Firmy tracą miliony przez hakerów. Zobacz, jak się skutecznie obronić

Hakerzy uderzają w firmyShuttersck

Światowa gospodarka traci miliardy dolarów, a polskie firmy miliony złotych na atakach hakerów. Cyberprzestępcy wykorzystują nie tylko nowoczesne technologie, ale przede wszystkim niski poziom świadomości szefów przedsiębiorstw. Wyjaśniamy, co zrobić, aby się przed hakerami obronić.

Internet jest niezbędnym elementem funkcjonowania większości nowoczesnych firm. Jednak jak wiele przełomowych wynalazków, może być wykorzystany nie tylko w pozytywny sposób. Jest też źródłem zagrożeń. To szczególnie niebezpieczne dla firm, które wśród wirtualnych danych mają np. strategie handlowe, cenne projekty, pomysły, czy rozwiązania, którymi może być zainteresowana konkurencja.

Ogromna skala

Jak pokazują badania PricewaterhouseCoopers - przedstawione w raporcie "Zarządzanie ryzykiem w cyberprzestrzeni" - polskie przedsiębiorstwa nie są bezpiecznie. Wszystkie polskie firmy zbadane przez PwC oblały tzw. stress testy. Co więcej, dwie trzecie z nich przyznało, że straciło już realne pieniądze w wyniku kradzieży danych. W 13 proc. przypadków szkody wyniosły niemało, bo od 150 tys. zł do aż 15 mln zł.

Natomiast badanie przeprowadzone w 154 krajach na całym świecie, wśród ponad 9,7 tys. członków zarządów spółek odpowiedzialnych za sprawy bezpieczeństwa oraz IT , wykazało, że łączna liczba incydentów związanych z naruszeniem bezpieczeństwa wzrosła w 2014 roku do 42,8 mln. Zatem każdego dnia dokonano ponad 117 tys. ataków. Oczywiście, te dane to tylko część wykrytych i zgłoszonych incydentów. Wiele firm nie ma nawet świadomości, że mogły zostać zaatakowane.

Jakie straty?

Ostatnie badanie prowadzone przez Center for Strategic and International Studies wykazało, że roczny koszt cyberprzestępczości dla gospodarki światowej waha się od 375 mld dolarów do 575 mld dolarów. Podane widełki wartości są dość szerokie, ponieważ, podobnie jak trudno ustalić łączną liczbę ataków cyberprzestępców, również niemożliwe jest oszacowanie całkowitych strat przez nich spowodowanych.

Warto pamiętać, że firmy tracą nie tylko pieniądze, ale również reputację. Za przykład może posłużyć tu głośny cyberatak na amerykańskie przedsiębiorstwo handlu detalicznego Target Corporation z 2014 roku.

- Prawie 90 proc. strat zysku wynikało z utraty zaufania klientów - przypomina Rafał Jarczyński, dyrektor w zespole bezpieczeństwa biznesu PwC i dodaje, że to nie jedyne negatywne sutki cyberataków. - To także przerwa w sprzedaży czy procesie produkcyjnym, kary od regulatorów, kradzież tajemnicy handlowej. Wszystko to niesie także skutki dla innowacji, badań i rozwoju co ma realne przełożenie na budowę przewagi konkurencyjnej - twierdzi ekspert.

Jaczyński uważa, że żadna firma nie może czuć się całkowicie bezpieczna w cyberprzestrzeni. - Najbardziej narażone są przedsiębiorstwa z branży telekomunikacyjnej i finansowej. Cyberprzestępcy zazwyczaj kierują swoje działania przeciwko dużym organizacjom, ponieważ oferują one bogate zbiory informacji, które można wykorzystać, sprzedać albo użyć do celów gospodarczych lub wojskowych - mówi. Dodaje, że również średnie i małe przedsiębiorstwa nie mogą czuć się bezpiecznie, bo "nie mają tak zaawansowanych zabezpieczeń".

Coraz więcej

Co ważne, badania potwierdzają, że liczba ataków z roku na rok rośnie. W 2009 roku wykryto ich 3,4 mln, dwa lata później 22,7 mln, a w ubiegłym roku 42,8 mln.

Zdaniem Jaczyńskiego przyczyn wzrostu jest kilka. - Rośnie motywacja cyberprzestępców, co wiąże się z większym znaczeniem technologii w gospodarce oraz coraz większą wartością aktywów dostępnych dzięki technologiom informatycznym. Co więcej, sprawcy ataków również inwestują i rozwijają się stosując coraz to bardziej wyrafinowane metody ataków - tłumaczy. Jego zdaniem bardzo duże znaczenie mają tutaj wieloletnie zaniedbania firm związane z brakiem zabezpieczeń.

