Komunikaty PR

Co ósma firma MŚP podaje hakerom dane pracowników na tacy

2024-08-26  |  14:00
Biuro prasowe

Połowa firm z sektora MŚP przekazuje dane osobowe swoich pracowników współpracującym z nimi biurom księgowo-rachunkowym. I choć zdecydowana większość przedsiębiorców uważa, że są one przez zewnętrzne firmy prawidłowo chronione, to jednocześnie sama ułatwia pracę hakerom. Aż 23 proc. ankietowanych przedsiębiorstw z tej grupy przyznaje, że przekazuje wrażliwe dane zatrudnionych osób w sposób zupełnie niezabezpieczony – wynika z badania przeprowadzonego na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych.

95 proc. mikro, małych i średnich przedsiębiorców przetwarza dane osobowe pracowników, z czego 49 proc. przekazuje je do biur księgowo-rachunkowych. Przytłaczająca większość z tej grupy (88 proc.) uważa, że są one przez podwykonawców prawidłowo zabezpieczone przed dostępem niepowołanych osób. Z drugiej jednak strony aż 45 proc. respondentów boi się, że mogą one zostać skradzione.

Ignorowanie podstawowych zasad cyberbezpieczeństwa

Chociaż papierowa dokumentacja przechodzi do lamusa, to w tej formie biurom rachunkowo-księgowym czy agencjom HR nadal dokumenty dostarcza aż 38 proc. ankietowanych. Znacznie częściej przedsiębiorstwa z sektora MŚP przekazują dane osobowe pracowników w formie elektronicznej. Niestety przez lekceważenie zasad cyberbezpieczeństwa ta wygodna forma komunikacji z zewnętrznymi kadrami naraża na niebezpieczeństwo część pracowników.

Zaledwie 31 proc. respondentów wysyła szyfrowane e-maile z załącznikiem chronionym hasłem dostępu do pliku. Najczęściej tego typu zabezpieczenie stosują średnie firmy (38 proc.), a rzadziej małe i mikro (po 31 proc.). Z kolei 22 proc. przedsiębiorców przesyła szyfrowane e-maile z załącznikiem, choć nie są one zabezpieczone hasłem. Natomiast 16 proc. ankietowanych przechowuje szyfrowane dokumenty w chmurze, które następnie udostępnia zewnętrznym partnerom.

Szyfrowana komunikacja e-mailowa na nic się zda, jeżeli załączane do niej pliki z danymi osobowymi pracowników nie będą dodatkowo chronione hasłem. Wystarczy, że nadawca pomyli adres odbiorcy, by takie dane trafiły do niewłaściwej osoby i doszło do naruszenia ochrony danych.

Niestety wśród firm z sektora MŚP zdarzają się również przedsiębiorstwa, które całkowicie nieodpowiedzialnie podchodzą do ochrony danych osobowych pracowników. Aż 14 proc. respondentów wysyła podwykonawcom nieszyfrowane e-maile z załącznikiem bez wymaganego hasła dostępu do pliku.

– To największa bolączka małych firm (23 proc.) z branży handlowej (25 proc.) i transportowej (21 proc.), które są obecne na rynku powyżej 10 lat (32 proc.). Zdecydowanie częściej funkcjonują w formie spółek (19 proc.) niż jednoosobowych działalności gospodarczych (5 proc.). Niestety pomimo dużego biznesowego doświadczenia, bardzo lekceważąco podchodzą do ochrony danych osobowych pracowników i klientów, które w efekcie są wyjątkowo łatwym celem dla hakerów – ostrzega Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Równie lekkomyślne postępuje 9 proc. ankietowanych, którzy przechowują nieszyfrowane dokumenty w chmurze, a następnie udzielają do niej dostępu firmom zewnętrznym.

– To domena średnich firm (19 proc.) z branży produkcyjnej (81 proc.) i budowlanej (22 proc.), które są obecne na rynku od 5 do 10 lat. To bardzo niepokojące, ponieważ te przedsiębiorstwa zatrudniają od 50 do 250 osób. Pomimo stosunkowo dużej skali działalności, a więc atrakcyjności dla cyberprzestępców, wyjątkowo lekceważą zagrożenie ze strony hakerów. Jedną z przyczyn może być błędne myślenie, że przekazanie danych pracowników zewnętrznemu biuru rachunkowo-księgowemu lub agencji HR zwalnia ich z odpowiedzialności w razie wycieku czy kradzieży dokonanej przez cyberprzestępców. Tak nie jest – dodaje Bartłomiej Drozd.

To nie zamyka listy grzechów MŚP. 5 proc. z nich co prawda już nie wozi do biura rachunkowo-księgowego papierowych dokumentów pracowników, ale przekazuje je na pendrive lub zewnętrznym dysku. Jeśli ten zginie lub zostanie skradziony, dane pracowników stają się dostępne dla postronnych osób.

– Administratorzy danych, czyli pracodawcy, powinni przeprowadzić analizę ryzyka i zidentyfikować zagrożenia, jeżeli przekazują dane na nośnikach typu pendrive. Analiza powinna wykazać konieczność odpowiedniego zabezpieczenia takich urządzeń. Istnieją na rynku szyfrowane nośniki tego typu. Pliki można także zaszyfrować, co w przypadku zgubienia takiej przenośnej pamięci czy jej kradzieży uniemożliwi albo przynajmniej utrudni zapoznanie się z danymi bez znajomości hasła mówi Mirosław Wróblewski, prezes UODO.

