PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Credit Agricole
    • Erste Bank Polska
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Nest Bank
    • PKO BP
    • Polski Standard Płatności
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościZgłosić incydent cyberbezpieczeństwa czy przemilczeć? Wielu wybiera drugą opcję

Zgłosić incydent cyberbezpieczeństwa czy przemilczeć? Wielu wybiera drugą opcję

Wiadomości 10.07.2017 (14:49)

Pracownicy zatajają incydenty naruszenia bezpieczeństwa IT w 40% firm na całym świecie tak wynika z nowego badania „Czynnik ludzki: czy pracowników można nauczyć unikania błędów?” przeprowadzonego przez Kaspersky Lab oraz B2B International. Zważywszy na to, że każdego roku 46% incydentów naruszenia bezpieczeństwa IT jest powodowanych przez pracowników, niezbędne są działania na wielu poziomach, nie tylko działów bezpieczeństwa IT, aby wyeliminować ten słaby punkt w wielu firmach.


Zaproszenie cyberprzestępców do środka

Niedoinformowani lub nieuważni pracownicy stanowią jedną z najczęstszych przyczyn incydentów naruszenia cyberbezpieczeństwa ustępując miejsca jedynie szkodliwemu oprogramowaniu. Mimo wzrostu wyrafinowania cyberzagrożeń większe zagrożenie może stanowić ciągle aktualny czynnik ludzki.

W szczególności niedbalstwo pracowników stanowi jedną z największych luk w systemie cyberbezpieczeństwa korporacyjnego, jeśli chodzi o ataki ukierunkowane. Prawdą jest, że zaawansowani atakujący zawsze wykorzystują szkodliwe oprogramowanie „szyte na miarę” oraz zaawansowane techniki, aby zaplanować swój atak. Zwykle jednak zaczynają od wykorzystania najłatwiejszego punktu dostępu natury ludzkiej.

Według badania co trzeci (28%) atak ukierunkowany przeprowadzony na firmy w ostatnim roku miał u swego źródła phishing/socjotechnikę. Jako przykład można podać tu sytuację, gdy nieuważny księgowy otwiera szkodliwy załącznik, sądząc, że jest to faktura od jednego z licznych kontrahentów firmy. Takie działanie mogłoby spowodować wyłączenie całej infrastruktury firmy, czyniąc z księgowego nieświadomego wspólnika osób atakujących.

Cyberprzestępcy często wykorzystują pracowników, aby wniknąć do infrastruktury firmowej. Wiadomości phishingowe, słabe hasła, fałszywe telefony z działu pomocy technicznej wszystko to już widzieliśmy. Nawet zwykła karta pamięci upuszczona na parkingu biurowym lub w pobliżu biurka pracownika może spowodować infekcję całej sieci potrzeba tylko kogoś wewnątrz, kto nie jest świadomy lub nie zwraca uwagi na bezpieczeństwo, aby urządzenie to zostało podłączone do sieci, wyrządzając w efekcie ogromne szkody powiedział David Jacoby, badacz ds. cyberbezpieczeństwa, Kaspersky Lab.

Wyrafinowane ataki ukierunkowane nie przytrafiają się organizacjom codziennie ale konwencjonalne szkodliwe oprogramowanie uderza na skalę masową. Niestety, z badania wynika również, że nawet jeśli incydent został wywołany przez szkodliwe oprogramowanie, często mają w nim udział nieświadomi lub nierozważni pracownicy, którzy odpowiadają za infekcje szkodliwym oprogramowaniem w 53% incydentów.

Zabawa w chowanego: konieczny wkład działu kadr oraz kierownictwa najwyższego szczebla

Zatajanie przez personel incydentów może prowadzić do dramatycznych konsekwencji, zwiększając łączne szkody. Już za jednym niezgłoszonym incydentem może kryć się znacznie poważniejszy problem, a zespoły ds. bezpieczeństwa muszą być w stanie szybko zidentyfikować zagrożenia, aby dobrać odpowiednie taktyki ochrony i usuwania skutków ataku.

