REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy same narażają się na cyberataki przez przestarzałe plany i brak audytów. Teraz dodatkowo za takie zaniechania prawo nałoży na nie kary finansowe

Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
ShutterStock

REKLAMA

REKLAMA

Brak reakcji na nowe zagrożenia może kosztować firmy nie tylko dane, ale także reputację i pieniądze. Jak się okazuje, w świecie, gdzie cyberzagrożenia pojawiają się niemal codziennie, firmy ciągle podchodzą do nich` zbyt beztrosko.

Bierność firm w kwestii cyberbezpieczeństwa to tykająca bomba. Według raportu „State of Enterprise Cyber Risk in the Age of AI 2024”, co dziesiąta firma nigdy nie przeprowadziła audytu swoich systemów, a połowa sprawdza zabezpieczenia raz w tygodniu lub rzadziej. Najbardziej uderza fakt, że 65 proc. firm działa na podstawie przestarzałych, co najmniej dwuletnich, planów.

REKLAMA

Cyfrowe bezpieczeństwo firmy: największe zagrożenia 

REKLAMA

Jeszcze nie zostawiają otwartych drzwi dla cyberkryminalistów, ale z pewnością nie zamykają ich na dostatecznie solidny zamek. Bez szybkich i regularnych działań firmy są narażone na znaczące ryzyko. Obecnie brak dynamicznej strategii ochrony nie jest kwestią wyboru — to prosta droga do katastrofy.
Największe ryzyko dla cyfrowego bezpieczeństwa organizacji stanowią niezaktualizowane systemy i oprogramowanie. 54 proc. ankietowanych jako kluczowe problemy wskazuje luki w zabezpieczeniach, niewłaściwe konfiguracje oraz błędy ludzkie.
Aż 87 proc. osób odpowiedzialnych za cyfrowe bezpieczeństwo w organizacjach nie zdefiniowało wskaźników ryzyka cybernetycznego, a ponad połowa kierownictwa wyższego szczebla nie interesuje się tym zagadnieniem.

Tymczasem, według ekspertów, dbanie o regularne aktualizowanie systemów bezpieczeństwa i aplikacji jest jednym z kluczowych elementów strategii ochrony cyfrowej każdej organizacji.
– W dzisiejszym dynamicznie zmieniającym się środowisku brak regularnych aktualizacji zabezpieczeń naraża firmę na poważne ryzyko ataku. Cyberprzestępcy stale poszukują luk w systemach, a producenci oprogramowania regularnie wprowadzają aktualizacje, aby zamknąć wszelkie podatności na ataki – wyjaśnia Paweł Kulpa z Safesqr.
– Zaniedbanie aktualizowania aplikacji może prowadzić do poważnych incydentów, takich jak ataki typu ransomware czy wycieki danych – dodaje ekspert. 

Cyfrowe bezpieczeństwo firmy: korzyści z nowych technologii

Dostosowywanie się do sytuacji rynkowej, w tym monitorowanie pojawiających się nowych zagrożeń, to klucz do utrzymania przewagi w walce z cyberzagrożeniami.
Inwestycje w nowoczesne technologie, takie jak sztuczna inteligencja, czy systemy pozwalające na szybkie wychwytywanie wszelkich anomalii, powinny stać się normą. Bez tego typu rozwiązań organizacje nie będą w stanie nadążać za nowymi zagrożeniami. 

REKLAMA

Wdrożenie narzędzi AI może poprawić zdolność zespołów bezpieczeństwa do skutecznego monitorowania i zarządzania ryzykiem – zauważa Paweł Kulpa.
– Warto jednak wspomnieć, że aby nie dochodziło do naruszeń danych lub niewłaściwego wykorzystania tych narzędzi, równolegle z technologią należy wprowadzić w organizacji zasady dobrych praktyk związanych z AI – dodaje ekspert.

Dalszy ciąg materiału pod wideo

Nieco ponad połowa respondentów (54 proc.) twierdzi, że ich organizacje już w jakimś stopniu wdrożyły sztuczną inteligencję.
Jednak zespoły ds. bezpieczeństwa coraz częściej postrzegają AI jako źródło nowych zagrożeń – 47 proc. respondentów wyraża obawy dotyczące luk w zabezpieczeniach spowodowanych niskiej jakości kodem, generowanym przez sztuczną inteligencję.
Pomimo tych obaw, tylko połowa respondentów przeprowadza regularne szkolenia i programy uświadamiające na temat implikacji sztucznej inteligencji dla bezpieczeństwa.

