Liczba cyberataków na firmy zwiększa się z każdym rokiem

Ocena:

0/5 | 0 głosów

Podatność firm na cyberataki znacząco wzrosła w czasie pandemii, co wiązane było z wprowadzeniem na dużą skalę pracy zdalnej. Kolejne miesiące, mimo stopniowego powracania pracowników do biur, przyniosły dalsze wzrosty cyberincydentów, których efektem może być wyciek bądź utrata wrażliwych, firmowych danych. Koszty takich incydentów są dla przedsiębiorstw coraz wyższe – w tym roku wzrosły globalnie do 4,35 mln dol. Wśród przedsiębiorstw – również w Polsce – rośnie także świadomość dotycząca konieczności posiadania odpowiednio zaprojektowanego systemu ochrony danych i bezpieczeństwa infrastruktury IT. 

źródło: pixabay.com

– Świadomość zagrożeń IT w ostatnich latach mocno wzrosła, bo i ataków jest dużo więcej – mówi agencji Newseria Biznes Przemysław Biel, sales channel manager w Synology.

Jak pokazuje tegoroczny „Barometr cyberbezpieczeństwa”, opracowywany przez firmę doradczą KPMG jeszcze przed wybuchem wojny w Ukrainie, w 2021 roku 69 proc. firm w Polsce odnotowało przynajmniej jeden cyberincydent. Co piąta zauważyła wzrost liczby prób cyberataków w porównaniu do 2020 roku. Ubiegłoroczny raport z tego cyklu pokazał, że to okres pandemii i wdrożenie pracy zdalnej zwiększyło podatność biznesu na zagrożenia. Liczba podmiotów odnotowujących cyberataki wzrosła wówczas o 10 pkt proc.

Badanie przeprowadzone przez KPMG pokazało też, że w ocenie firm największe ryzyko stanowią incydenty związane z utratą lub naruszeniem danych. Firmy najbardziej obawiają się ataków socjotechnicznych nakierowanych na wyłudzenie danych uwierzytelniających (phishing) oraz złośliwego oprogramowania (malware).  Skutkiem cyberataków przeprowadzonych za ich pomocą może być wyciek wrażliwych danych lub zablokowanie do nich dostępu poprzez ich zaszyfrowanie, a następnie żądanie okupu.

 Utrata danych to dla firm bardzo poważny problem. Z badań wynika, że ok. 60 proc. przedsiębiorstw miało w ostatnim czasie kontakt z jakąś formą ataku na dane, na firmową infrastrukturę. I to może wiązać się z blokadą pojedynczego stanowiska pracy, ale bardzo często jest to blokada całej infrastruktury i jej konsekwencje mogą być różne: od przestoju po poważne problemy finansowe czy prawne dla takiej firmy – mówi Przemysław Biel.

Jak pokazuje raport IBM Security, w ubiegłym roku średnie koszty incydentów naruszenia danych wzrosły z 3,86 do 4,24 mln dol. i był to najwyższy wynik w 17-letniej historii tego badania. W bieżącym roku te koszty wzrosły po raz kolejny – do 4,35 mln dol. (najwyższe są w branży opieki zdrowotnej, gdzie sięgają 10,1 mln dol.). Tegoroczny raport „Cost of a Data Breach 2022” pokazuje też, że 83 proc. firm nie zastanawia się nad tym, czy dojdzie do naruszenia ochrony danych, ale kiedy. Z kolei raport Cybersecurity Ventures szacuje, że w przyszłym roku roczne koszty szkód spowodowanych cyberprzestępczością wyniosą 8 bln dol. i będą dalej rosły – o ok. 15 proc. rocznie – by w 2025 roku przekroczyć 10 bln. dol.

Jak zauważa ekspert Synology, wzrost obaw i kosztów utraty bądź naruszenia firmowych danych jest w dużej mierze efektem wprowadzenia inicjatyw związanych z cyfryzacją oraz pracy zdalnej, którą wymusiła pandemia COVID-19.

