Czy polskie przedsiębiorstwa są gotowe na ataki hakerskie? Jakie są zagrożenia, regulacje i podejmowane rozwiązania.

Według danych CERT Polska, w 2018 roku odnotowano 17,5 proc. wzrost incydentów bezpieczeństwa w cyberprzestrzeni w stosunku do roku poprzedniego. Ponadto wyniki badania PwC pt. „Cyber-ruletka po polsku. Dlaczego firmy w walce z cyberprzestępcami liczą na szczęście” wskazują, że prawie dwie trzecie ankietowanych firm odnotowało zakłócenia i przestoje funkcjonowania spowodowane aktywnością cyberprzestępców. Dla zobrazowania problemu, tylko 35 proc. przedsiębiorstw na polskim rynku posiada strategię cyberbezpieczeństwa. Niemalże wszystkie statystki świadczą o rosnącym zagrożeniu dla polskiej gospodarki wynikającym już nie tylko z przestępczej działalności hakerskiej, ale również z braku przygotowania przedsiębiorców na ewentualny atak. Polskie firmy muszą jeszcze lepiej zrozumieć, jak duże zagrożenie dla funkcjonowania całej gospodarki stanowią ataki w cyberprzestrzeni. Świadomość zagrożeń jest kluczowa. Jednakże, aby się przed nimi chronić, niezbędne jest także podjęcie konkretnych dział

Raport Instytutu Kościuszki pt.: „Wyzwania w cyberprzestrzeni. Przykłady rozwiązań, zagrożenia, regulacje” wskazuje zagrożenia czyhające na chwilę słabości systemu bezpieczeństwa firmy czy instytucji państwowej - malware, phishing, DDoS i APT (Advanced Persistent Threat). Już co 13 e-mail zawiera złośliwe oprogramowanie, którego celem jest zainfekowanie komputera, systemów komputerowych, sieci czy urządzeń mobilnych. Ponad 25 proc. internautów w Polsce padło w 2018 r. ofiarą phishingu polegającego na podstępnym wyłudzeniu od użytkowników ich danych osobistych, takich jak hasła, numery kart kredytowych czy dane kont bankowych. Mimo że ataki DDoS w większym stopniu dotykają USA i Chiny niż Polskę, to tendencja ich występowania na rodzimym rynku, podobnie jak na rynku światowym, jest cały czas wzrostowa. Najbardziej zaawansowanym atakiem jest jednak APT. Najczęściej jest to starannie zaplanowany, często wyrafinowany i wymierzony w konkretny cel atak sieciowy na daną organizację, którego celem jest cyberszpiegostwo. Jednym z najsłynniejszych ataków APT jest odkryta w 2009 roku operacja GhostNet, która zdążyła zinfiltrować sieci w 103 krajach, przy czym najdłuższa infekcja utrzymywała się przez 660 dni. Podobne ataki oznaczają realne straty finansowe nie tylko dla przedsiębiorców, ale i całych gospodarek. Według danych McAfee i CSIS, tylko w 2017 r. gospodarka światowa straciła ponad 600 miliardów dolarów, natomiast Zurich Insurance przewiduje, że w 2030 r. straty mogą sięgnąć nawet 1,2 biliona dolarów, co będzie się równać 0,9 proc. światowego PKB. W kontekście tych alarmujących danych, wyraźnie widać, że sektor prywatny musi stać się bardziej istotnym elementem budowania cyberbezpieczeństwa, także poprzez tworzenie rozwiązań na coraz to nowe typy ataków wykorzystujących nowe technologie, jak np. uczenie maszynowe czy sztuczną inteligencję – komentuje Izabela Albrycht.

