Reklama
Dołącz do liderów przyszłości i zdobądź przewagę! Sprawdź najnowszą ofertę subskrypcji
Digitalizacja
Magazyn (Nr 17, kwiecień - maj 2023)

Zadbaj o cyberodporność swojej firmy już dziś

1 kwietnia 2023 5 min czytania
Konrad Orliński
Zadbaj o cyberodporność swojej firmy już dziś

Współczesne zagrożenia związane z cyberbezpieczeństwem wymagają od firm ciągłego monitorowania i aktualizacji systemów, regularnego przeprowadzania testów penetracyjnych oraz weryfikacji backupów. Wszystko po to, aby zminimalizować skutki potencjalnego ataku.

WIĘKSZOŚĆ PRZEDSIĘBIORSTW działa dziś, korzystając z systemów informatycznych, które są narażone na różnego rodzaju cyberataki. Mimo to świadomość zarządów względem tego typu zagrożeń pozostaje wciąż niska – nie zdają sobie sprawy z faktu, że jeśli nie zainwestują w działy IT i wdrożenie odpowiednich narzędzi zapewniających bezpieczeństwo systemów, mogą doprowadzić nawet do upadku firmy.

Świadomość pracownika

Świadomość cybernetyczna pracowników staje się coraz ważniejszym aspektem w ochronie przed atakami hakerów. To właśnie pracownicy są pierwszą linią obrony przed cyberprzestępcami, dlatego warto zadbać o to, aby znali zagrożenia, z którymi mogą się spotkać w cyberprzestrzeni, i wiedzieli, w jaki sposób mają na nie reagować. Pomocne są w tym zwłaszcza systematycznie organizowane szkolenia, ponieważ znacznie podnoszą poziom cyberodporności w firmie.

Aby budować świadomość pracowników warto też przeprowadzać tzw. pentesty, czyli testy penetracyjne, które symulują ataki hakerskie na systemy IT, ale nie tylko. Pentesting można również przeprowadzić w świecie rzeczywistym, np. poprzez umieszczenie w przestrzeni biurowej pendrive’ów i sprawdzenie, ile zatrudnionych osób zdecydowało się użyć porzucony nośnik.

Warto też uczulić pracowników, aby uważali na linki w mailach od nieznanych nadawców – to jeden z najbardziej powszechnych cyberataków skierowanych bezpośrednio w pracowników, ale pośrednio w firmę. W tego typu sytuacjach należy zastosować regułę STOP (Stop, Think, Opportunity, Practice). Chodzi o to, aby nie działać pochopnie i zastanowić się nad tym, czy mail, który właśnie otrzymaliśmy, dotyczy nas bezpośrednio, a dopiero później podjąć jakieś działania z nim związane. Warto uzmysłowić pracownikom, że w przypadku maila, co do którego nie są pewni, że jest autentyczny, warto, aby przesłali go do weryfikacji przez firmowego informatyka.

Kolejny aspekt to uświadomienie zatrudnionym, jak duży wpływ na ochronę cybernetyczną firmy mają stosowane przez nich hasła. Jeśli choć jeden pracownik ma w zwyczaju stosowanie takiego samego hasła do wszystkich swoich kont, staje się łatwym celem dla cyberprzestępców i furtką do firmowego systemu. Należy zdawać sobie sprawę z faktu, że zaprogramowany w odpowiedni sposób system informatyczny jest w stanie złamać 14‑znakowe hasło dopiero po 25 latach, natomiast 8‑znakowe jedynie w kilka dni.

Nawet najlepiej zabezpieczone systemy informatyczne nie będą pracowały zgodnie z oczekiwaniami bez przeszkolonych i odpowiednio zapoznanych z procedurami bezpieczeństwa pracownikami.

Siła kopii zapasowych

Backup to inaczej kopia zapasowa bądź kopia bezpieczeństwa danych, którą wykonuje się w celu zabezpieczenia i odzyskania danych w razie ich utraty. I choć wiele firm pamięta o tym, że tworzenie kopii jest dziś koniecznością, sprawdzanie, czy skopiowane dane da się odtworzyć, nie jest już takie powszechne. W przypadku awarii systemu lub utraty danych backup jest jedynym sposobem na przywrócenie danych i funkcjonalności systemu. Z tego względu im częściej backup jest testowany i odtwarzany, tym większa pewność, że w razie potrzeby szybko i skutecznie odzyskamy firmowe dane.

