Cyberbezpieczeństwo - jak się chronić?

Polacy boją się ataku hakerskiego w sieci / fot. Shutterstock
Najnowsze badanie Cisco Secure pokazuje, że podejście Polaków do cyberbezpieczeństwa jest pełne paradoksów. Chociaż 55 proc. rodaków martwi się o to, że ich urządzenia mogą stać się celem cyberataku, to zarazem niemal tyle samo (57 proc.) często wykorzystuje urządzenia osobiste do wysyłania e-maili służbowych, a co trzeci łączy się z publicznymi sieciami Wi-Fi w celu wykonywania zadań w pracy. Sprawdzamy, jak wygląda stan cyberbezpieczeństwa nad Wisłą w 2022 roku.

Cyberbezpieczeństwo - jak się chronić?

Ponad połowa Polaków martwi się o to, że stanie się celem ataku hakerskiego. To wynik bardzo zbliżony do innych krajów regionu EMEA. Jednocześnie prawie połowa Polaków uważa, że dla zadbania o bezpieczeństwo w sieci najważniejszy jest… zdrowy rozsądek. Ten chyba jednak nie zawsze wystarczy, aby zapewnić wysoki poziom bezpieczeństwa – szczególnie biorąc pod uwagę, że 7 na 10 z nas do pracy używa przeważnie osobistego telefonu, a 90 proc. współdzieli w domu przynajmniej jedno urządzenie podłączone do sieci, np. z dziećmi czy partnerami.

Badanie Cisco przeprowadzono na grupie ponad 1 tys. respondentów z Polski i było ono częścią szerszej ankiety wśród 8 tys. osób z regionu EMEA (Europa, Bliski Wschód, Afryka)

Jak Polacy dbają o swoje bezpieczeństwo w sieci?

Cisco

Ryzyko korzystania z urządzeń osobistych do pracy

Aż 44 proc. Polaków przyznaje się do tego, że pracuje na służbowych dokumentach, korzystając z prywatnych urządzeń (mimo że zapytani potwierdzili, iż dysponują odpowiednimi urządzeniami służbowymi). Z kolei niemal sześciu na dziesięciu respondentów (57 proc.) wysyła e-maile służbowe z osobistych smartfonów, tabletów czy komputerów. To szczególnie niepokojące dane w kontekście cyberbezpieczeństwa firm, zwłaszcza gdy weźmiemy pod uwagę fakt, że praca hybrydowa powinna wiązać się z przestrzeganiem reguł, które pozwolą chronić przedsiębiorstwa przed atakami z zewnątrz.

Ilu Polaków korzysta z prywatnego sprzętu do służbowej pracy

Cisco

Często nie przywiązujemy również uwagi do bezpieczeństwa Wi-Fi, z którym się łączymy. Mniej więcej co trzeci Polak wykorzystuje w tym celu sieci publiczne zarówno do zadań podstawowych (takich jak sprawdzenie skrzynki e-mail), jak i bardziej złożonych (takich jak logowanie do zabezpieczonych dokumentów).

– W publicznej sieci Wi-Fi nigdy nie wiadomo, kto jeszcze korzysta z połączenia, jakie są jego motywacje ani ile wysiłku właściciel sieci włożył w jej zabezpieczenie – mówi Martin Lee, EMEA Lead w Cisco Talos, organizacji Cisco zajmującej się badaniem i analizą zagrożeń. – Korzystanie z funkcji hotspotu w telefonie (z silnym hasłem) zawsze będzie bardziej bezpieczne niż korzystanie z sieci publicznej, a korzystanie z VPN zawsze będzie bardziej bezpieczne, niż niekorzystanie z VPN – podkreśla.

Jak Polacy dbają o swoje cyberbezpieczeństwo?

Prostym krokiem do zwiększenia poziomu cyberbezpieczeństwa w warunkach domowych jest m.in. regularna zmiana haseł do sieci. Prawie połowa Polaków (49 proc.) twierdzi, że aktualizowała swoje hasło do Wi-Fi w ciągu ostatniego półrocza. Co piąty (22 proc.) zrobił to ponad rok temu, a 15 proc. przyznaje, że nigdy nie podjęło próby zmiany hasła.

Nieco niższa świadomość panuje, jeśli chodzi o temat uwierzytelniania wieloskładnikowego (MFA), dzięki któremu możemy zabezpieczyć swoje konta w niektórych usługach, m.in. w skrzynce elektronicznej czy na portalu płatniczym. 35 proc. Polaków nie zna lub nie korzysta z rozwiązań MFA (w przypadku respondentów z całego regionu EMEA to 37 proc.), a 65 proc. korzysta z tych mechanizmów na co dzień. Z tego rozwiązania częściej niż w pracy korzystamy jednak na użytek prywatny.

