Dołącz do grona liderów, którzy chcą więcej
Zarządzanie kryzysowe
Polska flaga

Cyberprzestrzeń w czasie wojennego kryzysu

28 lutego 2022 5 min czytania
Zdjęcie Lidia Zakrzewska - Redaktor zarządzająca "ICAN Management Review".
Lidia Zakrzewska
Cyberprzestrzeń w czasie wojennego kryzysu

Streszczenie: W obliczu rosnącego zagrożenia w cyberprzestrzeni, które towarzyszy współczesnym kryzysom, w tym wojnom, szczególną uwagę należy zwrócić na ataki hakerskie oraz problemy związane z zakłóceniami w łączach sieciowych. Jednym z głównych zagrożeń są ataki DDoS, które mogą prowadzić do paraliżu cyfrowych zasobów firm. W czasie kryzysu, jak wojna na Ukrainie, pojawiają się także złośliwe kampanie phishingowe, wykorzystujące dezinformację i fałszywe zbiórki. Firmy mogą minimalizować ryzyko poprzez regularne testowanie zabezpieczeń, szkolenie pracowników w zakresie zagrożeń oraz wdrażanie procedur awaryjnych. Istotnym narzędziem w ochronie jest współpraca z firmami oferującymi specjalistyczne usługi ochrony przed atakami. Ponadto, monitorowanie infrastruktury krytycznej oraz edukacja w zakresie technik socjotechnicznych stanowią fundament obrony przed cyberzagrożeniami.

Pokaż więcej

Wyścig technologiczny, cyfrowe przyspieszenie, czy jakkolwiek określimy silny trend w kierunku cyfryzacji zasobów firm, ma on ciemną stronę – w razie ataku hakerskiego lub kłopotów z sygnałem sieciowym grozi brakiem dostępu do danych, okresowym paraliżem, co pociąga za sobą ogromne straty finansowe. Stan wojny na granicy Polski nasuwa obawy, czy nasza gospodarka i pojedyncze firmy są bezpieczne w cyberprzestrzeni? Czy potrafimy odeprzeć ataki wroga, kimkolwiek by on nie był?

Rafał Wiszniewski, ekspert ICT i Cyberbezpieczeństwa w Orange Polska, mówi, jak można ograniczać ryzyko zagrożenia nie tylko dziś, ale i w przyszłości.

Lidia Zakrzewska: Jakie są najważniejsze, najbardziej szkodliwe zagrożenia w cyberprzestrzeni, które mogą zagrozić firmom i całej gospodarce. Jak się przed nimi bronić?

Rafał Wiszniewski: W najbliższym czasie dojdzie do szeregu spotkań na szczycie przywódców krajów europejskich. Mogą wtedy paść kolejne rekordy wygenerowanego ruchu DDoS. Już rozpoczęły się pierwsze ataki phishingowe związane z wojną na Ukrainie, np. fałszywe zbiórki na jej rzecz, wyłudzające dane autoryzacyjne na portalach społecznościowych. W tym trudnym czasie przestępcy wykorzystają kolejną możliwość, aby dalej uprawiać swój proceder.

Nasz rozmówca: 
Rafał Wiszniewski, ekspert ICT i Cyberbezpieczeństwa w Orange Polska

Jak się przed nimi bronić? Przede wszystkim testujmy nasze łącza dostępowe, zabezpieczenia anty‑DDOS oraz procedury awaryjne. Warto skorzystać ze specjalistycznych usług, takich jak np. nasze testy anty‑DDoS, ochrona łączy Orange – DDoS Protection. Ważne są również pilne szkolenia pracowników. Priorytetem powinno stać się budowanie świadomości zagrożeń phishingowych oraz ochrony przed nimi, ponieważ dezinformacja będzie teraz najczęściej wykorzystywanym narzędziem w tych kampaniach. Warto skorzystać z testów socjotechnicznych – sprawdzić, czy i jak dalece pracownicy są podatni na socjotechnikę. Edukujmy pracowników, aby o każdej porze dnia mieli świadomość technik i zagrożeń stosowanych w cyberprzestrzeni.

