| Mówi: | Paula Januszkiewicz |
| Funkcja: | ekspert bezpieczeństwa IT |
| Firma: | Cqure i Hexcode |
Coraz więcej zagrożeń dla systemów IT w firmach. Największe ryzyko stwarzają jednak pracownicy
Nie brak zabezpieczeń i wadliwy system, lecz działania pracowników są największym zagrożeniem dla bezpieczeństwa IT w firmie. Zatrudnieni używają niedostatecznie złożonych haseł i to tych samych do różnych aplikacji. Nie zdają sobie sprawy z tego, że ściąganie plików czy klikanie w linki z niepewnego źródła może skutkować cyberatakiem na zasoby firmy. Odpowiednie szkolenia pomagają jednak ograniczyć ryzyko.
– Można by przypuszczać, że technologia IT w firmach działa nie do końca dobrze, ale w dzisiejszych czasach największe ryzyko stwarzają jednak pracownicy, którzy otwierają różnego rodzaju załączniki, nie mając świadomości, jakie zagrożenia mogą nieść – przekonuje w rozmowie z agencją informacyjną Newseria Biznes Paula Januszkiewicz, ekspert Hexcode i Cqure w zakresie bezpieczeństwa IT.
Użytkownikcy są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według ubiegłorocznego badania PwC aż 70 proc. nadużyć wynikało z błędów obecnych lub byłych pracowników firmy, często popełnianych nieświadomie.
Problem w tym, że pracownicy nie są świadomi zagrożeń. Hexcode ma status wyłącznego partnera CQURE Academy, realizującej program edukacyjny Security Expert 2.0. Tego rodzaju przedsięwzięcia szkoleniowe w firmach – zdaniem Januszkiewicz – są istotne i powinny być pierwszym kokiem mającym na celu podniesienie stopnia bezpieczeństwa infrastruktury informatycznej.
– To szkolenia, które nazywamy security awareness, czyli budowanie świadomości bezpieczeństwa wśród pracowników – tłumaczy Paula Januszkiewicz. –Uczą się oni, jak zapobiegać pewnym sytuacjom, jak w ogóle do nich nie dopuszczać. Do tego dochodzi wdrożenie pewnych rozwiązań IT, które mimo wszystko, gdy użytkownik jednak coś kliknie, zrobi coś niewłaściwego, będą w stanie infrastrukturę przed skutkami takich działań zabezpieczyć.
Firmy świadczące usługi bezpieczeństwa informatycznego czekają dobre lata. Jak wynika z raportu firmy PMR, ich przychody w ostatnich latach rosną o blisko 10 proc. rocznie. W 2010 roku rynek rozwiązań z zakresu bezpieczeństwa IT wart był ponad 659 mln zł, a trzy lata później został wyceniony na blisko 871 mln zł. Analitycy przypuszczają, że w tym roku jego wartość przekroczy 1 mld zł. Oznacza to, że przychody dostawców takich rozwiązań w Polsce rosną mniej więcej dwa razy szybciej niż cała branża IT.
– Jedną z ważniejszych rzeczy, które powinniśmy wdrożyć, jest rozwiązanie, które zapobiega wykonywaniu złośliwego kodu – twierdzi Paula Januszkiewicz. – Po jego implementacji, gdy użytkownik kliknie w złośliwy link i otworzy załącznik, to kod po prostu się nie wykona. Z naszego doświadczenia wynika, że praktycznie żaden klient nie ma wdrożonego takiego rozwiązania, a tego typu ataków jest coraz więcej.
Podkreśla, że sporym problemem jest także brak najprostszych zabezpieczeń w działaniach pracowników, np. związanych z hasłami. Rzadko hasła te są wystarczająco złożone. Zdarza się też, że pracownicy używają tego samego szyfru podczas logowania do rozmaitych kont osobistych i firmowych, a dodatkowo zapisują je w przeglądarce. Problemem nawet nie jest sama siła takiego szyfru, ale jego powtarzalność.
– Firmy i użytkownicy nadal używają haseł w celu uwierzytelniania dostępu. Ale można skorzystać także z innych sposobów, np. smartcard czy uwierzytelnianie odciskiem palca. W najnowszych technologiach Microsoftu, na przykład aplikacji Windows Hello, odbywa się to poprzez przeskanowanie biometrii twarzy. Jest kilka rozwiązań, które niekoniecznie polegają na hasłach, ale oczywiście są one i nadal będą ważne – zauważa Paula Januszkiewicz.
Jak wynika z opracowania firmy Check Point Software Technologies w ciągu każdej godziny przeprowadzanych jest na świecie 106 różnego rodzaju działań wymierzonych w firmę lub organizację. W stosunku do 2013 roku ich liczba wzrosła 48-krotnie.
Czytaj także
- 2025-11-21: Raport o prawach dziecka w sieci: Młodzi boją się hejtu i utraty prywatności. Często z tymi problemami muszą radzić sobie sami
- 2025-11-25: Polska przegrywa wyścig o ukraińskich pracowników z Niemcami i Beneluksem. Brak stabilnych rozwiązań prawnych może przyspieszyć odpływ kadr
- 2025-11-05: Polska wzmacnia bezpieczeństwo energetyczne. Baza PERN w Dębogórzu dzięki rozbudowie stała się największą bazą paliwową w kraju
- 2025-11-03: Baza PERN w Dębogórzu zyskała trzy nowe zbiorniki paliwowe. To największy tego typu obiekt w Polsce
- 2025-10-31: PERN planuje budowę nowych magazynów paliw. Zaplanowane na przyszły rok inwestycje sięgną 560 mln zł
- 2025-12-09: M. Kobosko: Unia Europejska powinna się uniezależnić od cyfrowych usług amerykańskich i chińskich. To kluczowe dla suwerenności technologicznej
- 2025-10-30: Islandia i Norwegia ponownie rozważają wejście do UE. To byłoby dużym wzmocnieniem Wspólnoty
- 2025-10-29: Początkujący kierowcy pod specjalnym nadzorem. Będą dla nich surowsze przepisy i kary
- 2025-10-27: Trudna sytuacja dziennikarstwa śledczego w Europie. Redakcje mierzą się z presją ze strony rządów i obawiają się postępowań sądowych
- 2025-11-19: UE chce przyspieszyć przemieszczanie sprzętu i wojsk NATO. Na modernizację infrastruktury trafi 17 mld euro
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Prawo