– Według badań ok. 80 proc. firm, które wprowadziły pracę zdalną, wdrożyło rozwiązania VPN. I to jest dobry znak, natomiast najsłabszym ogniwem w całej tej infrastrukturze bezpieczeństwa jest człowiek, a tu świadomość ciągle nie jest tak dobra i wymaga szkoleń – mówi sales channel manager w Synology.

Dane KPMG pokazują, że w trakcie pandemii pracę zdalną wprowadziło 83 proc. polskich firm. W zdecydowanej większości z nich (77 proc.) została ona oparta na wykorzystaniu służbowych komputerów i dostępu do zasobów firmowych za pośrednictwem szyfrowanych połączeń VPN. Ogromna część użytkowników jest jednak niewystarczająco przeszkolona w zakresie cyberbezpieczeństwa.

W raporcie dotyczącym naruszenia bezpieczeństwa danych Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) zauważa, że wprawdzie naruszenia bezpieczeństwa danych spowodowane cyberatakami kosztują więcej, ale błędy ludzkie również generują znaczne koszty sięgające 2,74 mln euro. Co więcej, finansowe skutki są odczuwalne nie tylko w momencie odkrycia naruszenia danych, ale mogą trwać jeszcze ponad dwa lata po tym, kiedy doszło do takiego incydentu. Z danych ENISA wynika również, że większe koszty naruszeń bezpieczeństwa danych ponoszą mniejsze firmy (zatrudniające 0,5–1 tys. osób) – w ich przypadku średni koszt takiego incydentu to ok. 3 tys. euro na pracownika. Natomiast w przypadku dużych organizacji, zatrudniających ponad 25 tys. osób, wynoszą one średnio 173 euro na pracownika.

Każde przedsiębiorstwo – niezależnie od wielkości i branży – powinno mieć jednak odpowiednio zaprojektowany system ochrony danych, obejmujący kontrolę dostępu opartą np. na biometrii albo kluczach sprzętowych, fizyczne zabezpieczenia, systemy kopii zapasowych (wspierające szyfrowanie) oraz mechanizmy wysokiej dostępności.

 Aby skutecznie ochronić infrastrukturę i dane firmy, zaleca się zaplanować i zbudować cały system dotyczący zarówno kontroli dostępu, jak i zabezpieczenia tych danych. Mowa tu o kontroli dostępu do systemów np. za pomocą biometrii oraz monitoringu infrastruktury firmy, kontroli wyjść i wejść do firmy oraz kontroli dostępu do sprzętu IT. I tutaj są potrzebne zarówno systemy backupu, jak i zabezpieczenia sieciowe – mówi Przemysław Biel. – Wszystko to w połączeniu z odpowiednio wyszkolonym personelem pozwala uniknąć większości zagrożeń.

Jak podkreśla ekspert Synology, jednym ze słabszych elementów systemu IT są hasła w procesie uwierzytelniania. Dlatego w tej chwili powszechnym trendem na rynku jest dążenie do ich eliminacji.

– W tym celu wprowadzane są technologie wykorzystujące biometrię. Przykładowo w Synology Secure Sign In można się logować do urządzenia za pomocą odcisku palca. Aby uprościć proces logowania, wykorzystuje się też centralne systemy uwierzytelniania i zarządzania tożsamością, jak np. Synology C2 Identity, który pozwala na zarządzanie tą tożsamością w chmurze, co można wykorzystać także w pracy zdalnej. To rozwiązanie upraszcza proces logowania zarówno do stacji roboczej użytkownika, jak i do wszystkich jego usług online. Dzięki temu unikamy wielokrotnego wpisywania haseł do każdej usługi z osobna, co minimalizuje ryzyko ataków i błędów – wyjaśnia Przemysław Biel.

Ważnym elementem infrastruktury bezpieczeństwa są również systemy kopii zapasowych, które – w przypadku cyberataku bądź incydentu naruszenia bezpieczeństwa wywołanego błędem ludzkim – pozwalają szybko przywrócić dane oraz możliwość dalszego funkcjonowania firmy.

