Mówi: | Tomasz Szadkowski |
Funkcja: | prezes zarządu |
Firma: | Soflab Technology |
Firmy co roku tracą na cyberprzestępczości 500 mld dolarów. Coraz powszechniejszy jest handel danymi
Aspekt finansowy jest główną motywacją atakujących w sieci. Im cenniejsze dane posiada dana firma czy instytucja, tym większe zagrożenia na nie czyhają, bo więcej da się na tych informacjach zarobić. Zarówno przedsiębiorstwa, jak i administracja coraz większą wagę przykładają do zabezpieczeń przed atakami. Prócz inwestycji w systemy i narzędzia IT najlepszą formą obrony jest poszerzanie świadomości zagrożeń.
– Zagrożenie cyberwojną jest realne. Tak naprawdę toczy się ona cały czas, zarówno w gospodarce, jak i w polityce, pomiędzy krajami, które wzajemnie się szpiegują oraz próbują destabilizować pewne obszary działalności – przekonuje w rozmowie z agencją informacyjną Newseria Biznes Tomasz Szadkowski, prezes zarządu firmy informatycznej Soflab Technology.
Największym zagrożeniem są jednak „firmy”, które zajmują się wyłudzaniem pieniędzy i informacji oraz handlem nimi.
– Na pewno jest to sektor biznesu, który się rozwija. To, czy informacje są wykorzystywane do działań terrorystycznych czy przez różne struktury rządowe, różnie bywa. Natomiast głównym motywatorem mimo wszystko jednak są zawsze pieniądze – mówi Tomasz Szadkowski.
Jak w ubiegłym roku wyliczyli eksperci Kaspersky Lab, zyski osiągane przez cyberprzestępców mogą dwudziestokrotnie przekraczać koszty przeprowadzania ataków. W badaniu został porównany koszt narzędzi, które są najczęściej używane do ataku, z kwotą, jaką można ukraść z wykorzystaniem szkodliwego oprogramowania.
Rosnące zagrożenie dotyczy zarówno użytkowników indywidualnych, jak i przedsiębiorstw. Z obliczeń PwC wynika, że firmy na całym świecie mogą tracić rocznie nawet ponad 500 mld dolarów.
– Świadomość rośnie i firmy coraz więcej wysiłku wkładają w to, żeby bronić się przed atakami cybernetycznymi oraz chronić dane własne i swoich klientów – chwali Tomasz Szadkowski. – Ale świat się rozwija i cały czas pojawiają się zarówno niestosowane wcześniej formy ataków, wyłudzeń, jak i nowe podatności. W związku z tym trzeba stosować kolejne sposoby zabezpieczania się przed takimi atakami.
Jak wynika z danych PwC, w 2014 r. polskie firmy wydały na cyberbezpieczeństwo średnio 5,5 proc. swojego budżetu. To dwa razy więcej niż rok wcześniej ‒ w 2013 r. było to 2,7 proc. Polska znalazła się tym samym powyżej światowej średniej, która wyniosła w 2014 r. 3,5 proc. Aż 90 proc. polskich przedsiębiorstw ponosi wydatki na zabezpieczenie dostępu, a 85 proc. na systemy wykrywania i zapobiegania włamaniom.
– Firmy powinny przede wszystkim wiedzieć, że takie zagrożenia istnieją i że trzeba im przeciwdziałać, powinny wpleść w swoje procedury i działalność operacyjną zabezpieczenia przeciwko atakom cybernetycznym, również takie, które pozwalają zabezpieczyć dane firmy i zachować ciągłość jej operacji – wymienia ekspert.
Jak wynika z badania Kaspersky Lab i B2B International, w ubiegłym roku 21 proc. europejskich firm straciło istotne dane biznesowe z powodu wewnętrznych zagrożeń IT. Najczęściej – bo w 32 proc. przypadków – przyczyną utraty danych były luki w zabezpieczeniach oprogramowania. Niestety, co czwarty incydent był spowodowany przez przypadkowy wyciek danych, za którym stał personel.
Z raportu Cisco 2014 Midyear Security wynika, że jednym z głównych zagrożeń dla przedsiębiorstw w ubiegłym roku były ataki typu Man in The Browser (MIB). To rodzaj zaawansowanego oprogramowania, które kiedy dostanie się na urządzenie, modyfikuje wyświetlaną stronę i wysyła dane albo przekształca je w elementy ścieżki pomiędzy użytkownikiem a portalem. MIB najczęściej atakuje bankowe strony internetowe. Dla nieświadomej osoby, która korzysta z zainfekowanej stacji roboczej, strona, przez którą robi przelewy, wygląda identycznie, co aplikacja banku, ale w rzeczywistości nią nie jest.
