Mówi: | Sławomir Panasiuk |
Funkcja: | wiceprezes zarządu |
Firma: | KDPW, KDPW_CCP |
Luki w zabezpieczeniach urządzeń połączonych z internetem furtką dla cyberprzestępców. Sytuację poprawić mają unijne regulacje
W Polsce w 2017 roku 44 proc. firm poniosło straty finansowe na skutek cyberataków. Skala tego typu zagrożeń jest coraz większa. Wyzwaniem jest zapewnienie bezpieczeństwa urządzeniom podłączonym do sieci w ramach internetu rzeczy. Już teraz 70 proc. z nich ma luki, które umożliwiają hakerom przejęcie nad nimi kontroli. Podejmowane są jednak działania, które mają temu zapobiegać. W Unii Europejskiej trwają prace nad regulacjami, które wprowadzą obowiązek certyfikowania urządzeń pod kątem podatności na cyberzagrożenia.
– Skala i zasięg cyberzagrożeń na świecie są związane z transformacją cyfrową, z powszechnym użyciem różnego typu urządzeń cyfrowych i z podłączeniem ich do internetu. Skala jest ogromna i dotyczy zarówno korporacji, jak i małych przedsiębiorstw oraz osób prywatnych. Więcej do stracenia mają korporacje niż osoby prywatne, ale docelowo to tożsamość elektroniczna osób prywatnych będzie niezwykle cenna i powinna być bardzo mocno chroniona – podkreśla w rozmowie z agencją informacyjną Newseria Biznes Sławomir Panasiuk, wiceprezes zarządu Krajowego Depozytu Papierów Wartościowych.
Cyberprzestępcy atakują coraz częściej. Z raportu Cisco Visual Networking Index wynika, że liczba ataków DDoS do 2021 roku wzrośnie 2,5-krotnie – do 3,1 mln rocznie. Ponieważ stają się one coraz silniejsze, mogą całkowicie sparaliżować sieć danej firmy i tym samym odciąć ją od internetu.
Raport PwC „Cyberruletka po polsku. Dlaczego firmy w walce z cyberprzestępcami liczą na szczęście” wskazuje zaś, że w 2017 roku 44 proc. polskich firm w wyniku cyberataków poniosło straty finansowe. Globalnie straty poniesione na skutek różnego rodzaju nielegalnych działań w cyberprzestrzeni firma McAffy szacuje na 440–600 mln dol.
– Przez to że świat uległ jeszcze większej transformacji w kierunku gospodarki cyfrowej, bardzo istotną rzeczą jest zwiększenie świadomości i przeciwdziałanie potencjalnym zagrożeniom. Nie da się w tej chwili uchronić przed cyberzagrożeniami, natomiast trzeba wiedzieć, że one są i trzeba umieć postępować w przypadku, kiedy takie cyberzagrożenie nastąpi – przekonuje Sławomir Panasiuk.
Z danych PwC wynika, że w Polsce jedynie 8 proc. firm jest dojrzałych pod względem bezpieczeństwa cybernetycznego – ma odpowiednie narzędzia i systemy zabezpieczeń, zespół ds. cyberbezpieczeństwa, a budżet na zabezpieczenia stanowi przynajmniej 10 proc. wartości całego budżetu IT. Średnio firmy przeznaczają na ten cel jedynie 3 proc. Co więcej, co piąta duża firma w Polsce nie ma żadnego specjalisty od cyberbezpieczeństwa, a 46 proc. nie stworzyło procedur reakcji na ewentualne incydenty.
– Podstawową kwestią jest posiadanie polityki bezpieczeństwa i wykonywanie audytów, poprawianie rozwiązań i edukacja pracowników. To najskuteczniejsze metody. Jeżeli nie będziemy prowadzili stałych audytów, poprawiali rozwiązań, nie przeniesiemy odpowiedzialności za cyberbezpieczeństwo na poziom zarządu, to bardzo trudno będzie efektywnie wydawać środki na ten obszar. Jedynym skutecznym rozwiązaniem jest planowanie działań w tym obszarze, planowanie budżetów, wyciągnięcie odpowiedzialności wysoko na poziom zarządu i traktowanie tego jako części codziennego biznesu – wskazuje wiceprezes KDPW.
Wyzwaniem jest też zapewnienie bezpieczeństwa urządzeniom IoT. Jak prognozuje Cisco, liczba urządzeń podłączonych do sieci w 2021 roku wyniesie 27 mld, przy 17 mld w 2016 roku. Jednocześnie według firmy EY 70 proc. urządzeń IoT ma braki, które umożliwiają łatwe przejęcie kontroli. Dlatego, według raportu Cyber Security Market by Solutions pt. „Global Forecast to 2021” opublikowanego przez firmę doradczą Markets and Markets, wydatki związane z bezpieczeństwem segmentu IoT wzrosną do blisko 29 mld dol. w 2020 roku (z 6,9 mld dol. w 2015 roku).
