REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy same narażają się na cyberataki przez przestarzałe plany i brak audytów. Teraz dodatkowo za takie zaniechania prawo nałoży na nie kary finansowe

Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
ShutterStock

REKLAMA

REKLAMA

Brak reakcji na nowe zagrożenia może kosztować firmy nie tylko dane, ale także reputację i pieniądze. Jak się okazuje, w świecie, gdzie cyberzagrożenia pojawiają się niemal codziennie, firmy ciągle podchodzą do nich` zbyt beztrosko.

Bierność firm w kwestii cyberbezpieczeństwa to tykająca bomba. Według raportu „State of Enterprise Cyber Risk in the Age of AI 2024”, co dziesiąta firma nigdy nie przeprowadziła audytu swoich systemów, a połowa sprawdza zabezpieczenia raz w tygodniu lub rzadziej. Najbardziej uderza fakt, że 65 proc. firm działa na podstawie przestarzałych, co najmniej dwuletnich, planów.

REKLAMA

REKLAMA

Cyfrowe bezpieczeństwo firmy: największe zagrożenia 

Jeszcze nie zostawiają otwartych drzwi dla cyberkryminalistów, ale z pewnością nie zamykają ich na dostatecznie solidny zamek. Bez szybkich i regularnych działań firmy są narażone na znaczące ryzyko. Obecnie brak dynamicznej strategii ochrony nie jest kwestią wyboru — to prosta droga do katastrofy.
Największe ryzyko dla cyfrowego bezpieczeństwa organizacji stanowią niezaktualizowane systemy i oprogramowanie. 54 proc. ankietowanych jako kluczowe problemy wskazuje luki w zabezpieczeniach, niewłaściwe konfiguracje oraz błędy ludzkie.
Aż 87 proc. osób odpowiedzialnych za cyfrowe bezpieczeństwo w organizacjach nie zdefiniowało wskaźników ryzyka cybernetycznego, a ponad połowa kierownictwa wyższego szczebla nie interesuje się tym zagadnieniem.

Tymczasem, według ekspertów, dbanie o regularne aktualizowanie systemów bezpieczeństwa i aplikacji jest jednym z kluczowych elementów strategii ochrony cyfrowej każdej organizacji.
– W dzisiejszym dynamicznie zmieniającym się środowisku brak regularnych aktualizacji zabezpieczeń naraża firmę na poważne ryzyko ataku. Cyberprzestępcy stale poszukują luk w systemach, a producenci oprogramowania regularnie wprowadzają aktualizacje, aby zamknąć wszelkie podatności na ataki – wyjaśnia Paweł Kulpa z Safesqr.
– Zaniedbanie aktualizowania aplikacji może prowadzić do poważnych incydentów, takich jak ataki typu ransomware czy wycieki danych – dodaje ekspert. 

Cyfrowe bezpieczeństwo firmy: korzyści z nowych technologii

Dostosowywanie się do sytuacji rynkowej, w tym monitorowanie pojawiających się nowych zagrożeń, to klucz do utrzymania przewagi w walce z cyberzagrożeniami.
Inwestycje w nowoczesne technologie, takie jak sztuczna inteligencja, czy systemy pozwalające na szybkie wychwytywanie wszelkich anomalii, powinny stać się normą. Bez tego typu rozwiązań organizacje nie będą w stanie nadążać za nowymi zagrożeniami. 

REKLAMA

Wdrożenie narzędzi AI może poprawić zdolność zespołów bezpieczeństwa do skutecznego monitorowania i zarządzania ryzykiem – zauważa Paweł Kulpa.
– Warto jednak wspomnieć, że aby nie dochodziło do naruszeń danych lub niewłaściwego wykorzystania tych narzędzi, równolegle z technologią należy wprowadzić w organizacji zasady dobrych praktyk związanych z AI – dodaje ekspert.

Dalszy ciąg materiału pod wideo

Nieco ponad połowa respondentów (54 proc.) twierdzi, że ich organizacje już w jakimś stopniu wdrożyły sztuczną inteligencję.
Jednak zespoły ds. bezpieczeństwa coraz częściej postrzegają AI jako źródło nowych zagrożeń – 47 proc. respondentów wyraża obawy dotyczące luk w zabezpieczeniach spowodowanych niskiej jakości kodem, generowanym przez sztuczną inteligencję.
Pomimo tych obaw, tylko połowa respondentów przeprowadza regularne szkolenia i programy uświadamiające na temat implikacji sztucznej inteligencji dla bezpieczeństwa.

