REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberprzestępcy wykradają dane osobowe najchętniej z małych firm. Większość z nich jest przekonana o dobrej ochronie przed cyberatakami

Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Shutterstock

REKLAMA

REKLAMA

Jednak rzeczywistość pokazuje, że to przekonanie o bezpieczeństwie danych osobowych pracowników, generuje tylko dodatkowe zagrożenie. W rzeczywistości dla hakerów dotarcie do tych danych nie stanowi żadnego problemu. Problemy za to mają potem pracownicy, których dane skradziono.

Co trzecia firma z sektora małych i średnich przedsiębiorstw – MŚP, boi się kradzieży danych osobowych swoich pracowników – wynika z badania przeprowadzonego na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych.

REKLAMA

REKLAMA

Jakie firmy boją się cyberataków, a jakie nie

Główne powody tych obaw to świadomość częstych ataków cyberprzestępców, dla których przedsiębiorstwa są atrakcyjnym celem  oraz przetwarzanie dużej ilości danych. W mikro, małych i średnich przedsiębiorstwach pracuje 7,3 mln osób.

Ankietowani przedsiębiorcy jako główne przyczyny obawy o kradzież danych osobowych pracowników wymieniają częste skuteczne ataki cyberprzestępców na firmy (59 proc.), przetwarzanie dużej ilości danych (29 proc.) oraz to, że są atrakcyjnym celem dla złodziei danych osobowych (26 proc.).

Ciekawe jest jednak porównanie tych odpowiedzi z argumentami wskazywanymi przez liczniejszą grupę przedsiębiorców (65 proc.), która się takich ataków nie obawia.
Na pierwszym miejscu wymieniają dobrze zabezpieczone komputery (50 proc.), ale na drugim to, że nie przetwarzają dużej ilości danych osobowych (39 proc.) oraz że nie są atrakcyjnym celem dla cyberprzestępców (35 proc.).

REKLAMA

Kamil Sztandera, ekspert serwisu ChronPESEL.pl, zwraca uwagę na paradoksalną sytuację, że te same argumenty dla jednych przedsiębiorców są powodem do obaw o bezpieczeństwo przechowywanych danych, a dla drugich powodem do spania spokojnie.
– To złudne poczucie bezpieczeństwa jest największym zagrożeniem, bo prowadzi do jego lekceważenia, a tym samym braku aktywności w dbaniu o ochronę zgromadzonych danych – ostrzega ekspert.
– Cyberprzestępcy kierują swoją uwagę tam, gdzie mogą łatwo przejąć dane, a firmy z sektora MŚP wcale nie mają tak skutecznych zabezpieczeń, jak im się wydaje – dodaje Kamil Sztandera, ekspert serwisu ChronPESEL.pl.

Dalszy ciąg materiału pod wideo

Atakują firmy, a naprawdę chodzi im o dane osobowe pracowników

Tymczasem, jak wynika z danych Głównego Urzędu Statystycznego firmy z sektora MŚP zatrudniają 7,3 miliona pracowników, co dla cyberprzestępców oznacza 7,3 miliona potencjalnych ofiar ataków.
– Każdy administrator danych, bez względu na to czy jest to duży podmiot gospodarczy, czy mały i bez względu na to jaki ma profil działalności, może być celem cyberprzestępców. Przekonanie o swojej niskiej atrakcyjności dla hakerów już samo w sobie jest niebezpieczne i może powodować zlekceważenie swoich zadań w podejściu do zastosowanych zabezpieczeń technicznych, jak i organizacyjnych – ostrzega także Konrad Komornicki, zastępca prezesa Urzędu Ochrony Danych Osobowych.
– Tymczasem każdy administrator przetwarza dane osobowe swoich pracowników, klientów, kontrahentów, które są bardzo cenne dla przestępców – dodaje Konrad Komornicki.

Firmy archiwizują dane osobowe pracowników w wersji cyfrowej: w jaki sposób i gdzie

Atrakcyjność danych osobowych zgromadzonych w mikro, małych i średnich firmach dla hakerów wynika też z tego, że zdecydowana większość z nich, bo aż 83 proc, przechowuje je w wersji cyfrowej. Z czego połowa robi to wyłącznie w formie elektronicznej, a 33 proc. zarówno w papierowej, jak i cyfrowej.
Chociaż tradycyjna dokumentacja coraz częściej odchodzi do lamusa, to nadal 12 proc. firm gromadzi w ten sposób wrażliwe informacje o zatrudnionych.

