Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
Automatyzacja i robotyzacja
Polska flaga

Instytucje finansowe wydają coraz więcej na cyberbezpieczeństwo

12 listopada 2020 6 min czytania
Zdjęcie Jacek Tomczyk - Redaktor "ICAN Management Review" i "MIT Sloan Management Review Polska"
Jacek Tomczyk
Instytucje finansowe wydają coraz więcej na cyberbezpieczeństwo

Streszczenie: W miarę rozwoju nowych technologii rośnie znaczenie i koszt kwestii związanych z cyberbezpieczeństwem, zwłaszcza w sektorze finansowym. Badanie IDC ujawniło, że w ciągu ostatnich 18 miesięcy 79% dużych amerykańskich przedsiębiorstw doświadczyło wycieku danych przechowywanych w chmurze, a wśród firm bankowych odsetek ten wyniósł 94%. Przykładem jest incydent z 2019 roku, kiedy to dane 106 milionów klientów banku Capital One zostały ujawnione z powodu błędnej konfiguracji usług chmurowych. Wprowadzanie nowych technologii, takich jak sztuczna inteligencja i automatyzacja procesów biznesowych, wymaga jednocześnie zwiększonej dbałości o zabezpieczenie gromadzonych danych klientów.

Pokaż więcej

Jak wynika z badania przeprowadzonego przez Deloitte, kwestie związane z cyberbezpieczeństwem z roku na rok stają się coraz ważniejsze – i kosztowniejsze. Wiąże się to przede wszystkim z rozwojem nowych technologii, ale także związanych z nimi zagrożeń.

Jak łatwo przewidzieć, badanie wykazało również, że na kwestie związane z bezpieczeństwem wyczulony jest szczególnie sektor finansowy.

Wycieki danych są coraz częstsze

Najważniejszymi priorytetami technologicznymi dla dużych graczy w branży finansowej pozostają chmura obliczeniowa i duże bazy danych (big data). Wykorzystanie chmury obliczeniowej niesie oczywiście ze sobą dodatkowe możliwości, ale jednocześnie stanowić może potencjalny słaby punkt zabezpieczeń. Świadczą o tym wyniki innego badania przeprowadzone przez IDC wśród dyrektorów bezpieczeństwa sieci (CISO) dużych amerykańskich przedsiębiorstw. Aż 79% z nich przyznało, że w ciągu ostatnich 18 miesięcy w ich firmie miał miejsce wyciek danych przechowywanych w chmurze. Co więcej, ten odsetek wynosi aż 94% w przypadku firm świadczących usługi bankowe w Stanach Zjednoczonych.

Indeks górny Czy twoja firma doświadczyła wycieku danych z chmury w ciągu ostatnich 18 miesięcy? Procent przedsiębiorców, którzy odpowiedzieli twierdząco. Źródło: IDC Indeks górny koniec

Jako przykład warto podać wyciek danych 106 milionów kart kredytowych klientów banku Capital One przechowywanych w chmurze Amazonu, który miał miejsce w 2019 roku. Najczęściej podobne naruszenia związane są z błędną konfiguracją usługi, o co stosunkowo łatwo, jeśli weźmiemy pod uwagę trend, w ramach którego coraz więcej aplikacji i baz danych przenoszonych jest poza siedzibę firmy. Im większa złożoność takiego ekosystemu i zależności pomiędzy poszczególnymi aplikacjami, tym łatwiej o błąd i wystawienie danych klientów na widok publiczny.

Indeks górny Firmy wydają coraz więcej na cyberbezpieczeństwo. Źródło: Deloitte Indeks górny koniec

Zbierając dane klientów, zadbajmy o ich zabezpieczenie

Obecnie walka o klienta w różnych branżach przypomina wyścig zbrojeń: nowe technologie pozwalają znajdować nowe sposoby dotarcia do klienta i przygotowywać spersonalizowane oferty. Aby to było jednak możliwe, konieczne jest gromadzenie danych na temat poszczególnych użytkowników i ich zachowań. O ile w poprzednich latach firmy z sektora finansowego skupiały się na rozwoju usług mobilnych, to obecnie coraz większe znaczenie zaczyna odgrywać także sztuczna inteligencja i narzędzia do automatyzacji procesów biznesowych (RPA).

Warto jednak mieć na uwadze, że każde nowe rozwiązanie technologiczne wiąże się ze stworzeniem potencjalnej furtki dla przestępców (czy też, jak mawiają eksperci od cybersecurity, „nowych wektorów ataku”). Narzędzia, o których mowa, to programy komputerowe przeznaczone do analizy dużych zbiorów danych, w tym często wrażliwych informacji. Z tego powodu należy zadbać także o szczególne zabezpieczenie tego elementu systemu informatycznego przedsiębiorstwa.

Indeks górny Najważniejsze priorytety cyfrowe badanych dużych instytucji finansowych: chmura, analityka dużych baz danych, automatyzacja. Źródło: Deloitte. Indeks górny koniec

Nowe technologie mogą przyciągnąć klientów i zwiększyć zyski, a także ograniczyć koszty. Z drugiej strony nowinki technologiczne mają to do siebie, że nie zawsze są w pełni przetestowane. Często elastyczność danego rozwiązania uzyskuje się kosztem bezpieczeństwa, co w przypadku sektora finansowego nie powinno mieć miejsca. Dlatego tak istotne jest sprawdzenie nowego rozwiązania przez zespół odpowiedzialny w firmie za cyberbezpieczeństwo, przed jego wdrożeniem na szeroką skalę.

Jak wynika z badania Deloitte, ponad połowa ankietowanych przyznała, że osoby odpowiedzialne za cybersecurity stanowią część zespołu IT. Takie rozwiązanie ma jednak zarówno zalety, jak i wady.

Dzięki bezpośredniemu powiązaniu bezpieczeństwa cybernetycznego z pionem informatycznym, instytucje finansowe potencjalnie są lepiej przygotowane do przeciwdziałania zagrożeniom. Z organizacyjnego punktu widzenia należy jednak wyraźnie rozgraniczyć funkcje technologiczne od stricte związanych z cybersecurity. Jeśli bezpieczeństwo cybernetyczne będzie stanowić domenę działu IT, istnieje ryzyko, że kwestie zapobiegania zagrożeniom nie będą wystarczająco widoczne. Może zatem pojawić się problem osiągania doraźnych celów projektowych, takich jak czas i budżet, kosztem ich bezpieczeństwa – mówi Adam Rafajeński, Dyrektor Cyber Practice w Deloitte.

Omnichannel stał się koniecznością, ale też może stanowić zagrożenie

Duża liczba kanałów sprzedaży jest z jednej strony zaletą, bo pozwala komunikować się na nowe sposoby z klientem, z drugiej zaś otwiera nowe możliwości ataków. Z tego powodu sprzedaż wielokanałowa stanowi duże wyzwanie organizacyjne dla działów odpowiedzialnych za bezpieczeństwo systemów informatycznych i danych klientów. Dlatego projektując systemy informatyczne, należy uwzględnić ochronę informacji na zasadach security by designprivacy by design, co zresztą jest wymagane przez Ogólne rozporządzenie o ochronie danych (RODO).

Pomimo niesprzyjających warunków na rynku związanych z pandemią koronawirusa, firmy powinny utrzymać wydatki na cyberbezpieczeństwo co najmniej na podobnym poziomie jak obecnie. Przyspieszona cyfryzacja, której jesteśmy świadkami, z jednej strony pozwala prowadzić działalność w szerszym zakresie niż dotychczas, z drugiej zaś jeśli nie zadbamy o odpowiednie procedury i przeszkolenie pracowników, włamanie może okazać się tragiczne w skutkach.

O autorach
Tematy

Może Cię zainteresować

Od bankructwa do marki premium. Czego o zarządzaniu uczy historia Delta Air Lines?

Kiedy w ciągu trzech miesięcy przychody spadają do zera, a firma musi skurczyć operacje o połowę, podręcznikowe zarządzanie sugeruje cięcia etatów. Ed Bastian, CEO Delta Air Lines, wybrał jednak inną drogę. W szczerej rozmowie z McKinsey wyjaśnia, dlaczego w czasach dominacji sztucznej inteligencji i niestabilności geopolitycznej to „wspomagana inteligencja” oraz radykalna lojalność wobec pracowników stanowią o przewadze konkurencyjnej firmy, która właśnie świętuje swoje stulecie.

AI wywraca handel do góry nogami. Jak wygrywać w erze „AI-first”?

Sztuczna inteligencja nie tylko przegląda internet – ona rekomenduje produkty i umożliwia ich bezpośredni zakup. Platformy takie jak ChatGPT, Google AI czy Perplexity zmieniają zasady gry w retailu. Detaliści stoją przed strategicznym wyborem: walczyć o bycie miejscem docelowym, poddać się rynkowej ewaluacji czy przyjąć model hybrydowy?

Promocje to za mało. Czego oczekują klienci w czasie świątecznych zakupów 2025?

Jak bardzo sfrustrowani są klienci w czasie świątecznych zakupów poziomem obsługi klienta? Jeden z kluczowych wskaźników (CX Index) dla konsumentów spada nieprzerwanie od czterech lat. Oprócz elementów stanowiących „niezbędne minimum”, takich jak bezproblemowy proces płatności, sprzedawcy powinni skupić się na pięciu priorytetach: znaczeniu osobistej ekspresji, pozycjonowaniu opartym na wartości, programach lojalnościowych, technologiach wspierających oraz szybkości biznesowej.

Budowanie odporności organizacji Prawdziwa odporność to potrzeba rzadszej, a nie szybszej regeneracji

Odporność organizacji to nie kwestia tego, jak szybko zespoły wracają do równowagi, lecz jak rzadko w ogóle muszą się podnosić. Odkryj, jak liderzy mogą budować systemy pracy, które chronią ludzi przed wypaleniem, rozkładają presję i wprowadzają kulturę regeneracji. Poznaj praktyczne wskazówki, które pomogą przekształcić wysiłek w zrównoważony sukces.

pokorna autentyczność w przywództwie Czy jesteś autentycznym liderem, a może autentycznym… bucem?

Autentyczność to cenna cecha lidera, ale może też stać się przeszkodą, jeśli nie towarzyszy jej pokora i otwartość na feedback. Dowiedz się, jak rozwijać „pokorną autentyczność”, by budować zaufanie i skutecznie wpływać na zespół.

Światło, które naprawdę pracuje razem z Tobą. Jak oświetlenie wpływa na komfort i efektywność w biurze

Nowoczesne biura coraz częściej wykorzystują światło jako narzędzie wspierające koncentrację, kreatywność i dobrostan zespołów. Eksperci Bene i Waldmann pokazują, że właściwie zaprojektowane oświetlenie staje się integralnym elementem środowiska pracy – wpływa na procesy poznawcze, emocje oraz rytm biologiczny, a jednocześnie podnosi efektywność organizacji.

Multimedia
Neverending Start-up. Jak zarządzać firmą na przekór kryzysom? Lekcje Krzysztofa Folty

Jak przetrwać transformację ustrojową, pęknięcie bańki internetowej, kryzys budowlany, krach finansowy 2008 roku i pandemię, budując przy tym firmę wartą ponad miliard złotych? Gościem Pawła Kubisiaka jest Krzysztof Folta – założyciel i wieloletni prezes TIM S.A., autor strategii „Neverending Startup”. W szczerej rozmowie dzieli się lekcjami z ponad 40 lat prowadzenia biznesu – od biura na 16 metrach kwadratowych w PRL-u, po stworzenie giganta e-commerce w branży elektrotechnicznej.

Od gry w Go do Nagrody Nobla: Jak AlphaFold zmienia biznes farmaceutyczny

Kiedy Google DeepMind zaczynało prace nad strukturami białek, wielu wątpiło, czy AI znana z gier planszowych poradzi sobie z „wielkim wyzwaniem biologii”. Dziś, z Nagrodą Nobla na koncie, twórcy AlphaFold udowadniają, że to dopiero początek rewolucji. Jak narzędzie, które skróciło czas badań z miesięcy do godzin, wpływa na branżę farmaceutyczną i dlaczego naukowcy porównują je do „ChatGPT dla biologii”? Poznaj kulisy technologii, która rewolucjonizuje proces odkrywania leków.

Umiejętności negocjacyjne. Jak pokonać lęk i osiągać lepsze wyniki

Kiedy niepewni negocjatorzy angażują się w zachowania takie jak nieśmiałe prośby, zbyt szybkie ustępowanie lub przegapianie korzystnych kompromisów, ograniczają własny sukces – i swój potencjał do poprawy. Liderzy mogą pomóc członkom zespołu rozwijać zaawansowane umiejętności przy stole negocjacyjnym i w tym procesie zwiększać ich pewność siebie. Postępuj zgodnie z trzema podejściami do poprawy umiejętności negocjacyjnych i poznaj pięć pytań, na które każdy powinien umieć odpowiedzieć przed rozpoczęciem negocjacji.

Era przedsiębiorstwa agentowego: Jak nawigować w dobie AI

Czy jesteśmy świadkami końca ery „gadającej i piszącej” sztucznej inteligencji? Najnowszy raport MIT Sloan Management Review i Boston Consulting Group sugeruje, że tak. Wchodzimy w fazę, w której AI przestaje być tylko inteligentnym asystentem, a staje się autonomicznym współpracownikiem. To zmiana paradygmatu, która wymusza na liderach zmianę struktur, procesów i – co najważniejsze – nowe podejście do zaufania.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!