Firmy technologiczne odpowiedziały na zagrożenia m.in. poprzez podejmowanie działań samoregulacyjnych, takich jak Global Internet Forum to Counter Terrorism (GIFCT), którego celem jest przeciwdziałanie szerzeniu się w sieci propagandy produkowanej przez terrorystów czy inicjatywa The Cybersecurity Tech Accord (Tech Accord) – publiczne zobowiązanie, podpisane przez ponad 80 firm, w ramach którego sygnatariusze deklarują podejmowanie działań zwiększających bezpieczeństwo i stabilność w cyberprzestrzeni. Takie inicjatywy stanowią wyrażenie potrzeby rozwijania tak zwanych norm odpowiedzialnego zachowania w cyberprzestrzeni. Do tego dochodzą regulacje prawne podejmowane przez Unię Europejską i państwa członkowskie, których głównym przykładem jest Dyrektywa Parlamentu Europejskiego i Rady (UE) 2016/1148 z dnia 6 lipca 2016 r. (Dyrektywa NIS). Wspomniany akt prawny nakłada na wszystkie państwa członkowskie obowiązek przyjęcia krajowej strategii w zakresie bezpieczeństwa sieci i systemów informatycznych, ustanawia wymogi dotyczące bezpieczeństwa i zgłaszania incydentów dla operatorów usług kluczowych i dostawców usług cyfrowych, a ponadto tworzy grupę współpracy służącą rozpowszechnianiu dobrych praktyk i doświadczeń w obszarze cyberbezpieczeństwa oraz sieć zespołów reagowania na incydenty bezpieczeństwa komputerowego (sieć CSIRT). Polska ustawa z dnia 5 lipca 2018 r. o Krajowym Systemie Cyberbezpieczeństwa (UKSC) wdrażająca unijną dyrektywę, wskazuje trzy zespoły reagowania na incydenty bezpieczeństwa komputerowego – CSIRT GOV prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego, CSIRT MON prowadzony przez Ministra Obrony Narodowej oraz CSRIT NASK prowadzony przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy. Ustawa ta określa również organy właściwe do wyznaczenia operatorów usług kluczowych, zasady ich wyznaczania, a także szczegółowe obowiązki operatorów, do których należą m.in.: 
  • Systematyczne szacowanie ryzyka wystąpienia incydentu i zarządzanie ryzykiem,
  • Wdrożenie odpowiednich i proporcjonalnych środków technicznych i organizacyjnych,
  • Zbieranie informacji o zagrożeniach i podatności na incydenty systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej,
  • Zarządzanie incydentami,
  • Stosowanie środków zapobiegających i ograniczających wpływ incydentów na bezpieczeństwo systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej,
  • Stosowanie środków łączności umożliwiających prawidłową i bezpieczną komunikację w ramach krajowego systemu cyberbezpieczeństwa.
UKSC nakłada na operatorów usług kluczowych obowiązek prowadzenia dokumentacji dotyczącej bezpieczeństwa systemu informacyjnego oraz powołania wewnętrznej struktury odpowiedzialnej za cyberbezpieczeństwo lub zlecenia takich usług podmiotom trzecim. Dodatkowo, operatorzy muszą co najmniej raz na dwa lata przeprowadzać audyt bezpieczeństwa cybernetycznego.

Z całą pewnością powyższe rozwiązania przyczyniają się do zwiększenia poziomu bezpieczeństwa cyberprzestrzeni. Jednak niezbędne jest podejmowanie dalszych inicjatyw, a także dbanie o bezpieczeństwo rozwiązań już na etapie ich projektowania w myśl zasady security by design i privacy by design. Jedną z inicjatyw, która od przeszło pięciu lat buduje świadomość w zakresie cyberzagrożeń dla firm i instytucji publicznych jest Europejskie Forum Cyberbezpieczeństwa CYBERSEC, podczas którego już w październiku światowi eksperci zaproponują kolejny zestaw rekomendacji służących wzmocnieniu bezpieczeństwa zarówno sektora prywatnego, jak i publicznego, obrazowo rzecz ujmując: cyfrowego DNA świata. W tym roku odbędą się też praktyczne sesje warsztatowe dla firm, które przybliżą dobre praktyki wdrażania zapisów ustawy o KSC – konkluduje Izabela Albrycht, prezes Instytutu Kościuszki.

Dokument “Wyzwania w cyberprzestrzeni. Przykłady rozwiązań, zagrożenia, regulacje” dostępny jest pod adresem: https://ik.org.pl/publikacje/wyzwania-w-cyberprzestrzeni-przyklady-rozwiazan-zagrozenia-regulacje/
 

REKLAMA

Kalendarz Wydarzeń / Koncertów / Imprez w Chojnicach

kiedy
2019-10-13 18:00
miejsce
Sala Widowiskowo-Sportowa,...
wstęp biletowany
kiedy
2019-10-17 18:00
miejsce
Chojnicki Dom Kultury, Chojnice,...
wstęp biletowany
kiedy
2019-12-07 18:00
miejsce
Sala Widowiskowo-Sportowa,...
wstęp biletowany
kiedy
2020-02-15 19:30
miejsce
Hala Centrum Park, Chojnice, ul....
wstęp biletowany




Szanowny Czytelniku!

Przypominamy podstawowe informacje z zakresu przetwarzania danych dostarczanych przez Ciebie podczas korzystania z naszych serwisów.
Zamykając ten komunikat (kliknięcie w przycisk "Przejdź Dalej" lub "X"), zgadzasz się na wskazane poniżej działania.


Stosowanie plików cookies i innych technologii

Wraz z naszymi partnerami stosujemy pliki cookies (ciasteczka) i inne pokrewne technologie, które mają na celu:
- Zapewnienie bezpieczeństwa podczas korzystania z naszych stron
- Ulepszenie świadczonych przez nas usług poprzez wykorzystanie danych w celach analitycznych i statystycznych
- Poznanie Twoich preferencji na podstawie sposobu korzystania z naszych serwisów
- Wyświetlanie spersonalizowanych reklam, które odpowiadają Twoim zainteresowaniom

Zakres wykorzystywania plików cookies możesz określić w ustawieniach Twojej przeglądarki. Bez wprowadzenia zmian ustawień, informacje w plikach cookies mogą być zapisywane w pamięci Twojego urządzenia.


Administratorzy danych

Administratorem tych danych jesteśmy my, czyli Twoje-Miasto Sp. z o.o., ul. Legionów 57A 86-300 Grudziądz jak również nasi Zaufani Partnerzy z którymi współpracujemy. Najczęściej ta współpraca ma na celu dostosowywanie reklam, które widzisz na naszych stronach do Twoich potrzeb i zainteresowań oraz wykonywanie różnych badań mających na celu polepszanie usług internetowych i dostosowywanie ich do potrzeb użytkowników. Szczegółowe informacje dotyczące administratorów znajdują się w Polityce Prywatności.


Jak wykorzystujemy Twoje dane

W ramach świadczonych przez nas usług staramy się wyświetlać reklamy odpowiadające Twoim zainteresowaniom, które dotyczą naszych produktów oraz produktów klientów korzystających z naszych usług reklamowych (marketing bezpośredni). W tym celu wykorzystujemy informacje zapisywane w plikach cookies, które otrzymujemy podczas korzystania z naszych stron. Nasze działania podejmowane są zgodnie z obowiązującym prawem w ramach tzw. uzasadnionego interesu administratora danych, ponieważ chcemy, by wszystkie nasze usługi, w tym wyświetlane reklamy, były najlepiej dopasowane do potrzeb użytkownika.


Wykorzystywanie Twoich danych przez naszych partnerów

Podobne działania w celach marketingowych podejmują nasi Zaufani Partnerzy, którym udostępniamy powierzchnię reklamową na naszych stronach. Wśród Zaufanych Partnerów znajdują się dostawcy technologii reklamowej, sieci reklamowe, domy mediowe, agencje interaktywne oraz reklamodawcy.
Nasi partnerzy gromadzą i wykorzystują informacje określające Twój sposób korzystania z naszych serwisów. Dzięki temu wyświetlają reklamy najbardziej dopasowane do uzyskanych informacji oraz udostępniają je innym podmiotom wyświetlającym lub zlecającym reklamę w Internecie.
W związku z reformą prawa ochrony danych osobowych nasi partnerzy potrzebują Twojej zgody na działania, których dokonują na naszych stronach. W przypadku jej udzielenia nasi partnerzy będą mogli, w ramach uzasadnionego interesu, wykorzystać Twoje informacje także dla celów analitycznych służących ocenie skuteczności podejmowanych działań marketingowych.
Pamiętaj, że ewentualna zgoda jest Twoją dobrowolną decyzją, natomiast brak jej udzielenia może wpłynąć na Twój komfort korzystania z naszych serwisów. Reklamy nieodpowiadające zainteresowaniom użytkownika są nie tylko nieatrakcyjne, ale i drażniące dla odbiorcy.

Zgodę możesz udzielić poprzez zamknięcie tego komunikatu (kliknięcie w przycisk "Przejdź do serwisu" lub "X"). Udzieloną zgodę możesz w każdej chwili wycofać, co jednak nie będzie równoznaczne z tym, że korzystanie z tych informacji do czasu wycofania zgody było niezgodne z prawem.


Jakie masz prawa?

Masz pełne prawo do zgłoszenia podmiotowi wykorzystującemu Twoje dane osobowe żądania dostępu do tych informacji, ich poprawiania, usunięcia lub ograniczenia przetwarzania. Pamiętaj jednak, że nie w każdym przypadku możliwe jest zrealizowanie Twoich praw w odniesieniu do informacji zapisanych w plikach cookies.

Więcej szczegółów znajdziesz w naszej Polityce Prywatności.

email:
hasło:
 
bezpieczne logowanie SSL
zapomniałem hasła | zarejestruj się