małych i średnich firmach dla hakerów wynika też z tego, że zdecydowana większość z nich, bo aż 83 proc, przechowuje je w wersji cyfrowej. Z czego połowa robi to wyłącznie w formie elektronicznej, a 33 proc. zarówno w papierowej, jak i cyfrowej.
Chociaż tradycyjna dokumentacja coraz częściej odchodzi do lamusa, to nadal 12 proc. firm gromadzi w ten sposób wrażliwe informacje o zatrudnionych.

Zwykle MŚP przetwarzają około 6-7 istotnych informacji o pracownikach. Najczęściej imię i nazwisko (86 proc.) oraz numer telefonu (80 proc.).
Nieco rzadziej adres zamieszkania i numer PESEL (po 75 proc.). W dalszej kolejności adres e-mail (70 proc.), numer rachunku bankowego (68 proc.), dowodu osobistego (62 proc.) i dane zdrowotne o absencjach lub przebytych chorobach (43 proc.).

Wielkość firmy ma decydujący wpływ na miejsce przechowywania danych osobowych pracowników. 38 proc. mikroprzedsiębiorców gromadzi informacje o zatrudnionych w komputerze właściciela.
Natomiast średnie przedsiębiorstwa ze względu na bardziej rozbudowaną strukturę, w komputerze księgowej (44 proc.).
Jednak coraz częściej wykorzystują również bardziej zaawansowane rozwiązania, jak wirtualna chmura (32 proc.), czy zewnętrzny serwer (29 proc.).

Firmy są przekonane, że dobrze chronią dane pracowników a rzeczywistość temu przeczy

Paradoksalnie, aż 90 proc. MŚP twierdzi, że prawidłowo chroni dane osobowe pracowników, a 54 proc. jest o tym silnie przekonana. Najbardziej pewne siebie są małe (55 proc.) i mikrofirmy (54 proc.), a najmniej średnie przedsiębiorstwa (47 proc.). Respondenci stosują też zróżnicowane metody zabezpieczeń.
Ponad połowa (51 proc.) MŚP pozostawia dostęp do ważnych dokumentów jedynie upoważnionym osobom.

Niestety rzadziej firmy do zapewnienia bezpieczeństwa wykorzystują nowe technologie. 40 proc. przedsiębiorców zabezpiecza pliki i foldery hasłami, 36 proc. zamontowało w siedzibie alarm lub drzwi antywłamaniowe, a 35 proc. posiada aktualne wersje programów antywirusowych. 
Mniej popularnymi metodami są przechowywanie papierowych dokumentów w sejfach lub skrytkach i monitoring firmowych komputerów (po 28 proc.), czy stosowanie zdalnej blokady w razie zgubienia dysku zewnętrznego (26 proc.). Najrzadziej respondenci wskazują obowiązek regularnej zmiany hasła przez pracowników (21 proc.) i domyślną blokadę portu USB (19 proc.).

Zaledwie 35 proc. mikroprzedsiębiorców ma zainstalowane na firmowych komputerach pełne wersje programów antywirusowych. Znacznie lepiej pod tym względem wypadają średnie firmy, w których odsetek wynosi 56 proc. – wyjaśnia Kamil Sztandera.
– Jednak nawet ten wynik nie napawa optymizmem. Świadczy o tym, że niemal 2/3 (65 proc.) najmniejszych, a także ponad 2/5 (44 proc.) największych podmiotów z sektora MŚP nie przestrzega podstawowej zasady cyberbezpieczeństwa, jaką jest regularna aktualizacja oprogramowania. W związku z tym dane osobowe ich pracowników mogą być łatwym łupem dla hakerów – dodaje ekspert.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Umowy PPA w 2025 r. – korzyści i ryzyka dla małych i średnich firm w Polsce

Płacisz coraz wyższe rachunki za prąd? Coraz więcej firm w Polsce decyduje się na umowy PPA, czyli długoterminowe kontrakty na energię z OZE, które mogą zagwarantować stałą cenę nawet na 20 lat. To szansa na przewidywalne koszty i lepszy wizerunek, ale też zobowiązanie wymagające spełnienia konkretnych warunków. Sprawdź, czy Twoja firma może na tym skorzystać.

Rezygnują z własnej działalności na rzecz umowy o pracę. Sytuacja jest trudna

Sytuacja jednoosobowych działalności gospodarczych jest trudna. Coraz więcej osób rezygnuje i wybiera umowę o pracę. W 2025 r. wpłynęło blisko 100 tysięcy wniosków o zamknięcie jednoosobowej działalności gospodarczej. Jakie są bezpośrednie przyczyny takiego stanu rzeczy?

