Ataki hakerskie coraz poważniejszym problem dla firm

Redakcja
Zdaniem 59 proc. badanych, organizacje przestępcze wyrastają w oczach przedsiębiorstw na najpoważniejsze cyberzagrożenie. Do tej pory to niefrasobliwość pracowników była wskazywana jako największe niebezpieczeństwo. Według 40 proc. ankietowanych najgroźniejszym „narzędziem” w rękach hakerów jest phishing oraz złośliwe oprogramowanie.

Technologie cyfrowe znacznie zwiększyły potencjał dla rozwoju innowacji. Przedsiębiorstwa, rządy oraz indywidualni użytkownicy skupili się na korzyściach, jakie płyną z rozwoju e-świata. Tymczasem w dobie bardzo szybkich zmian, wiele zagrożeń zostało pominiętych a wiele ryzyk niedoszacowanych. Media społecznościowe oraz korzystanie z prywatnych urządzeń mobilnych do celów służbowych powodują, że znacznie trudniej o pełną ochronę poufnych danych w przedsiębiorstwach. Big data i internet rzeczy dodatkowo komplikują sytuację. Organizacje coraz częściej przechowują dane w chmurze i na serwerach zewnętrznych. To powoduje utratę kontroli nad danymi, zwiększone ryzyko wycieku informacji, a także powstanie skomplikowanych ekosystemów. Przedsiębiorstwa muszą dopasować swój model biznesowy do zmieniającego się środowiska.

q

fot. EY

Tymczasem 54 proc. ankietowanych, w ramach 18. Światowego Badania Bezpieczeństwa Informacji przygotowanego przez firmę doradczą EY, nie ma w swoich firmach komórek odpowiedzialnych za monitorowanie zagrożeń płynących z nowych technologii, a 36 proc. deklaruje, że nie ma takich planów. Ponad 1/3 firm nie ma programu śledzenia zagrożeń, a blisko 2/3 twierdzi, że zarządzanie zagrożeniami ma w ich firmie średni lub niski priorytet. Aż 79 proc. stwierdziło, że niska świadomość zagrożeń płynących z technologii mobilnych jest obecnie głównym ryzykiem w tym obszarze.

Zdaniem badanych, do największych cyberzagrożeń należą obecnie phishing (44 proc.) i złośliwe oprogramowanie (43 proc.). W poprzedniej edycji badania oba te działania zajmowały odpowiednio 5. i 7. miejsce. Na czołowych pozycjach w ubiegłorocznym badaniu znalazły się: kradzież informacji finansowych, własności intelektualnej, zagrożenia nadużyciami, szpiegostwo a także wykorzystanie luk w oprogramowaniu przez hakerów przed jej wykryciem przez producentów programu (tzw. ataki zero-day).

q

fot. EY

– Ta zmiana pokazuje kierunek, w którym idą ataki hakerskie. Maile, które do złudzenia przypominają te wysyłane przez banki, firmy kurierskie czy ubezpieczycieli stają się coraz częstszym wyzwaniem dla zarządów przedsiębiorstw. Ten problem jest tym poważniejszy, że dostęp do złośliwego oprogramowania nie jest wyłącznie domeną zaawansowanych hakerów. Obecnie czarny rynek podziemia internetowego jest tak rozwinięty, że kupno oprogramowania wykorzystujące luki zero-day dla laików nie jest w zasadzie żadnym problemem – ostrzega Michał Kurek, Dyrektor w Zespole Zarządzania Ryzykiem IT w EY.

Po raz pierwszy w historii badania, organizacje przestępcze awansowały na pierwsze miejsce w zestawieniu potencjalnych zagrożeń. Jako najbardziej prawdopodobne źródło ataku wskazało je 59% badanych. Na drugim miejscu znaleźli się pracownicy (56 proc.), którzy od wielu lat uznawani byli za największe zagrożenie. W czołówce zagrożeń znaleźli się również haktywiści, czyli hakerzy, którzy kierują się przede wszystkim przesłankami ideologicznymi

– Najgłośniejsze ataki, czyli te dotykające największego grona odbiorców, są oparte o socjotechnikę. Często zdarza się, że cyberprzestępcy „zaprzyjaźniają się” z pracownikami firmy w mediach społecznościowych, a następnie wysyłają im mail na skrzynkę służbową z zaszytym złośliwym oprogramowaniem. Paradoks polega na tym, że osoby poznane w sieci darzymy większym zaufaniem, niż kogoś, kto zaczepi nas na ulicy. Na uwagę zasługuje też wzrost odsetka odpowiedzi dotyczący zagrożenia atakami wspieranymi przez rządy. O ile w ubiegłym roku na to źródło wskazało 27 proc., to obecnie tego zdania jest 35 proc. badanych. Pokazuje to, że coraz częściej gra polityczna odbywa się też w cyberprzestrzeni – tłumaczy Kurek.

