Mówi: | Paula Januszkiewicz |
Funkcja: | ekspert bezpieczeństwa IT |
Firma: | Cqure i Hexcode |
Coraz więcej zagrożeń dla systemów IT w firmach. Największe ryzyko stwarzają jednak pracownicy
Nie brak zabezpieczeń i wadliwy system, lecz działania pracowników są największym zagrożeniem dla bezpieczeństwa IT w firmie. Zatrudnieni używają niedostatecznie złożonych haseł i to tych samych do różnych aplikacji. Nie zdają sobie sprawy z tego, że ściąganie plików czy klikanie w linki z niepewnego źródła może skutkować cyberatakiem na zasoby firmy. Odpowiednie szkolenia pomagają jednak ograniczyć ryzyko.
– Można by przypuszczać, że technologia IT w firmach działa nie do końca dobrze, ale w dzisiejszych czasach największe ryzyko stwarzają jednak pracownicy, którzy otwierają różnego rodzaju załączniki, nie mając świadomości, jakie zagrożenia mogą nieść – przekonuje w rozmowie z agencją informacyjną Newseria Biznes Paula Januszkiewicz, ekspert Hexcode i Cqure w zakresie bezpieczeństwa IT.
Użytkownikcy są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według ubiegłorocznego badania PwC aż 70 proc. nadużyć wynikało z błędów obecnych lub byłych pracowników firmy, często popełnianych nieświadomie.
Problem w tym, że pracownicy nie są świadomi zagrożeń. Hexcode ma status wyłącznego partnera CQURE Academy, realizującej program edukacyjny Security Expert 2.0. Tego rodzaju przedsięwzięcia szkoleniowe w firmach – zdaniem Januszkiewicz – są istotne i powinny być pierwszym kokiem mającym na celu podniesienie stopnia bezpieczeństwa infrastruktury informatycznej.
– To szkolenia, które nazywamy security awareness, czyli budowanie świadomości bezpieczeństwa wśród pracowników – tłumaczy Paula Januszkiewicz. –Uczą się oni, jak zapobiegać pewnym sytuacjom, jak w ogóle do nich nie dopuszczać. Do tego dochodzi wdrożenie pewnych rozwiązań IT, które mimo wszystko, gdy użytkownik jednak coś kliknie, zrobi coś niewłaściwego, będą w stanie infrastrukturę przed skutkami takich działań zabezpieczyć.
Firmy świadczące usługi bezpieczeństwa informatycznego czekają dobre lata. Jak wynika z raportu firmy PMR, ich przychody w ostatnich latach rosną o blisko 10 proc. rocznie. W 2010 roku rynek rozwiązań z zakresu bezpieczeństwa IT wart był ponad 659 mln zł, a trzy lata później został wyceniony na blisko 871 mln zł. Analitycy przypuszczają, że w tym roku jego wartość przekroczy 1 mld zł. Oznacza to, że przychody dostawców takich rozwiązań w Polsce rosną mniej więcej dwa razy szybciej niż cała branża IT.
– Jedną z ważniejszych rzeczy, które powinniśmy wdrożyć, jest rozwiązanie, które zapobiega wykonywaniu złośliwego kodu – twierdzi Paula Januszkiewicz. – Po jego implementacji, gdy użytkownik kliknie w złośliwy link i otworzy załącznik, to kod po prostu się nie wykona. Z naszego doświadczenia wynika, że praktycznie żaden klient nie ma wdrożonego takiego rozwiązania, a tego typu ataków jest coraz więcej.
Podkreśla, że sporym problemem jest także brak najprostszych zabezpieczeń w działaniach pracowników, np. związanych z hasłami. Rzadko hasła te są wystarczająco złożone. Zdarza się też, że pracownicy używają tego samego szyfru podczas logowania do rozmaitych kont osobistych i firmowych, a dodatkowo zapisują je w przeglądarce. Problemem nawet nie jest sama siła takiego szyfru, ale jego powtarzalność.
– Firmy i użytkownicy nadal używają haseł w celu uwierzytelniania dostępu. Ale można skorzystać także z innych sposobów, np. smartcard czy uwierzytelnianie odciskiem palca. W najnowszych technologiach Microsoftu, na przykład aplikacji Windows Hello, odbywa się to poprzez przeskanowanie biometrii twarzy. Jest kilka rozwiązań, które niekoniecznie polegają na hasłach, ale oczywiście są one i nadal będą ważne – zauważa Paula Januszkiewicz.
Jak wynika z opracowania firmy Check Point Software Technologies w ciągu każdej godziny przeprowadzanych jest na świecie 106 różnego rodzaju działań wymierzonych w firmę lub organizację. W stosunku do 2013 roku ich liczba wzrosła 48-krotnie.
Czytaj także
- 2025-02-24: Dwie trzecie wypadków na kolei jest z udziałem pieszych i kierowców. UTK planuje monitoring problematycznych przejazdów
- 2025-03-03: Polska uzależniona od leków z importu. To zagrożenie dla bezpieczeństwa lekowego kraju
- 2025-02-24: Umowa UE–Mercosur budzi sprzeciw ze strony rolników m.in. z Francji i Polski. To może być główną przeszkodą w ratyfikacji porozumienia na forum UE
- 2025-02-20: Coraz więcej Europejczyków jest za zaostrzeniem polityki migracyjnej. To skłania ich w kierunku prawicowych i konserwatywnych partii
- 2025-02-14: Dzieci mają zbyt łatwy dostęp do pornografii i patostreamingu. Rzecznik Praw Dziecka apeluje o zaostrzenie prawa
- 2025-02-24: Problem patotreści w internecie narasta. Potrzebna edukacja dzieci, rodziców i nauczycieli
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-02-18: Pogłębia się brak wojskowych kadr medycznych. System ich kształcenia wymaga pilnej reformy
- 2025-02-12: Blokady alkoholowe w samochodach mogą pomóc w walce z problemem pijanych kierowców. Co roku w Polsce doprowadzają do śmierci 150–200 osób
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Farmacja

Polska uzależniona od leków z importu. To zagrożenie dla bezpieczeństwa lekowego kraju
Niespełna jedna trzecia sprzedawanych w Polsce leków jest produkowana w naszym kraju, podczas gdy średnia europejska to około 70 proc. Uzależnienie od importu jest poważnym zagrożeniem dla bezpieczeństwa lekowego. Wzmocnieniu tego obszaru ma służyć jeden z konkursów w ramach KPO, który niedawno rozstrzygnęła Agencja Badań Medycznych. 112 mln zł trafi na wsparcie 22 projektów z obszaru innowacyjnych technologii biomedycznych. Jeden z nich dotyczy opracowania leków generycznych stosowanych w leczeniu POChP i astmy.
Robotyka i SI
Unia Europejska spóźniona w wyścigu AI. Eksperci apelują o szybsze inwestycje i zaprzestanie regulacji

– Decyzja o zainwestowaniu 200 mld euro w sztuczną inteligencję została podjęta zbyt późno – ocenia dr Maciej Kawecki, prezes Instytutu Lema. Jak podkreśla, Europa pozostaje w tyle za Stanami Zjednoczonymi i Chinami w zakresie innowacji. Kluczowe znaczenie ma teraz tempo i sposób dystrybucji środków – jeśli zostaną przekazane zbyt późno, efekty inwestycji mogą się stać nieaktualne w dynamicznie rozwijającym się świecie AI. Kolejne postulaty dotyczą zaprzestania regulacji i skupienia się na technologicznych niszach, w których jesteśmy liderami.
Sport
Rusza nowy sezon rowerów publicznych. Na ten element zrównoważonej mobilności stawia coraz więcej polskich miast [DEPESZA]

1 marca wystartował nowy sezon rowerów publicznych Nextbike. W tym roku mieszkańcy 80 polskich miast będą mieli do dyspozycji około 18 tys. rowerów. Szczególnym projektem będzie integracja działającego w Górnośląsko-Zagłębiowskiej Metropolii Metroroweru z Kolejami Śląskimi, co stworzy jeden z pierwszych w Polsce systemów transportowych w modelu mobility as a service. – Miasta konsekwentnie rozwijają infrastrukturę rowerową, dostrzegając jej kluczową rolę w budowaniu zrównoważonego transportu – ocenia Tomasz Wojtkiewicz, prezes zarządu Grupy Nextbike.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.