Jak URZĄDdzić bezpieczeństwo
Symetria PR
Kozia 26a
30-733 Kraków
kontakt|symetriapr.com| |kontakt|symetriapr.com
506 436 176
www.facebook.com/symetriapr
Są już dostępne wyniki kontroli NIK dotyczące tego, na ile urzędy po pandemii dostosowały bezpieczeństwo swoich procesów do wytycznych Systemu Zarządzania Bezpieczeństwem Informacji. Sprawdzono, w jaki sposób między 8 marca 2020 a 31 marca 2021 w 142 urzędach przetwarzane były dane podczas pracy na odległość. Kontrolerzy NIK zbadali, czy zapewniono w tym czasie należytą organizację bezpieczeństwa informacji oraz czy i w jakim zakresie wdrożono rekomendowane przez ZBI rozwiązania techniczne. Wyniki?
W połowie urzędów pracujących zdalnie w czasie pandemii nie wprowadzono systemu zarządzania bezpieczeństwem informacji. Co więcej, niektóre z nich nie stosowały nawet własnych polityk bezpieczeństwa - głównie dbały o dane osobowe, ignorując inne poufne informacje przetwarzane przez pracujących na co dzień zdalnie urzędników.
Czy przebywający na home office urzędnicy w badanym przez NIK czasie padali ofiarą cyberataków? Z danych departamentu cyberbezpieczeństwa KPRM wynika, że w 2020 r. doszło do 388 incydentów bezpieczeństwa w administracji publicznej, a do sierpnia 2021 r. do kolejnych 287. Patrząc na najnowsze statystyki, mogło być ich jednak więcej. Według danych Check Point z początku czerwca tego roku przeciętna polska firma atakowana była średnio 938 razy w tygodniu. Urzędy i administracja z publiczna z pewnością była również gorącym celem cyberprzestępców.
Przyznać trzeba więc, że jako kraj jesteśmy dla intruzów po prostu łakomym kąskiem. Rekomendacje - wśród których znalazło się między innymi stosowanie uwierzytelniania wieloskładnikowego - nie zostały wprowadzone. Jak podaje NIK, podstawowymi kanałami przesyłania informacji niezbędnych do wykonywania zadań w polskiej administracji na odległość były: poczta elektroniczna oraz szyfrowane połączenie VPN. W trzech urzędach dopuszczono możliwość wykorzystywania w celach służbowych także prywatnych kont mailowych, a w dwóch z nich określono warunki, jakie należało spełnić, aby z tej możliwości można było korzystać. Jednym z nich było uzyskanie pisemnej zgody administratora danych lub administratora systemów informatycznych. Takich warunków nie określono w Urzędzie Ochrony Zabytków w Olsztynie.
Podsumowując, w czasach, kiedy wciąż mówi się o bezpieczeństwie, kiedy intruzi wymyślają najbardziej wysublimowane ataki, wykorzystujące brak wiedzy i uwagi użytkowników, kiedy rządy innych państw właśnie z tego powodu wdrażają zaawansowane polityki bezpieczeństwa oparte na najbardziej niezawodnym standardzie FIDO2 i sięgają po modele zero trust i passwordless, u nas nadal brakuje dobrych decyzji i ruchów.
Są też jednak dobre informacje. Wśród instytucji i organizacji działających w Polsce widać zaangażowanie i potrzebę wdrażania najbardziej nowoczesnych i wygodnych rozwiązań bezpieczeństwa.
- Na co dzień dużo rozmawiamy o dobrej, skutecznej kontroli podczas logowania użytkowników. Namawiamy firmy do stosowania niezawodnego i bezpłatnego standardu MFA, czyli FIDO2 - mówi Tomasz Kowalski, CEO i współzałożyciel Secfense. - Uczymy je, że dziś da się przeprowadzić wdrożenie, które jest małoinwazyjne i nie musi wiązać się z zaangażowaniem specjalistów od cybersecurity, których - jak wiedzą wszyscy - wszędzie brakuje. Odczarowujemy mit związany z tym, że nie da się wprowadzić bezhasłowego, wieloskładnikowego uwierzytelniania w dużej firmie na wszystkich aplikacjach. I chociaż na początku brzmi to bardzo nierealnie, to wielu przekonało się, że się da. Wśród organizacji, które uwierzyły są instytucje najbardziej wymagające. Naszej technologii User Access Security Broker używa dziś m.in. Bank BNP Paribas Polska.
Miejmy nadzieję, że urzędy zaobserwują dziejące się obok zmiany i zaczną nie tylko wdrażać rekomendacje, ale też stosować technologie nie tylko poprawiające bezpieczeństwo, ale też ułatwiające codzienne życie.

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

UE przywraca ograniczenia handlowe z Ukrainą. Trwają negocjacje ws. długoterminowych ram
5 czerwca wygaśnie obecny system wolnego handlu między Ukrainą a Unią Europejską. Wrócą kontyngenty taryfowe i cła na część produktów rolnych. Do czasu zawarcia nowego, długoterminowego porozumienia handlowego ma obowiązywać tymczasowy mechanizm przejściowy: 7/12 rocznych kontyngentów taryfowych. – To będą trudne negocjacje, bo to też jest etap przygotowania całego procesu przyszłej integracji Ukrainy z Unią Europejską – ocenia minister rolnictwa dr Czesław Siekierski.
Finanse
Więcej mieszkań może powstawać na gruntach Skarbu Państwa. Trwa zagospodarowywanie 800 ha

Szacuje się, że w Polsce wciąż brakuje 1,5–2 mln mieszkań, mimo oddawanych przez dekady inwestycji deweloperskich i kilku programów wsparcia dla młodych na pierwsze mieszkanie. W tym kontekście wiele mówi się o konieczności przyspieszenia rozwoju społecznego budownictwa czynszowego, ale do tego potrzebne są grunty. Na ten cel przeznaczono 800 ha gruntów Skarbu Państwa, które znajdują się w Krajowym Zasobie Nieruchomości i które są zagospodarowywane wspólnie z samorządami. Ta pula gruntów nadających się pod budownictwo mieszkaniowe może być nawet trzykrotnie większa.
Farmacja
Innowacyjne leki zmieniają oblicze rzadkich chorób neurologicznych uznawanych dotychczas za nieuleczalne. Tak jest w przypadku rdzeniowego zaniku mięśni

Jeszcze kilka lat temu rokowania w SMA były niekorzystne. Zmieniło je uruchomienie w styczniu 2019 roku modelowego programu lekowego B.102, w którym pacjenci otrzymali pierwszą na świecie terapię – nusinersen. Kolejnym krokiem milowym w walce z chorobą było uruchomienie badań przesiewowych noworodków w kierunku SMA, dzięki którym dzieci otrzymują leczenie, zanim wystąpią pierwsze objawy choroby. We wrześniu 2023 roku udostępnione zostały dwie kolejne terapie zarejestrowane w Europie, co mogło sugerować, że wachlarz możliwości terapeutycznych w Polsce został wyczerpany. Tymczasem Ministerstwo Zdrowia poszło o krok dalej – w kwietniu ubiegłego roku podjęto decyzję o kontynuacji leczenia kobiet z SMA w czasie ciąży pierwszym zarejestrowanym terapeutykiem.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.