Firmy tracą miliony przez hakerów. Zobacz, jak się skutecznie obronić

Hakerzy uderzają w firmyShuttersck

Światowa gospodarka traci miliardy dolarów, a polskie firmy miliony złotych na atakach hakerów. Cyberprzestępcy wykorzystują nie tylko nowoczesne technologie, ale przede wszystkim niski poziom świadomości szefów przedsiębiorstw. Wyjaśniamy, co zrobić, aby się przed hakerami obronić.

Internet jest niezbędnym elementem funkcjonowania większości nowoczesnych firm. Jednak jak wiele przełomowych wynalazków, może być wykorzystany nie tylko w pozytywny sposób. Jest też źródłem zagrożeń. To szczególnie niebezpieczne dla firm, które wśród wirtualnych danych mają np. strategie handlowe, cenne projekty, pomysły, czy rozwiązania, którymi może być zainteresowana konkurencja.

Ogromna skala

Jak pokazują badania PricewaterhouseCoopers - przedstawione w raporcie "Zarządzanie ryzykiem w cyberprzestrzeni" - polskie przedsiębiorstwa nie są bezpiecznie. Wszystkie polskie firmy zbadane przez PwC oblały tzw. stress testy. Co więcej, dwie trzecie z nich przyznało, że straciło już realne pieniądze w wyniku kradzieży danych. W 13 proc. przypadków szkody wyniosły niemało, bo od 150 tys. zł do aż 15 mln zł.

Natomiast badanie przeprowadzone w 154 krajach na całym świecie, wśród ponad 9,7 tys. członków zarządów spółek odpowiedzialnych za sprawy bezpieczeństwa oraz IT , wykazało, że łączna liczba incydentów związanych z naruszeniem bezpieczeństwa wzrosła w 2014 roku do 42,8 mln. Zatem każdego dnia dokonano ponad 117 tys. ataków. Oczywiście, te dane to tylko część wykrytych i zgłoszonych incydentów. Wiele firm nie ma nawet świadomości, że mogły zostać zaatakowane.

Jakie straty?

Ostatnie badanie prowadzone przez Center for Strategic and International Studies wykazało, że roczny koszt cyberprzestępczości dla gospodarki światowej waha się od 375 mld dolarów do 575 mld dolarów. Podane widełki wartości są dość szerokie, ponieważ, podobnie jak trudno ustalić łączną liczbę ataków cyberprzestępców, również niemożliwe jest oszacowanie całkowitych strat przez nich spowodowanych.

Warto pamiętać, że firmy tracą nie tylko pieniądze, ale również reputację. Za przykład może posłużyć tu głośny cyberatak na amerykańskie przedsiębiorstwo handlu detalicznego Target Corporation z 2014 roku.

- Prawie 90 proc. strat zysku wynikało z utraty zaufania klientów - przypomina Rafał Jarczyński, dyrektor w zespole bezpieczeństwa biznesu PwC i dodaje, że to nie jedyne negatywne sutki cyberataków. - To także przerwa w sprzedaży czy procesie produkcyjnym, kary od regulatorów, kradzież tajemnicy handlowej. Wszystko to niesie także skutki dla innowacji, badań i rozwoju co ma realne przełożenie na budowę przewagi konkurencyjnej - twierdzi ekspert.

Jaczyński uważa, że żadna firma nie może czuć się całkowicie bezpieczna w cyberprzestrzeni. - Najbardziej narażone są przedsiębiorstwa z branży telekomunikacyjnej i finansowej. Cyberprzestępcy zazwyczaj kierują swoje działania przeciwko dużym organizacjom, ponieważ oferują one bogate zbiory informacji, które można wykorzystać, sprzedać albo użyć do celów gospodarczych lub wojskowych - mówi. Dodaje, że również średnie i małe przedsiębiorstwa nie mogą czuć się bezpiecznie, bo "nie mają tak zaawansowanych zabezpieczeń".

Coraz więcej

Co ważne, badania potwierdzają, że liczba ataków z roku na rok rośnie. W 2009 roku wykryto ich 3,4 mln, dwa lata później 22,7 mln, a w ubiegłym roku 42,8 mln.

Zdaniem Jaczyńskiego przyczyn wzrostu jest kilka. - Rośnie motywacja cyberprzestępców, co wiąże się z większym znaczeniem technologii w gospodarce oraz coraz większą wartością aktywów dostępnych dzięki technologiom informatycznym. Co więcej, sprawcy ataków również inwestują i rozwijają się stosując coraz to bardziej wyrafinowane metody ataków - tłumaczy. Jego zdaniem bardzo duże znaczenie mają tutaj wieloletnie zaniedbania firm związane z brakiem zabezpieczeń.

- Nadal niewiele organizacji w Polsce ma strategie bezpieczeństwa i jasno określone najważniejsze aktywa, które powinny podlegać ochronie. Firmy kładą zbyt mały nacisk na monitorowanie i obsługę incydentów - uważa ekspert PwC.

Co trzeba zrobić?

Zdaniem Jaczyńskiego firmy zwiększą swoje bezpieczeństwo, jeżeli zrozumieją, że same zabezpieczenia mogą jedynie spowolnić cyberatak, ale zupełnie go nie wyeliminują.

- Zyskany czas trzeba wykorzystać na zauważenie ataku i reakcję, a to są mocno niedoinwestowane obszary w polskich firmach. Kluczowe jest także zwiększanie świadomości pracowników, współpraca z partnerami biznesowymi w zakresie bezpieczeństwa oraz podnoszenie zdolności firmy do wykrywania incydentów oraz szybkość reakcji - wymienia Jaczyński.

Reakcja

Z kolei ekspert ds. bezpieczeństwa Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń radzi, aby właściciele firm zrobili przede wszystkim analizę ryzyk.

- Powinni sprawdzić, jakie przetwarzają dane i, które informacje są dla niej najważniejsze. Wówczas można skupić się przede wszystkim na ochronie krytycznych zasobów - mówi Mirosław Maj. Dodaje, że ważne jest, aby zarządcy przedsiębiorstw zrozumieli, że od prewencji nie mniej ważna jest właściwa reakcja.

- Od momentu włamania do maksymalnej eksploracji w czasie ataku może często minąć dużo czasu. I to od tego, jak będziemy reagowali w trakcie, na ile jesteśmy w stanie wykryć i zniwelować ten atak, bardzo wiele zależy. Kluczowe jest umiejętne zareagowanie na przypadki, które i tak nas spotkały - dodaje Maj.

Na zewnątrz

Przemysław Giska z firmy Erudion, zajmującej się bezpieczeństwem komunikacji wewnątrz firm, przytacza statystyki według których około 80 proc. wycieków informacji wynika z winy tzw. czynnika ludzkiego.

- Powinniśmy zastanowić się, w jakich miejscach są przechowywane dokumenty ważne z punktu widzenia firmy – np. dokumenty finansowe. Często są to firmowe chmury lub centralne dyski sieciowe. Wystarczy nieuwaga pracownika, aby stworzyć zagrożenie. Zminimalizować zagrożenie możemy przechowując pliki wyłącznie w bezpiecznych repozytoriach z kontrolą dostępu, bez kopii lokalnych. Rozwiązaniem może być firmowy dysk sieciowy, wynajęty serwer lub baza plików w narzędziu intranetowym - zaleca Przemysław Giska.

Bocznymi drzwiami

Mirosław Maj zgadza się ze stwierdzeniem, że w systemie zabezpieczeń to człowiek jest najsłabszym ogniwem. - Bardzo dużo wycieków informacji jest związanych z brakiem wiedzy i świadomości u pracowników. Największe ataki o najpotężniejszych konsekwencjach miały w sobie czynnik ludzki, czyli np. kliknięcie przez pracownika niewłaściwego linka, czy otwarcie załącznika do e-maila, który został spreparowany tak, aby wyglądał na ważny - ostrzega Maj.

