Dołącz do grona liderów, którzy chcą więcej
Analityka i Business Intelligence
Polska flaga

Bójcie się przyszłości. Technologiczne zagrożenia jutra

14 grudnia 2020 5 min czytania
Zdjęcie Rafał Pikuła - Redaktor MIT Sloan Management Review Polska. 
Rafał Pikuła
Bójcie się przyszłości. Technologiczne zagrożenia jutra

Streszczenie: Pandemia COVID-19 przyspieszyła transformację cyfrową, zmuszając firmy do szybkich i często nieprzemyślanych zmian w organizacji pracy. Taka sytuacja stworzyła luki w zabezpieczeniach, które cyberprzestępcy chętnie wykorzystują. W 2020 roku odnotowano ponad 1000 przypadków ujawnienia danych firm przez ataki typu ransomware, a prognozy wskazują na dalszy wzrost tego zagrożenia. Szczególnie niebezpieczny jest ransomware Maze, odpowiedzialny za prawie połowę znanych ataków w 2020 roku, który oprócz szyfrowania danych grozi ich publicznym ujawnieniem w przypadku braku okupu. Przewiduje się, że w 2021 roku wzrośnie liczba ataków na pracowników zdalnych, ponieważ ich zabezpieczenia poza siecią korporacyjną są łatwiejsze do złamania. Cyberprzestępcy będą również bardziej skupiać się na dostawcach usług chmurowych i zarządzanych, ponieważ włamanie do jednej sieci umożliwia dostęp do danych wielu firm.

Pokaż więcej

Rok 2021 będzie „rokiem wymuszeń”. Wiele firm, które przeprowadziły transformację cyfrową pośpiesznie, pod presją sytuacji, nie jest gotowych na ataki.

Acronis, firma specjalizująca się cyberbezpieczeństwie, opublikowała na początku grudnia raport Acronis Cyberthreats, będący szczegółowym przeglądem obecnego krajobrazu zagrożeń i prognoz na nadchodzący rok.

Autorzy raportu podkreślają, że pandemia COVID‑19 i związana z nią izolacja oraz masowe przejście na pracę zdalną sprawiło, że transformacja cyfrowa przyśpieszyła. Faktycznie, wiele firm zostało zmuszonych do zmiany procesów i organizacji pracy. Niestety, często były to zmiany spontaniczne, szybkie, realizowane ad hoc. Długi ogon transformacji cyfrowej będzie problemem dla wielu firm i okazją dla hakerów.

W swoim raporcie Acronis donosi, że w 2020 r. cyberprzestępcy ujawnili dane ponad 1000 firm, które wykradli za pomocą ransomware’u. W nadchodzącym roku może być ich więcej, bowiem tego typu ataki stają się podstawową taktyką przestępców.

– Bardziej niż w jakikolwiek innym roku, na przestrzeni ostatnich lat, rok 2020 pokazał, z jak wielką liczbą wyzwań muszą zmierzyć się specjaliści IT, organizacje i usługodawcy, którzy ich wspierają. „Widzieliśmy, jak szybko »źli aktorzy« dostosowują swoje ataki do nowego krajobrazu IT. Analizując ich aktywność i rodzaje najczęstszych ataków hakerskich opracowaliśmy wnioski, dzięki którym mamy nadzieję pomóc naszym partnerom oraz całej społeczności IT przygotować się na pojawiające się zagrożenia – podkreśla Stas Protassov, współzałożyciel firmy Acronis i prezes ds. technologii.

Ransomware nadal będzie głównym zagrożeniem: ten typu ataku o nazwie Maze stanowił prawie połowę wszystkich znanych przypadków ataków w 2020 roku. Co ważne, cyberprzestępcy nie zadowalają się wyłącznie ściąganiem haraczu, obiecując w zamian odszyfrowanie zainfekowanych danych. Dodatkowo grożą, że publicznie udostępnią skradzione pliki, jeśli ofiara nie zapłaci okupu.

Kluczowe wnioski z raportu Acronis o cyberzagrożeniach

• Wzrośnie liczba ataków na komputery pracowników zdalnych. Aż 31% działających globalnie firm zgłosiło, że ich cyberzabezpieczenia codziennie są wystawiane na próbę. Jednocześnie Acronis przewiduje się, że częstotliwość ataków wymierzonych w pracowników zdalnych wzrośnie w 2021 r., ponieważ zabezpieczenia systemów poza siecią korporacyjną są łatwiejsze do złamania, co daje przestępcom łatwiejszy dostęp do danych organizacji.