– Internet rzeczy to nie tylko codziennie używane urządzenia, które nas otaczają, czyli kamery internetowe, lodówki, pralki, kuchenki mikrofalowe czy żarówki, lecz także drukarki i urządzenia przemysłowe, które są dużo większym zagrożeniem. Producenci tych urządzeń będą zmuszeni regulacjami do ich certyfikowania i sprawdzania ich podatności na zagrożenia, bo w tej chwili w większości nie są zabezpieczone. Szczególnie wydawałoby się drobne urządzenia elektroniczne nie są badana pod kątem podatności na zagrożenia cybernetyczne – mówi Panasiuk.
To może się jednak zmienić. W UE pojawił się jednak pomysł, by uregulować kwestię certyfikowania urządzeń i systemów pod kątem ich podatności na cyberzagrożenia.
– Mam nadzieję, że to rozporządzenie przerzuci przynajmniej część odpowiedzialności za ochronę przed cyberzagrożeniami na producentów i dostawców rozwiązań, po drugie zwiększy bezpieczeństwo, ponieważ obecnie bardzo dużo ataków wynika z prostych luk w zabezpieczeniach. Jeżeli producenci już na etapie projektowania urządzeń i rozwiązań wprowadzą zabezpieczenia, będzie trudniej inicjować ataki – ocenia Sławomir Panasiuk.
Niedawno polski rząd przyjął ustawę o Krajowym Systemie Cyberbezpieczeństwa, która ma zapewnić niezakłócone świadczenie usług kluczowych z punktu widzenia państwa i gospodarki oraz usług cyfrowych. Celem ustawy jest implementacja w Polsce dyrektywy NIS (Dyrektywa Parlamentu i Rady UE w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii).
Czytaj także
- 2025-01-02: Ustawa o ochronie ludności i obronie cywilnej wchodzi w życie. Najważniejszym zadaniem przygotowanie społeczeństwa na zagrożenia
- 2024-12-23: W lutym zmiana na stanowisku Europejskiego Rzecznika Praw Obywatelskich. Co roku trafia do niego kilka tysięcy spraw związanych z instytucjami unijnymi
- 2025-01-07: W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców
- 2025-01-02: Zmieniają się zagrożenia dla polskiej gospodarki. Ekonomiści boją się skutków szybkiego zadłużania się rządu i napięć geopolitycznych
- 2024-12-19: Ekonomiści obniżają prognozę wzrostu PKB dla Polski. Szybko rosnący dług publiczny wśród największych zagrożeń
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-06: R. Metsola: Polska ma bardzo dobrą pozycję do bycia liderem UE na następne pół roku. Bezpieczeństwo w centrum uwagi prezydencji
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Bankowość
Wsparcie dla oszczędzających na wkład własny zamiast dla kredytobiorców. Eksperci proponują inne podejście do rządowych programów mieszkaniowych
Gigantyczne zainteresowanie Bezpiecznym Kredytem 2 proc., wprowadzonym przez poprzedni rząd w 2023 roku, wywindowało ceny mieszkań. Po roku obietnic związanych z wprowadzeniem zapowiadanego w kampanii wyborczej Kredytu na Start 0 proc. obecny rząd wycofał się z planów uruchomienia projektu, zapowiada jednak przedstawienie nowych rozwiązań. Zdaniem dr. Jacka Furgi z Centrum Procesów Bankowych i Informacji powinny one wspierać budowanie potencjału finansowego przyszłych kredytobiorców, zamiast zachęcać do sięgania po kredyt.
Transport
Obawy o serwis mogą zniechęcać do zakupu samochodów elektrycznych. W Polsce brakuje wyspecjalizowanych w tym warsztatów
Obawy o serwis i jego koszty sprawiają, że część osób odkłada zakup bezemisyjnego pojazdu na później. Wskazuje na to co 11. Polak – wynika z Barometru Nowej Mobilności. – Serwis samochodów elektrycznych w kontekście cen nie różni się aż tak bardzo od samochodu spalinowego, a jest nawet tańszy – ocenia Bartosz Jeziorański, założyciel i dyrektor generalny EV Repair.
Handel
Sztuczna inteligencja zmienia e-handel. Będzie wygodniej dla konsumentów, ale też sporo zagrożeń
W ciągu siedmiu lat wartość rynku związanego z wykorzystaniem sztucznej inteligencji w handlu elektronicznym wzrośnie ponad dwuipółkrotnie – do ponad 22 mld dol. Przedsiębiorcy widzą w niej duży potencjał marketingowy. Z punktu widzenia konsumentów obecność AI na platformach sprzedażowych to szansa na oszczędzenie czasu przy wyszukiwaniu produktów i możliwość otrzymywania spersonalizowanych ofert. To jednak również duże ryzyka – zwiększone ryzyko narażenia na manipulację i deepfake, a także obawa o bezpieczeństwo danych osobowych.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.