Cyfrowe bezpieczeństwo firmy: dbać o nie muszą wszyscy pracownicy

Istotnym problemem jest także niewystarczające zaangażowanie pracowników w kwestie cyberbezpieczeństwa.
Wyniki badania pokazują, że 40 proc. kadry kierowniczej nie otrzymuje regularnych informacji na temat aktualnych zagrożeń. Może to jednak wynikać z faktu, że ponad połowa (54 proc.) kadry kierowniczej wyższego szczebla nie wykazuje zainteresowania cyberbezpieczeństwem swojej organizacji. 

– Dla wielu organizacji stworzenie przejrzystego systemu zarządzania cyberbezpieczeństwem, zdefiniowanie procedur i wskaźników oraz zbudowanie systemu raportowania może być sporym wyzwaniem – tłumaczy Paweł Kulpa.
Dodatkowo pracownikom, którzy nie są bezpośrednio związani z obszarem bezpieczeństwa teleinformatycznego, raportowanie czy zgłaszanie luk w zabezpieczeniach może wydawać się zbyt skomplikowane. Dlatego tak istotne jest odpowiednie zorganizowanie całego systemu raportowania – dodaje ekspert.
Potwierdzają to wyniki badania, ponieważ 29 proc. ankietowanych zauważa, że raportowanie w ich firmach jest zbyt skomplikowane, a przygotowywanie raportów zajmuje za dużo czasu. Rozwiązaniem powinno być uproszczenie raportowania, ale także zwiększenie znaczenia obszaru cyfrowego bezpieczeństwa w całej organizacji.

Stworzenie odpowiedniego systemu i wprowadzenie procedur dotyczących cyberbezpieczeństwa  staje się coraz bardziej istotne, ponieważ pojawiają się nowe wymagania prawne, którym organizacje będą musiały się podporządkować.
Jak to wygląda w Polsce?

Nowe regulacje, takie jak rozporządzenie NIS2, wprowadzone przez Unię Europejską, czy też aktualizacje RODO w kontekście bezpieczeństwa danych, nakładają dodatkowe obowiązki na przedsiębiorstwa.
Organizacje muszą dostosować swoje systemy i procedury do tych wymagań, w przeciwnym razie mogą grozić im poważne kary finansowe. Oznacza to, że bezpieczeństwo cyfrowe nie jest już tylko kwestią technologiczną, ale również prawną i strategiczną, a ignorowanie tych aspektów może mieć naprawdę katastrofalne konsekwencje. 

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Sankcja kredytu darmowego: cesja, statystyki, narracje i to, czego banki nie chcą powiedzieć wprost

Jak pokazuje praktyka rynkowa oraz dostępne statystyki, bardzo częstą formą dochodzenia roszczeń z tytułu sankcji kredytu darmowego jest nabywanie wierzytelności w drodze cesji przez wyspecjalizowane podmioty albo ich dochodzenie przed sądem w formule przelewu powierniczego. Ten model nie powstał przypadkowo – jest odpowiedzią na realne uwarunkowania ekonomiczne i procesowe, z którymi mierzą się konsumenci. Kredytobiorcy oczekują szybkiego i pewnego efektu finansowego, nie chcą ponosić ryzyka procesowego ani wieloletnich kosztów sporów sądowych. Podmioty profesjonalne, działające na własne ryzyko, kalkulują natomiast możliwość osiągnięcia ponadprzeciętnej stopy zwrotu. Nie bez znaczenia pozostaje przy tym fakt oczywisty, lecz kluczowy: bank jest dłużnikiem wypłacalnym, a w razie prawomocnego uwzględnienia powództwa nie ma realnych trudności z wyegzekwowaniem należności. To właśnie ta zbieżność interesów sprawiła, że model cesyjny stał się rozwiązaniem dominującym w sprawach SKD.

Osoby niepełnosprawne stracą miejsca pracy przez PFRON?

Osoby niepełnosprawne stracą miejsca pracy przez PFRON? Rzecznik MŚP interweniuje w sprawie przedsiębiorcy zobowiązanego do zwrotu ogromnej sumy środków otrzymanych z PFRON z tytułu dofinansowania wynagrodzeń pracowników z niepełnosprawnościami.

Nowy grant rządowy 2035 - pierwsze wypłaty w 2027 roku. Rewolucja czy ewolucja dla inwestorów?

Dokumentacja „Programu rozwoju inwestycji w polskiej gospodarce do 2035 roku” weszła właśnie w etap konsultacji publicznych. To moment, w którym warto zatrzymać się na chwilę i zastanowić: co tak naprawdę zmienia się dla inwestorów planujących duże projekty w Polsce? Z jednej strony – mamy kontynuację znanego od lat grantu rządowego. Z drugiej – nowy program jest wyraźnie „przepisany” pod realia gospodarki po 2022 roku, uwzględniając bezpieczeństwo, technologię i odporność systemową.

Inspektor jako quasisąd. Nowe uprawnienia Państwowej Inspekcji Pracy i ich wpływ na modele zatrudnienia oraz ryzyko pracodawców

Nowelizacja ustawy o Państwowej Inspekcji Pracy to jedna z najważniejszych zmian w praktyce stosowania prawa pracy w ostatnich latach. Z perspektywy menedżerów HR nie jest to jedynie korekta przepisów, lecz zmiana podejścia organu kontrolnego, która wpłynie na sposób projektowania modeli zatrudnienia, zarządzania ryzykiem oraz relacje z osobami współpracującymi na podstawie umów cywilnoprawnych. Jak te zmiany przełożą się na codzienną praktykę działów HR i poziom ryzyka po stronie pracodawców?

REKLAMA

Dofinansowanie z PFRON. Nowe kwoty od 1 czerwca 2026 roku

Od 1 czerwca 2026 r. wzrosły progi dochodowe oraz kwoty dofinansowań z Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych. To ważna informacja dla osób ubiegających się o dopłaty do turnusów rehabilitacyjnych oraz sprzętu rehabilitacyjnego.

Pracodawca może żądać informacji i o 800+, i o wysokości alimentów. Bo wpływają na wysokość dochodu na członka rodziny. Dlaczego?

Czy świadczenie 800+ należy uwzględnić przy obliczaniu dochodu na członka rodziny mającego wpływ na wysokość świadczeń socjalnych przyznawanych pracownikom z funduszu świadczeń socjalnych? Pracownicy często są zaskoczeni tym, że pracodawca wprowadził takie rozwiązanie. Pytają czy jest to zgodne z prawem?

Jawność wynagrodzeń: samo podanie „widełek” w ogłoszeniu o pracę nie wystarcza

Z danych theprotocol.it wynika, że standard jawności na rynku pracy IT się umacnia: w I kwartale 2026 roku liczba ofert z widełkami wzrosła o 34% w porównaniu z analogicznym okresem w roku poprzednim. To istotna zmiana, ale nie gwałtowna reakcja na regulacje prawne. Widełki w tej branży pojawiają się w ofertach pracy od lat ze względu na oczekiwania kandydatów, ale też nastawienie pracodawców na efektywność rekrutacji.

W 2027 r. w ZUS orzeczenia bez osobistego stawienia. Badania na odległość. We WZON komisje zaoczne

Od 2027 r. w ZUS orzeczenie o niesamodzielności albo niezdolności do pracy będzie można załatwić w formie e-wizyty – postępowanie związane z wydaniem orzeczenia badanie będzie można przeprowadzić z wykorzystaniem systemów teleinformatycznych lub systemów łączności. Czyli zamiast jechać osobiście na komisję lekarską, logujemy się przez Internet, uwierzytelniamy prawdziwość swojej osoby i przez kamerkę on-line rozmawiamy z lekarzem.

REKLAMA

W 2027 r. w ZUS przymusowe obserwacje w szpitalach i dodatkowe badania. Co się zmieni [Nowelizacja]

Do tej pory podstawą skierowania przez ZUS na dodatkowe badania albo obserwację w szpitalu było rozporządzenie Ministra Polityki Społecznej w sprawie orzekania o niezdolności do pracy. Jeżeli wnioskujący o rentę nie pojawił się np. w szpitalu, to ZUS odstępował od postępowania o np. przyznanie renty. Tak poważna sankcja nie powinna być wprowadzana rozporządzeniem. Dlatego od 1 stycznia 2027 r. będzie to regulowała ustawa o systemie ubezpieczeń.

Aż trudno w to uwierzyć - paliwa znowu tanieją! Podajemy ceny benzyny i oleju napędowego na wtorek

Trwa dobra passa – ceny paliw ciągle spadają. Spełnia się marzenie kierowców – we wtorek paliwo będzie tańsze. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne benzyny i oleju napędowego obowiązujące w dniu 2 czerwca. O ile stanieją paliwa? Sprawdzamy!

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA