Newsy

Rocznie przez cyberataki duże firmy tracą nawet 575 mld dolarów. Największym problemem są słabo zabezpieczone urządzenia mobilne oraz błędy pracowników

2015-02-18  |  06:55

Firmy są świadome zagrożeń płynących z cyberataków, ale nie zawsze skutecznie się przed nimi zabezpieczają. Choć wydatki polskich firm na cyberbezpieczeństwo to już ponad 5 proc. budżetów, to urządzenia mobilne pracowników często nie są odpowiednio chronione. W podnoszenie świadomości zagrożeń inwestuje tylko 65 proc. przedsiębiorstw. 

Jak wynika z danych PwC, w 2014 r. polskie firmy wydały średnio 5,5 proc. swojego budżetu na cyberbezpieczeństwo. To dwa razy więcej niż rok wcześniej ‒ w 2013 r. na ten obszar w Polsce wydano 2,7 proc. firmowych budżetów. Polska wyprzedziła już też światową średnią, która wyniosła w 2014 r. 3,5 proc. Aż 90 proc. polskich przedsiębiorstw ponosi wydatki na zabezpieczenie dostępu, a 85 proc. na systemy wykrywania i zapobiegania włamaniom.

‒ W firmach świadomość zabezpieczeń komputerów jest wysoka. Doskonale zdają sobie sprawę z tego, że narażają się na duże ryzyko, jeżeli komputery nie są odpowiednio chronione. Ale sama jakość i sposób wprowadzania tego bezpieczeństwa do firm jest różna i nie zawsze stoi na najwyższym poziomie – ocenia w rozmowie z agencją informacyjną Newseria Biznes Michał Iwan, dyrektor zarządzający F-Secure Polska.

Jak zaznacza Iwan, największym zagrożeniem dla firm jest kradzież danych finansowych. Może to doprowadzić nie tylko do bezpośredniej utraty pieniędzy, lecz także do wycieku wrażliwych danych o numerach kont, transakcjach i kontrahentach. Potwierdzają to badania PwC, według których ponad 60 proc. przedstawicieli biznesu na świecie uważa cyberataki za najpoważniejsze zagrożenie dla firmy. Na świecie duże firmy tracą średnio prawie 11 mln dolarów w efekcie incydentów związanych z cyberbezpieczeństwem. Straty globalnej gospodarki z tego tytułu to nawet 575 mld dolarów.

O ile firmy są świadome potrzeby zabezpieczenia swoich komputerów, o tyle znacznie gorzej wygląda to w przypadku urządzeń mobilnych, z których pracownicy korzystają coraz częściej, w tym także poza miejscem pracy.

Pracownicy, korzystając z urządzeń mobilnych, odbierając na nich pocztę, są narażeni na ryzyko włamania – podkreśla Iwan. ‒ Firmy powinny pamiętać o tym, że pracownik, łącząc się z niezabezpieczonym hotspotem, jest bardzo narażony na to, że informacje, które przez to połączenie przesyła, mogą być przechwycone.

Według niego pierwszym krokiem każdej firmy w kierunku zwiększenia poziomu cyberbezpieczeństwa powinno być ustanowienie restrykcyjnej polityki bezpieczeństwa i jej skuteczne egzekwowanie. Powinna ona obejmować zasady korzystania z sieci przez pracowników, metody i miejsca łączenia z internetem, a także definiować, na jakich urządzeniach zatrudnieni w danej firmie mogą pracować w sieci.

To wszystko wymaga jednak edukacji pracowników. Iwan podkreśla, że to właśnie zachowania użytkowników są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według PwC aż 70 proc. nadużyć zostało popełnionych przez obecnych lub byłych pracowników, często nieświadomie.