- Nadal niewiele organizacji w Polsce ma strategie bezpieczeństwa i jasno określone najważniejsze aktywa, które powinny podlegać ochronie. Firmy kładą zbyt mały nacisk na monitorowanie i obsługę incydentów - uważa ekspert PwC.

Co trzeba zrobić?

Zdaniem Jaczyńskiego firmy zwiększą swoje bezpieczeństwo, jeżeli zrozumieją, że same zabezpieczenia mogą jedynie spowolnić cyberatak, ale zupełnie go nie wyeliminują.

- Zyskany czas trzeba wykorzystać na zauważenie ataku i reakcję, a to są mocno niedoinwestowane obszary w polskich firmach. Kluczowe jest także zwiększanie świadomości pracowników, współpraca z partnerami biznesowymi w zakresie bezpieczeństwa oraz podnoszenie zdolności firmy do wykrywania incydentów oraz szybkość reakcji - wymienia Jaczyński.

Reakcja

Z kolei ekspert ds. bezpieczeństwa Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń radzi, aby właściciele firm zrobili przede wszystkim analizę ryzyk.

- Powinni sprawdzić, jakie przetwarzają dane i, które informacje są dla niej najważniejsze. Wówczas można skupić się przede wszystkim na ochronie krytycznych zasobów - mówi Mirosław Maj. Dodaje, że ważne jest, aby zarządcy przedsiębiorstw zrozumieli, że od prewencji nie mniej ważna jest właściwa reakcja.

- Od momentu włamania do maksymalnej eksploracji w czasie ataku może często minąć dużo czasu. I to od tego, jak będziemy reagowali w trakcie, na ile jesteśmy w stanie wykryć i zniwelować ten atak, bardzo wiele zależy. Kluczowe jest umiejętne zareagowanie na przypadki, które i tak nas spotkały - dodaje Maj.

Na zewnątrz

Przemysław Giska z firmy Erudion, zajmującej się bezpieczeństwem komunikacji wewnątrz firm, przytacza statystyki według których około 80 proc. wycieków informacji wynika z winy tzw. czynnika ludzkiego.

- Powinniśmy zastanowić się, w jakich miejscach są przechowywane dokumenty ważne z punktu widzenia firmy – np. dokumenty finansowe. Często są to firmowe chmury lub centralne dyski sieciowe. Wystarczy nieuwaga pracownika, aby stworzyć zagrożenie. Zminimalizować zagrożenie możemy przechowując pliki wyłącznie w bezpiecznych repozytoriach z kontrolą dostępu, bez kopii lokalnych. Rozwiązaniem może być firmowy dysk sieciowy, wynajęty serwer lub baza plików w narzędziu intranetowym - zaleca Przemysław Giska.

Bocznymi drzwiami

Mirosław Maj zgadza się ze stwierdzeniem, że w systemie zabezpieczeń to człowiek jest najsłabszym ogniwem. - Bardzo dużo wycieków informacji jest związanych z brakiem wiedzy i świadomości u pracowników. Największe ataki o najpotężniejszych konsekwencjach miały w sobie czynnik ludzki, czyli np. kliknięcie przez pracownika niewłaściwego linka, czy otwarcie załącznika do e-maila, który został spreparowany tak, aby wyglądał na ważny - ostrzega Maj.

Jego zdaniem władze firmy powinny zadbać o to, aby pracownicy, którzy mają dostęp do ważnej części sieci byli świadomi zagrożeń i wiedzieli, jak się zachowywać w codziennej pracy.

- Trzeba też panować nad swoją infrastrukturą. Pracownicy np. na urządzeniach mobilnych łączą się z siecią domową, czy publiczną z pomocą darmowych hot-spotów, gdzie ryzyko zainfekowania urządzenia i w ten sposób wniesienia złośliwego oprogramowania do firmy zdecydowanie wzrasta. Nie może być tak, że główna brama do firmy jest strzeżona osobami z karabinami, a tymczasem pracownik nieświadomie bocznymi drzwiami wniesie zagrożenie do firmy - tłumaczy Mirosław Maj.

Ważne zasady

Przemysław Giska przekonuje, że procedur bezpieczeństwa powinny przestrzegać nie tylko wielkie koncerny, ale i małe firmy. W tych drugich często panuje przekonanie, że "nasza firma jest jeszcze za mała, aby być obiektem ataku", a to nieprawda.