Jeden zakaz może uderzyć w tysiące polskich gospodarstw. Plantatorzy tytoniu alarmują
Polscy plantatorzy tytoniu alarmują, że projekt UD213 – jeśli doprowadzi do zakazu aromatyzowanych saszetek nikotynowych – może zlikwidować jeden z ostatnich stabilnych rynków zbytu ich surowca. To zaś będzie oznaczało kolejne problemy dla tego sektora. Jego przedstawiciele podkreślają, że resort rolnictwa stanął w ich obronie przy poprzedniej próbie wprowadzenia podobnych przepisów, ale obecna wersja projektu nie uwzględnia większości tych zastrzeżeń. W opinii Związku Przedsiębiorców i Pracodawców stabilność krajowych regulacji jest dla plantatorów kluczowa, zwłaszcza w kontekście kurczącego się europejskiego rynku tytoniu i konkurencji ze strony Mercosuru.
Transport
Kolejowe przejścia graniczne na wschodzie kraju wymagają modernizacji. W planach szereg inwestycji na granicy z Ukrainą

W ostatnich miesiącach pojawiło się wiele zapowiedzi nowych inwestycji transportowych, również kolejowych, między Polską a Ukrainą. Doświadczenia z lat wojny pokazały spore problemy z przepustowością przejść granicznych i utrudnienia w płynnym przewozie i przeładunku towarów. Dlatego, zdaniem ZDG TOR, trzeba modernizować infrastrukturę kolejową i budować nowe punkty przeładunkowe. To konieczność, jeśli chcemy skorzystać na proeuropejskim kierunku rozwoju Ukrainy. Jak podkreślają, inwestycje powinny także objąć przejścia graniczne z Białorusią.
Handel
Bursztyn jest uważany za produkt luksusowy głównie za granicą. Polscy producenci wygrywają jakością i designem

Mimo że rynek dóbr luksusowych w Polsce rośnie o ponad 24 proc. rocznie, rodzime marki wciąż nie mają globalnej rozpoznawalności. Jednym z wyjątków jest branża bursztynnicza. Biżuteria i inne obiekty wykonane z kojarzonego głównie z Polską bursztynu są doceniane przede wszystkim na rynkach azjatyckich. W kraju ich popularność jest niska, bo rodzimy rynek od lat 70. jest zalewany produktami niskiej jakości. Branża podkreśla, że potrzebne są profesjonalny branding i wysokie standardy wzornictwa.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.







.gif)

|
|
|