Nasz kraj jednym z kluczowych celów cyberprzestępców

pracodawcagodnyzaufania.pl 1 dzień temu

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem, a ataki ransomware wzrosły aż o 37%.

W przypadku firm zagrożeniem może być nie tylko atak ze strony cyberprzestępców, ale też lekceważenie procedur po stronie pracowników. Co czwarty pracownik uważa, iż procedury cyberbezpieczeństwa utrudniają mu pracę, a co piąty – iż są bez sensu.

Zagrożeń w Polsce przybywa

Polska jest jednym z kluczowych celów cyberprzestępców. Dane z raportu firmy Eset „Threat Report” za II półrocze 2024 są dla naszego kraju alarmujące – pokazują, iż w ujęciu globalnym tylko Japonia była częściej atakowanym krajem. To, iż w polskiej przestrzeni internetowej przybywa zagrożeń, potwierdzają dane ransomware dotyczące Polski. Z raportu wynika, iż liczba ataków tego typu w II półroczu 2024 r. wzrosła aż o 37% w odniesieniu do I półrocza 2024 r.

– Polska z wielu powodów, w tym geopolitycznych, znajduje się w centrum działań nie tylko cyberprzestępców, ale też grup cyberszpiegowskich, więc z tym większą ostrożnością i świadomością zagrożeń powinniśmy poruszać się w sieci. Dotyczy to zarówno użytkowników indywidualnych, jak i biznesowych czy organizacji – mówi Kamil Sadkowski, analityk laboratorium antywirusowego Eset. Działania ransomware, których notuje się w Polsce coraz więcej, skierowane są przede wszystkim w firmy i instytucje. Zaszyfrowanie danych i żądanie okupu to dla cyberprzestępców doskonała szansa wzbogacenia się.

O zagrożeniach się rozmawia, ale…

Pomimo tych niebezpiecznych dla firm okoliczności, wciąż widoczne są braki w kompetencjach i wiedzy dotyczących cyberbezpieczeństwa – wynika z badania „Cyberportret polskiego biznesu. Bezpieczeństwo cyfrowe oczami ekspertów i pracowników” przygotowanego przez Eset i Dagma Bezpieczeństwo IT. Niemal co drugi pracownik przyznaje, iż zdarza mu się rozmawiać o głośnych przypadkach cyberataków (np. na banki, operatorów telekomunikacyjnych), ponad 40% dodaje, iż jest na bieżąco z informacjami na temat nowych metod działania cyberprzestępców. Niestety, również tylko 4 na 10 uważa, iż ma wystarczające kompetencje w zakresie cyberbezpieczeństwa.

– Niepokoić może grupa, która nie śledzi bieżących informacji związanych z cyberbezpieczeństwem oraz nie jest w stanie potwierdzić swoich kompetencji. To niestety potencjalne czułe punkty organizacji, podatne na przykład na ataki phishingowe, które mogą sprawić, iż firma lub organizacja straci dane, reputację czy aktywa – dodaje Kamil Sadkowski.

… zbyt często się je ignoruje

To, co w obszarze cybersec powinno przede wszystkim zastanawiać właścicieli firm i menedżerów, to niezrozumienie zasad i procedur, lub co może być jeszcze bardziej niebezpieczne – ich lekceważenie. A grupa takich pracowników jest wyraźna.

– Co czwarty pracownik przyznał, iż zasady dotyczące cyberbezpieczeństwa utrudniają mu pracę, a co piąty uznał, iż są one po prostu bez sensu. Możemy więc z dużym prawdopodobieństwem założyć, iż potencjalnie co piąty pracownik będzie próbował łamać lub obchodzić firmowe zasady. Oznacza to, iż każdy taki pracownik jest potencjalnie wewnętrznym zagrożeniem dla organizacji! To bardzo ważna informacja. Pokazuje lukę i niezrozumienie między tym, co jako standardy wyznaczają specjaliści, a co uznają za potrzebne pracownicy. To napięcie zmniejsza znacząco skuteczność choćby najlepszych zasad. Niestety często to specjaliści mają problem z prostym wytłumaczeniem pracownikom, jaki jest cel wprowadzenia określonych regulacji. A skoro komunikacja z otoczeniem idzie im nie najlepiej, to proponowane przez nich zasady są przez zewnętrzne zespoły kwestionowane. – podsumowuje Paweł Jurek, Business Development Director w Dagma Bezpieczeństwo IT.

Więcej: https://dagma.eu/pl
Cyberbezpieczeństwo – Biznes Bez Cenzury: https://www.youtube.com/shorts/_l17ApvUnA8
Idź do oryginalnego materiału