Jednak pracownicy często wolą narazić organizację na ryzyko niż zgłosić problem, ponieważ obawiają się kary lub wstydzą się tego, że ponoszą odpowiedzialność za zaistniałą sytuację. Niektóre firmy wprowadziły surowe reguły i obarczyły pracowników dodatkową odpowiedzialnością, zamiast po prostu zachęcać ich do czujności i współpracy. To pokazuje, że cyberochrona dotyczy nie tylko obszaru technologii, ale również kultury organizacyjnej i szkoleń, dlatego w działania te należy zaangażować również kierownictwo najwyższego szczebla oraz dział kadr.

Problem zatajania incydentów należy przedstawić nie tylko pracownikom, ale również kierownictwu najwyższego szczebla i działom kadr. Pracownicy, którzy tuszują incydenty, nie robią tego bez powodu. W niektórych przypadkach firmy wprowadzają surowe, ale niejasne zasady i wywierają zbyt dużą presję na pracownikach, informując ich, że jeśli przyczynią się do incydentu, zostaną pociągnięci do odpowiedzialności. Takie reguły wywołują strach i sprawiają, że pracownicy za wszelką cenę dążą do unikania kary. W przypadku pozytywnej kultury cyberbezpieczeństwa, która opiera się na edukacji, a nie na zakazach, gdzie przykład idzie z góry, efekty będą oczywiste powiedział Sława Borilin, menedżer programu edukacji w zakresie bezpieczeństwa, Kaspersky Lab.

Borilin przywołuje również model bezpieczeństwa przemysłowego, gdzie centralne znaczenie ma raportowanie i podejście polegające na uczeniu się na błędach. Na przykład w swoim niedawnym oświadczeniu dyrektor generalny firmy Tesla, Elon Musk, zażądał, aby każdy incydent, który ma wpływ na bezpieczeństwo pracowników, był zgłaszany bezpośrednio jemu, tak aby mógł odegrać główną rolę we wprowadzaniu zmian.

Czynnik ludzki: klimat korporacyjny i nie tylko

Organizacje na całym świecie uświadamiają sobie, że personel może narazić firmy na ataki: 52% badanych firm przyznaje, że pracownicy to ich największy słaby punkt, jeśli chodzi o bezpieczeństwo IT. Konieczność wdrożenia środków skoncentrowanych na personelu staje się coraz bardziej oczywista: 35% firm dąży do zwiększenia bezpieczeństwa poprzez organizowanie szkoleń dla pracowników które stanowią drugą najpopularniejszą metodę cyberochrony, ustępując miejsca jedynie instalacji bardziej zaawansowanego oprogramowania (43%).

Najlepszym sposobem zabezpieczenia organizacji przed cyberzagrożeniami związanymi z czynnikiem ludzkim jest połączenie odpowiednich narzędzi z dobrymi praktykami. Jednym z elementów takiego podejścia są działania działu kadr i kierownictwa ukierunkowane na motywowanie i zachęcanie pracowników, aby byli czujni i prosili o pomoc w razie incydentu. Szkolenia personelu w celu zwiększenia jego świadomości bezpieczeństwa, przekazywanie jasnych wytycznych zamiast wielostronicowych dokumentów, rozwijanie umiejętności i motywacji, jak również budowanie odpowiedniej atmosfery w miejscu pracy to pierwsze kroki, jakie powinny podjąć organizacje.

Jeśli chodzi o technologie ochrony, rozwiązania bezpieczeństwa punktów końcowych mogą poradzić sobie z większością zagrożeń wykorzystujących nieświadomych lub nieuważnych pracowników, łącznie z phishingiem. Spełniają one potrzeby małych i średnich firm oraz przedsiębiorstw w zakresie funkcjonalności, ochrony oraz zaawansowanych ustawień bezpieczeństwa w celu zminimalizowania zagrożeń.

Źródło: Kaspersky Lab

2017-07-10
Redakcja PRNews.pl

Sprawdź także:

a 0 Finax przekroczył 1 mld zł aktywów w Polsce. Dwoje Polaków w radzie nadzorczej
15.09.2026 (07:47)

Finax przekroczył 1 mld zł aktywów w Polsce. Dwoje Polaków w radzie nadzorczej

Finax, słowacki robodoradca obecny w Polsce od 2022 r., przekroczył 1 mld zł aktywów pod zarządzaniem w Polsce. Z …

a 0 Piotr Puchalski nowym prezesem Polskiego Standardu Płatności
15.09.2026 (06:45)

