Newsy

Rocznie przez cyberataki duże firmy tracą nawet 575 mld dolarów. Największym problemem są słabo zabezpieczone urządzenia mobilne oraz błędy pracowników

2015-02-18  |  06:55

Firmy są świadome zagrożeń płynących z cyberataków, ale nie zawsze skutecznie się przed nimi zabezpieczają. Choć wydatki polskich firm na cyberbezpieczeństwo to już ponad 5 proc. budżetów, to urządzenia mobilne pracowników często nie są odpowiednio chronione. W podnoszenie świadomości zagrożeń inwestuje tylko 65 proc. przedsiębiorstw. 

Jak wynika z danych PwC, w 2014 r. polskie firmy wydały średnio 5,5 proc. swojego budżetu na cyberbezpieczeństwo. To dwa razy więcej niż rok wcześniej ‒ w 2013 r. na ten obszar w Polsce wydano 2,7 proc. firmowych budżetów. Polska wyprzedziła już też światową średnią, która wyniosła w 2014 r. 3,5 proc. Aż 90 proc. polskich przedsiębiorstw ponosi wydatki na zabezpieczenie dostępu, a 85 proc. na systemy wykrywania i zapobiegania włamaniom.

‒ W firmach świadomość zabezpieczeń komputerów jest wysoka. Doskonale zdają sobie sprawę z tego, że narażają się na duże ryzyko, jeżeli komputery nie są odpowiednio chronione. Ale sama jakość i sposób wprowadzania tego bezpieczeństwa do firm jest różna i nie zawsze stoi na najwyższym poziomie – ocenia w rozmowie z agencją informacyjną Newseria Biznes Michał Iwan, dyrektor zarządzający F-Secure Polska.

Jak zaznacza Iwan, największym zagrożeniem dla firm jest kradzież danych finansowych. Może to doprowadzić nie tylko do bezpośredniej utraty pieniędzy, lecz także do wycieku wrażliwych danych o numerach kont, transakcjach i kontrahentach. Potwierdzają to badania PwC, według których ponad 60 proc. przedstawicieli biznesu na świecie uważa cyberataki za najpoważniejsze zagrożenie dla firmy. Na świecie duże firmy tracą średnio prawie 11 mln dolarów w efekcie incydentów związanych z cyberbezpieczeństwem. Straty globalnej gospodarki z tego tytułu to nawet 575 mld dolarów.

O ile firmy są świadome potrzeby zabezpieczenia swoich komputerów, o tyle znacznie gorzej wygląda to w przypadku urządzeń mobilnych, z których pracownicy korzystają coraz częściej, w tym także poza miejscem pracy.

Pracownicy, korzystając z urządzeń mobilnych, odbierając na nich pocztę, są narażeni na ryzyko włamania – podkreśla Iwan. ‒ Firmy powinny pamiętać o tym, że pracownik, łącząc się z niezabezpieczonym hotspotem, jest bardzo narażony na to, że informacje, które przez to połączenie przesyła, mogą być przechwycone.

Według niego pierwszym krokiem każdej firmy w kierunku zwiększenia poziomu cyberbezpieczeństwa powinno być ustanowienie restrykcyjnej polityki bezpieczeństwa i jej skuteczne egzekwowanie. Powinna ona obejmować zasady korzystania z sieci przez pracowników, metody i miejsca łączenia z internetem, a także definiować, na jakich urządzeniach zatrudnieni w danej firmie mogą pracować w sieci.

To wszystko wymaga jednak edukacji pracowników. Iwan podkreśla, że to właśnie zachowania użytkowników są najsłabszym ogniwem w systemie ochrony przed cyberatakami. Według PwC aż 70 proc. nadużyć zostało popełnionych przez obecnych lub byłych pracowników, często nieświadomie.

Dlatego pracownik musi mieć bardzo jasno określone zasady postępowania, musi wiedzieć, co mu wolno, a czego nie, musimy jego urządzenie zabezpieczyć w taki sposób, aby mógł korzystać z internetu bezpiecznie. Tak że z jednej strony edukujemy pracowników, z drugiej strony umieszczamy na ich maszynach takie rozwiązania, które gwarantują możliwie najwyższy poziom bezpieczeństwa – wyjaśnia Iwan.

F-Secure czwarty rok z rzędu otrzymał nagrodę Best Protection przyznawaną przez AV-Test.org za najlepsze oprogramowanie antywirusowe dla biznesu. Nagrody przyznawane są na podstawie comiesięcznych testów, które uwzględniają nowe zagrożenia i rozwój produktów chroniących użytkowników sieci. Jak podkreślają przedstawiciele F-Secure, firma od ponad 30 miesięcy osiąga 100-proc. skuteczność detekcji zagrożeń w testach.

Iwan zaznacza, że na rynku systemów i programów zabezpieczających jest bardzo duża konkurencja. Niektóre są darmowe, inne płatne. W tej rywalizacji dla użytkowników bardzo przydatne są niezależne ranking i oceny programów.

Trudno jest firmie czy użytkownikowi indywidualnemu samodzielnie ocenić, czy urządzenie, z którego ma zamiar korzystać, jest mniej czy bardziej bezpieczne od innego. Dlatego najczęściej użytkownicy zdają się na opinię organizacji, które są wyspecjalizowane w badaniu skuteczności oprogramowania antywirusowego – mówi Iwan. ‒ Myślę, że na takich badaniach można polegać i na nich opierać swoje wybory w przyszłości.

Czytaj także

Kalendarium

Więcej ważnych informacji

Samorządowy Kongres Finansowy

Jedynka Newserii

Jedynka Newserii

Ochrona środowiska

Mniej niż 2 proc. polskich rzek ma czystą wodę zdatną do picia. Podczas akcji sprzątania wolontariusze zbierają setki ton śmieci

Z badań Głównego Inspektoratu Ochrony Środowiska wynika, że w latach 2014–2020 zły stan wód odnotowano w 99,5 proc. polskich rzek. Problemem jest także zaśmiecanie rzek i ich okolic. W trakcie corocznych akcji sprzątania wolontariusze zbierają setki ton śmieci. Rozwijanie powszechnej świadomości i odpowiedzialności za lokalne środowisko to jeden z głównych celów akcji Operacja Czysta Rzeka. Trwa właśnie szósta edycja akcji, w którą angażują się także prywatne firmy.

Infrastruktura

Podczas wojny w Ukrainie całkowicie zniszczono niemal 10 proc. mieszkań i domów. Proces odbudowy potrzebuje odpowiedniej strategii

Łączne szkody w infrastrukturze Ukrainy spowodowane inwazją rosyjską sięgają 157 mld dol. – wynika z obliczeń Kijowskiej Szkoły Ekonomicznej. Bank Światowy wylicza, że całkowity koszt odbudowy Ukrainy w ciągu następnej dekady wyniesie 486 mld dol., przy czym najwięcej pochłonie mieszkalnictwo. – Ukraina potrzebuje kompleksowej strategii odbudowy i renowacji swoich zasobów budowlanych – ocenia Besim Nebiu z Habitat for Humanity International. Jego zdaniem powinna ona od razu uwzględniać problemy w mieszkalnictwie, z którymi jeszcze przed wojną borykały się ukraińskie gminy.

Przemysł

Projekt budowy pierwszej w Polsce elektrowni jądrowej nabiera tempa. Ruszają prace geologiczne w miejscu planowanej inwestycji

W maju ruszają prace geologiczne w miejscu planowanej budowy pierwszej w Polsce elektrowni jądrowej na Pomorzu. Pierwszy etap badań zakończy się w tym roku, a wyniki zostaną wykorzystane w trwającym procesie projektowania elektrowni przez konsorcjum Westinghouse i Bechtel. – Chcemy dobrze poznać strukturę gruntu, na którym posadowiona będzie elektrownia. Dzięki temu będziemy mogli dopracować sam projekt elektrowni z perspektywy bezpieczeństwa – podkreśla Leszek Hołda, prezes Bechtel Polska.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.