PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plNasz gość„Pensje zarządu” – wirus, który zniszczy Twoją firmę

„Pensje zarządu” – wirus, który zniszczy Twoją firmę

Nasz gość 30.11.2009 (06:17) artykuł nadesłany

Internet stał się dla nas niemalże drugą przestrzenią życia, co pokazało stworzenie gry second life. Wzrost popularności portali społecznościowych i łatwość z ją publikujemy prywatne dane jest zaskakująca. Polacy mają świadomość, czym jest GIODO (Główny Inspektorat Ochrony Danych Osobowych), ale nie łączymy tego z profilami na portalach typu Nasza Klasa. Warto w tym momencie uświadomić sobie, że 2,5 miliona Polaków pada ofiarą kradzieży tożsamości, czyli 7 % społeczeństwa.

Internet w tym roku obchodzi 20 urodziny jako technologia. W Polsce ma nieco krótszy staż, bo tylko 10 letni. Jego narodziny datujemy na lata 1999 – 2000.Gdy spojrzymy na Polskich internatutów to możemy zauważyć podział według miejsca zamieszkania. Zachodnia część Polski zrzesza znacznie większą liczbę internatów niż wschodnia. Obecnie mam 17-20 milionów Polaków korzystających z Internetu, a wzrostu tej liczby spodziewamy się na przestrzeni miesięcy. Liczba korzystających z sieci wzrasta liniowo. Niestety nie idzie za tym świadomość tego jak zabezpieczać się przed zagrożeniami płynącymi z Internetu. Polscy przedsiębiorcy w czasach kryzysu przedkładają oszczędność nad bezpieczeństwo informacji. Wyraźnie wskazuje na to fakt ze pomimo dynamicznie wzrastającej informatyzacji wzrost budżetów przeznaczonych na bezpieczeństwo obszarze IT jest znikomy. Sami zdaje się zainteresowani, czyli przedstawiciele biznesu nie wykazują zainteresowania bezpieczeństwem informacji. Również na boku pozostają proceduralne i i organizacyjne aspekty bezpieczeństwa informacji, bezpośrednio łączące się z ryzykiem związanym z czynnikiem ludzkim. Najprostszą metodą zabezpieczania się wydają się być rozwiązania techniczne, często mało umiejętnie lub niecelnie wykorzystywane. Wielu przedsiębiorców korzysta z mało zaawansowanych technologii takich jak zarządzanie tożsamością. Tutaj mamy do czynienia z inżynierią socjalną. O to, czym o na jest oraz jakie niebezpieczeństwa niesie ze sobą brak zapytaliśmy Cezarego Piekarski, Manager Secrity & Privacy Enterprise Pisk Services, Deloitte:

Czym jest inżyniera socjalna?

Inżyniera socjalna jest to sposób uzyskania określonej korzyści przy pomocy perswazji i sprytu. W wypadku bezpieczeństwa informacji taką korzyścią może być np. hasło. Inaczej mówiąc, jest to sposób na przekonanie danej osoby do ujawnienia tajemnicy, którą posiada.

Czy jest to duże zagrożenie i jak często mamy do czynienia z tego rodzaju wyłudzeniami informacji?

Bardzo duże, ponieważ atakujący przy pomocy tej techniki działa w sposób celowy. Nie spotykamy się z chaotycznym atakiem, jakim jest np. atak wirusów, ale z celowym działaniem, którego powodzenie będzie niosło dla nas określone straty. Inżynieria socjalna jest bardzo częstym zjawiskiem – można powiedzieć, że większość firm spotyka się z takimi, czy innymi formami inżynierii socjalnej. Nie zawsze zmierzają one do przełamania zabezpieczeń, ale bardzo często są drogą do uzyskania przez osobę wykorzystującą tą technikę drobnych korzyści.

Na ile internauci i pracownicy firm są świadomi zagrożeń? Dlaczego jeśli mają taką wiedzę to nie przeciwdziałają niebezpiecznym sytuacjom? Czego brakuje?

Myślę, że brakuje usystematyzowanej edukacji. Internauci są świadomi zagrożeń, ale postrzegają je przez pryzmat doniesień medialnych. Badania prowadzone przez firmę Deloitte pokazują, że internauci widzą zagrożenia związane z kartami kredytowymi czy kradzieżą danych osobowych, ale sami nie czują się zagrożeni. Jest to mechanizm podobny do obawy przed klęskami żywiołowymi – wiemy, że gdzieś są, ale nie żyjemy w jakiejś specjalnej obawie, że nas to osobiście dotknie. Wątpimy, aby zagrożenia miały na nas jakiś bezpośredni wpływ.

Jak można powiększyć tę świadomość? Co można zmienić?

Myślę, że jest to rola wielu organizacji zarówno prywatnych jak i państwowych. Po pierwsze powinniśmy pracować u podstaw – w szkole uczymy informatyki, ale nie pokazujemy, w jaki sposób bezpiecznie poruszać się w Internecie. Swoje miejsce w systemie edukacji w zakresie bezpieczeństwa mają też organizacje państwowe takie jak np. Główny Inspektorat Ochrony Danych Osobowych, a także firmy. Polskie firmy prowadzą bardzo ograniczoną akcję edukacyjną dla swoich pracowników i klientów związaną z bezpieczeństwem. Często mówią o tym, żeby nie podawać nikomu hasła, ale nie pokazują, w jaki sposób należy zabezpieczać swój komputer. Dopiero stworzenie kompleksowego systemu edukacji w zakresie bezpieczeństwa pozwoli przygotować nasze społeczeństwo na zagrożenia, których liczba dynamicznie rośnie.