- Warto wprowadzić proste zasady, które zwiększą poziom bezpieczeństwa. Chodzi np. o wprowadzenie wymogu używania wyłącznie firmowego e-maila do wszystkich kont i usług związanych z celami zawodowymi. Często bowiem zdarza się, że pracownicy używają prywatnego e-maila do narzędzi online. Warto również wprowadzić wymóg regularnej zmiany hasła do poczty firmowej i służbowego komputera. Przy dużej rotacji pracowników ważne jest również, aby administrator sprawdzał aktywność kont pocztowych i dostępów do miejsc, gdzie przechowywane są pliki - wylicza Giska.

Kluczowa świadomość

Zdaniem Mirosława Maja kluczowe dla bezpieczeństwa firm jest podnoszenie świadomości zagrożeń związanych z atakami cybernetycznymi.

- Ten poziom jest słaby, ale rośnie. Ważne jest, aby ci, którzy zarządzają firmami uświadomili sobie, że niemal każda organizacja jest narażona na poważne zakłócenia w wyniku ataku teleinformatycznego, który polega m.in. na wykradzeniu ważnych danych, czy wstrzymaniu pracy np. systemu sprzedaży - wyjaśnia Maj. Dodaje, że z właśnie takim przypadkiem spotkał się niedawno. - Cała sieć koncernu paliwowego, która obsługiwała kilkaset stacji paliwowych została sparaliżowana przez ataki, co de facto oznaczało, że stacje benzynowe nie mogły działać i obsługiwać klientów - mówi Maj.

Eksperci są zgodni, że w przyszłości firmy będą jeszcze bardziej narażone na zewnętrzne ataki. Aby bezpieczeństwo przedsiębiorstw było wyższe wiele musi się zmienić.

- Najważniejsze jest to, aby władze firm zrozumiały, że organizacje, którymi zarządzają są uzależnione od sieci teleinformatycznych, a więc również są narażone na ataki. Może być tak, że firma funkcjonuje bez problemu i niby nic złego się nie dzieje, a tymczasem włamanie nastąpiło już dawno i ktoś ciągle wykrada informacje, a potem np. sprzedaje je konkurencji - uważa Mirosław Maj.

- Znaczenie technologii w gospodarce będzie coraz większe. Postęp ekonomiczny i związany z tym rozwój technologii rodzi nowe ryzyka i metody ataków nieznane w przeszłości. Narzędzia stosowane przez cyberprzestępców są coraz powszechniejsze, co sprawia, że do realizacji ataku wymagana jest mniejsza wiedza. A z drugiej strony potrzeby biznesowe wymuszają większą złożoność systemów informatycznych, co utrudnia utrzymanie ich poziomu bezpieczeństwa na odpowiednim poziomie - prognozuje z kolei Rafał Jaczyński z PwC.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Marek Szymaniak/mn / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shuttersck

Pozostałe wiadomości

W środę odbędzie się zwyczajne walne zgromadzenie Banku Pekao. W porządku obrad przewidziano podjęcie uchwał w sprawie powołania członków rady nadzorczej na nową kadencję. Akcjonariusze banku Polski Fundusz Rozwoju oraz Powszechny Zakład Ubezpieczeń zgłosili łącznie ośmioro kandydatów. Poznaliśmy ich nazwiska.

Zmiany w Banku Pekao coraz bliżej. Poznaliśmy kandydatów

Zmiany w Banku Pekao coraz bliżej. Poznaliśmy kandydatów

Źródło:
tvn24.pl

Podwyższenie wieku emerytalnego jest niezbędne, żeby w dłuższej perspektywie utrzymać stabilny system ubezpieczeń społecznych - oceniła profesor Agnieszka Chłoń-Domińczak, dyrektorka Instytutu Statystyki i Demografii Szkoły Głównej Handlowej. Jak zauważyła standardem jest 67 lat dla kobiet i mężczyzn. Ekspertka przyznała jednocześnie, że podwyższenie wieku emerytalnego "jest politycznie bardzo trudnym tematem".

"To jest politycznie bardzo trudnym tematem, ale jest to niezbędne"

"To jest politycznie bardzo trudnym tematem, ale jest to niezbędne"

Źródło:
PAP, tvn24.pl

Branża IT zwalnia w Polsce coraz więcej pracowników - ocenili eksperci Krajowego Rejestru Długów (KRD). Wskazali, że "informatyczna bańka zaczyna pękać". Ponadto - jak wynika z raportu KRD - w ciągu ostatnich dwóch lat zadłużenie branży IT wzrosło o jedną trzecią i obecnie przekracza ćwierć miliarda złotych.

