Data publikacji: 2017-02-08, 06:40
Oryginalny tytuł wiadomości prasowej: W 2017 r. prognozowany jest wzrost cyberataków. Nakłady firm na cyberbezpieczeństwo będą rosły
Kategoria: BIZNES, , cyberzagrożenia, cyberbezpieczeństwo, atak hakerów, zabezpieczenia, firma, outsourcing usług, centrum kompetencyjne
Branża zajmująca się bezpieczeństwem w cyberprzestrzeni w bieżącym roku spodziewa się narastających wyzwań związanych z ochroną danych i infrastruktury IT. Z raportu EY wynika, że ponad połowa firm miała w ostatnim czasie do czynienia z naruszeniem cyberbezpieczeństwa. Jednocześnie blisko 90 proc. badanych członków zarządów i kadr kierowniczych nie ufa zabezpieczeniom w swoich organizacjach. Eksperci oczekują, że firmy będą wzmacniać infrastrukturę krytyczną lub szukać pomocy w wyspecjalizowanym outsourcingu cyberusług.
Branża zajmujÄ…ca siÄ™ bezpieczeÅ„stwem w cyberprzestrzeni w bieżącym roku spodziewa siÄ™ narastajÄ…cych wyzwaÅ„ zwiÄ…zanych z ochronÄ… danych i infrastruktury IT. Z raportu EY wynika, że ponad poÅ‚owa firm miaÅ‚a w ostatnim czasie do czynienia z naruszeniem cyberbezpieczeÅ„stwa. JednoczeÅ›nie blisko 90 proc. badanych czÅ‚onków zarzÄ…dów i kadr kierowniczych nie ufa zabezpieczeniom w swoich organizacjach. Eksperci oczekujÄ…, że firmy bÄ™dÄ… wzmacniać infrastrukturÄ™ krytycznÄ… lub szukać pomocy w wyspecjalizowanym outsourcingu cyberusÅ‚ug. ​Â
– W 2017 roku należy siÄ™ spodziewać wzrostu projektów zwiÄ…zanych z bezpieczeÅ„stwem infrastruktury krytycznej oraz systemów zarzÄ…dzania automatykÄ… opartych o technologiÄ™ SCADA [system nadzorujÄ…cy przebieg procesu technologicznego lub produkcyjnego – red.]. Wynika to ze wzrostu zagrożenia zwiÄ…zanego ze szpiegostwem i terroryzmem, w tym cyberterroryzmem. PrzykÅ‚adem obrazujÄ…cym skalÄ™ cyberataków jest atak na elektrowniÄ™ atomowÄ… na Ukrainie w zeszÅ‚ym roku, w wyniku którego ponad milion osób nie miaÅ‚o dostÄ™pu do prÄ…du przez kilka godzin – mówi agencji Newseria Biznes Krzysztof Tyl, Dyrektor Centrum Kompetencyjnego Security & Business Continuity w Qumak S.A. Â
Firma Check Point w swoim raporcie na 2017 r. spodziewa się dalszego rozprzestrzeniania cyberataków, w tym na przemysłowy IoT. W ocenie analityków firmy przenikanie się technologii informacyjnych (IT) i technologii operacyjnej (OT) czynią oba środowiska bardziej narażonymi na ataki hakerów, gdyż wiele krytycznych systemów sterowania przemysłowego jest otwartych na dostęp do internetu.
– W tym roku należy się spodziewać projektów mających na celu dostosowanie infrastruktury bezpieczeństwa i procedur wewnątrz firmy do regulacji, które będą wprowadzane. Mowa tu o regulacji unijnej dotyczącej ochrony danych osobowych znanej pod skrótem GDPR. Nakłada ona na firmy wiele obowiązków, ale także wymaga zmian w infrastrukturze i systemach teleinformatycznych – wskazuje Tyl.
Z badania przeprowadzonego przez Ipsos na zlecenie Intela wynika, że połowa dużych firm w Polsce chce zwiększyć nakłady na cyberbezpieczeństwo w ciągu najbliższych dwóch lat. Około 30 proc. badanych firm przyznało, że zanotowało naruszenie bezpieczeństwa informatycznego w ciągu ostatnich miesięcy.
– Jednym ze sposobów rozwiązania problemu z dostosowaniem firmy do nowych regulacji, ale także do lepszego zarządzania bezpieczeństwem, jest budowa centrum zarządzania bezpieczeństwem, tzw. security operation center – mówi Tyl. – Takie centra składają się z kilku głównych elementów. Pierwszym z nich są ludzie, którzy analizują ataki występujące w organizacji, drugim – procesy i procedury, według których firma postępuje w obliczu zagrożenia. Trzecim elementem centrów zarządzania bezpieczeństwem są odpowiednie narzędzia i stałe monitorowanie stanu bezpieczeństwa infrastruktury, systemów i aplikacji.
Według raportu Intela 60 proc. dużych firm w Polsce ma przygotowany scenariusz postępowania na wypadek incydentu naruszenia bezpieczeństwa. Tymczasem menedżerowie IT w dużych polskich firmach optymistycznie podchodzą do poziomu zabezpieczeń informatycznych w swoich firmach. Aż 86 proc. z nich ocenia, że ten poziom jest co najmniej wysoki, gdyż ich firmy mają centralne zarządzanie polityką bezpieczeństwa IT.
Jak wynika z raportu EY, globalne organizacje przyznają, że nie są w stanie przewidzieć i odeprzeć skomplikowanego cyberataku oraz skutecznie przeciwdziałać cyberzagrożeniom XXI wieku. Dodatkowo, zbyt małe budżety, a co za tym idzie – niewystarczające inwestycje w bezpieczeństwo – stanowią rosnące wyzwanie.
– Duże firmy budują centra zarządzania bezpieczeństwem samodzielnie, w ramach projektów własnych. Średnie i małe firmy, które nie mają tak dużych budżetów, mogą skorzystać z powstających centrów usług wspólnych, kupując tym samym usługi bezpieczeństwa od firm w tym się specjalizujących – wskazuje Tyl.
Jak podkreśla, zlecanie usług cyberbezpieczeństwa na zewnątrz ma wiele zalet.
– Dzięki nim przedsiębiorcy uzyskują dostęp do wiedzy eksperckiej, do procedur, procesów i narzędzi umożliwiających zarządzanie bezpieczeństwem w ich organizacji – wskazuje ekspert Qumaka.
KorzyÅ›ci finansowe dla klientów wiążą siÄ™ z tym, że pracujÄ…cy 24 godziny na dobÄ™, siedem dni w tygodniu zespół monitoruje bezpieczeÅ„stwo w kilku przedsiÄ™biorstwach, a nie jest on dedykowany jednej organizacji.Â
Zdaniem Krzysztofa Tyla na wzrost cyberzagrożeń, choć w mniejszej skali niż w biznesie, muszą być przygotowani także indywidualni użytkownicy sieci. Celem przestępców mogą być urządzenia podłączone do sieci, tzw. internet rzeczy.
– Przykładem takiego ataku może być przełamanie zabezpieczeń urządzenia IoT i dostęp do informacji dotyczących danych osobowych lub karty kredytowej. Dzięki temu atakujący uzyska dostęp do naszych finansów. Równie dużym zagrożeniem jest przejęcie kontroli nad takimi urządzeniami – przestrzega Krzysztof Tyl.
źródło: Biuro Prasowe
Załączniki:
