Newsy

Coraz więcej firm cierpi na tzw. cyberzmęczenie. Przestają ścigać się z hakerami

2020-03-16  |  06:20
Mówi:Mateusz Pastewski, dyrektor ds. sprzedaży rozwiązań cyberbezpieczeństwa, Cisco Systems Polska 

Łukasz Bromirski, dyrektor w dziale rozwiązań bezpieczeństwa Cisco Systems Polska

  • MP4
  • Rośnie liczba firm, które cierpią na tzw. cyberzmęczenie i zrezygnowały już z walki o to, żeby być cały czas o krok przed hakerami. Problemem jest dla nich zabezpieczenie skomplikowanego środowiska IT, na które składają się usługi i urządzenia pochodzące od wielu dostawców. Kolejny stanowią pracownicy, bo aż 74 proc. z nich umyślnie obchodzi firmowe systemy bezpieczeństwa – wynika z nowej edycji „CISO Benchmark Study 2020” firmy Cisco. Raport pokazuje też, że hakerzy są coraz śmielsi i nawet już nie zadają sobie trudu, żeby ukryć własną tożsamość. Zarówno atakujący, jak i atakowani coraz częściej wykorzystują też automatykę, której znaczenie w obszarze cyberbezpieczeństwa jest coraz większe.

    – Na przestrzeni ostatnich 9–12 miesięcy widzimy, że atakujący przestali się chować. Nie mają problemu z tym, że atrybucja wskaże ich pochodzenie, w jaki sposób działają, skąd są, z jakimi organizacjami są związani. Drugim dużym wyzwaniem dla cyberbezpieczeństwa jest fakt, że atakujący wiedzą o nas coraz więcej przed atakiem. W efekcie te ataki stają się coraz skuteczniejsze i docierają nawet do dobrze wyedukowanych pracowników firm – mówi agencji Newseria Biznes Łukasz Bromirski, dyrektor rozwiązań bezpieczeństwa w Cisco Systems.

    Jak wynika z szóstej edycji raportu „CISO Benchmark Study 2020” – dla 89 proc. liderów organizacji cyberbezpieczeństwo wciąż ma bardzo wysoki priorytet, choć ten odsetek spadł o 7 proc. w ciągu ostatniego roku. Z drugiej strony rośnie też liczba organizacji, które cierpią na tzw. cyberzmęczenie i zrezygnowały już z walki o to, żeby być cały czas o krok przed hakerami. Rok temu deklarowała je co trzecia, a obecnie już 42 proc. organizacji porzuciło proaktywne działania na rzecz ochrony przed zagrożeniami, co wiąże się z przesytem informacji na temat cyberbezpieczeństwa.

    Kolejny problem dla specjalistów ds. cyberbezpieczeństwa stanowi rosnąca mobilność pracowników i wykorzystywanie przez nich urządzeń osobistych ponad połowa (52 proc.) stwierdziła, że urządzenia mobilne są w tej chwili bardzo trudne do obrony przed atakami. Na ryzyko naraża firmy również niefrasobliwość i brak świadomości samych pracowników. W Polsce aż 74 proc. z nich twierdzi, że musi obchodzić systemy bezpieczeństwa w swoich firmach, żeby móc dobrze wykonywać swoją pracę (77 proc. w regionie EMEAR). Badanie Cisco pokazało, że częściej dotyczy to młodszych generacji pracowników.

    – Problem związany z tym, że pracownicy obchodzą systemy zabezpieczeń stawiane przez działy IT – które mają chronić firmę przed zagrożeniami – staje się coraz większy. Mamy w Polsce bardzo świadomych użytkowników, którzy lubią kontrolować swoje środowisko pracy. Mają różne przyzwyczajenia co do narzędzi, którymi się posługują, do dzielenia plikami, do dzielenia mailami. I z badań ewidentnie wynika, że jest to rosnące zagrożenie – mówi Łukasz Bromirski.

    Coraz większym wyzwaniem jest też zabezpieczenie środowisk IT złożonych z usług i urządzeń pochodzących od wielu dostawców. Jak wynika z raportu Cisco, statystyczna firma wykorzystuje w tej chwili średnio ponad 20 technologii z zakresu bezpieczeństwa, a 86 proc. organizacji korzysta z rozwiązań pochodzących od 1 do 20 dostawców (4 proc. ma ponad 50 dostawców technologii).

    Specjaliści ds. cyberbezpieczeństwa uważają, że zarządzanie środowiskiem, na które składają się rozwiązania pochodzące od wielu dostawców, stanowi dla nich duże wyzwanie. Żeby mu sprostać, zwiększają inwestycje w automatyzację w celu uproszczenia i przyspieszenia czasu reakcji w ramach ekosystemów bezpieczeństwa. Jak wynika z badania Cisco, 77 proc. respondentów planuje w najbliższym czasie zwiększyć poziom automatyzacji w obszarze cyberbezpieczeństwa.

