Firmy tracą miliony przez hakerów. Zobacz, jak się skutecznie obronić

Hakerzy uderzają w firmyShuttersck

Światowa gospodarka traci miliardy dolarów, a polskie firmy miliony złotych na atakach hakerów. Cyberprzestępcy wykorzystują nie tylko nowoczesne technologie, ale przede wszystkim niski poziom świadomości szefów przedsiębiorstw. Wyjaśniamy, co zrobić, aby się przed hakerami obronić.

Internet jest niezbędnym elementem funkcjonowania większości nowoczesnych firm. Jednak jak wiele przełomowych wynalazków, może być wykorzystany nie tylko w pozytywny sposób. Jest też źródłem zagrożeń. To szczególnie niebezpieczne dla firm, które wśród wirtualnych danych mają np. strategie handlowe, cenne projekty, pomysły, czy rozwiązania, którymi może być zainteresowana konkurencja.

Ogromna skala

Jak pokazują badania PricewaterhouseCoopers - przedstawione w raporcie "Zarządzanie ryzykiem w cyberprzestrzeni" - polskie przedsiębiorstwa nie są bezpiecznie. Wszystkie polskie firmy zbadane przez PwC oblały tzw. stress testy. Co więcej, dwie trzecie z nich przyznało, że straciło już realne pieniądze w wyniku kradzieży danych. W 13 proc. przypadków szkody wyniosły niemało, bo od 150 tys. zł do aż 15 mln zł.

Natomiast badanie przeprowadzone w 154 krajach na całym świecie, wśród ponad 9,7 tys. członków zarządów spółek odpowiedzialnych za sprawy bezpieczeństwa oraz IT , wykazało, że łączna liczba incydentów związanych z naruszeniem bezpieczeństwa wzrosła w 2014 roku do 42,8 mln. Zatem każdego dnia dokonano ponad 117 tys. ataków. Oczywiście, te dane to tylko część wykrytych i zgłoszonych incydentów. Wiele firm nie ma nawet świadomości, że mogły zostać zaatakowane.

Jakie straty?

Ostatnie badanie prowadzone przez Center for Strategic and International Studies wykazało, że roczny koszt cyberprzestępczości dla gospodarki światowej waha się od 375 mld dolarów do 575 mld dolarów. Podane widełki wartości są dość szerokie, ponieważ, podobnie jak trudno ustalić łączną liczbę ataków cyberprzestępców, również niemożliwe jest oszacowanie całkowitych strat przez nich spowodowanych.

Warto pamiętać, że firmy tracą nie tylko pieniądze, ale również reputację. Za przykład może posłużyć tu głośny cyberatak na amerykańskie przedsiębiorstwo handlu detalicznego Target Corporation z 2014 roku.

- Prawie 90 proc. strat zysku wynikało z utraty zaufania klientów - przypomina Rafał Jarczyński, dyrektor w zespole bezpieczeństwa biznesu PwC i dodaje, że to nie jedyne negatywne sutki cyberataków. - To także przerwa w sprzedaży czy procesie produkcyjnym, kary od regulatorów, kradzież tajemnicy handlowej. Wszystko to niesie także skutki dla innowacji, badań i rozwoju co ma realne przełożenie na budowę przewagi konkurencyjnej - twierdzi ekspert.

Jaczyński uważa, że żadna firma nie może czuć się całkowicie bezpieczna w cyberprzestrzeni. - Najbardziej narażone są przedsiębiorstwa z branży telekomunikacyjnej i finansowej. Cyberprzestępcy zazwyczaj kierują swoje działania przeciwko dużym organizacjom, ponieważ oferują one bogate zbiory informacji, które można wykorzystać, sprzedać albo użyć do celów gospodarczych lub wojskowych - mówi. Dodaje, że również średnie i małe przedsiębiorstwa nie mogą czuć się bezpiecznie, bo "nie mają tak zaawansowanych zabezpieczeń".

Coraz więcej

Co ważne, badania potwierdzają, że liczba ataków z roku na rok rośnie. W 2009 roku wykryto ich 3,4 mln, dwa lata później 22,7 mln, a w ubiegłym roku 42,8 mln.

Zdaniem Jaczyńskiego przyczyn wzrostu jest kilka. - Rośnie motywacja cyberprzestępców, co wiąże się z większym znaczeniem technologii w gospodarce oraz coraz większą wartością aktywów dostępnych dzięki technologiom informatycznym. Co więcej, sprawcy ataków również inwestują i rozwijają się stosując coraz to bardziej wyrafinowane metody ataków - tłumaczy. Jego zdaniem bardzo duże znaczenie mają tutaj wieloletnie zaniedbania firm związane z brakiem zabezpieczeń.

- Nadal niewiele organizacji w Polsce ma strategie bezpieczeństwa i jasno określone najważniejsze aktywa, które powinny podlegać ochronie. Firmy kładą zbyt mały nacisk na monitorowanie i obsługę incydentów - uważa ekspert PwC.

Co trzeba zrobić?

Zdaniem Jaczyńskiego firmy zwiększą swoje bezpieczeństwo, jeżeli zrozumieją, że same zabezpieczenia mogą jedynie spowolnić cyberatak, ale zupełnie go nie wyeliminują.

- Zyskany czas trzeba wykorzystać na zauważenie ataku i reakcję, a to są mocno niedoinwestowane obszary w polskich firmach. Kluczowe jest także zwiększanie świadomości pracowników, współpraca z partnerami biznesowymi w zakresie bezpieczeństwa oraz podnoszenie zdolności firmy do wykrywania incydentów oraz szybkość reakcji - wymienia Jaczyński.

Reakcja

Z kolei ekspert ds. bezpieczeństwa Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń radzi, aby właściciele firm zrobili przede wszystkim analizę ryzyk.

- Powinni sprawdzić, jakie przetwarzają dane i, które informacje są dla niej najważniejsze. Wówczas można skupić się przede wszystkim na ochronie krytycznych zasobów - mówi Mirosław Maj. Dodaje, że ważne jest, aby zarządcy przedsiębiorstw zrozumieli, że od prewencji nie mniej ważna jest właściwa reakcja.

- Od momentu włamania do maksymalnej eksploracji w czasie ataku może często minąć dużo czasu. I to od tego, jak będziemy reagowali w trakcie, na ile jesteśmy w stanie wykryć i zniwelować ten atak, bardzo wiele zależy. Kluczowe jest umiejętne zareagowanie na przypadki, które i tak nas spotkały - dodaje Maj.

Na zewnątrz

Przemysław Giska z firmy Erudion, zajmującej się bezpieczeństwem komunikacji wewnątrz firm, przytacza statystyki według których około 80 proc. wycieków informacji wynika z winy tzw. czynnika ludzkiego.

- Powinniśmy zastanowić się, w jakich miejscach są przechowywane dokumenty ważne z punktu widzenia firmy – np. dokumenty finansowe. Często są to firmowe chmury lub centralne dyski sieciowe. Wystarczy nieuwaga pracownika, aby stworzyć zagrożenie. Zminimalizować zagrożenie możemy przechowując pliki wyłącznie w bezpiecznych repozytoriach z kontrolą dostępu, bez kopii lokalnych. Rozwiązaniem może być firmowy dysk sieciowy, wynajęty serwer lub baza plików w narzędziu intranetowym - zaleca Przemysław Giska.

Bocznymi drzwiami

Mirosław Maj zgadza się ze stwierdzeniem, że w systemie zabezpieczeń to człowiek jest najsłabszym ogniwem. - Bardzo dużo wycieków informacji jest związanych z brakiem wiedzy i świadomości u pracowników. Największe ataki o najpotężniejszych konsekwencjach miały w sobie czynnik ludzki, czyli np. kliknięcie przez pracownika niewłaściwego linka, czy otwarcie załącznika do e-maila, który został spreparowany tak, aby wyglądał na ważny - ostrzega Maj.

Jego zdaniem władze firmy powinny zadbać o to, aby pracownicy, którzy mają dostęp do ważnej części sieci byli świadomi zagrożeń i wiedzieli, jak się zachowywać w codziennej pracy.

