| Mówi: | Paula Januszkiewicz |
| Funkcja: | ekspert bezpieczeństwa IT |
| Firma: | Cqure i Hexcode |
Coraz więcej zagrożeń dla systemów IT w firmach. Największe ryzyko stwarzają jednak pracownicy
Nie brak zabezpieczeń i wadliwy system, lecz działania pracowników są największym zagrożeniem dla bezpieczeństwa IT w firmie. Zatrudnieni używają niedostatecznie złożonych haseł i to tych samych do różnych aplikacji. Nie zdają sobie sprawy z tego, że ściąganie plików czy klikanie w linki z niepewnego źródła może skutkować cyberatakiem na zasoby firmy. Odpowiednie szkolenia pomagają jednak ograniczyć ryzyko.
– Można by przypuszczać, że technologia IT w firmach działa nie do końca dobrze, ale w dzisiejszych czasach największe ryzyko stwarzają jednak pracownicy, którzy otwierają różnego rodzaju załączniki, nie mając świadomości, jakie zagrożenia mogą nieść – przekonuje w rozmowie z agencją informacyjną Newseria Biznes Paula Januszkiewicz, ekspert Hexcode i Cqure w zakresie bezpieczeństwa IT.
Użytkownikcy są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według ubiegłorocznego badania PwC aż 70 proc. nadużyć wynikało z błędów obecnych lub byłych pracowników firmy, często popełnianych nieświadomie.
Problem w tym, że pracownicy nie są świadomi zagrożeń. Hexcode ma status wyłącznego partnera CQURE Academy, realizującej program edukacyjny Security Expert 2.0. Tego rodzaju przedsięwzięcia szkoleniowe w firmach – zdaniem Januszkiewicz – są istotne i powinny być pierwszym kokiem mającym na celu podniesienie stopnia bezpieczeństwa infrastruktury informatycznej.
– To szkolenia, które nazywamy security awareness, czyli budowanie świadomości bezpieczeństwa wśród pracowników – tłumaczy Paula Januszkiewicz. –Uczą się oni, jak zapobiegać pewnym sytuacjom, jak w ogóle do nich nie dopuszczać. Do tego dochodzi wdrożenie pewnych rozwiązań IT, które mimo wszystko, gdy użytkownik jednak coś kliknie, zrobi coś niewłaściwego, będą w stanie infrastrukturę przed skutkami takich działań zabezpieczyć.
Firmy świadczące usługi bezpieczeństwa informatycznego czekają dobre lata. Jak wynika z raportu firmy PMR, ich przychody w ostatnich latach rosną o blisko 10 proc. rocznie. W 2010 roku rynek rozwiązań z zakresu bezpieczeństwa IT wart był ponad 659 mln zł, a trzy lata później został wyceniony na blisko 871 mln zł. Analitycy przypuszczają, że w tym roku jego wartość przekroczy 1 mld zł. Oznacza to, że przychody dostawców takich rozwiązań w Polsce rosną mniej więcej dwa razy szybciej niż cała branża IT.
– Jedną z ważniejszych rzeczy, które powinniśmy wdrożyć, jest rozwiązanie, które zapobiega wykonywaniu złośliwego kodu – twierdzi Paula Januszkiewicz. – Po jego implementacji, gdy użytkownik kliknie w złośliwy link i otworzy załącznik, to kod po prostu się nie wykona. Z naszego doświadczenia wynika, że praktycznie żaden klient nie ma wdrożonego takiego rozwiązania, a tego typu ataków jest coraz więcej.
Podkreśla, że sporym problemem jest także brak najprostszych zabezpieczeń w działaniach pracowników, np. związanych z hasłami. Rzadko hasła te są wystarczająco złożone. Zdarza się też, że pracownicy używają tego samego szyfru podczas logowania do rozmaitych kont osobistych i firmowych, a dodatkowo zapisują je w przeglądarce. Problemem nawet nie jest sama siła takiego szyfru, ale jego powtarzalność.