Zwolnienia grupowe i wzrost zadłużenia. "Powoli zaczyna być ofiarą własnego sukcesu"

Zwolnienia grupowe i wzrost zadłużenia. "Powoli zaczyna być ofiarą własnego sukcesu"

Źródło:
PAP

Wymiana źródeł ogrzewania w ramach programu Czyste Powietrze, likwidacja białych plam i rozwój szerokopasmowego internetu w całej Polsce oraz dodatkowe 100 tysięcy miejsc w żłobkach - tak mają być wydane środki z Krajowego Plany Odbudowy. Mówiła o tym w "Faktach po Faktach" w TVN24 ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz.

Gigantyczny przelew i "niesamowity projekt rozwojowy"

Gigantyczny przelew i "niesamowity projekt rozwojowy"

Źródło:
tvn24.pl

Producent samochodów Alfa Romeo ogłosił, że jego nowe auto, który będzie produkowane w Tychach, nie będzie nazywało się Milano, jak wcześniej ogłoszono, ale Junior. Stało się to kilka dni po tym, jak włoski rząd skrytykował pierwotną nazwę modelu.

Gigant zmienia nazwę auta, które ma być produkowane w Polsce

Gigant zmienia nazwę auta, które ma być produkowane w Polsce

Źródło:
PAP

Piotr Samson w poniedziałek został odwołany ze stanowiska prezesa Urzędu Lotnictwa Cywilnego - potwierdziło redakcji biznesowej tvn24.pl Ministerstwo Infrastruktury. Decyzję w tej sprawie podjął premier Donald Tusk. Samson pełnił tę funkcję od lipca 2016 roku.

Prezes odwołany. Zmiana po niemal ośmiu latach

Prezes odwołany. Zmiana po niemal ośmiu latach

Źródło:
tvn24.pl

Nowelizacja Kodeksu cywilnego oraz Kodeksu postępowania cywilnego, nad którą pracuje Ministerstwo Sprawiedliwości, ma wprowadzić nową formę testamentu - testament audiowizualny. Rząd planuje, że projekt w tej sprawie zostanie przyjęty w drugiej połowie roku.

Rząd szykuje rewolucję w testamentach

Rząd szykuje rewolucję w testamentach

Nic nie wskazuje na to, by w 2024 roku ceny nieruchomości gruntowych zaczęły spadać. Najbardziej poszukiwane przez inwestorów nadal będą grunty w Warszawie, Krakowie i Trójmieście, a znaczącym rynkiem ma szansę stać się również Poznań - ocenia firma doradcza JLL.

Ziemia na wagę złota. "Nic nie wskazuje, że ceny zaczną spadać"

Ziemia na wagę złota. "Nic nie wskazuje, że ceny zaczną spadać"

Źródło:
PAP

Samsung wrócił na pierwsze miejsce zestawienia największych producentów telefonów na świecie - wynika z raportu opublikowanego przez firmę IDC. Tym samym koncern z Korei Południowej wyprzedził amerykańskiego giganta - firmę Apple.

Najwięksi producenci smartfonów. Zmiana lidera

Najwięksi producenci smartfonów. Zmiana lidera

Źródło:
"The Guardian"

W notatce skierowanej do pracowników Tesli Elon Musk napisał, że nie ma niczego, czego bardziej nienawidzi, "ale to musi zostać zrobione". W ten sposób zapowiedział zwolnienie ponad 10 procent pracowników firmy motoryzacyjnej.

Musk szykuje duże zwolnienia. "Podjęliśmy trudną decyzję"

Musk szykuje duże zwolnienia. "Podjęliśmy trudną decyzję"

Źródło:
BBC

Pieniądze z Krajowego Planu Odbudowy wpłyną pozytywnie na złotego oraz będą wspierały wzrost gospodarczy - ocenił główny ekonomista Santander Bank Polska Piotr Bielski. Zwrócił uwagę, że jeszcze w tym roku Unia Europejska przekaże Polsce 24 miliardy euro, z czego 16-17 miliardów będzie pochodziło z KPO.

