Mówi: | Krzysztof Tyl |
Funkcja: | dyrektor Centrum Kompetencyjnego Security & Business Continuity |
Firma: | Qumak SA |
W 2017 r. prognozowany jest wzrost cyberataków. Nakłady firm na cyberbezpieczeństwo będą rosły
Branża zajmująca się bezpieczeństwem w cyberprzestrzeni w bieżącym roku spodziewa się narastających wyzwań związanych z ochroną danych i infrastruktury IT. Z raportu EY wynika, że ponad połowa firm miała w ostatnim czasie do czynienia z naruszeniem cyberbezpieczeństwa. Jednocześnie blisko 90 proc. badanych członków zarządów i kadr kierowniczych nie ufa zabezpieczeniom w swoich organizacjach. Eksperci oczekują, że firmy będą wzmacniać infrastrukturę krytyczną lub szukać pomocy w wyspecjalizowanym outsourcingu cyberusług.
– W 2017 roku należy się spodziewać wzrostu projektów związanych z bezpieczeństwem infrastruktury krytycznej oraz systemów zarządzania automatyką opartych o technologię SCADA [system nadzorujący przebieg procesu technologicznego lub produkcyjnego – red.]. Wynika to ze wzrostu zagrożenia związanego ze szpiegostwem i terroryzmem, w tym cyberterroryzmem. Przykładem obrazującym skalę cyberataków jest atak na elektrownię atomową na Ukrainie w zeszłym roku, w wyniku którego ponad milion osób nie miało dostępu do prądu przez kilka godzin – mówi agencji Newseria Biznes Krzysztof Tyl, Dyrektor Centrum Kompetencyjnego Security & Business Continuity w Qumak S.A.
Firma Check Point w swoim raporcie na 2017 r. spodziewa się dalszego rozprzestrzeniania cyberataków, w tym na przemysłowy IoT. W ocenie analityków firmy przenikanie się technologii informacyjnych (IT) i technologii operacyjnej (OT) czynią oba środowiska bardziej narażonymi na ataki hakerów, gdyż wiele krytycznych systemów sterowania przemysłowego jest otwartych na dostęp do internetu.
– W tym roku należy się spodziewać projektów mających na celu dostosowanie infrastruktury bezpieczeństwa i procedur wewnątrz firmy do regulacji, które będą wprowadzane. Mowa tu o regulacji unijnej dotyczącej ochrony danych osobowych znanej pod skrótem GDPR. Nakłada ona na firmy wiele obowiązków, ale także wymaga zmian w infrastrukturze i systemach teleinformatycznych – wskazuje Tyl.
Z badania przeprowadzonego przez Ipsos na zlecenie Intela wynika, że połowa dużych firm w Polsce chce zwiększyć nakłady na cyberbezpieczeństwo w ciągu najbliższych dwóch lat. Około 30 proc. badanych firm przyznało, że zanotowało naruszenie bezpieczeństwa informatycznego w ciągu ostatnich miesięcy.
– Jednym ze sposobów rozwiązania problemu z dostosowaniem firmy do nowych regulacji, ale także do lepszego zarządzania bezpieczeństwem, jest budowa centrum zarządzania bezpieczeństwem, tzw. security operation center – mówi Tyl. – Takie centra składają się z kilku głównych elementów. Pierwszym z nich są ludzie, którzy analizują ataki występujące w organizacji, drugim – procesy i procedury, według których firma postępuje w obliczu zagrożenia. Trzecim elementem centrów zarządzania bezpieczeństwem są odpowiednie narzędzia i stałe monitorowanie stanu bezpieczeństwa infrastruktury, systemów i aplikacji.
Według raportu Intela 60 proc. dużych firm w Polsce ma przygotowany scenariusz postępowania na wypadek incydentu naruszenia bezpieczeństwa. Tymczasem menedżerowie IT w dużych polskich firmach optymistycznie podchodzą do poziomu zabezpieczeń informatycznych w swoich firmach. Aż 86 proc. z nich ocenia, że ten poziom jest co najmniej wysoki, gdyż ich firmy mają centralne zarządzanie polityką bezpieczeństwa IT.
Jak wynika z raportu EY, globalne organizacje przyznają, że nie są w stanie przewidzieć i odeprzeć skomplikowanego cyberataku oraz skutecznie przeciwdziałać cyberzagrożeniom XXI wieku. Dodatkowo, zbyt małe budżety, a co za tym idzie – niewystarczające inwestycje w bezpieczeństwo – stanowią rosnące wyzwanie.
– Duże firmy budują centra zarządzania bezpieczeństwem samodzielnie, w ramach projektów własnych. Średnie i małe firmy, które nie mają tak dużych budżetów, mogą skorzystać z powstających centrów usług wspólnych, kupując tym samym usługi bezpieczeństwa od firm w tym się specjalizujących – wskazuje Tyl.
Jak podkreśla, zlecanie usług cyberbezpieczeństwa na zewnątrz ma wiele zalet.
– Dzięki nim przedsiębiorcy uzyskują dostęp do wiedzy eksperckiej, do procedur, procesów i narzędzi umożliwiających zarządzanie bezpieczeństwem w ich organizacji – wskazuje ekspert Qumaka.
Korzyści finansowe dla klientów wiążą się z tym, że pracujący 24 godziny na dobę, siedem dni w tygodniu zespół monitoruje bezpieczeństwo w kilku przedsiębiorstwach, a nie jest on dedykowany jednej organizacji.
Zdaniem Krzysztofa Tyla na wzrost cyberzagrożeń, choć w mniejszej skali niż w biznesie, muszą być przygotowani także indywidualni użytkownicy sieci. Celem przestępców mogą być urządzenia podłączone do sieci, tzw. internet rzeczy.
– Przykładem takiego ataku może być przełamanie zabezpieczeń urządzenia IoT i dostęp do informacji dotyczących danych osobowych lub karty kredytowej. Dzięki temu atakujący uzyska dostęp do naszych finansów. Równie dużym zagrożeniem jest przejęcie kontroli nad takimi urządzeniami – przestrzega Krzysztof Tyl.
Czytaj także
- 2025-07-31: Rośnie skala zdarzeń cybernetycznych. Niewiele firm w Polsce ubezpiecza się na wypadek ataku
- 2025-07-15: Branża piwowarska dodaje do polskiej gospodarki ponad 20,5 mld zł rocznie. Spadki sprzedaży i produkcji piwa uderzają również w inne sektory
- 2025-06-23: Polscy inżynierowie pracują w Częstochowie nad systemami do zautomatyzowanej jazdy. Opracowali jeden z najszybszych komputerów na świecie
- 2025-06-13: Hejt w sieci dotyka coraz więcej dzieci w wieku szkolnym. Rzadko mówią o tym dorosłym
- 2025-07-04: W ubiegłym roku spadła liczba samobójstw. Dalsza reforma psychiatrii powinna pomóc utrzymać tę tendencję
- 2025-06-11: Bolt rozpoczyna szkolenia z bezpieczeństwa w ruchu drogowym. Będzie wprowadzać także nowe funkcje bezpieczeństwa
- 2025-05-27: Globalny sektor finansowy mocniej otwiera się na blockchain. Nowe regulacje likwidują kolejne bariery na rynku
- 2025-06-06: Otyłość i niedożywienie u seniorów często idą w parze. Źródłem problemu często tańsza, wysokoprzetworzona żywność
- 2025-05-05: Konkurs NCBR i Orlenu ma wesprzeć najciekawsze rozwiązania dla przemysłu rafineryjno-petrochemicznego. Na ich rozwój trafi blisko 200 mln zł
- 2025-05-14: Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Konsument

Tylko 35 proc. Celów Zrównoważonego Rozwoju ONZ możliwe do osiągnięcia przed 2030 r. Potrzebna ściślejsza współpraca międzynarodowa
Jak wynika z raportu ONZ, choć w ciągu ostatniej dekady dzięki dążeniu do realizacji przyjętych celów udało się poprawić życie milionów ludzi na całym świecie, to jednak tempo zmian pozostaje zbyt wolne, by dało się je osiągnąć do 2030 roku. Postęp hamują przede wszystkim eskalacja konfliktów, zmiana klimatu, rosnące nierówności i niewystarczające finansowanie. Jak wynika ze sprawozdania Parlamentu Europejskiego, problemem jest także brak ścisłej współpracy międzynarodowej i sceptyczne podejście niektórych państw ONZ.
Przemysł spożywczy
UNICEF: Wszystkie dzieci poniżej piątego roku życia w Gazie cierpią z powodu niedożywienia. Sytuacja jest katastrofalna

Ataki Izraela na Strefę Gazy i jej izolacja doprowadziły do całkowitego załamania podstawowych usług i ograniczenia możliwości dostaw i dystrybucji pomocy humanitarnej – wskazuje UNICEF. W efekcie setki tysięcy Palestyńczyków są w sytuacji ciągłego zagrożenia życia i cierpią z powodu niedożywienia i głodu. Ta klęska dotyczy praktycznie wszystkich dzieci poniżej piątego roku życia. Konflikty są jednym z głównych przyczyn braku bezpieczeństwa żywnościowego, głodu i niedożywienia na świecie. Szczególnie dotyczy to Afryki i Azji Zachodniej.
Prawo
Branża ciepłownictwa czeka na unijną i krajową strategię transformacji. Liczy na większe fundusze i korzystne regulacje

Komisja Europejska zapowiedziała rozpoczęcie w I kwartale 2026 roku prac nad strategią dla ciepłownictwa i chłodnictwa. Nad tym strategicznym dokumentem w zakresie ciepłownictwa pracuje także polski rząd. Branża podkreśla, że obie te strategie będą miały kluczowe znaczenie dla trwającej transformacji w ciepłownictwie, czyli przyszłości ogromnych inwestycji, które czekają sektor do 2050 roku. Jednocześnie apeluje o większe wsparcie tego procesu ze środków publicznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.