- Trzeba też panować nad swoją infrastrukturą. Pracownicy np. na urządzeniach mobilnych łączą się z siecią domową, czy publiczną z pomocą darmowych hot-spotów, gdzie ryzyko zainfekowania urządzenia i w ten sposób wniesienia złośliwego oprogramowania do firmy zdecydowanie wzrasta. Nie może być tak, że główna brama do firmy jest strzeżona osobami z karabinami, a tymczasem pracownik nieświadomie bocznymi drzwiami wniesie zagrożenie do firmy - tłumaczy Mirosław Maj.

Ważne zasady

Przemysław Giska przekonuje, że procedur bezpieczeństwa powinny przestrzegać nie tylko wielkie koncerny, ale i małe firmy. W tych drugich często panuje przekonanie, że "nasza firma jest jeszcze za mała, aby być obiektem ataku", a to nieprawda.

- Warto wprowadzić proste zasady, które zwiększą poziom bezpieczeństwa. Chodzi np. o wprowadzenie wymogu używania wyłącznie firmowego e-maila do wszystkich kont i usług związanych z celami zawodowymi. Często bowiem zdarza się, że pracownicy używają prywatnego e-maila do narzędzi online. Warto również wprowadzić wymóg regularnej zmiany hasła do poczty firmowej i służbowego komputera. Przy dużej rotacji pracowników ważne jest również, aby administrator sprawdzał aktywność kont pocztowych i dostępów do miejsc, gdzie przechowywane są pliki - wylicza Giska.

Kluczowa świadomość

Zdaniem Mirosława Maja kluczowe dla bezpieczeństwa firm jest podnoszenie świadomości zagrożeń związanych z atakami cybernetycznymi.

- Ten poziom jest słaby, ale rośnie. Ważne jest, aby ci, którzy zarządzają firmami uświadomili sobie, że niemal każda organizacja jest narażona na poważne zakłócenia w wyniku ataku teleinformatycznego, który polega m.in. na wykradzeniu ważnych danych, czy wstrzymaniu pracy np. systemu sprzedaży - wyjaśnia Maj. Dodaje, że z właśnie takim przypadkiem spotkał się niedawno. - Cała sieć koncernu paliwowego, która obsługiwała kilkaset stacji paliwowych została sparaliżowana przez ataki, co de facto oznaczało, że stacje benzynowe nie mogły działać i obsługiwać klientów - mówi Maj.

Eksperci są zgodni, że w przyszłości firmy będą jeszcze bardziej narażone na zewnętrzne ataki. Aby bezpieczeństwo przedsiębiorstw było wyższe wiele musi się zmienić.

- Najważniejsze jest to, aby władze firm zrozumiały, że organizacje, którymi zarządzają są uzależnione od sieci teleinformatycznych, a więc również są narażone na ataki. Może być tak, że firma funkcjonuje bez problemu i niby nic złego się nie dzieje, a tymczasem włamanie nastąpiło już dawno i ktoś ciągle wykrada informacje, a potem np. sprzedaje je konkurencji - uważa Mirosław Maj.

- Znaczenie technologii w gospodarce będzie coraz większe. Postęp ekonomiczny i związany z tym rozwój technologii rodzi nowe ryzyka i metody ataków nieznane w przeszłości. Narzędzia stosowane przez cyberprzestępców są coraz powszechniejsze, co sprawia, że do realizacji ataku wymagana jest mniejsza wiedza. A z drugiej strony potrzeby biznesowe wymuszają większą złożoność systemów informatycznych, co utrudnia utrzymanie ich poziomu bezpieczeństwa na odpowiednim poziomie - prognozuje z kolei Rafał Jaczyński z PwC.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Marek Szymaniak/mn / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shuttersck

Pozostałe wiadomości

Władze Iranu rozważają możliwość zamknięcia Cieśniny Ormuz - poinformowała w sobotę państwowa agencja IRINN, powołując się na wypowiedź parlamentarzysty Esmaila Kosariego z komisji do spraw bezpieczeństwa narodowego.