Zwykle MŚP przetwarzają około 6-7 istotnych informacji o pracownikach. Najczęściej imię i nazwisko (86 proc.) oraz numer telefonu (80 proc.).
Nieco rzadziej adres zamieszkania i numer PESEL (po 75 proc.). W dalszej kolejności adres e-mail (70 proc.), numer rachunku bankowego (68 proc.), dowodu osobistego (62 proc.) i dane zdrowotne o absencjach lub przebytych chorobach (43 proc.).

Wielkość firmy ma decydujący wpływ na miejsce przechowywania danych osobowych pracowników. 38 proc. mikroprzedsiębiorców gromadzi informacje o zatrudnionych w komputerze właściciela.
Natomiast średnie przedsiębiorstwa ze względu na bardziej rozbudowaną strukturę, w komputerze księgowej (44 proc.).
Jednak coraz częściej wykorzystują również bardziej zaawansowane rozwiązania, jak wirtualna chmura (32 proc.), czy zewnętrzny serwer (29 proc.).

Firmy są przekonane, że dobrze chronią dane pracowników a rzeczywistość temu przeczy

Paradoksalnie, aż 90 proc. MŚP twierdzi, że prawidłowo chroni dane osobowe pracowników, a 54 proc. jest o tym silnie przekonana. Najbardziej pewne siebie są małe (55 proc.) i mikrofirmy (54 proc.), a najmniej średnie przedsiębiorstwa (47 proc.). Respondenci stosują też zróżnicowane metody zabezpieczeń.
Ponad połowa (51 proc.) MŚP pozostawia dostęp do ważnych dokumentów jedynie upoważnionym osobom.

Niestety rzadziej firmy do zapewnienia bezpieczeństwa wykorzystują nowe technologie. 40 proc. przedsiębiorców zabezpiecza pliki i foldery hasłami, 36 proc. zamontowało w siedzibie alarm lub drzwi antywłamaniowe, a 35 proc. posiada aktualne wersje programów antywirusowych. 
Mniej popularnymi metodami są przechowywanie papierowych dokumentów w sejfach lub skrytkach i monitoring firmowych komputerów (po 28 proc.), czy stosowanie zdalnej blokady w razie zgubienia dysku zewnętrznego (26 proc.). Najrzadziej respondenci wskazują obowiązek regularnej zmiany hasła przez pracowników (21 proc.) i domyślną blokadę portu USB (19 proc.).

Zaledwie 35 proc. mikroprzedsiębiorców ma zainstalowane na firmowych komputerach pełne wersje programów antywirusowych. Znacznie lepiej pod tym względem wypadają średnie firmy, w których odsetek wynosi 56 proc. – wyjaśnia Kamil Sztandera.
– Jednak nawet ten wynik nie napawa optymizmem. Świadczy o tym, że niemal 2/3 (65 proc.) najmniejszych, a także ponad 2/5 (44 proc.) największych podmiotów z sektora MŚP nie przestrzega podstawowej zasady cyberbezpieczeństwa, jaką jest regularna aktualizacja oprogramowania. W związku z tym dane osobowe ich pracowników mogą być łatwym łupem dla hakerów – dodaje ekspert.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Niemiecki gigant budowlany ogłasza upadłość. Koniec firmy z 136-letnią historią

Pogłębia się kryzys w niemieckim sektorze budowlanym. Fliesen-Zentrum Deutschland, firma działająca od ponad 130 lat, ponownie znalazła się w postępowaniu upadłościowym. Zagrożona jest przyszłość około 400 pracowników, a dalsze losy przedsiębiorstwa zależą od znalezienia inwestora.

Pracownik korzysta ze sztucznej inteligencji w pracy. Kto odpowiada za błędy wygenerowane przez AI?

