Mówi: | Grzegorz Leopold |
Funkcja: | ekspert ds. bezpieczeństwa IT w Info Sources |
Firmy nieprzygotowane na cyberzagrożenia z powodu braku specjalistów i niskich budżetów. Połowa nie jest w stanie wykryć i odeprzeć ataku
Zbyt mały budżet i brak specjalistów o określonych kompetencjach w obszarze cyberbezpieczeństwa – to główne bariery, które utrudniają firmom ochronę przed atakami w sieci. Ponad połowa przyznaje, że nie jest w stanie wykryć i odeprzeć zaawansowanego cyberataku. Mimo rosnącej świadomości firmy wciąż nie dysponują odpowiednim poziomem zabezpieczeń.
– Liczba ataków i przestępstw w świecie internetowym rośnie dramatycznie. W Polsce wzrasta o około 40 proc. rok do roku. W ślad za tym idzie rosnąca świadomość firm w zakresie cyberbezpieczeństwa. Ciągle jest ona jednak niewystarczająca i nie nadąża za tym, co hakerzy robią w internecie – mówi Grzegorz Leopold, ekspert ds. bezpieczeństwa IT w Info Sources.
Z opublikowanego w ubiegłym miesiącu „Światowego badania bezpieczeństwa informacji” firmy doradczej EY wynika, że 57 proc. firm doświadczyło w ostatnim czasie znaczącego incydentu naruszenia bezpieczeństwa. Jednocześnie połowa spośród 1735 zbadanych firm przyznaje, że nie jest w stanie wykryć i odeprzeć zaawansowanego cyberataku. 64 proc. nie wdrożyło lub ma tylko nieformalny program wymiany informacji o zagrożeniach. 48 proc. wskazuje jako swój słaby punkt nieaktualne zabezpieczenia, które nie chronią przed nowymi rodzajami ataków, a ponad połowa (55 proc.) jako najsłabsze ogniwo bezpieczeństwa wymienia czynnik ludzki, czyli beztroskę lub nieświadomość swoich pracowników.
Z ubiegłorocznego badania Ipsos na zlecenie Intela wynika natomiast, że 40 proc. firm nie ma przygotowanego żadnego scenariusza awaryjnego na wypadek cyberataku, a 62 proc. stosuje do uwierzytelniania systemu bezpieczeństwa wyłącznie hasło.
Ekspert do spraw cyberbezpieczeństwa zwraca uwagę na to, że w firmach popularne i powszechnie stosowane są zabezpieczenia klasy firewall i programy antywirusowe. Są jednak niewystarczające, bo coraz częściej przedsiębiorstwa dotykają ataki ukierunkowane, specjalnie przygotowane i sprofilowane pod kątem konkretnej firmy. Tymczasem, jak pokazało globalne badanie EY, 44 proc. przedsiębiorstw wciąż nie ma zespołu SOC, składającego się ze specjalistów monitorujących cyberataki i stan firmowej infrastruktury bezpieczeństwa.
– Żaden popularny program, który zabezpiecza przed typowymi wirusami i dobrze znanymi zagrożeniami, nie jest w stanie uchronić firmy przed takim atakiem. Tutaj potrzebne są zdecydowanie inne metody i wyspecjalizowane narzędzia. Potrzebni są również specjaliści, którzy będą potrafili rozpoznać, co się dzieje i zidentyfikować przepływ informacji ze świata zewnętrznego do środka organizacji – mówi Grzegorz Leopold.
W czołówce największych cyberzagrożeń firmy wymieniają natomiast złośliwe oprogramowanie (52 proc.), phishing (51 proc.), cyberataki prowadzone w celu kradzieży danych finansowych (45 proc.) albo osobowych (42 proc.) i ataki wewnętrzne. Podatność firmy na cyberataki można sprawdzać, przeprowadzając co pewien czas testy penetracyjne, które pozwolą wykryć i załatać luki w systemie zabezpieczeń.
