Firmy tracą miliony przez hakerów. Zobacz, jak się skutecznie obronić

Hakerzy uderzają w firmyShuttersck

Światowa gospodarka traci miliardy dolarów, a polskie firmy miliony złotych na atakach hakerów. Cyberprzestępcy wykorzystują nie tylko nowoczesne technologie, ale przede wszystkim niski poziom świadomości szefów przedsiębiorstw. Wyjaśniamy, co zrobić, aby się przed hakerami obronić.

Internet jest niezbędnym elementem funkcjonowania większości nowoczesnych firm. Jednak jak wiele przełomowych wynalazków, może być wykorzystany nie tylko w pozytywny sposób. Jest też źródłem zagrożeń. To szczególnie niebezpieczne dla firm, które wśród wirtualnych danych mają np. strategie handlowe, cenne projekty, pomysły, czy rozwiązania, którymi może być zainteresowana konkurencja.

Ogromna skala

Jak pokazują badania PricewaterhouseCoopers - przedstawione w raporcie "Zarządzanie ryzykiem w cyberprzestrzeni" - polskie przedsiębiorstwa nie są bezpiecznie. Wszystkie polskie firmy zbadane przez PwC oblały tzw. stress testy. Co więcej, dwie trzecie z nich przyznało, że straciło już realne pieniądze w wyniku kradzieży danych. W 13 proc. przypadków szkody wyniosły niemało, bo od 150 tys. zł do aż 15 mln zł.

Natomiast badanie przeprowadzone w 154 krajach na całym świecie, wśród ponad 9,7 tys. członków zarządów spółek odpowiedzialnych za sprawy bezpieczeństwa oraz IT , wykazało, że łączna liczba incydentów związanych z naruszeniem bezpieczeństwa wzrosła w 2014 roku do 42,8 mln. Zatem każdego dnia dokonano ponad 117 tys. ataków. Oczywiście, te dane to tylko część wykrytych i zgłoszonych incydentów. Wiele firm nie ma nawet świadomości, że mogły zostać zaatakowane.

Jakie straty?

Ostatnie badanie prowadzone przez Center for Strategic and International Studies wykazało, że roczny koszt cyberprzestępczości dla gospodarki światowej waha się od 375 mld dolarów do 575 mld dolarów. Podane widełki wartości są dość szerokie, ponieważ, podobnie jak trudno ustalić łączną liczbę ataków cyberprzestępców, również niemożliwe jest oszacowanie całkowitych strat przez nich spowodowanych.

Warto pamiętać, że firmy tracą nie tylko pieniądze, ale również reputację. Za przykład może posłużyć tu głośny cyberatak na amerykańskie przedsiębiorstwo handlu detalicznego Target Corporation z 2014 roku.

- Prawie 90 proc. strat zysku wynikało z utraty zaufania klientów - przypomina Rafał Jarczyński, dyrektor w zespole bezpieczeństwa biznesu PwC i dodaje, że to nie jedyne negatywne sutki cyberataków. - To także przerwa w sprzedaży czy procesie produkcyjnym, kary od regulatorów, kradzież tajemnicy handlowej. Wszystko to niesie także skutki dla innowacji, badań i rozwoju co ma realne przełożenie na budowę przewagi konkurencyjnej - twierdzi ekspert.

Jaczyński uważa, że żadna firma nie może czuć się całkowicie bezpieczna w cyberprzestrzeni. - Najbardziej narażone są przedsiębiorstwa z branży telekomunikacyjnej i finansowej. Cyberprzestępcy zazwyczaj kierują swoje działania przeciwko dużym organizacjom, ponieważ oferują one bogate zbiory informacji, które można wykorzystać, sprzedać albo użyć do celów gospodarczych lub wojskowych - mówi. Dodaje, że również średnie i małe przedsiębiorstwa nie mogą czuć się bezpiecznie, bo "nie mają tak zaawansowanych zabezpieczeń".

Coraz więcej

Co ważne, badania potwierdzają, że liczba ataków z roku na rok rośnie. W 2009 roku wykryto ich 3,4 mln, dwa lata później 22,7 mln, a w ubiegłym roku 42,8 mln.

Zdaniem Jaczyńskiego przyczyn wzrostu jest kilka. - Rośnie motywacja cyberprzestępców, co wiąże się z większym znaczeniem technologii w gospodarce oraz coraz większą wartością aktywów dostępnych dzięki technologiom informatycznym. Co więcej, sprawcy ataków również inwestują i rozwijają się stosując coraz to bardziej wyrafinowane metody ataków - tłumaczy. Jego zdaniem bardzo duże znaczenie mają tutaj wieloletnie zaniedbania firm związane z brakiem zabezpieczeń.

