Mówi: | Michał Ceklarz |
Firma: | Cisco Systems Polska |
42 proc. firm padło ofiarą cyberataku. Zarządy coraz częściej inwestują w działy bezpieczeństwa
Ponad 40 proc. firm padło w 2017 roku ofiarą cyberataków typu DDoS. To wiąże się ze znaczącymi stratami finansowymi i szkodami wizerunkowymi. Dlatego firmy muszą zmienić swoje podejście do cyberbezpieczeństwa – uprościć systemy, na jakich działają, i zapewnić ich współpracę, inwestować w działy bezpieczeństwa, co do tej pory nie było powszechne, a także postawić na rozwiązania wykorzystujące sztuczną inteligencję oraz uczenie maszynowe – wynika z tegorocznego raportu Cisco.
– Działy IT do tej pory skupiały się na tym, aby atak wykryć bądź zmitygować, teraz wiemy już, że nie jesteśmy w stanie wychwycić wszystkich ataków i ich zatrzymać. W związku z tym należy przyjąć podejście, które zakłada, że doszło do kompromitacji, przełamania systemów bezpieczeństwa i należy podejmować akcje, które mają na celu wykrycie tego typu działań jak najszybciej. Nie należy ślepo ufać w to, że możemy coś stuprocentowego zabezpieczyć, bo to nie jest możliwe. Jeżeli działy IT się nieco przeformatują i będą się starały wykrywać zdarzenia, które miały miejsce w przeszłości, zdecydowanie podniesie to ich poziom bezpieczeństwa – podkreśla w rozmowie z agencją informacyjną Newseria Biznes Michał Ceklarz z Cisco Systems Polska.
Z raportu Cisco „Annual Cybersecurity Report” wynika, że 42 proc. organizacji doświadczyło ataków DDoS w 2017 roku. Ponad połowa przeprowadzonych ataków (53 proc.) spowodowała szkody w wysokości co najmniej 500 tys. dolarów (z czego w 8 proc. szkody przekroczyły 5 mln dol., a 11 proc. – 2,5–4,9 mln dol.). Ataki stają się coraz częstsze, hakerzy są w stanie przechytrzyć większość zabezpieczeń, a jednocześnie zyskują więcej czasu na dokonanie szkód. Dane z końca października 2017 roku wskazują, że połowa ruchu w sieci odbywa się z zastosowaniem technologii szyfrowania. Choć zwiększa to bezpieczeństwo, to dla cyberprzestępców stanowi narzędzie, które umożliwia ukrycie działań. W ciągu roku eksperci Cisco zanotowali trzykrotny wzrost wykorzystania szyfrowanej komunikacji sieciowej w sprawdzanych plikach malware.
Dla specjalistów ds. bezpieczeństwa oznacza to nowe wyzwania, zwłaszcza że większość firm korzysta z rozwiązań wielu producentów. Niemal połowa zagrożeń bezpieczeństwa, z jakimi muszą się mierzyć organizacje, to właśnie efekt korzystania z rozwiązań i produktów bezpieczeństwa pochodzących od różnych dostawców.
– Ponad 55 proc. respondentów mówi, że ma ponad pięćdziesiąt systemów w swojej organizacji. Ktoś tymi systemami musi zarządzać. Nie ma możliwości, aby działały one poprawnie bez korelacji informacji pomiędzy nimi. Te systemy muszą być otwarte, żeby umożliwiać taką korelację, powinny być łatwe do wdrożenia i zarządzania, a przede wszystkim muszą automatyzować pewne procesy. Nie da się w tej chwili robić systemów bezpieczeństwa, które będą w 100 proc. polegały na czynniku ludzkim, bo czas reakcji jest zbyt długi. To muszą być systemy, które automatyzują maksymalnie dużo procesów, w szczególności tych prostych i powtarzalnych – wskazuje Michał Ceklarz.
Jak wynika z raportu Cisco, firmy coraz częściej sięgają po nowe technologie. Już 39 proc. organizacji w pełni polega na automatyzacji procesów związanych z cyberbezpieczeństwem, a 44 proc. – w dużej części. Co trzecia firma opiera się też na uczeniu maszynowym i sztucznej inteligencji (odpowiednio 34 i 32 proc.), a ponad 40 proc. firm w dużej mierze z nich korzysta. Takie rozwiązania umożliwiają wykrywanie niestandardowych schematów, co jest istotne zwłaszcza w kontekście szyfrowanego ruchu.
Rośnie też wykorzystanie infrastruktury chmury lokalnej i publicznej. 27 proc. specjalistów ds. bezpieczeństwa używa chmur prywatnych działających w oparciu o infrastrukturę zewnętrzną. Ponad połowa decyduje się na to ze względów bezpieczeństwa danych (57 proc.). To właśnie wykorzystanie technologii zabezpieczeń w chmurze wpływa na stosunkowo niski czas wykrycia nowego incydentu bezpieczeństwa – od listopada 2016 do października 2017 roku wyniósł on 4,6 godzin, przy średnio 14 godz. rok wcześniej.
