Komunikaty PR

Jak URZĄDdzić bezpieczeństwo

2022-08-08  |  11:00
Biuro prasowe
Kontakt
Materiał prasowy
Symetria PR

Kozia 26a
30-733 Kraków
kontakt|symetriapr.com| |kontakt|symetriapr.com
506 436 176
www.facebook.com/symetriapr

Są już dostępne wyniki kontroli NIK dotyczące tego, na ile urzędy po pandemii dostosowały bezpieczeństwo swoich procesów do wytycznych Systemu Zarządzania Bezpieczeństwem Informacji. Sprawdzono, w jaki sposób między 8 marca 2020 a 31 marca 2021 w 142 urzędach przetwarzane były dane podczas pracy na odległość. Kontrolerzy NIK zbadali, czy zapewniono w tym czasie należytą organizację bezpieczeństwa informacji oraz czy i w jakim zakresie wdrożono rekomendowane przez ZBI rozwiązania techniczne. Wyniki?

W połowie urzędów pracujących zdalnie w czasie pandemii nie wprowadzono systemu zarządzania bezpieczeństwem informacji. Co więcej, niektóre z nich nie stosowały nawet własnych polityk bezpieczeństwa - głównie dbały o dane osobowe, ignorując inne poufne informacje przetwarzane przez pracujących na co dzień zdalnie urzędników.

Czy przebywający na home office urzędnicy w badanym przez NIK czasie padali ofiarą cyberataków? Z danych departamentu cyberbezpieczeństwa KPRM wynika, że w 2020 r. doszło do 388 incydentów bezpieczeństwa w administracji publicznej, a do sierpnia 2021 r. do kolejnych 287. Patrząc na najnowsze statystyki, mogło być ich jednak więcej. Według danych Check Point z początku czerwca tego roku przeciętna polska firma atakowana była średnio 938 razy w tygodniu. Urzędy i administracja z publiczna z pewnością była również gorącym celem cyberprzestępców.

Przyznać trzeba więc, że jako kraj jesteśmy dla intruzów po prostu łakomym kąskiem. Rekomendacje - wśród których znalazło się między innymi stosowanie uwierzytelniania wieloskładnikowego - nie zostały wprowadzone. Jak podaje NIK, podstawowymi kanałami przesyłania informacji niezbędnych do wykonywania zadań w polskiej administracji na odległość były: poczta elektroniczna oraz szyfrowane połączenie VPN. W trzech urzędach dopuszczono możliwość wykorzystywania w celach służbowych także prywatnych kont mailowych, a w dwóch z nich określono warunki, jakie należało spełnić, aby z tej możliwości można było korzystać. Jednym z nich było uzyskanie pisemnej zgody administratora danych lub administratora systemów informatycznych. Takich warunków nie określono w Urzędzie Ochrony Zabytków w Olsztynie.

Podsumowując, w czasach, kiedy wciąż mówi się o bezpieczeństwie, kiedy intruzi wymyślają najbardziej wysublimowane ataki, wykorzystujące brak wiedzy i uwagi użytkowników, kiedy rządy innych państw właśnie z tego powodu wdrażają zaawansowane polityki bezpieczeństwa oparte na najbardziej niezawodnym standardzie FIDO2 i sięgają po modele zero trust i passwordless, u nas nadal brakuje dobrych decyzji i ruchów.

Są też jednak dobre informacje. Wśród instytucji i organizacji działających w Polsce widać zaangażowanie i potrzebę wdrażania najbardziej nowoczesnych i wygodnych rozwiązań bezpieczeństwa.

- Na co dzień dużo rozmawiamy o dobrej, skutecznej kontroli podczas logowania użytkowników. Namawiamy firmy do stosowania niezawodnego i bezpłatnego standardu MFA, czyli FIDO2 - mówi Tomasz Kowalski, CEO i współzałożyciel Secfense. - Uczymy je, że dziś da się przeprowadzić wdrożenie, które jest małoinwazyjne i nie musi wiązać się z zaangażowaniem specjalistów od cybersecurity, których - jak wiedzą wszyscy - wszędzie brakuje. Odczarowujemy mit związany z tym, że nie da się wprowadzić bezhasłowego, wieloskładnikowego uwierzytelniania w dużej firmie na wszystkich aplikacjach. I chociaż na początku brzmi to bardzo nierealnie, to wielu przekonało się, że się da. Wśród organizacji, które uwierzyły są instytucje najbardziej wymagające. Naszej technologii User Access Security Broker używa dziś m.in. Bank BNP Paribas Polska.