Warto wiedzieć, że UODO nakładało już kary na administratorów, u których doszło do naruszenia ochrony danych z powodu utraty perndrive’a, na którym dane nie były w żaden sposób zabezpieczone.

– Postępowania UODO najczęściej wykazywały brak odpowiedniej analizy ryzyka, która pomogłaby uzmysłowić sobie konieczność odpowiedniego zabezpieczenia takich nośników. Niekiedy analiza była pobieżna, co zaowocowało np. wdrożeniem niewystarczających procedur związanych z zabezpieczeniem danych na zewnętrznych nośnikach, czy brakiem nadzoru nad przestrzeganiem opracowanych reguł – dodaje Mirosław Wróblewski.

Hakerzy zacierają ręce

Nic dziwnego, ponieważ zgodnie z danymi Głównego Urzędu Statystycznego firmy z sektora MŚP zatrudniają 7,3 mln pracowników. Dla cyberprzestępców oznacza to 7,3 mln potencjalnych ofiar ataków. A wykradziony łup może być bezcenny.

Mikro, małe i średnie firmy najczęściej przetwarzają imię i nazwisko zatrudnianych pracowników (86 proc.), a także numer telefonu (80 proc.). Nieco rzadziej adres zamieszkania i numer PESEL (po 75 proc.). W dalszej kolejności adres e-mail (70 proc.), numer rachunku bankowego (68 proc.) i dowodu osobistego (62 proc.), oraz dane zdrowotne o absencjach czy przebytych chorobach (43 proc.). W rezultacie z powodu słabego poziomu zabezpieczeń w wielu MŚP, hakerzy w bardzo prosty sposób mogą wykraść komplet danych osobowych potrzebnych do popełnienia przestępstwa.

Badanie zostało przeprowadzone przez TGM Research na zlecenie serwisu ChronPESEL.pl i Krajowego Rejestru Długów pod patronatem Urzędu Ochrony Danych Osobowych (UODO) w maju 2024 r. techniką wywiadów internetowych (CAWI) na próbie 400 przedstawicieli firm MMŚP spełniających kryterium decyzyjności oraz przetwarzających dane osobowe.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Pierwsze urządzenia audio zasilane panelem fotowoltaicznym. Premiera Urbanista Biuro prasowe
2024-08-26 | 14:30

Pierwsze urządzenia audio zasilane panelem fotowoltaicznym. Premiera Urbanista

W serii Solar szwedzkiej marki Urbanista dostępne są trzy urządzenia bezprzewodowe z panelami fotowoltaicznymi Powerfoyle™: nauszne słuchawki Los Angeles, douszne słuchawki Pheonix, a
IT i technologie iiyama przedstawia G-Master GB2470HSU-W6 - superszybki monitor w nowej białej od
2024-08-26 | 09:00

iiyama przedstawia G-Master GB2470HSU-W6 - superszybki monitor w nowej białej od

Gracze coraz częściej zwracają uwagę nie tylko na wydajność sprzętu, ale i jego stylistykę, starając się odchodzić od nudnych czarnych zestawów. iiyama w związku z tym
IT i technologie Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn
2024-08-23 | 13:00

Przygotuj się na powrót do szkoły z KFA2. Karty z rodziny GeForce RTX 40 dostępn

Powrót do szkoły to idealna okazja do modernizacji PC przed zalewem jesiennych hitów i nowych obowiązków. Tym bardziej, że nowoczesne karty graficzne są niezbędne dla

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Konsument

Mimo wybudowania ponad miliona mieszkań w ciągu dekady warunki mieszkaniowe Polaków się nie poprawiają. Rządowe programy też nie przynoszą rezultatów

Polacy wciąż wolą posiadać mieszkanie lub dom na własność, niż wynajmować lokum. Wciąż jednak wielu z nich nie może sobie pozwolić na zakup mieszkania, a ubiegłoroczny program Bezpieczny Kredyt 2 proc. dodatkowo wywindował ceny nieruchomości. Mimo wybudowania w ostatniej dekadzie ponad miliona mieszkań popyt wciąż przewyższa podaż. W dodatku brakuje kompleksowych badań pokazujących rzeczywistą skalę niedoboru lokali mieszkalnych. Zdaniem Adama Czerniaka z Polityki Insight rozwiązanie problemów mieszkaniowych wymaga złożonych działań na różnych poziomach i kierowanych do różnych grup na rynku.

Infrastruktura

Polska nie może się uwolnić od węgla. Wszystko przez brak inwestycji w modernizację sieci elektroenergetycznych

W Polsce ponad połowa linii elektroenergetycznych jest starsza niż 30 lat, a spory odsetek ma już ponad pół wieku. To powoduje coraz większe utrudnienia w zakresie możliwości przyłączania odnawialnych źródeł energii – dane URE pokazują, że liczba odmów przyłączenia do sieci z każdym rokiem znacząco rośnie. Pogarszają się też parametry sieciowe, ale – jak wskazuje NIK – pomimo to modernizacja sieci wciąż postępuje zbyt wolno. Tymczasem bez zdecydowanych inwestycji w tę infrastrukturę rozwój odnawialnych źródeł energii w Polsce nie przyspieszy i nie będzie mowy o uwolnieniu gospodarki od węgla.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.