Mówi: | Paula Januszkiewicz |
Funkcja: | ekspert bezpieczeństwa IT |
Firma: | Cqure i Hexcode |
Coraz więcej zagrożeń dla systemów IT w firmach. Największe ryzyko stwarzają jednak pracownicy
Nie brak zabezpieczeń i wadliwy system, lecz działania pracowników są największym zagrożeniem dla bezpieczeństwa IT w firmie. Zatrudnieni używają niedostatecznie złożonych haseł i to tych samych do różnych aplikacji. Nie zdają sobie sprawy z tego, że ściąganie plików czy klikanie w linki z niepewnego źródła może skutkować cyberatakiem na zasoby firmy. Odpowiednie szkolenia pomagają jednak ograniczyć ryzyko.
– Można by przypuszczać, że technologia IT w firmach działa nie do końca dobrze, ale w dzisiejszych czasach największe ryzyko stwarzają jednak pracownicy, którzy otwierają różnego rodzaju załączniki, nie mając świadomości, jakie zagrożenia mogą nieść – przekonuje w rozmowie z agencją informacyjną Newseria Biznes Paula Januszkiewicz, ekspert Hexcode i Cqure w zakresie bezpieczeństwa IT.
Użytkownikcy są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według ubiegłorocznego badania PwC aż 70 proc. nadużyć wynikało z błędów obecnych lub byłych pracowników firmy, często popełnianych nieświadomie.
Problem w tym, że pracownicy nie są świadomi zagrożeń. Hexcode ma status wyłącznego partnera CQURE Academy, realizującej program edukacyjny Security Expert 2.0. Tego rodzaju przedsięwzięcia szkoleniowe w firmach – zdaniem Januszkiewicz – są istotne i powinny być pierwszym kokiem mającym na celu podniesienie stopnia bezpieczeństwa infrastruktury informatycznej.
– To szkolenia, które nazywamy security awareness, czyli budowanie świadomości bezpieczeństwa wśród pracowników – tłumaczy Paula Januszkiewicz. –Uczą się oni, jak zapobiegać pewnym sytuacjom, jak w ogóle do nich nie dopuszczać. Do tego dochodzi wdrożenie pewnych rozwiązań IT, które mimo wszystko, gdy użytkownik jednak coś kliknie, zrobi coś niewłaściwego, będą w stanie infrastrukturę przed skutkami takich działań zabezpieczyć.
Firmy świadczące usługi bezpieczeństwa informatycznego czekają dobre lata. Jak wynika z raportu firmy PMR, ich przychody w ostatnich latach rosną o blisko 10 proc. rocznie. W 2010 roku rynek rozwiązań z zakresu bezpieczeństwa IT wart był ponad 659 mln zł, a trzy lata później został wyceniony na blisko 871 mln zł. Analitycy przypuszczają, że w tym roku jego wartość przekroczy 1 mld zł. Oznacza to, że przychody dostawców takich rozwiązań w Polsce rosną mniej więcej dwa razy szybciej niż cała branża IT.
– Jedną z ważniejszych rzeczy, które powinniśmy wdrożyć, jest rozwiązanie, które zapobiega wykonywaniu złośliwego kodu – twierdzi Paula Januszkiewicz. – Po jego implementacji, gdy użytkownik kliknie w złośliwy link i otworzy załącznik, to kod po prostu się nie wykona. Z naszego doświadczenia wynika, że praktycznie żaden klient nie ma wdrożonego takiego rozwiązania, a tego typu ataków jest coraz więcej.
Podkreśla, że sporym problemem jest także brak najprostszych zabezpieczeń w działaniach pracowników, np. związanych z hasłami. Rzadko hasła te są wystarczająco złożone. Zdarza się też, że pracownicy używają tego samego szyfru podczas logowania do rozmaitych kont osobistych i firmowych, a dodatkowo zapisują je w przeglądarce. Problemem nawet nie jest sama siła takiego szyfru, ale jego powtarzalność.
– Firmy i użytkownicy nadal używają haseł w celu uwierzytelniania dostępu. Ale można skorzystać także z innych sposobów, np. smartcard czy uwierzytelnianie odciskiem palca. W najnowszych technologiach Microsoftu, na przykład aplikacji Windows Hello, odbywa się to poprzez przeskanowanie biometrii twarzy. Jest kilka rozwiązań, które niekoniecznie polegają na hasłach, ale oczywiście są one i nadal będą ważne – zauważa Paula Januszkiewicz.
Jak wynika z opracowania firmy Check Point Software Technologies w ciągu każdej godziny przeprowadzanych jest na świecie 106 różnego rodzaju działań wymierzonych w firmę lub organizację. W stosunku do 2013 roku ich liczba wzrosła 48-krotnie.
Czytaj także
- 2025-02-24: Dwie trzecie wypadków na kolei jest z udziałem pieszych i kierowców. UTK planuje monitoring problematycznych przejazdów
- 2025-02-24: Umowa UE–Mercosur budzi sprzeciw ze strony rolników m.in. z Francji i Polski. To może być główną przeszkodą w ratyfikacji porozumienia na forum UE
- 2025-02-20: Coraz więcej Europejczyków jest za zaostrzeniem polityki migracyjnej. To skłania ich w kierunku prawicowych i konserwatywnych partii
- 2025-02-14: Dzieci mają zbyt łatwy dostęp do pornografii i patostreamingu. Rzecznik Praw Dziecka apeluje o zaostrzenie prawa
- 2025-02-24: Problem patotreści w internecie narasta. Potrzebna edukacja dzieci, rodziców i nauczycieli
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-02-18: Pogłębia się brak wojskowych kadr medycznych. System ich kształcenia wymaga pilnej reformy
- 2025-02-12: Blokady alkoholowe w samochodach mogą pomóc w walce z problemem pijanych kierowców. Co roku w Polsce doprowadzają do śmierci 150–200 osób
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-27: Polska prezydencja skupi się na bezpieczeństwie. Kluczowe ma być też zwiększenie konkurencyjności całej Unii Europejskiej
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Ochrona środowiska

