Dołącz do grona liderów, którzy chcą więcej
AI SZTUCZNA INTELIGENCJA

Co o cyberbezpieczeństwie mówią eksperci?

27 stycznia 2021 7 min czytania
Zdjęcie Rafał Pikuła - Redaktor MIT Sloan Management Review Polska. 
Rafał Pikuła
Opracowanie Mit Smrp
Co o cyberbezpieczeństwie mówią eksperci?

Streszczenie: Przyspieszona transformacja cyfrowa zwiększa ryzyko cyberzagrożeń. Według raportu „Cyberbezpieczeństwo: Trendy 2021” przygotowanego przez Xopero Software S.A. we współpracy z 21 ekspertami z 13 firm, masowe przejście na pracę zdalną, rozwój sieci 5G, rosnące wykorzystanie urządzeń IoT oraz większe zainteresowanie usługami chmurowymi przyczyniają się do wzrostu skali zagrożeń. Najgroźniejszym z nich pozostaje ransomware, którego obawia się blisko 80% ankietowanych przedsiębiorców. Szacuje się, że w 2021 roku ataki tego typu będą występować co 11 sekund, a globalne straty mogą wynieść 20 miliardów dolarów. Automatyzacja ataków sprawia, że cyberprzestępcami mogą zostać nawet amatorzy, co zwiększa skalę problemu. Migracja do chmury staje się priorytetem dla wielu firm; ponad 50% z nich planuje zwiększyć jej wykorzystanie. Wzrost popularności podejścia multicloud pociąga za sobą zapotrzebowanie na rozwiązania zabezpieczające dane w chmurze i gwarantujące ciągłość działania. Uczenie maszynowe odgrywa istotną rolę w tworzeniu nowych rozwiązań zapewniających cyberbezpieczeństwo; aż 96% respondentów korzysta z produktów security wyposażonych w moduły sztucznej inteligencji. Jednak technologia ta może być również wykorzystywana przez przestępców, co czyni ją bronią obosieczną. Backup i Disaster Recovery stają się standardem bezpieczeństwa; 89,6% ankietowanych firm korzysta z backupu, co plasuje go tuż za oprogramowaniem antywirusowym (94,5%). Brak wykwalifikowanych pracowników IT stanowi istotne wyzwanie; ponad 55% firm zetknęło się z tym problemem, co negatywnie wpływa na skuteczność zespołów. Ludzka niewiedza, niekompetencja i zaniedbania są odpowiedzialne za większość incydentów bezpieczeństwa, co podkreśla konieczność inwestowania w edukację i rozwój kompetencji pracowników. mitsmr.pl+8mitsmr.pl+8mitsmr.pl+8

Pokaż więcej

Przyśpieszona transformacja cyfrowa niesie ze sobą ryzyko zwiększonych zagrożeń. Xopero Software S.A., we współpracy z 21 ekspertami z 13 firm, przygotowało raport „Cyberbezpieczeństwo: Trendy 2021”. Jakie są prognozy specjalistów?

Raport – do tworzenia którego zaproszono takie firmy jak Netia, Orange Polska, Oracle, Asseco Data Systems, NASK S.A., QNAP, Sophos, TestArmy czy Axence  – prezentuje rosnącą skalę cyberzagrożeń. Wpływ na nią mają: masowe przejście na pracę zdalną, rozwój sieci 5G i coraz częstsze wykorzystanie urządzeń IoT, a także większe zainteresowanie usługami chmurowymi.

Biorąc pod uwagę spodziewaną poprawę kondycji gospodarki (powoli wychodzącej z pandemicznego szoku) i wspomnianą przyśpieszoną transformację cyfrową, w tym roku można spodziewać się dużego wzrostu nakładów na cyberbezpieczeństwo.

Automatyzacja procesów cyberprzestępcznych

Obawa przed nieznanym, masowe przechodzenie w tryb pracy zdalnej oraz rekordowo wysoki poziom dezinformacji wynikający z wybuchu pandemii, natychmiast pobudziły kreatywność przestępców. Poskutkowało to wzrostem liczby i rodzajów ataków na niewyobrażalną dotychczas skalę. Najgroźniejszym z nich wciąż pozostaje ransomware, którego, według badań Xopero, obawia się blisko 80% ankietowanych przedsiębiorców. Szacuje się, że w tym roku będzie uderzać co 11 sekund, a globalne straty mogą wynieść 20 miliardów dolarów. Dla porównania, w 2015 r. było to zaledwie 325 milionów.

W ostatnim czasie ataki  ransomware uległy daleko posuniętej automatyzacji.  To ogromne zagrożenie, ponieważ umożliwia „skalowalność” działalności przestępczej. Dzięki automatyzacji ataków cyberprzestępcami mogą zostać amatorzy. W praktyce hakowanie może stać się tak łatwe jak blogowanie.

Migracja do chmury wydaje się być niezmiennie jednym z głównych priorytetów firm – ponad 50% z nich twierdzi, że w najbliższym czasie wykorzystanie chmury będzie wyższe, niż planowano. Przyczyną są doświadczenia związane z pracą zdalną i koniecznością zapewnienia dostępności zasobów firmowych. Już dziś firmy przeznaczają na chmurę 30% swoich inwestycji w IT. Niezaprzeczalnym trendem w 2021 roku będzie rozwój praktyki multicloud, czyli wykorzystania wielu heterogenicznych dostawców usług w chmurze. To z kolei pociągnie za sobą wzrost zapotrzebowania na rozwiązania zabezpieczające dane w chmurze i gwarantujące ciągłość działania.

– Jeśli miałbym wymienić tylko jedną usługę, która w 2021 roku ma szansę stać się wspólnym trendem dla chmury i cyberbezpieczeństwa, wskazałbym DraaS (Disaster Recovery as a Service, z ang. ratunek po katastrofie jako usługa, jest to jeden modeli biznesowych chmury obliczeniowej). Nie jest to nowy pomysł, ale jego koszty są już na tyle niskie, a świadomość w firmach na tyle wysoka, że prognozuję znaczny wzrost popytu na te usługi w Polsce –  wyjaśnia Adam Kowalczyk z Netii. 

Uczenie maszynowe – broń obosieczna

Uczenie maszynowe (z ang. machine learning) niewątpliwie odegra istotną rolę w tworzeniu nowej klasy rozwiązań zapewniających cyberbezpieczeństwo. Aż 96% respondentów już korzysta z produktów security wyposażonych w moduły sztucznej inteligencji. To blisko dwa razy więcej niż jeszcze trzy lata temu. Z badań Xopero wynika, że nowa technologia znajduje zastosowanie m.in. w wykrywaniu zagrożeń (66,8%), skanowaniu skrzynek mailowych (42,9%), zautomatyzowanej analizie sieci (17%), wyszukiwaniu prawidłowości, czy jako wsparcie dla threat hunting (polowanie na zagrożenia cybernetyczne). Uczenie maszynowe to jednak broń obosieczna – jeżeli może wspomóc zespół bezpieczeństwa, należy przyjąć, że stosują je również przestępcy.

Backup i Disaster Recovery – nowy standard bezpieczeństwa

Przy ogromnym sukcesie biznesu opartego na danych, konsekwencje ich utraty nigdy nie były poważniejsze. Szacuje się, że globalnie średni jednostkowy koszt związany z przestojem działalności firmy wynosi 1,52 mln dolarów! Ta kwota stanowi aż 40% łącznych kosztów wynikających z naruszenia bezpieczeństwa i obejmuje takie skutki jak utrata klientów, przestoje systemów i rosnące – z powodu strat wizerunkowych – koszty pozyskania nowych źródeł przychodów. Nic dziwnego, że statystycznie 93% firm, w których nie zastosowano backupu i związanych z nim procedur odzyskiwania danych (disaster recovery, DR) upada w rok po utracie danych.

Źródło: Raport Cyberbezpieczeństwo: Trendy 2021

Według badań Xopero Software, backup jest drugim, najchętniej wykorzystywanym rozwiązaniem z obszaru bezpieczeństwa IT i staje się standardem, z którego korzysta 89,6% ankietowanych. Plasuje się tuż za specjalistycznym oprogramowaniem antywirusowym (94,5%), które stało się właściwie fundamentem dzisiejszego podejścia do zabezpieczania danych i urządzeń firmowych.

Znajduje to odzwierciedlenie w statystykach globalnych. Rynek związany z urządzeniami i oprogramowaniem do backupu i odzyskiwania danych jest jednym ze stabilniej rozwijających się w branży IT. Prognozuje się, że jego wartość do 2022 roku wyniesie 11,59 mld dolarów. Wartość rynku backupu w chmurze wzrośnie do 10,25 mld dolarów w 2025 roku, przy założeniu średniej rocznej stopy wzrostu na poziomie aż 25,90% (!). Ogromne znaczenie będzie mieć również rozwój cloud computingu.

Zmiany, jakie zaszły na całym świecie w 2020 roku, znalazły swoje odzwierciedlenie w wyzwaniach stawianych producentom systemów do backupu i odtwarzania awaryjnego. Niektóre z rozwiązań są obecne na rynku od wielu lat w formie, która niewiele się zmieniła, a ich architektura jest już przestarzała. Ich producenci mają dług technologiczny, dodawanie nowych funkcji trwa miesiącami, a czasem jest nieopłacalne lub nawet niemożliwe ze względu na wykorzystywaną technologię, bądź architekturę samego systemu – twierdzi Grzegorz Bąk, Product Development Manager w Xopero Software S.A.

Security Gaps, czyli człowiek w centrum zagrożeń

Organizacje na całym świecie borykają się z brakiem wykwalifikowanych pracowników IT. Z badań Xopero wynika, że ponad 55% ankietowanych firm zetknęło się z tym problemem, a dla części z nich (20%) jest on na tyle poważny, że ma negatywny wpływ na skuteczność zespołu.

Źródło: Raport Cyberbezpieczeństwo: Trendy 2021

Osoby zajmujące się cyberbezpieczeństwem chętnie powtarzają, że to człowiek jest najsłabszym ogniwem w systemach zabezpieczeń. A dokładnie ludzka niewiedza, niekompetencja i zaniedbania – to one są odpowiedzialne za większość incydentów bezpieczeństwa. Nieprzeszkoleni pracownicy zdalni mogą tylko utwierdzić specjalistów w tym przekonaniu. W jaki sposób firmy mogą podnieść umiejętności zespołu? Ankietowani wskazali, że najistotniejsze z ich punktu widzenia są szkolenia, webinaria oraz edukacja w modelu online. Ważne jednak, aby te działania miały charakter stały i konsekwentny – dopiero wówczas możemy mówić o cyberedukacji.

IoT wymusi zmianę podejścia do cyberbezpieczeństwa

Wyzwaniem na 2021 rok jest również stworzenie bezpiecznego Internetu Rzeczy (IoT), na który składa się już 80 miliardów połączonych ze sobą urządzeń. Szybki wzrost tego rynku, mało bezpieczny proces wdrożenia urządzeń IoT, brak stosownych aktualizacji czyni je szczególnie podatnymi na ataki. Dodając do tego fakt, że do 2024 roku 35% całkowitego mobilnego ruchu danych będzie przenoszonych za pośrednictwem sieci 5G musimy już dziś nauczyć się skutecznie chronić inteligentne urządzenia.

O autorach
Tematy

Może Cię zainteresować

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Premium
Dlaczego przejrzysta strategia ma znaczenie w erze cyfrowej

Technologie cyfrowe i AI znoszą bariery geograficzne, ale bez odpowiedniej strategii mogą pogłębiać nierówności w biznesie. Zobacz, jak uniknąć pułapki skalowania w globalnym świecie.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!