Reklama
LETNIA PROMOCJA! Odbierz 50% rabatu na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - oferta do 15.08.2025
Analiza danych, Big Data

Cyberprzestrzeń w czasie wojennego kryzysu

28 lutego 2022 5 min czytania
Zdjęcie Lidia Zakrzewska - Redaktor zarządzająca "ICAN Management Review".
Lidia Zakrzewska
Cyberprzestrzeń w czasie wojennego kryzysu

Wyścig technologiczny, cyfrowe przyspieszenie, czy jakkolwiek określimy silny trend w kierunku cyfryzacji zasobów firm, ma on ciemną stronę – w razie ataku hakerskiego lub kłopotów z sygnałem sieciowym grozi brakiem dostępu do danych, okresowym paraliżem, co pociąga za sobą ogromne straty finansowe. Stan wojny na granicy Polski nasuwa obawy, czy nasza gospodarka i pojedyncze firmy są bezpieczne w cyberprzestrzeni? Czy potrafimy odeprzeć ataki wroga, kimkolwiek by on nie był?

Rafał Wiszniewski, ekspert ICT i Cyberbezpieczeństwa w Orange Polska, mówi, jak można ograniczać ryzyko zagrożenia nie tylko dziś, ale i w przyszłości.

Lidia Zakrzewska: Jakie są najważniejsze, najbardziej szkodliwe zagrożenia w cyberprzestrzeni, które mogą zagrozić firmom i całej gospodarce. Jak się przed nimi bronić?

Rafał Wiszniewski: W najbliższym czasie dojdzie do szeregu spotkań na szczycie przywódców krajów europejskich. Mogą wtedy paść kolejne rekordy wygenerowanego ruchu DDoS. Już rozpoczęły się pierwsze ataki phishingowe związane z wojną na Ukrainie, np. fałszywe zbiórki na jej rzecz, wyłudzające dane autoryzacyjne na portalach społecznościowych. W tym trudnym czasie przestępcy wykorzystają kolejną możliwość, aby dalej uprawiać swój proceder.

Nasz rozmówca: 
Rafał Wiszniewski, ekspert ICT i Cyberbezpieczeństwa w Orange Polska

Jak się przed nimi bronić? Przede wszystkim testujmy nasze łącza dostępowe, zabezpieczenia anty‑DDOS oraz procedury awaryjne. Warto skorzystać ze specjalistycznych usług, takich jak np. nasze testy anty‑DDoS, ochrona łączy Orange – DDoS Protection. Ważne są również pilne szkolenia pracowników. Priorytetem powinno stać się budowanie świadomości zagrożeń phishingowych oraz ochrony przed nimi, ponieważ dezinformacja będzie teraz najczęściej wykorzystywanym narzędziem w tych kampaniach. Warto skorzystać z testów socjotechnicznych – sprawdzić, czy i jak dalece pracownicy są podatni na socjotechnikę. Edukujmy pracowników, aby o każdej porze dnia mieli świadomość technik i zagrożeń stosowanych w cyberprzestrzeni.

Czy organizacje same mogą się bronić przed atakami na infrastrukturę teleinformatyczną w kraju? Mam na myśli na przykład zakłócanie sygnału internetowego, co utrudnia bądź w ogóle uniemożliwia dostęp do zgromadzonych w cyberprzestrzeni zasobów firmy?

Instytucje kluczowe dla funkcjonowania naszego kraju działają na podstawie odpowiednich regulacji w formie rozporządzeń do ustawy o Krajowym Systemie Cyberbezpieczeństwa.

Pozostali powinni ciągle monitorować systemy sieciowe pod kątem dostępności i cyberbezpieczeństwa infrastruktury krytycznej, w tym brzegu sieci, który najprawdopodobniej będzie najczęściej atakowany przez przestępców. W Orange działa zespół Security Operations Center (SOC), który z wykorzystaniem odpowiednich technologii i inteligentnych rozwiązań przeprowadza analizę infrastruktury i reaguje na potencjalne zagrożenie. Jesteśmy przekonani, że ataki wolumetryczne, ataki socjotechniczne na pracowników będą w najbliższym czasie stanowiły największe zagrożenie.

Atak DDoS (distributed denial of service, rozproszona odmowa usługi) – atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów (np. zombie).
Indeks dolny źródło: Indeks dolny Wikipedia.pl

Jak bronić zasoby przed zmasowanymi atakami hakerskimi typu DDoS?

Zależy, ile mamy na to czasu. Jeżeli budujemy obronę zasobów przed atakami DDoS od początku, najlepiej wybrać dwóch niezależnych operatorów telekomunikacyjnych i zintegrować infrastrukturę sieciową z ich rozwiązaniami. To daje najlepsze rozwiązanie poprzez spoglądanie na cały ruch sieciowy klienta, mechanizmy szybkiego reagowania na ataki i precyzyjne narzędzia do filtrowania ataku wolumetrycznego.