Czy organizacje same mogą się bronić przed atakami na infrastrukturę teleinformatyczną w kraju? Mam na myśli na przykład zakłócanie sygnału internetowego, co utrudnia bądź w ogóle uniemożliwia dostęp do zgromadzonych w cyberprzestrzeni zasobów firmy?

Instytucje kluczowe dla funkcjonowania naszego kraju działają na podstawie odpowiednich regulacji w formie rozporządzeń do ustawy o Krajowym Systemie Cyberbezpieczeństwa.

Pozostali powinni ciągle monitorować systemy sieciowe pod kątem dostępności i cyberbezpieczeństwa infrastruktury krytycznej, w tym brzegu sieci, który najprawdopodobniej będzie najczęściej atakowany przez przestępców. W Orange działa zespół Security Operations Center (SOC), który z wykorzystaniem odpowiednich technologii i inteligentnych rozwiązań przeprowadza analizę infrastruktury i reaguje na potencjalne zagrożenie. Jesteśmy przekonani, że ataki wolumetryczne, ataki socjotechniczne na pracowników będą w najbliższym czasie stanowiły największe zagrożenie.

Atak DDoS (distributed denial of service, rozproszona odmowa usługi) – atak na system komputerowy lub usługę sieciową w celu uniemożliwienia działania poprzez zajęcie wszystkich wolnych zasobów, przeprowadzany równocześnie z wielu komputerów (np. zombie).
Indeks dolny źródło: Indeks dolny Wikipedia.pl

Jak bronić zasoby przed zmasowanymi atakami hakerskimi typu DDoS?

Zależy, ile mamy na to czasu. Jeżeli budujemy obronę zasobów przed atakami DDoS od początku, najlepiej wybrać dwóch niezależnych operatorów telekomunikacyjnych i zintegrować infrastrukturę sieciową z ich rozwiązaniami. To daje najlepsze rozwiązanie poprzez spoglądanie na cały ruch sieciowy klienta, mechanizmy szybkiego reagowania na ataki i precyzyjne narzędzia do filtrowania ataku wolumetrycznego.

Jeżeli tego czasu jest mało, proponuję wybrać dostęp do sieci internet od operatora telekomunikacyjnego mającego doświadczenie, tym samym sprawdzone usługi związane ochroną przed atakami DDoS. Sprawdzone, czyli takie, które są zdolne odpierać ataki mierzone w setkach gigabitów przysyłanych na sekundę, bo z taką skalą dzisiaj się mierzymy.

A jakie procedury bezpieczeństwa powinny wdrożyć organizacje, zanim faktycznie będą musiały się mierzyć z cyberatakiem?

Procedury cyberbezpieczeństwa przede wszystkim powinny wynikać nie tylko z dobrych praktyk, ale też z faktycznych potrzeb danej firmy. A potrzeby najlepiej obrazuje przegląd systemu bezpieczeństwa informacji, czyli coś, co najczęściej określamy jako audyt bezpieczeństwa. Zgodnie z metodyką i doświadczeniem audytora klient dostrzega, z jakimi zagrożeniami tak naprawdę się mierzy, jakie są słabości w procesach działających w jego firmie i jakie są rekomendacje zmian. Ważne jest też to, aby wynikały one z tego audytu i były dla klienta możliwe do odtworzenia. Unikamy sytuacji, aby rekomendować działkowiczowi zakup najlepszej kosiarki w postaci kombajnu.

Zakres przeglądu konfiguracji infrastruktury pod kątem cyberbezpieczeństwa powinien być uzupełniany testowaniem podatności aplikacji, podatności całej infrastruktury, odporności na DDoS, a nawet testami socjotechnicznymi wśród pracowników.

O autorach
Tematy

Może Cię zainteresować

Multimedia
Dlaczego sen lidera to strategiczna inwestycja w efektywność

Zarywanie nocy w imię lepszych wyników to biologiczna pułapka. Dowiedz się, dlaczego niewyspany lider podejmuje impulsywne decyzje , jak codzienne używki rujnują architekturę wypoczynku i w jaki sposób świadome zarządzanie rytmem dobowym przekłada się na realne sukcesy Twojego biznesu.