– Zarządy firm, mając świadomość zagrożeń i tego, do czego one mogły doprowadzić, coraz częściej traktują działy bezpieczeństwa jako inwestycję związaną z utrzymaniem wizerunku. Z drugiej strony te działy muszą zdecydowanie inteligentniej wydawać te pieniądze. Do tej pory bardzo często kupowały sobie „zabawki”, stąd m.in. firmy mające ponad pięćdziesiąt różnych systemów. Firmy muszą się przeorientować i przede wszystkim skupić na tym, żeby te systemy ze sobą współpracowały, a wówczas uzasadnienie kolejnego wydatku będzie zdecydowanie prostsze – przekonuje Michał Ceklarz.
Czytaj także
- 2025-02-04: Rekordowy wzrost sprzedaży samochodów Mercedes-Benz. Rośnie zainteresowanie przede wszystkim autami niskoemisyjnymi
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-27: Polska prezydencja skupi się na bezpieczeństwie. Kluczowe ma być też zwiększenie konkurencyjności całej Unii Europejskiej
- 2025-01-21: Przyszłość relacji transatlantyckich wśród głównych tematów posiedzenia PE. Europa jest gotowa do współpracy
- 2025-01-31: Sztuczna inteligencja pomoże we wczesnym wykrywaniu wrodzonych wad serca. Obecnie rozpoznawalność wynosi 40 proc.
- 2025-02-05: Sztuczna inteligencja dużym wsparciem w diagnostyce. Może być szczególnie cenna w chorobach rzadkich
- 2025-01-10: Europejscy młodzi twórcy w centrum polskiej prezydencji w Radzie UE. Potrzebne nowe podejście do wsparcia ich karier
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-07: W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
![](/files/11111/n-innowacje.png)
Transport
![](https://www.newseria.pl/files/11111/samochody-obi-pixel9propics-jicr3-o8ko8-unsplash_1,w_274,_small.jpg)
Rząd pracuje nad nowymi warunkami testowania pojazdów autonomicznych. Do dopuszczenia ich do ruchu jeszcze daleka droga
Trwają prace nad przepisami, które ułatwią testowanie w Polsce pojazdów pół- i autonomicznych. Zmienią się m.in. definicje zawarte w ustawie z 2018 roku, by możliwe było wykorzystanie do testów pojazdów o pełnej autonomii. Do wprowadzenia takich aut na drogi jeszcze daleka droga, choć eksperci widzą w nich remedium na wiele bolączek, m.in. na niedobór zawodowych kierowców czy wykluczenie transportowe konkretnych grup społecznych i obszarów. Wiele wątpliwości wciąż budzą kwestie bezpieczeństwa i przygotowania kierowców.
Ochrona środowiska
OECD chwali Polskę za sprawne przejście przez kryzysy. Rekomenduje też rewizję podatków i wydatków budżetowych
![](https://www.newseria.pl/files/11111/oecd-raport-gospodarka-foto,w_133,_small.jpg)
Organizacja Współpracy Gospodarczej i Rozwoju (OECD) w najnowszym raporcie poświęconym Polsce podtrzymuje prognozy wzrostu gospodarczego na obecny i kolejny rok na poziomie 3 proc. i więcej. Jeszcze szybciej będzie jednak rosła inflacja, co sprawi, że Rada Polityki Pieniężnej będzie prowadziła restrykcyjną politykę pieniężną. Mimo sukcesów gospodarczych OECD dostrzega zagrożenia wynikające z rosnącego zadłużenia naszego kraju. Proponuje m.in. progresywny podatek od nieruchomości według jej wartości.
Ochrona środowiska
Od przyrody zależy połowa światowego PKB. Za mało się mówi o jej roli i konieczności odbudowy ekosystemów
![](https://www.newseria.pl/files/11111/penszko-nrl-poparcie-foto-1,w_133,_small.jpg)
– W narracji dotyczącej bezpieczeństwa w czasie polskiej prezydencji za mało mówi się o przyrodzie, a to od niej zależy połowa światowego PKB oraz bezpieczeństwo żywnościowe i społeczne – ocenia dr Paulina Sobiesiak-Penszko z Instytutu Spraw Publicznych. O tym, jak ważna jest komunikacja tego aspektu, świadczy sytuacja z unijnym rozporządzeniem dotyczącym odbudowy ekosystemów, które spotyka się z dużą niechęcią m.in. ze strony rolników obawiających się zalewania pól. Nowe prawo będzie mieć jednak szereg korzyści dla rolnictwa.
Partner serwisu
Szkolenia
![](https://www.newseria.pl/files/11111/ramka-prawa-akademia-newser_1,w_274,_small.jpg)
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.