REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Rośnie zagrożenie dla systemów informatycznych

Subskrybuj nas na Youtube

REKLAMA

Firmy coraz poważniej traktują zadanie zabezpieczenia systemów informatycznych przed groźbami włamań, wykradzenia danych, infekcji ze strony złośliwego oprogramowania i związanych z tym strat finansowych.

Rozmiary zagrożeń internetowych wzrosły w ciągu minionego roku aż o 240 proc. – wynika z raportu firmy Panda Software. W poprzednich latach zagrożenia nigdy nie miały tak wielkiej skali. Wzrosła nie tylko ilość złośliwego oprogramowania, ale również jego jakość – odmiany wirusów i zakres ich niszczycielskiego oddziaływania.
– Zarówno korporacyjni, jak i indywidualni użytkownicy powinni zwracać szczególną uwagę na wykonywanie kopii zapasowych swoich danych, zwłaszcza tych o kluczowym znaczeniu – zaleca Aleksander Gostew, analityk Kaspersky Lab.

Wielostronna ochrona
Wirusy pisane w celu niszczenia danych powoli odchodzą do historii. Dziś złośliwe aplikacje działają w sposób bardziej wyrafinowany – szyfrują i wykradają dane. Jest to konsekwencja zmiany sposobów działania twórców wirusów. Kiedyś byli to młodzi ludzie, pasjonaci, którzy chcieli udowodnić całemu światu, a zwłaszcza największym na świecie graczom rynku IT, np. korporacji Microsoft, że potrafią zniszczyć ich produkty. Obecnie hakerom zależy bardziej na osiągnięciu wymiernych korzyści finansowych. Tworzą wirusy z myślą o tym właśnie celu. Docierają do niego przechwytując w sposób nieuprawniony informacje biznesowe, kody oryginalnych produktów, czy tajniki nowych technologii. Następnie posługują się uzyskanymi informacjami i niekiedy zbijają na tym fortunę.
Styk firmy z internetem jest dla bezpieczeństwa sieci IT punktem newralgicznym. Od zabezpieczenia tego miejsca należy więc rozpocząć wdrożenie narzędzi ochronnych. Nie wystarczy użycie programu antywirusowego w czasie rzeczywistym. Skoro niebezpieczeństwa przychodzą z zewnątrz, system IT w firmie powinien być chroniony również przez aplikacje antyszpiegowskie (spyware gromadzą informacje o użytkowniku i bez jego wiedzy oraz zgody wysyłają je autorowi programu). Wskazane są również inne zabezpieczenia typu filtr o­nline poczty elektronicznej, który klasyfikuje pocztę przychodzącą i odrzuca spam, system wykrywania włamań IDS (Intrusion Detection System) próbujących włamać się do systemu – identyfikacja to punkt wyjścia do rozpoznania nieprzyjaznych zamiarów intruza i ich udaremnienia, zapora ogniowa (firewall) stawiana na styku dwóch sieci komputerowych, np. internetu i sieci lokalnej.
– Rynek odnotowuje zapotrzebowanie na zintegrowane rozwiązania, które łączą w jednym, centralnie zarządzanym przez administratora, produkcie wszystkie niezbędne funkcje zabezpieczające: ochronę antywirusową, antyspamową, przeciw włamywaczom sieciowym, ochronę przed nowymi typami zagrożeń, np. technikami szyfrów rootkit – wskazuje Michał Iwan z F-Secure.

Front mobilny
Z dnia na dzień zwiększa się zagrożenie ze strony mobilnych złośliwych programów. W 2005 roku wirusy tworzone w celu infekowania urządzeń przenośnych stanowiły niewielki problem.
– W pierwszym półroczu 2006 roku doszło do prawdziwej ekspansji tego typu wirusów – alarmuje Aleksander Gostew.
Obecnie analitycy firmy Kaspersky Lab każdego tygodnia dodają do antywirusowych baz danych blisko 10 nowych trojanów atakujących smartfony. Znaczna liczba tych trojanów jest pisana w Azji, w szczególności w Korei Południowej. Początkowo obiektem ataków były urządzenia pracujące pod kontrolą systemu Symbian. Od początku tego roku zwiększa się liczba smartfonów i urządzeń PDA korzystających z Windows Mobile. Jednocześnie pojawiły się nowe wirusy atakujące ten system. Odpowiedzią na zagrożenia są nie tylko systemy antywirusowe i ściany przeciwogniowe, ale także nowe platformy obsługujących pracowników korzystających z narzędzi mobilnych, które są wyposażone w bardziej bezpieczne funkcjonalnie.

