Firmy tracą miliony przez hakerów. Zobacz, jak się skutecznie obronić

Hakerzy uderzają w firmyShuttersck

Światowa gospodarka traci miliardy dolarów, a polskie firmy miliony złotych na atakach hakerów. Cyberprzestępcy wykorzystują nie tylko nowoczesne technologie, ale przede wszystkim niski poziom świadomości szefów przedsiębiorstw. Wyjaśniamy, co zrobić, aby się przed hakerami obronić.

Internet jest niezbędnym elementem funkcjonowania większości nowoczesnych firm. Jednak jak wiele przełomowych wynalazków, może być wykorzystany nie tylko w pozytywny sposób. Jest też źródłem zagrożeń. To szczególnie niebezpieczne dla firm, które wśród wirtualnych danych mają np. strategie handlowe, cenne projekty, pomysły, czy rozwiązania, którymi może być zainteresowana konkurencja.

Ogromna skala

Jak pokazują badania PricewaterhouseCoopers - przedstawione w raporcie "Zarządzanie ryzykiem w cyberprzestrzeni" - polskie przedsiębiorstwa nie są bezpiecznie. Wszystkie polskie firmy zbadane przez PwC oblały tzw. stress testy. Co więcej, dwie trzecie z nich przyznało, że straciło już realne pieniądze w wyniku kradzieży danych. W 13 proc. przypadków szkody wyniosły niemało, bo od 150 tys. zł do aż 15 mln zł.

Natomiast badanie przeprowadzone w 154 krajach na całym świecie, wśród ponad 9,7 tys. członków zarządów spółek odpowiedzialnych za sprawy bezpieczeństwa oraz IT , wykazało, że łączna liczba incydentów związanych z naruszeniem bezpieczeństwa wzrosła w 2014 roku do 42,8 mln. Zatem każdego dnia dokonano ponad 117 tys. ataków. Oczywiście, te dane to tylko część wykrytych i zgłoszonych incydentów. Wiele firm nie ma nawet świadomości, że mogły zostać zaatakowane.

Jakie straty?

Ostatnie badanie prowadzone przez Center for Strategic and International Studies wykazało, że roczny koszt cyberprzestępczości dla gospodarki światowej waha się od 375 mld dolarów do 575 mld dolarów. Podane widełki wartości są dość szerokie, ponieważ, podobnie jak trudno ustalić łączną liczbę ataków cyberprzestępców, również niemożliwe jest oszacowanie całkowitych strat przez nich spowodowanych.

Warto pamiętać, że firmy tracą nie tylko pieniądze, ale również reputację. Za przykład może posłużyć tu głośny cyberatak na amerykańskie przedsiębiorstwo handlu detalicznego Target Corporation z 2014 roku.

- Prawie 90 proc. strat zysku wynikało z utraty zaufania klientów - przypomina Rafał Jarczyński, dyrektor w zespole bezpieczeństwa biznesu PwC i dodaje, że to nie jedyne negatywne sutki cyberataków. - To także przerwa w sprzedaży czy procesie produkcyjnym, kary od regulatorów, kradzież tajemnicy handlowej. Wszystko to niesie także skutki dla innowacji, badań i rozwoju co ma realne przełożenie na budowę przewagi konkurencyjnej - twierdzi ekspert.

Jaczyński uważa, że żadna firma nie może czuć się całkowicie bezpieczna w cyberprzestrzeni. - Najbardziej narażone są przedsiębiorstwa z branży telekomunikacyjnej i finansowej. Cyberprzestępcy zazwyczaj kierują swoje działania przeciwko dużym organizacjom, ponieważ oferują one bogate zbiory informacji, które można wykorzystać, sprzedać albo użyć do celów gospodarczych lub wojskowych - mówi. Dodaje, że również średnie i małe przedsiębiorstwa nie mogą czuć się bezpiecznie, bo "nie mają tak zaawansowanych zabezpieczeń".

Coraz więcej

Co ważne, badania potwierdzają, że liczba ataków z roku na rok rośnie. W 2009 roku wykryto ich 3,4 mln, dwa lata później 22,7 mln, a w ubiegłym roku 42,8 mln.

Zdaniem Jaczyńskiego przyczyn wzrostu jest kilka. - Rośnie motywacja cyberprzestępców, co wiąże się z większym znaczeniem technologii w gospodarce oraz coraz większą wartością aktywów dostępnych dzięki technologiom informatycznym. Co więcej, sprawcy ataków również inwestują i rozwijają się stosując coraz to bardziej wyrafinowane metody ataków - tłumaczy. Jego zdaniem bardzo duże znaczenie mają tutaj wieloletnie zaniedbania firm związane z brakiem zabezpieczeń.

- Nadal niewiele organizacji w Polsce ma strategie bezpieczeństwa i jasno określone najważniejsze aktywa, które powinny podlegać ochronie. Firmy kładą zbyt mały nacisk na monitorowanie i obsługę incydentów - uważa ekspert PwC.

Co trzeba zrobić?

Zdaniem Jaczyńskiego firmy zwiększą swoje bezpieczeństwo, jeżeli zrozumieją, że same zabezpieczenia mogą jedynie spowolnić cyberatak, ale zupełnie go nie wyeliminują.

- Zyskany czas trzeba wykorzystać na zauważenie ataku i reakcję, a to są mocno niedoinwestowane obszary w polskich firmach. Kluczowe jest także zwiększanie świadomości pracowników, współpraca z partnerami biznesowymi w zakresie bezpieczeństwa oraz podnoszenie zdolności firmy do wykrywania incydentów oraz szybkość reakcji - wymienia Jaczyński.

Reakcja

Z kolei ekspert ds. bezpieczeństwa Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń radzi, aby właściciele firm zrobili przede wszystkim analizę ryzyk.

- Powinni sprawdzić, jakie przetwarzają dane i, które informacje są dla niej najważniejsze. Wówczas można skupić się przede wszystkim na ochronie krytycznych zasobów - mówi Mirosław Maj. Dodaje, że ważne jest, aby zarządcy przedsiębiorstw zrozumieli, że od prewencji nie mniej ważna jest właściwa reakcja.

- Od momentu włamania do maksymalnej eksploracji w czasie ataku może często minąć dużo czasu. I to od tego, jak będziemy reagowali w trakcie, na ile jesteśmy w stanie wykryć i zniwelować ten atak, bardzo wiele zależy. Kluczowe jest umiejętne zareagowanie na przypadki, które i tak nas spotkały - dodaje Maj.

Na zewnątrz

Przemysław Giska z firmy Erudion, zajmującej się bezpieczeństwem komunikacji wewnątrz firm, przytacza statystyki według których około 80 proc. wycieków informacji wynika z winy tzw. czynnika ludzkiego.

- Powinniśmy zastanowić się, w jakich miejscach są przechowywane dokumenty ważne z punktu widzenia firmy – np. dokumenty finansowe. Często są to firmowe chmury lub centralne dyski sieciowe. Wystarczy nieuwaga pracownika, aby stworzyć zagrożenie. Zminimalizować zagrożenie możemy przechowując pliki wyłącznie w bezpiecznych repozytoriach z kontrolą dostępu, bez kopii lokalnych. Rozwiązaniem może być firmowy dysk sieciowy, wynajęty serwer lub baza plików w narzędziu intranetowym - zaleca Przemysław Giska.

Bocznymi drzwiami

Mirosław Maj zgadza się ze stwierdzeniem, że w systemie zabezpieczeń to człowiek jest najsłabszym ogniwem. - Bardzo dużo wycieków informacji jest związanych z brakiem wiedzy i świadomości u pracowników. Największe ataki o najpotężniejszych konsekwencjach miały w sobie czynnik ludzki, czyli np. kliknięcie przez pracownika niewłaściwego linka, czy otwarcie załącznika do e-maila, który został spreparowany tak, aby wyglądał na ważny - ostrzega Maj.

Jego zdaniem władze firmy powinny zadbać o to, aby pracownicy, którzy mają dostęp do ważnej części sieci byli świadomi zagrożeń i wiedzieli, jak się zachowywać w codziennej pracy.

- Trzeba też panować nad swoją infrastrukturą. Pracownicy np. na urządzeniach mobilnych łączą się z siecią domową, czy publiczną z pomocą darmowych hot-spotów, gdzie ryzyko zainfekowania urządzenia i w ten sposób wniesienia złośliwego oprogramowania do firmy zdecydowanie wzrasta. Nie może być tak, że główna brama do firmy jest strzeżona osobami z karabinami, a tymczasem pracownik nieświadomie bocznymi drzwiami wniesie zagrożenie do firmy - tłumaczy Mirosław Maj.

Ważne zasady

Przemysław Giska przekonuje, że procedur bezpieczeństwa powinny przestrzegać nie tylko wielkie koncerny, ale i małe firmy. W tych drugich często panuje przekonanie, że "nasza firma jest jeszcze za mała, aby być obiektem ataku", a to nieprawda.

- Warto wprowadzić proste zasady, które zwiększą poziom bezpieczeństwa. Chodzi np. o wprowadzenie wymogu używania wyłącznie firmowego e-maila do wszystkich kont i usług związanych z celami zawodowymi. Często bowiem zdarza się, że pracownicy używają prywatnego e-maila do narzędzi online. Warto również wprowadzić wymóg regularnej zmiany hasła do poczty firmowej i służbowego komputera. Przy dużej rotacji pracowników ważne jest również, aby administrator sprawdzał aktywność kont pocztowych i dostępów do miejsc, gdzie przechowywane są pliki - wylicza Giska.

Kluczowa świadomość

Zdaniem Mirosława Maja kluczowe dla bezpieczeństwa firm jest podnoszenie świadomości zagrożeń związanych z atakami cybernetycznymi.

- Ten poziom jest słaby, ale rośnie. Ważne jest, aby ci, którzy zarządzają firmami uświadomili sobie, że niemal każda organizacja jest narażona na poważne zakłócenia w wyniku ataku teleinformatycznego, który polega m.in. na wykradzeniu ważnych danych, czy wstrzymaniu pracy np. systemu sprzedaży - wyjaśnia Maj. Dodaje, że z właśnie takim przypadkiem spotkał się niedawno. - Cała sieć koncernu paliwowego, która obsługiwała kilkaset stacji paliwowych została sparaliżowana przez ataki, co de facto oznaczało, że stacje benzynowe nie mogły działać i obsługiwać klientów - mówi Maj.

Eksperci są zgodni, że w przyszłości firmy będą jeszcze bardziej narażone na zewnętrzne ataki. Aby bezpieczeństwo przedsiębiorstw było wyższe wiele musi się zmienić.

- Najważniejsze jest to, aby władze firm zrozumiały, że organizacje, którymi zarządzają są uzależnione od sieci teleinformatycznych, a więc również są narażone na ataki. Może być tak, że firma funkcjonuje bez problemu i niby nic złego się nie dzieje, a tymczasem włamanie nastąpiło już dawno i ktoś ciągle wykrada informacje, a potem np. sprzedaje je konkurencji - uważa Mirosław Maj.

- Znaczenie technologii w gospodarce będzie coraz większe. Postęp ekonomiczny i związany z tym rozwój technologii rodzi nowe ryzyka i metody ataków nieznane w przeszłości. Narzędzia stosowane przez cyberprzestępców są coraz powszechniejsze, co sprawia, że do realizacji ataku wymagana jest mniejsza wiedza. A z drugiej strony potrzeby biznesowe wymuszają większą złożoność systemów informatycznych, co utrudnia utrzymanie ich poziomu bezpieczeństwa na odpowiednim poziomie - prognozuje z kolei Rafał Jaczyński z PwC.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Marek Szymaniak/mn / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shuttersck

Pozostałe wiadomości

Do końca lipca można wybrać, czy dołączyć do OFE i ZUS, czy tylko do ZUS - przypomina Zakład Ubezpieczeń Społecznych. Mogą o tym zdecydować osoby, które urodziły się po 1968 roku. Oświadczenie o zmianie można złożyć w trzech formach: elektronicznie, osobiście, bądź pocztą.

Ważna decyzja dotycząca przyszłych emerytur do końca lipca

Ważna decyzja dotycząca przyszłych emerytur do końca lipca

Źródło:
PAP

Narodowy Bank Polski opublikował raport na temat sytuacji firm. Wynika z niego, że sytuacja finansowa w sektorze przedsiębiorstw pogorszyła się w I kwartale 2024 roku. Jak stwierdzono wynik finansowy netto sektora był wyraźnie niższy niż przed rokiem, głównie z powodu spadku wyniku na sprzedaży.

Sytuacja finansowa polskich firm. Narodowy Bank Polski opublikował nowy raport

Sytuacja finansowa polskich firm. Narodowy Bank Polski opublikował nowy raport

Źródło:
PAP

Stworzona przez zmarłego w ubiegłym roku Janusza Filipiaka spółka ma zniknąć z polskiej giełdy. Spadkobiercy wraz z Funduszem CVC Capital Partners - który jest właścicielem sieci sklepów Żabka - poinformowali o swoim zamiarze ogłoszenia wezwania na 100 proc. akcji spółki.

Spadkobiorcy dużej polskiej firmy chcą ją sprzedać.  Jest już kupiec

Spadkobiorcy dużej polskiej firmy chcą ją sprzedać. Jest już kupiec

Źródło:
PAP

Kilkanaście chińskich firm miało prosić kandydatki do pracy o wykonanie testów ciążowych - pisze CNN. Sprawa trafiła do sądu. Choć władze chcą zapobiec demograficznej zapaści, to w biznesie kobiety planujące założenie rodziny wciąż są dyskryminowane.

Aplikowały do pracy, musiały wykonać testy ciążowe. Sprawa trafiła do sądu

Aplikowały do pracy, musiały wykonać testy ciążowe. Sprawa trafiła do sądu

Źródło:
CNN

Chiński biznesmen Guo Wengui został skazany przez amerykański sąd za oszukanie swoich internetowych fanów poprzez scam wart na ponad miliard dolarów. Uznano go za winnego dziewięciu z 12 postawionych mu zarzutów, w tym ściągania haraczy, oszustw i prania brudnych pieniędzy.

Chiński biznesmen winny oszustwa na ponad miliard dolarów

Chiński biznesmen winny oszustwa na ponad miliard dolarów

Źródło:
BBC

Opublikowano sprawozdanie roczne Portu Lotniczego Warszawa-Modlin. Zawarto w nim założenia nowych planów inwestycyjnych i finansowych, które zakładają rozbudowę infrastruktury do przepustowości 7-8 milionów pasażerów rocznie w roku 2029 roku. Z lotniska Warszawa Modlin od stycznia do końca maja tego roku skorzystało 1,18 mln pasażerów.

Ambitne plany rozbudowy Modlina

Ambitne plany rozbudowy Modlina

Źródło:
PAP

Polski rząd szykuje szereg działań, które mają zmusić chińskie platformy internetowe, takie jak Temu, AliExpress, czy Shein do przestrzegania prawa - donosi środowa "Rzeczpospolita" - Chcemy działać w ramach obowiązującego prawa, dysponujemy narzędziami, które umożliwiłyby zarówno UOKiK, jak i innym organom szerzej zakrojone kontrolowanie poczynań tych firm - zapowiada Ignacy Niemczycki, wiceminister rozwoju i technologii cytowany przez dziennik.

Rząd wytacza działa przeciwko chińskim platformom internetowym

Rząd wytacza działa przeciwko chińskim platformom internetowym

Źródło:
PAP, "Rzeczpospolita"

Auchan najtańszy w czerwcu, wyprzedził Biedronkę i Makro Cash & Carry - podała agencja badawcza ASM SFA. W raporcie dodano, że spadek cen odnotowano w 7 z 13 badanych sieci sklepów. Różnica między najtańszym a najdroższym koszykiem w czerwcu 2024 r. wyniosła 154,16 zł i była o 5,65 zł wyższa niż w maju. 

Ranking sieci handlowych w Polsce. Tutaj ceny rosły najmocniej

Ranking sieci handlowych w Polsce. Tutaj ceny rosły najmocniej

Źródło:
PAP

Bakterie Enterobacteriaca wykryto w 37 procent zbadanych próbek lodów pobranych w województwie zachodniopomorskim - przekazał w poniedziałek sanepid. Najwyższy wskaźnik zanieczyszczenia lodów występuje w pasie nadmorskim.

Bakterie w lodach. Szczególnie źle jest w pasie nadmorskim

Bakterie w lodach. Szczególnie źle jest w pasie nadmorskim

Źródło:
PAP

- Jest to propozycja, którą osoby zarabiające to minimalne wynagrodzenie za pracę są w stanie w sposób realny odczuć w swoich portfelach - powiedział w TVN24 BiS Sebastian Gajewski, wiceminister Ministerstwa Rodziny, Pracy i Polityki Społecznej. Planowana podwyżka płacy minimalnej od 1 stycznia 2025 roku ma wynieść 7,6 procent. Najniższe wynagrodzenie wzrosłoby do 4 626 złotych.

Podwyżka płacy minimalnej. Propozycja, którą  Polacy "realnie odczują w portfelach"

Podwyżka płacy minimalnej. Propozycja, którą Polacy "realnie odczują w portfelach"

Źródło:
TVN24 BiS

Płatki owsiane bezglutenowe z glutenem - takie ostrzeżenie wydał Główny Inspektorat Sanitarny. Osoby uczulone na gluten lub z alergią na pszenicę nie powinny spożywać produktu wycofywanego z obrotu.

Bezglutenowe płatki z glutenem. Jest ostrzeżenie

Bezglutenowe płatki z glutenem. Jest ostrzeżenie

Źródło:
tvn24.pl

Skurczyła się liczba pracowników, którzy pomagają polskim przedsiębiorcom za granicą, bo PAIH nie stać na utrzymanie biur – czytamy w środowym "Pulsie Biznesu". Przybywa jednak zatrudnionych w centrali i krajowych placówkach.

"Inwestują Europejczycy, Japończycy, Hindusi i Chińczycy, wszyscy oprócz Polaków"

"Inwestują Europejczycy, Japończycy, Hindusi i Chińczycy, wszyscy oprócz Polaków"

Źródło:
PAP

W przypadku braku funkcjonowania mechanizmów wsparcia w 2025 roku, cena energii elektrycznej dla gospodarstw domowych wzrosłaby o około 25 procent względem drugiej połowy bieżącego roku - poinformowało redakcję biznesową tvn24.pl Ministerstwo Klimatu i Środowiska. Rząd rozważa jednak dalsze tarcze osłonowe. "Toczy się dyskusja nad potencjalną kontynuacją wsparcia" - wyjaśniło MKiŚ.

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Źródło:
tvn24.pl

Rząd przyjął projekt ustawy, której celem jest podwyższenie sum gwarancyjnych w ubezpieczeniach - poinformowała we wtorek Kancelaria Prezesa Rady Ministrów.

Zmiany w ubezpieczeniach. Decyzja rządu

Zmiany w ubezpieczeniach. Decyzja rządu

Źródło:
PAP

We wtorek 16 lipca kolejny raz nie padła główna wygrana. To oznacza dalszy wzrost kumulacji, a w najbliższym losowaniu będzie można wygrać siedem milionów złotych. Oto wyniki losowań Lotto oraz Lotto Plus.

Wyniki Lotto z 16 lipca 2024. Jakie liczby padły podczas ostatniego losowania?

Wyniki Lotto z 16 lipca 2024. Jakie liczby padły podczas ostatniego losowania?

Źródło:
tvn24.pl

Rządowy Fundusz Mieszkaniowy przeznaczy na dopłaty kwotę umożliwiającą udzielenie w latach 2024-2025 łącznie około 100 tysięcy "kredytów na start" o średniej wartości 410 tysięcy złotych - wskazano w ocenie skutków regulacji do opublikowanego we wtorek projektu ustawy w tej sprawie.

Dopłaty do rat kredytów. Jest nowy projekt

Dopłaty do rat kredytów. Jest nowy projekt

Źródło:
PAP

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce odnotowano wygraną czwartego stopnia w wysokości ponad 550 tysięcy złotych. Kumulacja rośnie do 110 milionów złotych. Oto liczby, które wylosowano 16 lipca 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W czerwcu codzienne zakupy podrożały średnio o 3,1 procent rok do roku - wynika z raportu "Indeks cen w sklepach detalicznych". Autorzy raportu ocenili, że w czasie wakacji sklepy mogą przerzucić na swoich klientów całość odmrożonego w kwietniu VAT-u.

Tak rosną ceny w sklepach

Tak rosną ceny w sklepach

Źródło:
PAP

W przyszłym tygodniu ma zapaść decyzja zatwierdzająca objęcie Polski i sześciu innych krajów Unii Europejskiej procedurą nadmiernego deficytu - poinformowały we wtorek źródła unijne. Rekomendacje dotyczące tego, jak wyjść z procedury, Komisja Europejska opublikuje w listopadzie.

W przyszłym tygodniu ważna decyzja w sprawie Polski

W przyszłym tygodniu ważna decyzja w sprawie Polski

Źródło:
PAP

Inflacja bazowa, czyli po wyłączeniu cen żywności i energii, w czerwcu 2024 roku wyniosła 3,6 procent procent rok do roku - poinformował Narodowy Bank Polski (NBP). W maju ten wskaźnik wynosił 3,8 procent.

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Źródło:
tvn24.pl, PAP

Od 17 lipca nie będzie możliwe wykonanie niektórych dyspozycji zdalnych w bankowości internetowej i mobilnej z krajów wiążących się z podwyższonym ryzykiem - przekazał ING Bank Śląski w komunikacie dla klientów.

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Źródło:
tvn24.pl

Do roku 2035 zakończy się budowa tak zwanego Y, czyli linii kolejowej dużych prędkości o długości 480 kilometrów - przekazał wiceminister infrastruktury Piotr Malepszak. "Y" ma łączyć Warszawę, Łódź, Poznań i Wrocław.

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Źródło:
PAP

Zawyżone kursy walutowe, niespodziewane opłaty w zagranicznych bankomatach czy nawet kilkukrotnie droższe bilety do popularnych atrakcji u pośredników - to tylko kilka z finansowych pułapek, na które natknąć może się turysta, udający się poza granice kraju. - Można stracić nawet kilkaset złotych - mówi w rozmowie z tvn24.pl dziennikarz ekonomiczny Maciej Samcik z portalu "Subiektywnie o finansach".

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Źródło:
tvn24.pl

Sieć drogerii Kontigo zamierza zlikwidować wszystkie placówki stacjonarne działające na terenie Polski. "Trwa proces zamykania ostatnich 15 sklepów sieci, który rozpoczął się w drugim kwartale bieżącego roku" - przekazano w odpowiedzi na pytania redakcji biznesowej tvn24.pl. Firma chce się skupić na sprzedaży przez internet.

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Źródło:
tvn24.pl