Piotr Puchalski nowym prezesem Polskiego Standardu Płatności

Rada Nadzorcza Polskiego Standardu Płatności powołała Piotra Puchalskiego na stanowisko prezesa zarządu. Funkcję …

a 0 Credit Agricole objął patronatem Trashmageddon w Szczecinie
14.09.2026 (13:25)

Credit Agricole objął patronatem Trashmageddon w Szczecinie

Credit Agricole objął patronatem VII edycję Trashmageddonu, ekstremalnych zawodów w sprzątaniu lasu organizowanych …

a 0 Rzecznik Finansowy o definicjach wojny i terroryzmu w OWU. Analiza po incydentach z dronami
14.09.2026 (13:23)

Rzecznik Finansowy o definicjach wojny i terroryzmu w OWU. Analiza po incydentach z dronami

Definicje stosowane w ubezpieczeniach nieruchomości, odnoszące się do działań wojennych i terroryzmu, nadal …

a 0 VeloBank uruchamia finansowanie dla jednoosobowych działalności gospodarczych
14.09.2026 (13:18)

VeloBank uruchamia finansowanie dla jednoosobowych działalności gospodarczych

VeloBank wprowadził ofertę finansowania dla przedsiębiorców prowadzących jednoosobową działalność gospodarczą. …

a 0 ING Bank Śląski dołożył do oferty dwa subfundusze walutowe ING TFI
14.09.2026 (13:16)

ING Bank Śląski dołożył do oferty dwa subfundusze walutowe ING TFI

ING Bank Śląski rozszerzył ofertę inwestycyjną o dwa nowe subfundusze walutowe zarządzane przez ING TFI. Klienci …

PRNews.pl

Zobacz również

Prezes Skycash: Model, w którym płatność za parkowanie jest całkowicie darmowa, właśnie się kończy

Prezes Skycash: Model, w którym płatność za parkowanie jest całkowicie darmowa, właśnie się kończy

Ponad 90 proc. transakcji parkingowych klientów Skycash…

Raport: Liczba placówek bankowych – II kwartał 2026 r.

Raport: Liczba placówek bankowych – II kwartał 2026 r.

Sieć bankowa nadal się kurczy, choć w…

Raport: Zatrudnienie w sektorze bankowym – II kwartał 2026 r.

Raport: Zatrudnienie w sektorze bankowym – II kwartał 2026 r.

Na koniec czerwca 2026 r. sektor bankowy…

Rekordowa premia w koncie firmowym ING. Wystarczy zwykłe prowadzenie firmy

Rekordowa premia w koncie firmowym ING. Wystarczy zwykłe prowadzenie firmy

Przedsiębiorcy, którzy do 30 września 2026 r.…

Aplikacja pokonała komputer. Ćwierć wieku temu wieszczyli to entuzjaści WAP-u

Aplikacja pokonała komputer. Ćwierć wieku temu wieszczyli to entuzjaści WAP-u

Do banku przez telefon loguje się dziś…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

Niestety ale oferta jest mało atrakcyjna, droga i niedostosowana do rzeczywistości. Widać zachłanność …

niedz., 23 sie 2026 (21:29) • Credit Agricole wprowadza flagowe Konto dla Ciebie Max bez opłat i wymagań miesięcznych

avatar komentującego

SK:

Ktoś już to ma w aplikacji ? …

śr., 29 lip 2026 (10:13) • Revolut wprowadza fundusze rynku prywatnego dla klientów w Polsce

avatar komentującego

gość:

dokładnie …

wt., 21 lip 2026 (07:30) • Zakup eSIM w aplikacji Banku Millennium wyróżniony przez Global Finance

avatar komentującego

Jas Fasola:

chciałbym zrozumieć jaki był powód nagrody. Usługa oferowana jest przez bardzo wiele banków. …

wt., 21 lip 2026 (07:12) • Zakup eSIM w aplikacji Banku Millennium wyróżniony przez Global Finance

avatar komentującego

PykPyk:

Zamiast zajmować się pierdołami niech dopracują swoją beznadziejną aplikację bankową bo ma podstawowe …

wt., 7 lip 2026 (16:36) • UniCredit uruchamia pierwszą w Polsce bankową grę fabularną “Kosmiczna Fortuna”

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców