Dołącz do grona liderów, którzy chcą więcej
Cyberbezpieczeństwo

Bezpieczeństwo informacji. Czego nauczył firmy kryzys?

1 kwietnia 2010 4 min czytania
Michał Kurek
Bezpieczeństwo informacji. Czego nauczył firmy kryzys?

Szukając oszczędności w okresie recesji, wiele firm zdecydowało się zmniejszyć wydatki na zapewnienie odpowiedniej ochrony swoich danych. Teraz, po doświadczeniach z ostatnich kilkunastu miesięcy, stawiają na usprawnienie procesów zarządzania ryzykiem. Wzrosła bowiem liczba potencjalnych zagrożeń.

To główne wnioski ze światowego badania bezpieczeństwa informacji, jakie już po raz dwunasty przeprowadziła firma Ernst & Young. Cykliczność badania pozwala na identyfikację zarówno krótko-, jak i długoterminowych trendów oraz zmian zachodzących w obszarze bezpieczeństwa informacji. W tegorocznym badaniu wzięło udział ponad 1900 firm z całego świata, w tym także z Polski, reprezentujących różne branże. Wyniki badania przeprowadzonego pod koniec 2009 roku nabierają szczególnego znaczenia ze względu na zmiany w otoczeniu przedsiębiorstw, spowodowane ogólnoświatowym kryzysem gospodarczym. Zwiększona presja na redukcję kosztów i poprawę zwrotu z realizowanych przedsięwzięć spowodowała również zmianę sposobu zarządzania bezpieczeństwem informacji w firmach.

Spadek nakładów

Kryzys zamroził wydatki na bezpieczeństwo informatyczne firm. O 10% – w porównaniu z rokiem 2008 – spadła liczba przedsiębiorstw deklarujących wzrost udziału wydatków na ten cel w całości kosztów organizacji, zaś 3% firm zdecydowało się wręcz na ich ograniczenie.

Spadek nakładów stał się poważnym wyzwaniem dla menedżerów odpowiadających za bezpieczeństwo danych. Z poprzednich badań wynikało, że dotychczas największym problemem była dla nich niewystarczająca świadomość organizacji dotycząca zagrożeń i zagadnień związanych z bezpieczeństwem. Tym razem – w ocenie 56% respondentów – ważniejsze okazało się zapewnienie firmie odpowiedniej liczby dobrze wykwalifikowanych pracowników do realizacji zadań związanych z bezpieczeństwem. Wiązało się to z kolejnym problemem, wskazywanym przez 50% respondentów, czyli niewystarczającymi budżetami na realizację niezbędnych zadań w tym obszarze.

Firmy zdecydowały się na cięcia, chociaż zapewnienie bezpieczeństwa posiadanych informacji często jest wymogiem prawnym. Jednak zmniejszenie wydatków w porównaniu z poprzednimi latami nie odbiło się – zdaniem respondentów – niekorzystnie na jakości zabezpieczeń i nie miało większego wpływu na efektywność procesów związanych z bezpieczeństwem danych.

Wzrost zagrożeń

Okres kryzysu oznaczał zarówno spadek nakładów na bezpieczeństwo informacji, jak i wzrost zagrożenia bezpieczeństwa przedsiębiorstwa. Z badań prowadzonych przez Ernst & Young wynika, że nieustannie rośnie poziom ryzyka informatycznego. Przeszło 40% ankietowanych firm zaobserwowało wyraźne zwiększenie liczby ataków zewnętrznych hakerów. Natomiast 25% przyznało, że zaobserwowało wzrost liczby wewnętrznych ataków, czyli ze strony własnych pracowników. W tej grupie są oczywiście osoby zwalniane z pracy, które zdaniem 75% respondentów stanowią największe zagrożenie dla firm. Na tym tle konieczne staje się więc uporządkowanie procesów związanych z zarządzaniem uprawnieniami i lepszą kontrolą dostępu do wewnętrznych informacji.

Więcej zarządzania ryzykiem, mniej outsourcingu

Ograniczone budżety i wzrost zagrożeń sprawiły, że menedżerowie postanowili się skoncentrować na poprawie procesów zarządzania ryzykiem w firmie. Aż 50% badanych przedsiębiorstw stwierdziło, że w najbliższym roku zakłada zwiększenie nakładów na ten cel. W pierwszej kolejności planowana jest ponowna priorytetyzacja zadań w obszarze bezpieczeństwa, która ma usprawnić działania zapobiegawcze i ochronne.

Zmienia się też stosunek firm do usług outsourcingowych związanych z zarządzaniem bezpieczeństwem informacji. Choć outsourcing uznawany jest powszechnie za efektywny sposób zmniejszania kosztów, to respondenci badania przejawiali ograniczony poziom zaufania do tej metody szukania oszczędności. W porównaniu z wynikami ankiety z 2008 roku najnowsze badanie pokazuje, że 5% przedsiębiorstw zrezygnowało z outsourcingu we wszystkich obszarach zarządzania bezpieczeństwem danych. Jedynie testy penetracyjne (bezpieczeństwa informatycznego) zostały wskazane jako czynność przekazywana partnerom zewnętrznym. Pozostałe działania związane z bezpieczeństwem były w znaczącej większości przedsiębiorstw realizowane wewnątrz organizacji.

W obszarze bezpieczeństwa informacji czas kryzysu okazał się dużym wyzwaniem. Przy ograniczonych środkach na realizację wymaganych zadań i relatywnym wzroście zagrożeń konieczne stało się zwiększenie efektywności podejmowanych działań zmierzających do ochrony informacji. Wymaga to od organizacji i jej menedżerów wysokich umiejętności zarządzania ryzykiem oraz lepszej alokacji ograniczonych zasobów.

Pobierz artykuł pdf niezabezpieczony

Pobierz artykuł pdf zabezpieczony

O autorach
Tematy

Może Cię zainteresować

Księgowość jako źródło przewagi konkurencyjnej. Dlaczego firmy nie wykorzystują wiedzy, którą już posiadają?

Firmy nie przegrywają przez brak danych — przegrywają, bo ignorują wiedzę, którą już mają. W fakturach, kosztach i korektach od lat zapisuje się prawdziwa historia firmy. Czy księgowość może stać się Twoją przewagą konkurencyjną?

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!