Rozważają radykalny krok. Kluczowy szlak zagrożony

Rozważają radykalny krok. Kluczowy szlak zagrożony

Źródło:
PAP

Załamana właścicielka sklepu, która wyprzedaje asortyment, staruszek-artysta, który ręcznie maluje szkło, ale martwi się, bo nikt nie wie o jego pasji, jubilerka przegrywająca walkę z wielkimi korporacjami - to bohaterowie popularnych wpisów w mediach społecznościowych. Za łzawymi historiami kryją się jednak oszuści. Wzbudzając współczucie próbują zachęcić do zakupu produktów, które jednak nie mają nic wspólnego z małymi, rodzinnymi firmami i rzemiosłem.

"Z wielkim smutkiem muszę ogłosić". Jak nieuczciwi sprzedawcy wykorzystują nasze współczucie

"Z wielkim smutkiem muszę ogłosić". Jak nieuczciwi sprzedawcy wykorzystują nasze współczucie

Źródło:
tvn24.pl

Europejski producent samolotów Airbus jest bliski podpisania umowy z Polskimi Liniami Lotniczymi LOT na dostawę maszyn pasażerskich A220 - poinformowały źródła branżowe cytowane przez agencję Reuters. Negocjacje toczyły się w warunkach silnej konkurencji ze strony brazylijskiego Embraera, który również ubiegał się o kontrakt z polskim przewoźnikiem.

Bitwa gigantów o polski kontrakt. Wynik niemal przesądzony

Bitwa gigantów o polski kontrakt. Wynik niemal przesądzony

Źródło:
PAP, tvn24.pl

Państwowy rosyjski koncern Rosatom stanie na czele międzynarodowego konsorcjum, które zbuduje pierwszą elektrownie atomową w Kazachstanie - poinformowała w sobotę kazachstańska agencja energetyki atomowej.

To pierwsza elektrownia jądrowa w tym kraju. Zbudują ją Rosjanie

To pierwsza elektrownia jądrowa w tym kraju. Zbudują ją Rosjanie

Źródło:
PAP

Hybrydowe pociągi PKP Intercity rozpoczną obsługę połączeń pasażerskich od 2027 roku - poinformował prezes spółki Janusz Malinowski. Jak dodał, nowe składy pozwolą skrócić czas przejazdu na trasach częściowo zelektryfikowanych.

Nowość na polskiej kolei. Po torach pojedzie hybryda

Nowość na polskiej kolei. Po torach pojedzie hybryda

Źródło:
PAP

Donald Trump wykazał ponad 600 milionów dolarów dochodu z kryptowalut, pól golfowych, licencji oraz innych źródeł - wynika z oświadczenia majątkowego prezydenta USA. Według obliczeń Reutersa, prezydent zgłosił aktywa o wartości co najmniej 1,6 miliarda dolarów.

Fortuna z krypto i golfa, miliony zbite na Biblii. Trump pokazuje majątek

Fortuna z krypto i golfa, miliony zbite na Biblii. Trump pokazuje majątek

Źródło:
Reuters

Uzgodnione przez państwa członkowskie Unii Europejskiej zmiany w przepisach dotyczących praw pasażerów, w tym zasad przyznawania odszkodowań za opóźnione loty, zostały ocenione przez Rzecznika Praw Pasażerów jako korzystne dla klientów linii lotniczych. Odmienne stanowisko w tej sprawie przedstawił Urząd Ochrony Konkurencji i Konsumentów, który wskazuje, że nowe porozumienie obniża dotychczasowy poziom ochrony praw pasażerów.

Spór o zmiany dla pasażerów. Jedni chwalą, inni alarmują

Spór o zmiany dla pasażerów. Jedni chwalą, inni alarmują

Źródło:
PAP

Piątkowa sesja na Wall Street zakończyła się wyraźnymi spadkami głównych indeksów, będącymi reakcją na eskalację napięć i wzajemne ataki rakietowe między Izraelem a Iranem. Zaostrzenie sytuacji na Bliskim Wschodzie przyczyniło się również do gwałtownego wzrostu cen ropy naftowej.