Przepisy dążą do tego, aby wykorzystywanie MFA było obligatoryjne w przypadku niektórych usług. Już teraz na mocy prawa unijnego jest to obowiązkowe przy logowaniu do usług płatniczych, gdzie samo hasło nie wystarczy do potwierdzenia tożsamości użytkownika – konieczne jest np. wpisanie kodu przekazanego SMS-em – przypomina Przemysław Kania, Dyrektor Generalny Cisco w Polsce. – Organizacje również mają możliwość wykorzystania tej technologii, która już znajduje się w kieszeniach pracowników, aby stymulować większą adopcję MFA w pracy. Uwierzytelnianie wieloskładnikowe to bardzo prosta metoda na dodanie dodatkowej, silnej warstwy ochrony dostępu do systemów firmowych – dodaje.

Uwierzytelnianie wieloskładnikowe

Cisco

Gdzie szukamy informacji o bezpieczeństwie w sieci?

Prawie połowa z nas (47 proc.) ma poczucie, że może polegać na swoim zdrowym rozsądku, gdy mowa o bezpieczeństwie w sieci – dotyczy to szczególnie starszych pokoleń. Kolejnym źródłem wiedzy w tym obszarze są dla nas bliscy – na rodzinę i przyjaciół wskazało 36 proc. zapytanych. Nieco rzadziej na zdrowym rozsądku polega ogół respondentów z regionu EMEA – mowa o 35 proc. badanych. Organy władzy publicznej to z kolei źródło wiedzy z obszaru cyberbezpieczeństwa zaledwie dla 8 proc. Polaków.

Subiektywne porady i opinie na temat cyberbezpieczeństwa mogą oznaczać deficyt naprawdę solidnych środków bezpieczeństwa. Przeciętnemu człowiekowi może wydawać się mało prawdopodobne, że jego domowa sieć Wi-Fi zostanie zhakowana lub ktoś ukradnie jego dane podczas korzystania z sieci publicznej. Tymczasem atakującym często wystarczy tylko jedna okazja i krótka chwila, by uzyskać dostęp do systemów całych organizacji.

Firmy nie konkurują już jako pojedyncze organizmy, ale jako całe ekosystemy. Wszystkie są sumą wielu różnorodnych i zmiennych części składowych — mówi Lother Renner, dyrektor Cisco ds. bezpieczeństwa cybernetycznego w regionie EMEA. — Nasze badania dotyczące postaw konsumenckich wskazują na zwiększające się ryzyko indywidualnego błędu, którego skutki mogą narastać lawinowo i mieć ogromne konsekwencje dla całych korporacji. Przy wszystkich środkach bezpieczeństwa wdrożonych na całym świecie, firmy nadal nie mogą wyeliminować błędów ludzkich. Czy to przez złośliwe zamiary czy przypadkowe udostępnienie krytycznych danych lub włamanie, ludzie wciąż stanowią największe ryzyko dla każdej organizacji.

Firmy muszą dbać o bezpieczeństwo pracowników w sieci

Gdy w wyniku pandemii i masowego przejścia na pracę zdalną i hybrydową granica między pracą a domem trwale się zatarła, nawyki wykorzystywane do aktywności osobistej są coraz częściej stosowane w pracy, co stanowi ogromne zagrożenie dla organizacji. Chociaż nie mogą one nigdy do końca wyeliminować ludzkiego błędu, z pewnością mogą złagodzić jego konsekwencje.

– Firmy powinny bezpiecznie przechowywać dane w chmurze i umożliwiać dostęp w oparciu o zasady zerowego zaufania (zero trust), dostosowując dostęp do indywidualnych potrzeb i kontekstu. Z kolei kontrolowanie dostępu do systemów w chmurze za pośrednictwem architektury Secure Access Service Edge (SASE) zapewnia zespołom bezpieczeństwa wgląd i kontrolę dostępu zdalnego. Praca hybrydowa to przyszłość pracy, dlatego solidna strategia i inwestycje związane z urządzeniami, protokołami i zabezpieczeniami są kluczowe – podsumowuje Przemysław Kania, dyrektor generalny Cisco w Polsce.

Prawo
MRPiPS: nowe rozwiązania na rzecz osób z niepełnosprawnościami i przebudowa modelu orzekania o niepełnosprawności. Termin do 20 maja 2025 r. na składanie dokumentów
02 maja 2025

Rok 2025 jest wyjątkowo obfitujący w zmiany prawa czy też projekty zmian w zakresie uprawnień dla osób z niepełnosprawnościami i ogólnie dla całego systemu orzecznictwa. Ale to nie koniec! Idą kolejne zmiany i to na z góry określone lata: na 2026, 2027 a nawet 2028 r. Perspektywa odległa - to fakt, ale takie działania jak zapowiada resort pracy wymagają długiej perspektywy. Udało się dotrzeć do informacji, z których wynika, że MRPiPS ogłasza program: "Przebudowa modelu orzekania o niepełnosprawności". Co będzie obejmował program, do kogo jest skierowany i co można zyskać?

Znieważenie flagi państwowej – co grozi za obrazę symboli narodowych?
02 maja 2025

Flaga państwowa to jeden z najważniejszych symboli każdego kraju – wyraża tożsamość narodową, suwerenność, a także dumę z historii i wspólnoty obywatelskiej. W Polsce ochrona flagi jest zagwarantowana przepisami prawa, a jej znieważenie jest przestępstwem. Warto więc wiedzieć, czym jest znieważenie flagi Rzeczypospolitej Polskiej, jakie formy może przybrać oraz jakie sankcje grożą za tego rodzaju działanie.

