Dołącz do grona liderów, którzy chcą więcej
Cyberbezpieczeństwo
Polska flaga

Najsłabsze ogniwa cyberzabezpieczeń

1 marca 2017 4 min czytania
Michał Kurek
Najsłabsze ogniwa cyberzabezpieczeń

Streszczenie: Globalne przedsiębiorstwa wciąż zmagają się z trudnościami w przewidywaniu i odpieraniu skomplikowanych cyberataków. W wyniku 19. edycji Światowego Badania Bezpieczeństwa Informacji, 86% respondentów stwierdziło, że ich kompetencje w zakresie cyberbezpieczeństwa nie odpowiadają w pełni wymaganiom organizacji. Zaledwie połowa badanych uważa, że potrafi wykryć złożony atak hakerski, choć jest to najwyższy wskaźnik od 2013 roku, co świadczy o rosnącej świadomości zagrożeń. Pomimo tego, cyberprzestępcy wciąż wyprzedzają firmy, które intensywnie pracują nad wzmocnieniem swoich zabezpieczeń.

Pokaż więcej

Ten artykuł możesz także odsłuchać!

Globalne firmy oceniają, że wciąż nie potrafią skutecznie przewidzieć i odeprzeć skomplikowanego ataku hakerów. Takie wnioski płyną z 19. edycji Światowego Badania Bezpieczeństwa Informacji EY Droga do cyberbezpieczeństwa: wykrywaj, chroń, reaguj.

Aż 86% ankietowanych stwierdziło, że ich kompetencje w obszarze cyberbezpieczeństwa nie do końca spełniają potrzeby organizacji, w której pracują. W efekcie zaledwie połowa uczestników badania uważa, że może w ogóle wykryć złożony cyberatak. Warto jednak podkreślić, że ten odsetek jest najwyższy od 2013 roku, co pokazuje, że firmy są coraz bardziej świadome zagrożeń i podejmują wysiłek, by się do nich przygotować. I choć przedsiębiorstwa przeszły w ostatnich latach długą drogę, żeby odeprzeć ewentualne ataki hakerskie, to w tym samym czasie cyberprzestępcy wymyślili kolejne sposoby forsowania zabezpieczeń i wciąż są o krok przed firmami.

Badanie pokazało jednak, że wciąż wiele przedsiębiorstw nie jest przygotowanych na odparcie nawet tych mniej zaawansowanych ataków. Aż 64% badanych firm nie wdrożyło lub posiada nieuregulowany procedurami program wymiany informacji o zagrożeniach. Co więcej, wiele firm ma problemy z określeniem słabych punktów swojego bezpieczeństwa. Większość badanych, bo 55%, albo w ogóle nie ma procesu identyfikacji słabości bezpieczeństwa, albo jest on nieformalny. Natomiast 44% nie dysponuje zespołem odpowiedzialnym za stałe monitorowanie bezpieczeństwa.

Najsłabsze ogniwa cyberzabezpieczeń

Najsłabsze ogniwa cyberzabezpieczeń

Beztroska lub brak świadomości pracowników to zdaniem ponad połowy respondentów (55% wobec 44% w 2015 roku) najpoważniejsze zagrożenia dla cyberbezpieczeństwa. Często wskazywano również na nieaktualne zabezpieczenia, które nie chronią przed nowymi rodzajami ataków (48%). Zdaniem ankietowanych, do największych cyberzagrożeń należą obecnie złośliwe oprogramowanie (52%) i tzw. phishing, czyli podstępne wyłudzenie poufnych informacji (51%). W ciągu ostatniego roku największy wzrost odnotowała kradzież informacji finansowych i własności intelektualnej (odpowiednio 45% wobec 33% oraz 42% wobec 30%).

PRZECZYTAJ TAKŻE: Jakie cechy powinien posiadać inżynier 4.0?

Inżynierowie przemysłu 4.0: jak ich rozwijać? 

,

Małgorzata Stoch PL, Jarosław Gracel PL

W dobie dynamicznego rozwoju technologii, kompetencje bazujące na mocnych fundamentach wiedzy technicznej już nie wystarczają.

Dla 57% badanych kluczowym celem jest nie tylko uniknięcie cyberataku, ale także ciągłość prowadzenia biznesu i szybki powrót do normalności po zdarzeniu. Taki sam odsetek ankietowanych do priorytetów zaliczył zapobieganie wyciekowi i utracie danych. Ponadto 39% firm deklaruje gotowość do upublicznienia informacji o incydencie w mediach, choć 42% nie ma ustalonej strategii komunikacyjnej i planu na wypadek groźnego ataku. Jednak aż 48% ankietowanych nie poinformowałoby w ciągu pierwszego tygodnia klientów, którzy doświadczyli skutków ataku.

Więcej niż połowa respondentów (57%) przyznała, że w ostatnim czasie doświadczyła groźnego incydentu zagrażającego bezpieczeństwu, co świadczy o konieczności wprowadzenia zabezpieczeń przed atakami hakerskimi. Warto pamiętać, że część ataków mogła nie zostać wykryta przez firmy.

Ankietowanych poproszono też o wskazanie słabych stron swoich firm. Blisko połowa (48%) wymieniła przestarzałe mechanizmy bezpieczeństwa informacji i architekturę bezpieczeństwa (34% wskazań w poprzedniej edycji badania). Jednak 62% przyznało, że jest mało prawdopodobne, by ich firma po niegroźnym cyberataku zwiększyła wydatki na cyberbezpieczeństwo. Zdaniem 58% ankietowanych, atak na bezpośredniego konkurenta (a według 68% także na dostawcę) nie byłby powodem zwiększenia budżetu. Z badania wynika, że kluczowymi barierami na drodze do cyfrowego bezpieczeństwa są przede wszystkim ograniczenia budżetowe (61% wskazań), brak specjalistów (56%) i brak świadomości lub wsparcia ze strony zarządu (32%).

O BADANIU Najnowsza edycja Światowego Badania Bezpieczeństwa Informacji EY (Global Information Security Survey) objęła okres między czerwcem a sierpniem 2016 roku. Wzięli w niej udział przedstawiciele 1735 firm z całego świata, w tym z Polski. W ramach badania ankietowano osoby odpowiedzialne za technologie informatyczne lub bezpieczeństwo IT z 23 sektorów gospodarki.

Pobierz artykuł pdf niezabezpieczony

Pobierz artykuł pdf zabezpieczony

O autorach
Tematy

Może Cię zainteresować

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Premium
Dlaczego przejrzysta strategia ma znaczenie w erze cyfrowej

Technologie cyfrowe i AI znoszą bariery geograficzne, ale bez odpowiedniej strategii mogą pogłębiać nierówności w biznesie. Zobacz, jak uniknąć pułapki skalowania w globalnym świecie.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!