Cyfrowe bezpieczeństwo firmy: dbać o nie muszą wszyscy pracownicy

Istotnym problemem jest także niewystarczające zaangażowanie pracowników w kwestie cyberbezpieczeństwa.
Wyniki badania pokazują, że 40 proc. kadry kierowniczej nie otrzymuje regularnych informacji na temat aktualnych zagrożeń. Może to jednak wynikać z faktu, że ponad połowa (54 proc.) kadry kierowniczej wyższego szczebla nie wykazuje zainteresowania cyberbezpieczeństwem swojej organizacji. 

– Dla wielu organizacji stworzenie przejrzystego systemu zarządzania cyberbezpieczeństwem, zdefiniowanie procedur i wskaźników oraz zbudowanie systemu raportowania może być sporym wyzwaniem – tłumaczy Paweł Kulpa.
Dodatkowo pracownikom, którzy nie są bezpośrednio związani z obszarem bezpieczeństwa teleinformatycznego, raportowanie czy zgłaszanie luk w zabezpieczeniach może wydawać się zbyt skomplikowane. Dlatego tak istotne jest odpowiednie zorganizowanie całego systemu raportowania – dodaje ekspert.
Potwierdzają to wyniki badania, ponieważ 29 proc. ankietowanych zauważa, że raportowanie w ich firmach jest zbyt skomplikowane, a przygotowywanie raportów zajmuje za dużo czasu. Rozwiązaniem powinno być uproszczenie raportowania, ale także zwiększenie znaczenia obszaru cyfrowego bezpieczeństwa w całej organizacji.

Stworzenie odpowiedniego systemu i wprowadzenie procedur dotyczących cyberbezpieczeństwa  staje się coraz bardziej istotne, ponieważ pojawiają się nowe wymagania prawne, którym organizacje będą musiały się podporządkować.
Jak to wygląda w Polsce?

Nowe regulacje, takie jak rozporządzenie NIS2, wprowadzone przez Unię Europejską, czy też aktualizacje RODO w kontekście bezpieczeństwa danych, nakładają dodatkowe obowiązki na przedsiębiorstwa.
Organizacje muszą dostosować swoje systemy i procedury do tych wymagań, w przeciwnym razie mogą grozić im poważne kary finansowe. Oznacza to, że bezpieczeństwo cyfrowe nie jest już tylko kwestią technologiczną, ale również prawną i strategiczną, a ignorowanie tych aspektów może mieć naprawdę katastrofalne konsekwencje. 

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Coraz mniejsze szanse na wolną Wigilię w 2024 r. Marszałek Sejmu nie pozostawia złudzeń. Zdaniem pracodawców – byłoby to wręcz „szkodliwe dla gospodarki”

Nad wolną Wigilią, jeszcze w tym roku, „zawisły czarne chmury”. Projekt ustawy, który miałby ją wprowadzić, wymaga jeszcze rozpatrzenia przez dwie komisje, zanim w ogóle dojdzie do jego drugiego czytania w Sejmie, a sam Marszałek Sejmu stwierdził, że „w tym roku może być to trudne do wykonania”. Ponadto pomysłowi wolnych Wigilii przeciwni są przedsiębiorcy i pracodawcy – chcą odebrać pracownikom inne dzień wolny i mają poparcie niektórych polityków. 

Jak wdrożyć standardy ochrony małoletnich? Nowe wymogi w ochronie małoletnich
Premier Tusk: nie będzie likwidacji ani ograniczenia 800 plus. Ale nie każde dziecko mieszkające w Polsce dostaje to świadczenie: o 20 tysięcy mniej od początku roku

Mimo pojawiających się tu i ówdzie pogłosek o likwidacji lub przynajmniej ograniczeniu świadczenia wychowawczego (zwanego potocznie 800 plus), nikt z obecnie rządzącej koalicji nie informuje o takich planach. Co więcej zaprzecza temu wyraźnie premier Donald Tusk. Mimo, że większość Polaków chce albo likwidacji albo zmniejszenia liczby beneficjentów 800 plus. Tym niemniej od początku roku liczba dzieci, na które jest pobierane to świadczenie zmniejszyła się o 20 tysięcy. Taką informację przekazała 7 listopada 2024 r. w Sejmie wiceminister edukacji Joanna Mucha. Jak wskazała (...), więc wiemy, że wprowadzenie obowiązku szkolnego, połączenie go z 800 plus spowodowało już pierwszą weryfikację pobierania tego zasiłku".

