Mówi: | Michał Kurek |
Funkcja: | Starszy menedżer w dziale Zarządzania Ryzykiem Informatycznym |
Firma: | EY |
EY: pracownicy mogą być głównym zagrożeniem dla bezpieczeństwa informacji w firmach
Pracownicy mogą być większym niż hakerzy zagrożeniem dla bezpieczeństwa informacji w firmach i instytucjach publicznych – wynika ze Światowego Badania Bezpieczeństwa Informacji przeprowadzonego przez EY. Głównym problemem jest niska świadomość dotycząca zagrożeń płynących m.in. z korzystania z portali społecznościowych w godzinach pracy.
Przeciętny internauta spędza na portalach społeczniościowych półtorej godziny dziennie. Część osób rejestruje się tam pod prawdziwym nazwiskiem, inni używają fikcyjnych kont. W obu przypadkach bezpieczeństwo danych w firmie jest zagrożone.
– Zdradza nas wiele innych informacji, które często bezwiednie generujemy, korzystając z takich usług. Chodzi tu np. o adres IP, zdradzający poniekąd naszą lokalizację, czy o informacje na temat publikowanych plików i wiele innych rzeczy, z których często nie zdajemy sobie sprawy – przestrzega w rozmowie z Agencją Informacyjną Newseria Michał Kurek, starszy menedżer w dziale Zarządzania Ryzykiem Informatycznym firmy EY.
To właśnie za pomocą portali społecznościowych oszuści w internecie uzyskują dane od pracowników. Jak podkreśla ekspert, wykorzystują oni fakt, że ludzie darzą większym zaufaniem osoby poznane w sieci niż w świecie rzeczywistym.
– Dotyczy to szczególnie młodego pokolenia, które często korzysta z serwisów społecznościowych i jest bardzo otwarte w dzieleniu się wiedzą. Młodzi ludzie są dziś podatni na wszelkiego rodzaju manipulacje czy ataki socjotechniczne, mające na celu wzbudzenie zaufania – twierdzi Michał Kurek.
Świadomość tych zagrożeń jest nadal niewielka: 38 proc. przedsiębiorstw nie podejmuje żadnych skoordynowanych czynności mających na celu walkę z zagrożeniami dla bezpieczeństwa danych. Jeśli zaś takie działania są już podejmowane, to najczęściej przybierają formę zakazu korzystania z serwisów społecznościowych – popieranego przez 45 proc. badanych przez EY dyrektorów IT. Jednak tego typu środki są niewystarczające.
– Jedyną metodą skutecznej obrony przed nieświadomymi działaniami pracowników, którzy mogą upublicznić wrażliwe dla firmy informacje, jest edukacja i programy podnoszenia świadomości dla osób zatrudnionych – przekonuje ekspert EY.
Czytaj także
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-27: Polska prezydencja skupi się na bezpieczeństwie. Kluczowe ma być też zwiększenie konkurencyjności całej Unii Europejskiej
- 2025-01-22: T. Bocheński: Współpraca z Donaldem Trumpem może być bardzo trudna. Interes amerykański będzie stawiany na pierwszym miejscu
- 2025-01-20: Czterodniowy tydzień pracy testuje coraz więcej organizacji. Przynosi korzyści zarówno pracownikom, jak i firmom
- 2025-01-29: Karolina Pilarczyk: To jest karygodne, że ktoś ma kilkukrotnie zabrane prawo jazdy, a dalej pijany wsiada za kierownicę. Taka osoba powinna iść do więzienia
- 2024-12-27: Zbiórki internetowe przestały się już kojarzyć wyłącznie z finansowaniem leczenia. Ludzie zbierają także na podstawowe potrzeby i realizację marzeń
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-14: Producenci drobiu obawiają się liberalizacji handlu z Mercosurem i Ukrainą. Ostrzegają przed zagrożeniem dla bezpieczeństwa żywnościowego w UE
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Ochrona środowiska
Sektor budowlany coraz bardziej skupia się na celach dekarbonizacji. Firmom potrzebne jest jednak wsparcie finansowe i legislacyjne
Sektor budowlany coraz mocniej koncentruje się na realizacji celów dekarbonizacji. Przed polskim budownictwem stoją liczne wyzwania związane ze zrównoważonym rozwojem, redukcją emisji CO2 oraz dostosowaniem się do unijnych regulacji wspierających te działania. Cała branża już inwestuje w zielone technologie i innowacje, ale by skutecznie realizować założenia dekarbonizacji, konieczne jest wsparcie – zarówno finansowe, jak i legislacyjne.
Handel
M. Kobosko: UE i USA są najbliższymi partnerami. Obciążenia celne byłyby fatalne dla tych relacji
W pierwszych dniach drugiej kadencji prezydent USA Donald Trump zapowiedział wprowadzenie od 1 lutego ceł na import z Meksyku, Kanady oraz Chin. Na razie nie ma konkretów co do towarów z UE, ale takie „groźby” pojawiały się zarówno w kampanii wyborczej, jak i w trakcie niedawnego przemówienia podczas szczytu w Davos. PIE ocenia, że to kwestia najbliższych dni, tygodniu lub miesięcy. To może znacząco wpłynąć na relacje handlowe na linii UE–USA.
Ochrona środowiska
Przyroda w Europie ulega ciągłej degradacji. Do 2030 roku UE częściowo chce odwrócić ten proces
Nature Restoration Law nakłada na państwa członkowskie UE obowiązek podjęcia działań na rzecz naprawy zdegradowanych ekosystemów lądowych i morskich. Międzyresortowy zespół ekspertów już pracuje nad wymaganym w rozporządzeniu Krajowym Planem Odbudowy Zasobów Przyrodniczych, którego wdrożenie będzie wymagać m.in. szczegółowej inwentaryzacji stanu przyrody i znaczących nakładów finansowych. Choć ten proces będzie wymagający, to korzyści dla środowiska mają być ogromne.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.