Dołącz do grona liderów, którzy chcą więcej
Analityka i Business Intelligence

Nowe sposoby na cyberprzestępców

1 marca 2019 9 min czytania
Łukasz Jesis
Nowe sposoby na cyberprzestępców

Streszczenie: BrakOdpowiedziDlaURL

Pokaż więcej

Nowe technologie przynoszą wiele korzyści w różnych obszarach życia, a wraz z ich rozwojem rośnie liczba zagrożeń. Przedsiębiorcy mają coraz większą świadomość czyhających na nich niebezpieczeństw. Dynamika zagrożeń jest na tyle zmienna, że konieczne stają się nieustanny monitoring i wdrażanie coraz to skuteczniejszych rodzajów zabezpieczeń.

Takie wnioski płyną z raportu firmy Xopero Software Cyberbezpieczeństwo: trendy 2019, pokazującego kierunki rozwoju rynku bezpieczeństwa IT, technologii i rozwiązań zabezpieczających przed cyberatakami oraz ich skutkami.

Rozwój nowych form zabezpieczeń jest nierozerwalnie związany z ewolucją i intensyfikacją zagrożeń. Z raportu wynika, że w najbliższych miesiącach możemy spodziewać się coraz bardziej stargetowanych i wyrafinowanych ataków typu ransomware (ataków szyfrujących) oraz rozwoju ataków blokujących dostęp do urządzeń (DDoS – distributed denial of service), zwłaszcza w kontekście coraz szerszego wykorzystania internetu rzeczy.

Nowoczesne przywództwo to nie tylko umiejętność motywowania pracowników do działania. »

Z pomocą mogą przyjść: rozwój technologii łańcucha bloków (blockchain), inteligentne algorytmy i uczenie maszynowe, które pozwolą na umiejętne prognozowanie i monitoring zagrożeń. Zanim jednak rozwiązania z tej dziedziny upowszechnią się na tyle, aby zaczęły korzystać z nich wszystkie przedsiębiorstwa, a więc również małe i średnie firmy, w pierwszej kolejności należy zadbać o podstawowe środki ochrony. Pozwolą one ograniczyć ryzyko zagrożeń, utrzymać ciągłość procesów biznesowych oraz zminimalizować koszty ewentualnych przestojów lub utraty danych. Poniżej wymieniamy działania, które w najbliższych miesiącach warto podjąć, aby to osiągnąć.

Edukacja pracowników.

W branży IT security powszechnie wiadomo, że najsłabszym ogniwem łańcucha bezpieczeństwa jest człowiek. Tylko w minionym roku lekkomyślność lub niedbałość pracowników odpowiadały w skali globalnej za 48% przypadków wycieków danych. 40% polskich przedsiębiorców przyznało, że ich zasoby zostały zagrożone przez pracowników. Nic więc dziwnego, że organizacje dążą do wypracowania wysokich standardów w obszarze polityki bezpieczeństwa, ochrony danych i haseł, weryfikacji tożsamości, bezpiecznej korespondencji, korzystania tylko z legalnego oprogramowania czy odpowiedniego przechowywania informacji i pracy na firmowym sprzęcie. Rośnie potrzeba szkoleń z zakresu bezpieczeństwa IT, które przez wiele lat były najbardziej zaniedbanym i niedoszacowanym obszarem polityki bezpieczeństwa w firmach. Impulsem do ich wdrożeń staje się już nie tylko rosnąca liczba zagrożeń, ale też liczne zmiany regulacji prawnych dotyczących bezpieczeństwa informacji (ich świadomość wzrosła wraz z wprowadzeniem RODO). Przewiduje się, że do 2027 roku globalne wydatki na edukację cyfrową wyniosą około 10 miliardów dolarów.

Większy budżet na cyberochronę.

Inwestycje w ochronę przed cyberzagrożeniami są dziś koniecznością. Wpływają na to zagrożenia, zmiany branżowe oraz potrzeby biznesowe. Firmy zaczynają inwestować w szkolenia rozwijające kompetencje technologiczne oraz wdrażanie coraz to skuteczniejszych rozwiązań. W tym roku 48,1% badanych przedsiębiorców z całego świata zamierza zwiększyć wydatki na bezpieczeństwo IT. Największe inwestycje są planowane w obszarze backupu i rozwiązań mających na celu wznowienie lub utrzymywanie krytycznej infrastruktury teleinformatycznej po awarii (disaster recovery) – chęć ich wdrożenia zadeklarowało 64,7% ankietowanych. 48% przedsiębiorców zamierza zwiększyć nakłady na oprogramowanie antywirusowe, antyszpiegowskie lub zapory sieciowe, a 45,1% – szkolenia pracowników i ich kontrolę.