To już pewne: takie będą wszystkie nowe terminy dotyczące obowiązku e-fakturowania. Jest nowa ustawa o KSeF

5 listopada Ministerstwo Finansów opublikowało rządowy projekt ustawy dotyczący obowiązkowego wystawiania faktur w Krajowym Systemie e-Faktur (KSeF).  W ten sposób realizuje część reformy z Krajowego Planu Odbudowy i Wzmacniania Odporności - KPO. Znane są już wszystkie terminy wdrożenia fakturowania w systemie KSeF.

REKLAMA

Praca zdalna: nowy wymiar prezentów firmowych. Dobrze sformatowany to dużo więcej niż skuteczny benefit

Dla pracujących zdalnie benefity pracownicze mają zupełnie inny wymiar. Dotyczy to także prezentów od pracodwcy dla pracownika. Będą one bardzo motywujące, ale pod pewnymi warunkami.

Mrożenie cen energii dla odbiorców indywidualnych w 2025 r. Premier Donald Tusk zwrócił się do MF o pilne przedstawienie projektu w tej sprawie

Jest szansa na zamrożenie cen energii dla odbiorców indywidualnych w 2025 roku. Sam premier Donald Tusk interweniuje w tej sprawie do swojego ministra finansów, by jak najszybciej przedstawił propozycję projektu. Czy w przyszłorocznym budżecie znajdą się na to pieniądze?

Czterech kandydatów na prezydenta RP. To jeden z nich ma teraz największe szanse

Mamy w grze czterech głównych kandydatów na prezydenta RP. Potencjalnymi kandydatami Koalicji Obywatelskiej są Rafał Trzaskowski oraz Radosław Sikorski, zaś kandydaci ze strony PiS to Przemysław Czarnek i Karol Nawrocki. Co pokazuje najnowszy sondaż?

Kredyt hipoteczny: konieczność spłaty to obciążenie nie tylko dla budżetów domowych, ale i zagrożenie dla trwałości związków

Spłata kredytu hipotecznego dostarcza małżonkom lub partnerom dodatkowych okazji do konfliktów, choć nie wszystkim. Najłatwiej z problemem radzą sobie osoby, które nie unikają rozmów o pieniądzach, a ostateczne decyzje finansowe podejmują w porozumieniu.

REKLAMA

500 plus dla niesamodzielnych - jakie świadczenia wlicza się do limitu 2419,33 zł? [Katalog świadczeń]

Świadczenie 500 plus dla osoby niesamodzielnej wypłacane z ZUS od marca tego roku przysługuje większej liczbie osób. Przeciętnie przyznawane jest w kwocie 462 złotych, a maksymalnie można otrzymać 500 złotych. Od czego to zależy? Jakie świadczenia wlicza się do limitu 2419,33 zł? Oto katalog świadczeń.

Prof. Modzelewski: Dlaczego wdrożenie obowiązkowego KSeF skończy się fiaskiem; nie usunięto zasadniczych błędów faktur ustrukturyzowanych

Opublikowano wreszcie nowelizację nowelizacji przepisów dotyczących faktur ustrukturyzowanych. Wbrew wcześniejszym zapowiedziom Ministra Finansów (które podatnicy przyjęli z ulgą i zadowoleniem), nie usunięto zasadniczych błędów tej koncepcji, a proponowane zmiany mają charakter wręcz kosmetyczny. Czyli dalej forsowany jest absurdalny, kosztowny, szkodliwy politycznie i w sumie niewdrażalny projekt niewiadomego autorstwa, który doprowadzi do całkowitej destrukcji systemu rozliczeń i dokumentowania sprzedaży i zakupów w obrocie gospodarczym – pisze prof. dr hab. Witold Modzelewski z Instytutu Studiów Podatkowych. 

REKLAMA