Powstaje kompletnie nowa gałąź gospodarki, kompletnie nowy zawód: tylko czy będą chętni [PROJEKT skierowany do stałej komisji]
02 maja 2025

Powstaje kompletnie nowa gałąź gospodarki, kompletnie nowy zawód - podkreśla Łukasz Krasoń. Jednak czy będą chętni na tą specyficzną i wymagającą dużego wysiłku psychicznego i fizycznego pracę?: Nie wiadomo też jak będzie z wynagrodzeniem, a nie wydaje się, żeby byli chętni do tej pracy tylko za minimalną krajową.

Donald Trump spotkał się z Karolem Nawrockim w Gabinecie Owalnym Białego Domu. "You will win"
02 maja 2025

Prezydent Stanów Donald Trump spotkał się w czwartek 1 maja 2025 r. z kandydatem na prezydenta RP Karolem Nawrockim - podał Biały Dom. Nawrocki relacjonował, że D. Trump przepowiadał mu wygraną w wyborach.

7 lat ważności niektórych orzeczeń o niepełnosprawności i inne zmiany. Nowelizacja rozporządzenia dot. orzekania o niepełnosprawności i stopniu niepełnosprawności
02 maja 2025

W dniu 30 kwietnia 2025 r. opublikowano projekt rozporządzenia ministra rodziny, pracy i polityki społecznej zmieniającego rozporządzenie w sprawie orzekania o niepełnosprawności i stopniu niepełnosprawności. Celem tej nowelizacji jest doprecyzowanie zasad wydawania orzeczeń o niepełnosprawności oraz o stopniu niepełnosprawności, a także wydłużenie okresów ważności tych orzeczeń. Co się dokładnie zmieni i od kiedy?

Grill na balkonie? Uważaj - może kosztować Cię nawet 5 500 zł, a ognisko w ogrodzie - nawet 11 500 zł
02 maja 2025

Można śmiało powiedzieć, że majówka to narodowe święto grilla (a w nieco mniejszym zakresie - również ogniska). Mieszkańcy bloków - z przyczyn oczywistych - mogą zdecydować się wyłącznie na to pierwsze, a posiadacze własnych ogródków - rozniecić nieco większy płomień. Czy jednak takie przyjemności - w obrębie własnych balkonów i ogródków są legalne? Okazuje się, że nie w każdym przypadku, a ich nieroztropnych amatorów, mogą niekiedy spotkać niemiłe konsekwencje.

Rząd szykuje zmiany w emeryturach – grupa pracowników popracuje do 70 roku życia
01 maja 2025

Ministerstwo Sprawiedliwości pracuje nad projektem zmian w przepisach, które mają wydłużyć maksymalny wiek pełnienia funkcji przez komorników sądowych oraz ich asesorów. Zgodnie z planowanymi regulacjami, osoby wykonujące te zawody miałyby obowiązek pozostawać aktywne zawodowo nawet do 70. roku życia.

Prawne ryzyka używania AI przez pracowników. Odpowiedzialność pracodawcy wobec osób trzecich. Prawo pracy, prawo autorskie, ochrona danych poufnych i osobowych
30 kwi 2025

Sztuczna inteligencja (AI) stanowi dużą pomoc w pracy, ułatwiając ją i przyspieszając w znacznym stopniu. Zdają sobie z tego sprawę zarówno pracodawcy, jak i pracownicy. Tak jednak ze strony pracodawców lub potencjalnych pracodawców wobec pracowników lub kandydatów, jak po ze strony pracowników, nieodpowiedzialne korzystania z AI może rodzić określone ryzyka prawne, które możemy ocenić przez pryzmat prawa pracy. Świadomość tych ryzyk jest ważna pod kątem znalezienia rozwiązań przed nimi zabezpieczających w sytuacji w której prawo powszechne takiego zabezpieczenia nie przewiduje.

Zmiana miejsca głosowania. Wybory 2025. Jak zagłosować w innym obwodzie?
30 kwi 2025

Zmiana miejsca głosowania w wyborach na Prezydenta RP w dniu 18 maja 2025 r. jest możliwa. Co zrobić, aby zagłosować w obwodzie poza stałym miejscem zamieszkania? Niezbędne jest zaświadczenie o zmianie miejsca głosowania.

Ostatni dzień na rozliczenie PIT 2024 Sprawdź, co musisz zrobić, zanim system zamknie dostęp
30 kwi 2025

Ministerstwo Finansów przypomina: 30 kwietnia mija termin składania zeznań podatkowych za 2024 rok. Ponad 8 milionów Polaków skorzystało już z usługi Twój e-PIT. Sprawdź, co zrobić, by nie zapłacić kary, jak uniknąć błędów i co grozi za brak reakcji.

pokaż więcej
Proszę czekać...