Firmy same narażają się na cyberataki przez przestarzałe plany i brak audytów. Teraz dodatkowo za takie zaniechania prawo nałoży na nie kary finansowe

Zbigniew Biskupski
rozwiń więcej
Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe / ShutterStock

Brak reakcji na nowe zagrożenia może kosztować firmy nie tylko dane, ale także reputację i pieniądze. Jak się okazuje, w świecie, gdzie cyberzagrożenia pojawiają się niemal codziennie, firmy ciągle podchodzą do nich` zbyt beztrosko.

Bierność firm w kwestii cyberbezpieczeństwa to tykająca bomba. Według raportu „State of Enterprise Cyber Risk in the Age of AI 2024”, co dziesiąta firma nigdy nie przeprowadziła audytu swoich systemów, a połowa sprawdza zabezpieczenia raz w tygodniu lub rzadziej. Najbardziej uderza fakt, że 65 proc. firm działa na podstawie przestarzałych, co najmniej dwuletnich, planów.

Cyfrowe bezpieczeństwo firmy: największe zagrożenia 

Jeszcze nie zostawiają otwartych drzwi dla cyberkryminalistów, ale z pewnością nie zamykają ich na dostatecznie solidny zamek. Bez szybkich i regularnych działań firmy są narażone na znaczące ryzyko. Obecnie brak dynamicznej strategii ochrony nie jest kwestią wyboru — to prosta droga do katastrofy.
Największe ryzyko dla cyfrowego bezpieczeństwa organizacji stanowią niezaktualizowane systemy i oprogramowanie. 54 proc. ankietowanych jako kluczowe problemy wskazuje luki w zabezpieczeniach, niewłaściwe konfiguracje oraz błędy ludzkie.
Aż 87 proc. osób odpowiedzialnych za cyfrowe bezpieczeństwo w organizacjach nie zdefiniowało wskaźników ryzyka cybernetycznego, a ponad połowa kierownictwa wyższego szczebla nie interesuje się tym zagadnieniem.

Tymczasem, według ekspertów, dbanie o regularne aktualizowanie systemów bezpieczeństwa i aplikacji jest jednym z kluczowych elementów strategii ochrony cyfrowej każdej organizacji.
– W dzisiejszym dynamicznie zmieniającym się środowisku brak regularnych aktualizacji zabezpieczeń naraża firmę na poważne ryzyko ataku. Cyberprzestępcy stale poszukują luk w systemach, a producenci oprogramowania regularnie wprowadzają aktualizacje, aby zamknąć wszelkie podatności na ataki – wyjaśnia Paweł Kulpa z Safesqr.
– Zaniedbanie aktualizowania aplikacji może prowadzić do poważnych incydentów, takich jak ataki typu ransomware czy wycieki danych – dodaje ekspert. 

Cyfrowe bezpieczeństwo firmy: korzyści z nowych technologii

Dostosowywanie się do sytuacji rynkowej, w tym monitorowanie pojawiających się nowych zagrożeń, to klucz do utrzymania przewagi w walce z cyberzagrożeniami.
Inwestycje w nowoczesne technologie, takie jak sztuczna inteligencja, czy systemy pozwalające na szybkie wychwytywanie wszelkich anomalii, powinny stać się normą. Bez tego typu rozwiązań organizacje nie będą w stanie nadążać za nowymi zagrożeniami. 

Wdrożenie narzędzi AI może poprawić zdolność zespołów bezpieczeństwa do skutecznego monitorowania i zarządzania ryzykiem – zauważa Paweł Kulpa.
– Warto jednak wspomnieć, że aby nie dochodziło do naruszeń danych lub niewłaściwego wykorzystania tych narzędzi, równolegle z technologią należy wprowadzić w organizacji zasady dobrych praktyk związanych z AI – dodaje ekspert.