    – Automatyka jest coraz istotniejszym zagadnieniem – zarówno po stronie atakowanych, jak i atakujących. Ci pierwsi używają nowoczesnych narzędzi, takich jak uczenie maszynowe, żeby odpierać ataki. Z reguły jest ich mniej niż atakujących i muszą ochronić całe funkcjonowanie firmy w świecie cyfrowym. Z drugiej strony atakujący, widząc, jakie trendy pojawiają się na rynku technologicznym, też coraz częściej posługują się tymi narzędziami. Nie tylko po to, aby automatyzować sam atak, ale również przeprowadzić ekstrakcję danych, jej analizę, a następnie przygotować sobie dobre informacje przed przeprowadzeniem rzeczywistego ataku, czyli np. przed wykradzeniem danych albo skompromitowaniem danej osoby – mówi Łukasz Bromirski.

    Niedociągnięcia w obszarze cyberbezpieczeństwa są dla firm kosztowne. Jak wynika z „CISO Benchmark Study 2020”, blisko połowa firm (45 proc.) po przeprowadzonym ataku nie miała dostępu do swoich systemów od 5 do nawet 16 godzin. Z kolei 13 proc. odnotowało co najmniej 16-godzinny przestój.

    – Niezależnie od wielkości przedsiębiorstwa widzimy, że wiele ataków nie wymaga od atakującego nawet wiedzy technicznej. Wystarczy, że wykorzysta skompromitowane hasło użytkownika. Stąd naszym zaleceniem jest wykorzystanie dwóch składników uwierzytelnienia. Tego, który użytkownik zna – czyli hasła, oraz tego, co użytkownik ma – czyli np. telefonu komórkowego bądź tokenu. Dopiero dwa składniki uwierzytelniania posłużą do tego, aby uzyskać dostęp do systemu informatycznego w sposób bezpieczny – mówi Mateusz Pastewski, dyrektor ds. sprzedaży rozwiązań cyberbezpieczeństwa w Cisco Systems Polska.

    Dla firm jednym z kluczowych wyzwań na ten rok jest też fakt, że 46 proc. organizacji – w porównaniu z 30 proc. w zeszłym roku – odnotowało przynajmniej jeden incydent spowodowany niezałataną podatnością. Z badań Cisco wynika, że w ubiegłym roku 68 proc. tych, które doświadczyły naruszenia danych z powodu niezałatanej podatności, poniosło straty co najmniej 10 tys. rekordów danych.

    Pozytywną zmianą jest za to fakt, że coraz częściej firmy decydują się na upublicznienie informacji o wycieku danych i nie ukrywają, że ich systemy informatyczne zostały zhakowane. Badanie Cisco pokazuje, że już 61 proc. firm dobrowolnie i publicznie ujawnia informacje o tym, że padło ofiarą ataku.

    – Ta zmiana jest niezmiernie istotna z perspektywy bezpieczeństwa nas wszystkich, ponieważ firma, która została skompromitowana, może podzielić się swoimi doświadczeniami i informacjami. Innym przedsiębiorstwom z tego samego sektora pozwala to z kolei na lepsze zabezpieczenie się przed potencjalnymi atakami – podkreśla Mateusz Pastewski.

    Więcej na temat
    Cyberbezpieczeństwo Sztuczna inteligencja walczy z cyberatakami w bankowości. Stworzenie cyfrowego DNA klienta pozwoli rozróżnić go od hakerów Wszystkie newsy
    2020-03-09 | 06:00

    Sztuczna inteligencja walczy z cyberatakami w bankowości. Stworzenie cyfrowego DNA klienta pozwoli rozróżnić go od hakerów

    Hakerzy coraz częściej atakują systemy bankowe i klientów banków. Cyberataki wykorzystują nowoczesne technologie, często stosuje się podczas nich także dane
    Bankowość Energetyka i wodociągi szczególnie narażone na cyberataki. Na celowniku hakerów są również szpitale
    2020-02-19 | 06:25

    Energetyka i wodociągi szczególnie narażone na cyberataki. Na celowniku hakerów są również szpitale

    Szczególnie narażone na ataki hakerskie są energetyka i wodociągi jako element infrastruktury krytycznej. Cyberprzestępcy coraz częściej za cel obierają sobie też szpitale
    Telekomunikacja W Unii Europejskiej trwają prace nad certyfikacją w zakresie cyberbezpieczeństwa. Nowy system ma być bronią w walce z hakerami
    2020-02-11 | 06:25

    W Unii Europejskiej trwają prace nad certyfikacją w zakresie cyberbezpieczeństwa. Nowy system ma być bronią w walce z hakerami

    Cyberataki powodują poważne zakłócenia w funkcjonowaniu infrastruktury państwowej i generują duże koszty dla firm, które padają ich ofiarą. W związku
    Ochrona środowiska Firmy coraz bardziej boją się cyberprzestępczości. Zagrożeniem są też dla nich zmiany klimatu i utrata reputacji
    2020-02-10 | 06:30