Bliski Wschód w ogniu, rynki reagują. Wyraźne spadki

Bliski Wschód w ogniu, rynki reagują. Wyraźne spadki

Źródło:
PAP

Prezydent Stanów Zjednoczonych Donald Trump zatwierdził przejęcie koncernu U.S. Steel przez japońską spółkę Nippon Steel. Wartość transakcji wynosi 14,9 miliarda dolarów. Tym samym zakończono trwające półtora roku negocjacje, którym towarzyszył sprzeciw związków zawodowych oraz dwie niezależne analizy dotyczące bezpieczeństwa narodowego.

Związkowcy protestowali, Biden blokował. Trump daje zielone światło

Związkowcy protestowali, Biden blokował. Trump daje zielone światło

Źródło:
Reuters

Wyniki postępowania przetargowego na zakup samolotów dla LOT-u zostaną ogłoszone w poniedziałek - powiedział na antenie TVN24 w programie "#BezKitu" Dariusz Klimczak, minister infrastruktury. Szef MI odniósł się także do zapowiedzianych zwolnień grupowych w PKP Cargo.

"Ogłosimy to w poniedziałek". Minister o ważnym kontrakcie

"Ogłosimy to w poniedziałek". Minister o ważnym kontrakcie

Źródło:
tvn24.pl

Prokuratura prowadzi śledztwo w sprawie ujawnienia przez jednego z członków Rady Polityki Pieniężnej informacji niejawnej o klauzuli "tajne" dotyczącej przebiegu niejawnej części posiedzenia RPP - przekazała Prokuratura Okręgowa w Warszawie. Śledczy w asyście policji weszli w czwartek do siedziby Narodowego Banku Polskiego.

Prokuratura zabrała głos w sprawie wejścia do siedziby NBP

Prokuratura zabrała głos w sprawie wejścia do siedziby NBP

Źródło:
PAP

Jest zgoda na przedłużenie Krajowego Planu Odbudowy do końca 2026 roku - przekazała w piątek w mediach społecznościowych ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. "Już wydawało się, że jest to niemożliwe, a jednak udało się!" - napisała.

Jest zgoda Brukseli w sprawie polskiego KPO

Jest zgoda Brukseli w sprawie polskiego KPO

Źródło:
PAP, tvn24.pl

Na jedno gospodarstwo domowe przypada tylko jedna opłata abonamentowa. Niezależnie od liczby odbiorników i samochodów użytkowanych w gospodarstwie - informuje Krajowa Rada Radiofonii i Telewizji (KRRiT). Wyjątek dotyczy przedsiębiorców.

Abonament za radio w samochodzie. KRRiT wyjaśnia

Abonament za radio w samochodzie. KRRiT wyjaśnia

Źródło:
tvn24.pl

W piątkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 170 milionów złotych. W Polsce odnotowano jedną wygraną czwartego stopnia. Oto liczby, które wylosowano 13 czerwca 2025 roku.

Wielka kumulacja w Eurojackpot

Wielka kumulacja w Eurojackpot

Źródło:
tvn24.pl

Ministerstwo Aktywów Państwowych pracuje nad zmianami w Prawie pocztowym, które mają odciążyć operatorów pocztowych. Planowana nowelizacja przewiduje między innymi skrócenie okresu przechowywania niedoręczonych przesyłek.

Będą zmiany w sprawie niedoręczonych przesyłek

Będą zmiany w sprawie niedoręczonych przesyłek

Źródło:
PAP

PKO BP, Santander Bank Polska, ING Bank Śląski, mBank, Alior Bank, Credit Agricole i Bank Pocztowy - klienci tych instytucji finansowych będą musieli liczyć się z utrudnieniami w najbliższym czasie. Chodzi o zaplanowane prace serwisowe.

Utrudnienia dla klientów czołowych banków. "Miej przy sobie gotówkę"

Utrudnienia dla klientów czołowych banków. "Miej przy sobie gotówkę"

Źródło:
tvn24.pl

W przyszłym tygodniu polscy kierowcy mogą zapłacić więcej na stacjach paliw - prognozują analitycy Refleksu. Powodem jest eskalacja konfliktu na linii Izrael-Iran. Podwyżki mogą sięgnąć kilkunastu groszy na litrze w zależności od odpowiedzi Iranu na izraelski atak.

