Mówi: | Łukasz Bromirski |
Funkcja: | dyrektor techniczny |
Firma: | Cisco Systems Polska |
Małe i średnie firmy coraz częstszym celem hakerów. Brakuje im środków i ludzi, by odpierać cyberataki
Cyberprzestępczość jest równie dużym zagrożeniem dla korporacji, jak i małych oraz średnich firm. Mniejszym podmiotom jednak trudniej jest się przed nimi ustrzec ze względu na brak dedykowanych do tego zespołów i niewystarczające budżety. Dostępne na rynku rozwiązania i narzędzia pozwalają jednak zapewnić MŚP równie wysoki poziom bezpieczeństwa, jaki mają duże organizacje, utrzymujące całe zespoły 24/7 do ochrony przed cyberzagrożeniami. Ważną kwestią jest jednak zaufanie do dostawcy sprzętu i oprogramowania oraz dobór właściwego rozwiązania do wielkości i indywidualnego profilu przedsiębiorstwa.
– Cyberprzestępcy przeprowadzają ataki również na firmy z sektora małych i średnich przedsiębiorstw, m.in. dlatego że te firmy łatwo zaatakować. Zwykle mają mniej dedykowanego personelu, narzędzi, a stanowią tak czy inaczej jakiś fragment układanki, którą atakujący może potem wykorzystać do innych ataków. Jest to również bardzo często źródło do pozyskania wiedzy o danych osobowych czy też danych, które można wykorzystać później dla korzyści finansowych – mówi agencji Newseria Biznes Łukasz Bromirski, dyrektor techniczny Cisco Systems Polska.
Jak wynika z opracowanego przez KPMG „Barometru cyberbezpieczeństwa”, cyberataki na działające w Polsce firmy są zjawiskiem powszechnym. W 2017 roku 82 proc. przedsiębiorstw odnotowało przynajmniej jeden cyberincydent. 37 proc. odnotowało znaczący wzrost liczby takich incydentów. Z badania wynika, że częściej obawiają się ich firmy o obrotach powyżej 100 mln zł (57 proc.) niż organizacje generujące mniejsze obroty (35 proc.), jednak – jak podkreślają eksperci – cyberprzestępczość jest równie dużym zagrożeniem dla MŚP, jak i dużych korporacji.
– Małe i średnie przedsiębiorstwa atakowane są równie często, jak inne firmy np. z sektora enterprise czy operatorzy. W ciągu ostatniego roku prawie połowy tych firm, z którymi rozmawiamy na bieżąco, twierdzi, że zaobserwowała tego typu atak na swoją sieć i próbowała mu w jakiś sposób zapobiec –mówi Łukasz Bromirski.
Najpoważniejsze zagrożenia dla firm stanową ataki typu malware (APT, wycieki danych, ransomware), kradzież danych, phishing i ataki na aplikacje. Małym i średnim firmom – ze względu na brak dedykowanych zespołów i niewystarczające budżety – trudniej jest się przed nimi ustrzec. Jak wynika z „Barometru cyberbezpieczeństwa”, dla 49 proc. firm to właśnie zatrudnienie i utrzymanie wykwalifikowanych pracowników jest największym wyzwaniem dotyczącym utrzymania właściwego poziomu cyberbezpieczeństwa. Podobny odsetek (47 proc.) wskazuje też niewystarczające środki na ten cel.
– Aby dobrze się przygotować do odparcia tego typu ataku, mała firma powinna polegać na różnego rodzaju narzędziach, które będą działały w sposób autonomiczny. Inaczej, nie mając 24 godziny na dobę personelu do walki z cyberzagrożeniami, najprawdopodobniej padnie ich ofiarą. Naprzeciw temu problemowi wychodzą producenci różnego rodzaju narzędzi i usług zapewniających ochronę, np. w ramach proaktywnej ochrony typu security operations center, profesjonalnych usług bądź nawet cyberpolisy obejmującej tego typu zdarzenia – mówi Łukasz Bromirski.
Dyrektor techniczny Cisco Systems Polska podkreśla, że obecnie dostępne na rynku rozwiązania i narzędzia pozwalają zapewnić małym i średnim przedsiębiorstwom równie wysoki poziom bezpieczeństwa, jaki mają duże organizacje, utrzymujące własne zespoły do ochrony przed cyberzagrożeniami. Właściwe rozwiązanie powinno jednak zostać indywidualnie dobrane do wielkości i profilu przedsiębiorstwa, ponieważ im więcej różnego rodzaju wewnętrznych regulacji, danych osobowych czy projektowych, które są przesyłane wewnątrz firmy, tym więcej narzędzi trzeba użyć, aby je zabezpieczyć.
