REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy same narażają się na cyberataki przez przestarzałe plany i brak audytów. Teraz dodatkowo za takie zaniechania prawo nałoży na nie kary finansowe

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
Brak regularnych audytów bezpieczeństwa ułatwia cyberataki, teraz prawo przewiduje za to kary finansowe
ShutterStock

REKLAMA

REKLAMA

Brak reakcji na nowe zagrożenia może kosztować firmy nie tylko dane, ale także reputację i pieniądze. Jak się okazuje, w świecie, gdzie cyberzagrożenia pojawiają się niemal codziennie, firmy ciągle podchodzą do nich` zbyt beztrosko.

Bierność firm w kwestii cyberbezpieczeństwa to tykająca bomba. Według raportu „State of Enterprise Cyber Risk in the Age of AI 2024”, co dziesiąta firma nigdy nie przeprowadziła audytu swoich systemów, a połowa sprawdza zabezpieczenia raz w tygodniu lub rzadziej. Najbardziej uderza fakt, że 65 proc. firm działa na podstawie przestarzałych, co najmniej dwuletnich, planów.

REKLAMA

REKLAMA

Cyfrowe bezpieczeństwo firmy: największe zagrożenia 

Jeszcze nie zostawiają otwartych drzwi dla cyberkryminalistów, ale z pewnością nie zamykają ich na dostatecznie solidny zamek. Bez szybkich i regularnych działań firmy są narażone na znaczące ryzyko. Obecnie brak dynamicznej strategii ochrony nie jest kwestią wyboru — to prosta droga do katastrofy.
Największe ryzyko dla cyfrowego bezpieczeństwa organizacji stanowią niezaktualizowane systemy i oprogramowanie. 54 proc. ankietowanych jako kluczowe problemy wskazuje luki w zabezpieczeniach, niewłaściwe konfiguracje oraz błędy ludzkie.
Aż 87 proc. osób odpowiedzialnych za cyfrowe bezpieczeństwo w organizacjach nie zdefiniowało wskaźników ryzyka cybernetycznego, a ponad połowa kierownictwa wyższego szczebla nie interesuje się tym zagadnieniem.

Tymczasem, według ekspertów, dbanie o regularne aktualizowanie systemów bezpieczeństwa i aplikacji jest jednym z kluczowych elementów strategii ochrony cyfrowej każdej organizacji.
– W dzisiejszym dynamicznie zmieniającym się środowisku brak regularnych aktualizacji zabezpieczeń naraża firmę na poważne ryzyko ataku. Cyberprzestępcy stale poszukują luk w systemach, a producenci oprogramowania regularnie wprowadzają aktualizacje, aby zamknąć wszelkie podatności na ataki – wyjaśnia Paweł Kulpa z Safesqr.
– Zaniedbanie aktualizowania aplikacji może prowadzić do poważnych incydentów, takich jak ataki typu ransomware czy wycieki danych – dodaje ekspert. 

Cyfrowe bezpieczeństwo firmy: korzyści z nowych technologii

Dostosowywanie się do sytuacji rynkowej, w tym monitorowanie pojawiających się nowych zagrożeń, to klucz do utrzymania przewagi w walce z cyberzagrożeniami.
Inwestycje w nowoczesne technologie, takie jak sztuczna inteligencja, czy systemy pozwalające na szybkie wychwytywanie wszelkich anomalii, powinny stać się normą. Bez tego typu rozwiązań organizacje nie będą w stanie nadążać za nowymi zagrożeniami. 

REKLAMA

Wdrożenie narzędzi AI może poprawić zdolność zespołów bezpieczeństwa do skutecznego monitorowania i zarządzania ryzykiem – zauważa Paweł Kulpa.
– Warto jednak wspomnieć, że aby nie dochodziło do naruszeń danych lub niewłaściwego wykorzystania tych narzędzi, równolegle z technologią należy wprowadzić w organizacji zasady dobrych praktyk związanych z AI – dodaje ekspert.

Dalszy ciąg materiału pod wideo

Nieco ponad połowa respondentów (54 proc.) twierdzi, że ich organizacje już w jakimś stopniu wdrożyły sztuczną inteligencję.
Jednak zespoły ds. bezpieczeństwa coraz częściej postrzegają AI jako źródło nowych zagrożeń – 47 proc. respondentów wyraża obawy dotyczące luk w zabezpieczeniach spowodowanych niskiej jakości kodem, generowanym przez sztuczną inteligencję.
Pomimo tych obaw, tylko połowa respondentów przeprowadza regularne szkolenia i programy uświadamiające na temat implikacji sztucznej inteligencji dla bezpieczeństwa.

