Newsy

W 2017 r. prognozowany jest wzrost cyberataków. Nakłady firm na cyberbezpieczeństwo będą rosły

2017-02-08  |  06:40
Mówi:Krzysztof Tyl
Funkcja:dyrektor Centrum Kompetencyjnego Security & Business Continuity
Firma:Qumak SA
  • MP4
  • Branża zajmująca się bezpieczeństwem w cyberprzestrzeni w bieżącym roku spodziewa się narastających wyzwań związanych z ochroną danych i infrastruktury IT. Z raportu EY wynika, że ponad połowa firm miała w ostatnim czasie do czynienia z naruszeniem cyberbezpieczeństwa. Jednocześnie blisko 90 proc. badanych członków zarządów i kadr kierowniczych nie ufa zabezpieczeniom w swoich organizacjach. Eksperci oczekują, że firmy będą wzmacniać infrastrukturę krytyczną lub szukać pomocy w wyspecjalizowanym outsourcingu cyberusług. ​ 

     W 2017 roku należy się spodziewać wzrostu projektów związanych z bezpieczeństwem infrastruktury krytycznej oraz systemów zarządzania automatyką opartych o technologię SCADA [system nadzorujący przebieg procesu technologicznego lub produkcyjnego – red.]. Wynika to ze wzrostu zagrożenia związanego ze szpiegostwem i terroryzmem, w tym cyberterroryzmem. Przykładem obrazującym skalę cyberataków jest atak na elektrownię atomową na Ukrainie w zeszłym roku, w wyniku którego ponad milion osób nie miało dostępu do prądu przez kilka godzin – mówi agencji Newseria Biznes Krzysztof Tyl, Dyrektor Centrum Kompetencyjnego Security & Business Continuity w Qumak S.A.  

    Firma Check Point w swoim raporcie na 2017 r. spodziewa się dalszego rozprzestrzeniania cyberataków, w tym na przemysłowy IoT. W ocenie analityków firmy przenikanie się technologii informacyjnych (IT) i technologii operacyjnej (OT) czynią oba środowiska bardziej narażonymi na ataki hakerów, gdyż wiele krytycznych systemów sterowania przemysłowego jest otwartych na dostęp do internetu.

     W tym roku należy się spodziewać projektów mających na celu dostosowanie infrastruktury bezpieczeństwa i procedur wewnątrz firmy do regulacji, które będą wprowadzane. Mowa tu o regulacji unijnej dotyczącej ochrony danych osobowych znanej pod skrótem GDPR. Nakłada ona na firmy wiele obowiązków, ale także wymaga zmian w infrastrukturze i systemach teleinformatycznych – wskazuje Tyl.

    Z badania przeprowadzonego przez Ipsos na zlecenie Intela wynika, że połowa dużych firm w Polsce chce zwiększyć nakłady na cyberbezpieczeństwo w ciągu najbliższych dwóch lat. Około 30 proc. badanych firm przyznało, że zanotowało naruszenie bezpieczeństwa informatycznego w ciągu ostatnich miesięcy.

    – Jednym ze sposobów rozwiązania problemu z dostosowaniem firmy do nowych regulacji, ale także do lepszego zarządzania bezpieczeństwem, jest budowa centrum zarządzania bezpieczeństwem, tzw. security operation center – mówi Tyl. – Takie centra składają się z kilku głównych elementów. Pierwszym z nich są ludzie, którzy analizują ataki występujące w organizacji, drugim – procesy i procedury, według których firma postępuje w obliczu zagrożenia. Trzecim elementem centrów zarządzania bezpieczeństwem są odpowiednie narzędzia i stałe monitorowanie stanu bezpieczeństwa infrastruktury, systemów i aplikacji.

    Według raportu Intela 60 proc. dużych firm w Polsce ma przygotowany scenariusz postępowania na wypadek incydentu naruszenia bezpieczeństwa. Tymczasem menedżerowie IT w dużych polskich firmach optymistycznie podchodzą do poziomu zabezpieczeń informatycznych w swoich firmach. Aż 86 proc. z nich ocenia, że ten poziom jest co najmniej wysoki, gdyż ich firmy mają centralne zarządzanie polityką bezpieczeństwa IT.

    Jak wynika z raportu EY, globalne organizacje przyznają, że nie są w stanie przewidzieć i odeprzeć skomplikowanego cyberataku oraz skutecznie przeciwdziałać cyberzagrożeniom XXI wieku. Dodatkowo, zbyt małe budżety, a co za tym idzie – niewystarczające inwestycje w bezpieczeństwo stanowią rosnące wyzwanie.

     Duże firmy budują centra zarządzania bezpieczeństwem samodzielnie, w ramach projektów własnych. Średnie i małe firmy, które nie mają tak dużych budżetów, mogą skorzystać z powstających centrów usług wspólnych, kupując tym samym usługi bezpieczeństwa od firm w tym się specjalizujących – wskazuje Tyl.

    Jak podkreśla, zlecanie usług cyberbezpieczeństwa na zewnątrz ma wiele zalet.

     Dzięki nim przedsiębiorcy uzyskują dostęp do wiedzy eksperckiej, do procedur, procesów i narzędzi umożliwiających zarządzanie bezpieczeństwem w ich organizacji – wskazuje ekspert Qumaka.

    Korzyści finansowe dla klientów wiążą się z tym, że pracujący 24 godziny na dobę, siedem dni w tygodniu zespół monitoruje bezpieczeństwo w kilku przedsiębiorstwach, a nie jest on dedykowany jednej organizacji. 

    Zdaniem Krzysztofa Tyla na wzrost cyberzagrożeń, choć w mniejszej skali niż w biznesie, muszą być przygotowani także indywidualni użytkownicy sieci. Celem przestępców mogą być urządzenia podłączone do sieci, tzw. internet rzeczy.

    Przykładem takiego ataku może być przełamanie zabezpieczeń urządzenia IoT i dostęp do informacji dotyczących danych osobowych lub karty kredytowej. Dzięki temu atakujący uzyska dostęp do naszych finansów. Równie dużym zagrożeniem jest przejęcie kontroli nad takimi urządzeniami – przestrzega Krzysztof Tyl.

    Czytaj także

    Kalendarium

    Więcej ważnych informacji

    Jedynka Newserii

    Jedynka Newserii

    Targi Bezpieczeństwa

    Kongres Rady Podatkowej

    Handel

    Negocjacje między UE i USA w sprawie ceł trwają. Przełom możliwy podczas czerwcowej wizyty Trumpa w Europie

    Czas, jaki Donald Trump zostawił krajom obłożonym cłami na negocjacje, zbliża się do półmetka. Umowę podpisała Wielka Brytania, ogłoszono również porozumienie z Chinami. Unia Europejska, która jest czwartym partnerem handlowym USA, do niedawna zdawała się nie czynić żadnych postępów w rozmowach. Jednak negocjacje trwają. Zdaniem europosła Michała Szczerby z PO stanowisko Unii powinno być twarde, a przede wszystkim jednomyślne. Okazją do rozmów może być wizyta Trumpa na czerwcowym szczycie NATO w Hadze.

    Przemysł

    Unijne programy szansą dla polskiego przemysłu zbrojeniowego. Wkrótce uruchomione będzie 150 mld euro na niskooprocentowane pożyczki

    Prace nad uruchomieniem instrumentu pożyczkowego SAFE są na ostatniej prostej. Jak poinformował MON, po wielu tygodniach negocjacji został on przyjęty przez stałych przedstawicieli państw członkowskich przy UE. Wdrożenie SAFE oznacza uruchomienie 150 mld euro niskooprocentowanych pożyczek na finansowanie inwestycji państw członkowskich w obronność. Wysiłki krajowe i unijne koncentrują się teraz na zwiększaniu potencjału europejskiego przemysłu obronnego i budowaniu zdolności obrony i odstraszania.

    Konsument

    Roboty w służbie środowisku. Ograniczanie ilości odpadów możliwe dzięki automatyzacji

    Sztuczna inteligencja i robotyka już dziś pomagają firmom ograniczać swój wpływ na środowisko. Korzyści z inwestycji w zaawansowaną automatyzację odczuwają także konsumenci. Przykładem może być automatyczny system pakowania wdrażany przez Amazon. Robot dostosowujący każdorazowo rozmiar papierowego opakowania do danego produktu pozwolił już zaoszczędzić 3 mln t materiału opakowaniowego, co oznacza dla kupujących mniej materiałów do utylizacji i prostszy recykling.

    Partner serwisu

    Instytut Monitorowania Mediów

    Szkolenia

    Akademia Newserii

    Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.