REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberprzestępcy wykradają dane osobowe najchętniej z małych firm. Większość z nich jest przekonana o dobrej ochronie przed cyberatakami

Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Cyberataki na małe firmy mają na celu przede wszystkim kradzież danych osobowych pracowników
Shutterstock

REKLAMA

REKLAMA

Jednak rzeczywistość pokazuje, że to przekonanie o bezpieczeństwie danych osobowych pracowników, generuje tylko dodatkowe zagrożenie. W rzeczywistości dla hakerów dotarcie do tych danych nie stanowi żadnego problemu. Problemy za to mają potem pracownicy, których dane skradziono.

Co trzecia firma z sektora małych i średnich przedsiębiorstw – MŚP, boi się kradzieży danych osobowych swoich pracowników – wynika z badania przeprowadzonego na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych.

REKLAMA

Jakie firmy boją się cyberataków, a jakie nie

Główne powody tych obaw to świadomość częstych ataków cyberprzestępców, dla których przedsiębiorstwa są atrakcyjnym celem  oraz przetwarzanie dużej ilości danych. W mikro, małych i średnich przedsiębiorstwach pracuje 7,3 mln osób.

REKLAMA

Ankietowani przedsiębiorcy jako główne przyczyny obawy o kradzież danych osobowych pracowników wymieniają częste skuteczne ataki cyberprzestępców na firmy (59 proc.), przetwarzanie dużej ilości danych (29 proc.) oraz to, że są atrakcyjnym celem dla złodziei danych osobowych (26 proc.).

Ciekawe jest jednak porównanie tych odpowiedzi z argumentami wskazywanymi przez liczniejszą grupę przedsiębiorców (65 proc.), która się takich ataków nie obawia.
Na pierwszym miejscu wymieniają dobrze zabezpieczone komputery (50 proc.), ale na drugim to, że nie przetwarzają dużej ilości danych osobowych (39 proc.) oraz że nie są atrakcyjnym celem dla cyberprzestępców (35 proc.).

Kamil Sztandera, ekspert serwisu ChronPESEL.pl, zwraca uwagę na paradoksalną sytuację, że te same argumenty dla jednych przedsiębiorców są powodem do obaw o bezpieczeństwo przechowywanych danych, a dla drugich powodem do spania spokojnie.
– To złudne poczucie bezpieczeństwa jest największym zagrożeniem, bo prowadzi do jego lekceważenia, a tym samym braku aktywności w dbaniu o ochronę zgromadzonych danych – ostrzega ekspert.
– Cyberprzestępcy kierują swoją uwagę tam, gdzie mogą łatwo przejąć dane, a firmy z sektora MŚP wcale nie mają tak skutecznych zabezpieczeń, jak im się wydaje – dodaje Kamil Sztandera, ekspert serwisu ChronPESEL.pl.

Dalszy ciąg materiału pod wideo

Atakują firmy, a naprawdę chodzi im o dane osobowe pracowników

Tymczasem, jak wynika z danych Głównego Urzędu Statystycznego firmy z sektora MŚP zatrudniają 7,3 miliona pracowników, co dla cyberprzestępców oznacza 7,3 miliona potencjalnych ofiar ataków.
– Każdy administrator danych, bez względu na to czy jest to duży podmiot gospodarczy, czy mały i bez względu na to jaki ma profil działalności, może być celem cyberprzestępców. Przekonanie o swojej niskiej atrakcyjności dla hakerów już samo w sobie jest niebezpieczne i może powodować zlekceważenie swoich zadań w podejściu do zastosowanych zabezpieczeń technicznych, jak i organizacyjnych – ostrzega także Konrad Komornicki, zastępca prezesa Urzędu Ochrony Danych Osobowych.
– Tymczasem każdy administrator przetwarza dane osobowe swoich pracowników, klientów, kontrahentów, które są bardzo cenne dla przestępców – dodaje Konrad Komornicki.

Firmy archiwizują dane osobowe pracowników w wersji cyfrowej: w jaki sposób i gdzie

REKLAMA

Atrakcyjność danych osobowych zgromadzonych w mikro, małych i średnich firmach dla hakerów wynika też z tego, że zdecydowana większość z nich, bo aż 83 proc, przechowuje je w wersji cyfrowej. Z czego połowa robi to wyłącznie w formie elektronicznej, a 33 proc. zarówno w papierowej, jak i cyfrowej.
Chociaż tradycyjna dokumentacja coraz częściej odchodzi do lamusa, to nadal 12 proc. firm gromadzi w ten sposób wrażliwe informacje o zatrudnionych.

Zwykle MŚP przetwarzają około 6-7 istotnych informacji o pracownikach. Najczęściej imię i nazwisko (86 proc.) oraz numer telefonu (80 proc.).
Nieco rzadziej adres zamieszkania i numer PESEL (po 75 proc.). W dalszej kolejności adres e-mail (70 proc.), numer rachunku bankowego (68 proc.), dowodu osobistego (62 proc.) i dane zdrowotne o absencjach lub przebytych chorobach (43 proc.).

Wielkość firmy ma decydujący wpływ na miejsce przechowywania danych osobowych pracowników. 38 proc. mikroprzedsiębiorców gromadzi informacje o zatrudnionych w komputerze właściciela.
Natomiast średnie przedsiębiorstwa ze względu na bardziej rozbudowaną strukturę, w komputerze księgowej (44 proc.).
Jednak coraz częściej wykorzystują również bardziej zaawansowane rozwiązania, jak wirtualna chmura (32 proc.), czy zewnętrzny serwer (29 proc.).

Firmy są przekonane, że dobrze chronią dane pracowników a rzeczywistość temu przeczy

Paradoksalnie, aż 90 proc. MŚP twierdzi, że prawidłowo chroni dane osobowe pracowników, a 54 proc. jest o tym silnie przekonana. Najbardziej pewne siebie są małe (55 proc.) i mikrofirmy (54 proc.), a najmniej średnie przedsiębiorstwa (47 proc.). Respondenci stosują też zróżnicowane metody zabezpieczeń.
Ponad połowa (51 proc.) MŚP pozostawia dostęp do ważnych dokumentów jedynie upoważnionym osobom.

Niestety rzadziej firmy do zapewnienia bezpieczeństwa wykorzystują nowe technologie. 40 proc. przedsiębiorców zabezpiecza pliki i foldery hasłami, 36 proc. zamontowało w siedzibie alarm lub drzwi antywłamaniowe, a 35 proc. posiada aktualne wersje programów antywirusowych. 
Mniej popularnymi metodami są przechowywanie papierowych dokumentów w sejfach lub skrytkach i monitoring firmowych komputerów (po 28 proc.), czy stosowanie zdalnej blokady w razie zgubienia dysku zewnętrznego (26 proc.). Najrzadziej respondenci wskazują obowiązek regularnej zmiany hasła przez pracowników (21 proc.) i domyślną blokadę portu USB (19 proc.).

Zaledwie 35 proc. mikroprzedsiębiorców ma zainstalowane na firmowych komputerach pełne wersje programów antywirusowych. Znacznie lepiej pod tym względem wypadają średnie firmy, w których odsetek wynosi 56 proc. – wyjaśnia Kamil Sztandera.
– Jednak nawet ten wynik nie napawa optymizmem. Świadczy o tym, że niemal 2/3 (65 proc.) najmniejszych, a także ponad 2/5 (44 proc.) największych podmiotów z sektora MŚP nie przestrzega podstawowej zasady cyberbezpieczeństwa, jaką jest regularna aktualizacja oprogramowania. W związku z tym dane osobowe ich pracowników mogą być łatwym łupem dla hakerów – dodaje ekspert.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Obowiązek sprawozdawczości zrównoważonego rozwoju w Polsce: wyzwania i możliwości dla firm

Obowiązek sporządzania sprawozdawczości zrównoważonego rozwoju dotyczy dużych podmiotów oraz notowanych małych i średnich przedsiębiorstw. Firmy muszą działać w duchu zrównoważonego rozwoju. Jakie zmiany w pakiecie Omnibus mogą wejść w życie?

Nowa funkcja Google: AI Overviews. Czy zagrozi polskim firmom i wywoła spadki ruchu na stronach internetowych?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz większą presję ze strony takich rozwiązań, jak ChatGPT czy Perplexity. Dzięki SI internauci zyskali nowe możliwości pozyskiwania informacji, lecz gigant z Mountain View nie odda pola bez walki. AI Overviews – funkcja, która właśnie trafiła do Polski – to jego kolejna próba utrzymania cyfrowego monopolu. Dla firm pozyskujących klientów dzięki widoczności w internecie, jest ona powodem do niepokoju. Czy AI zacznie przejmować ruch, który dotąd trafiał na ich strony? Ekspert uspokaja – na razie rewolucji nie będzie.

Coraz więcej postępowań restrukturyzacyjnych. Ostatnia szansa przed upadłością

Branża handlowa nie ma się najlepiej. Ale przed falą upadłości ratuje ją restrukturyzacja. Przez dwa pierwsze miesiące 2025 r. w porównaniu do roku ubiegłego, odnotowano już 40% wzrost postępowań restrukturyzacyjnych w sektorze spożywczym i 50% wzrost upadłości w handlu odzieżą i obuwiem.

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji, ale nie hurtowo

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji i pozytywnie oceniają większość zmian zaprezentowanych przez Rafała Brzoskę. Deregulacja to tlen dla polskiej gospodarki, ale nie można jej przeprowadzić hurtowo.

REKLAMA

Ekspansja zagraniczna w handlu detalicznym, a zmieniające się przepisy. Jak przygotować systemy IT, by uniknąć kosztownych błędów?

Według danych Polskiego Instytutu Ekonomicznego (Tygodnik Gospodarczy PIE nr 34/2024) co trzecia firma działająca w branży handlowej prowadzi swoją działalność poza granicami naszego kraju. Większość organizacji docenia możliwości, które dają międzynarodowe rynki. Potwierdzają to badania EY (Wyzwania polskich firm w ekspansji zagranicznej), zgodnie z którymi aż 86% polskich podmiotów planuje dalszą ekspansję zagraniczną. Przygotowanie do wejścia na nowe rynki obejmuje przede wszystkim kwestie związane ze szkoleniami (47% odpowiedzi), zakupem sprzętu (45%) oraz infrastrukturą IT (43%). W przypadku branży retail dużą rolę odgrywa integracja systemów fiskalnych z lokalnymi regulacjami prawnymi. O tym, jak firmy mogą rozwijać międzynarodowy handel detaliczny bez obaw oraz o kompatybilności rozwiązań informatycznych, opowiadają eksperci INEOGroup.

Leasing w podatkach i optymalizacja wykupu - praktyczne informacje

Leasing od lat jest jedną z najpopularniejszych form finansowania środków trwałych w biznesie. Przedsiębiorcy chętnie korzystają z tej opcji, ponieważ pozwala ona na rozłożenie kosztów w czasie, a także oferuje korzyści podatkowe. Warto jednak pamiętać, że zarówno leasing operacyjny, jak i finansowy podlegają różnym regulacjom podatkowym, które mogą mieć istotne znaczenie dla rozliczeń firmy. Dodatkowo, wykup przedmiotu leasingu niesie ze sobą określone skutki podatkowe, które warto dobrze zaplanować.

Nie czekaj na cyberatak. Jakie kroki podjąć, aby być przygotowanym?

Czy w dzisiejszych czasach każda organizacja jest zagrożona cyberatakiem? Jak się chronić? Na co zwracać uwagę? Na pytania odpowiadają: Paweł Kulpa i Robert Ługowski - Cybersecurity Architect, Safesqr.

Jak założyć spółkę z o.o. przez S24?

Rejestracja spółki z o.o. przez system S24 w wielu przypadkach jest najlepszą metodą zakładania spółki, ze względu na ograniczenie kosztów, szybkość (np. nie ma konieczności umawiania spotkań z notariuszem) i możliwość działania zdalnego w wielu sytuacjach. Mimo tego, że funkcjonowanie systemu s24 wydaje się niezbyt skomplikowane, to jednak zakładanie spółki wymaga posiadania pewnej wiedzy prawnej.

REKLAMA

Ustawa wiatrakowa 2025 przyjęta: 500 metrów odległości wiatraków od zabudowań

Ustawa wiatrakowa 2025 została przyjęta przez rząd. Przedsiębiorcy, szczególnie województwa zachodniopomorskiego, nie kryją zadowolenia. Wymaganą odległość wiatraków od zabudowań zmniejsza się do 500 metrów.

Piękny umysł. Jakie możliwości poznania preferencji zachowań człowieka daje PRISM Brain Mapping?

Od wielu lat neuronauka znajduje zastosowanie nie tylko w medycynie, lecz także w pracy rozwojowej – indywidualnej i zespołowej. Doskonałym przykładem narzędzia diagnostycznego, którego metodologia jest zbudowana na wiedzy o mózgu, jest PRISM Brain Mapping. Uniwersalność i dokładność tego narzędzia pozwala na jego szerokie wykorzystanie w obszarze HR.

REKLAMA