– Gorącym tematem jest kwestia zaufania do sprzętu i dostawców oprogramowania. Możemy popatrzeć na to, co się działo w przypadku wirusów Petya, NotPetya i wszelkiego rodzaju ataków na zaufane, podpisane przez producenta oprogramowanie. Te same ataki będą przenosiły się również na warstwę fizyczną. Będzie coraz więcej sytuacji, w których trzeba się upewnić, że sprzęt, który do nas dociera, został faktycznie zaprojektowany, wybudowany pod kontrolą zaufanego podmiotu. Cała koncepcja związana z zaufaniem do bezpieczeństwa samego sprzętu czy platform, których używamy, to ewidentnie coś, na czym będziemy się musieli w najbliższych latach skoncentrować – podkreśla Łukasz Bromirski.
Czytaj także
- 2025-08-04: UNICEF: Wszystkie dzieci poniżej piątego roku życia w Gazie cierpią z powodu niedożywienia. Sytuacja jest katastrofalna
- 2025-08-07: W Polsce w obiektach zabytkowych wciąż brakuje nowoczesnych rozwiązań przeciwpożarowych. Potrzebna jest większa elastyczność w stosowaniu przepisów
- 2025-07-31: Rośnie skala zdarzeń cybernetycznych. Niewiele firm w Polsce ubezpiecza się na wypadek ataku
- 2025-07-10: Rzecznik MŚP na mocy nowej ustawy ma objąć ochroną także rolników. Na zmianach skorzystają też duże firmy
- 2025-07-11: Polskie MŚP otrzymają większe wsparcie w ekspansji międzynarodowej. To cel nowej inicjatywy sześciu instytucji
- 2025-07-09: W czwartek głosowanie nad wotum nieufności wobec Komisji Europejskiej. To inicjatywa ponad 70 europosłów, również z Polski
- 2025-07-09: GUS chce walczyć z fake newsami. Współpraca z sektorem prywatnym ma pomóc ograniczyć chaos informacyjny
- 2025-06-26: Trwają prace nad nowymi przepisami chroniącymi dzieci przed wykorzystywaniem seksualnym. Mają dostosować prawo do rozwoju technologii
- 2025-07-29: Mężczyźni generują dużo wyższy ślad węglowy z transportu i konsumpcji niż kobiety. Główne powody to spożycie czerwonego mięsa i jazda samochodem
- 2025-06-17: Nowe opłaty za emisję CO2 mogą spowodować wzrost kosztów wielu małych i średnich firm. Eksperci apelują o mądre instrumenty wsparcia [DEPESZA]
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Mercosur to tylko wierzchołek góry lodowej. UE ma ponad 40 umów handlowych, które mogą destabilizować rynek rolny
Umowa handlowa między UE a krajami Mercosur może znacząco zaburzyć konkurencję na rynku rolnym i osłabić pozycję unijnych, w tym polskich, producentów – ostrzegają rolnicy i producenci żywności. Umowie sprzeciwia się część krajów unijnych, które domagają się klauzuli ochronnych oraz limitów importowych. – Problemem jest jednak nie tylko ta konkretna umowa. Chodzi o cały system wolnego handlu, który się kumuluje z dziesiątek innych porozumień – podkreśla Andrzej Gantner, wiceprezes Polskiej Federacji Producentów Żywności.
Firma
Dzięki zdalnej weryfikacji tożsamości z wykorzystaniem AI firmy zminimalizowały liczbę oszustw. Rozwiązania wykorzystuje głównie sektor finansowy

Z najnowszych danych Eurostatu wynika, że w 2024 roku 5,9 proc. polskich firm korzystało z rozwiązań z zakresu sztucznej inteligencji. W 2023 roku był to odsetek na poziomie 3,67 proc. Wciąż jednak jest to wynik poniżej średniej unijnej, która wyniosła 13,48 proc. Jednym z obszarów, który cieszy się coraz większym zainteresowaniem wśród przedsiębiorców, jest weryfikacja tożsamości przez AI, zwłaszcza w takich branżach jak bankowość, ubezpieczenia czy turystyka. Jej zastosowanie ma na celu głównie przeciwdziałać oszustwom i spełniać wymogi regulacyjne.
Prawo
Daniel Obajtek: Własne wydobycie i operacyjne magazyny to filary bezpieczeństwa. Zgoda na magazyny gazu poza krajem to rezygnacja z suwerenności energetycznej

Były prezes Orlenu ostrzega przed zmianami w ustawie o zapasach ropy naftowej, produktów naftowych i gazu ziemnego. Jego zdaniem przygotowana przez rząd nowelizacja tzw. ustawy magazynowej i ujednolicanie unijnej polityki energetycznej to zagrożenie dla bezpieczeństwa energetycznego Polski. W jego opinii tylko silna spółka narodowa, własne wydobycie, krajowe magazyny i zbilansowany miks energetyczny zapewnią Polsce bezpieczeństwo i konkurencyjność.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.