Lekkomyślność lub niedbałość pracowników były przyczyną aż 48% przypadków wycieków danych na świecie. W Polsce z tego powodu ucierpiało 40% przedsiębiorstw.

Ochrona w chmurze.

Mimo deklarowanego przez ponad 40% organizacji braku zaufania do rozwiązań chmurowych aż 9 na 10 firm będzie korzystać z rozwiązań tego typu. Według raportu Xopero Software, 58,3% przedsiębiorców uważa tego typu rozwiązania za bezpieczne, podczas gdy 41,7% nie ufa narzędziom w chmurze. 50% wszystkich ankietowanych już z nich korzysta, a 21,6% zamierza przenieść swoje zasoby do chmury w tym roku. W związku z tym wzrośnie znaczenie usług cyberbezpieczeństwa w chmurze, a więc rozwiązań SECaaS (Security‑as‑a-Service), które znacznie szybciej nadążają za błyskawicznie ewoluującymi zagrożeniami. Wartość globalna tego rynku może wynieść nawet 8,5 miliarda dolarów.

Zabezpieczenie internetu rzeczy.

W przypadku większości urządzeń IoT trudno mówić o zaawansowanych zabezpieczeniach. Z reguły nie stanowią one zbytniego wyzwania dla cyberprzestępców, choć niewielka moc obliczeniowa w każdym z tych urządzeń może posłużyć do tworzenia botnetów wykorzystywanych w atakach DDoS, skutkujących blokadą dostępu. Jest to realne i poważne zagrożenie, ponieważ coraz częściej korzystamy z inteligentnych urządzeń niemalże w każdej dziedzinie życia, również w biznesie. Wiemy już o złośliwych aplikacjach instalowanych w smartfonach, zdajemy sobie sprawę z zagrożeń, które mogą wywołać samochody podłączone do sieci. Hakerzy mogą jednak wykorzystać również inne urządzenia, jak: inteligentne lodówki, telewizory, miejskie systemy badania natężenia ruchu czy każdy element wyposażenia domu. Źródłem ataku, który może zablokować nam dostęp do urządzeń, może być nawet inteligentna żarówka.

Wykorzystanie automatyzacji.

Firmy zajmujące się cyberbezpieczeństwem zaczęły dostrzegać możliwości sztucznej inteligencji i uczenia maszynowego. Technologie te pozwalają na monitoring i przewidywanie zagrożeń oraz analitykę danych, co może być wykorzystane do skuteczniejszej ochrony klientów. Te rozwiązania widać już u niektórych producentów systemów antywirusowych, którzy wykorzystują Al do odkrywania wzorców i luk bezpieczeństwa czy segregowania podejrzanych plików. AI pozwala im identyfikować i przewidywać zagrożenia, nawet zanim faktycznie nastąpią. Maszyny są nieocenione w analizowaniu ogromnych ilości danych, które często przekraczają możliwości ludzkiego umysłu. Dzięki nim administratorzy systemów dowiedzą się, które czynności mają decydujące znaczenie i największy wpływ na ochronę. Z drugiej strony sztuczna inteligencja stwarza pewne możliwości cyberprzestępcom, ale oni póki co jeszcze ich nie dostrzegają, koncentrując się na sprawdzonych i zyskownych metodach zarabiania na błędach użytkowników.

Silne uwierzytelnianie.

Popularne obecnie uwierzytelnienie dwuskładnikowe (2FA), opierające się na potwierdzeniach SMS lub e‑mail, nie stanowi już, niestety, najlepszego zabezpieczenia przed nowymi zagrożeniami. Lepszym zabezpieczeniem, które dostrzegły m.in. banki, są chociażby powiadomienia w aplikacjach. W nadchodzących miesiącach zaobserwujemy jednak wzrost tendencji do wdrażania U2F (Universal 2nd Factor), czyli otwartego standardu uwierzytelniania, który do weryfikacji używa wyspecjalizowanych urządzeń USB lub NFC opartych na technologii stosowanej chociażby w kartach płatniczych. Do uwierzytelniania stosuje się kryptograf z kluczem publicznym, który chroni przed phishingiem, przechwytywaniem sesji czy złośliwym oprogramowaniem. Tego rodzaju weryfikację wdrożyły już internetowe korporacje, jak: Google, Dropbox, Facebook, GitHub. Spodziewamy się, że w 2019 roku przekona do siebie nie tylko gigantów globalnego rynku IT, ale również mniejszych graczy i że zaczną go coraz chętniej stosować użytkownicy końcowi.