Koncentracja na najbardziej newralgicznych obszarach, które wymagają zabezpieczenia danych, to pierwszy krok pozwalający na minimalizację ryzyka wynikającego z cyberzagrożeń. Możliwość wykrycia ataku na najwcześniejszym etapie jest następnym kluczowym krokiem. Do tego niezbędne jest całościowe patrzenie na system zabezpieczeń i uszczelnianie słabszych punktów takich jak podatność pracowników na ataki socjotechniczne, wspólne systemy z partnerami zewnętrznymi, dane w chmurze etc. Dział finansowy, marketing, czy HR to zespoły, które są szczególnie narażone na ataki, ponieważ dostają najwięcej wiadomości spoza organizacji. Sygnałem ostrzegawczym dla firmy może być między innymi gwałtowna zmiana kursu akcji spółki, nowe produkty konkurencji podobne do własnych prototypów, zmiana zachowania klienta, czy kontrahenta etc. Aż 58 proc. respondentów badania, którzy doświadczyli znaczącego incydentu bezpieczeństwa przyznało się, że został on zidentyfikowany przez biznes lub stronę trzecią.

Według 62 proc. ankietowanych, główną przeszkodą w realizowaniu skutecznej polityki bezpieczeństwa informacji są ograniczenia budżetowe. Na drugim miejscu znalazł się brak odpowiednio wykwalifikowanej kadry, który wskazało 57% badanych. Blisko 1/3 wskazała na brak świadomości lub wsparcia ze strony zarządu.

- Odsetek firm, które bardzo wysoko oceniają poziom swoich kompetencji w obszarze bezpieczeństwa informacji, jest jednocyfrowy. Żeby skutecznie zapobiegać cyberatakom, przedsiębiorstwa powinny przede wszystkim ocenić aktualną sytuację w tym obszarze, zaktualizować swoje procedury i zbudować SOC - operacyjne centrum bezpieczeństwa IT. To jednak wymaga świadomości ze strony zarządów, kompleksowego podejścia do tematu, a także odpowiedniego budżetu, który pozwoli na skuteczny monitoring zagrożeń – podsumowuje Michał Kurek.

r

fot. EY

Kiedy dostaniesz pieniądze za rozliczenie PIT? To zależy od Ciebie.

Wideo

Materiał oryginalny: Ataki hakerskie coraz poważniejszym problem dla firm - Polska Times

Rozpowszechnianie niniejszego artykułu możliwe jest tylko i wyłącznie zgodnie z postanowieniami „Regulaminu korzystania z artykułów prasowych”i po wcześniejszym uiszczeniu należności, zgodnie z cennikiem.

Komentarze

Ta strona jest chroniona przez reCAPTCHA i obowiązują na niej polityka prywatności oraz warunki korzystania z usługi firmy Google. Dodając komentarz, akceptujesz regulamin oraz Politykę Prywatności.

Podaj powód zgłoszenia

Nikt jeszcze nie skomentował tego artykułu.
Dodaj ogłoszenie

Wykryliśmy, że nadal blokujesz reklamy...

To dzięki reklamom możemy dostarczyć dla Ciebie wartościowe informacje. Jeśli cenisz naszą pracę, prosimy, odblokuj reklamy na naszej stronie.

Dziękujemy za Twoje wsparcie!

Jasne, chcę odblokować
Przycisk nie działa ?
1.
W prawym górnym rogu przegladarki znajdź i kliknij ikonkę AdBlock. Z otwartego menu wybierz opcję "Wstrzymaj blokowanie na stronach w tej domenie".
krok 1
2.
Pojawi się okienko AdBlock. Przesuń suwak maksymalnie w prawą stronę, a nastepnie kliknij "Wyklucz".
krok 2
3.
Gotowe! Zielona ikonka informuje, że reklamy na stronie zostały odblokowane.
krok 3