Newsy

Rocznie przez cyberataki duże firmy tracą nawet 575 mld dolarów. Największym problemem są słabo zabezpieczone urządzenia mobilne oraz błędy pracowników

2015-02-18  |  06:55

Firmy są świadome zagrożeń płynących z cyberataków, ale nie zawsze skutecznie się przed nimi zabezpieczają. Choć wydatki polskich firm na cyberbezpieczeństwo to już ponad 5 proc. budżetów, to urządzenia mobilne pracowników często nie są odpowiednio chronione. W podnoszenie świadomości zagrożeń inwestuje tylko 65 proc. przedsiębiorstw. 

Jak wynika z danych PwC, w 2014 r. polskie firmy wydały średnio 5,5 proc. swojego budżetu na cyberbezpieczeństwo. To dwa razy więcej niż rok wcześniej ‒ w 2013 r. na ten obszar w Polsce wydano 2,7 proc. firmowych budżetów. Polska wyprzedziła już też światową średnią, która wyniosła w 2014 r. 3,5 proc. Aż 90 proc. polskich przedsiębiorstw ponosi wydatki na zabezpieczenie dostępu, a 85 proc. na systemy wykrywania i zapobiegania włamaniom.

‒ W firmach świadomość zabezpieczeń komputerów jest wysoka. Doskonale zdają sobie sprawę z tego, że narażają się na duże ryzyko, jeżeli komputery nie są odpowiednio chronione. Ale sama jakość i sposób wprowadzania tego bezpieczeństwa do firm jest różna i nie zawsze stoi na najwyższym poziomie – ocenia w rozmowie z agencją informacyjną Newseria Biznes Michał Iwan, dyrektor zarządzający F-Secure Polska.

Jak zaznacza Iwan, największym zagrożeniem dla firm jest kradzież danych finansowych. Może to doprowadzić nie tylko do bezpośredniej utraty pieniędzy, lecz także do wycieku wrażliwych danych o numerach kont, transakcjach i kontrahentach. Potwierdzają to badania PwC, według których ponad 60 proc. przedstawicieli biznesu na świecie uważa cyberataki za najpoważniejsze zagrożenie dla firmy. Na świecie duże firmy tracą średnio prawie 11 mln dolarów w efekcie incydentów związanych z cyberbezpieczeństwem. Straty globalnej gospodarki z tego tytułu to nawet 575 mld dolarów.

O ile firmy są świadome potrzeby zabezpieczenia swoich komputerów, o tyle znacznie gorzej wygląda to w przypadku urządzeń mobilnych, z których pracownicy korzystają coraz częściej, w tym także poza miejscem pracy.

Pracownicy, korzystając z urządzeń mobilnych, odbierając na nich pocztę, są narażeni na ryzyko włamania – podkreśla Iwan. ‒ Firmy powinny pamiętać o tym, że pracownik, łącząc się z niezabezpieczonym hotspotem, jest bardzo narażony na to, że informacje, które przez to połączenie przesyła, mogą być przechwycone.

Według niego pierwszym krokiem każdej firmy w kierunku zwiększenia poziomu cyberbezpieczeństwa powinno być ustanowienie restrykcyjnej polityki bezpieczeństwa i jej skuteczne egzekwowanie. Powinna ona obejmować zasady korzystania z sieci przez pracowników, metody i miejsca łączenia z internetem, a także definiować, na jakich urządzeniach zatrudnieni w danej firmie mogą pracować w sieci.

To wszystko wymaga jednak edukacji pracowników. Iwan podkreśla, że to właśnie zachowania użytkowników są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według PwC aż 70 proc. nadużyć zostało popełnionych przez obecnych lub byłych pracowników, często nieświadomie.