Bardzo dobra wiadomość dla polskiej gospodarki i złotego

Bardzo dobra wiadomość dla polskiej gospodarki i złotego

Źródło:
PAP

Inflacja w marcu wyniosła dwa procent w ujęciu rocznym - podał Główny Urząd Statystyczny (GUS). W porównaniu z poprzednim miesiącem ceny wzrosły o 0,2 procent. W marcu największy wpływ na wzrost cen miały wyższe ceny odzieży i obuwia - podał GUS.

Najnowsze dane o wzroście cen. "To najniższy wynik od marca 2019 roku"

Najnowsze dane o wzroście cen. "To najniższy wynik od marca 2019 roku"

Źródło:
PAP

W marcu na portalach rekrutacyjnych w Polsce pojawiło się 262,6 tysiąca nowych ofert pracy, czyli 19 procent mniej niż przed rokiem - wynika z najnowszego raportu firmy doradczej Grant Thornton. Z badania wynika, że w marcu największy spadek liczby ofert pracy w ujęciu rocznym zanotowano w branży informatycznej – pracodawcy opublikowali tu aż o 50 proc. mniej ofert niż rok temu.

Niepokojące dane z rynku pracy. Największy spadek w branży informatycznej

Niepokojące dane z rynku pracy. Największy spadek w branży informatycznej

Źródło:
PAP

Ministerstwo Finansów planuje, że Rada Fiskalna zacznie obradować w 2026 roku, a projekt jej funkcjonowania zostanie przedstawiony w bieżącym roku - poinformował minister finansów Andrzej Domański. Dodał, że MF koncentruje się obecnie na emisjach obligacji w złotych.

Mają oceniać wydatki z państwowej kasy. Minister podaje termin

Mają oceniać wydatki z państwowej kasy. Minister podaje termin

Źródło:
PAP

Kanclerz Niemiec Olaf Scholz wyraził aprobatę dla eksportu chińskich aut na rynek europejski. Jednak stawia warunek "uczciwej konkurencji". - Nie ma dumpingu, że nie ma nadprodukcji, że prawa autorskie nie są naruszane - wymieniał niemiecki przywódca. Oczekuje jednocześnie wyjaśnień od Chin w kwestii wsparcia rosyjskich działań w konflikcie z Ukrainą.

"Bez dumpingu i bez nadprodukcji". Niemiecki kanclerz stawia warunki chińskiej motoryzacji

"Bez dumpingu i bez nadprodukcji". Niemiecki kanclerz stawia warunki chińskiej motoryzacji

Źródło:
PAP

Choć budowa Centralnego Portu Lotniczego się nie zaczęła, to za czasów PiS rządowa spółka wydała miliony na polityczne pokazówki, posady dla partyjnych towarzyszy, ołtarze, walki MMA i skórzane torebki - wylicza w poniedziałkowym wydaniu tygodnik "Newsweek". Tylko w 2023 r. spółka miała wydać na marketing i PR prawie 14 mln zł.

Konferencje, gale MMA i galanteria skórzana. Milionowe wydatki CPK

Konferencje, gale MMA i galanteria skórzana. Milionowe wydatki CPK

Źródło:
PAP

Rada Unii Europejskiej zaakceptowała rozporządzenie zaostrzające normy środowiskowe pojazdów. Norma Euro 7 zaostrzy limity cząstek stałych dla samochodów osobowych i dostawczych oraz spalin dla autobusów i ciężarówek. Rozporządzenie wprowadzi też paszport środowiskowy dla każdego pojazdu.

Zmiana dla kierowców. Nowa norma spalin i paszporty dla każdego pojazdu

Zmiana dla kierowców. Nowa norma spalin i paszporty dla każdego pojazdu

Źródło:
PAP

Węgierski deficyt dusi gospodarkę, a środki z KPO nie uratują Budapesztu od razu. W połowie grudnia Komisja Europejska odblokowała Węgrom 10,2 mld euro zamrożonych funduszy z polityki spójności z przewidzianych na lata 2021-2027 dla Węgier 22 mld euro. - Dostępne ponad 10 miliardów euro powinno wystarczyć rządowi na najbliższe lata na wsparcie krajowej gospodarki – powiedział Peter Virovacz, główny ekonomista banku ING Hungary odnosząc się do unijnych środków dla Węgier. - Nie zmieni to jednak z dnia na dzień jej stanu – zastrzegł analityk.

Historyczna dziura w budżecie. "Duża część środków jest cały czas zamrożona"

Historyczna dziura w budżecie. "Duża część środków jest cały czas zamrożona"

Źródło:
PAP