Cyberprzestępcy, używający oprogramowania ransomware, będą szukać nowych ofiar, gdyż sam proces ataku został bardziej zautomatyzowany. W miejsce ataków nieukierunkowanych, przestępcy skupią się na celach, które zapewniają większy zwrot z ich wysiłków. Włamanie się do jednej sieci w celu kradzieży danych z wielu firm jest bardziej opłacalne niż atakowanie pojedynczych organizacji. Mniejsze firmy nadal będą celem, ale należy mieć świadomość, że dostawcy usług chmurowych oraz usług zarządzanych, staną się bardziej interesującymi celami, ponieważ ich systemy gromadzą pliki wielu klientów.

Starsze rozwiązania z obszaru cyberbezpieczeństwa z trudem nadążają za zmieniającym się charakterem cyberataków. Tradycyjne rozwiązania chroniące przed złośliwym oprogramowaniem nie nadążają za zwiększonym wyrafinowaniem i częstotliwością nowych zagrożeń. Średnia długość życia próbki złośliwego oprogramowania w 2020 roku wynosiła zaledwie 3,4 dnia. Ponieważ cyberprzestępcy wykorzystują automatyzację, liczba próbek złośliwego oprogramowania będzie rosła. Organizacje będą musiały więc znaleźć nowe podejście do ochrony przed cyberzagrożeniami. Przede wszystkim musi być ono bardziej elastyczne i zaprojektowane w taki sposób, aby wyprzedzać pojawianie się nowych metod ataków hakerskich. Proste rozwiązania chroniące przed ransomware’em i służące do tworzenia backupu już nie wystarczą.

Jak powstał raport Acronis o cyberzagrożeniach 2020

Raport Acronis Cyberthreats 2020 opiera się na analizie danych o atakach i zagrożeniach zebranych przez globalną sieć Acronis Cyber Protection Operations Centres (CPOC), która non stop monitoruje internet. Dane o złośliwym oprogramowaniu zostały zebrane z ponad 100 000 unikalnych punktów końcowych na całym świecie, na których zainstalowany jest Acronis Cyber Protect, który został uruchomiony w maju 2020 r. i zawiera informacje na temat ataków wykrytych między czerwcem a październikiem tego roku.

O autorach
Tematy

Może Cię zainteresować

Cyfryzacja w firmie Pfizer: trudność nie tkwi w technologii

Odkryj, jak firma Pfizer przełamała niemal 20 lat technologicznej stagnacji, skutecznie wdrażając cyfrowe systemy MES i EBR w swoich fabrykach na całym świecie. Najnowsze studium przypadku pokazuje, że kluczem do udanej transformacji produkcji i otwarcia drzwi dla sztucznej inteligencji nie były same systemy informatyczne, ale gruntowna zmiana w relacjach, budowanie zaufania między zespołami oraz elastyczność w zarządzaniu procesami operacyjnymi.

Premium
Jak liderzy mogą przezwyciężać wewnętrzne ograniczenia

Wewnętrzne rozparcie pomiędzy empatią a dążeniem do wyników to nie tylko dylemat menedżerski – to głęboki konflikt różnych części naszej psychiki. Współczesna psychologia biznesu coraz częściej sięga po twarde dowody z obszaru psychoterapii, aby pomagać menedżerom w wychodzeniu z decyzyjnego impasu. Poznaj System Wewnętrznej Rodziny (IFS) – nowoczesny i oparty na dowodach model, który pozwala liderom spojrzeć na swój umysł jak na wielowymiarowy system. Dowiedz się, jak poprzez uświadomienie sobie wewnętrznych głosów i aktywację energii centralnej Jaźni (zasada „8 C”) zyskać wewnętrzny spokój, odwagę i klarowność niezbędne do zarządzania zespołem w kryzysowych sytuacjach.

Premium
Czy klienci znajdą dziś twoją markę? Strategie dla wyszukiwania opartego na AI

ChatGPT, Perplexity i funkcja AI Overview w wyszukiwarce na zawsze zmieniają sposób, w jaki klienci szukają informacji. Jeśli Twoja strategia online wciąż opiera się wyłącznie na tradycyjnym SEO, Twoja marka ryzykuje całkowite zniknięcie z cyfrowego radaru – i to niezależnie od wielkości dotychczasowych budżetów. Dowiedz się, czym jest Information Search Marketing (ISM) oraz na czym polega optymalizacja pod wyszukiwarki generatywne (GEO). Przeczytaj artykuł i poznaj 5 filarów, które pomogą Ci odzyskać widoczność oraz zbudować przewagę konkurencyjną w erze wyszukiwania bez kliknięć (zero-click search).