Nieco ponad połowa respondentów (54 proc.) twierdzi, że ich organizacje już w jakimś stopniu wdrożyły sztuczną inteligencję.
Jednak zespoły ds. bezpieczeństwa coraz częściej postrzegają AI jako źródło nowych zagrożeń – 47 proc. respondentów wyraża obawy dotyczące luk w zabezpieczeniach spowodowanych niskiej jakości kodem, generowanym przez sztuczną inteligencję.
Pomimo tych obaw, tylko połowa respondentów przeprowadza regularne szkolenia i programy uświadamiające na temat implikacji sztucznej inteligencji dla bezpieczeństwa.

Cyfrowe bezpieczeństwo firmy: dbać o nie muszą wszyscy pracownicy

Istotnym problemem jest także niewystarczające zaangażowanie pracowników w kwestie cyberbezpieczeństwa.
Wyniki badania pokazują, że 40 proc. kadry kierowniczej nie otrzymuje regularnych informacji na temat aktualnych zagrożeń. Może to jednak wynikać z faktu, że ponad połowa (54 proc.) kadry kierowniczej wyższego szczebla nie wykazuje zainteresowania cyberbezpieczeństwem swojej organizacji. 

– Dla wielu organizacji stworzenie przejrzystego systemu zarządzania cyberbezpieczeństwem, zdefiniowanie procedur i wskaźników oraz zbudowanie systemu raportowania może być sporym wyzwaniem – tłumaczy Paweł Kulpa.
Dodatkowo pracownikom, którzy nie są bezpośrednio związani z obszarem bezpieczeństwa teleinformatycznego, raportowanie czy zgłaszanie luk w zabezpieczeniach może wydawać się zbyt skomplikowane. Dlatego tak istotne jest odpowiednie zorganizowanie całego systemu raportowania – dodaje ekspert.
Potwierdzają to wyniki badania, ponieważ 29 proc. ankietowanych zauważa, że raportowanie w ich firmach jest zbyt skomplikowane, a przygotowywanie raportów zajmuje za dużo czasu. Rozwiązaniem powinno być uproszczenie raportowania, ale także zwiększenie znaczenia obszaru cyfrowego bezpieczeństwa w całej organizacji.

Stworzenie odpowiedniego systemu i wprowadzenie procedur dotyczących cyberbezpieczeństwa  staje się coraz bardziej istotne, ponieważ pojawiają się nowe wymagania prawne, którym organizacje będą musiały się podporządkować.
Jak to wygląda w Polsce?

Nowe regulacje, takie jak rozporządzenie NIS2, wprowadzone przez Unię Europejską, czy też aktualizacje RODO w kontekście bezpieczeństwa danych, nakładają dodatkowe obowiązki na przedsiębiorstwa.
Organizacje muszą dostosować swoje systemy i procedury do tych wymagań, w przeciwnym razie mogą grozić im poważne kary finansowe. Oznacza to, że bezpieczeństwo cyfrowe nie jest już tylko kwestią technologiczną, ale również prawną i strategiczną, a ignorowanie tych aspektów może mieć naprawdę katastrofalne konsekwencje. 

Infor.pl
Nowa ustawa o minimalnym wynagrodzeniu. Oto 4 najważniejsze zmiany, które wejdą w życie
17 paź 2024

Rząd szykuje nową ustawę o minimalnym wynagrodzeniu za pracę, która zacznie funkcjonować od 1 stycznia 2026 r. Znaczna część przepisów pozostaje bez zmian, ale jest też kilka ważnych nowości. Jakie są najważniejsze propozycji, które zostały przygotowane przez ustawodawcę w projekcie ustawy? Wybraliśmy cztery.

EAPN Polska: Ok. 2,5 mln Polaków żyje poniżej minimum egzystencji [RAPORT]
17 paź 2024

EAPN Polska opublikowała raport Poverty Watch 2024 "Monitoring ubóstwa i polityki społecznej przeciw ubóstwu w Polsce 2023-2024". W raporcie wskazano, że Polska jest na krawędzi kryzysu społecznego. Z raportu wynika, że w 2023 r. prawie co piętnasty Polak żył w skrajnej biedzie, a niemal połowa społeczeństwa borykała się z różnymi formami wykluczenia.

Zmiany w Policji w 2024 r. co do postępowań kwalifikacyjnych do służby i inne [brak testu sprawnościowego i wiedzy. Ważna ustawa z podpisem Prezydenta]
17 paź 2024

Prezydent RP podpisał ważną ustawę, która dotyczy m.in. zmiany w Policji i Straży Granicznej w zakresie postępowań kwalifikacyjnych do służby. Pewne grupy osób, nie będą musiały przechodzić testu sprawnościowego i testu wiedzy. Co będzie z jakością polskiej policji?

Do 31 października należy opłacić składki na ubezpieczenia emerytalno-rentowe, wypadkowe, chorobowe i macierzyńskie
17 paź 2024

Zbliża się ustawowy termin uregulowania należnych składek za rolników, małżonków i domowników za czwarty kwartał 2024 r. Składki na ubezpieczenia emerytalno-rentowe, wypadkowe, chorobowe i macierzyńskie należy opłacić w terminie do 31 października br.

Wsparcie dla rodzin z trudnościami opiekuńczo-wychowawczymi. Wnioski można składać do 2 grudnia
17 paź 2024

25 mln zł na wsparcie rodzin z trudnościami opiekuńczo-wychowawczymi przeznaczył podlaski urząd marszałkowski. Można już składać wnioski. Na jaki rodzaj wsparcia będzie można liczyć? 

Nie tylko Warszawa. Strefy czystego transportu także w innych miastach Polski
17 paź 2024

Będzie więcej stref czystego transportu. Miasta powyżej 100 tys. mieszkańców, w których przekraczane są normy zanieczyszczeń dwutlenkiem azotu, będą musiały tworzyć strefy czystego transportu. Takie rozwiązanie przewiduje projekt, którym wkrótce zajmie się rząd. Aktualnie dotyczyłoby to czterech miast: Warszawy, Krakowa, Wrocławia i Katowic.

Zasiłek macierzyński 2024 i 2025. Wysokość, czy coś się zmieni?
17 paź 2024

Zasiłek macierzyński 2024 i 2025. Wysokość, czy coś się zmieni? Kiedy zasiłek macierzyński przysługuje w wysokości 100 proc., a kiedy można liczyć jedynie na 70 proc. podstawy wymiaru zasiłku? Co zrobić, by pobierać go w wysokości 81,5 proc.?

Od czego zależy czy CV zostanie przeczytane? Ile czasu czeka się na odpowiedź w sprawie pracy? [WYWIAD]
17 paź 2024

Okazuje się, że rekruterzy czytają tylko 25% nadesłanych CV. Od czego zależy czy zostanie przeczytane dane zgłoszenie kandydata do pracy? Ile czasu czeka się na odpowiedź w sprawie pracy po wysłaniu CV? W czym tkwi problem i jakie rozwiązania można zastosować tłumaczy ekspertka z zakresu rekrutacji Katarzyna Trzaska, Senior Marketing Manager w eRecruiter.

Dzieci spędzają coraz więcej czasu przez smartfonem lub laptopem, ale nie tylko dla rozrywki, ale i zajęć edukacyjnych
17 paź 2024

Sześć godzin tygodniowo zajęć edukacyjnych przy ekranie, to dziś standard dla dzieci. Niewiarygodne, ale w dwa lata grono tak korzystających z nowoczesnych technologii nauczania powiększyło się aż ośmiokrotnie!

1100-1300 euro: dla pracowników z zagranicy Polska jest najatrakcyjniejszym rynkiem zatrudnienia w regionie
17 paź 2024

1 300 euro na magazynie i 1 100 euro na produkcji w Polsce. Jesteśmy liderem wynagrodzeń w Europie Środkowo-Wschodniej. Do tego relatywnie wysoka znajomość języka angielskiego. Dla kandydatów do pracy z zagranicy polski rynek pracy jest najbardziej konkurencyjny w regionie.

pokaż więcej
Proszę czekać...