Reklama
Dołącz do liderów przyszłości i zdobądź przewagę! Sprawdź najnowszą ofertę subskrypcji
Analiza danych, Big Data

Jak zabezpieczać dane przed atakiem?

22 lutego 2024 4 min czytania
Zdjęcie Paulina Kostro - Redaktor "MIT Sloan Management Review Polska"
Paulina Kostro
Jak zabezpieczać dane przed atakiem?

W świetle rosnących zagrożeń cyberprzestępczości, przedsiębiorstwa muszą działać szybko i skutecznie, aby chronić swoje dane. Implementacja solidnych strategii bezpieczeństwa, regularne testowanie środowiska oraz świadome wdrażanie sztucznej inteligencji to kluczowe elementy walki z rosnącym zagrożeniem cyberprzestępczości.

W obliczu narastającego globalnego problemu kradzieży tożsamości i coraz bardziej wyrafinowanych ataków cyberprzestępczych, przedsiębiorstwa muszą zwrócić szczególną uwagę na bezpieczeństwo swoich danych. Raport 2024 X‑Force Threat Intelligence Index firmy IBM potwierdza, że Europa, będąca najczęściej atakowanym regionem, doświadczyła 32% globalnych incydentów w 2023 roku. Warto zastanowić się, jakie kroki podjąć, aby chronić się przed utratą danych oraz jak skutecznie odzyskać informacje po ich naruszeniu.

Ataki na tożsamość – nowa twarz cyberprzestępczości

Analizując dane z raportu X‑Force, można zauważyć, że cyberprzestępcy coraz częściej korzystają z tożsamości użytkowników do przeprowadzenia ataków na przedsiębiorstwa. Zamiast bezpośrednich włamań do sieci korporacyjnych, wybierają „logowanie się” przy użyciu aktywnych kont. To nowa rzeczywistość, która stawia przed przedsiębiorstwami wyjątkowe wyzwania, zwłaszcza w kontekście narastających ataków na Europę.

Dane dotyczące incydentów bezpieczeństwa na terenie UE pokazują, że:

· Prawie 70% ataków wymierzonych w organizacje z Europy, wystąpiło w państwach członkowskich UE.

· Blisko 74% zaobserwowanych ataków dotyczyło infrastruktury krytycznej.

· Złośliwe oprogramowanie było głównym narzędziem do przeprowadzenia ataków (40% incydentów). Na kolejnych miejscach znalazło się wykorzystanie legalnych narzędzi (26%) i uzyskanie dostępu do serwerów (15%).  ·  ·

· Ransomware było głównym rodzajem złośliwego oprogramowania, wykorzystywanym w 26% ataków.

Europa na celowniku cyberprzestępców

Blisko 1/3 światowych ataków, jak wynika z analizy X‑Force, skierowana była na Europę, a kraje takie jak Wielka Brytania, Niemcy i Dania stały się głównymi celami. Tożsamości użytkowników i wiadomości e‑mail okazały się słabymi punktami obronnymi, z aktywnym wykorzystaniem kont i phishingiem na czele przyczyn ataków. Wskazane jest, aby przedsiębiorstwa w Europie zintensyfikowały środki bezpieczeństwa, aby skutecznie bronić się przed tego rodzaju zagrożeniami.

Czas na ochronę danych i szybkie ich odzyskiwanie

Ataki na infrastrukturę krytyczną są coraz bardziej powszechne, a przedsiębiorstwa potrzebują coraz więcej czasu na odzyskiwanie utraconych danych. Incydenty bezpieczeństwa, zwłaszcza te związane z kradzieżą danych uwierzytelniających, wymagają średnio 11 miesięcy pracy, co stanowi najdłuższy czas reakcji. Dlatego kluczowe jest nie tylko zabezpieczanie danych, ale także szybkie i skuteczne odzyskiwanie ich po atakach.

Jak zabezpieczyć dane i minimalizować ryzyko?