Cyfrowe bezpieczeństwo firmy: dbać o nie muszą wszyscy pracownicy

Istotnym problemem jest także niewystarczające zaangażowanie pracowników w kwestie cyberbezpieczeństwa.
Wyniki badania pokazują, że 40 proc. kadry kierowniczej nie otrzymuje regularnych informacji na temat aktualnych zagrożeń. Może to jednak wynikać z faktu, że ponad połowa (54 proc.) kadry kierowniczej wyższego szczebla nie wykazuje zainteresowania cyberbezpieczeństwem swojej organizacji. 

– Dla wielu organizacji stworzenie przejrzystego systemu zarządzania cyberbezpieczeństwem, zdefiniowanie procedur i wskaźników oraz zbudowanie systemu raportowania może być sporym wyzwaniem – tłumaczy Paweł Kulpa.
Dodatkowo pracownikom, którzy nie są bezpośrednio związani z obszarem bezpieczeństwa teleinformatycznego, raportowanie czy zgłaszanie luk w zabezpieczeniach może wydawać się zbyt skomplikowane. Dlatego tak istotne jest odpowiednie zorganizowanie całego systemu raportowania – dodaje ekspert.
Potwierdzają to wyniki badania, ponieważ 29 proc. ankietowanych zauważa, że raportowanie w ich firmach jest zbyt skomplikowane, a przygotowywanie raportów zajmuje za dużo czasu. Rozwiązaniem powinno być uproszczenie raportowania, ale także zwiększenie znaczenia obszaru cyfrowego bezpieczeństwa w całej organizacji.

Stworzenie odpowiedniego systemu i wprowadzenie procedur dotyczących cyberbezpieczeństwa  staje się coraz bardziej istotne, ponieważ pojawiają się nowe wymagania prawne, którym organizacje będą musiały się podporządkować.
Jak to wygląda w Polsce?

Nowe regulacje, takie jak rozporządzenie NIS2, wprowadzone przez Unię Europejską, czy też aktualizacje RODO w kontekście bezpieczeństwa danych, nakładają dodatkowe obowiązki na przedsiębiorstwa.
Organizacje muszą dostosować swoje systemy i procedury do tych wymagań, w przeciwnym razie mogą grozić im poważne kary finansowe. Oznacza to, że bezpieczeństwo cyfrowe nie jest już tylko kwestią technologiczną, ale również prawną i strategiczną, a ignorowanie tych aspektów może mieć naprawdę katastrofalne konsekwencje. 

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Masz jedną z tych chorób przewlekłych? Od stycznia 2026 możesz dostać nawet 4327 zł miesięcznie – zobacz, jak otrzymać świadczenie wspierające

Masz przewlekłą chorobę, która utrudnia Ci codzienne życie? W 2026 roku możesz dostać jeszcze wyższe wsparcie finansowe, nawet 4300 zł miesięcznie w ramach świadczenia wspierającego. Rząd rozszerza program o kolejne grupy osób, a nowe przepisy pozwolą skorzystać także tym, którzy dotąd nie spełniali kryteriów punktowych. Sprawdź, komu dokładnie przysługuje pomoc, jak uzyskać orzeczenie i kiedy złożyć wniosek, by nie stracić ani złotówki.

Automatyczne podpisy nie istnieją w państwie prawa. Ani u prezydenta, ani u premiera

Spór o odmowę powołania sędziów przez prezydenta odsłania prostą prawdę, której w debacie publicznej próbuje się nie zauważać: jeśli twierdzimy, że głowa państwa musi automatycznie zaakceptować każdy wniosek KRS, to konsekwentnie powinniśmy uznać, że premier ma obowiązek akceptować każdy wniosek swoich ministrów. A to prowadziłoby do wniosku, że państwo ma nie szefa rządu, lecz operatora pieczątek. Logika ustroju nie działa wybiórczo. Albo obowiązuje wszystkich, albo nikogo - pisze adwokat Grzegorz Prigan.

Zasady na lekcjach WF bez zmian. MEN stawia na elastyczność i nie prowadzi prac mających na celu zmianę przepisów

Lekcje wychowania fizycznego niezmiennie budzą kontrowersje. Dotyczą one nie tylko podstawy programowej, ale przede wszystkim zasad oceniania, frekwencji, a teraz również zasad podziału i łączenia klas na zajęciach.