– Obecnie zaawansowane systemy do kopii zapasowej, jak np. Synology Active Backup Suite, są dużo bardziej przystępne kosztowo nawet dla małych firm. Model bezlicencyjny wymaga od nich tylko zakupu urządzenia o odpowiedniej wydajności dla danego środowiska i na tym koszty się kończą – mówi ekspert.

Badania KPMG wskazują, że w zakresie monitorowania bezpieczeństwa co trzecia firma określa swoje zabezpieczenia jako w pełni dojrzałe. Podobny odsetek wskazuje na pełną dojrzałość w zakresie zarządzania tożsamością i dostępem. Znaczące inwestycje w tych kategoriach planuje odpowiednio 10 i 8 proc. badanych firm.

 

źródło: newseria

INNE ARTYKUŁY Z TEGO DZIAŁU
Kierowco uważaj na rowerzystów!

2023-04-13

Kierowco uważaj na rowerzystów!

Sezon rowerowy i motocyklowy już się rozpoczął. Coraz więcej amatorów jazdy na jednośladzie pojawia się na drogach, dlatego przypominamy kierowcom, jak powinni się zachowywać w stosunku do niechronionych uczestników ruchu drogowego.
Dla pacjentów tanio nie zawsze znaczy lepiej

2023-04-12

Dla pacjentów tanio nie zawsze znaczy lepiej

Projekt ustawy o refundacji leków i wyrobów medycznych wprowadza zapis, który daje Ministrowi Zdrowia możliwość ustalania cen na wyroby medyczne stosowane w ramach świadczenia gwarantowanego. Zdaniem lekarzy i pacjentów ograniczenie swobody wyboru wyrobów medycznych ograniczy dostęp do innowacyjnych technologii, a tym samym pogorszy bezpieczeństwo pacjentów.
Polscy przetwórcy i producenci mleka chcą zmniejszyć ich negatywny wpływ na środowisko

2023-04-12

Polscy przetwórcy i producenci mleka chcą zmniejszyć ich negatywny wpływ na środowisko

Sektor produkcji i przetwórstwa mleka – podobnie jak całe rolnictwo – stoi przed wyzwaniami wynikającymi ze zrównoważonego rozwoju i koniecznością redukowania swojego wpływu na środowisko. To nie tylko efekt wymogów stawianych przez Europejski Zielony Ład, ale i rosnących oczekiwań konsumentów. Dlatego organizacje branżowe zawiązały porozumienie, którego celem ma być wypracowanie standardów produkcji mleka łączących cele ekonomiczne i jakościowe z wymogami środowiskowymi i dbałością o etyczną stronę prowadzenia biznesu. – Chcemy zrobić coś konkretnego, pozytywnego, aby mleczarstwo i hodowla bydła mogły się przyczynić do ograniczania wpływu rolnictwa na środowisko – mówi Marcin Hydzik, prezes Związku Polskich Przetwórców Mleka. 
Przemoc wobec kobiet w ciąży ma więcej konsekwencji niż myślimy

2023-04-11

Przemoc wobec kobiet w ciąży ma więcej konsekwencji niż myślimy

Niestety, przemoc domowa względem kobiet to wcale nie rzadkość. Może przybierać różną postać - od agresji fizycznej, przez seksualną, po dręczenie psychiczne. Jeśli poddana jest jej kobieta w ciąży, konsekwencje dotyczą nie tylko jej, ale i rozwijającego się zarodka i płodu. A szkodliwa jest wszelka przemoc: i ta fizyczna, i psychiczna, i seksualna, i ekonomiczna. Dowiedz się więcej.
Kultura jazdy samochodem – co trzeba wiedzieć?

2023-04-11

Kultura jazdy samochodem – co trzeba wiedzieć?

Poruszanie się samochodem po drodze wymaga od wszystkich uczestników ruchu drogowego stosowania się do przepisów, aby zachować bezpieczeństwo. Kierowcy często zapominają o tym, że nie są sami na drodze i nie stosują się do podstawowych zasad bezpieczeństwa oraz życzliwości i uprzejmości.
Pracodawcy z nowymi licznymi obowiązkami dotyczącymi pracy zdalnej

2023-04-10

Pracodawcy z nowymi licznymi obowiązkami dotyczącymi pracy zdalnej

Polacy polubili pracę zdalną. Jak wynika z badania firmy ADP „People at Work 2022: A Global Workforce View”, ponad 41 proc. pracowników w wieku 34–44 lata twierdzi, że praca wykonywana z domu ułatwia im funkcjonowanie. Blisko 39 proc. badanych Polaków przyznaje, że ułatwia ona bycie pracującym rodzicem. Wchodzące właśnie w życie zmiany w Kodeksie pracy uregulują kwestię pracy zdalnej, wprowadzając jednocześnie szereg obowiązków po stronie pracodawcy i pracownika.
Nie wystarczy odpowiednie menu

2023-04-10

Nie wystarczy odpowiednie menu

Zjedzenie dosłownie szczypty mąki żytniej czy pszennej wystarczy, by osoba cierpiąca na celiakię doznała przykrych dolegliwości. Jeśli przy wielkanocnym stole ma zasiąść gość, który musi być na diecie bezglutenowej, warto wiedzieć, że ważne jest nie tylko skomponowanie menu bez glutenu, ale i zadbanie, by potrawy z niego nie sąsiadowały bezpośrednio z tymi z glutenem. Dowiedz się więcej.
Polacy częściej szukają wakacji poza sezonem

2023-04-04

Polacy częściej szukają wakacji poza sezonem

Im więcej informacji o recesji i inflacji, tym większe zainteresowanie podróżami zagranicznymi – taki przewrotny wniosek można wysnuć z raportu Polskiej Izby Turystyki i multiagentów: Wakacje.pl, Travelplanet.pl i Fly.pl. Z analizy rezerwacji w sezonie zimowym wynika, że popyt na wyjazdy nie osłabł nawet mimo wzrostu kosztów podróżowania, który oscyluje wokół stopy inflacji. Eksperci oceniają, że w kolejnych miesiącach także nie spodziewają się spowolnienia w sprzedaży, co najwyżej Polacy częściej będą szukać atrakcyjnych cenowo okazji poza sezonem.
Czy kryzys gospodarczy odbił się na polskim rynku pracy?

2023-04-03

Czy kryzys gospodarczy odbił się na polskim rynku pracy?

Główny Urząd Statystyczny przedstawił dane dotyczące bezrobocia w 2022 roku. Wskaźnik stopy bezrobocia w grudniu ubiegłego roku wyniósł 5,2% (wobec 5,4% w grudniu 2021 r.). Kryzys gospodarczy wywarł jednak znaczący wpływ na nastroje panujące wśród pracowników. Ponadto jego konsekwencje mogą mocno dać się we znaki Polakom w 2023 roku. Jak będzie wyglądać sytuacja na rynku pracy?
Rok po zmianie systemu rozliczeń fotowoltaika wciąż na fali wzrostowej

2023-04-02

Rok po zmianie systemu rozliczeń fotowoltaika wciąż na fali wzrostowej

W kwietniu br. minie rok, odkąd zmieniły się zasady rozliczania nowych prosumentów za energię z przydomowych instalacji fotowoltaicznych przekazywaną do sieci i z niej pobieraną. – Sytuacja cenowa i geopolityczna powodują, że mimo zmiany tego systemu rozliczeń odbiorcy wciąż sięgają po fotowoltaikę – mówi Dominika Taranko, dyrektorka Forum Energii i Klimatu w Związku Przedsiębiorców i Pracodawców. Jak wskazuje, firmy i inwestorów indywidualnych do takich inwestycji skłania niestabilna sytuacja na rynku energii i rosnące ceny prądu. Coraz większym problemem jest jednak niewystarczająca przepustowość krajowych sieci elektroenergetycznych, a w efekcie – rosnąca liczba decyzji odmownych dotyczących przyłączenia do nich instalacji PV.