Dlatego pracownik musi mieć bardzo jasno określone zasady postępowania, musi wiedzieć, co mu wolno, a czego nie, musimy jego urządzenie zabezpieczyć w taki sposób, aby mógł korzystać z internetu bezpiecznie. Tak że z jednej strony edukujemy pracowników, z drugiej strony umieszczamy na ich maszynach takie rozwiązania, które gwarantują możliwie najwyższy poziom bezpieczeństwa – wyjaśnia Iwan.

F-Secure czwarty rok z rzędu otrzymał nagrodę Best Protection przyznawaną przez AV-Test.org za najlepsze oprogramowanie antywirusowe dla biznesu. Nagrody przyznawane są na podstawie comiesięcznych testów, które uwzględniają nowe zagrożenia i rozwój produktów chroniących użytkowników sieci. Jak podkreślają przedstawiciele F-Secure, firma od ponad 30 miesięcy osiąga 100-proc. skuteczność detekcji zagrożeń w testach.

Iwan zaznacza, że na rynku systemów i programów zabezpieczających jest bardzo duża konkurencja. Niektóre są darmowe, inne płatne. W tej rywalizacji dla użytkowników bardzo przydatne są niezależne ranking i oceny programów.

Trudno jest firmie czy użytkownikowi indywidualnemu samodzielnie ocenić, czy urządzenie, z którego ma zamiar korzystać, jest mniej czy bardziej bezpieczne od innego. Dlatego najczęściej użytkownicy zdają się na opinię organizacji, które są wyspecjalizowane w badaniu skuteczności oprogramowania antywirusowego – mówi Iwan. ‒ Myślę, że na takich badaniach można polegać i na nich opierać swoje wybory w przyszłości.

Czytaj także

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Infrastruktura

Rośnie zainteresowanie dotacjami do produktów OZE. Firmy z branży zielonej energii znów notują wzrosty klientów

Dotacje rządowe ponownie zachęcają Polaków do inwestowania we własne źródła energii. Ogromną popularnością cieszy się zwłaszcza program Czyste Powietrze, który pozwala na dofinansowanie wymiany źródła ciepła oraz termomodernizację budynku. Beneficjenci mogą w nim pozyskać nawet do 135 tys. zł. – Ci, którzy mieli wątpliwości o zabezpieczenie źródeł finansowania, od kwietnia br. śmiało składają wnioski. Teraz jest bardzo dobry czas na podjęcie decyzji – mówi Paweł Bednarek, prezes zarządu Columbus Elite.

Ochrona środowiska

FSC wprowadza nowy standard certyfikacji lasów dla Polski. Zacznie obowiązywać za niecałe dwa miesiące

Nowy standard odpowiedzialnej gospodarki leśnej FSC dla Polski będzie obowiązywał od 1 października br., a okres przejściowy potrwa do końca września 2025 roku. Dokument uaktualnia zasady gospodarowania lasami certyfikowanymi w Polsce tak, by jak najlepiej chroniły one lasy i ich liczne funkcje, m.in. społeczne i klimatyczne. To szczególnie istotne w kontekście postępujących wyzwań związanych ze zmianą klimatu i spadkiem bioróżnorodności. Nowy dokument wprowadza dostosowane do krajowych warunków wymogi dotyczące m.in. zachowania bioróżnorodności, ochrony praw pracowniczych i prowadzenia konsultacji z lokalnymi społecznościami.

Prawo

Ochrona sygnalistów wchodzi stopniowo w procedury firm i instytucji. Za brak przygotowania grożą im kary

Duże i średnie firmy oraz samorządy stoją przed koniecznością wdrożenia procedur chroniących sygnalistów, czyli pracowników, którzy chcieliby wskazać nieprawidłowości w miejscu pracy. Z jednej strony muszą oni mieć zagwarantowaną anonimowość i być chronieni przed ewentualnym odwetem ze strony przełożonych. Z drugiej ustawa penalizuje fałszywe doniesienia, dokonywane np. z chęci zemsty. Również brak odpowiednich procedur po stronie pracodawcy będzie podlegał karze.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.