Przejdź do głównej treści

Jak małe i średnie firmy tracą dane?

Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 03 wrzesień 2019
Niemal co piąta mała i średnia firma (18%) doświadczyła utraty danych w ciągu ostatnich 6 miesięcy – wynika z badania Bezpieczeństwo przechowywania danych w MŚP zrealizowa-nego na zlecenie firmy One System. Jednocześnie, firmy zdają się być świadome związa-nych z tym zagrożeń. Według ankietowanych największe ryzyko dla firmowych danych sta-nowią awarie sprzętowe (65%), nieuwaga i nieroztropność pracowników (59%) oraz ataki hakerów (40%).

REKLAMA
ASSECO KSEF
 
W ciągu minionego roku firmowe dane straciło 3%, a na przestrzeni ostatnich dwóch lat – 4% badanych MŚP. Przed ponad dwoma latami do takiego incydentu doszło u 11% firm. Zaskakiwać może fakt, że aż 60 proc. ankietowanych twierdzi, że do tej pory nie zmierzyło się z taką sytuacją. Świadczyłoby to o dobrym przygotowaniu MŚP na wszelkie zdarzenia zagrażające bezpieczeństwu danych.

W rzeczywistości sytuacja zapewne nie jest tak optymi-styczna. Należałoby przyjąć, że część badanych po prostu nie przyzna się do takiego incyden-tu. Są też organizacje, które nie mogą ujawniać takich faktów lub takie, które o utracie swo-ich danych dopiero się dowiedzą – komentuje Przemysław Sagalski z One System. Nie mamy wątpliwości, że przedsiębiorstwa dzielą się na takie, które już doświadczyły utraty danych oraz takie, które stracą je w niedalekiej przyszłości. Dlatego koniecznością dla każdej firmy, niezależenie od jej wielkości, jest wdrożenie planu tworzenia kopii zapaso¬wych, które pozwolą odzyskać informacje po takim incy¬dencie. Taki plan powinien stać się częścią szerszej polityki ochrony danych. – dodaje.


(Nie)przygotowani na najgorsze?

Co ciekawe, małe i średnie firmy są świadome ryzyk związanych z bezpieczeństwem danych. 65% badanych jako największe zagrożenie wskazało awarię sprzętową, 59% nieuwagę lub nieroztropność pracowników. Na atak hakerski wskazało 40% ankietowanych. Badane firmy liczą się też z możliwością sabotażu ze strony swoich pracowników – na tę odpowiedź wskazało 32% z nich. Jak mogą przygotować się na te zagrożenia?

Podstawą jest nowoczesna infrastruktura serwerowa, która zagwarantuje, że ewentualna awaria nie spowoduje przerwy w działaniu całego syste-mu i zapewni firmie ciągłość działania. Receptą na potencjalne zaniedbania pracowników powinna być z kolei regularna edukacja personelu na temat dobrych praktyk z zakresu ochrony danych. Tylko w ten sposób uda się wytworzyć właściwe nawyki i uniknąć dotkliwych skutków cyberataków takich jak phishing, metoda oparta na fałszywych wiadomościach e-mail, która wykorzystuje niewystarczającą świadomość pracowników w zakresie cyberzagro-żeń – mówi ekspert One System.


A jak przygotowanie na te zagrożenia wygląda w praktyce? Podstawowe zabezpieczenie przed złośliwym oprogramowaniem, czyli ochronę antywirusową na komputerach pracowników, stosuje 86% badanych. 63% firm wdraża tego rodzaju zabezpieczenia także na swoich serwerach. Posiadanie planu wykonywania kopii zapasowych deklaruje aż 83% pytanych. Niestety – kopie zapasowe w innej fizycznej lokalizacji przechowuje jedynie 64% z nich.

W profesjonalnym podejściu do backupu stosowana jest zasada 3-2-1, która oznacza, że posiadamy 3 kopie danych, z których 2 przechowywane są lokalnie, ale na różnych nośnikach, oraz jedną w zdalnej lokalizacji, co ma chronić przed takim zdarzeniami, jak pożar, zalanie czy kradzież w siedzibie firmy. Jeśli traktujemy backup jako najbardziej skuteczną ochronę przed takimi zagrożeniami, jak ransomware, czyli złośliwym oprogramowaniem potrafiącym zaszyfrować połączone siecią zasoby, to ważne by jedna z kopii była przechowywana offline. – mówi Przemysław Sagalski.


Kosztowne przestoje

Małych i średnich firm nie omijają awarie i nieplanowane przestoje. Z powodu usterki serwera w ciągu ostatnich 6 miesięcy przerwę w pracy odnotowało 16% badanych firm. Do przestoju w ciągu ostatniego roku doszło u 7% badanych organizacji, a w ciągu ostatnich 2 lat – u 8%. Aż jedna czwarta firm wskazała, że nieplanowany przestój trwał pół dnia, a w przypadku 9% firm uniemożliwił pracę przez cały dzień roboczy. Tymczasem, według różnych źródeł, koszt przestoju średniej wielkości firmy w Polsce to około 10 000 zł netto za godzinę, co przy 8-godzinnym dniu przekłada się na kwotę 80 000 zł netto.

Taka strata może skutkować nawet utratą płynności finansowej. Szkody nie ograniczają się tylko do sfery finansowej – awarie mogą zaszkodzić reputacji firmy, osłabić lojalność jej klientów i wpłynąć na relacje z dostawcami oraz partnerami biznesowymi. W najgorszym scenariuszu mogą doprowadzić do upadku i wielkiego rynkowego gracza, i skromnego przedsięwzięcia. – podsumowuje ekspert One Sys-tem.


Źródło: One System

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo

Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery po… / Czytaj więcej

F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise

F5 ogłosiło wprowadzenie dwóch nowych rozwiązań – F5 AI Guardrails oraz F5 AI Red Team – które mają… / Czytaj więcej

Cyberodporność fabryk: AI na straży ciągłości produkcji

Cyberataki to poważne zagrożenia wycieku danych oraz utraty zaufania partnerów biznesowych. Coraz c… / Czytaj więcej

Cyberbezpieczeństwo na pierwszym planie: firmy w Polsce zwiększają inwestycje

W 2024 r. wartość polskiego rynku cyberbezpieczeństwa przekroczyła 2,7 mld zł, a wstępne dane dla 2… / Czytaj więcej

Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń

Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej

97% firm doświadcza incydentów związanych z Gen AI – jak budować odporność na 2026

Z raportu Capgemini Research Institute „New defenses, new threats: What AI and Gen AI bring to cybe… / Czytaj więcej

Polskie firmy pod presją ransomware - nowe dane ESET

Polskie firmy mierzą się z gwałtownym wzrostem zagrożeń cybernetycznych, a najnowszy raport „Cyberp… / Czytaj więcej