Zaawansowane systemy backupu.

Skala zagrożeń czyhających na biznes powoduje, że nie sposób uchronić się przed wszystkimi. Firmy powinny więc zadbać o odpowiednie przechowywanie i ochronę danych oraz wprowadzanie planów ciągłości działania biznesu – ich szybkiego odtworzenia w przypadku awarii. Pamiętajmy, że atak (34% wskazań) to tylko jedna z przyczyn przestojów w pracy. Do innych należą brak prądu (75%), awarie sprzętu (52%), błąd ludzki (35%) i katastrofa naturalna (11%). Ponad połowa ankietowanych w ciągu pięciu lat zanotowała przestój, który trwał ponad osiem godzin. Co trzecia z firm w każdym dniu trwania awarii straciła ponad 20 tysięcy dolarów. Jak się przed tym uchronić? Rozwiązaniem jest Disaster Recovery (DR) – procedura określająca sposób przywracania do działania krytycznych procesów biznesowych w obszarze IT, które pozwolą zapewnić firmie ciągłość działania w przypadku ataku i kradzieży danych, a także wszelkiego rodzaju awarii (np. katastrof klimatycznych, zalania sprzętu, uszkodzeniu dysku). Program do backupu jest w stanie szybko odzyskać dane na dowolnym urządzeniu, zapewniając tym samym ciągłość działania i kontynuację pracy. Wzrost zainteresowania tego typu usługami wynika również z twardych i wymownych statystyk. Mówi się, że jeden dolar wydany na plan odtwarzania awaryjnego (BCP) przynosi firmie cztery dolary oszczędności w momencie wystąpienia awarii.

O autorach
Tematy

Może Cię zainteresować

Zdefiniuj na nowo, czym jest „profesjonalizm”

To, co stanowi profesjonalizm, różni się w zależności od organizacji, ale najczęściej standaryzuje lub opisuje właściwe zachowania w miejscu pracy. Najskuteczniejsze normy zawodowe są sprawiedliwe, dobrze zdefiniowane i zniechęcają do negatywnych zachowań, jednocześnie wspierając spójność zespołu. Liderzy mogą zainicjować systematyczny przegląd podejścia swojej organizacji do profesjonalizmu poprzez pięcioetapowy proces, w którym aktywnie definiują normy i oczekiwania, które doprowadzą ich wyjątkową organizację do sukcesu.

Cyfryzacja w firmie Pfizer: trudność nie tkwi w technologii

Odkryj, jak firma Pfizer przełamała niemal 20 lat technologicznej stagnacji, skutecznie wdrażając cyfrowe systemy MES i EBR w swoich fabrykach na całym świecie. Najnowsze studium przypadku pokazuje, że kluczem do udanej transformacji produkcji i otwarcia drzwi dla sztucznej inteligencji nie były same systemy informatyczne, ale gruntowna zmiana w relacjach, budowanie zaufania między zespołami oraz elastyczność w zarządzaniu procesami operacyjnymi.

Premium
Jak liderzy mogą przezwyciężać wewnętrzne ograniczenia

Wewnętrzne rozparcie pomiędzy empatią a dążeniem do wyników to nie tylko dylemat menedżerski – to głęboki konflikt różnych części naszej psychiki. Współczesna psychologia biznesu coraz częściej sięga po twarde dowody z obszaru psychoterapii, aby pomagać menedżerom w wychodzeniu z decyzyjnego impasu. Poznaj System Wewnętrznej Rodziny (IFS) – nowoczesny i oparty na dowodach model, który pozwala liderom spojrzeć na swój umysł jak na wielowymiarowy system. Dowiedz się, jak poprzez uświadomienie sobie wewnętrznych głosów i aktywację energii centralnej Jaźni (zasada „8 C”) zyskać wewnętrzny spokój, odwagę i klarowność niezbędne do zarządzania zespołem w kryzysowych sytuacjach.

Premium
Czy klienci znajdą dziś twoją markę? Strategie dla wyszukiwania opartego na AI

ChatGPT, Perplexity i funkcja AI Overview w wyszukiwarce na zawsze zmieniają sposób, w jaki klienci szukają informacji. Jeśli Twoja strategia online wciąż opiera się wyłącznie na tradycyjnym SEO, Twoja marka ryzykuje całkowite zniknięcie z cyfrowego radaru – i to niezależnie od wielkości dotychczasowych budżetów. Dowiedz się, czym jest Information Search Marketing (ISM) oraz na czym polega optymalizacja pod wyszukiwarki generatywne (GEO). Przeczytaj artykuł i poznaj 5 filarów, które pomogą Ci odzyskać widoczność oraz zbudować przewagę konkurencyjną w erze wyszukiwania bez kliknięć (zero-click search).

