58 proc. firm w Europie Środkowo-Wschodniej nie ma kompleksowej strategii bezpieczeństwa
Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 14 maj 2021
Badanie Microsoft przeprowadzone przez IDC dowodzi, że naruszenie bezpieczeństwa jest głównym powodem obaw dla 55 proc. przepytanych firm. Połowa respondentów zwróciła także uwagę na niski poziom świadomości pracowników w zakresie cyberbezpieczeństwa. W efekcie 9 na 10 organizacji w regionie CEE planuje w ciągu najbliższych dwóch lat utrzymać lub zwiększyć swój budżet na zabezpieczenia, a 54 proc. firm przewiduje migrację do chmury, dla zapewnienia wyższego poziomu bezpieczeństwa.Jak wynika z dorocznego raportu Microsoft Digital Defense Report, cyfrowi przestępcy raptownie zwiększyli poziom zaawansowania swoich metod i ataków, a także stosują techniki, które utrudniają ich wykrywanie. Kiedyś cyberprzestępcy skupiali się na atakach za pomocą złośliwego oprogramowania. Dzisiaj preferują ataki typu phishing (70 proc. przypadków) i coraz szybciej zmieniają lub modyfikują swoje metody, aby uniknąć wykrycia. Co miesiąc, w ramach tysięcy kampanii phishingowych, powstaje około 2 miliony adresów URL, które zbierają dane uwierzytelniające ofiar.
W 2019 roku Microsoft zablokował ponad 13 miliardów złośliwych i podejrzanych wiadomości e-mail, z czego ponad miliard zawierał adresy URL skonfigurowane w celu przeprowadzenia ataku typu phishing z wykorzystaniem danych uwierzytelniających.
Bezpieczeństwo pracy zdalnej głównym priorytetem firm
Obok ochrony przed złośliwym oprogramowaniem priorytetem dla firm staje się bezpieczna praca zdalna. Wiele organizacji zdało sobie już sprawę, że nowy model wykonywania obowiązków może potencjalnie zwiększyć podatność na zagrożenia. 79 proc. przedsiębiorstw z regionu Centralnej i Wschodniej Europy wskazało bezpieczny dostęp do sieci korporacyjnych z biura domowego lub innej zdalnej lokalizacji jako swój główny obszar zainteresowania.
Wśród polskich firm priorytetem bezpieczeństwa w perspektywie kolejnych miesięcy będzie ochrona organizacji przed atakami typu malware (77,67 proc.), a już na drugim miejscu uplasowało się zapewnienie bezpieczeństwa pracy zdalnej (76 proc.). Charakterystyczna dla rodzimych przedsiębiorstw była również potrzeba kontroli dostępu pracowników do właściwych danych i aplikacji (61,67 proc) oraz koncentracja na kwestii zapewnienia zgodności z wytycznymi dot. prywatności użytkowników (59,67 proc.).
Pytani o typy stosowanych zabezpieczeń, przedstawiciele polskich firm wskazywali na rozwiązania do zarządzania dostępem (90 proc.), bezpieczeństwa zdalnego dostępu (VDI i VPN) oraz ochrony urządzeń końcowych (87 proc.).
Wśród głównych wyzwań z jakimi zmagały się dotychczas polskie firmy, respondenci wskazali stosowanie spójnych zasad kontroli bezpieczeństwa lokalnie i w chmurze (46,33 proc.), wysokie koszty zapewnienia bezpieczeństwa (30,67 proc.) oraz problem z przestarzałymi procesami i systemami bezpieczeństwa (29,67 proc.). Respondenci z innych krajów europejskich wśród wyzwań wymienili również ataki ransomware i malware (38 proc.).
Wyboista droga do bezpiecznej organizacji
58 proc. przedstawicieli firm z regionu CEE przyznało, że nie ma kompleksowej strategii bezpieczeństwa. W przypadku polskich firm, 36,67 proc. posiada całościową strategię obejmującą odpowiedzialność, ryzyka i klasyfikację zdarzeń oraz instrukcje bezpieczeństwa. 44 proc. przyznało, że ma częściowo opracowaną strategię bezpieczeństwa, a 9 proc. nie posiada jej wcale. Mimo tego braku, 86 proc. firm deklaruje, że jest usatysfakcjonowana z poziomu bezpieczeństwa systemów IT w swoich organizacjach. W polskich firmach poziom optymizmu jest nieco niższy, bo sięga 82 proc.
W opinii rodzimych menedżerów odpowiedzialność za kształtowanie polityki bezpieczeństwa spada głównie na CIO lub IT Managera (55 proc. przypadków). Tylko 10 proc. firm ma dedykowanego dyrektora ds. bezpieczeństwa. Odsetek spółek europejskich w tym zakresie sięga 19 proc. Co istotne, tylko w jednej czwartej firm decydenci biznesowi biorą udział w planowaniu kwestii bezpieczeństwa.
Polityka kształtowania świadomości pracowników w zakresie bezpieczeństwa, unikania ryzyk i szkolenia w tym zakresie jest raczej prowadzona dorywczo. Przyznaje się do tego 67,67 proc. rodzimych respondentów i 54 proc. uczestników badania z innych krajów.
Wśród kolejnych kroków jakie polskie organizacje planują, 75 proc. respondentów wskazuje na szkolenia dla pracowników, a 56 proc. przewiduje podniesie technicznej wiedzy IT wśród zespołu.
W obliczu stale ewoluujących zagrożeń i ataków, które z dnia na dzień stają się coraz bardziej wyrafinowane, 54 proc. respondentów twierdzi, że planuje migrację do chmury w ciągu dwóch lat. Ta zmiana dobrze wróży firmom, które chcą zachować elastyczność w swoim podejściu, ponieważ rozwiązania oparte na chmurze zapewniają wyższy poziom bezpieczeństwa i oferują szybsze aktualizacje zabezpieczeń.
Chmura: bezpieczeństwo w usłudze
Globalni dostawcy chmury, tacy jak Microsoft, zapewniają poprzez swoje inwestycje i zasoby poziom ochrony, jaki nie jest osiągalny dla większości firm i organizacji na świecie. Uczestnicy badania dostrzegają te wysiłki. 54 proc. badanych planuje migrację do chmury w ciągu dwóch lat, dla zapewnienia wyższego poziomu bezpieczeństwa. W uzasadnieniu swojej deklaracji, ankietowani podkreślili globalną wiedzę specjalistyczną dostawców (64 proc.), ich szerokie doświadczenie (62 proc.), dostępne lepsze funkcje w zakresie bezpieczeństwa (49 proc.) oraz zgodność infrastruktury (45 proc.).
Przykładem jest Grupa LOTOS S.A., dla której pierwszym i podstawowym kryterium związanym z rozwiązaniami chmurowymi jest bezpieczeństwo. W firmie wszystkie dokumenty są etykietowane i w pełni monitorowane. Możliwy jest podgląd na to, kto pracuje na danym dokumencie, w jaki sposób go edytuje oraz gdzie finalnie on trafia. Narzędzie wykorzystywane jest obecnie na 1 poziomie szyfrowania. Dzięki Azure Information Protection firma może ograniczyć możliwości elektronicznego kopiowania czy przekazywania wrażliwych danych oraz w każdym momencie cofnąć dostęp do zawartości dokumentu, nawet w przypadku skopiowania go na lokalny zasób czy prywatny komputer.
Źródło: www.microsoft.com/pl-pl/
W 2019 roku Microsoft zablokował ponad 13 miliardów złośliwych i podejrzanych wiadomości e-mail, z czego ponad miliard zawierał adresy URL skonfigurowane w celu przeprowadzenia ataku typu phishing z wykorzystaniem danych uwierzytelniających.
W obliczu ataków potrzebna jest zmiana organizacji cyberbezpieczeństwa w firmie i łączenie sił. Jeśli połączy się bezpieczeństwo chmury z pracą firmowych działów bezpieczeństwa i IT można osiągnąć znacznie więcej. Dostawca chmurowy dokonuje inwestycji w narzędzia i ludzi, ale po stronie firmy czy instytucji jest zdobycie umiejętności, by wykorzystać tę ochronę do maksimum. To wymaga jednak zmiany organizacyjnej w firmach i odrzucenia przyzwyczajeń z czasów, gdy wszystko zależało tylko od wewnętrznych zasobów firmy” – podkreśla Michał Jaworski, członek zarządu Microsoft w Polsce.