Jeżeli tego czasu jest mało, proponuję wybrać dostęp do sieci internet od operatora telekomunikacyjnego mającego doświadczenie, tym samym sprawdzone usługi związane ochroną przed atakami DDoS. Sprawdzone, czyli takie, które są zdolne odpierać ataki mierzone w setkach gigabitów przysyłanych na sekundę, bo z taką skalą dzisiaj się mierzymy.

A jakie procedury bezpieczeństwa powinny wdrożyć organizacje, zanim faktycznie będą musiały się mierzyć z cyberatakiem?

Procedury cyberbezpieczeństwa przede wszystkim powinny wynikać nie tylko z dobrych praktyk, ale też z faktycznych potrzeb danej firmy. A potrzeby najlepiej obrazuje przegląd systemu bezpieczeństwa informacji, czyli coś, co najczęściej określamy jako audyt bezpieczeństwa. Zgodnie z metodyką i doświadczeniem audytora klient dostrzega, z jakimi zagrożeniami tak naprawdę się mierzy, jakie są słabości w procesach działających w jego firmie i jakie są rekomendacje zmian. Ważne jest też to, aby wynikały one z tego audytu i były dla klienta możliwe do odtworzenia. Unikamy sytuacji, aby rekomendować działkowiczowi zakup najlepszej kosiarki w postaci kombajnu.

Zakres przeglądu konfiguracji infrastruktury pod kątem cyberbezpieczeństwa powinien być uzupełniany testowaniem podatności aplikacji, podatności całej infrastruktury, odporności na DDoS, a nawet testami socjotechnicznymi wśród pracowników.

O autorach
Tematy

Może Cię zainteresować

Multimedia
Jak Polska przegoniła Szwajcarię? Sukces, o którym trzeba mówić!

Według MFW, Polska w tym roku awansuje na 20. miejsce wśród największych gospodarek świata, zastępują Szwajcarię na ostatnim miejscu tego prestiżowego rankingu. To wydarzenie ma charakter symboliczny i jest efektem transformacji gospodarczej Polski oraz dynamicznego rozwoju w ostatnich latach. Genezę tego sukcesu analizuje dr Marcin Piątkowski, w niezwykły sposób opowiadając o „polskim cudzie gospodarczym”.

GenAI w marketingu: od eksperymentów do strategii

Dyrektorzy marketingu na całym świecie redefiniują swoją rolę dzięki GenAI – od automatyzacji po wzrost przychodów. Najnowsze badanie BCG pokazuje, że 83% CMO z optymizmem patrzy na generatywną sztuczną inteligencję, a 71% planuje wielomilionowe inwestycje w jej rozwój. GenAI nie tylko zmienia sposób tworzenia treści i personalizacji ofert, ale także staje się fundamentem agentowych rozwiązań obsługujących klientów w czasie rzeczywistym. W artykule analizujemy, jak GenAI ewoluuje z narzędzia eksperymentalnego do kluczowego komponentu strategii marketingowej – i co to oznacza dla przyszłości tej funkcji w firmie.

Dyskryminacja ze względu na wiek Zdemaskuj ukryty ageizm w twojej organizacji
Jak liderzy mogą identyfikować uprzedzenia wpływające na pracowników oraz klientów? Oto pięcioczęściowy model audytu ageizmu, zawierający praktyczne pytania, które zainicjują kluczowe rozmowy i pomogą wprowadzić zmianę w organizacji. Wiele firm wciąż nie wykorzystuje potencjału rosnącej „gospodarki długowieczności”, czyli wartości ekonomicznej, jaką tworzą osoby po 50. roku życia jako konsumenci i pracownicy. Biznes często pomija tę […]
Ilustracja przedstawiająca lidera biznesowego analizującego mapę scenariuszy na ekranie dotykowym — symboliczna reprezentacja podejścia opartego na myśleniu strategicznym w warunkach radykalnej niepewności. Planowanie scenariuszy w obliczu radykalnej niepewności

W czasach głębokiego chaosu liderzy muszą przeciwdziałać paraliżowi decyzyjnemu — poprzez świadome i szerokie tworzenie mapy możliwych scenariuszy.

„Jaki jest najlepszy scenariusz, który możesz logicznie opisać?” — to pytanie słyszę regularnie jako badacz i doradca, który od ponad trzech dekad analizuje przyszłość u zbiegu technologii, społeczeństwa i gospodarki politycznej. Moja odpowiedź zawsze brzmi tak samo: nie istnieje coś takiego jak „najlepszy scenariusz”. Ani „najgorszy”. Przyszłość kształtowana przez ludzi to zawsze mieszanka niezrozumianych i niewyobrażalnych zagrożeń i szans.

Czym więc różnią się od siebie kolejne epoki? Zakresem i intensywnością niepewności, z jaką mierzą się decydenci — próbując wzmacniać pozytywne skutki zmian, a minimalizować ich negatywne konsekwencje.

To ważna obserwacja, bo politycy, prezesi, rynki finansowe i zwykli ludzie mają jedną wspólną cechę: nie znoszą radykalnej niepewności. Ona podważa sens ich działania i sprawia, że realizacja celów wydaje się niemożliwa.