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy. Kolejne 47 w Parlamencie. Podsumowanie [Deregulacja R. Brzoska]

SprawdzaMY: 100 postulatów deregulacji weszło w życie w kilka miesięcy, np: domniemania niewinności podatnika w rozliczeniach podatkowych, nienaliczanie odsetek za zwłokę w przypadku, gdy kontrola podatkowa przekroczy 6 miesięcy, identyfikacja kolejnych usług, które można przenieś do aplikacji mObywatel, zastosowanie instytucji "milczącego załatwienia sprawy" przy przekroczeniu przez urzędy czasu instrukcyjnego zawartego w przepisach. Kolejne 47 postulatów znajduje się w Parlamencie. Oto szczegółowe podsumowanie tzw. deregulacji Rafała Brzoski.

REKLAMA

Pracownicy 55+ oraz seniorzy silversi: niedoceniany potencjał czy wykluczeni z rynku pracy? Tak można pomóc seniorom i polskiemu rynkowi pracy

Silversi wyróżniają się tym, czego coraz częściej brakuje na rynku pracy – lojalnością, stabilnością i zaangażowaniem. Wśród pracowników po 55. roku życia obserwujemy dużą odpowiedzialność i przywiązanie do miejsca pracy. Często wynika to z trudności w znalezieniu nowego zatrudnienia, ale w praktyce przekłada się na wyjątkową rzetelność i chęć utrzymania dobrej pozycji w firmie. To właśnie ta grupa może skutecznie wypełnić luki w zawodach wymagających dojrzałości, cierpliwości i doświadczenia życiowego – cech, których nie da się zastąpić szkoleniem czy technologią. Jeśli nie zaczniemy aktywnie włączać ich do rynku pracy, wkrótce zabraknie nam osób do zastąpienia odchodzących pracowników. Starzejące się społeczeństwo to nie tylko wyzwanie, to również szansa na redefinicję tego, co naprawdę znaczy „pracownik wartościowy” – takie wnioski i komentarze można wysnuć w ważnych badań i raportu SS HR. Szczegóły poniżej.

Wyższa emerytura dla seniorów pracujących przed 1999 rokiem. Sprawdź warunki uzyskania wyższego świadczenia

Istnieje możliwość uzyskania wyższych świadczeń emerytalnych dla osób, których staż pracy rozpoczął się przed rokiem 1999. Zmiana systemu emerytalnego w tym okresie otwiera taką drogę. Wysokość naliczonej emerytury zależy w dużej mierze od posiadanych dowodów (np. świadectw pracy) potwierdzających lata składkowe. Oto szczegóły.

1229 zł to zasiłek z MOPS wypłacany co miesiąc w 2025. Komu przysługują pieniądze z MOPS? Teraz więcej osób ma szansę na to świadczenie

Tysiące osób w Polsce mogą w 2025 roku liczyć na stale wsparcie finansowe wypłacane co miesiąc przez MOPS. To świadczenie nie zawsze wymaga corocznego odnawiania, ale wbrew pozorom nie każdy je otrzyma. Decydują przede wszystkim spełnione kryteria oraz aktualna sytuacja dochodowa rodziny. Warto podkreślić, że próg dochodowy został w 2025 roku podwyższony, co oznacza, że na zasiłek w wysokości 1229 miesięcznie może kwalifikować się więcej osób.

Czy organ może spóźnić się z rozstrzygnięciem sprawy?

Opóźnienia w postępowaniu administracyjnym nie zawsze muszą oznaczać naruszenie prawa. Niekiedy wynikają bowiem z realnych przeszkód, które trudno przewidzieć. Każde przekroczenie terminu wymaga jednak precyzyjnego uzasadnienia, inaczej może skutkować skargą na bezczynność lub przewlekłość organu.

REKLAMA

Nowa petycja w Sejmie: likwidacja PIT w zamian za koniec świadczeń 800+ i dodatkowych emerytur

W Sejmie trafiła petycja, wnosząca o zniesienie podatku dochodowego od osób fizycznych (PIT) w zamian za likwidację programów „Rodzina 800+”, „13. emerytury” oraz „14. emerytury”. Autor dokumentu wskazuje, że takie rozwiązanie byłoby neutralne dla budżetu państwa, uprościłoby system podatkowy, zwiększyło dochody netto obywateli oraz wprowadziło mechanizmy rekompensacyjne dla jednostek samorządu terytorialnego, zabezpieczające ich stabilność finansową. Petycja powołuje się na dane Ministerstwa Finansów oraz dotychczasowe analizy budżetowe, argumentując, że likwidacja PIT i programów socjalnych mogłaby stać się rozwiązaniem powszechnym, sprawiedliwym i przejrzystym.

Działania Ochotniczych Straży Pożarnych poza granicami gmin [MSWiA wyjaśnia]

REKLAMA