Bezpieczeństwo pracy zdalnej głównym priorytetem firm
Obok ochrony przed złośliwym oprogramowaniem priorytetem dla firm staje się bezpieczna praca zdalna. Wiele organizacji zdało sobie już sprawę, że nowy model wykonywania obowiązków może potencjalnie zwiększyć podatność na zagrożenia. 79 proc. przedsiębiorstw z regionu Centralnej i Wschodniej Europy wskazało bezpieczny dostęp do sieci korporacyjnych z biura domowego lub innej zdalnej lokalizacji jako swój główny obszar zainteresowania.
Kiedy ludzie logują się do pracy z domu, prawdopodobnie nie zdają sobie sprawy, że bezpieczeństwo ich firmy jest w ich rękach. Potrzebują narzędzi i wsparcia, które pomogą im chronić swoją cyfrową tożsamość i bezpieczeństwo firmy” – mówi Andrey Savchuk, Head of Enterprise Security, Compliance and Identity, Microsoft CEE. “Posiadanie mozaiki różnych narzędzi i programów w jednej organizacji może powodować frustrację i zmniejszać efektywność pracowników. Skuteczne rozwiązania bezpieczeństwa będą dążyć do odciążenia pracowników, zamiast polegać na zgodności z żądaniami aktualizacji i logowania na wielu różnych platformach.
Wśród polskich firm priorytetem bezpieczeństwa w perspektywie kolejnych miesięcy będzie ochrona organizacji przed atakami typu malware (77,67 proc.), a już na drugim miejscu uplasowało się zapewnienie bezpieczeństwa pracy zdalnej (76 proc.). Charakterystyczna dla rodzimych przedsiębiorstw była również potrzeba kontroli dostępu pracowników do właściwych danych i aplikacji (61,67 proc) oraz koncentracja na kwestii zapewnienia zgodności z wytycznymi dot. prywatności użytkowników (59,67 proc.).
Pytani o typy stosowanych zabezpieczeń, przedstawiciele polskich firm wskazywali na rozwiązania do zarządzania dostępem (90 proc.), bezpieczeństwa zdalnego dostępu (VDI i VPN) oraz ochrony urządzeń końcowych (87 proc.).
Wśród głównych wyzwań z jakimi zmagały się dotychczas polskie firmy, respondenci wskazali stosowanie spójnych zasad kontroli bezpieczeństwa lokalnie i w chmurze (46,33 proc.), wysokie koszty zapewnienia bezpieczeństwa (30,67 proc.) oraz problem z przestarzałymi procesami i systemami bezpieczeństwa (29,67 proc.). Respondenci z innych krajów europejskich wśród wyzwań wymienili również ataki ransomware i malware (38 proc.).
Wyboista droga do bezpiecznej organizacji
58 proc. przedstawicieli firm z regionu CEE przyznało, że nie ma kompleksowej strategii bezpieczeństwa. W przypadku polskich firm, 36,67 proc. posiada całościową strategię obejmującą odpowiedzialność, ryzyka i klasyfikację zdarzeń oraz instrukcje bezpieczeństwa. 44 proc. przyznało, że ma częściowo opracowaną strategię bezpieczeństwa, a 9 proc. nie posiada jej wcale. Mimo tego braku, 86 proc. firm deklaruje, że jest usatysfakcjonowana z poziomu bezpieczeństwa systemów IT w swoich organizacjach. W polskich firmach poziom optymizmu jest nieco niższy, bo sięga 82 proc.
W opinii rodzimych menedżerów odpowiedzialność za kształtowanie polityki bezpieczeństwa spada głównie na CIO lub IT Managera (55 proc. przypadków). Tylko 10 proc. firm ma dedykowanego dyrektora ds. bezpieczeństwa. Odsetek spółek europejskich w tym zakresie sięga 19 proc. Co istotne, tylko w jednej czwartej firm decydenci biznesowi biorą udział w planowaniu kwestii bezpieczeństwa.
Polityka kształtowania świadomości pracowników w zakresie bezpieczeństwa, unikania ryzyk i szkolenia w tym zakresie jest raczej prowadzona dorywczo. Przyznaje się do tego 67,67 proc. rodzimych respondentów i 54 proc. uczestników badania z innych krajów.
