Mówi: | Mariusz Rzepka |
Funkcja: | dyrektor na Polskę, Białoruś i Ukrainę |
Firma: | Fortinet Polska |
Prywatne smartfony i tablety podłączane do firmowych sieci największym zagrożeniem dla bezpieczeństwa IT w firmach
Prywatne urządzenia mobilne pracowników są największym wyzwaniem dla zapewnienia bezpieczeństwa informatycznego w firmach – wynika z raportu Fortinet Polska. Zdaniem przedsiębiorców najgroźniejsze ataki złośliwego oprogramowania często zdarzają się poprzez prywatne urządzenia mobilne, które pracownicy podłączają do firmowej sieci.
Urządzenia przenośne oraz znajdujące się na nich aplikacje stanowią najczęstsze punkty, przez które wirusy, konie trojańskie czy oprogramowanie szpiegowskie dostaje się do struktur wewnętrznych firmy. Włamania tego typu narażają przedsiębiorstwa na duże straty, a poza samymi konsekwencjami finansowymi i paraliżowaniem pracy, podważają ich wiarygodność w oczach klientów. Na ten problem zwraca uwagę aż 43 proc. ankietowanych przez Fortinet firm.
– Rozwiązaniem może być stosowanie jednolitych rozwiązań ochronnych dla całej korporacji, zwłaszcza systemów wrażliwych, jakie korporacja utrzymuje, czyli serwerów i punktów styku, przez które firma łączy się z siecią. Elementem często niebranym pod uwagę w ryzykach i w polityce bezpieczeństwa dużych korporacji bywają nasilające się ostatnio ataki typu DDoS – podpowiada Mariusz Rzepka, dyrektor Fortinet na Polskę, Białoruś i Ukrainę.
Atak DDoS polega na zaatakowaniu systemu firmowego przez wiele komputerów (najczęściej za pośrednictwem botnetu), które zasypują go próbami korzystania z jego usług. Dokonują tego w takiej ilości, która powoduje przeciążenie i zablokowanie serwera oraz samego systemu, co skutkuje niedostępnością strony bądź usługi. Innego rodzaju złośliwe oprogramowanie bywa swoistą „przepustką” dla ataków, umożliwiających nieautoryzowane wyprowadzanie z firmy poufnych informacji.
Zgodnie z badaniem firmy Fortinet, przeprowadzonym wśród 160 dużych firm (powyżej 250 pracowników każda), zablokowania w ten sposób obawia się 30 proc. respondentów. 39 proc. badanych uznało za większe niebezpieczeństwo złośliwe oprogramowanie, zaś 34 proc. – atak na serwery firmowe. Włamanie do firmowych bazy danych to zagrożenie, które uznawane jest za najbardziej poważne przez co czwartego pytanego.
Oprócz ataków poprzez urządzenia mobilne pracowników wielu respondentów obawia się bezpieczeństwa trzymanych w chmurze danych – 35 proc. firm niepokoi możliwość wycieku danych w ten właśnie sposób. Wirtualizacja (czyli uruchomienie różnych systemów operacyjnych na tej samej platformie sprzętowej przy maksymalnej możliwej wydajności) to zagrożenie nieco większe – tu aż 38 proc. przedsiębiorców widzi potencjalne źródło włamań.
Obawy co do bezpieczeństwa danych są w pełni uzasadnione. W bieżącym roku na świecie doszło do kilku poważnych kradzieży poufnych informacji. Z baz danych sieci UPS, marketów budowlanych Home Depot, a także innych firm prowadzących usługi online wyciekły wrażliwe dane kilkudziesięciu milionów użytkowników – zawierały one zarówno ich prywatne dane kontaktowe, jak też i numery kart kredytowych.
Dynamicznie zmieniające się zagrożenia wymuszają ciągłą aktualizację oprogramowania ochronnego, a także konieczność wprowadzania nowych rozwiązań.
– Ośmiu na dziesięciu respondentów mówiło, że widzi dużą konieczność stosowania systemów wielowarstwowych, czyli takich, które mają wiele możliwości zabezpieczeń, integrujących wiele systemów bezpieczeństwa na jednej platformie. Są one wyspecjalizowane, bardzo skuteczne i szybkie w obsłudze ruchu sieciowego, a jednocześnie proste w implementacji w aktualnej infrastrukturze i łatwe w zarządzaniu. Takie rozwiązania to firewalle nowej generacji (NGFW, Next Generation Firewall) lub bramy bezpieczeństwa UTM (Unified Threat Management) – podkreśla ekspert.
Nie bez znaczenia jest również fakt, że umożliwiają one szybką reakcję na pojawiające się incydenty.
Czytaj także
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-19: Unijny system handlu emisjami do zmiany. Po 2030 roku może objąć technologie pochłaniania CO2
- 2024-12-10: 95 proc. urządzeń do wapowania ma zniknąć z rynku. Tysiąc firm w Polsce będzie się musiało przebranżowić
- 2024-11-29: W tym roku liczba nowych zakażeń wirusem HIV sięgnie w Polsce 2 tys. Większość z nich rozpoznawana jest na późnym etapie
- 2024-12-03: W rządowym planie na rzecz energii i klimatu zabrakło konkretów o finansowaniu transformacji. Bez tego trudno będzie ją przeprowadzić
- 2024-12-09: Podejście do przemocy wobec dzieci się zmienia, ale wciąż dużo jest do zrobienia. Trwają prace nad uszczelnieniem przepisów
- 2024-11-22: Artur Barciś: Od sztucznej inteligencji dowiedziałem się, że zmarłem na scenie. Dla niej jestem kompletnie nikim
- 2024-11-21: Akcesja Ukrainy będzie dużym wyzwaniem dla unijnego rolnictwa. Obie strony czeka kilka lat przygotowań
- 2024-10-30: Kompetencje społeczne są kluczowe w świecie pełnym ekranów. Można je rozwijać już u przedszkolaków
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Przemysł
Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.
Prawo
Przez „wrzutkę legislacyjną” saszetki nikotynowe mogły zniknąć z rynku. Przedsiębiorcy domagają się konsultowania nowych przepisów
Coraz popularniejsze na rynku saszetki z nikotyną do tej pory funkcjonują poza systemem fiskalnym i zdrowotnym. Nie są objęte akcyzą ani zakazem sprzedaży osobom niepełnoletnim. Dlatego też sami producenci od dawna apelują do rządu o objęcie ich regulacjami, w tym podatkiem akcyzowym, żeby uporządkować rosnący rynek i zabezpieczyć wpływy budżetowe państwa. Ministerstwo Zdrowia do projektu ustawy porządkującej rynek e-papierosów bez zapowiedzi dodało regulację dotyczącą saszetek nikotynowych, która jednak w praktyce mogła zlikwidować tę kategorię wyrobów na rynku. Przedsiębiorcy nie kryją rozczarowania sposobem, w jaki wprowadzane są zmiany w przepisach regulujących rynek.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.