Dlatego pracownik musi mieć bardzo jasno określone zasady postępowania, musi wiedzieć, co mu wolno, a czego nie, musimy jego urządzenie zabezpieczyć w taki sposób, aby mógł korzystać z internetu bezpiecznie. Tak że z jednej strony edukujemy pracowników, z drugiej strony umieszczamy na ich maszynach takie rozwiązania, które gwarantują możliwie najwyższy poziom bezpieczeństwa – wyjaśnia Iwan.

F-Secure czwarty rok z rzędu otrzymał nagrodę Best Protection przyznawaną przez AV-Test.org za najlepsze oprogramowanie antywirusowe dla biznesu. Nagrody przyznawane są na podstawie comiesięcznych testów, które uwzględniają nowe zagrożenia i rozwój produktów chroniących użytkowników sieci. Jak podkreślają przedstawiciele F-Secure, firma od ponad 30 miesięcy osiąga 100-proc. skuteczność detekcji zagrożeń w testach.

Iwan zaznacza, że na rynku systemów i programów zabezpieczających jest bardzo duża konkurencja. Niektóre są darmowe, inne płatne. W tej rywalizacji dla użytkowników bardzo przydatne są niezależne ranking i oceny programów.

Trudno jest firmie czy użytkownikowi indywidualnemu samodzielnie ocenić, czy urządzenie, z którego ma zamiar korzystać, jest mniej czy bardziej bezpieczne od innego. Dlatego najczęściej użytkownicy zdają się na opinię organizacji, które są wyspecjalizowane w badaniu skuteczności oprogramowania antywirusowego – mówi Iwan. ‒ Myślę, że na takich badaniach można polegać i na nich opierać swoje wybory w przyszłości.

Czytaj także

Kalendarium

Więcej ważnych informacji

Kongres Rady Podatkowej

Jedynka Newserii

Jedynka Newserii

Konferencja Rozszerzona Odpowiedzialność Producenta

Targi Bezpieczeństwa

Infrastruktura

Kolejne 9 mld zł trafi na budowę i modernizację sieci energetycznych. Inwestycje pomogą wyeliminować ryzyko blackoutu

Modernizacja i cyfryzacja sieci to dziś jeden z priorytetów spółek energetycznych w Polsce. Inwestycje te wzmacniają odporność systemu elektroenergetycznego i ograniczają ryzyko blackoutu, analogicznego do tego, który niedawno miał miejsce w Hiszpanii, ale też umożliwiają przyłączenie większej ilości zielonych źródeł energii. Enea pozyskała właśnie niskooprocentowaną pożyczkę w ramach KPO w wysokości 9 mld zł, które przeznaczy na budowę i modernizację sieci w północnej i zachodniej Polsce.

Rolnictwo

Gminne komisje szacują już straty w uprawach spowodowane przez majowe przymrozki. Najbardziej poszkodowani są sadownicy

W maju przygruntowe przymrozki pojawiły się na terenie niemal całego kraju. W niektórych miejscach temperatura obniżała się nawet do kilku stopni na minusie. Straty w rolnictwie i sadownictwie są bardzo duże, w niektórych regionach kraju sięgają nawet 90 proc. Ucierpiały nie tylko owoce i zboża, ale też część warzyw. Trwają już przygotowania naborów dla rolników, którzy ponieśli straty w wyniku przymrozków.

Polityka

Kampania prezydencka na ostatniej prostej. Temat ochrony zdrowia na drugim planie

Zdaniem przedstawicieli Naczelnej Izby Lekarskiej temat ochrony zdrowia w kampanii prezydenckiej, prowadzonej przed I turą wyborów, zszedł na dalszy plan. Kandydaci na najwyższy urząd w Polsce nie podawali – poza tematem składki zdrowotnej – w tym obszarze konkretów, a skupili się na kampanijnych ogólnikach i zapewnieniach. Zabrakło poruszenia wielu ważnych kwestii dotyczących m.in. przyszłości zawodów medycznych, kształcenia lekarzy, walki z agresją wobec medyków czy pomysłów na skrócenie kolejek do specjalistów i poprawy finansowania.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.