– Polskie banki na pewno duży nacisk kładą na to, żeby chronić pieniądze klientów oraz swoje aktywa i operacje – uważa Szadkowski. – Do tej pory celem wielu ataków były zarówno instytucje finansowe, jak i ich klienci. Próbowano wyłudzić dane do logowania oraz pieniądze.
Ciekawym obiektem cyberataków są też instytucje publiczne. Prócz wycieku danych lub utraty ważnych dla funkcjonowania państwa informacji w ich przypadku w grę wchodzi także wiarygodność.
– Dlatego instytucje wkładają wiele wysiłku w to, żeby utrzymywać systemy i bronić się przed atakami – zauważa Szadkowski.
Czytaj także
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
- 2025-01-02: Zmieniają się zagrożenia dla polskiej gospodarki. Ekonomiści boją się skutków szybkiego zadłużania się rządu i napięć geopolitycznych
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-02: M. Wąsik: Potrzeba twardej reakcji UE na uszkodzenie kabli na Bałtyku. To element wojny hybrydowej
- 2024-12-09: Podejście do przemocy wobec dzieci się zmienia, ale wciąż dużo jest do zrobienia. Trwają prace nad uszczelnieniem przepisów
- 2024-12-12: Powodzie, susze i zanieczyszczenie rzek to największe zagrożenia wodne dla Polski. Brakuje specjalistów w tej dziedzinie
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
- 2024-10-30: Kompetencje społeczne są kluczowe w świecie pełnym ekranów. Można je rozwijać już u przedszkolaków
- 2024-10-09: Szwedzka Akademia Nauk uhonorowała lata pracy nad sztuczną inteligencją. Nagroda Nobla trafiła do twórców sztucznych sieci neuronowych
Kalendarium
Więcej ważnych informacji
NEWSERIA POLECA
Bezpieczeństwo najważniejsze dla pacjentów decydujących się na zabiegi korekty wad wzroku
Wady refrakcji, takie jak krótkowzroczność, astygmatyzm czy starczowzroczność, można skutecznie i trwale usunąć. Kwestii bezpieczeństwa zabiegów korekcji wad wzroku dotyczy najwięcej obaw pacjentów, którzy myślą o takim kroku. Tutaj z pomocą przychodzą certyfikaty spełnianych norm jakości, akredytacje poszczególnych placówek oraz potwierdzenie kwalifikacji lekarzy chirurgów.
Jedynka Newserii
Jedynka Newserii
Ochrona środowiska
Zamrożenie cen prądu do końca września br. Takie mechanizmy nie rozwiązują przyczyn problemu wysokich cen
Zgodnie z decyzją rządu zamrożenie cen energii dla gospodarstw domowych na poziomie 500 zł netto za 1 MWh zostało wydłużone do 30 września 2025 roku. Dzięki temu odbiorcy jeszcze przez co najmniej dziewięć miesięcy nie odczują wzrostu rachunków za energię elektryczną. – Dopłaty jako sposób walki z wysokimi cenami energii nie są dobrym rozwiązaniem, bo one nie zlikwidują problemu. Znacznie prostszym rozwiązaniem byłby powrót do tańszych źródeł energii, w przypadku Polski takim tanim źródłem jest węgiel i elektrownia atomowa – ocenia europoseł z Konfederacji Marcin Sypniewski.
Prawo
Pracodawcy apelują o usprawnienie wydawania zezwoleń na pracę cudzoziemcom. Nowe regulacje tylko w części w tym pomogą
Projekt ustawy o warunkach dopuszczalności powierzania pracy cudzoziemcom na terytorium Polski został przyjęty w grudniu przez rząd i trafił już do Sejmu. Nowe przepisy zakładają pełną elektronizację wnioskowania i wydawania zezwoleń na pracę i rezygnację z testu rynku pracy. Niekoniecznie jednak oznacza to większą otwartość na pracowników z zagranicy. – To nie zmiana jakościowa, ale co najwyżej próba sanacji przeciążonego systemu – ocenia dr Michał Szypniewski z kancelarii BKB Baran Książek Bigaj.
IT i technologie
Centrum Implementacji Sztucznej Inteligencji ma wystartować w tym roku. Polskie wojsko coraz szerzej korzysta z tej technologii
– Opracowujemy koncepcję funkcjonowania Centrum Implementacji Sztucznej Inteligencji. Szkolimy też odpowiednio naszych inżynierów, współpracujemy z uczelniami wyższymi w tym aspekcie, aby mieć gotowy odpowiedni potencjał intelektualny – mówi gen. dyw. Karol Molenda, dowódca Komponentu Wojsk Obrony Cyberprzestrzeni. Nowa formacja będzie odpowiadać za opracowywanie i wdrażanie rozwiązań AI na potrzeby działań militarnych. Podobne instytucje są już powoływane przez inne kraje NATO.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.