it integro 2018 wrzesien

W 70 proc. firm obawy przed zapewnieniem odpowiedniego poziomu cyberbezpieczeństwa spowalniają projekty cyfryzacji – wynika z badań firmy Cisco. Obawy są uzasadnione, ponieważ w 2017 roku ponad 80 proc. firm padło ofiarą ataku hakerskiego. Eksperci podkreślają, że zabezpieczenie tylko urządzeń końcowych nie wystarczy, zwłaszcza w przemyśle. Cyberbezpieczeństwo powinno być wbudowane w infrastrukturę sieciową firm i stale uaktualniane w odpowiedzi na nowo wykrywane zagrożenia.

W pewnej dużej polskiej firmie, działającej w branży internetowej, na skrzynki mailowe pracowników przyszła wiadomość z prośbą o udostępnienie loginów i haseł do firmowej poczty. Mail został wysłany z utworzonego na nazwisko administratora konta w domenie Gmail, a rzekomy administrator powoływał się w nim na przeprowadzane w ostatnim czasie aktualizacje. Nawet jeśli ktoś zauważył, że w zapisie nazwiska administratora był błąd, to nie potraktował tego jako sygnału alarmowego. W efekcie wszyscy pracownicy przesłali bardzo ważne dane do całkowicie nieznajomej osoby. Czy skończyło się to upadkiem firmy?

28 sierpnia 2018 r. weszła w życie ustawa o krajowym systemie cyberbezpieczeństwa, wprowadzająca środki na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii Europejskiej. Ustawa wdraża unijną dyrektywę NIS, tworząc w Polsce krajowy system cyberbezpieczeństwa. To kolejna po RODO ustawa mająca zapewnić zwiększone bezpieczeństwo danych.

Wyniki najnowszych badań nie pozostawiają suchej nitki na polskich e-sklepach. Choć 80 proc. z nich padło ofiarą cyberataku, tylko 40 proc. przeprowadza podnoszące bezpieczeństwo testy penetracyjne. Nikogo nie powinno więc dziwić, że aż 3/4 polskich internautów nie ufa zakupom w sieci, a 44 proc. z nich nigdy nic nie kupiło przez internet.

Dzięki bardzo szybkiemu rozwojowi technologii teleinformatycznych możliwe stało się przenoszenie coraz większej ilości dziedzin życia do świata wirtualnego; dzieje się tak m.in. z operacjami finansowymi, których coraz więcej przeprowadzanych jest za pośrednictwem internetu. Stosunkowo nowym narzędziem, stworzonym właśnie w celu realizacji transakcji internetowych, jest technologia blockchain. Wśród wielu ekspertów nosi miano w stu procentach bezpiecznej. Czy jest tak na pewno?

Polska firma, która oferuje rozwiązania z zakresu cyberbezpieczeństwa, opracowała systemy zabezpieczające sieci i urządzenia Internetu Rzeczy. Cyberus Labs, bo o nim mowa, dostał od Komisji Europejskiej grant w wysokości ponad 8 milionów złotych na dokończenia swojej technologii i przygotowanie jej do wprowadzenia na rynek.

Analityk bezpieczeństwa ujawnił metodę nieautoryzowane zamknięcie i restartu systemu operacyjnego iPhone’a i iPada. Można tego dokonać umieszczając na stronie którą odwiedza użytkownik iOS’a zaledwie kilka linii złośliwego kodu.

Aż 53% incydentów naruszenia danych firmowych zostaje odkrytych dopiero przez podmioty zewnętrzne – same organizacje nie mają o nich wiedzy . Średnia liczba dni, które mijają od zaistnienia ataku do jego wykrycia, wzrosła z 201 w 2016 roku do 206 w roku ubiegłym . W szybszej analizie oraz dokładniejszym wykrywaniu zagrożeń ma pomóc sztuczna inteligencja oparta na uczeniu maszynowym (ang. machine learning).

Przemysł 4.0 stał się kluczowym, choć niełatwym do osiągnięcia celem branży produkcyjnej. Producenci muszą stawić czoła oczekiwaniom klientów, które rosną szybciej niż kiedykolwiek wcześniej, a także presji wynikającej z ciągłej niepewności rynkowej. Stąd też na drodze do nowej epoki w sektorze produkcji stawiają na transformację cyfrową. Od większej wydajności operacyjnej po głębszą wiedzę o klientach i szybsze wprowadzanie na rynek nowych produktów — Przemysł 4.0 ma wesprzeć producentów w zaspokojeniu potrzeb przyszłości.

Fortinet poinformował o wprowadzeniu na rynek nowej linii produktów o nazwie FortiNAC (Network Access Control), przeznaczonych do kontrolowania dostępu do sieci. Umożliwiają one jej segmentację i automatyczne reagowanie w celu zapewnienia ochrony środowisk internetu rzeczy (IoT).

Firma Bitdefender wprowadza na rynek najnowsze wersje swoich produktów. Nowa linia bezpieczeństwa powstrzyma najbardziej wyrafinowane ataki.

Presja ze strony regulacji prawnych, wysokie oczekiwanie klientów oraz postępująca cyfryzacja mają ogromny wpływ na działanie współczesnych organizacji. Od firm oferujących usługi finansowe po sklepy detaliczne, aplikacje są kluczowym elementem transformacji biznesowej. Mimo to, wiele przedsiębiorstw wciąż naraża swoją działalność na ryzyko. Według danych raportu F5 o Stanie Dostarczania Aplikacji (SOAD) z 2018 roku, 36% organizacji planuje zabezpieczyć mniej niż jedną czwartą swoich aplikacji.

Branża finansowa przechodzi nieuchronną transformację. W odpowiedzi na rosnące oczekiwania klientów, instytucje stawiają na responsywne usługi, dostępne 24 godziny na dobę. Jednak wraz z postępem cyfryzacji, rośnie zagrożenie ze strony hakerów, którzy wykorzystują coraz to bardziej zaawansowane narzędzia do przeprowadzania ataków na aplikacje i dane przechowywane przez instytucje finansowe.

W ciągu ostatniego roku podjęto ponad 6 milionów prób cyberataków na Polskę . Najczęściej ich źródłem były Stany Zjednoczone, a na kolejnych miejscach znalazły się Francja, Rosja oraz Chiny. Informacje zostały uzyskane dzięki autorskiej sieci serwerów należących do firmy F-Secure, które stanowią przynętę dla cyberprzestępców i udają łatwy cel. Zaatakowane przez hakerów, umożliwiają pozyskanie cennych danych oraz opracowywanie kolejnych metod walki z cyberzagrożeniami.

Ponad 40 proc. firm padło w 2017 roku ofiarą cyberataków typu DDoS. To wiąże się ze znaczącymi stratami finansowymi i szkodami wizerunkowymi. Dlatego firmy muszą zmienić swoje podejście do cyberbezpieczeństwa – uprościć systemy, na jakich działają, i zapewnić ich współpracę, inwestować w działy bezpieczeństwa, co do tej pory nie było powszechne, a także postawić na rozwiązania wykorzystujące sztuczną inteligencję oraz uczenie maszynowe – wynika z tegorocznego raportu Cisco.

loading...