Mówi: | Maciej Ziarek |
Funkcja: | analityk zagrożeń |
Firma: | Kaspersky Lab Polska |
Służbowe tablety i smartfony niedostatecznie zabezpieczone przed atakami hakerów
Specjalistyczne oprogramowanie nie wystarcza, aby uchronić firmę przed atakiem hakerów. Należy zwrócić większą uwagę na zabezpieczenia używanych powszechnie urządzeń mobilnych. Konieczne są również szkolenia pracowników i regularny audyt zarówno sprzętu, jak i oprogramowania.
– Dziś istnieje ponad 12 mln wirusów na system operacyjny Android, co jeszcze kilka lat temu było nie do pomyślenia – ostrzega Maciej Ziarek, analityk zagrożeń w firmie Kaspersky Lab Polska. – W 2006 roku było ich raptem kilka. Mogą one wysyłać SMS-y premium, czyli na numery o podwyższonej płatności. Mają także możliwość przekazywania twórcom informacji o telefonie, zainstalowanych na nim aplikacjach, mogą przechwytywać zdjęcia, filmy czy e-maile.
Jego zdaniem poziom zabezpieczenia tych urządzeń w firmach nie jest wystarczający, a powinno to być traktowane na równi z zabezpieczeniem sprzętu stacjonarnego. Większa częstotliwość ataków na służbowe smartfony i tablety wynika stąd, że ich liczba dynamicznie rośnie, a firmy coraz częściej dopuszczają możliwość pracy zdalnej.
Łupem cyberprzestępców, atakujących zarówno urządzenia mobilne, jak i komputery, padają przede wszystkim dane osobowe, które później są sprzedawane. Handel nielegalnie zdobytymi informacjami jest coraz bardziej istotnym źródłem przychodów hakerów. Czerpią oni zyski również z kradzieży wrażliwych, newralgicznych informacji z firm, na przykład planów rozwoju czy strategii marketingowych.
– Obecnie wartość informacji chronionych jest tak duża, a straty związane z ich przejęciem tak dotkliwe, że nielegalne przejęcie danych jest w zasadzie tożsame z kradzieżą pieniędzy – zauważa Maciej Ziarek w rozmowie z agencją Newseria Biznes.
Jego zdaniem przed atakiem hakerów nie uchroni przedsiębiorstwa samo oprogramowanie. Najsłabszym ogniwem w większości firm są bowiem sami pracownicy. Dlatego pracodawcy powinni regularnie organizować szkolenia, dzięki którym użytkownicy komputerów będą wiedzieli, jakie są aktualne zagrożenia, czego powinni unikać, od jakich działań się powstrzymywać.
Zdaniem Ziarka wciąż niewielu przedsiębiorców decyduje się na takie szkolenia, o czym świadczą statystyki firm IT na temat źródeł zagrożeń dla bezpieczeństwa sieci w firmach. Wiele osób popełnia podstawowe, nawet banalne błędy, jak rozsyłanie wiadomości e-mail przeznaczonej dla jednej osoby do wszystkich w bazie adresowej. W ten sposób osoby nieupoważnione poznają dane osobowe podmiotów trzecich, do których nie powinny mieć dostępu.
Jest to nie tylko niebezpieczne dla firmy, lecz także jest to złamanie przepisów o ochronie danych osobowych. Jeżeli przedstawiciele Głównego Inspektoratu Ochrony Danych Osobowych wykryją, że doszło do złamania ustawy, mają prawo zawiadomić organy ścigania o możliwości popełnienia przestępstwa, a te z kolei mogą skierować sprawę do sądu. Za naruszenie zapisów ustawy teoretycznie grozi kara do roku pozbawienia wolności. Osobie, która złamie ustawę, grożą ponadto sankcje administracyjne (mandaty) i cywilne (osoby pokrzywdzone mogą domagać się odszkodowania).
– Aby zapobiec albo przynajmniej ograniczyć ryzyko wycieku danych, firma powinna przeznaczyć środki na szkolenie pracowników – uważa Maciej Ziarek. – Warto też poświęcić pieniądze na regularne audyty, a więc sprawdzanie sprzętu i oprogramowania przez firmy zewnętrzne czy osoby, które specjalizują w wyszukiwaniu cybernetycznych luk i słabości w firmie.
Czytaj także
- 2025-01-07: W ciągu 10 lat w Polsce może brakować 2,1 mln pracowników. Ratunkiem dla rynku pracy wzrost zatrudnienia cudzoziemców
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-06: R. Metsola: Polska ma bardzo dobrą pozycję do bycia liderem UE na następne pół roku. Bezpieczeństwo w centrum uwagi prezydencji
- 2024-11-28: 1 grudnia nowa Komisja Europejska rozpoczyna prace. W składzie pierwszy raz komisarze ds. mieszkalnictwa oraz obronności
- 2025-01-02: Wiktor Dyduła: Słyszę coraz więcej utworów wygenerowanych przez sztuczną inteligencję. Trudno je odróżnić od kompozycji stworzonych przez ludzi
- 2024-11-27: Tylko co trzecia firma wdraża zasady zrównoważonego rozwoju. Mniejsze przedsiębiorstwa potrzebują wsparcia w tym procesie
- 2024-12-09: Firmy nie znają korzyści z wdrażania zrównoważonego rozwoju. Swój ślad węglowy mierzy tylko co piąta firma
- 2024-11-21: Media społecznościowe pełne treści reklamowych od influencerów. Konieczne lepsze ich dopasowanie do odbiorców
- 2024-11-18: Sprzedaż kart telemetrycznych M2M mocno przyspieszyła. Dzięki nim internet rzeczy wspiera cyfryzację firm
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
IT i technologie
W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
Security Operations Center, które zostało uruchomione w ramach Centrum Technologicznego Hitachi w Krakowie, ma zapewnić firmom dostęp do usług specjalistów w zakresie cyberbezpieczeństwa, bez konieczności tworzenia własnych działów IT. Dla przedsiębiorstw outsourcing tego typu zadań jest rozwiązaniem, które pozwala uniknąć wysokich nakładów inwestycyjnych, zabezpieczyć się przed coraz intensywniejszymi atakami hakerów, a także sprostać wymogom legislacyjnym.
Edukacja
Podwyżki wynagrodzeń nie rozwiążą problemu niedoboru nauczycieli. Ważny jest też prestiż zawodu i obciążenie obowiązkami
Niski poziom wynagrodzenia nauczycieli w porównaniu z innymi zawodami to tylko jeden z czynników, które wpływają na niedobór kadr pedagogicznych w różnych krajach. Z analizy naukowców z Wielkiej Brytanii wynika, że popularne strategie szybkich rozwiązań, takie jak programy stypendialne, nie działają w długiej perspektywie. Potrzebne jest więc nie tylko zwiększenie płac, ale i budowanie prestiżu tego zawodu, by osoby, które mają predyspozycje do jego wykonywania, nie bały się obierać takiej ścieżki kariery zawodowej.
Fundusze unijne
Coraz więcej inwestorów stawia na budownictwo modułowe. Kolejne dwa lata powinny przynieść duże wzrosty
Do 2030 roku rynek budownictwa modułowego ma osiągnąć wartość 7 mld zł – szacuje firma Spectis. Szczególnie ten i przyszły rok będą dla niego korzystne ze względu na duży napływ środków z KPO, których wydatkowanie wiąże się z ograniczeniami czasowymi. Presja kosztowa i czasowa oraz otwartość na nowe technologie może skłonić inwestorów indywidualnych i instytucjonalnych do zwrotu w kierunku budynków modułowych.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.