Jego zdaniem władze firmy powinny zadbać o to, aby pracownicy, którzy mają dostęp do ważnej części sieci byli świadomi zagrożeń i wiedzieli, jak się zachowywać w codziennej pracy.

- Trzeba też panować nad swoją infrastrukturą. Pracownicy np. na urządzeniach mobilnych łączą się z siecią domową, czy publiczną z pomocą darmowych hot-spotów, gdzie ryzyko zainfekowania urządzenia i w ten sposób wniesienia złośliwego oprogramowania do firmy zdecydowanie wzrasta. Nie może być tak, że główna brama do firmy jest strzeżona osobami z karabinami, a tymczasem pracownik nieświadomie bocznymi drzwiami wniesie zagrożenie do firmy - tłumaczy Mirosław Maj.

Ważne zasady

Przemysław Giska przekonuje, że procedur bezpieczeństwa powinny przestrzegać nie tylko wielkie koncerny, ale i małe firmy. W tych drugich często panuje przekonanie, że "nasza firma jest jeszcze za mała, aby być obiektem ataku", a to nieprawda.

- Warto wprowadzić proste zasady, które zwiększą poziom bezpieczeństwa. Chodzi np. o wprowadzenie wymogu używania wyłącznie firmowego e-maila do wszystkich kont i usług związanych z celami zawodowymi. Często bowiem zdarza się, że pracownicy używają prywatnego e-maila do narzędzi online. Warto również wprowadzić wymóg regularnej zmiany hasła do poczty firmowej i służbowego komputera. Przy dużej rotacji pracowników ważne jest również, aby administrator sprawdzał aktywność kont pocztowych i dostępów do miejsc, gdzie przechowywane są pliki - wylicza Giska.

Kluczowa świadomość

Zdaniem Mirosława Maja kluczowe dla bezpieczeństwa firm jest podnoszenie świadomości zagrożeń związanych z atakami cybernetycznymi.

- Ten poziom jest słaby, ale rośnie. Ważne jest, aby ci, którzy zarządzają firmami uświadomili sobie, że niemal każda organizacja jest narażona na poważne zakłócenia w wyniku ataku teleinformatycznego, który polega m.in. na wykradzeniu ważnych danych, czy wstrzymaniu pracy np. systemu sprzedaży - wyjaśnia Maj. Dodaje, że z właśnie takim przypadkiem spotkał się niedawno. - Cała sieć koncernu paliwowego, która obsługiwała kilkaset stacji paliwowych została sparaliżowana przez ataki, co de facto oznaczało, że stacje benzynowe nie mogły działać i obsługiwać klientów - mówi Maj.

Eksperci są zgodni, że w przyszłości firmy będą jeszcze bardziej narażone na zewnętrzne ataki. Aby bezpieczeństwo przedsiębiorstw było wyższe wiele musi się zmienić.

- Najważniejsze jest to, aby władze firm zrozumiały, że organizacje, którymi zarządzają są uzależnione od sieci teleinformatycznych, a więc również są narażone na ataki. Może być tak, że firma funkcjonuje bez problemu i niby nic złego się nie dzieje, a tymczasem włamanie nastąpiło już dawno i ktoś ciągle wykrada informacje, a potem np. sprzedaje je konkurencji - uważa Mirosław Maj.

- Znaczenie technologii w gospodarce będzie coraz większe. Postęp ekonomiczny i związany z tym rozwój technologii rodzi nowe ryzyka i metody ataków nieznane w przeszłości. Narzędzia stosowane przez cyberprzestępców są coraz powszechniejsze, co sprawia, że do realizacji ataku wymagana jest mniejsza wiedza. A z drugiej strony potrzeby biznesowe wymuszają większą złożoność systemów informatycznych, co utrudnia utrzymanie ich poziomu bezpieczeństwa na odpowiednim poziomie - prognozuje z kolei Rafał Jaczyński z PwC.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Marek Szymaniak/mn / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shuttersck

Pozostałe wiadomości

- Przyjechała grupa mężczyzn z pałkami, maczetami. To miało nas zmusić do tego, abyśmy w stresie podpisali nową umowę z wyższym czynszem - opowiada w rozmowie z biznesową redakcją tvn24.pl Łukasz Małkiewicz, reprezentant kupców warszawskiego centrum handlowego Modlińska 6D. Sebastian Bogusz, zarządca nieruchomości, ripostuje, że to działania kupców zmusiły spółkę do zwiększenia obsady ochrony obiektu. Prokuratura zdecydowała o wszczęciu w tej sprawie postępowania.

