Dołącz do grona liderów, którzy chcą więcej
Digitalizacja
Magazyn (Nr 17, kwiecień - maj 2023)
Polska flaga

Zadbaj o cyberodporność swojej firmy już dziś

1 kwietnia 2023 5 min czytania
Konrad Orliński
Zadbaj o cyberodporność swojej firmy już dziś

Streszczenie: Współczesne zagrożenia cyberbezpieczeństwa wymagają od firm nieustannego monitorowania i aktualizacji systemów, regularnych testów penetracyjnych oraz weryfikacji kopii zapasowych, aby zminimalizować skutki potencjalnych ataków. Mimo że przedsiębiorstwa opierają swoją działalność na systemach informatycznych, świadomość zarządów dotycząca tych zagrożeń pozostaje niska, co może prowadzić do poważnych konsekwencji, w tym upadku firmy.
Kluczowym elementem ochrony są świadomi pracownicy, którzy stanowią pierwszą linię obrony przed cyberprzestępcami. Regularne szkolenia zwiększają poziom cyberodporności organizacji. Przeprowadzanie testów penetracyjnych, zarówno w systemach IT, jak i w rzeczywistym środowisku pracy, pomaga identyfikować potencjalne słabości. Pracownicy powinni być również uczuleni na podejrzane wiadomości e-mail i stosować zasadę STOP (Stop, Think, Opportunity, Practice), aby unikać pochopnych działań mogących narazić firmę na niebezpieczeństwo.
Istotne jest także stosowanie silnych, unikalnych haseł. Hasła o długości 14 znaków mogą być łamane przez odpowiednie systemy nawet przez 25 lat, podczas gdy 8-znakowe hasła mogą zostać złamane w ciągu kilku dni. Nawet najlepiej zabezpieczone systemy nie zapewnią pełnej ochrony bez odpowiednio przeszkolonych pracowników.
Regularne tworzenie i weryfikacja kopii zapasowych danych to kolejny filar cyberbezpieczeństwa. Backupy pozwalają na szybkie odzyskanie danych w przypadku ich utraty, jednak wiele firm zaniedbuje ten aspekt, co może prowadzić do poważnych problemów w razie ataku.

Pokaż więcej

Współczesne zagrożenia związane z cyberbezpieczeństwem wymagają od firm ciągłego monitorowania i aktualizacji systemów, regularnego przeprowadzania testów penetracyjnych oraz weryfikacji backupów. Wszystko po to, aby zminimalizować skutki potencjalnego ataku.

WIĘKSZOŚĆ PRZEDSIĘBIORSTW działa dziś, korzystając z systemów informatycznych, które są narażone na różnego rodzaju cyberataki. Mimo to świadomość zarządów względem tego typu zagrożeń pozostaje wciąż niska – nie zdają sobie sprawy z faktu, że jeśli nie zainwestują w działy IT i wdrożenie odpowiednich narzędzi zapewniających bezpieczeństwo systemów, mogą doprowadzić nawet do upadku firmy.

Świadomość pracownika

Świadomość cybernetyczna pracowników staje się coraz ważniejszym aspektem w ochronie przed atakami hakerów. To właśnie pracownicy są pierwszą linią obrony przed cyberprzestępcami, dlatego warto zadbać o to, aby znali zagrożenia, z którymi mogą się spotkać w cyberprzestrzeni, i wiedzieli, w jaki sposób mają na nie reagować. Pomocne są w tym zwłaszcza systematycznie organizowane szkolenia, ponieważ znacznie podnoszą poziom cyberodporności w firmie.

Aby budować świadomość pracowników warto też przeprowadzać tzw. pentesty, czyli testy penetracyjne, które symulują ataki hakerskie na systemy IT, ale nie tylko. Pentesting można również przeprowadzić w świecie rzeczywistym, np. poprzez umieszczenie w przestrzeni biurowej pendrive’ów i sprawdzenie, ile zatrudnionych osób zdecydowało się użyć porzucony nośnik.

Warto też uczulić pracowników, aby uważali na linki w mailach od nieznanych nadawców – to jeden z najbardziej powszechnych cyberataków skierowanych bezpośrednio w pracowników, ale pośrednio w firmę. W tego typu sytuacjach należy zastosować regułę STOP (Stop, Think, Opportunity, Practice). Chodzi o to, aby nie działać pochopnie i zastanowić się nad tym, czy mail, który właśnie otrzymaliśmy, dotyczy nas bezpośrednio, a dopiero później podjąć jakieś działania z nim związane. Warto uzmysłowić pracownikom, że w przypadku maila, co do którego nie są pewni, że jest autentyczny, warto, aby przesłali go do weryfikacji przez firmowego informatyka.

Kolejny aspekt to uświadomienie zatrudnionym, jak duży wpływ na ochronę cybernetyczną firmy mają stosowane przez nich hasła. Jeśli choć jeden pracownik ma w zwyczaju stosowanie takiego samego hasła do wszystkich swoich kont, staje się łatwym celem dla cyberprzestępców i furtką do firmowego systemu. Należy zdawać sobie sprawę z faktu, że zaprogramowany w odpowiedni sposób system informatyczny jest w stanie złamać 14‑znakowe hasło dopiero po 25 latach, natomiast 8‑znakowe jedynie w kilka dni.

Nawet najlepiej zabezpieczone systemy informatyczne nie będą pracowały zgodnie z oczekiwaniami bez przeszkolonych i odpowiednio zapoznanych z procedurami bezpieczeństwa pracownikami.

Siła kopii zapasowych

Backup to inaczej kopia zapasowa bądź kopia bezpieczeństwa danych, którą wykonuje się w celu zabezpieczenia i odzyskania danych w razie ich utraty. I choć wiele firm pamięta o tym, że tworzenie kopii jest dziś koniecznością, sprawdzanie, czy skopiowane dane da się odtworzyć, nie jest już takie powszechne. W przypadku awarii systemu lub utraty danych backup jest jedynym sposobem na przywrócenie danych i funkcjonalności systemu. Z tego względu im częściej backup jest testowany i odtwarzany, tym większa pewność, że w razie potrzeby szybko i skutecznie odzyskamy firmowe dane.

Zasada kopii bezpieczeństwa 3, 2, 1
Wykonujemy trzy kopie na dwóch niezależnych nośnikach (np. macierz i napędy taśmowe), w jednym miejscu, w którym nie pracujemy (poza środowiskiem produkcyjnym).

Odtwarzając backup, należy sprawdzić cały system, włącznie z systemami operacyjnymi i bazami danych. Ważne jest, aby sprawdzić, czy odtworzony system jest stabilny i działa zgodnie z oczekiwaniami. Powinno się również weryfikować, czy jest jednolity, a dane są kompletne i nieuszkodzone. Ostatecznie częstotliwość testów backupu powinna być dostosowana do charakterystyki i potrzeb firmy, ale im częściej takie testy będą wykonywane, tym bardziej pewni możemy być, że backup w razie potrzeby zadziałała prawidłowo.

Warto przy tym pamiętać, że kopię zapasową powinno się przechowywać w kilku miejscach, najlepiej na różnych nośnikach. Opłaci się posiadanie zapasowej serwerowni w pewnej odległości od środowiska operacyjnego – najlepiej w innym budynku.

Analiza ryzyka zapewni ciągłość działania

Analiza ryzyka, wyciąganie wniosków po incydentach i stałe doskonalenie zabezpieczeń – to czynniki, które wpływają na możliwości organizacji do zachowania ciągłości działania w przypadku cyberataku. Nieodłącznym elementem analizy ryzyka powinno być opisanie poszczególnych procesów biznesowych w organizacji i przypisanie do nich konkretnych osób lub obszarów, dzięki czemu nie pozostaną one bez „opieki”.

Warto też pamiętać o przeprowadzaniu audytów, które powinny być wykonywane przynajmniej raz w roku – co nie powinno wpływać na regularne i skrupulatne uzupełnianie dokumentu analizy ryzyka. Powinien on być aktualizowany przy każdej zmianie. Zakup nowego sprzętu, zmiana topologii sieci, czy nawet prace budowlane, powinny mieć odzwierciedlenie we wspominanym dokumencie. Ma to ogromne znaczenie w przypadku choćby braku dostępu do działu IT. Pracownicy, którzy nie wiedzą, co mają zrobić, stanowią dla firmy jedno z największych zagrożeń. •

O autorach
Tematy

Może Cię zainteresować

Zasady przywództwa: Jak procentuje inspiracja

Zarządzanie organizacją, w której zespół inspiruje wywierany wpływ, przynosi znacznie lepsze rezultaty niż poleganie wyłącznie na motywacji finansowej. Poznaj doświadczenia liderów z Haas School of Business oraz Trinity Business School, którzy z sukcesem wdrożyli ogólnofirmowe zasady przywództwa. Dowiedz się, jak inkluzywny proces kształtowania tych wartości buduje zwinność organizacyjną i stanowi fundament pod transformację biznesu.

AI Act: Dlaczego polskie innowacje uciekają z Europy (i jak to zatrzymać)

Adopcja AI w Polsce rośnie szybciej niż w wielu dojrzałych gospodarkach. Problem w tym, że wraz z nią rośnie koszt regulacji, niedobór kompetencji „tam, gdzie trzeba” i ryzyko ucieczki najbardziej obiecujących firm za granicę.

Czego odpowiedzialna sztuczna inteligencja wymaga od ludzkich ekspertów

Rozwój odpowiedzialnej sztucznej inteligencji (RAI) rodzi fundamentalne pytanie: czy zaawansowane algorytmy mogą ostatecznie wyeliminować potrzebę ludzkiego nadzoru? Międzynarodowy panel ekspertów MIT Sloan Management Review oraz BCG jednoznacznie dowodzi, że jest wręcz przeciwnie. Odkryj, dlaczego ludzki osąd pozostaje fundamentem zrównoważonego wdrażania innowacji oraz jak organizacje powinny inwestować w kompetencje swoich zespołów, aby w dobie powszechnej automatyzacji nie utracić instytucjonalnej kontroli nad własną przyszłością i bezpieczeństwem biznesu.

Sztuczna inteligencja w polskich firmach: Jak agenci i roboty zmieniają biznes?

Sztuczna inteligencja i automatyzacja redefiniują polski rynek pracy. Według najnowszego raportu McKinsey, do 2030 roku synergia ludzi, cyfrowych agentów i robotów może wygenerować dla naszej gospodarki nawet 105 miliardów dolarów dodatkowej wartości. Dowiedz się, jak skutecznie zintegrować nowe technologie z kapitałem ludzkim, aby zbudować trwałą przewagę konkurencyjną w dobie cyfrowej transformacji.

Multimedia
Dlaczego sen lidera to strategiczna inwestycja w efektywność

Zarywanie nocy w imię lepszych wyników to biologiczna pułapka. Dowiedz się, dlaczego niewyspany lider podejmuje impulsywne decyzje , jak codzienne używki rujnują architekturę wypoczynku i w jaki sposób świadome zarządzanie rytmem dobowym przekłada się na realne sukcesy Twojego biznesu.

Multimedia
Sykofancja i psychoza AI. Czym grozi uczłowieczanie maszyn?

Czy uczłowieczanie sztucznej inteligencji to prosta droga do dehumanizacji nas samych? W najnowszym odcinku podcastu „Limity AI” Iwo Zmyślony i Izabela Lipińska biorą pod lupę zjawisko antropomorfizacji maszyn. Dowiedz się, czym jest sykofancja modeli językowych, dlaczego algorytmy potrafią nas psychicznie uzależniać oraz jak unikać niebezpiecznych pułapek w relacjach z technologią.

Dlaczego wchodzenie w nieznane ma znaczenie w długim życiu zawodowym

Długie życie zawodowe nie wymaga wyłącznie odporności i produktywności. Wymaga także gotowości do wchodzenia w nieznane, które odnawia sposób myślenia, działania i postrzegania siebie.

cyberodporność Iluzja cyberodporności. Jak AI weryfikuje podejście do ochrony danych

90% zarządów wierzy, że odzyska dane po cyberataku. Tylko 28% naprawdę to potrafi. Dlaczego firmy żyją w iluzji cyberodporności — i jak AI oraz nowe regulacje brutalnie to weryfikują?

Miliardowa wartość, zwinność startupu. Fenomen modelu Argenx

Jak zbudować organizację wartą 40 miliardów dolarów, zatrudniając niespełna 2000 osób?. Karen Massey, CEO Argenx, zdradza, dlaczego tradycyjna hierarchia i biurokracja dławią innowacyjność. Poznaj sekrety zarządzania opartego na radykalnym zaufaniu, interdyscyplinarnych zespołach i odrzuceniu sztywnych budżetów na rzecz elastycznego planowania.

Premium
Zbuduj most międzypokoleniowy w zarządzie

Różnice pokoleniowe w zarządach mogą być źródłem napięć, ale też przewagi konkurencyjnej. Firmy, które skutecznie łączą doświadczenie starszych liderów z perspektywą młodszych pokoleń, podejmują trafniejsze decyzje i szybciej adaptują się do zmian.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!