Premium
Poddaj się audytowi i wyciągnij więcej z GenAI

Najlepsze rezultaty z wykorzystania sztucznej inteligencji osiągają nie ci, którzy posiadają najbardziej zaawansowane kompetencje techniczne, lecz profesjonaliści wykazujący się największą dyscypliną procesową. Kluczem do przejścia od zwykłego generowania treści do tworzenia unikalnej wartości biznesowej jest metapoznanie – czyli świadome myślenie o własnym sposobie myślenia i instrukcjach dawanych maszynie. Poznaj zwalidowane badaniami MIT ramy oparte na pięciu celach: przygotowaniu, doskonaleniu, weryfikacji, nadawaniu własnego charakteru oraz systematyzacji. Dowiedz się, jak wdrożyć prosty audyt sesji z GenAI i zamienić jednorazowe interakcje w powtarzalne, strategiczne zasoby organizacji.

Premium
Najlepsi klienci do analizy podczas ekspansji na nowy rynek

Ekspansja na nowe rynki to dla każdej innowacyjnej firmy prawdziwa chwila prawdy. Wielu liderów zakłada, że kluczem do udanego skalowania jest wyłącznie doskonały produkt lub dopracowana strategia marketingowa. Tymczasem badania przeprowadzone na ponad tysiącu globalnych start-upów dowodzą, że o sukcesie decyduje znacznie wcześniejszy wybór: selekcja pierwszych użytkowników (early adopters). Czy bezpieczniej jest testować produkt na dobrze znanym, lokalnym podwórku, czy od razu rzucić się na głęboką wodę i czerpać wiedzę z rynków zagranicznych? Poznaj strategiczny dylemat między czytelnością a transferowalnością informacji zwrotnej i wykorzystaj 4-krokowy model decyzyjny, aby uniknąć kosztownego falstartu.

Premium
Jak pogodzić efektywność z odpornością operacyjną

Systemy nastawione wyłącznie na maksymalną efektywność – pozbawione buforów i rezerw – okazują się niezwykle kruche w obliczu najmniejszych zakłóceń. Tradycyjne podejście każe menedżerom wybierać między redukcją kosztów a bezpieczeństwem procesów. Analiza milionów operacji pokazuje jednak, że to fałszywy dylemat. Przeczytaj, jak za pomocą trzech strategicznych kroków – przedefiniowania wskaźników KPI, porzucenia zunifikowanych modeli na rzecz elastycznego alokowania zasobów oraz świadomego kształtowania oferty – zaprojektować system, w którym wysoka wydajność idzie w parze z niewzruszoną odpornością na kryzysy.

Jak ABB zamyka lukę kompetencyjną dzięki nowej architekturze rozwoju młodych talentów

Brak specjalistów nie musi być największym problemem firmy. ABB udowadnia, że inwestując w młode talenty na każdym etapie edukacji, można stworzyć stabilny dopływ kompetencji i innowacji. O tym, dlaczego mentoring jest ważniejszy od krótkich staży i jak budować talent pipeline na lata, opowiada Przemysław Zakrzewski.

AI oferuje Europie Środkowej wielką szansę. Kto pierwszy, ten lepszy

Sztuczna inteligencja może uwolnić od 280 do 700 mld euro wartości rocznie w Europie Środkowej – nawet 15 proc. obrotu netto regionu. Polska ma największy pojedynczy potencjał: ok. 105 mld euro do 2030 roku z samej automatyzacji. Najnowszy raport QuantumBlack, AI by McKinsey pokazuje, że największa wartość leży nie w biurze, lecz w operacjach – i że okno na działanie nie pozostanie otwarte długo.

Klient w erze algorytmów. Jak dzięki AI dotrzeć do klienta i go zrozumieć

Złota era klasycznego marketingu 4P odchodzi do lamusa. Dziś to algorytmy i duże modele językowe decydują o tym, czy klient w ogóle dowie się o istnieniu Twojej firmy. Jak nie zniknąć z radaru konsumenta, mądrze badać jego potrzeby i skutecznie przeprowadzić transformację cyfrową? Zapraszamy do lektury najnowszego numeru „MIT Sloan Management Review Polska”, będącego przewodnikiem po nowym, napędzanym przez AI krajobrazie biznesowym.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!