Multimedia
Sykofancja i psychoza AI. Czym grozi uczłowieczanie maszyn?

Czy uczłowieczanie sztucznej inteligencji to prosta droga do dehumanizacji nas samych? W najnowszym odcinku podcastu „Limity AI” Iwo Zmyślony i Izabela Lipińska biorą pod lupę zjawisko antropomorfizacji maszyn. Dowiedz się, czym jest sykofancja modeli językowych, dlaczego algorytmy potrafią nas psychicznie uzależniać oraz jak unikać niebezpiecznych pułapek w relacjach z technologią.

Dlaczego wchodzenie w nieznane ma znaczenie w długim życiu zawodowym

Długie życie zawodowe nie wymaga wyłącznie odporności i produktywności. Wymaga także gotowości do wchodzenia w nieznane, które odnawia sposób myślenia, działania i postrzegania siebie.

cyberodporność Iluzja cyberodporności. Jak AI weryfikuje podejście do ochrony danych

90% zarządów wierzy, że odzyska dane po cyberataku. Tylko 28% naprawdę to potrafi. Dlaczego firmy żyją w iluzji cyberodporności — i jak AI oraz nowe regulacje brutalnie to weryfikują?

Miliardowa wartość, zwinność startupu. Fenomen modelu Argenx

Jak zbudować organizację wartą 40 miliardów dolarów, zatrudniając niespełna 2000 osób?. Karen Massey, CEO Argenx, zdradza, dlaczego tradycyjna hierarchia i biurokracja dławią innowacyjność. Poznaj sekrety zarządzania opartego na radykalnym zaufaniu, interdyscyplinarnych zespołach i odrzuceniu sztywnych budżetów na rzecz elastycznego planowania.

Premium
Zbuduj most międzypokoleniowy w zarządzie

Różnice pokoleniowe w zarządach mogą być źródłem napięć, ale też przewagi konkurencyjnej. Firmy, które skutecznie łączą doświadczenie starszych liderów z perspektywą młodszych pokoleń, podejmują trafniejsze decyzje i szybciej adaptują się do zmian.

Premium
Od wartości do działania. DROGA mBanku

Historia powstania mBanku to nie tylko opowieść o przełomowej innowacji technologicznej, która zmieniła rynek finansowy, lecz przede wszystkim studium świadomego przywództwa. Sławomir Lachowski, twórca mBanku, zdradza, w jaki sposób wartości stały się fundamentem trwałego sukcesu jego organizacji i dlaczego akronim DROGA okazał się kluczem do zaangażowania zespołu. Poznaj kulisy budowy lidera bankowości internetowej i dowiedz się, jak w praktyce wdrożyć zarządzanie przez wartości.

Magazyn
Premium
Czy weryfikujesz wyniki modeli LLM? Przygotuj się na „bombardowanie perswazyjne”

Zjawisko „bombardowania perswazyjnego” pokazuje, że generatywna AI w odpowiedzi na weryfikację potrafi eskalować retorykę zamiast korygować błąd. W pętli human-in-the-loop walidacja przestaje być neutralnym audytem, a staje się rozmową, w której model aktywnie wpływa na osąd użytkownika poprzez ethos, logos i pathos. Dla liderów oznacza to nowy wymiar zarządzania AI: ochronę procesu myślenia przed subtelną perswazją systemu.

Sztuka budowania wzrostu poprzez fuzje i przejęcia

Większość fuzji i przejęć nie dostarcza obiecywanej wartości, najczęściej rozbijając się o rafy różnic kulturowych i operacyjnych. Robert Sokołowski, dyrektor generalny Grupy Netrisk, udowadnia jednak, że przy odpowiedniej dyscyplinie strategicznej akwizycje mogą stać się potężnym motorem trwałego i wysoce rentownego wzrostu.

Magazyn
Premium
Jak wykorzystywać generatywną AI przy ustalaniu cen

Dziś, aby otrzymać rekomendację ceny, nie trzeba budować modelu ani zatrudniać zespołu data science. Wystarczy dobrze napisać prompt. To szansa – i nowe ryzyko – dla menedżerów odpowiedzialnych za pricing.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!