REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberprzestępcy wykradają dane osobowe najchętniej z małych firm. Większość z nich jest przekonana o dobrej ochronie przed cyberatakami

Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Shutterstock

REKLAMA

REKLAMA

Jednak rzeczywistość pokazuje, że to przekonanie o bezpieczeństwie danych osobowych pracowników, generuje tylko dodatkowe zagrożenie. W rzeczywistości dla hakerów dotarcie do tych danych nie stanowi żadnego problemu. Problemy za to mają potem pracownicy, których dane skradziono.

Co trzecia firma z sektora małych i średnich przedsiębiorstw – MŚP, boi się kradzieży danych osobowych swoich pracowników – wynika z badania przeprowadzonego na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Jakie firmy boją się cyberataków, a jakie nie

Główne powody tych obaw to świadomość częstych ataków cyberprzestępców, dla których przedsiębiorstwa są atrakcyjnym celem  oraz przetwarzanie dużej ilości danych. W mikro, małych i średnich przedsiębiorstwach pracuje 7,3 mln osób.

Ankietowani przedsiębiorcy jako główne przyczyny obawy o kradzież danych osobowych pracowników wymieniają częste skuteczne ataki cyberprzestępców na firmy (59 proc.), przetwarzanie dużej ilości danych (29 proc.) oraz to, że są atrakcyjnym celem dla złodziei danych osobowych (26 proc.).

Ciekawe jest jednak porównanie tych odpowiedzi z argumentami wskazywanymi przez liczniejszą grupę przedsiębiorców (65 proc.), która się takich ataków nie obawia.
Na pierwszym miejscu wymieniają dobrze zabezpieczone komputery (50 proc.), ale na drugim to, że nie przetwarzają dużej ilości danych osobowych (39 proc.) oraz że nie są atrakcyjnym celem dla cyberprzestępców (35 proc.).

REKLAMA

Kamil Sztandera, ekspert serwisu ChronPESEL.pl, zwraca uwagę na paradoksalną sytuację, że te same argumenty dla jednych przedsiębiorców są powodem do obaw o bezpieczeństwo przechowywanych danych, a dla drugich powodem do spania spokojnie.
– To złudne poczucie bezpieczeństwa jest największym zagrożeniem, bo prowadzi do jego lekceważenia, a tym samym braku aktywności w dbaniu o ochronę zgromadzonych danych – ostrzega ekspert.
– Cyberprzestępcy kierują swoją uwagę tam, gdzie mogą łatwo przejąć dane, a firmy z sektora MŚP wcale nie mają tak skutecznych zabezpieczeń, jak im się wydaje – dodaje Kamil Sztandera, ekspert serwisu ChronPESEL.pl.

Dalszy ciąg materiału pod wideo

Atakują firmy, a naprawdę chodzi im o dane osobowe pracowników

Tymczasem, jak wynika z danych Głównego Urzędu Statystycznego firmy z sektora MŚP zatrudniają 7,3 miliona pracowników, co dla cyberprzestępców oznacza 7,3 miliona potencjalnych ofiar ataków.
– Każdy administrator danych, bez względu na to czy jest to duży podmiot gospodarczy, czy mały i bez względu na to jaki ma profil działalności, może być celem cyberprzestępców. Przekonanie o swojej niskiej atrakcyjności dla hakerów już samo w sobie jest niebezpieczne i może powodować zlekceważenie swoich zadań w podejściu do zastosowanych zabezpieczeń technicznych, jak i organizacyjnych – ostrzega także Konrad Komornicki, zastępca prezesa Urzędu Ochrony Danych Osobowych.
– Tymczasem każdy administrator przetwarza dane osobowe swoich pracowników, klientów, kontrahentów, które są bardzo cenne dla przestępców – dodaje Konrad Komornicki.