Premium
Poddaj się audytowi i wyciągnij więcej z GenAI

Najlepsze rezultaty z wykorzystania sztucznej inteligencji osiągają nie ci, którzy posiadają najbardziej zaawansowane kompetencje techniczne, lecz profesjonaliści wykazujący się największą dyscypliną procesową. Kluczem do przejścia od zwykłego generowania treści do tworzenia unikalnej wartości biznesowej jest metapoznanie – czyli świadome myślenie o własnym sposobie myślenia i instrukcjach dawanych maszynie. Poznaj zwalidowane badaniami MIT ramy oparte na pięciu celach: przygotowaniu, doskonaleniu, weryfikacji, nadawaniu własnego charakteru oraz systematyzacji. Dowiedz się, jak wdrożyć prosty audyt sesji z GenAI i zamienić jednorazowe interakcje w powtarzalne, strategiczne zasoby organizacji.

Premium
Najlepsi klienci do analizy podczas ekspansji na nowy rynek

Ekspansja na nowe rynki to dla każdej innowacyjnej firmy prawdziwa chwila prawdy. Wielu liderów zakłada, że kluczem do udanego skalowania jest wyłącznie doskonały produkt lub dopracowana strategia marketingowa. Tymczasem badania przeprowadzone na ponad tysiącu globalnych start-upów dowodzą, że o sukcesie decyduje znacznie wcześniejszy wybór: selekcja pierwszych użytkowników (early adopters). Czy bezpieczniej jest testować produkt na dobrze znanym, lokalnym podwórku, czy od razu rzucić się na głęboką wodę i czerpać wiedzę z rynków zagranicznych? Poznaj strategiczny dylemat między czytelnością a transferowalnością informacji zwrotnej i wykorzystaj 4-krokowy model decyzyjny, aby uniknąć kosztownego falstartu.

Premium
Jak pogodzić efektywność z odpornością operacyjną

Systemy nastawione wyłącznie na maksymalną efektywność – pozbawione buforów i rezerw – okazują się niezwykle kruche w obliczu najmniejszych zakłóceń. Tradycyjne podejście każe menedżerom wybierać między redukcją kosztów a bezpieczeństwem procesów. Analiza milionów operacji pokazuje jednak, że to fałszywy dylemat. Przeczytaj, jak za pomocą trzech strategicznych kroków – przedefiniowania wskaźników KPI, porzucenia zunifikowanych modeli na rzecz elastycznego alokowania zasobów oraz świadomego kształtowania oferty – zaprojektować system, w którym wysoka wydajność idzie w parze z niewzruszoną odpornością na kryzysy.

Jak ABB zamyka lukę kompetencyjną dzięki nowej architekturze rozwoju młodych talentów

Brak specjalistów nie musi być największym problemem firmy. ABB udowadnia, że inwestując w młode talenty na każdym etapie edukacji, można stworzyć stabilny dopływ kompetencji i innowacji. O tym, dlaczego mentoring jest ważniejszy od krótkich staży i jak budować talent pipeline na lata, opowiada Przemysław Zakrzewski.

AI oferuje Europie Środkowej wielką szansę. Kto pierwszy, ten lepszy

Sztuczna inteligencja może uwolnić od 280 do 700 mld euro wartości rocznie w Europie Środkowej – nawet 15 proc. obrotu netto regionu. Polska ma największy pojedynczy potencjał: ok. 105 mld euro do 2030 roku z samej automatyzacji. Najnowszy raport QuantumBlack, AI by McKinsey pokazuje, że największa wartość leży nie w biurze, lecz w operacjach – i że okno na działanie nie pozostanie otwarte długo.

Klient w erze algorytmów. Jak dzięki AI dotrzeć do klienta i go zrozumieć

Złota era klasycznego marketingu 4P odchodzi do lamusa. Dziś to algorytmy i duże modele językowe decydują o tym, czy klient w ogóle dowie się o istnieniu Twojej firmy. Jak nie zniknąć z radaru konsumenta, mądrze badać jego potrzeby i skutecznie przeprowadzić transformację cyfrową? Zapraszamy do lektury najnowszego numeru „MIT Sloan Management Review Polska”, będącego przewodnikiem po nowym, napędzanym przez AI krajobrazie biznesowym.

Premium
Badania rynkowe napędzane AI

Generatywna sztuczna inteligencja rewolucjonizuje branżę badań rynkowych, skracając czas pozyskiwania wniosków z wielomiesięcznych projektów do zaledwie kilku dni. Dzięki wykorzystaniu cyfrowych bliźniaków oraz wywiadów moderowanych przez duże modele językowe (LLM), organizacje mogą przeprowadzać pogłębione analizy jakościowe szybciej, taniej i na niespotykaną wcześniej skalę.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!