Sztuczna inteligencja przestała być w firmach ciekawostką. Pracownicy wykorzystują ChatGPT i podobne narzędzia do przygotowywania ofert, analizowania dokumentów, tworzenia treści marketingowych, podsumowywania spotkań, odpowiadania na wiadomości klientów czy pracy z arkuszami i danymi. Problem pojawia się wtedy, gdy AI popełnia błąd.

Branża HoReCa w Polsce pod presją. Restauracje toną w długach, hotele radzą sobie lepiej [GOŚĆ INFOR.PL]

Wakacje to dla branży HoReCa czas największego ruchu. Hotele, restauracje i firmy cateringowe obsługują miliony klientów, jednak za wysokimi cenamikryje się rzeczywistość finansowa firm. Jak pokazują dane BIG InfoMonitor, kondycja poszczególnych segmentów rynku wyraźnie się różni. Hotele stopniowo poprawiają swoją sytuację, gastronomia wciąż zmaga się z narastającymi problemami finansowymi.

Laboratorium przywództwa

Rozmowa z prof. ALK dr hab. Anną K. Baczyńską o tym, dlaczego doświadczeni liderzy coraz częściej wracają do badań naukowych jako sposobu porządkowania doświadczenia i podejmowania lepszych decyzji

REKLAMA

Fatalne dane z CEIDG: może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie

Fatalne dane z CEIDG: w 2026 roku może zamykać się nawet 18 tys. jednoosobowych firm miesięcznie. Ile JDG zostało zawieszonych w pierwszej połowie roku? Jakie są przyczyny rosnącej liczby wniosków o zamknięcie działalności?

Umowa o sprzedaż płodów rolnych. Co rolnik wiedzieć powinien

Sprzedajesz zboże, mleko czy owoce od lat na podstawie ustnych ustaleń i uścisku dłoni? To praktyka coraz bardziej ryzykowna i coraz częściej niezgodna z prawem. Ustawodawca, chroniąc słabszą stronę łańcucha dostaw żywności, jaką jest rolnik, wprowadził konkretne wymogi formalne oraz mechanizmy chroniące przed nieuczciwymi praktykami odbiorców. Warto wiedzieć, na czym one polegają, zanim podpiszesz kolejny kontrakt albo pojedziesz z płodami "pod bramę skupu".

Optymalizacja podatkowa a DAC8 - kryptowaluty za granicą przestają być niewidoczne. I co dalej?

Przechowywanie kryptowalut na zagranicznej giełdzie nie oznacza już, że informacje o transakcjach pozostaną poza zasięgiem polskiego fiskusa. Nowe regulacje DAC8 rozszerzają automatyczną wymianę informacji podatkowych na rynek kryptoaktywów. Dane gromadzone przez giełdy i innych pośredników mają trafiać do administracji państwa, w którym użytkownik jest rezydentem podatkowym.

Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - sam zakup ChatGPT to nie wdrożenie AI w firmie

W prawie, podatkach, księgowości, doradztwie, finansach czy obszarach zgodności regulacyjnej posługiwanie się sztuczną inteligencją jest szczególnie ryzykowne. Wymyślony cytat, przepis prawny, nieistniejąca sygnatura w pracy eksperckiej - takie sytuacje pokazują, że sam zakup ChatGPT to nie wdrożenie AI w firmie.

REKLAMA

Firmy wydają tysiące na szkolenia. Dlaczego efekty często znikają po kilku tygodniach?

Firmy inwestują w szkolenia menedżerskie i programy rozwojowe dla kadry zarządzającej. Uczestnicy wysoko oceniają zajęcia, zdobywają wiedzę i opuszczają salę z konkretnymi postanowieniami. Po kilku tygodniach okazuje się jednak, że nadal unikają trudnych rozmów, zbyt mało delegują albo wracają do dawnych sposobów zarządzania. Jak zaplanować rozwój kompetencji menedżerskich, aby przyniósł trwałe rezultaty?

Odpowiedzialność influencerów za rekomendacje produktów

W dobie świetnie funkcjonujących i w dalszym ciągu rozwijających się mediów społecznościowych, coraz więcej firm decyduje się właśnie tą drogą reklamować swoje produkty. Wiąże się to jednak z pewnymi ograniczeniami, zwłaszcza gdy reklama opiera się na współpracy ze znanymi osobami.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA