Dołącz do grona liderów, którzy chcą więcej
Analityka i Business Intelligence

Luki w bezpieczeństwie bolączką firm

24 lutego 2021 6 min czytania
Opracowanie Mit Smrp
Luki w bezpieczeństwie bolączką firm

Streszczenie: BrakOdpowiedziDlaURL

Pokaż więcej

Im chętniej firmy wykorzystują jakąś konkretną technologię, tym większe zainteresowanie nią wykazują hakerzy. Dlatego prócz inwestycji w innowacyjne rozwiązania wewnątrz organizacji, pracodawcy powinni pamiętać też o rozwijaniu kompetencji swoich zespołów IT. W końcu niekompetentny człowiek nadal pozostaje najsłabszym ogniwem systemów bezpieczeństwa.

Sytuacja spowodowana koronawirusem narzuciła pracownikom szybkie przejście na pracę zdalną. Jak zauważają eksperci z Xopero oznaczało to wprowadzenie tzw. home office także przez firmy, które wcześniej z różnych powodów w ogóle tego nie rozpatrywały. Jednym z nich był z pewnością fakt, że pracownik mobilny stanowi interesujący cel dla cyberprzestępców. A tego typu ataków mamy obecnie coraz więcej.

Powszechne przejście na pracę zdalną wymusiło na zespołach zajmujących się siecią i bezpieczeństwem pospieszne wprowadzenie szeregu istotnych zmian dotyczących dostępu do danych, co znacznie wpłynęło na wynikające z tego luki w cyberbezpieczeństwie i luki w zabezpieczeniach zgłaszane przez pracowników.

Sami zatrudnieni z entuzjazmem przyjęli zmianę modelu pracy i zaznaczają chęć większej elastyczności w wykonywaniu swoich obowiązków zawodowych. Badanie firmy Kaspersky wykazało, że 74% pracowników chce zachować hybrydowy model pracy.

Tymczasem wzrost ryzyka cyberataków oznacza dla zespołów IT więcej pracy, za niższe wynagrodzenie. Jak wynika z analizy firmy Kaspersky, średni budżet na bezpieczeństwo IT dla przedsiębiorstw w roku 2020 wyniósł 14 mln dolarów – co stanowi spadek o ponad jedną trzecią (26%) w porównaniu z rokiem 2019.

Podnoszenie kwalifikacji zespołów IT

Jednym z głównych problemów związanych z bezpieczeństwem IT, na jaki wskazują specjaliści z Xopero, są luki technologiczne. Zespoły SecOps (security operations) zazwyczaj używają wielu kategorii narzędzi (m.in. zapory ogniowe, zabezpieczenia poczty e‑mail) do ich łatania.

Jednak w obecnej sytuacji, jak wskazują specjaliści, są one wyciszone, a ich implementacja również pozostawia wiele do życzenia. Z tego względu krytyczne znaczenie w zapewnieniu odpowiedniej ochrony odgrywają umiejętności (i ich doskonalenie) pracowników. Niestety, jak czytamy w badaniu przeprowadzonym przez Cybrary, aż 72% respondentów potwierdza, że ich zespoły cierpią na niedostatek umiejętności.

Co więcej, zdaniem 65% pytanych menedżerów uważa, że ma to negatywny wpływ na skuteczność pracy IT. Specjaliści IT starają się podnosić kwalifikacje na własną rękę, mimo istotnych barier, na które wskazują – koszty i brak czasu. Najczęściej decydują się na kursy online (ponad 62% wskazań), przy czym 40% znajduje czas na naukę każdego dnia, a 38% przynajmniej raz w tygodniu.

Okazuje się bowiem, że niewiele instytucji inwestuje w szkolenia zespołów. Wynika to z faktu, że prócz zmniejszania budżetów na bezpieczeństwo IT, 22% firm zmniejszyło budżety na szkolenia, a 25% z nich utrzymało je na tym samym poziomie co rok wcześniej (w 2020 r.).

Kompetencje polskich specjalistów IT

Czy z brakami w umiejętnościach mierzą się również polscy specjaliści IT? Niestety odpowiedź na to pytanie jest twierdząca, jednak sytuacja w kraju jest nieco lepsza niż na Zachodzie. Z badania przeprowadzonego przez Xopero Software wynika, że ponad 55% ankietowanych w swojej codziennej pracy zetknęło się z problemem określanym mianem security gaps (luki bezpieczeństwa). W przypadku 20% ankietowanych problem braku odpowiednich umiejętności jest na tyle poważny, że negatywnie wpływa na skuteczność działu IT. Według 35% respondentów ów problem został już zażegnany lub w ich firmach prowadzone są obecnie badania, które go ograniczają. Ponadto 44% twierdzi, że ten problem ich nie dotyczy.

Mimo wszystko, warto podkreślić, że zespoły ds. bezpieczeństwa nadal borykają się z rosnącym tempem, natężeniem i złożonością cyberataków – na co wskazuje zeszłoroczna analiza Forrester Consulting, pt. „2020 State of Security Operations”. To globalne badanie wykazało bowiem, że tylko 46% przedsiębiorstw jest zadowolonych z wdrożonych przez nich rozwiązań cybernetycznych.

Rekomendacje dla menedżerów IT odpowiedzialnych za cyberbezpieczeństwo oraz szefów zespołów SOC

Coraz bardziej wyrafinowane sposoby działania hakerów sprawiają, że wiele przedsiębiorstw jest mocno zaniepokojonych utratą danych w wyniku ataku ukierunkowanego. Kierownicy zespołów Security Operation Center (SOC) powinni zatem nie tylko znać najnowsze „chwyty” cyberprzestępców, ale i zrozumieć intencje napastników. Jak podpowiadają eksperci z firmy Kaspersky „ważne jest, aby mieć rozwiązanie, które może automatycznie integrować i korelować dane wskaźników zagrożeń w wielu wektorach (niezależnie od tego, czy są to punkty końcowe, chmura, sieć czy poczta e‑mail) i odpowiadać na nie za pośrednictwem jednego interfejsu. (…) Tylko wtedy można skutecznie wykryć ataki ukierunkowane, nawet jeśli alerty w systemach są bardzo niewielkie.”

Najważniejsze wyzwania w zakresie ochrony przed złożonymi incydentami

  • brak widoczności infrastruktury;

  • brak spójnego zarządzania;

  • brak wykwalifikowanego personelu technicznego do wykrywania / reagowania na złożone incydenty;

  • niemożność wykrycia zagrożenia wśród wielu alarmów;

  • brak widoczności złośliwych zdarzeń / zachowań;

  • niezdolność do właściwej reakcji po wystąpieniu złożonego incydentu;

  • niemożność dostosowania się do regulacji prawnych.

Warto również zwrócić uwagę, że w pandemicznej rzeczywistości, kiedy wielu pracowników biurowych pracuje zdalnie lub w modelu hybrydowym – większość organizacji (89% dużych przedsiębiorstw i 92% małych i średnich firm) boryka się z niezatwierdzonymi przez korporacje oprogramowaniem i usługami działającymi w chmurze (dane za Kaspersky). Mowa m.in. o mediach społecznościowych czy komunikatorach.

W związku z tym menedżerowie bezpieczeństwa IT powinni umożliwiać bezpieczną pracę zdalną wyłącznie dzięki zatwierdzonym przez siebie narzędziom i, jeśli jest taka potrzeba, dostosować zasady bezpieczeństwa do paradygmatu cloud computingu i zarządzania ochroną w chmurze. Stosując się do tych reguł znacznie poprawią bezpieczeństwo poszczególnych pracowników, jak i całej organizacji.


O autorach
Tematy

Może Cię zainteresować

Czy model biznesowy Dubaju przetrwa konfrontację z irańskimi dronami?

Odwet Iranu na ataki amerykańskie i izraelskie brutalnie narusza fundamenty, na których Zjednoczone Emiraty Arabskie zbudowały swoją potęgę gospodarczą. Dla przedsiębiorców, inwestorów i turystów staje się jasne, że wstrząsy geopolityczne przestały omijać terytoria dotychczas uważane za strefy wolne od ryzyka. Konflikt zbrojny kruszy filary dubajskiego cudu gospodarczego i wymusza rewizję strategii inwestycyjnych w regionie.

Multimedia
Wyzwania HR 2026: AI vs juniorzy, powrót do biur i kryzys zaangażowania
Pracujemy wydajniej niż kiedykolwiek, jednak polskie firmy mierzą się z niebezpiecznym paradoksem: nasze zaangażowanie spada. Czy w obliczu rewolucji AI, która zaczyna „pożerać” juniorów, oraz planowanego przez prezesów powrotu do biur, liderzy zdołają odzyskać zaufanie swoich zespołów? Zapraszamy na rozmowę Pawła Kubisiaka z Dominiką Krysińską o tym, jak HR przechodzi transformację z działu „dopieszczania pracowników” w twardego partnera strategicznego zarządu.
Ronnie Chatterji z OpenAI: dlaczego na zyski z AI musimy jeszcze poczekać?

Ronnie Chatterji, główny ekonomista OpenAI i były doradca Białego Domu, rzuca nowe światło na mechanizmy, które  zmieniają globalną produktywność. W rozmowie z Samem Ransbothamem wyjaśnia, dlaczego obecne inwestycje w czipy to zaledwie wstęp do rewolucji, po której AI stanie się silnikiem napędzającym naukę i codzienny biznes. Poznaj perspektywę człowieka, który łączy świat wielkiej polityki z technologiczną awangardą Doliny Krzemowej.

Agenci, Roboty i My: Jak AI zmienia oblicze pracy

Sztuczna inteligencja to już nie tylko technologiczna nowinka, ale najważniejszy temat w agendzie każdego nowoczesnego zarządu. Dowiedz się, dlaczego ponad połowa naszych codziennych zadań może wkrótce zostać zautomatyzowana, a mimo to ludzkie kompetencje, intuicja i empatia staną się bardziej pożądane niż kiedykolwiek wcześniej<span data-path-to-node=”2,11″>. Poznaj kluczowe wnioski z najnowszego raportu McKinsey Global Institute i sprawdź, jak skutecznie poprowadzić swoją organizację przez tę bezprecedensową transformację, budując innowacyjne partnerstwo między człowiekiem a algorytmemde=”2,15″>.

orkiestrator Orkiestrator – nowa rola menedżera w erze agentowej

W 2026 roku rola menedżera przestaje ograniczać się do zarządzania ludźmi. Lider staje się orkiestratorem pracy ludzi i autonomicznych systemów AI, projektując zdolność organizacji do skutecznej realizacji strategii. Przyszłość przywództwa to balans między technologiczną wydajnością a ludzkim sensem pracy.

Banda dupków: jak marki mogą skorzystać na wykorzystaniu obelg

W świecie marketingu, gdzie bezpieczne i wygładzone przekazy stają się tłem, niektóre marki decydują się na krok skrajnie ryzykowny: przejęcie pejoratywnych określeń i przekucie ich w fundament swojej tożsamości. Najnowsze badania dowodzą, że proces odzyskiwania obelg może być potężnym katalizatorem lojalności, o ile liderzy biznesu zrozumieją psychologiczne mechanizmy stojące za tym zjawiskiem.

Nowy MITSMR: Planowanie scenariuszowe. Jak zbudować firmę odporną na jutro

Niepewność nie jest dziś „czynnikiem ryzyka” — jest środowiskiem pracy. Dlatego w nowym MIT SMR odwracamy logikę klasycznego planowania: zamiast szlifować jeden perfekcyjny scenariusz, uczymy budować gotowość na wiele wersji jutra. Pokazujemy, jak planowanie scenariuszowe wzmacnia strategiczną odporność, co zrobić, by strategia nie utknęła w silosach oraz jak udoskonalić prognozowanie dzięki wykorzystaniu AI.

Różne pokolenia, różne potrzeby. Jak wiek zmienia oczekiwania płacowe?

Czy „atrakcyjne wynagrodzenie” znaczy to samo dla absolwenta i doświadczonego eksperta? Dane z najnowszych raportów Randstad pokazują, że oczekiwania płacowe wyraźnie zmieniają się wraz z wiekiem, sytuacją życiową i doświadczeniem zawodowym. Firmy, które chcą skutecznie przyciągać i zatrzymywać talenty w 2026 roku, muszą odejść od jednolitej polityki wynagrodzeń i postawić na precyzyjne dopasowanie oferty do różnych pokoleń.

Premium
Zacznij zarabiać na retroinnowacjach

W świecie zdominowanym przez sztuczną inteligencję i cyfrowy nadmiar rośnie popyt na produkty, które łączą przeszłość z teraźniejszością. Od „głupich telefonów” po nowoczesne gramofony – konsumenci coraz częściej wybierają rozwiązania prostsze, trwalsze i bardziej autentyczne. Retroinnowacja staje się realną strategią wzrostu dla firm, które potrafią twórczo odświeżyć starsze technologie i dopasować je do współczesnych oczekiwań.

Architektura odporności

W świecie, w którym kryzysy eskalują szybciej niż procesy decyzyjne, przewagę daje nie perfekcyjny plan, lecz gotowość na wiele wariantów przyszłości. Redaktor naczelny wskazuje, że architektura odporności wymaga odejścia od sztywnego prognozowania na rzecz scenariuszowego myślenia, strategicznego foresightu i konsekwentnego wzmacniania wewnętrznych fundamentów organizacji.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!