Zasada kopii bezpieczeństwa 3, 2, 1
Wykonujemy trzy kopie na dwóch niezależnych nośnikach (np. macierz i napędy taśmowe), w jednym miejscu, w którym nie pracujemy (poza środowiskiem produkcyjnym).

Odtwarzając backup, należy sprawdzić cały system, włącznie z systemami operacyjnymi i bazami danych. Ważne jest, aby sprawdzić, czy odtworzony system jest stabilny i działa zgodnie z oczekiwaniami. Powinno się również weryfikować, czy jest jednolity, a dane są kompletne i nieuszkodzone. Ostatecznie częstotliwość testów backupu powinna być dostosowana do charakterystyki i potrzeb firmy, ale im częściej takie testy będą wykonywane, tym bardziej pewni możemy być, że backup w razie potrzeby zadziałała prawidłowo.

Warto przy tym pamiętać, że kopię zapasową powinno się przechowywać w kilku miejscach, najlepiej na różnych nośnikach. Opłaci się posiadanie zapasowej serwerowni w pewnej odległości od środowiska operacyjnego – najlepiej w innym budynku.

Analiza ryzyka zapewni ciągłość działania

Analiza ryzyka, wyciąganie wniosków po incydentach i stałe doskonalenie zabezpieczeń – to czynniki, które wpływają na możliwości organizacji do zachowania ciągłości działania w przypadku cyberataku. Nieodłącznym elementem analizy ryzyka powinno być opisanie poszczególnych procesów biznesowych w organizacji i przypisanie do nich konkretnych osób lub obszarów, dzięki czemu nie pozostaną one bez „opieki”.

Warto też pamiętać o przeprowadzaniu audytów, które powinny być wykonywane przynajmniej raz w roku – co nie powinno wpływać na regularne i skrupulatne uzupełnianie dokumentu analizy ryzyka. Powinien on być aktualizowany przy każdej zmianie. Zakup nowego sprzętu, zmiana topologii sieci, czy nawet prace budowlane, powinny mieć odzwierciedlenie we wspominanym dokumencie. Ma to ogromne znaczenie w przypadku choćby braku dostępu do działu IT. Pracownicy, którzy nie wiedzą, co mają zrobić, stanowią dla firmy jedno z największych zagrożeń. •

O autorach
Tematy

Może Cię zainteresować

Multimedia
Myśli czy tylko udaje? O tym, czego AI długo jeszcze nie opanuje

Choć dzisiejsze generatywne modele językowe świetnie symulują wzorce językowe, to daleko im do prawdziwej inteligencji. Nie mają świadomości ani zdolności do adaptacji. Takie wnioski płyną z rozmowy Iwo Zmyślonego z Pawłem Szczęsnym z Neurofusion Lab, który podkreśla, że nadużywanie antropomorfizujących określeń („AI myśli”, „uczy się”) wynika głównie z marketingu i prowadzi do fałszywych oczekiwań. Krytykuje przy okazji pojęcie „halucynacji AI”, wskazując, że błędy modeli są nieuniknione ze względu na ich budowę. Ostatecznie AI może przynieść znaczące korzyści biznesowi, ale tylko gdy rozumiemy jej rzeczywiste możliwości i ograniczenia.

Grafika promocyjna w czerwonej kolorystyce prezentująca książkę dr n. med. Anny Słowikowskiej pt. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie”. Po lewej stronie znajduje się biały napis: „MIT SMRP poleca książkę dr Anny Słowikowskiej”. Po prawej stronie okładka książki z dużym sercem z wykresu EKG na tle, tytułem i nazwiskiem autorki. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie” – recenzja

Niejeden lider biznesu przekonał się zbyt późno, że największe zagrożenie dla jego imperium czaiło się nie na rynku, lecz we własnej piersi. W salach posiedzeń zarządów rzadko dyskutuje się o stanie tętnic prezesa – a przecież mogą one zaważyć na losach firmy równie mocno, co wyniki finansowe. Od lat korporacyjna kultura hołubi samopoświęcenie i żelazną wytrzymałość, przymykając oko na tlący się pod garniturem kryzys zdrowotny. Paradoksalnie ci sami menedżerowie, którzy szczycą się troską o swoje zespoły i deklarują dbałość o work-life balance, często ignorują własne symptomy i potrzeby ciała. Serce w dobrym stylu, książka dr n. med. Anny Słowikowskiej i Tomasza Słowikowskiego, stawia prowokacyjne pytanie: czy potrafisz zarządzać swoim zdrowiem równie świadomie, jak zarządzasz firmą? Autorzy nie mają wątpliwości, że zdrowie – a zwłaszcza serce – lidera to nie fanaberia, lecz strategiczny priorytet każdego człowieka sukcesu i każdej organizacji.

Pomoc AI przy podejmowaniu decyzji
Jak AI może pomóc podejmować lepsze decyzje pod presją?

Dane firmy Oracle wskazują, że aż 85% menedżerów doświadcza stresu decyzyjnego, a 75% z nich deklaruje dziesięciokrotny wzrost liczby podejmowanych decyzji w ciągu ostatnich trzech lat. Wsparcie ze strony sztucznej inteligencji wydaje się więc atrakcyjną alternatywą przy ciągłej pracy pod presją. Prawdziwy sukces w zarządzaniu zależy jednak od świadomego połączenia potencjału AI z ludzkimi możliwościami, takimi jak intuicja, doświadczenie i umiejętności interpersonalne.

Co potrafi AI, działając pod presją?

Potencjał technologiczny wzrasta z roku na rok. Sztuczna inteligencja, która jeszcze niedawno stanowiła bardziej symbol rozwoju niż realne wsparcie w codziennych obowiązkach, stała się obecnie powszechnym narzędziem pracy. W jakich obszarach wykorzystuje się ją najczęściej?

  • Monitoring i predykcja. Firmy takie jak Unilever wykorzystują sztuczną inteligencję do monitorowania łańcuchów dostaw w czasie rzeczywistym. Dzięki algorytmom AI możliwe jest wychwycenie anomalii, zanim doprowadzą one do poważnych konsekwencji biznesowych. Oprócz sfery biznesowej, inteligentne algorytmy są wykorzystywane w ten sposób na przykład do wykrywania na podstawie zdjęć satelitarnych powstających zagrożeń ekologicznych, które mogłyby zakłócić łańcuchy dostaw.

Horyzontalna ilustracja w realistycznym stylu przedstawia zmęczonego lidera siedzącego samotnie przy biurku w półmroku. Wokół niego porozrzucane są pomięte notatki, pusta filiżanka po kawie i otwarty laptop emitujący chłodne, niebieskie światło. Mężczyzna opiera głowę na dłoni, z pochyloną sylwetką i oznakami wyczerpania. Całość utrzymana jest w stonowanej kolorystyce, symbolizując przeciążenie pracą i emocjonalne wypalenie. Ilustracja odwołuje się do problematyki, jaką porusza psychologia pracy w kontekście przywództwa. Jak liderzy radzą sobie z przepracowaniem

Uważność nie wystarczy, gdy toniemy w nadmiarze obowiązków. Poznaj zaskakujące strategie zapracowanych liderów, które naprawdę działają.

W ostatnich latach wiele nagłówków sugerowało, że wszyscy jesteśmy już nieco wypaleni zawodowo. Od pasywno-agresywnego „quiet quitting” po tajemniczo brzmiącą „ghost work” – narracja głosi, że ludzie zasypiają za kierownicą, a w najlepszym razie przysypiają co kilka kilometrów.

Ale co, jeśli ta diagnoza nie jest do końca trafna – przynajmniej w odniesieniu do sporej grupy z nas?

Co, jeśli istnieje znacząca liczba osób, które czują się przeciążone pracą, a mimo to pozostają zmotywowane i skuteczne? W dzisiejszej rzeczywistości, gdzie zmiana warunków zatrudnienia często wydaje się poza naszym zasięgiem, warto przyjrzeć się tym pracownikom i zastanowić, czego możemy się od nich nauczyć, by nadal działać efektywnie.

dobrostan Zadbaj o siebie i swój zespół. Jak budować dobrostan w niestabilnych czasach?

Współczesny świat biznesu to arena ciągłych zmian, która wystawia na próbę odporność psychiczną pracowników i liderów. Jak w obliczu narastającej presji i niepewności budować organizacje, gdzie dobrostan jest filarem sukcesu? Zapraszamy do lektury artykułu, w którym Agata Swornowska-Kurto, bazując na raporcie „Sukces na wagę zdrowia – o kondycji psychicznej i przyszłości pracy”, odkrywa kluczowe strategie dla liderów. Dowiedz się, jak przeciwdziałać wypaleniu, budować autentyczne wsparcie i tworzyć środowisko, które inspiruje, zamiast przytłaczać.

nękanie oddolne Co zrobić, gdy podwładni cię sabotują?
Jak reagować, gdy wiarygodność lidera jest podkopywana – otwarcie lub za kulisami – a atmosfera w zespole staje się coraz bardziej toksyczna? Nękanie w miejscu pracy nie zawsze płynie z góry na dół Contrapower harassment to rzadko poruszany, lecz istotny temat związany z nękaniem w pracy. W przeciwieństwie do tradycyjnego postrzegania tego zjawiska, dotyczy ono […]
EOD Jak automatyzacja obiegu dokumentów wspiera zarządzanie czasem pracy

W dzisiejszej rzeczywistości biznesowej niezbędne jest sięganie po innowacyjne rozwiązania technologiczne. Taką decyzję podjęła firma Vetrex, wdrażając w swoich strukturach elektroniczny obieg dokumentów Vario firmy Docusoft, członka grupy kapitałowej Arcus. O efektach tego działania opowiedział Przemysław Szkatuła – dyrektor działu IT w firmie Vetrex.

Jakie cele biznesowe przyświecały firmie przy podjęciu decyzji o wdrożeniu systemu elektronicznego obiegu dokumentów?

Przemysław Szkatuła: Przede wszystkim chodziło o usprawnienie procesów wewnętrznych. Wcześniej obieg dokumentów był głównie manualny, co generowało wiele problemów kumulujących się pod koniec każdego miesiąca. Dzięki wdrożeniu systemu Vario wszystko odbywa się elektronicznie i wiemy dokładnie, na którym etapie procesu znajduje się faktura. To usprawnia przepływ informacji nie tylko w działach finansowych, lecz także między zwykłymi użytkownikami systemu. Dzięki wprowadzeniu powiadomień mailowych każdy użytkownik otrzymuje niezwłocznie informację o nowej aktywności, a kierownicy działów są świadomi, jakie koszty wystąpiły.

quiet quitting Nie pozwól by quiet quitting zrujnowało twoją karierę

Quiet quitting to nie cicha rewolucja, lecz ryzykowna strategia wycofania się z aktywnego życia zawodowego. W świecie przeciążonych pracowników i liderów często niedostrzegających rzeczywistych wyzwań swoich zespołów, bierna rezygnacja z zaangażowania może być kusząca, ale długofalowo – szkodzi wszystkim.

Case study
Premium
Czy planowanie strategiczne ma jeszcze sens?

Krakowski producent słodyczy Zafiro Sweets był przez lata doceniany w branży i wśród pracowników za wieloletni, stabilny wzrost poparty wysoką jakością produktów. Turbulencje rynkowe, napędzane dynamiką mediów społecznościowych i zmieniającymi się oczekiwaniami klientów, podważyły jednak jego dotychczasowy model działania, oparty na planowaniu strategicznym. Firma szuka sposobu, który pozwoli jej się zaadaptować do szybkich zmian zachodzących w jej otoczeniu. Marta Wilczyńska, CEO Zafiro Sweets, z niedowierzaniem patrzyła na slajd, który dostała od działu sprzedaży. Siedziała w restauracji w warszawskim Koneserze, gdzie wraz z Tomaszem Lemańskim, dyrektorem operacyjnym, oraz Justyną Sawicką, dyrektorką marketingu, uczestniczyli w Festiwalu Słodkości – jednej z branżowych imprez, które sponsorowali.

Premium
Zalecenia prof. Kazimierza suwalskiego dla młodych i doświadczonych liderów

Doświadczenie prof. Kazimierza Suwalskiego, chirurga i lidera, przekłada się na uniwersalne zasady skutecznego przywództwa. Poniższe zestawienie to zbiór praktycznych wskazówek, które wspierają rozwój zarówno młodych, jak i doświadczonych liderów – od budowania autorytetu i zarządzania zespołem po radzenie sobie z kryzysami i sukcesję przywództwa.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!