Opór motorem postępu Pięć sposobów, w jakie liderzy mogą przekuć opór w postęp

Umiejętne reagowanie na opór lub sceptycyzm ze strony podwładnych to jedna z najważniejszych kompetencji, jakie może posiadać lider. Szczególnie w okresach zmian, takich jak powrót do biura po pandemii. Sprzeciw może dotyczyć poszczególnych decyzji lub całej polityki organizacyjnej oraz przybierać bardzo różne formy. Sięgają one od wyrażania wątpliwości i zadawania pytań, po otwarty opór, a nawet sabotaż.

zaufanie do AI Czy ufam, bo brzmi mądrze? Zaufanie poznawcze w interakcji człowiek–AI

Sztuczna inteligencja coraz częściej staje się naszym „domyślnym doradcą”. Pomaga nam w zakupach, decyzjach kadrowych czy diagnostyce medycznej. W rzeczywistości przeładowanej danymi i informacyjnym szumem AI filtruje, analizuje i podsuwa decyzje. Dla użytkownika to wygoda. Dla organizacji – potencjalna pułapka.

Pojawia się bowiem zasadnicze pytanie: kiedy i dlaczego ufamy rekomendacjom AI? I czy nasze zaufanie jest efektem racjonalnego osądu, czy może jedynie złudzeniem poznawczym?

Współpraca księgowego i controllera Controller i księgowy – jak wspólnie „dopłynąć” do celu

Poznaliście mnie jako praktyka zakochanego niezmiennie w księgowości i controllingu. A jednak bywam też członkiem załogi, który… uczy się, jak nie wypaść za burtę podczas rodzinnych rejsów. Uwielbiam żeglowanie z bliskimi, ale nie ukrywam, że to nie tylko słońce, wiatr i szanty. Przede wszystkim to dla nas szkoła współpracy, zaufania i szybkiego reagowania na zmienne warunki. Na jachcie każdy ma swoją rolę, a sukces rejsu zależy od tego, czy potrafimy działać razem. I właśnie ta żeglarska perspektywa pozwala mi z dystansem, ale i z humorem spojrzeć na współczesne wyzwania w finansach – bo czy to na wodzie, czy w firmie, bez współpracy daleko nie popłyniemy.

BYOD_bring your own device BYOD wraca z nową siłą

Przez lata kojarzony z elastycznością i oszczędnościami, model Bring Your Own Device znów zyskuje na popularności – tym razem w realiach pracy zdalnej i hybrydowej. Jednak współczesne zagrożenia, zwłaszcza cybernetyczne, sprawiają, że BYOD staje się poważnym wyzwaniem strategicznym. Czy liderzy są gotowi na nowe ryzyka związane z prywatnymi urządzeniami w służbowym środowisku?

Kiedy zmiana stanowiska na równorzędne ma sens Kiedy zmiana stanowiska na równorzędne ma sens

Ugrzązłeś w miejscu zawodowo? Przeniesienie się na inne, ale równorzędne stanowisko w firmie wiąże się z pewnym ryzykiem, jednak może być właśnie tym, czego potrzebujesz.
Wydłużony w czasie proces awansów i słabszy rynek pracy sprawiły, że wiele osób czuje, jakby utkSama kilkukrotnie zmieniałam stanowisko na równorzędne, a zdarzyło się nawet, że przeszłam „niżej” pod względem władzy i odpowiedzialności, z kilku powodów.nęło w miejscu. Rozwiązaniem może być zmiana stanowiska na inne, ale wciąż w obrębie tej samej firmy. Taki ruch może pomóc się rozwijać, pozostać zaangażowanym i zacieśniać współpracę między różnymi działami.

Grafika promocyjna w czerwonej kolorystyce prezentująca książkę dr n. med. Anny Słowikowskiej pt. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie”. Po lewej stronie znajduje się biały napis: „MIT SMRP poleca książkę dr Anny Słowikowskiej”. Po prawej stronie okładka książki z dużym sercem z wykresu EKG na tle, tytułem i nazwiskiem autorki. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie” – recenzja

Niejeden lider biznesu przekonał się zbyt późno, że największe zagrożenie dla jego imperium czaiło się nie na rynku, lecz we własnej piersi. W salach posiedzeń zarządów rzadko dyskutuje się o stanie tętnic prezesa – a przecież mogą one zaważyć na losach firmy równie mocno, co wyniki finansowe. Od lat korporacyjna kultura hołubi samopoświęcenie i żelazną wytrzymałość, przymykając oko na tlący się pod garniturem kryzys zdrowotny. Paradoksalnie ci sami menedżerowie, którzy szczycą się troską o swoje zespoły i deklarują dbałość o work-life balance, często ignorują własne symptomy i potrzeby ciała. Serce w dobrym stylu, książka dr n. med. Anny Słowikowskiej i Tomasza Słowikowskiego, stawia prowokacyjne pytanie: czy potrafisz zarządzać swoim zdrowiem równie świadomie, jak zarządzasz firmą? Autorzy nie mają wątpliwości, że zdrowie – a zwłaszcza serce – lidera to nie fanaberia, lecz strategiczny priorytet każdego człowieka sukcesu i każdej organizacji.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!