Dołącz do grona liderów, którzy chcą więcej
Automatyzacja i robotyzacja
Polska flaga

Future of crime: dziś i jutro twojego cyfrowego bezpieczeństwa [RAPORT]

17 kwietnia 2018 6 min czytania
Dawid Zaraziński
Future of crime: dziś i jutro twojego cyfrowego bezpieczeństwa [RAPORT]

Streszczenie: Cyberbezpieczeństwo to zagadnienie obejmujące wszystkie sfery naszego życia, zarówno osobistego, jak i zawodowego. Świadomość zagrożeń cyfrowych wśród firm jest często niewystarczająca, a przedsiębiorcy błędnie utożsamiają cyberbezpieczeństwo wyłącznie z technologiami IT. Tymczasem skuteczna ochrona wymaga współpracy w trzech obszarach: technologii, ludzi i procesów. W nadchodzących latach każde znane nam przestępstwo może przybrać formę cyberprzestępstwa. Eksperci przewidują, że przyszłość przestępczości może obejmować takie zjawiska jak odczytywanie myśli (mindreading, neurohacking) czy manipulacje genomem za pomocą technologii CRISPR. Już teraz najbardziej narażone na cyberzagrożenia są sektory związane z infrastrukturą krytyczną (np. sieci energetyczne, wodociągowe), przemysłem oraz inteligentnymi urządzeniami gromadzącymi i przetwarzającymi dane (internet rzeczy). Dużym wyzwaniem jest również rozwój sztucznej inteligencji, która może być wykorzystana zarówno w sposób pozytywny, jak i negatywny. Przewiduje się, że w ciągu najbliższych 5-10 lat około 70% zarobków hakerskich będzie pochodziło z ataków przeprowadzanych przez automaty lub boty. Największym zagrożeniem w kontekście bezpieczeństwa pozostaje jednak człowiek. Brak świadomości, czujności i nadmierna ufność sprawiają, że pracownicy często stają się celem ataków cyberprzestępców. Organizacje o wysokich standardach bezpieczeństwa inwestują nie tylko w odpowiednie zabezpieczenia infrastruktury, ale także w edukację pracowników, rozumiejąc, że to oni są często najsłabszym ogniwem w systemie ochrony.

Pokaż więcej

Z nowego raportu eksperckiego wynika, że w przyszłości przestępcy będą atakować nasze myśli lub… genom. Zanim to jednak nastąpi jest dziś. I to takie dziś, w którym cyberzagrożenia są poważne i powszechne. Czy ty i twoi pracownicy jesteście ich świadomi?

Przygotowany został przez Infuture Hatalska Foresight Institute. Głównymi partnerami opracowania są firmy specjalizujące się w cyfrowym bezpieczeństwie: Atende oraz Cisco Poland. Raport powstał w oparciu o wywiady i ankiety przeprowadzone wśród najlepszych polskich ekspertów IT. To blisko sto stron ciekawych, choć także niepokojących konkretów.

Bezpieczeństwo: wspólny problem

Być może najważniejsze przesłanie raportu brzmi: cyberbezpieczeństwo nie dotyczy wyłącznie infrastruktury; nie jest także tematem przeznaczonym jedynie dla specjalistów. Eksperci są zgodni: to zagadnienie, które dotyczy wszystkich sfer naszego życia – osobistego i prywatnego (prosty test: ile urządzeń, które obecnie znajduje się w twoim zasięgu jest podłączonych do internetu?).

Z badań wynika również, że świadomość cyberzagrożeń wśród firm jest słaba lub średnia. Przedsiębiorcy mają tendencję do utożsamiania cyberbezpieczeństwa jedynie z technologiami IT. To błąd, gdyż do ochrony niezbędna jest współpraca w trzech obszarach: technologii, ludzi i procesów.

Co ważne, niemal niemożliwe jest wskazanie branży, która będzie na cyfrowe zagrożenia odporna. Bankowość, sektor finansowy i ubezpieczeniowy, telekomunikacja, paliwa, energetyka, produkcja, opieka zdrowotna – to tu będą one najpoważniejsze. I najbardziej prawdopodobne.

Dziś i jutro cyberzagrożeń

Jak zauważają eksperci, w perspektywie najbliższych kilkunastu lat każde dotychczas znane nam przestępstwo stanie się cyberprzestępstwem. I jest się czego obawiać, nawet jeśli część predykcji brzmi dziś jak wyjęta z filmów science‑fiction.

Przyszłość zbrodni rysuje się bowiem wokół takich zagadnień jak odczytywanie myśl (mindreading, neurohacking) czy technologii CRISPR (Clustered Regularly‑Interspaced Short Palindromic Repeats), czyli metody inżynierii genetycznej, pozwalająca na manipulacje genomem danego organizmu. Ale to dość odległa perspektywa. Jakie obszary biznesowe są narażone już teraz?

Najbardziej newralgiczne punkty wśród cyberzagrożeń związane są z tzw. infrastrukturą krytyczną (sieci energetyczne, wodociągowe, stacje paliw itd.), przemysłem, inteligentnymi urządzeniami gromadzącymi i przetwarzającymi dane (internet rzeczy) – zarówno pod względem prawdopodobieństwa wystąpienia jak i skali jego negatywnego wpływu. Dużym wyzwaniem jest także rozwój sztucznej inteligencji. AI jest tzw. technologią podwójnego wykorzystania – może być wykorzystana w sposób pozytywny, jak i negatywny.

Mówi się, że w kolejnych latach większość ataków hakerskich dotyczących infrastruktury informatycznej wykonywana będzie przez automaty lub boty – za około 5‑10 lat około 70% zarobku hakerskiego będzie pochodziło właśnie z tego typu źródeł. Pojawia się tu problem odpowiedniego zabezpieczenia systemów. Jeśli atak był automatyczny, to i odpowiedź na niego również powinna być automatyczna – mówi Jakub Jagielak, Cyber Security Business Development Manager, Atende S.A.

Najsłabsze ogniwo

Od dawna mówi się, że najsłabszym ogniwem w kontekście bezpieczeństwa jest człowiek. Dziś to zdanie jest aktualne jak nigdy dotąd. Brakuje nam świadomości, co może być niebezpieczne, jesteśmy mało czujni i zbyt często – zbyt ufni. Organizacje o wysokich standardach bezpieczeństwa poza zapewnieniem odpowiednich zabezpieczeń infrastruktury i sieci inwestują również w edukację pracowników, rozumiejąc, że to oni są często obiektem ataku, na ich błąd liczą cyberprzestępcy. Stosowne procedury obowiązują jednak nadal w niewielkim odsetku firm. Tym bardziej warto sięgnąć po raport „Future of crime” – choćby po to, aby zbudować większą świadomość. Wtedy łatwiej będzie wybrać odpowiednią technologię oraz zaktualizować procesy.

Całość raportu znaleźć można na stronie futureofcrime.atende.pl.

Głosy ekspertów – wyimki z badania

W medycynie nikt się specjalnie nie przejmuje

W Polsce papierowa informacja o pacjentach nigdy nie była dobrze zabezpieczona, dostęp do niej był łatwy. Teraz takie podejście przenosi się także na wersję elektroniczną. I nikt się tym specjalnie nie przejmuje. W zeszłym roku dane medyczne i backupy z jakiegoś szpitala zostały dodane na serwer, który był publicznie dostępny. To takie typowe: „A, wrzućmy te dane gdzieś tam”.

Tomasz Judycki, członek zarządu Atende Medica z Grupy Atende.

Shadow IT, czyli pracownicy poza kontrolą

Mamy problem dotyczący pracowników, którzy chcąc sobie ułatwić pracę, często korzystają z aplikacji czy usług z chmury, które nie są rekomendowane pracownikom przez dział IT danej firmy. Przykładem jest zainstalowanie aplikacji Dropbox, by móc wspólnie wymieniać się większymi plikami. Odbywa się to poza kontrolą firmy i działu IT. Ów problem można nazwać Shadow IT. W tym kontekście należałoby sobie zadać pytanie czy udostępniane dokumenty są ważne z punktu widzenia poufności czy strategii firmy.

Mariusz Baczyński, szef regionu ds. cyberbezpieczeństwa, Cisco.

Ataki, których nawet nie zauważysz

Trzeba edukować ludzi, aby byli świadomi niebezpieczeństw w internecie. Ważne są podstawowe kwestie takie jak polityka haseł, aktualizacja oprogramowania, aspekty związane z prywatnością, to czego nie udostępniać w mediach społecznościowych. Akurat ataki DDoS są tak rozpowszechnione, bo ludzie nie aktualizują oprogramowania na komputerach i innych urządzeniach. Dla przykładu, kamerki internetowe są szczególnie atrakcyjnym celem ataku – są ciągle podłączone do zasilania i internetu, mogą atakować dzień i noc. Niewielkie spowolnienie w działaniu tych urządzeń nawet nie zostanie zauważone. Łatwo je przejąć, połączyć w botnet i wykorzystywać w dowolnym, przestępczym celu.

Przemysław Frasunek, specjalista z zakresu bezpieczeństwa systemów i kryminalistyki cyfrowej (z wszechstronną wiedzą na temat technik hakerskich) w Atende Software z Grupy Atende.

O autorach
Tematy

Może Cię zainteresować

Czego odpowiedzialna sztuczna inteligencja wymaga od ludzkich ekspertów

Rozwój odpowiedzialnej sztucznej inteligencji (RAI) rodzi fundamentalne pytanie: czy zaawansowane algorytmy mogą ostatecznie wyeliminować potrzebę ludzkiego nadzoru? Międzynarodowy panel ekspertów MIT Sloan Management Review oraz BCG jednoznacznie dowodzi, że jest wręcz przeciwnie. Odkryj, dlaczego ludzki osąd pozostaje fundamentem zrównoważonego wdrażania innowacji oraz jak organizacje powinny inwestować w kompetencje swoich zespołów, aby w dobie powszechnej automatyzacji nie utracić instytucjonalnej kontroli nad własną przyszłością i bezpieczeństwem biznesu.

Sztuczna inteligencja w polskich firmach: Jak agenci i roboty zmieniają biznes?

Sztuczna inteligencja i automatyzacja redefiniują polski rynek pracy. Według najnowszego raportu McKinsey, do 2030 roku synergia ludzi, cyfrowych agentów i robotów może wygenerować dla naszej gospodarki nawet 105 miliardów dolarów dodatkowej wartości. Dowiedz się, jak skutecznie zintegrować nowe technologie z kapitałem ludzkim, aby zbudować trwałą przewagę konkurencyjną w dobie cyfrowej transformacji.

Multimedia
Dlaczego sen lidera to strategiczna inwestycja w efektywność

Zarywanie nocy w imię lepszych wyników to biologiczna pułapka. Dowiedz się, dlaczego niewyspany lider podejmuje impulsywne decyzje , jak codzienne używki rujnują architekturę wypoczynku i w jaki sposób świadome zarządzanie rytmem dobowym przekłada się na realne sukcesy Twojego biznesu.

Multimedia
Sykofancja i psychoza AI. Czym grozi uczłowieczanie maszyn?

Czy uczłowieczanie sztucznej inteligencji to prosta droga do dehumanizacji nas samych? W najnowszym odcinku podcastu „Limity AI” Iwo Zmyślony i Izabela Lipińska biorą pod lupę zjawisko antropomorfizacji maszyn. Dowiedz się, czym jest sykofancja modeli językowych, dlaczego algorytmy potrafią nas psychicznie uzależniać oraz jak unikać niebezpiecznych pułapek w relacjach z technologią.

Dlaczego wchodzenie w nieznane ma znaczenie w długim życiu zawodowym

Długie życie zawodowe nie wymaga wyłącznie odporności i produktywności. Wymaga także gotowości do wchodzenia w nieznane, które odnawia sposób myślenia, działania i postrzegania siebie.

cyberodporność Iluzja cyberodporności. Jak AI weryfikuje podejście do ochrony danych

90% zarządów wierzy, że odzyska dane po cyberataku. Tylko 28% naprawdę to potrafi. Dlaczego firmy żyją w iluzji cyberodporności — i jak AI oraz nowe regulacje brutalnie to weryfikują?

Miliardowa wartość, zwinność startupu. Fenomen modelu Argenx

Jak zbudować organizację wartą 40 miliardów dolarów, zatrudniając niespełna 2000 osób?. Karen Massey, CEO Argenx, zdradza, dlaczego tradycyjna hierarchia i biurokracja dławią innowacyjność. Poznaj sekrety zarządzania opartego na radykalnym zaufaniu, interdyscyplinarnych zespołach i odrzuceniu sztywnych budżetów na rzecz elastycznego planowania.

Premium
Zbuduj most międzypokoleniowy w zarządzie

Różnice pokoleniowe w zarządach mogą być źródłem napięć, ale też przewagi konkurencyjnej. Firmy, które skutecznie łączą doświadczenie starszych liderów z perspektywą młodszych pokoleń, podejmują trafniejsze decyzje i szybciej adaptują się do zmian.

Premium
Od wartości do działania. DROGA mBanku

Historia powstania mBanku to nie tylko opowieść o przełomowej innowacji technologicznej, która zmieniła rynek finansowy, lecz przede wszystkim studium świadomego przywództwa. Sławomir Lachowski, twórca mBanku, zdradza, w jaki sposób wartości stały się fundamentem trwałego sukcesu jego organizacji i dlaczego akronim DROGA okazał się kluczem do zaangażowania zespołu. Poznaj kulisy budowy lidera bankowości internetowej i dowiedz się, jak w praktyce wdrożyć zarządzanie przez wartości.

Magazyn
Premium
Czy weryfikujesz wyniki modeli LLM? Przygotuj się na „bombardowanie perswazyjne”

Zjawisko „bombardowania perswazyjnego” pokazuje, że generatywna AI w odpowiedzi na weryfikację potrafi eskalować retorykę zamiast korygować błąd. W pętli human-in-the-loop walidacja przestaje być neutralnym audytem, a staje się rozmową, w której model aktywnie wpływa na osąd użytkownika poprzez ethos, logos i pathos. Dla liderów oznacza to nowy wymiar zarządzania AI: ochronę procesu myślenia przed subtelną perswazją systemu.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!