    Firmy coraz bardziej boją się cyberprzestępczości. Zagrożeniem są też dla nich zmiany klimatu i utrata reputacji

    Cyberprzestępczość stwarza największe ryzyko dla działalności biznesowej w globalnej skali. Obawia się go już blisko 40 proc. menadżerów, podczas gdy jeszcze siedem lat
    Firma Cyberataki groźniejsze niż zmiany klimatyczne. Już w 2020 roku możemy się spodziewać wojny komputerów wywołanej przez sztuczną inteligencję
    2020-01-23 | 06:00

    Cyberataki groźniejsze niż zmiany klimatyczne. Już w 2020 roku możemy się spodziewać wojny komputerów wywołanej przez sztuczną inteligencję

    Dynamiczny rozwój technologii uczenia maszynowego przyczynił się do ewolucji narzędzi wykorzystywanych przez cyberprzestępców. Ataki ransomware coraz rzadziej kierowane są
    Infrastruktura Cyberbezpieczeństwo, bigtechy i dezinformacja wśród największych wyzwań dla rozwoju internetu w 2020 roku. Część z nich wiąże się z wdrożeniem sieci 5G
    2020-01-03 | 06:30

    Cyberbezpieczeństwo, bigtechy i dezinformacja wśród największych wyzwań dla rozwoju internetu w 2020 roku. Część z nich wiąże się z wdrożeniem sieci 5G

    Wielkimi krokami zbliża się komercyjne uruchomienie w Polsce sieci 5G. Nowa technologia, a także rozwój Internetu rzeczy, pociągają za sobą zwiększenie znaczenia zagrożeń

    Czytaj także

    Kalendarium

    Więcej ważnych informacji

    Newseria na XVI Europejskim Kongresie Gospodarczym

    Jedynka Newserii

    Jedynka Newserii

    Finanse

    Zwolnienia lekarskie w prywatnej opiece medycznej są ponad dwa razy krótsze niż w publicznej. Oszczędności dla gospodarki to ok. 25 mld zł

    Stan zdrowia pracujących Polaków wpływa nie tylko na konkurencyjność firm i koszty ponoszone przez pracodawców, ale i na całą gospodarkę. Jednak zapewnienie dostępu do szybkiej i efektywnej opieki zdrowotnej może te koszty znacząco zmniejszyć. Podczas gdy średnia długość zwolnienia lekarskiego w publicznym systemie ochrony zdrowia wynosi 10 dni, w przypadku opieki prywatnej to już tylko 4,5 dnia – wynika z badania Medicover. Kilkukrotnie niższe są też koszty generowane przez poszczególne jednostki chorobowe, co pokazuje wyraźną przewagę prywatnej opieki. Zapewnienie dostępu do niej może ograniczyć ponoszone przez pracodawców koszty związane z prezenteizmem i absencjami chorobowymi w wysokości nawet 1,5 tys. zł na pracownika.

    Ochrona środowiska

    Trwają prace nad szczegółami ścisłej ochrony 20 proc. lasów. Prawie gotowy jest także projekt ws. kontroli społecznej nad lasami

    Postulat ochrony najcenniejszych lasów w Polsce znalazł się zarówno w „100 konkretach na pierwsze 100 dni rządów”, jak i w umowie koalicyjnej zawartej po wyborach 15 października 2023 roku. W wyznaczonym terminie nie udało się dotrzymać wyborczej obietnicy, ale prace nad nowymi regulacjami przyspieszają. Wśród priorytetów jest objęcie ochroną 20 proc. lasów najbardziej cennych przyrodniczo i ustanowienie kontroli społecznej nad lasami. Ministerstwo Klimatu i Środowiska konsultuje swoje pomysły z przedstawicielami różnych stron, m.in. z leśnikami, ekologami, branżą drzewną i samorządami.

    Motoryzacja

    Dwie duże marki chińskich samochodów w tym roku trafią do sprzedaży w Polsce. Są w stanie konkurować jakością z europejskimi producentami aut

    Według danych IBRM Samar w Polsce w pierwszych dwóch miesiącach 2024 roku zarejestrowano 533 auta chińskich producentów. Jednak niedługo mogą się one pojawiać na polskich drogach znacznie częściej, ponieważ swoją obecność na tutejszym rynku zapowiedziało już kilku kolejnych producentów z Państwa Środka. Chińskich samochodów, przede wszystkim elektryków, coraz więcej sprzedaje się również w Europie. Prognozy zakładają, że ich udział w europejskim rynku do 2025 roku ma zostać niemal podwojony. – Jakość produktów dostarczanych przez chińskich producentów jest dzisiaj zdecydowanie lepsza i dlatego one z powodzeniem konkurują z producentami europejskimi – mówi Wojciech Drzewiecki, prezes IBRM Samar.

    Partner serwisu

    Instytut Monitorowania Mediów

    Szkolenia

    Akademia Newserii

    Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.