– Firmy i użytkownicy nadal używają haseł w celu uwierzytelniania dostępu. Ale można skorzystać także z innych sposobów, np. smartcard czy uwierzytelnianie odciskiem palca. W najnowszych technologiach Microsoftu, na przykład aplikacji Windows Hello, odbywa się to poprzez przeskanowanie biometrii twarzy. Jest kilka rozwiązań, które niekoniecznie polegają na hasłach, ale oczywiście są one i nadal będą ważne – zauważa Paula Januszkiewicz.
Jak wynika z opracowania firmy Check Point Software Technologies w ciągu każdej godziny przeprowadzanych jest na świecie 106 różnego rodzaju działań wymierzonych w firmę lub organizację. W stosunku do 2013 roku ich liczba wzrosła 48-krotnie.
Czytaj także
- 2026-07-31: Polska zyskała największy tunel aerodynamiczny w regionie. Nowa infrastruktura badawcza przyspieszy projekty kosmiczne i lotnicze
- 2026-07-24: Firmy przygotowują się do nowych wymogów cyberbezpieczeństwa. Brak schematu certyfikacji oraz weryfikacja dostawców wśród najważniejszych wyzwań
- 2026-07-28: Operatorzy telekomunikacyjni uruchamiają tysiąc nowych stacji bazowych rocznie. To okazja na zarobek dla właścicieli gruntów
- 2026-08-10: Polska coraz bardziej zależna od zagranicznych technologii. Suwerenność cyfrowa staje się ważną kwestią dla bezpieczeństwa
- 2026-08-06: Geopolityczny zwrot Unii Europejskiej w stronę Azji. Bezpieczeństwo obu regionów jest dziś ściśle powiązane
- 2026-07-24: Trwają prace nad nowymi przepisami dotyczącymi mobilności wojskowej w UE. Mają obowiązywać od 2028 roku
- 2026-07-31: Nowy budżet UE może zmienić zasady finansowania rolnictwa. O jego skuteczności zdecyduje nie tylko pula środków, ale i priorytety
- 2026-07-14: Nowe technologie zmieniają statystykę. Wpłyną także na sposób prowadzenia spisów ludności
- 2026-07-23: Polska wzmacnia kompetencje w sektorze kosmicznym. Misja IGNIS przynosi pierwsze efekty
- 2026-06-24: Polska odrobiła dystans do najbogatszych państw Europy. Dalszym sukcesom zagrażają wskaźniki demograficzne
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Unia Europejska o krok bliżej od cyfrowego euro. EBC na przyszły rok przygotowuje pilotaż
Parlament Europejski jest gotowy rozpocząć negocjacje z Radą UE w sprawie wprowadzenia cyfrowego euro. Jednocześnie Europejski Bank Centralny (EBC) przygotowuje się do pilotażu, który ma ruszyć w drugiej połowie przyszłego roku. Bank szacuje, że jeśli przepisy w tej sprawie udałoby się przyjąć w tym roku, pierwsza emisja cyfrowej waluty mogłaby nastąpić w 2029 roku.
Infrastruktura
Większość gmin w Polsce nie ma jeszcze uchwalonych planów ogólnych. Mają na to czas do końca miesiąca

Do 31 sierpnia 2026 roku wszystkie gminy w Polsce mają czas na uchwalenie planu ogólnego (POG). Z lipcowych danych wynika, że większość z nich jeszcze tego nie zrobiła, a znaczna część jest dopiero na etapie wstępnych prac. Eksperci podkreślają, że brak dokumentu może być problemem dla inwestorów, ponieważ nie będą mogli otrzymać decyzji o warunkach zabudowy.
IT i technologie
Polski model AI wspiera pracę z europejskimi językami. Konkuruje z podobnymi rozwiązaniami z USA i Chin

Modele sztucznej inteligencji są nadal znacznie lepiej dostosowane do języka angielskiego niż do wielu języków europejskich. EuroDense, czyli model opracowany przez OPI-PIB, który specjalizuje się w wyszukiwaniu informacji, ma pomóc zmniejszyć tę lukę. Obsługuje dziewięć europejskich języków, a w siedmiu z nich osiąga lepsze wyniki niż inne modele wielojęzyczne porównywalnej wielkości. Rozwiązanie powstało w ramach europejskiego projektu LLMs4EU i ma wspierać wdrażanie lokalnych narzędzi AI m.in. w administracji, energetyce czy telekomunikacji.









.gif)

|
|
|