Na podstawie przeprowadzonych badań polecamy następujące rekomendacje dla przedsiębiorstw:

  • Implementacja ograniczeń dostępu: Zastosowanie najmniej uprzywilejowanej struktury oraz segmentacja sieci może ograniczyć wpływ incydentów bezpieczeństwa.

  • Regularne testowanie środowiska: Zatrudnianie ekspertów do przeprowadzania testów środowiska, identyfikacja słabych punktów i opracowywanie planów reagowania są kluczowe dla skutecznej ochrony.

  • Bezpieczne wdrażanie sztucznej inteligencji: Zabezpieczanie danych szkoleniowych, modeli oraz infrastruktury powiązanej z generatywną sztuczną inteligencją jest niezbędne, aby uniknąć ryzyka związanego z nowoczesnymi atakami.

Główne wnioski z raportu X‑Force dotyczące incydentów bezpieczeństwa w Europie:

· Blisko 1/3 światowych ataków była wymierzona w Europę, co stanowi rekordową liczbę jaką odnotowano w skali regionalnej.

· Najczęściej atakowanymi krajami były Wielka Brytania (27%); Niemcy (15%), Dania (14%), Portugalia (11%), Włochy (8%) i Francja (8%).

· W całej Europie zaobserwowano 66% wzrost (r/r) ataków spowodowanych użyciem aktywnych kont.

· Najsłabszymi ogniwami organizacji z Europy były tożsamości użytkowników i wiadomości e‑mail – nadużywanie aktywnych kont (30%) i phishing (30%) stanowiły najczęstszą przyczynę ataków w regionie.

· Najczęściej obserwowanym działaniem, odpowiadającym za 44% incydentów, było wykorzystanie złośliwego oprogramowania (malware). Co istotne, to Europa doświadczyła największej liczby ataków ransomware na świecie (26%).

· Trzy główne skutki ataków na organizacje z Europy to zbieranie danych uwierzytelniających (28%), wymuszenia (24%) i wyciek danych (16%).

· W zestawieniu najczęściej atakowanych branż, produkcja przesunęła się z drugiego (w 2022 r.) na miejsce pierwsze (28% incydentów).

· Drugie miejsce wśród najczęściej atakowanych branż zajęły usługi profesjonalne, biznesowe i konsumenckie (25% incydentów), a na dwóch kolejnych miejscach uplasowały się sektory finansów i ubezpieczeń (16%) oraz energetyczny (14%).

· Łącznie w Europie najwyższy odsetek incydentów miał miejsce w sektorze energetycznym (43%) oraz w finansach i ubezpieczeniach (37%).

***

Źródło: Raport 2024 X‑Force Threat Intelligence Index firmy IBM

O autorach
Tematy

Może Cię zainteresować

Cieśnina Ormuz: ceny ropy i łańcuchy dostaw pod presją

Kiedy wojna wybucha w sercu globalnego szlaku paliwowego, konsekwencje są natychmiastowe: rosną ceny paliw, spadają indeksy, narasta niepewność. Cieśnina Ormuz – wąskie gardło, przez które przepływa jedna trzecia światowej ropy raz jeszcze przypomina, jak bardzo biznes jest uzależniony od geopolityki. Czy Europa i Polska są gotowe na kolejne uderzenie w gospodarkę?

Multimedia
Ukryty rynek pracy menedżerów: nowa rzeczywistość rekrutacyjna

Rynek pracy, szczególnie dla kadry menedżerskiej i C-level, dynamicznie się zmienia. W ostatnich latach obserwowana jest ograniczona liczba publikowanych ofert pracy, a procesy rekrutacyjne wydłużają się, osiągając nawet kilkanaście etapów. Agnieszka Myśliwczyk, IT headhunterka i ekspertka rynku, podkreśla, że nie jest to tyle kryzys, co „wyzwanie”, z którym mierzą się liderzy. Ważne jest także odważne sięganie po nowe, z ciekawością i satysfakcją, bez „dziadowania” czy poczucia zmęczenia życiem. Mimo wyzwań, takich jak ageizm czy podwójna dyskryminacja kobiet 50+, optymizm i proaktywne podejście są kluczowe.

Ilustracja ukazująca nowoczesną przestrzeń podzieloną na trzy symboliczne strefy. Po lewej stronie – ciepłe, pomarańczowe światło i zaokrąglone formy przypominające radość. Po prawej – chłodne, niebieskie światło i geometryczne cienie w kolumnach symbolizujące osiągnięcia. Pośrodku – neutralna, jasna przestrzeń ze schodami i świetlnym promieniem na podłodze, wyznaczającym punkt równowagi. Całość tworzy wyrafinowaną metaforę świadomego wyboru i wartościowania czasu. Dobrze wykorzystany czas: Nowy sposób wartościowania czasu może zmienić Twoje życie
Subiektywna wartość czasu to koncepcja, która pozwala dostrzec drobne zmiany w tygodniowym harmonogramie, mogące znacząco zwiększyć satysfakcję z życia i dobrostan. Godzina po godzinie, sposób, w jaki spędzamy czas, składa się na sposób, w jaki spędzamy życie.Dla wielu z nas ta suma bywa jednak rozczarowująca. Kulturowe przekonania, zakorzenione w powiedzeniach typu „czas to pieniądz”, każą […]
Multimedia
Jak zaplanować swoją karierę w nieprzewidywalnych czasach

Każda kariera jest drogą indywidualną i nikt nie zna uniwersalnego przepisu na sukces. Nie można skopiować czyjejś kariery i nałożyć na własne życie. Ale jedno jest pewne: większe szanse na sukces mają te osoby, które przemyślą i dobrze zaplanują swoją drogę zawodową.

Multimedia
LIMITY AI: Czy AI naprawdę odbiera pracę programistom?

W szóstym odcinku „Limitów AI” Iwo Zmyślony rozmawia z Wiktorem Żołnowskim (Co-CEO i Co-Founder Pragmatic Coders) o transformacji rynku IT i roli, jaką odgrywa w niej sztuczna inteligencja. Dlaczego polskie firmy zwalniają programistów? Czy ten trend się utrzyma? Czy mamy już do czynienia z krachem, czy jedynie z korektą? Z czego to się bierze i na czym właściwie polega? Do jakiego stopnia to zasługa AI, a do jakiego tańszej siły roboczej z Wietnamu, Meksyku, Egiptu, Argentyny czy Indii? Jak te zmiany wpływają na pracę programisty? Ile jest warta ta praca? Jakiej pracy biznes przestaje potrzebować, a jakiej poszukuje i nie może znaleźć? Odpowiedzi na te pytania znajdziesz w załączonym podcaście.

Cyberbezpieczeństwo w epoce AI: Polska na cyfrowej krawędzi

Tylko 3% firm w Polsce osiągnęło pełną gotowość na cyberzagrożenia – alarmuje najnowszy raport Cisco. Sztuczna inteligencja staje się nie tylko narzędziem wzrostu, ale też źródłem coraz bardziej wyrafinowanych zagrożeń, polski sektor biznesu balansuje na granicy cyfrowej odporności. Czy liderzy są gotowi spojrzeć prawdzie w oczy?

Zielone wskaźniki mogą być powodem do niepokoju. Dlaczego liderzy powinni się martwić, gdy widzą tylko pozytywne wyniki?

Czy rosnące wskaźniki na prezentacji wyników firmy rzeczywiście zawsze są powodem do radości? Niekoniecznie. Jeśli pojawiają się zbyt często, mogą świadczyć nie o wyjątkowo korzystnej passie, ale o presji dostarczania pozytywnych wiadomości przełożonym. Zamiecione pod dywan problemy jednak prędzej czy później wyjdą na jaw.

Pozytywne wyniki napawają optymizmem. Jeśli jednak pojawiają się zbyt często, powinny stanowić sygnał alarmowy. Czy koniunktura może być bowiem nieprzerwanie korzystna? Jeśli zbyt długo wszystkie wewnętrzne wskaźniki rosną, warto się nad nimi pochylić. Z doświadczeń renomowanej firmy consultingowej Bain & Company wynika, że aż 70% programów transformacji organizacyjnej kończy się fiaskiem. Bardzo często zdarza się tak, że wszystkie założone cele pozornie są realizowane, a dopiero pod koniec projektu wychodzą na jaw mankamenty. Aby uniknąć takich sytuacji, trzeba dokładnie zbadać źródło błędów.

Multimedia
ZDROWIE LIDERA: Zarządzasz firmą. Ale czy zarządzasz swoim zdrowiem?

Codzienność Szpitalnego Oddziału Ratunkowego potrafi być brutalnym lustrem stylu życia liderów. Klaudia Knapik rozmawia z dr Anną Słowikowską – kardiolożką, która zderza mity o zdrowiu z faktami i opowiada o pacjentach, którzy nie zdążyli… wysłać ostatniego maila. To rozmowa o sercu – dosłownie i w przenośni. Dla każdego, kto żyje intensywnie i chce żyć długo.

płaska struktura organizacyjna Ludzie podążają za strukturą: jak mniejsza hierarchia zmienia miejsce pracy

Przejście na samoorganizujące się zespoły i danie większej autonomii pracownikom skutkuje większym zaangażowaniem i lepszymi wynikami. Jednak nie każdemu pracownikowi odpowiada taka zmiana. Menedżerowie coraz częściej dostrzegają, że sposób organizacji firmy wpływa na jej wyniki, dlatego regularnie modyfikują strukturę, licząc na poprawę efektów. Znacznie mniej uwagi poświęca się jednak temu, jak takie zmiany oddziałują na samych pracowników.

Abstrakcyjna ilustracja symbolizująca przywództwo w erze AI: po lewej – chłodne, geometryczne wzory przypominające dane i algorytmy; po prawej – ciepłe, organiczne formy nawiązujące do ludzkiej intuicji. Centralny punkt styku sugeruje integrację logiki i emocji w kontekście sztucznej inteligencji. Lider w erze AI: jak zachować ludzką przewagę w świecie algorytmów

Między AI a ludzką kreatywnością

Kreatywność, wyobraźnia, humor – dotąd uznawane za wyłącznie ludzkie – dziś są imitowane przez sztuczną inteligencję, stawiając fundamentalne pytania o przywództwo w erze AI. Sztuczna inteligencja generuje teksty, obrazy, muzykę, a nawet żarty. Czy oznacza to, że maszyny dorównały człowiekowi także w jego najbardziej subtelnych umiejętnościach?

Bob Mankoff, rysownik magazynu „The New Yorker”, uważa, że nie. Jego zdaniem humor nie rodzi się z danych, lecz z emocji, świadomości własnej niedoskonałości i wrażliwości na kontekst. AI może symulować humor, lecz nie rozumie jego źródła.

To właśnie napięcie – pomiędzy potęgą obliczeniową a nieuchwytną ludzką intuicją – stawia liderów przed istotnymi pytaniami: gdzie kończy się autentyczna twórczość człowieka, a zaczyna jej algorytmiczna symulacja? Jak zarządzać w rzeczywistości, w której inteligencja staje się sztuczna, ale autentyczne przywództwo nadal wymaga człowieka?

Ludzka przewaga: humor, empatia, kreatywność

<!– wp:paragraph –>

W czasach postępującej automatyzacji, paradoksalnie to właśnie cechy głęboko ludzkie – humor, empatia i kreatywność – stają się zasobami o kluczowym znaczeniu dla liderów.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!