Szykują się podwyżki dla kierowców

Szykują się podwyżki dla kierowców

Źródło:
PAP

Wiceminister finansów Paweł Karbownik złożył rezygnację – dowiedziała się PAP w Ministerstwie Finansów.

Wiceminister finansów złożył rezygnację

Wiceminister finansów złożył rezygnację

Źródło:
PAP

Kraków uplasował się na drugim miejscu zestawienia najlepszych miast dla kobiet podróżujących bez towarzystwa. Dawna stolica Polski wysoką pozycję zawdzięcza między innymi niskiemu wskaźnikowi przestępczości. Prezentujemy pierwszą dziesiątkę.

Najlepsze dla kobiet, które podróżują same. Polskie miasto na podium

Najlepsze dla kobiet, które podróżują same. Polskie miasto na podium

Źródło:
InsureMyTrip, krakow.pl

Inwestorzy z Wall Street coraz chętniej lokują kapitał w metalach szlachetnych. W ten sposób reagują na niepewność związaną z wojną handlową i cłami Donalda Trumpa - opisuje nowy trend portal stacji CNN.

Nowy trend. "Dziwne transakcje na Wall Street"

Nowy trend. "Dziwne transakcje na Wall Street"

Źródło:
CNN

Linie lotnicze przestały latać w przestrzeni powietrznej nad Izraelem, Iranem, Irakiem i Jordanią po izraelskim ataku na Iran - wynika z danych Flightradar24. Na wizualizacji widać, jak pustoszeje niebo nad tymi krajami, a loty pasażerskie omijają niebezpieczną strefę na Bliskim Wschodzie.

Tak samoloty znikały znad Bliskiego Wschodu

Tak samoloty znikały znad Bliskiego Wschodu

Aktualizacja:
Źródło:
PAP, tvn24.pl

Polskie Linie Lotnicze LOT nie wykorzystują irańskiej przestrzeni powietrznej podczas lotów tranzytowych do Azji - przekazał rzecznik przewoźnika Krzysztof Moczulski. Podkreślił, że połączenia do Indii, a także pozostałych krajów azjatyckich są realizowane zgodnie z rozkładem.

Co z lotami do Azji? Komunikat polskiego przewoźnika

Co z lotami do Azji? Komunikat polskiego przewoźnika

Źródło:
PAP

Giełdy na świecie są na minusie, a ceny ropy na plusie po izraelskim ataku na Iran - podał Reuters. Agencja podkreśliła, że wśród inwestorów widać pęd do bezpiecznych przystani, takich jak złoto, dolar i frank szwajcarski.

Inwestorzy ruszyli do bezpiecznych przystani

Inwestorzy ruszyli do bezpiecznych przystani

Źródło:
Reuters

Ceny w maju 2025 roku wzrosły o 4 procent rok do roku - wynika z danych o inflacji podanych przez Główny Urząd Statystyczny (GUS). W porównaniu z poprzednim miesiącem ceny spadły o 0,2 procent.

Inflacja. Nowe dane

Inflacja. Nowe dane

Źródło:
tvn24.pl

- 600 milionów złotych zostało zainwestowane w tym roku w społeczne budownictwo. Najmniej od wielu lat. Żeby zwiększyć tę pulę, potrzebny jest podpis ministra rozwoju i tego podpisu od tygodni nie ma - powiedziała w "Jeden na jeden" w TVN24 ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Mówiła także o eskalacji konfliktu na Bliskim Wschodzie, jego wpływie na wzrost cen ropy i korzyściach dla Rosji i Władimira Putina.

Ministra: tego podpisu od tygodni nie ma

Ministra: tego podpisu od tygodni nie ma

Źródło:
TVN24

Tegoroczna wiosna przyniosła wiele wyzwań dla polskich sadowników. Kapryśna pogoda znacząco wpłynęła na zbiory i jakość owoców. - Ceny dla konsumentów na pewno będą wyższe - mówią przedstawiciele branży.

Pogoda uderza w zbiory. "Ceny na pewno będą wyższe"

Pogoda uderza w zbiory. "Ceny na pewno będą wyższe"

Źródło:
TVN24+