– Pierwszy krok to rozpoznanie i ocena sytuacji. Trzeba zacząć od określenia podatności firmy na zagrożenia i wykrycia możliwych luk. Następnie konieczne jest wdrożenie narzędzi, procesów, pewnych metod pracy i zaangażowanie specjalistów. Narzędzia, procesy i ludzie to trójkąt, który jest niezbędny do tego, żeby obniżyć poziom ryzyka – podkreśla Grzegorz Leopold.
Monitorowanie zagrożeń w sieci i firmowych systemów zabezpieczeń jest podstawą do tego, by wykryć i odeprzeć cyberatak. Przydatne są w tym celu narzędzia klasy CM, które zbierają informacje ze wszystkich urządzeń sieciowych, z serwerów, a także z tzw. N Pointów i urządzeń mobilnych, pełniąc rolę centralnej bazy informacji.
Z kolei zaawansowane narzędzia threat intelligence umożliwiają nie tylko monitorowanie staniu firmowych zabezpieczeń, lecz także bieżącą kontrolę tego, jak firma jest obecna w cyberprzestrzeni, czy jej nazwa jest wymieniana na specjalistycznych forach albo portalach dla cyberprzestępców.
– Takie rozwiązania umożliwiają zbadanie nie tylko tego, co przepływa z internetu przez firmowy firewall, lecz także otoczenia, czyli tego, jak firma jest rozpoznawana w cyberprzestrzeni, gdzie używane są jej określone identyfikatory albo nazwy własne, czy hakerzy wzmiankują coś na jej temat na swoich forach albo portalach. Dzięki temu można uzyskać informacje, które pozwolą zapobiec dalszym zagrożeniom albo zareagować odpowiednio wcześniej – mówi Grzegorz Leopold.
Z ubiegłorocznych badań Intela wynika, że ponad połowa dużych firm zamierza w ciągu najbliższych dwóch lat zwiększać wydatki na cyberbezpieczeństwo. Ich menadżerowie IT wskazują, że jest to konieczne, aby nie pozostawać w tyle za cyberprzestępcami, którzy stosują coraz nowsze i coraz bardziej zaawansowane metody ataków.
EY podaje natomiast, że 53 proc. firm ankietowanych w „Światowym badaniu bezpieczeństwa informacji” deklaruje, że ma ten krok już za sobą i w ostatnim czasie zwiększyło swój budżet na cyberbezpieczeństwo. Dla ponad połowy (57 proc.) priorytetem jest ciągłość prowadzenia biznesu i szybki powrót do normalności po cyberataku. Tyle samo przedsiębiorstw wskazuje na konieczność ochrony przed wyciekami danych.
Dla przeciwwagi dwie trzecie przedsiębiorstw wskazuje zbyt mały budżet jako główną barierę, która uniemożliwia inwestycje w bezpieczeństwo. Ponad połowa (56 proc.) stwierdziła również, że nie ma pracowników o określonych kompetencjach w obszarze cyberbezpieczeństwa.
Potwierdzają to wyniki tegorocznego badania Cisco, w którym menadżerowie IT wskazali złożoność organizacji, niewystarczające budżety (34 proc.), brak odpowiednich narzędzi (24 proc.) oraz brak ekspertów (20 proc.) jako główne czynniki utrudniające wprowadzenie odpowiednich zabezpieczeń przed cyberzagrożeniami. Z drugiej strony tylko 6 proc. uważa, że ich firma jest całkowicie bezpieczna i odporna na ataki.
– Nie można się zabezpieczyć na sto procent. Można jednak to ryzyko zminimalizować, ale do tego potrzebne są narzędzia, procesy i ludzie – mówi Grzegorz Leopold.
Czytaj także
- 2025-07-31: Rośnie skala zdarzeń cybernetycznych. Niewiele firm w Polsce ubezpiecza się na wypadek ataku
- 2025-08-01: Blockchain zmienia rynek pracy i edukacji. Poszukiwane są osoby posiadające wiedzę z różnych dziedzin
- 2025-07-10: UE w 80 proc. technologicznie polega na innych krajach. Zależność cyfrowa od USA i Chin może być zagrożeniem dla bezpieczeństwa
- 2025-06-16: Testowanie pojazdów zautomatyzowanych wkrótce będzie możliwe. To odpowiedź na postulaty przedsiębiorców
- 2025-06-16: Przedsiębiorcom coraz bardziej doskwiera niestabilność i skomplikowanie przepisów podatkowych. Problemem są też niejasne ich interpretacje
- 2025-06-13: Hejt w sieci dotyka coraz więcej dzieci w wieku szkolnym. Rzadko mówią o tym dorosłym
- 2025-06-12: Nowe technologie mogą wspierać samoleczenie. Szczególnie pomocne są dane zbierane przez aplikacje i urządzenia mobilne
- 2025-05-27: Globalny sektor finansowy mocniej otwiera się na blockchain. Nowe regulacje likwidują kolejne bariery na rynku
- 2025-05-05: Konkurs NCBR i Orlenu ma wesprzeć najciekawsze rozwiązania dla przemysłu rafineryjno-petrochemicznego. Na ich rozwój trafi blisko 200 mln zł
- 2025-05-22: Unijne programy szansą dla polskiego przemysłu zbrojeniowego. Wkrótce uruchomione będzie 150 mld euro na niskooprocentowane pożyczki
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

1 października ruszy w Polsce system kaucyjny. Część sieci handlowych może nie zdążyć z przygotowaniami przed tym terminem
Producenci, sklepy i operatorzy systemu kaucyjnego mają niespełna dwa miesiące na finalizację przygotowań do jego startu. Wówczas na rynku pojawią się napoje w specjalnie oznakowanych opakowaniach, a jednostki handlu powinny być gotowe na ich odbieranie. Część z nich jest już do tego przygotowana, część ostrzega przed ewentualnymi opóźnieniami. Jednym z ważniejszych aspektów przygotowań na te dwa miesiące jest uregulowanie współpracy między operatorami, których będzie siedmiu, co oznacza de facto siedem różnych systemów kaucyjnych.
Ochrona środowiska
KE proponuje nowy cel klimatyczny. Według europosłów wydaje się niemożliwy do realizacji

Komisja Europejska zaproponowała zmianę unijnego prawa o klimacie, wskazując nowy cel klimatyczny na 2040 roku, czyli redukcję emisji gazów cieplarnianych o 90 proc. w porównaniu do 1990 rok. Jesienią odniosą się do tego kraje członkowskie i Parlament Europejski, ale już dziś słychać wiele negatywnych głosów. Zdaniem polskich europarlamentarzystów już dotychczas ustanowione cele nie zostaną osiągnięte, a europejska gospodarka i jej konkurencyjność ucierpi na dążeniu do ich realizacji względem m.in. Stanów Zjednoczonych czy Chin.
Handel
Amerykańskie indeksy mają za sobą kolejny wzrostowy miesiąc. Druga połowa roku na rynkach akcji może być nerwowa

Lipiec zazwyczaj jest pozytywnym miesiącem na rynkach akcji i tegoroczny nie był wyjątkiem. Amerykańskie indeksy zakończyły go na plusie, podobnie jak większość europejskich. Rynki Starego Kontynentu nie przyciągają jednak już kapitału z taką intensywnością jak w pierwszej części roku. Z drugiej strony wyceny za oceanem po kolejnych rekordach są już bardzo wysokie, a wpływ nowego porządku celnego narzuconego przez Donalda Trumpa – na razie trudny do przewidzenia. W najbliższym czasie na rynkach można się spodziewać jeszcze większej zmienności i nerwowości, ale dopóki spółki pokazują dobre wyniki, przesłanek do zmiany trendu na spadkowy nie ma.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.