Niedostatki bezpieczeństwa
Fizyczne uszkodzenie sprzętu i ataki z sieci to, w ocenie europejskich firm, największe zagrożenia dla danych (Raport Storage Index). Aż 78 proc. firm europejskich, w tym 67 proc. polskich przedsiębiorstw, uważa, iż ilość danych wciąż rośnie. Dlaczego? Wprowadzane przepisy prawne nakładają na firmy coraz większe obowiązki dotyczące gromadzenia i przechowywania danych. Biorąc pod uwagę to, że w codziennych transakcjach biznesowych coraz większą rolę odgrywają informacje, elektroniczne bezpieczeństwo i dostępność danych w firmie stają się rzeczywiście sprawą o priorytetowym znaczeniu.
67 ankietowanych polskich firm przyznało, że ilość danych wzrośnie w ciągu najbliższych dwóch lat (maksymalnie o 30 proc.). Wszyscy respondenci przyznali, że przede wszystkim przyczynią się do tego wiadomości e-mail. Pomimo wzrostu ilości danych firmy planują zwiększyć w nadchodzących latach swoje wydatki na infrastrukturę IT i jej bezpieczeństwo o nie więcej niż 5-10 proc. Przewidywane środki na ochronę baz danych wydają się być zdecydowanie niewystarczające, biorąc pod uwagę zarówno trend do nakładania na firmy nowych obowiązków, jak i lawinowy wzrost zagrożeń. Co ciekawe, wśród dyrektorów ds. informatyki zauważalny jest brak świadomości, jaki procent całkowitego budżetu na informatykę jest przeznaczany w ich firmach na rozwiązania związane z bezpieczeństwem użytkowania infrastruktury IT i przechowywania danych.
Aż 27 proc. badanych w Polsce firm nie sporządza kopii zapasowych, mimo że użytkuje narzędzia IT i korzysta z internetu. Nie może więc dziwić to, że aż 63 proc. polskich respondentów krytycznie ocenia działania zarządów firm w tym zakresie. Ich zdaniem menedżerowie przywiązują zbyt małą wagę do utrzymania ciągłości funkcjonowania przedsiębiorstwa (business continuity). Ta zaś jest zagrożona w coraz większym stopniu z powodu awarii sprzętu informatycznego i działania intruzów. Dyrektorzy ds. informatyki zapytani o to, jakie kwestie związane z przechowywaniem danych są dla nich najbardziej kłopotliwe, wskazali na odwieczne problemy z bezpieczeństwem infrastruktury IT, przestojami, a także z brakiem odpowiednio przeszkolonych pracowników.

Czynnik ludzki
Piraci internetu nastawiają się obecnie na kradzież poufnych informacji, które mogą zostać wykorzystane do oszustw i szantaży: opróżniania kont bankowych, fałszowania dokumentów itd. Ze względu na to, że firmy stosują coraz bardziej wyrafinowane techniki bezpieczeństwa, które nie sposób obejść, piraci dążą do osiągnięcia swoich celów posługując się przemyślnymi podstępami wobec ludzi je obsługującymi.
– Skoro nie sposób złamać drogich zabezpieczeń technologicznych, hakerzy stosują socjotechnikę i manipulacje wobec ludzi, którzy nadzorują systemy informatyczne; często z powodzeniem! – ostrzega Bartłomiej Witucki z Business Software Alliance.
Nie dość poprzestać na zainstalowaniu nawet najlepszych zabezpieczeń systemowych. Jeżeli pracownicy nie są odpowiednio przeszkoleni i czujni wobec możliwych manipulacji telefonicznych, e-mailowych czy bezpośrednich, gdy nie postępują zgodnie z procedurami utrata informacji i danych na rzecz prowokatorów to tylko kwestia czasu.
Kliknij aby zobaczyć ilustrację.

Krzysztof Polak
krzysztof.polak@infor.pl

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
MOPS a umiarkowany stopień niepełnosprawności – świadczenia i prawa w 2025 roku

Masz orzeczenie o umiarkowanym stopniu niepełnosprawności? W 2025 roku możesz liczyć na wsparcie z MOPS i PCPR, od zasiłków, przez usługi opiekuńcze, aż po dofinansowania z PFRON. Sprawdź, jakie prawa Ci przysługują, ile wynoszą świadczenia i w jakich sytuacjach opiekun może ubiegać się o pomoc finansową. Dzięki aktualnym przepisom osoby z umiarkowanym stopniem nie muszą obawiać się braku wsparci, system oferuje realną pomoc finansową i organizacyjną, która ułatwia codzienne życie i zwiększa samodzielność.