Spór w centrum handlowym. "Uderzyli dużą armią"

Spór w centrum handlowym. "Uderzyli dużą armią"

Źródło:
tvn24.pl

Polska to w tej chwili niekwestionowany lider wzrostu w Unii Europejskiej - powiedział w rozmowie z TVN24 minister finansów Andrzej Domański. Jak stwierdził, nie należy bagatelizować zewnętrznych ryzyk, ale nasza gospodarka jest "silna i bardzo odporna na zewnętrzne szoki".

"To wszystko napędza i będzie napędzało gospodarkę"

"To wszystko napędza i będzie napędzało gospodarkę"

Źródło:
tvn24.pl

Resort infrastruktury chce corocznie waloryzować opłaty za przeglądy techniczne pojazdów, a im dłużej zwlekać się będzie z obowiązkowym przeglądem, tym opłata ma być wyższa - poinformował w środę w Sejmie wiceminister infrastruktury Stanisław Bukowiec. Przepisy mają wejść w życie jeszcze w tym roku.

Kierowców czekają podwyżki

Kierowców czekają podwyżki

Źródło:
PAP

Operatorowi sieci Play - spółce P4 oraz Netii zostały przedstawione zarzuty - podał Urząd Ochrony Konkurencji i Konsumentów. Dotyczą one prezentowania cen w sposób, który może wprowadzać w błąd. UOKiK wyjaśnił, że firmy w reklamach pokazują ceny uwzględniające rabat, na przykład marketingowy, o czym konsument może nie wiedzieć.

Dwie duże firmy z zarzutami

Dwie duże firmy z zarzutami

Źródło:
PAP

W środę, 22 stycznia, euro spadło poniżej poziomu 4,23 złotego. Oznacza to, że kurs euro znalazł się na najniższym poziomie od pięciu lat. Jak wskazali analitycy, została przełamana pewna symboliczna bariera.

"Niezły twist". Euro najtańsze od pięciu lat

"Niezły twist". Euro najtańsze od pięciu lat

Aktualizacja:
Źródło:
tvn24.pl, PAP

Piotr Kubicki, członek zarządu pełniący jednocześnie stanowisko dyrektora do spraw transformacji cyfrowej PKP Polskich Linii Kolejowych, został w środę odwołany z pełnionych funkcji - poinformował w środę zarządca kolejowej infrastruktury. W ubiegłym miesiącu reporterki "Czarno na białym" ujawniły skalę opóźnienia we wdrażaniu w Polsce nowoczesnego systemu sterowania ruchem kolejowym.

Członek zarządu PKP PLK odwołany. Wcześniej był reportaż "Czarno na białym"

Członek zarządu PKP PLK odwołany. Wcześniej był reportaż "Czarno na białym"

Źródło:
PAP, TVN24

Podatnicy mają możliwość skorzystania z ulgi w PIT, jeśli sprzedali mieszkanie przed upływem pięciu lat od nabycia, a otrzymane środki przeznaczyli na zakup, remont i wyposażenie nowego. Krajowa Administracja Skarbowa poinformowała w indywidualnej interpretacji o sprzęcie AGD, który może być zaliczony do wydatków objętych odliczeniem.

Ulga w PIT. Ten sprzęt domowy można odliczyć

Ulga w PIT. Ten sprzęt domowy można odliczyć

Źródło:
tvn24.pl

TEDi wycofuje ze swoich sklepów poduszkę na szyję - poinformowała sieć w komunikacie. Jako powód wskazano stwierdzenie podwyższonej zawartości niebezpiecznych dla zdrowia substancji.

