Mówi: | Michał Kurek |
Funkcja: | Starszy menedżer w dziale Zarządzania Ryzykiem Informatycznym |
Firma: | EY |
EY: pracownicy mogą być głównym zagrożeniem dla bezpieczeństwa informacji w firmach
Pracownicy mogą być większym niż hakerzy zagrożeniem dla bezpieczeństwa informacji w firmach i instytucjach publicznych – wynika ze Światowego Badania Bezpieczeństwa Informacji przeprowadzonego przez EY. Głównym problemem jest niska świadomość dotycząca zagrożeń płynących m.in. z korzystania z portali społecznościowych w godzinach pracy.
Przeciętny internauta spędza na portalach społeczniościowych półtorej godziny dziennie. Część osób rejestruje się tam pod prawdziwym nazwiskiem, inni używają fikcyjnych kont. W obu przypadkach bezpieczeństwo danych w firmie jest zagrożone.
– Zdradza nas wiele innych informacji, które często bezwiednie generujemy, korzystając z takich usług. Chodzi tu np. o adres IP, zdradzający poniekąd naszą lokalizację, czy o informacje na temat publikowanych plików i wiele innych rzeczy, z których często nie zdajemy sobie sprawy – przestrzega w rozmowie z Agencją Informacyjną Newseria Michał Kurek, starszy menedżer w dziale Zarządzania Ryzykiem Informatycznym firmy EY.
To właśnie za pomocą portali społecznościowych oszuści w internecie uzyskują dane od pracowników. Jak podkreśla ekspert, wykorzystują oni fakt, że ludzie darzą większym zaufaniem osoby poznane w sieci niż w świecie rzeczywistym.
– Dotyczy to szczególnie młodego pokolenia, które często korzysta z serwisów społecznościowych i jest bardzo otwarte w dzieleniu się wiedzą. Młodzi ludzie są dziś podatni na wszelkiego rodzaju manipulacje czy ataki socjotechniczne, mające na celu wzbudzenie zaufania – twierdzi Michał Kurek.
Świadomość tych zagrożeń jest nadal niewielka: 38 proc. przedsiębiorstw nie podejmuje żadnych skoordynowanych czynności mających na celu walkę z zagrożeniami dla bezpieczeństwa danych. Jeśli zaś takie działania są już podejmowane, to najczęściej przybierają formę zakazu korzystania z serwisów społecznościowych – popieranego przez 45 proc. badanych przez EY dyrektorów IT. Jednak tego typu środki są niewystarczające.
– Jedyną metodą skutecznej obrony przed nieświadomymi działaniami pracowników, którzy mogą upublicznić wrażliwe dla firmy informacje, jest edukacja i programy podnoszenia świadomości dla osób zatrudnionych – przekonuje ekspert EY.
Czytaj także
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-27: Polska prezydencja skupi się na bezpieczeństwie. Kluczowe ma być też zwiększenie konkurencyjności całej Unii Europejskiej
- 2025-01-22: T. Bocheński: Współpraca z Donaldem Trumpem może być bardzo trudna. Interes amerykański będzie stawiany na pierwszym miejscu
- 2025-01-20: Czterodniowy tydzień pracy testuje coraz więcej organizacji. Przynosi korzyści zarówno pracownikom, jak i firmom
- 2025-01-29: Karolina Pilarczyk: To jest karygodne, że ktoś ma kilkukrotnie zabrane prawo jazdy, a dalej pijany wsiada za kierownicę. Taka osoba powinna iść do więzienia
- 2024-12-27: Zbiórki internetowe przestały się już kojarzyć wyłącznie z finansowaniem leczenia. Ludzie zbierają także na podstawowe potrzeby i realizację marzeń
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-14: Producenci drobiu obawiają się liberalizacji handlu z Mercosurem i Ukrainą. Ostrzegają przed zagrożeniem dla bezpieczeństwa żywnościowego w UE
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Duża inwestycja w browarze w Elblągu. Nowa linia produkuje piwo z prędkością 60 tys. puszek na godzinę
W tym tygodniu Grupa Żywiec uruchomiła w Elblągu nową linię do produkcji piwa w puszce. Dwukrotnie szybsza od dotychczasowej zwiększyła zdolności produkcyjne browaru o 30 proc. Poza poprawą efektywności nowa technologia ma także wpłynąć na obniżenie śladu węglowego zakładu. Pozwoli bowiem zredukować zużycie ciepła, wody i energii elektrycznej.
Ochrona środowiska
Za rok USA oficjalnie wycofają się z porozumienia paryskiego. To nie musi oznaczać rezygnacji z zielonych inwestycji
Jedną z pierwszych decyzji drugiej kadencji Donalda Trumpa było wycofanie się Stanów Zjednoczonych z porozumienia paryskiego. Oficjalnie nastąpi to 27 stycznia 2026 roku. Eksperci oceniają, że decyzja ta może pozostać w sferze negatywnej narracji politycznej, ponieważ względy ekonomiczne będą jednak wskazywać na wprowadzanie zielonych rozwiązań, a Trump i jego otoczenie to przede wszystkim biznesmeni. Negatywne stanowisko USA wobec walki z kryzysem klimatycznym może się jednak przełożyć na globalną debatę publiczną.
Media i PR
Europosłowie PiS i Konfederacji ostrzegają przed europejską cenzurą. Blokowanie treści w sieci zagraża wolności słowa
Akt o usługach cyfrowych (DSA) – przez nałożenie obowiązków na platformy mediowe – ma co do zasady ograniczyć rozprzestrzenianie nielegalnych treści w sieci, fake newsów i mowy nienawiści. To istotne, zwłaszcza w kontekście agresywnej rosyjskiej dezinformacji w social mediach. Nowe przepisy budzą jednak wątpliwości w zakresie cenzury i ograniczania wolności słowa.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.