Główny Inspektor Pracy: Nie będziemy likwidować wszystkich umów cywilnoprawnych

Nowe uprawnienia Państwowej Inspekcji Pracy budzą obawy wielu pracodawców. Inspektorzy zyskają m.in. dostęp do danych Zakładu Ubezpieczeń Społecznych oraz Krajowej Administracji Skarbowej oraz możliwość prowadzenia kontroli zdalnie. Najważniejsza z planowanych zmian dotyczy przekształcania umów cywilnoprawnych w umowy o pracę. Na jakich zasadach będzie się to odbywało?

Nowelizacja ustawy o dochodach JST: dokładniejsze naliczanie PIT i CIT dla samorządów od 2026 roku [Projekt]

Do opiniowania trafił projekt ustawy o zmianie ustawy o dochodach jednostek samorządu terytorialnego (Nr w wykazie prac UD304). Projekt nowelizacji ma na celu dokładniejsze dopasowanie dochodów osiąganych przez poszczególnych podatników do właściwej jednostki samorządu terytorialnego (JST).

Podlaski Bon Turystyczny. Czy w 2026 roku będzie kontynuacja popularnego programu?

Zarząd województwa podlaskiego chce, by w budżecie na 2026 rok znalazły się środku na kontynuację programu Podlaski Bon Turystyczny. W trzech turach popularnego programu turyści wygenerowali 13 tys. 921 bonów. Najchętniej korzystali z tego mieszkańcy województw: mazowieckiego, łódzkiego i śląskiego.

REKLAMA

Świadczenie pracy podczas zwolnienia lekarskiego a wynagrodzenie chorobowe

Tylko lekarz może skrócić zwolnienie lekarskie. Jeśli taka sytuacja nie miała miejsca, a pracownik w okresie orzeczonej niezdolności do pracy z powodu choroby świadczył pracę, to nie ma prawa do wynagrodzenia chorobowego za cały okres zwolnienia lekarskiego.

Przeprowadzka dla niższych podatków? Możesz nieświadomie zmienić prawo spadkowe i narazić rodzinę na kłopoty

Coraz więcej Polaków wybiera Cypr, Maltę czy Dubaj, by obniżyć podatki. Ale mało kto zdaje sobie sprawę, że taka decyzja może diametralnie zmienić zasady dziedziczenia majątku. Różnica między rezydencją podatkową a miejscem zwykłego pobytu w prawie spadkowym sprawia, że nieprzemyślana zmiana może kosztować rodzinę lata sporów i ogromne pieniądze.

208 chorób dających bezterminowe orzeczenie o niepełnosprawności 2025 – pełna lista i zasady

Nie każda choroba daje prawo do orzeczenia o niepełnosprawności na stałe. W 2025 roku lista 208 jednostek schorzeń została podzielona na dwie grupy: część daje bezterminowe orzeczenie automatycznie, inne jedynie wskazania do rehabilitacji lub wsparcia czasowego. Sprawdź, jakie są różnice i co zrobić, aby nie stracić prawa do świadczeń.

Znalazłeś pracę, ale ją straciłeś? Nowe przepisy pozwalają bezrobotnym wrócić do zasiłku

1 czerwca 2025 roku weszła w życie nowa ustawa o rynku pracy, która wprowadza zmiany dotyczące powrotu do zasiłku dla bezrobotnych. Zgodnie z nowymi przepisami, osoba bezrobotna, która podjęła pracę lub rozpoczęła działalność gospodarczą, będzie mogła ponownie ubiegać się o zasiłek, jeśli spełni ustalone kryteria. Jakie? Oto szczegóły.

REKLAMA

Samorządy zyskają więcej kompetencji. Są założenia nowej ustawy

W wykazie prac legislacyjnych rządu opublikowano informację o projekcie ustawy o likwidacji barier utrudniających funkcjonowanie jednostek samorządu terytorialnego. Nowe przepisy mają wdrożyć kompetencje, które w ostatnich latach zostały utracone przez samorządy i poprawić jakość usług publicznych.

Nowe świadczenie-wynagrodzenie dla każdej kobiety za urodzenie dziecka: od 2 333 do nawet 9 332 zł miesięcznie, które w przyszłości zagwarantuje również emeryturę – na biurku Prezydenta

Od 2 333 zł za urodzenie jednego dziecka do nawet 9 332 zł miesięcznie za urodzenie czworga dzieci – tyle miałoby wynieść nowe świadczenie-wynagrodzenie dla kobiety, która wyda na świat potomstwo, w przyszłości stanowiąc również podstawę jej emerytury. Jest to postulat petycji, która w dniu 11 sierpnia 2025 r. trafiła na biurko Prezydenta i która ma stanowić rozwiązanie problemu spadku dzietności w Polsce.

REKLAMA