Miejmy nadzieję, że urzędy zaobserwują dziejące się obok zmiany i zaczną nie tylko wdrażać rekomendacje, ale też stosować technologie nie tylko poprawiające bezpieczeństwo, ale też ułatwiające codzienne życie. 
 

Więcej informacji
Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Symetria PR
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Różowy Październik, Movember i więcej – wspólna walka z chorobami nowotworowymi Biuro prasowe
2024-12-19 | 08:00

Różowy Październik, Movember i więcej – wspólna walka z chorobami nowotworowymi

Choroby nowotworowe to jedno z najpoważniejszych wyzwań współczesnej medycyny. Według danych Krajowego Rejestru Nowotworów w 2019 r. na raka w Polsce zachorowało ok. 170 tys.
IT i technologie Firmy zachęcają swoich kontrahentów do podjęcia badań kwestii CSR
2024-12-19 | 08:00

Firmy zachęcają swoich kontrahentów do podjęcia badań kwestii CSR

Ze względu na zmianę oczekiwań klientów i wytyczne Unii Europejskiej, zarządzanie aspektami CSR staje się kluczowe do rozwoju i budowania przewag konkurencyjnych w branży
IT i technologie Podsumowanie 2024 roku w branży druku – eksperci Canon o kluczowych wydarzeniach
2024-12-19 | 01:00

Podsumowanie 2024 roku w branży druku – eksperci Canon o kluczowych wydarzeniach

Rok 2024 przyniósł szereg istotnych zmian i wyzwań, które kształtowały branżę druku. Dynamiczny rozwój technologii, rosnące oczekiwania klientów oraz

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Firma

Polska centralna przyciąga coraz więcej inwestycji. W Łodzi powstaje nowe centrum dystrybucyjne dla Della

Prologis, światowy lider rynku nieruchomości logistycznych, rozpoczął budowę nowego centrum logistycznego dla łódzkiej fabryki Dell Technologies o powierzchni 41,5 tys. mkw. Jego operatorem logistycznym będzie firma DP World. Magazyn ma być gotowy w II połowie 2025 roku. Zapewni obsługę logistyczną 25 krajów. To kolejna duża inwestycja w sektor logistyczny w Łodzi, która dzięki centralnemu położeniu i dobrej infrastrukturze zyskuje na znaczeniu w całym regionie Europy Środkowej.

Infrastruktura

Unijny system handlu emisjami do zmiany. Po 2030 roku może objąć technologie pochłaniania CO2

Unijny system EU ETS to jeden z największych rynków uprawnień do emisji CO2 na świecie, ale także jeden ze skuteczniejszych. Według danych Komisji Europejskiej w latach 2005–2023 redukcja emisji w objętych nim sektorach wyniosła 47,6 proc. – Potrzebne są jednak drastyczne zmiany i zwiększenie możliwości działania tego systemu po 2030 roku – mówi Robert Jeszke z Instytutu Ochrony Środowiska – Państwowego Instytutu Badawczego, który proponuje włączenie do EU ETS mechanizmów pochłaniania dwutlenku węgla. Eksperci wskazują, że takie technologie mogą się stać kluczowe na drodze do neutralności klimatycznej do 2050 roku.

Prawo

Ekonomiści obniżają prognozę wzrostu PKB dla Polski. Szybko rosnący dług publiczny wśród największych zagrożeń

Już nie wysoka inflacja, ale dług publiczny szybko zbliżający się do konstytucyjnego progu 60 proc. PKB zagraża finansom państwa i jego stabilności ekonomicznej – wskazują ekonomiści ankietowani przez Europejski Kongres Finansowy. Nowy raport wskazuje na potrzebę stworzenia jasnej strategii gospodarczej oraz konsolidację finansów publicznych. W przeciwnym razie koszty odsetek płaconych od obligacji pochłaniać będą coraz większą część budżetu. Z drugiej strony wzrost PKB będzie niższy, niż wydawało się jeszcze w czerwcu.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.