Newsy

Służbowe tablety i smartfony niedostatecznie zabezpieczone przed atakami hakerów

2014-08-26  |  06:20

Specjalistyczne oprogramowanie nie wystarcza, aby uchronić firmę przed atakiem hakerów. Należy zwrócić większą uwagę na zabezpieczenia używanych powszechnie urządzeń mobilnych. Konieczne są również szkolenia pracowników i regularny audyt zarówno sprzętu, jak i oprogramowania.

Dziś istnieje ponad 12 mln wirusów na system operacyjny Android, co jeszcze kilka lat temu było nie do pomyślenia – ostrzega Maciej Ziarek, analityk zagrożeń w firmie Kaspersky Lab Polska. – W 2006 roku było ich raptem kilka. Mogą one wysyłać SMS-y premium, czyli na numery o podwyższonej płatności. Mają także możliwość przekazywania twórcom informacji o telefonie, zainstalowanych na nim aplikacjach, mogą przechwytywać zdjęcia, filmy czy e-maile.

Jego zdaniem poziom zabezpieczenia tych urządzeń w firmach nie jest wystarczający, a powinno to być traktowane na równi z zabezpieczeniem sprzętu stacjonarnego. Większa częstotliwość ataków na służbowe smartfony i tablety wynika stąd, że ich liczba dynamicznie rośnie, a firmy coraz częściej dopuszczają możliwość pracy zdalnej.

Łupem cyberprzestępców, atakujących zarówno urządzenia mobilne, jak i komputery, padają przede wszystkim dane osobowe, które później są sprzedawane. Handel nielegalnie zdobytymi informacjami jest coraz bardziej istotnym źródłem przychodów hakerów. Czerpią oni zyski również z kradzieży wrażliwych, newralgicznych informacji z firm, na przykład planów rozwoju czy strategii marketingowych.

Obecnie wartość informacji chronionych jest tak duża, a straty związane z ich przejęciem tak dotkliwe, że nielegalne przejęcie danych jest w zasadzie tożsame z kradzieżą pieniędzy – zauważa Maciej Ziarek w rozmowie z agencją Newseria Biznes.

Jego zdaniem przed atakiem hakerów nie uchroni przedsiębiorstwa samo oprogramowanie. Najsłabszym ogniwem w większości firm są bowiem sami pracownicy. Dlatego pracodawcy powinni regularnie organizować szkolenia, dzięki którym użytkownicy komputerów będą wiedzieli, jakie są aktualne zagrożenia, czego powinni unikać, od jakich działań się powstrzymywać.

Zdaniem Ziarka wciąż niewielu przedsiębiorców decyduje się na takie szkolenia, o czym świadczą statystyki firm IT na temat źródeł zagrożeń dla bezpieczeństwa sieci w firmach. Wiele osób popełnia podstawowe, nawet banalne błędy, jak rozsyłanie wiadomości e-mail przeznaczonej dla jednej osoby do wszystkich w bazie adresowej. W ten sposób osoby nieupoważnione poznają dane osobowe podmiotów trzecich, do których nie powinny mieć dostępu.

Jest to nie tylko niebezpieczne dla firmy, lecz także jest to złamanie przepisów o ochronie danych osobowych. Jeżeli przedstawiciele Głównego Inspektoratu Ochrony Danych Osobowych wykryją, że doszło do złamania ustawy, mają prawo zawiadomić organy ścigania o możliwości popełnienia przestępstwa, a te z kolei mogą skierować sprawę do sądu. Za naruszenie zapisów ustawy teoretycznie grozi kara do roku pozbawienia wolności. Osobie, która złamie ustawę, grożą ponadto sankcje administracyjne (mandaty) i cywilne (osoby pokrzywdzone mogą domagać się odszkodowania).

Aby zapobiec albo przynajmniej ograniczyć ryzyko wycieku danych, firma powinna przeznaczyć środki na szkolenie pracowników – uważa Maciej Ziarek. – Warto też poświęcić pieniądze na regularne audyty, a więc sprawdzanie sprzętu i oprogramowania przez firmy zewnętrzne czy osoby, które specjalizują w wyszukiwaniu cybernetycznych luk i słabości w firmie.

Czytaj także

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Infrastruktura

Coraz więcej odmów przyłączenia do sieci dla źródeł OZE. Problemy ma nie tylko Polska

Według danych URE problem z rosnącą liczbą odmów przyłączenia do sieci z każdym rokiem mocno się pogłębia. – Ponad 80 GW odmów przyłączeniowych dla odnawialnych źródeł energii, które zaraportował Urząd Regulacji Energetyki za ub.r., to więcej, niż mamy w tej chwili mocy zainstalowanej w systemie, więc to jest naprawdę duża liczba – mówi Paweł Czyżak, analityk Ember. Jak wskazuje, problemy z przyłączaniem nowych mocy do sieci wynikają głównie z jej struktury wiekowej, ale dotyczą nie tylko Polski. – W regionie Europy Wschodniej infrastruktura jest starsza, mniej scyfryzowana. Duża część tej infrastruktury to jest jeszcze okres komunizmu i ona po prostu się starzeje, więc kraje takie jak Bułgaria, Czechy, Słowacja czy właśnie Polska napotykają już bariery na tyle istotne, że praktycznie nie da się przyłączać żadnych nowych mocy – mówi ekspert.

Prawo

Ostatni moment na przyjęcie standardów ochrony małoletnich w placówkach pracujących z dziećmi. Przepisy mają pomóc walczyć ze zjawiskiem przemocy wobec najmłodszych

15 sierpnia mija termin wprowadzenia standardów ochrony małoletnich (SOM) we wszystkich instytucjach pracujących z dziećmi. Poza oczywistymi placówkami, takimi jak szkoły, przedszkola czy kluby sportowe, obowiązek ten dotyczy także np. hoteli czy szpitali. Wdrożenie przez te instytucje odpowiednich procedur zapobiegawczych i interwencyjnych ma doprowadzić docelowo do zmniejszenia skali przemocy i nadużyć wobec najmłodszych. – Standardy ochrony małoletnich przez to, że są obowiązkowe i dotyczą tak wielu organizacji i instytucji, będą prawdziwą zmianą społeczną, o ile świadomie podejdziemy do ich przygotowania i wdrażania – podkreśla Agata Sotomska z Fundacji Dajemy Dzieciom Siłę.

Nauka

Polskie konsorcjum rozwija innowacyjny system serwisowania i tankowania satelitów na orbicie. To może wydłużyć czas ich eksploatacji o 20 lat

Wdrożenie systemu tankowania na orbicie okołoziemskiej umożliwi wydłużenie czasu eksploatacji obecnych satelitów nawet o 20 lat. Przełoży się to na znaczne obniżenie kosztów operacyjnych dla operatów satelitarnych, wydłuży czas wykorzystania satelitów, co w efekcie zmniejszy liczbę kosmicznych śmieci. Obecnie w Europie nie istnieje podobne rozwiązanie, jednak polskie konsorcjum intensywnie pracuje nad jego opracowaniem. Zespół PIAP Space, we współpracy z naukowcami z Łukasiewicz – ILOT, rozwija technologie umożliwiające zbliżanie i oddalanie satelitów serwisowych od serwisowanych (tzw. Rendezvous and Proximity Operations, RPO), systemy dokowania oraz transferu paliwa, które zapewniają bezpieczne i niezawodne połączenie oraz przepływ paliw.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.