Umowa Mercosur może osłabić rynek UE. O co chodzi? Jeszcze 40 umów handlowych należy przejrzeć

Umowa z krajami Mercosur (Argentyną, Brazylią, Paragwajem i Urugwajem) dotyczy partnerstwa w obszarze handlu, dialogu politycznego i współpracy sektorowej. Otwiera rynek UE na produkty z tych państw, przede wszystkim mięso i zboża. Rolnicy obawiają się napływu tańszych, słabszej jakości produktów, które zdestabilizują rynek. UE ma jeszcze ponad 40 umów handlowych. Należy je przejrzeć.

1 października 2025 r. w Polsce wchodzi system kaucyjny. Jest pomysł przesunięcia terminu lub odstąpienia od kar

Dnia 1 października 2025 r. w Polsce wchodzi w życie system kaucyjny. Rzecznik MŚP przedstawia szereg obaw i wątpliwości dotyczących funkcjonowania nowych przepisów. Jest pomysł przesunięcia terminu wejścia w życie systemu kaucyjnego albo odstąpienia od nakładania kar na jego początkowym etapie.

REKLAMA

Paragony grozy a wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny

Wakacje 2025 na półmetku: więcej rezerwacji, dłuższe pobyty i stabilne ceny. Mimo pojawiających się w mediach “paragonów grozy”, sierpniowy wypoczynek wciąż można zaplanować w korzystnej cenie, zwłaszcza rezerwując nocleg bezpośrednio.

150 tys. zł dofinansowania! Dla kogo i od kiedy można składać wnioski?

Zakładasz własny biznes, ale brakuje Ci środków na start? Nie musisz od razu brać drogiego kredytu. W Polsce jest kilka źródeł finansowania, które mogą pomóc w uruchomieniu działalności – od dotacji i tanich pożyczek, po prywatnych inwestorów i crowdfunding. Wybór zależy m.in. od tego, czy jesteś bezrobotny, mieszkasz na wsi, czy może planujesz innowacyjny startup.

W pół roku otwarto ponad 149 tys. jednoosobowych firm. Do tego wznowiono przeszło 102 tys. [DANE Z CEIDG]

Jak wynika z danych Ministerstwa Rozwoju i Technologii (MRiT), w pierwszej połowie 2025 roku do rejestru CEIDG (Centralna Ewidencja i Informacja o Działalności Gospodarczej) wpłynęło 149,1 tys. wniosków dotyczących założenia jednoosobowej działalności gospodarczej. To o 1% mniej niż w analogicznym okresie ubiegłego roku, kiedy takich przypadków było 150,7 tys. Co to oznacza?

Jak liderzy finansowi mogą budować odporność biznesową w czasach niepewności?

Niepewność stała się trwałym elementem globalnego krajobrazu biznesowego. Od napięć geopolitycznych, przez zmienność inflacyjną, po skokowy rozwój technologii – dziś pytaniem nie jest już, czy pojawią się ryzyka, ale kiedy i jak bardzo wpłyną one na organizację. W takim świecie dyrektor finansowy (CFO) musi pełnić rolę strategicznego radaru – nie tylko reagować, ale przewidywać i przekształcać ryzyko w przewagę konkurencyjną. Przedstawiamy pięć praktyk budujących odporność biznesową.

REKLAMA

Strategia Cyberbezpieczeństwa na lata 2025-2029: uwagi Rzecznika MŚP

Rzecznik MŚP ma uwagi do rządowej Strategii Cyberbezpieczeństwa na lata 2025-2029. Zwraca uwagę na zasadę proporcjonalności, obligatoryjne oszacowanie kosztów dla gospodarki narodowej, ocenę wpływu na mikro, małych i średnich przedsiębiorców, a także obowiązek szerokich konsultacji.

Działalność nierejestrowana 2025 - limit. Do jakiej kwoty można prowadzić działalność bez rejestracji? Jak obliczyć przychód w działalności nierejestrowanej?

Działalność nierejestrowana to sposób na legalne dorabianie bez obowiązku zakładania firmy. W 2025 roku możesz sprzedawać swoje produkty lub usługi bez wpisu do CEIDG, o ile spełniasz określone warunki. Ile wynosi limit przychodów i co jeszcze trzeba wiedzieć?

REKLAMA