Polska systematycznie odchodzi od węgla. Unijny cel redukcji emisji do 2030 roku może się jednak nie udać
Organizacja Współpracy Gospodarczej i Rozwoju (OECD) ocenia, że mimo starań Polsce nie uda się osiągnąć redukcji emisji gazów cieplarnianych o 55 proc. do 2030 roku. Mamy wprawdzie rekordowy poziom 30 proc. energii pochodzącej ze źródeł odnawialnych, ale polska gospodarka w dalszym ciągu jest wysokoemisyjna ze względu na spory udział węgla. OECD zaleca przyspieszenie dekarbonizacji i uproszczenie systemu wydawania pozwoleń dla nowych instalacji OZE. Rekomenduje także reformę podatków w transporcie.
Problemy społeczne
Wzrost udziału kobiet we władzach spółek z WIG140 rozczarowująco niski. Co piąta firma ma zarząd i radę nadzorczą w męskim składzie

18,4 proc. – taki udział w radach nadzorczych i zarządach 140 spółek giełdowych miały kobiety na koniec 2024 roku. Z badania 30% Club Poland wynika, że odsetek ten wzrósł zaledwie o 0,4 proc. w porównaniu do sytuacji rok wcześniej. Spadki zanotowali dotychczasowi liderzy, czyli m.in. sektor finansowy i spółki z indeksu WIG20, za to solidny progres zrobiły średnie spółki z mWIG40. Autorzy badania podkreślają, że rozczarowujące rezultaty wskazują na potrzebę podjęcia różnorodnych działań, by wspierać różnorodność we władzach firm.
Transport
Trwa nabór wniosków do programu dopłat do elektryków. Bez zmiany systemu podatków może być krótkotrwałym mechanizmem wsparcia rynku

Z początkiem lutego ruszył program NaszEauto, w ramach którego na dopłaty do zakupu samochodów elektrycznych trafi łącznie 1,6 mld zł. Maksymalna kwota wsparcia wynosi 40 tys. zł, a mogą z niego skorzystać wyłącznie osoby fizyczne i osoby prowadzące jednoosobową działalność gospodarczą. Eksperci przestrzegają, że wyłączenie z niego firm może spowodować, że nie przyniesie on spodziewanych efektów. – Dopłaty powinny być mechanizmem towarzyszącym szerszym zmianom systemowym opartym przede wszystkim na zmianie przepisów podatkowych – ocenia Aleksander Szałański z Fundacji Promocji Pojazdów Elektrycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.