Wśród kolejnych kroków jakie polskie organizacje planują, 75 proc. respondentów wskazuje na szkolenia dla pracowników, a 56 proc. przewiduje podniesie technicznej wiedzy IT wśród zespołu.
W obliczu stale ewoluujących zagrożeń i ataków, które z dnia na dzień stają się coraz bardziej wyrafinowane, 54 proc. respondentów twierdzi, że planuje migrację do chmury w ciągu dwóch lat. Ta zmiana dobrze wróży firmom, które chcą zachować elastyczność w swoim podejściu, ponieważ rozwiązania oparte na chmurze zapewniają wyższy poziom bezpieczeństwa i oferują szybsze aktualizacje zabezpieczeń.
Chmura: bezpieczeństwo w usłudze
Globalni dostawcy chmury, tacy jak Microsoft, zapewniają poprzez swoje inwestycje i zasoby poziom ochrony, jaki nie jest osiągalny dla większości firm i organizacji na świecie. Uczestnicy badania dostrzegają te wysiłki. 54 proc. badanych planuje migrację do chmury w ciągu dwóch lat, dla zapewnienia wyższego poziomu bezpieczeństwa. W uzasadnieniu swojej deklaracji, ankietowani podkreślili globalną wiedzę specjalistyczną dostawców (64 proc.), ich szerokie doświadczenie (62 proc.), dostępne lepsze funkcje w zakresie bezpieczeństwa (49 proc.) oraz zgodność infrastruktury (45 proc.).
Przykładem jest Grupa LOTOS S.A., dla której pierwszym i podstawowym kryterium związanym z rozwiązaniami chmurowymi jest bezpieczeństwo. W firmie wszystkie dokumenty są etykietowane i w pełni monitorowane. Możliwy jest podgląd na to, kto pracuje na danym dokumencie, w jaki sposób go edytuje oraz gdzie finalnie on trafia. Narzędzie wykorzystywane jest obecnie na 1 poziomie szyfrowania. Dzięki Azure Information Protection firma może ograniczyć możliwości elektronicznego kopiowania czy przekazywania wrażliwych danych oraz w każdym momencie cofnąć dostęp do zawartości dokumentu, nawet w przypadku skopiowania go na lokalny zasób czy prywatny komputer.
Wprowadzanie Azure Information Protection nie spowodowało konieczności zmian procedur wewnętrznych w firmie, a zostało wykorzystane do wsparcia przestrzegania zapisów już istniejących. Narzędzie umożliwia stopniowe uruchamianie o kolejne poziomy klasyfikacji dokumentów, co ułatwia proces adopcji rozwiązania wśród pracowników. Dzięki wprowadzeniu etykiety nakładanej automatycznie nie były na tym etapie konieczne specjalne szkolenia oraz kursy z wykorzystania i działania technologii. Naturalnie i swobodnie wpisała się ona w działanie całej organizacji i zintegrowała się z już używanymi produktami M365” – mówi Ewelina Kłaczkowska, Koordynator portfela projektów IT, Grupa LOTOS S.A..
Źródło: www.microsoft.com/pl-pl/
Najnowsze wiadomości
Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
W ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
W ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.
Najnowsze artykuły
Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
Współczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom, które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
Zysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.
Przeczytaj Również
Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery po… / Czytaj więcej
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań – F5 AI Guardrails oraz F5 AI Red Team – które mają… / Czytaj więcej
Cyberodporność fabryk: AI na straży ciągłości produkcji
Cyberataki to poważne zagrożenia wycieku danych oraz utraty zaufania partnerów biznesowych. Coraz c… / Czytaj więcej
Cyberbezpieczeństwo na pierwszym planie: firmy w Polsce zwiększają inwestycje
W 2024 r. wartość polskiego rynku cyberbezpieczeństwa przekroczyła 2,7 mld zł, a wstępne dane dla 2… / Czytaj więcej
Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń
Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej
97% firm doświadcza incydentów związanych z Gen AI – jak budować odporność na 2026
Z raportu Capgemini Research Institute „New defenses, new threats: What AI and Gen AI bring to cybe… / Czytaj więcej
Polskie firmy pod presją ransomware - nowe dane ESET
Polskie firmy mierzą się z gwałtownym wzrostem zagrożeń cybernetycznych, a najnowszy raport „Cyberp… / Czytaj więcej

