Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
Cyberbezpieczeństwo

Bezpieczeństwo informacji. Czego nauczył firmy kryzys?

1 kwietnia 2010 4 min czytania
Michał Kurek
Bezpieczeństwo informacji. Czego nauczył firmy kryzys?

Szukając oszczędności w okresie recesji, wiele firm zdecydowało się zmniejszyć wydatki na zapewnienie odpowiedniej ochrony swoich danych. Teraz, po doświadczeniach z ostatnich kilkunastu miesięcy, stawiają na usprawnienie procesów zarządzania ryzykiem. Wzrosła bowiem liczba potencjalnych zagrożeń.

To główne wnioski ze światowego badania bezpieczeństwa informacji, jakie już po raz dwunasty przeprowadziła firma Ernst & Young. Cykliczność badania pozwala na identyfikację zarówno krótko-, jak i długoterminowych trendów oraz zmian zachodzących w obszarze bezpieczeństwa informacji. W tegorocznym badaniu wzięło udział ponad 1900 firm z całego świata, w tym także z Polski, reprezentujących różne branże. Wyniki badania przeprowadzonego pod koniec 2009 roku nabierają szczególnego znaczenia ze względu na zmiany w otoczeniu przedsiębiorstw, spowodowane ogólnoświatowym kryzysem gospodarczym. Zwiększona presja na redukcję kosztów i poprawę zwrotu z realizowanych przedsięwzięć spowodowała również zmianę sposobu zarządzania bezpieczeństwem informacji w firmach.

Spadek nakładów

Kryzys zamroził wydatki na bezpieczeństwo informatyczne firm. O 10% – w porównaniu z rokiem 2008 – spadła liczba przedsiębiorstw deklarujących wzrost udziału wydatków na ten cel w całości kosztów organizacji, zaś 3% firm zdecydowało się wręcz na ich ograniczenie.

Spadek nakładów stał się poważnym wyzwaniem dla menedżerów odpowiadających za bezpieczeństwo danych. Z poprzednich badań wynikało, że dotychczas największym problemem była dla nich niewystarczająca świadomość organizacji dotycząca zagrożeń i zagadnień związanych z bezpieczeństwem. Tym razem – w ocenie 56% respondentów – ważniejsze okazało się zapewnienie firmie odpowiedniej liczby dobrze wykwalifikowanych pracowników do realizacji zadań związanych z bezpieczeństwem. Wiązało się to z kolejnym problemem, wskazywanym przez 50% respondentów, czyli niewystarczającymi budżetami na realizację niezbędnych zadań w tym obszarze.

Firmy zdecydowały się na cięcia, chociaż zapewnienie bezpieczeństwa posiadanych informacji często jest wymogiem prawnym. Jednak zmniejszenie wydatków w porównaniu z poprzednimi latami nie odbiło się – zdaniem respondentów – niekorzystnie na jakości zabezpieczeń i nie miało większego wpływu na efektywność procesów związanych z bezpieczeństwem danych.

Wzrost zagrożeń

Okres kryzysu oznaczał zarówno spadek nakładów na bezpieczeństwo informacji, jak i wzrost zagrożenia bezpieczeństwa przedsiębiorstwa. Z badań prowadzonych przez Ernst & Young wynika, że nieustannie rośnie poziom ryzyka informatycznego. Przeszło 40% ankietowanych firm zaobserwowało wyraźne zwiększenie liczby ataków zewnętrznych hakerów. Natomiast 25% przyznało, że zaobserwowało wzrost liczby wewnętrznych ataków, czyli ze strony własnych pracowników. W tej grupie są oczywiście osoby zwalniane z pracy, które zdaniem 75% respondentów stanowią największe zagrożenie dla firm. Na tym tle konieczne staje się więc uporządkowanie procesów związanych z zarządzaniem uprawnieniami i lepszą kontrolą dostępu do wewnętrznych informacji.

Więcej zarządzania ryzykiem, mniej outsourcingu

Ograniczone budżety i wzrost zagrożeń sprawiły, że menedżerowie postanowili się skoncentrować na poprawie procesów zarządzania ryzykiem w firmie. Aż 50% badanych przedsiębiorstw stwierdziło, że w najbliższym roku zakłada zwiększenie nakładów na ten cel. W pierwszej kolejności planowana jest ponowna priorytetyzacja zadań w obszarze bezpieczeństwa, która ma usprawnić działania zapobiegawcze i ochronne.

Zmienia się też stosunek firm do usług outsourcingowych związanych z zarządzaniem bezpieczeństwem informacji. Choć outsourcing uznawany jest powszechnie za efektywny sposób zmniejszania kosztów, to respondenci badania przejawiali ograniczony poziom zaufania do tej metody szukania oszczędności. W porównaniu z wynikami ankiety z 2008 roku najnowsze badanie pokazuje, że 5% przedsiębiorstw zrezygnowało z outsourcingu we wszystkich obszarach zarządzania bezpieczeństwem danych. Jedynie testy penetracyjne (bezpieczeństwa informatycznego) zostały wskazane jako czynność przekazywana partnerom zewnętrznym. Pozostałe działania związane z bezpieczeństwem były w znaczącej większości przedsiębiorstw realizowane wewnątrz organizacji.

W obszarze bezpieczeństwa informacji czas kryzysu okazał się dużym wyzwaniem. Przy ograniczonych środkach na realizację wymaganych zadań i relatywnym wzroście zagrożeń konieczne stało się zwiększenie efektywności podejmowanych działań zmierzających do ochrony informacji. Wymaga to od organizacji i jej menedżerów wysokich umiejętności zarządzania ryzykiem oraz lepszej alokacji ograniczonych zasobów.

Pobierz artykuł pdf niezabezpieczony

Pobierz artykuł pdf zabezpieczony

O autorach
Tematy

Może Cię zainteresować

AI w polskiej medycynie: lepsza diagnostyka vs. ryzyko utraty kompetencji

Polskie szpitale i uczelnie medyczne coraz śmielej korzystają z możliwości sztucznej inteligencji – od precyzyjnej diagnostyki onkologicznej w Tychach, po zaawansowane systemy wizyjne rozwijane na AGH. Algorytmy stają się „drugim okiem” lekarza, istotnie zwiększając wykrywalność zmian nowotworowych. Jednak za technologiczną euforią kryje się ryzyko nazywane „lenistwem poznawczym” – lekarze wspierani przez AI tracą biegłość w samodzielnej diagnozie.

zarządzanie szybkim wzrostem firmy Jak radzić sobie z szybkim wzrostem

Szybki wzrost organizacji niesie ze sobą wyzwania związane z podziałami między wczesnymi członkami zespołu a nowo przyjętymi pracownikami. Kluczem do sukcesu jest budowanie wspólnego języka, tożsamości oraz kultury sprzeciwu, które pomagają skutecznie integrować różnorodne zespoły i wykorzystywać potencjał różnorodności.

AI nie działa w próżni. Dlaczego 95% wdrożeń kończy się porażką?I jak znaleźć się w tych 5%, którym się udało?

Sztuczna inteligencja nie jest dziś wyzwaniem technologicznym, lecz testem dojrzałości organizacyjnej. W rozmowie z Tomaszem Kostrząbem AI jawi się nie jako cel sam w sobie, ale jako narzędzie głębokiej transformacji procesów, ról i sposobu myślenia liderów. Tekst pokazuje, dlaczego większość wdrożeń AI kończy się porażką, gdzie firmy popełniają kluczowe błędy oraz jak połączyć technologię z ludźmi i biznesem, by osiągnąć realną wartość.

Od czego zacząć porządkowanie analityki internetowej?

Chaotyczna analityka internetowa prowadzi do błędnych decyzji i nieefektywnego wydatkowania budżetów marketingowych. Audyt danych, właściwa konfiguracja GA4, zarządzanie zgodami oraz centralizacja tagów w Google Tag Managerze to fundamenty, od których należy zacząć porządkowanie analityki, aby realnie wspierała cele biznesowe.

Pięć trendów w AI i Big Data na rok 2026

Rok 2026 w świecie AI zapowiada się jako czas wielkiej weryfikacji. Eksperci MIT SMR stawiają sprawę jasno: indywidualne korzystanie z Copilota to za mało. Przyszłość należy do firm, które potrafią skalować rozwiązania dzięki „fabrykom AI” i przygotowują się na nadejście autonomicznych agentów. Dowiedz się, dlaczego deflacja bańki AI może być dla Twojego biznesu szansą na oddech i lepszą strategię.

Puste przeprosiny w pracy, czyli więcej szkody niż pożytku

Większość menedżerów uważa, że szczere wyznanie winy zamyka temat błędu. Tymczasem w środowisku zawodowym puste deklaracje skruchy działają gorzej niż ich brak – budują kulturę nieufności i wypalają zespoły. Jeśli po Twoim „przepraszam” następuje „ale”, właśnie wysłałeś sygnał, że nie zamierzasz nic zmieniać.

Liderzy kontra algorytmy: najpopularniejsze teksty MITSMRP w 2025 roku

Od lekcji przetrwania Krzysztofa Folty w obliczu „czarnych łabędzi”, po dylematy etyczne w erze AI – oto teksty, które ukształtowały polskie przywództwo w minionym roku. Sprawdź zestawienie najchętniej czytanych artykułów premium MIT SMR i dowiedz się, jak polscy liderzy przekuwają niepewność w trwałą przewagę konkurencyjną. Wejdź w 2026 rok z wiedzą opartą na twardych danych i lokalnych sukcesach.

Multimedia
Zarządzanie w czasach AI: Nasze najpopularniejsze treści wideo w 2025 roku

Sztuczna inteligencja, kryzys kompetencji i walka o odporność organizacji – rok 2025 przyniósł liderom wyzwania, których nie da się rozwiązać starymi metodami. Wybraliśmy pięć materiałów wideo, które stały się manifestem nowoczesnego zarządzania na MIT Sloan Management Review Polska. Dowiedz się, jak wygrywać w erze niepewności, nie tracąc przy tym ludzkiego pierwiastka.

Spokój: niedoceniana kompetencja, potrzebna liderom od zaraz

„Wiem, że potrzebuję spokoju, ale moja praca mi na to nie pozwala”. Brzmi znajomo? Dla wielu liderów to zdanie stało się codzienną mantrą. Tymczasem wyniki badań są jednoznaczne: umiejętność robienia pauzy to dziś najrzadsza i najbardziej pożądana kompetencja menedżerska.

Trzy kroki w stronę sprawiedliwszego zarządzania talentami

Większość firm deklaruje walkę o różnorodność, ale wciąż wpada w pułapkę „wojny o talenty”, która promuje wąskie, często uprzedzone definicje sukcesu. Dlatego, zamiast ślepo gonić za parytetami, musimy naprawić same procesy decyzyjne. Dowiedz się, dlaczego tradycyjne modele kompetencji mogą nieświadomie szukać „stereotypowego żołnierza” i jak przejście od sprawiedliwości dystrybutywnej do proceduralnej może radykalnie odblokować potencjał Twojego zespołu.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!