- Nadal niewiele organizacji w Polsce ma strategie bezpieczeństwa i jasno określone najważniejsze aktywa, które powinny podlegać ochronie. Firmy kładą zbyt mały nacisk na monitorowanie i obsługę incydentów - uważa ekspert PwC.

Co trzeba zrobić?

Zdaniem Jaczyńskiego firmy zwiększą swoje bezpieczeństwo, jeżeli zrozumieją, że same zabezpieczenia mogą jedynie spowolnić cyberatak, ale zupełnie go nie wyeliminują.

- Zyskany czas trzeba wykorzystać na zauważenie ataku i reakcję, a to są mocno niedoinwestowane obszary w polskich firmach. Kluczowe jest także zwiększanie świadomości pracowników, współpraca z partnerami biznesowymi w zakresie bezpieczeństwa oraz podnoszenie zdolności firmy do wykrywania incydentów oraz szybkość reakcji - wymienia Jaczyński.

Reakcja

Z kolei ekspert ds. bezpieczeństwa Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń radzi, aby właściciele firm zrobili przede wszystkim analizę ryzyk.

- Powinni sprawdzić, jakie przetwarzają dane i, które informacje są dla niej najważniejsze. Wówczas można skupić się przede wszystkim na ochronie krytycznych zasobów - mówi Mirosław Maj. Dodaje, że ważne jest, aby zarządcy przedsiębiorstw zrozumieli, że od prewencji nie mniej ważna jest właściwa reakcja.

- Od momentu włamania do maksymalnej eksploracji w czasie ataku może często minąć dużo czasu. I to od tego, jak będziemy reagowali w trakcie, na ile jesteśmy w stanie wykryć i zniwelować ten atak, bardzo wiele zależy. Kluczowe jest umiejętne zareagowanie na przypadki, które i tak nas spotkały - dodaje Maj.

Na zewnątrz

Przemysław Giska z firmy Erudion, zajmującej się bezpieczeństwem komunikacji wewnątrz firm, przytacza statystyki według których około 80 proc. wycieków informacji wynika z winy tzw. czynnika ludzkiego.

- Powinniśmy zastanowić się, w jakich miejscach są przechowywane dokumenty ważne z punktu widzenia firmy – np. dokumenty finansowe. Często są to firmowe chmury lub centralne dyski sieciowe. Wystarczy nieuwaga pracownika, aby stworzyć zagrożenie. Zminimalizować zagrożenie możemy przechowując pliki wyłącznie w bezpiecznych repozytoriach z kontrolą dostępu, bez kopii lokalnych. Rozwiązaniem może być firmowy dysk sieciowy, wynajęty serwer lub baza plików w narzędziu intranetowym - zaleca Przemysław Giska.

Bocznymi drzwiami

Mirosław Maj zgadza się ze stwierdzeniem, że w systemie zabezpieczeń to człowiek jest najsłabszym ogniwem. - Bardzo dużo wycieków informacji jest związanych z brakiem wiedzy i świadomości u pracowników. Największe ataki o najpotężniejszych konsekwencjach miały w sobie czynnik ludzki, czyli np. kliknięcie przez pracownika niewłaściwego linka, czy otwarcie załącznika do e-maila, który został spreparowany tak, aby wyglądał na ważny - ostrzega Maj.

Jego zdaniem władze firmy powinny zadbać o to, aby pracownicy, którzy mają dostęp do ważnej części sieci byli świadomi zagrożeń i wiedzieli, jak się zachowywać w codziennej pracy.

- Trzeba też panować nad swoją infrastrukturą. Pracownicy np. na urządzeniach mobilnych łączą się z siecią domową, czy publiczną z pomocą darmowych hot-spotów, gdzie ryzyko zainfekowania urządzenia i w ten sposób wniesienia złośliwego oprogramowania do firmy zdecydowanie wzrasta. Nie może być tak, że główna brama do firmy jest strzeżona osobami z karabinami, a tymczasem pracownik nieświadomie bocznymi drzwiami wniesie zagrożenie do firmy - tłumaczy Mirosław Maj.

Ważne zasady

Przemysław Giska przekonuje, że procedur bezpieczeństwa powinny przestrzegać nie tylko wielkie koncerny, ale i małe firmy. W tych drugich często panuje przekonanie, że "nasza firma jest jeszcze za mała, aby być obiektem ataku", a to nieprawda.

- Warto wprowadzić proste zasady, które zwiększą poziom bezpieczeństwa. Chodzi np. o wprowadzenie wymogu używania wyłącznie firmowego e-maila do wszystkich kont i usług związanych z celami zawodowymi. Często bowiem zdarza się, że pracownicy używają prywatnego e-maila do narzędzi online. Warto również wprowadzić wymóg regularnej zmiany hasła do poczty firmowej i służbowego komputera. Przy dużej rotacji pracowników ważne jest również, aby administrator sprawdzał aktywność kont pocztowych i dostępów do miejsc, gdzie przechowywane są pliki - wylicza Giska.

Kluczowa świadomość

Zdaniem Mirosława Maja kluczowe dla bezpieczeństwa firm jest podnoszenie świadomości zagrożeń związanych z atakami cybernetycznymi.

- Ten poziom jest słaby, ale rośnie. Ważne jest, aby ci, którzy zarządzają firmami uświadomili sobie, że niemal każda organizacja jest narażona na poważne zakłócenia w wyniku ataku teleinformatycznego, który polega m.in. na wykradzeniu ważnych danych, czy wstrzymaniu pracy np. systemu sprzedaży - wyjaśnia Maj. Dodaje, że z właśnie takim przypadkiem spotkał się niedawno. - Cała sieć koncernu paliwowego, która obsługiwała kilkaset stacji paliwowych została sparaliżowana przez ataki, co de facto oznaczało, że stacje benzynowe nie mogły działać i obsługiwać klientów - mówi Maj.

Eksperci są zgodni, że w przyszłości firmy będą jeszcze bardziej narażone na zewnętrzne ataki. Aby bezpieczeństwo przedsiębiorstw było wyższe wiele musi się zmienić.

- Najważniejsze jest to, aby władze firm zrozumiały, że organizacje, którymi zarządzają są uzależnione od sieci teleinformatycznych, a więc również są narażone na ataki. Może być tak, że firma funkcjonuje bez problemu i niby nic złego się nie dzieje, a tymczasem włamanie nastąpiło już dawno i ktoś ciągle wykrada informacje, a potem np. sprzedaje je konkurencji - uważa Mirosław Maj.

- Znaczenie technologii w gospodarce będzie coraz większe. Postęp ekonomiczny i związany z tym rozwój technologii rodzi nowe ryzyka i metody ataków nieznane w przeszłości. Narzędzia stosowane przez cyberprzestępców są coraz powszechniejsze, co sprawia, że do realizacji ataku wymagana jest mniejsza wiedza. A z drugiej strony potrzeby biznesowe wymuszają większą złożoność systemów informatycznych, co utrudnia utrzymanie ich poziomu bezpieczeństwa na odpowiednim poziomie - prognozuje z kolei Rafał Jaczyński z PwC.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Marek Szymaniak/mn / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shuttersck

Pozostałe wiadomości

Sztuka ręcznej produkcji oraz zdobienia bombek powoli zanika - stwierdził Zbigniew Bartuzi, szef firmy produkującej bombki choinkowe Szkła-Dekor. Dodał, że "rynek i sieci handlowe zostały zdominowane przez ozdoby z Chin".

Branża zanika. "To wszystko jest już chińskie"

Branża zanika. "To wszystko jest już chińskie"

Źródło:
PAP

W trakcie spotkania unijnych przywódców kanclerz Niemiec Olaf Scholz z irytacją zareagował na propozycję prezydenta Andrzeja Dudy dotyczącą rosyjskich aktywów - podał "Financial Times". Według relacji dziennika niemiecki polityk "warknął" na polskiego prezydenta, zaskakując tym pozostałych przywódców.

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Źródło:
"Financial Times", PAP

Podwyższenie wieku emerytalnego to jedno z podstawowych działań - uważa dyrektorka Instytutu Statystyki i Demografii Szkoły Głównej Handlowej (SGH) profesor Agnieszka Chłoń-Domińczak. Według niej niski wiek emerytalny jest dyskryminujący szczególnie dla kobiet, które ze względu na krótszy czas pracy, otrzymują później niższe świadczenia.

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Źródło:
PAP

Średnie wydatki na święta Bożego Narodzenia w 2024 roku wyniosą 1460 złotych - wynika z badania BIG InfoMonitor. Dodano, że mimo inflacji i tak 47 procent badanych nie zamierza rezygnować z żadnych wydatków świątecznych.

Tyle wydamy na święta

Tyle wydamy na święta

Źródło:
PAP

2,2 miliona turystów przybyło na Kubę w 2024 roku. To o milion urlopowiczów mniej, niż spodziewał się rząd w Hawanie. Od kilku lat w kubańskiej turystyce widoczny jest kryzys.

Turystyczna zapaść na popularnej wyspie

Turystyczna zapaść na popularnej wyspie

Źródło:
PAP

Ekonomia jest bolesnym nauczycielem i to widać w różnych naszych badaniach, w których Polacy deklarują kupowanie mniejszej ilości żywności - stwierdził na antenie TVN24 dyrektor biura Federacji Polskich Banków Żywności Norbert Konarzewski. Dodał, że wśród społeczeństwa rośnie świadomość w kwestii marnowania żywności.

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

Źródło:
tvn24.pl

Kapusta kwaszona jest równie dobra co kiszona, a owoce na susz mogą zawierać konserwanty - ostrzegają eksperci. Radzą też klientom, by nie kupowali produktów na Wigilię w pośpiechu i starannie czytali etykiety na opakowaniach.

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Źródło:
PAP

W niedzielę 22 grudnia sklepy będą otwarte, a w Wigilię handel będzie dozwolony ustawowo do godziny 14.00. Na podpis prezydenta czeka ustawa przewidująca, że od przyszłego roku 24 grudnia będzie dniem wolnym dla wszystkich pracowników, a trzy niedziele poprzedzające Wigilię będą handlowe.

Czy w najbliższą niedzielę sklepy będą otwarte?

Czy w najbliższą niedzielę sklepy będą otwarte?

Źródło:
PAP

- Przyszłoroczny deficyt wynika chociażby z tego, że na obronę wydamy w przyszłym roku 4,7 procent PKB. Wiemy, że jesteśmy w takim miejscu w historii i w takim miejscu na mapie, że te wydatki na obronę muszą być wysokie albo nawet bardzo wysokie - powiedział w czwartek w "Faktach po Faktach" minister finansów Andrzej Domański.

Gigantyczna dziura w budżecie. Minister tłumaczy

Gigantyczna dziura w budżecie. Minister tłumaczy

Źródło:
tvn24.pl

W weekend ruszają na terenie całego kraju wzmożone kontrole policji - przekazał komisarz Antoni Rzeczkowski z Biura Ruchu Drogowego Komendy Głównej Policji. Policjanci będą sprawdzać między innymi trzeźwość, prędkość, a także sposób przewożenia dzieci i stan techniczny pojazdów.

Wzmożone kontrole na drogach. Apel policji

Wzmożone kontrole na drogach. Apel policji

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce najwyższe były wygrane czwartego stopnia w wysokości niemal 270 tysięcy złotych każda. Oto liczby, które wylosowano 20 grudnia 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W 2025 roku wchodzą w życie zmienione przepisy dotyczące podatku od nieruchomości w zakresie miejsc postojowych i garaży. Za ich sprawą stawka daniny w przypadku części właścicieli spadnie dziesięciokrotnie. Warunek jest następujący: są to wyodrębnione prawnie (oddzielna księga wieczysta) miejsca postojowe stanowiące część budynku mieszkalnego. Stawka w przypadku wolnostojących garaży zostaje po staremu.

Dziesięciokrotna obniżka podatku. Jest warunek

Dziesięciokrotna obniżka podatku. Jest warunek

Źródło:
tvn24.pl

Od 1 stycznia 2025 roku wzrośnie płaca minimalna. Ostateczna stawka najniższej krajowej ustalona przez rząd jest wyższa niż wynagrodzenie zaproponowane pierwotnie na Radzie Dialogu Społecznego.

Tysiące Polaków z podwyżką od stycznia

Tysiące Polaków z podwyżką od stycznia

Źródło:
tvn24.pl

Prezydent Andrzej Duda podpisał nowelizację likwidującą obowiązek naliczania składki zdrowotnej od zbycia środków trwałych. Nowela obniża też minimalną podstawę wymiaru składki płaconej przez przedsiębiorców. Nowe przepisy mają obowiązywać od 2025 roku.

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Źródło:
PAP

Biedronka przeznaczy prawie 450 milionów złotych w skali roku na podwyżki dla pracowników na podstawowych stanowiskach - poinformowała w piątek spółka. Średni wzrost wynagrodzenia zatrudnionych na stanowisku sprzedawca-kasjer ma wynieść 10,5 procent. Wcześniej o podwyżkach wynagrodzeń informował Lidl.

Podwyżki w kolejnej wielkiej sieci

Podwyżki w kolejnej wielkiej sieci

Źródło:
PAP, tvn24.pl

Finał negocjacji pomiędzy Volkswagenem a związkami zawodowymi. Zarząd spółki wycofał się z żądania obniżki płac o 10 procent i zobowiązał się, że nie będzie natychmiastowego zamykania zakładów i zwolnień. Jednak w dłuższej perspektywie firma zlikwiduje 35 tysięcy stanowisk pracy.

Likwidacja 35 tysięcy stanowisk pracy. Gigant porozumiał się ze związkami

Likwidacja 35 tysięcy stanowisk pracy. Gigant porozumiał się ze związkami

Źródło:
Reuters

Mlekovita oraz Milkpol spełniły warunki w postępowaniu i złożyły najkorzystniejsze oferty zakupu masła, które chce sprzedać Rządowa Agencja Rezerw Strategicznych - wynika z informacji opublikowanej w piątek na stronie Agencji.

Kto kupi rządowe masło?

Kto kupi rządowe masło?

Źródło:
PAP

Marcin Romanowski - podejrzany w śledztwie dotyczącym Funduszu Sprawiedliwości i ścigany Europejskim Nakazem Aresztowania - korzysta z azylu politycznego na Węgrzech, udzielonego mu przez rząd Viktora Orbana. Mimo kontrowersji, polityk wciąż pobiera poselską pensję. Zajrzeliśmy do jego oświadczenia majątkowego, aby sprawdzić, co wiadomo o jego finansach.

Oto majątek Marcina Romanowskiego

Oto majątek Marcina Romanowskiego

Źródło:
tvn24.pl

Ryszard Petru podpisał umowę zlecenie na pracę w Wigilię w jednym z warszawskich dyskontów - tak wynika z wpisu opublikowanego przez polityka koalicyjnego klubu Polski 2050 na platformie X. Petru wcześniej wypowiadał się przeciwko wprowadzeniu dodatkowego dnia wolnego 24 grudnia.

Petru zatrudnił się w dyskoncie. "Podpisałem umowę"

Petru zatrudnił się w dyskoncie. "Podpisałem umowę"

Źródło:
tvn24.pl
Jak zapłacić niższy podatek

Jak zapłacić niższy podatek

Źródło:
tvn24.pl

Szef Kancelarii Prezesa Rady Ministrów Jan Grabiec poinformował w piątek o wynikach audytów w Rządowym Centrum Legislacji i instytutach podległych kancelarii premiera z czasów rządów Prawa i Sprawiedliwości. - Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych przez instytucje, podmioty, które były obdzielane przez premiera Mateusza Morawieckiego środkami publicznymi - mówił szef KPRM.

"Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych"

"Zażądaliśmy zwrotu aż 63 milionów 800 tysięcy złotych"

Aktualizacja:
Źródło:
PAP

Główny Urząd Statystyczny podał najnowsze dane dotyczące sprzedaży detalicznej. W listopadzie sprzedaż detaliczna w cenach stałych była wyższa niż przed rokiem o 3,1 procent. W porównaniu z październikiem 2024 roku odnotowano spadek sprzedaży detalicznej o 1,2 procent.

"Śmierć konsumenta ogłoszono za wcześnie"

"Śmierć konsumenta ogłoszono za wcześnie"

Źródło:
PAP

System rozliczeniowy Elixir, obsługujący przelewy międzybankowe w złotych przez kilka najbliższych dni będzie miał przerwę w standardowym funkcjonowaniu - poinformowała Krajowa Izba Rozliczeniowa. Chodzi o dni ustawowo wolne od pracy - 25 i 26 grudnia oraz 1 stycznia. Realizacja przelewów będzie działać także nieco inaczej 24 i 31 grudnia.

Na przelew trzeba będzie poczekać. Ważny komunikat

Na przelew trzeba będzie poczekać. Ważny komunikat

Źródło:
tvn24.pl

- Trwają prace koncepcyjne nad obniżeniem VAT na transport publiczny, ale nie ma planów redukcji stawki VAT na żywność - poinformował w czwartek minister finansów Andrzej Domański. Minister oczekuje, że w czwartym kwartale gospodarka będzie rosła w tempie 2,8-2,9 procent.

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Źródło:
PAP