Znana sieć wycofuje produkt

Znana sieć wycofuje produkt

Źródło:
tvn24.pl

Francję odwiedziło w ubiegłym roku 100 milionów turystów - taki wynik plasuje ją na pierwszym miejscu najpopularniejszych kierunków turystycznych. Szefowa francuskiego resortu turystyki zauważa jednak, że jej kraj ma silną konkurencję.

Ten kraj odwiedziło w 2024 roku najwięcej turystów

Ten kraj odwiedziło w 2024 roku najwięcej turystów

Źródło:
France24, UNWTO

KIA, Opel i Honda poinformowały, że właściciele niektórych aut tych marek powinni zgłaszać się do autoryzowanych stacji obsługi w celu naprawy usterek. W pewnych modelach stwierdzono awarię poduszek powietrznych, a w innych - wyciek płynu hamulcowego. Naprawy mają dotyczyć ponad 33 tysięcy samochodów.

Wielka akcja serwisowa. Kilkadziesiąt tysięcy aut do warsztatów

Wielka akcja serwisowa. Kilkadziesiąt tysięcy aut do warsztatów

Źródło:
PAP

Czekamy na wypłaty świadczeń - alarmują nas czytelnicy piszący na Kontakt24. Rodzice skarżą się na brak pieniędzy z rządowego programu Aktywny Rodzic, który obowiązuje od 1 października ubiegłego roku. Jak dowiadujemy się w Ministerstwie Rodziny, Pracy i Polityki Społecznej, sytuacja dotyczy nawet 48 tysięcy dzieci, to 12 proc. wszystkich wniosków. - Rozumiem niezadowolenie tych, którzy czekają na pieniądze, biorę to na klatę i przepraszam - mówi wiceministra Aleksandra Gajewska.

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. Wiceministra przeprasza

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. Wiceministra przeprasza

Aktualizacja:
Źródło:
tvn24.pl, PAP

Czy polskie babcie korzystają z "babciowego"? Według danych na dodatek dla opiekunek i opiekunów małych dzieci, zostających z nimi w domu, wydano z budżetu już ponad 200 mln zł. Ale eksperci ostrzegają, że nie jest to rozwiązanie dla wszystkich. Nie każda babcia będzie chciała zostać z wnukiem. - Kobieta ma prawo do swojej aktywności, wolnego czasu, że już nie wspomnę, jak takie wcześniejsze przejście na emeryturę wpłynie na wysokość świadczeń - podkreśla psycholożka Aleksandra Piotrowska. O ocenę programu pytamy też wiceministrę Aleksandrę Gajewską.

Babcie na umowie. "Przekonało ją dopiero, że to pieniądze od państwa"

Babcie na umowie. "Przekonało ją dopiero, że to pieniądze od państwa"

Źródło:
tvn24.pl

W 2024 roku artykuły codziennego użytku podrożały średnio o 4,3 procent rok do roku - wynika z raportu UCE Research i Uniwersytetu WSB Merito. Najbardziej wzrosły ceny słodyczy i deserów, napojów bezalkoholowych i warzyw.

Te produkty zdrożały najbardziej

Te produkty zdrożały najbardziej

Źródło:
PAP

Przeciętne wynagrodzenie brutto w sektorze przedsiębiorstw w grudniu 2024 roku wyniosło 8821,25 złotego, co oznacza wzrost o 9,8 procent rok do roku - przekazał Główny Urząd Statystyczny. Dane dotyczą firm zatrudniających powyżej dziewięciu osób.

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Źródło:
tvn24.pl

Produkcja przemysłowa w grudniu 2024 roku wzrosła o 0,2 procent rok do roku, a w ujęciu miesięcznym spadła o 8,0 procent - podał Główny Urząd Statystyczny (GUS). 

Nowe dane z przemysłu. "Produkcja rozczarowała"

Nowe dane z przemysłu. "Produkcja rozczarowała"

Źródło:
PAP, tvn24.pl

Prokuratura przekazała Zjednoczonym Emiratom Arabskim (ZEA) przetłumaczony wniosek ekstradycyjny wobec Samera A. - poinformowała rzeczniczka Prokuratora Generalnego Anna Adamiak. Dodała, że wniosek trafi do ministerstwa sprawiedliwości ZEA, gdzie zostanie poddany ocenie.

Prokuratura: wniosek o ekstradycję Samera A. został przekazany

Prokuratura: wniosek o ekstradycję Samera A. został przekazany

Źródło:
PAP

Główny Inspektor Farmaceutyczny (GIF) wycofał z obrotu na terenie całego kraju jedną serię leku o nazwie Monover. Decyzja została podjęta ze względu na wykrycie obecności szkła w jednej fiolce produktu.

Szkło w fiolce. Seria leku na receptę wycofana z obrotu

Szkło w fiolce. Seria leku na receptę wycofana z obrotu

Źródło:
PAP

Nawet 500 miliardów dolarów zostanie przeznaczone na budowę centrów danych i architekturę potrzebną do rozwoju sztucznej inteligencji - ogłosili prezydent Donald Trump i szefowie japońskiego Softbanku, koncernu Oracle i firmy OpenAI. Projekt Stargate ma doprowadzić do powstania superinteligencji.

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Źródło:
PAP

Inspektorzy Przewodnika Michelin mają zakaz wstępu do restauracji we francuskim kurorcie narciarskim Megeve. To decyzja właściciela i szefa kuchni Marca Veyrata, który sześć lat temu wytoczył przewodnikowi kulinarnemu proces za zabranie mu jednej z gwiazdek - poinformował portal stacji CNN.

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Źródło:
PAP, CNN

We wtorkowym losowaniu Lotto ponownie żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu można będzie wygrać aż 19 milionów złotych. Oto wyniki Lotto i Lotto Plus z 21 stycznia 2025 roku.

Potężna kumulacja w Lotto

Potężna kumulacja w Lotto

Źródło:
tvn24.pl

Włoski Sąd Najwyższy przyznał rację zdradzonemu mężczyźnie, który zażądał zwrotu luksusowego mieszkania, jakie podarował swojej ówczesnej narzeczonej. To była nie tylko zdrada, ale także niewdzięczność osoby obdarowanej - orzekł sąd w uzasadnieniu.

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Źródło:
PAP

Serwis BBC Travel przygotował zestawienie 25 najlepszych miejsc z całego świata, które warto odwiedzić w 2025 roku. W tych lokalizacjach turyści mają poczuć się mile widziani i nie zostać przytłoczeni liczbą przyjezdnych. Na czele rankingu znalazła się Dominika.

Turyści mile widziani. Ranking 25 najlepszych miejsc

Turyści mile widziani. Ranking 25 najlepszych miejsc

Źródło:
PAP, BBC

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 150 milionów złotych. W Polsce odnotowano wygraną w wysokości ponad 1,1 miliona złotych. Oto liczby, które wylosowano 21 stycznia 2025 roku.

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Źródło:
tvn24.pl

Rozporządzenie Donalda Trumpa dotyczące "obrony kobiet przed ekstremizmem ideologii gender" wprowadza zmiany w paszportach i innych oficjalnych dokumentach. Stanowi ono, że płeć jest "niezmiennym faktem biologicznym".

Zmiany w paszportach po decyzji Donalda Trumpa

Zmiany w paszportach po decyzji Donalda Trumpa

Źródło:
PAP

W sobotę zakończył się XXXV Międzynarodowy Festiwal Szachowy CRACOVIA, największe wydarzenie szachowe w Polsce i jedno z najważniejszych w Europie w zakresie szachów klasycznych. W Krakowie zawodnicy rywalizowali aż w dziewięciu grupach turniejowych a specjalnie do stolicy Małopolski przyjechali szachiści nawet z odległych Filipin!

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

Źródło:
Materiał promocyjny