Firmy archiwizują dane osobowe pracowników w wersji cyfrowej: w jaki sposób i gdzie

Atrakcyjność danych osobowych zgromadzonych w mikro, małych i średnich firmach dla hakerów wynika też z tego, że zdecydowana większość z nich, bo aż 83 proc, przechowuje je w wersji cyfrowej. Z czego połowa robi to wyłącznie w formie elektronicznej, a 33 proc. zarówno w papierowej, jak i cyfrowej.
Chociaż tradycyjna dokumentacja coraz częściej odchodzi do lamusa, to nadal 12 proc. firm gromadzi w ten sposób wrażliwe informacje o zatrudnionych.

Zwykle MŚP przetwarzają około 6-7 istotnych informacji o pracownikach. Najczęściej imię i nazwisko (86 proc.) oraz numer telefonu (80 proc.).
Nieco rzadziej adres zamieszkania i numer PESEL (po 75 proc.). W dalszej kolejności adres e-mail (70 proc.), numer rachunku bankowego (68 proc.), dowodu osobistego (62 proc.) i dane zdrowotne o absencjach lub przebytych chorobach (43 proc.).

Wielkość firmy ma decydujący wpływ na miejsce przechowywania danych osobowych pracowników. 38 proc. mikroprzedsiębiorców gromadzi informacje o zatrudnionych w komputerze właściciela.
Natomiast średnie przedsiębiorstwa ze względu na bardziej rozbudowaną strukturę, w komputerze księgowej (44 proc.).
Jednak coraz częściej wykorzystują również bardziej zaawansowane rozwiązania, jak wirtualna chmura (32 proc.), czy zewnętrzny serwer (29 proc.).

Firmy są przekonane, że dobrze chronią dane pracowników a rzeczywistość temu przeczy

Paradoksalnie, aż 90 proc. MŚP twierdzi, że prawidłowo chroni dane osobowe pracowników, a 54 proc. jest o tym silnie przekonana. Najbardziej pewne siebie są małe (55 proc.) i mikrofirmy (54 proc.), a najmniej średnie przedsiębiorstwa (47 proc.). Respondenci stosują też zróżnicowane metody zabezpieczeń.
Ponad połowa (51 proc.) MŚP pozostawia dostęp do ważnych dokumentów jedynie upoważnionym osobom.

Niestety rzadziej firmy do zapewnienia bezpieczeństwa wykorzystują nowe technologie. 40 proc. przedsiębiorców zabezpiecza pliki i foldery hasłami, 36 proc. zamontowało w siedzibie alarm lub drzwi antywłamaniowe, a 35 proc. posiada aktualne wersje programów antywirusowych. 
Mniej popularnymi metodami są przechowywanie papierowych dokumentów w sejfach lub skrytkach i monitoring firmowych komputerów (po 28 proc.), czy stosowanie zdalnej blokady w razie zgubienia dysku zewnętrznego (26 proc.). Najrzadziej respondenci wskazują obowiązek regularnej zmiany hasła przez pracowników (21 proc.) i domyślną blokadę portu USB (19 proc.).

Zaledwie 35 proc. mikroprzedsiębiorców ma zainstalowane na firmowych komputerach pełne wersje programów antywirusowych. Znacznie lepiej pod tym względem wypadają średnie firmy, w których odsetek wynosi 56 proc. – wyjaśnia Kamil Sztandera.
– Jednak nawet ten wynik nie napawa optymizmem. Świadczy o tym, że niemal 2/3 (65 proc.) najmniejszych, a także ponad 2/5 (44 proc.) największych podmiotów z sektora MŚP nie przestrzega podstawowej zasady cyberbezpieczeństwa, jaką jest regularna aktualizacja oprogramowania. W związku z tym dane osobowe ich pracowników mogą być łatwym łupem dla hakerów – dodaje ekspert.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Umowa Indie - UE sfinalizowana. Oto 5 wniosków dla biznesu. To trzeba wiedzieć

Umowa Indie - UE to jedna z najważniejszych umów handlowych ostatnich dekad. Dla polskich firm to nie tylko szansa, ale i test przygotowania. Oto 5 kluczowych wniosków, jakie płyną z umowy o wolnym handlu dla biznesu.

Największe ryzyko dla danych zaczyna się wewnątrz firmy

Naruszenie zasad bezpieczeństwa organizacji nie zawsze pochodzi z zewnątrz. Przyczyną może być były pracownik, który postanawia wykorzystać przeciwko byłemu pracodawcy posiadane informacje. Przykład to ostatni wyciek danych wszystkich użytkowników komunikacji miejskiej w województwie pomorskim, spowodowany najprawdopodobniej właśnie działaniami byłego pracownika.

Przelew natychmiastowy. Prezydent podpisał ustawę implementującą unijne przepisy

Karol Nawrocki podpisał ustawę wdrażającą do polskiego prawa unijne przepisy dotyczące przelewów natychmiastowych. Regulacje obejmują także rozwiązania związane z przymusową restrukturyzacją banków.

Nowy obowiązek dla firm już działa. Eksperci: dla wielu przedsiębiorców to większa rewolucja niż KSeF

Tysiące małych firm muszą zmienić sposób prowadzenia księgowości. Od 2026 roku przedsiębiorcy są zobowiązani prowadzić podatkową księgę w formie elektronicznej i przesyłać ją fiskusowi jako JPK. Problem w tym, że odpowiednie oprogramowanie trzeba kupić samodzielnie, a eksperci ostrzegają: dla wielu przedsiębiorców to może być trudniejsza zmiana niż wprowadzenie KSeF.

REKLAMA

Nowy obowiązek uderzy w małe firmy. Dla części większe wyzwanie niż KSeF

Przedsiębiorcy muszą prowadzić podatkową księgę w formie elektronicznej i wysłać ją fiskusowi w formie Jednolitego Pliku Kontrolnego. Oprogramowanie trzeba kupić samemu - pisze „Rz". To dla wielu małych firm większa rewolucja niż KSeF – twierdzą eksperci.

Szklany sufit wciąż mocny. Kobiet na czele firm jest mniej

Usługi księgowe i podatkowe, e-commerce oraz wynajem i zarządzanie nieruchomościami – w tych branżach największy jest udział kobiet w zarządach - informuje „Rz".

AI kusi mikroprzedsiębiorców, lecz wielu nie wie, jak zacząć

„AI w mikroprzedsiębiorstwach 2025. Potrzeby, praktyka, bariery” to pierwszy w Polsce raport o wdrażaniu sztucznej inteligencji w mikrofirmach. Pokazuje, że choć 3 na 4 przedsiębiorców dostrzega rolę AI, tylko 3,2% ma wysoką wiedzę w tym obszarze. Największą barierą pozostaje luka kompetencyjna – jak przełożyć możliwości technologii na działania biznesowe.

Cyfrowy paszport produktu nadchodzi - konsekwencje dla handlu i eksporterów spoza UE

Cyfrowy paszport produktu nadchodzi (DPP - Digital Product Passport). Jakie będą konsekwencje dla handlu i eksporterów spoza UE? To duża szansa dla Polski jako wschodniej bramy do Europy.

REKLAMA

Czym jest firmowy merch? 5 trendów na 2026 r.

Czym jest firmowy merch? 5 trendów na 2026 r.: jakość zamiast przypadkowych gadżetów firmowych, pełna obsługa firmowego merchu, merch jako stała platforma, presja czasu jako nowe kryterium wyboru, AI zmienia zasady gry.

Sukcesja bez konfliktów – jak przygotować firmę rodzinną na zmianę pokoleniową?

„Nie chcę, żeby się pokłócili” – powiedział właściciel firmy produkcyjnej, który od 30 lat budował markę rozpoznawalną w całym regionie. Miał troje dzieci. Dwoje pracowało w firmie. Trzecie – nie. Formalnie wszystko było proste. Emocjonalnie – nic nie było oczywiste.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA