Mówi: | Kazimierz Klonecki |
Funkcja: | partner EY |
EY: Pracownicy nie są zagrożeniem dla bezpieczeństwa danych firmowych. Najczęściej zawodzi niedoskonała technologia
Pracownik przestał być największym zagrożeniem dla bezpieczeństwa informacji w firmie. Dziś większym wyzwaniem dla działów IT w przedsiębiorstwach jest rozwój nowych technologii mobilnych i takie zjawiska, jak big data czy cloud computing. Firmy z roku na rok zwiększają swoje nakłady na ochronę wrażliwych danych.
Technologie mobilne stanowią dziś największe wyzwanie dla bezpieczeństwa informacji w firmach. Wiele przedsiębiorstw nie potrafi skutecznie chronić najbardziej wrażliwych danych.
– Co roku rosną wydatki na bezpieczeństwo. Są one przeznaczane zarówno na utrzymanie, jak i na rozwój innowacji – wyjaśnia Kazimierz Klonecki, partner EY. – Z drugiej strony luka pomiędzy tym, ile chcemy wydać, a tym, ile możemy utracić, cały czas niestety rośnie.
Z przeprowadzonego pod koniec ubiegłego roku badania firmy EY wynika, że do najczęściej wymienianych zagrożeń zalicza się te związane ze stosowaniem urządzeń mobilnych (45 proc. firm), korzystaniem z mediów społecznościowych (32 proc.), cloud computingiem (25 proc.). Na czwartym miejscu są działania niedbałych lub nieświadomych pracowników (24 proc.).
– W poprzednim roku kluczowym zagrożeniem był pracownik, który ma dostęp do informacji i do rozwiązań technicznych, które tę informację chronią – mówi Klonecki. – Teraz badanie pokazuje też, że pracownik jest istotny, ale dużo większym wyzwaniem są stosowane technologie. W tym roku wchodzą takie zjawiska, jak big data, cloud computing, który jest już od pewnego czasu na rynku, jak również inne, o których nawet dzisiaj jeszcze nie myślimy. One wygenerują coraz większe ryzyko, coraz większe problemy związane z ochroną tej informacji.
Świadomość polskich firm co do ryzyka, jakie wiąże się z utratą danych, z roku na rok wzrasta. Rosną też ich nakłady na ochronę informacji, ale to wcale nie oznacza, że jest ona skuteczna.
– Nie sztuką jest chronić całe przedsiębiorstwo, ale wtedy zabezpieczenia będą bardzo drogie, a po stronie zarządów też są jakieś ograniczenia. Dlatego bardzo ważne jest to, żeby wiedzieć, jaką informację chcemy chronić, co jest dla nas kluczowe, by mechanizmy kontrolne i rozwiązania związane z bezpieczeństwem były dostosowane do tego, co jest w organizacji – twierdzi Klonecki.
Ekspert zauważa, że wiele polskich firm korzysta z rozwiązań na światowym poziomie. To efekt tego, że wiele polskich firm inwestowało w tego rodzaju rozwiązania stosunkowo niedawno.
– Dzisiaj wiele spółek, instytucji finansowych, jak również regulatorów wymaga, żeby bezpieczeństwo było dyskutowane na poziomie zarządów. Oczywiście dalej są firmy małe, których nie stać na zabezpieczenia, albo które uważają, że nie mają informacji, która wymagałaby ochrony. Ale docelowo Polska jako element globalnej sieci musi stosować trendy, które są na świecie – podkreśla ekspert.
Zwraca uwagę na to, że zmienił się również model cyberprzestępczości. Dziś na informacje warte miliony polują dobrze zorganizowane grupy przestępcze, a nie hakerzy-amatorzy.
– Zmieniły się również metody i nakłady, które potencjalni przestępcy mogą wykorzystać do tego, by zagrozić bezpieczeństwu naszych klientów, instytucji, które chcą chronić informacje – wyjaśnia partner EY.
Czytaj także
- 2025-01-28: Europa bierze bezpieczeństwo w swoje ręce. Potencjał obronny może być nawet kilkukrotnie większy niż Rosji
- 2025-01-27: Polska prezydencja skupi się na bezpieczeństwie. Kluczowe ma być też zwiększenie konkurencyjności całej Unii Europejskiej
- 2025-01-22: T. Bocheński: Współpraca z Donaldem Trumpem może być bardzo trudna. Interes amerykański będzie stawiany na pierwszym miejscu
- 2025-01-29: Karolina Pilarczyk: To jest karygodne, że ktoś ma kilkukrotnie zabrane prawo jazdy, a dalej pijany wsiada za kierownicę. Taka osoba powinna iść do więzienia
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2025-01-14: Producenci drobiu obawiają się liberalizacji handlu z Mercosurem i Ukrainą. Ostrzegają przed zagrożeniem dla bezpieczeństwa żywnościowego w UE
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2025-01-16: Doświadczenia Ukrainy są cenną lekcją dla polskich medyków. Pomagają się przygotować na potencjalny konflikt
- 2024-12-10: Europosłowie PiS: Europa traci na konkurencyjności. Potrzeba redefinicji polityki klimatycznej
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Prawo
Unijne przepisy zwiększą bezpieczeństwo inwestycji w kryptowaluty. Nowe regulacje mają uporządkować rynek
Wprowadzona przez Unię Europejską regulacja Markets in Crypto-Assets (MiCA) to pierwsza na świecie duża próba regulacyjna, która ma wprowadzić standaryzację i bezpieczeństwo do branży kryptowalut. Według założeń nowe przepisy mają uporządkować rynek i stanowić pierwszy krok do dogonienia Stanów Zjednoczonych. Nie brakuje jednak przeciwników takiej próby, którzy ostrzegają, że regulacje nie tylko nie spełnią swojej funkcji, ale mogą de facto zahamować rozwój kryptowalut w Europie.
Edukacja
Kompetencje STEM wchodzą szerzej do edukacji. Inicjatywa edukacyjna Amazon objęła już pół miliona dzieci w Polsce
Na warszawskiej Pradze Północ otwarto właśnie pierwszą STEM Kindlotekę, czyli przestrzeń edukacyjną dla dzieci i młodzieży, która stawia na rozwój kompetencji w obszarze nauki, technologii, inżynierii i matematyki. To inicjatywa Amazon i stowarzyszenia Cyfrowy Dialog rozwijana od 2019 roku, w ramach której funkcjonuje ponad 100 takich placówek, a z prowadzonych w nich zajęć skorzystało już pół miliona dzieci. STEM uważane są za kompetencje przyszłości, a badania wskazują, że można je rozwijać już u najmłodszych uczniów.
Prawo
Zmieni się definicja mobbingu. Nowe prawo da skuteczniejsze narzędzia ochrony nękanym pracownikom
Ministerstwo Rodziny, Pracy i Polityki Społecznej chce uprościć prawną definicję mobbingu. Dodatkowo opracowywana nowelizacja przepisów ma nałożyć nowe obowiązki na pracodawców, których celem będzie określenie zasad przeciwdziałania mobbingowi i to na poziomie regulaminu pracy lub innych wewnętrznych regulacji. Dzięki któremu podwładni będą bardziej świadomi swoich praw i będą mogli lepiej reagować na przypadki ich łamania.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.