Jakie zagrożenia są najsilniejsze?

Zaobserwowaliśmy, że firmy przeznaczają coraz mniej pieniędzy na ochronę informacji. Oznacza to, że firmy bardzo oszczędzają na bezpieczeństwie swoim, swoich klientów i społeczności informacyjnej. Istnieje niebezpieczna bariera, która oddziela rozsądne zarządzanie ryzykiem w obszarze bezpieczeństwa informacji od planu minimum polegającego jedynie na spełnianiu wymogów prawa. Przekroczenie tej granicy spowoduje, że zarządzanie bezpieczeństwem nie będzie usystematyzowane i oparte o rzeczywiste potrzeby organizacji oraz jej apetyt na ryzyka, a zostanie ograniczone tylko i wyłącznie do spełniania wymagań prawnych. Istnieje niebezpieczeństwo, że w obszarach nieuregulowanych lub niedostatecznie uregulowanych przepisami zauważymy znaczne obniżenie poziomu ochrony informacji. Mechanizm ten jest niebezpieczny również, dlatego, że trudno go zaobserwować w krótkim czasie – degradacja poziomu bezpieczeństwa następuje w dłuższym horyzoncie czasowym, przez co czasem trudno powiązać ten efekt z naszymi konkretnymi działaniami lub zaniedbaniami.

Czego możemy się spodziewać w przyszłości? Jakie scenariusze, zarówno pozytywne jak i negatywne, są najbardziej prawdopodobne?

Są dwa scenariusze. Pierwszy – pesymistyczny to taki, gdzie ośrodki kosztowe związane z bezpieczeństwem zostaną radykalnie zredukowane. Tym samym zdecydowanie obniży się bezpieczeństwo konsumentów korzystających z Internetu. W tym scenariuszu mamy coraz mniej bezpieczne komputery i coraz mniej informacji o tym, w jaki sposób bezpiecznie poruszać się w sieci. Powoduje to realne straty: ujawnione informacje, ukradzione pieniądze. Istnieje też scenariusz optymistyczny, w który nieco bardziej wierzę – nastąpi pewne przemodelowanie alokacji pieniędzy, które wydajemy na bezpieczeństwo. Zaczniemy się głębiej zastanawiać nad każdą złotówką, którą poświęcamy na to zagadnienie. Wtedy wydamy je w sposób rozsądniejszy, z uwzględnieniem naszych potrzeb i realnych zagrożeń, a wtedy zyskamy zarówno my jak i nasi klienci.

Prostą metodą wprowadzenia wirusa do firmy to pozostawienie płyty CD opisanej „pensje zarządu”. Osoby, które przykładowo opuszczą biuro by zapalić papierosa z ciekawością „zaopiekują” się płytą. Gdy tylko ponowienie usiądą przy komputerze otworzą płytę i tym samym mogą zainfekować cały system w danej firmie. Bark realnego poczucia zagrożeń, mimo wysokiego poziomu świadomości nie daje, więc wystarczających efektów. Klauzura bezpieczeństwa dotycząca ochrony informacji pociągająca za osoba konsekwencje prawne także często jest zbyt ograniczona. Podpisanie odpowiedniego dokumentu o tajności danych nie jest gwarantem bezpieczeństwa, a bez idącej daleko edukacji, nieświadomość może być brzemienna w skutkach. Bezpieczeństwo informacji jest czymś wyżej niż bezpieczeństwo IT, o czym niestety wielu przedsiębiorców zdaje się nie wiedzieć. Jakie będą dalsze losy bezpieczeństwa informacji przekonamy się w najbliższym czasie. Pozostaje tylko mieć nadzieję, że spełni się optymistyczny scenariusz Cezarego Piekarskiego.

Barbara Koziar, Bankier.pl
Źródło: Bankier.pl

dane it nasz gość 2009-11-30
Redakcja PRNews.pl
Tagi: dane it nasz gość

Sprawdź także:

a 0 Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku
05.12.2025 (04:16) – informacja prasowa

Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku

Alior Bank wprowadza dwie nowe promocje ubezpieczeniowe w ramach współpracy z LINK4. Akcje potrwają do 31 grudnia …

a 0 XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności
05.12.2025 (04:14) – informacja prasowa

XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności

Bank BNP Paribas rusza z piętnastą edycją Programu Grantów Lokalnych – inicjatywy, która od 2011 roku wspiera …

a 0 Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego
05.12.2025 (04:09) – informacja prasowa

Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego

Revolut udostępnił w krajach EOG i Wielkiej Brytanii (również w Polsce) nową funkcję bezpieczeństwa: “Tryb …

a 0 ING na 9. Śląskim Festiwalu Nauki Katowice
05.12.2025 (04:07) – informacja prasowa

ING na 9. Śląskim Festiwalu Nauki Katowice

Fundacja ING Dzieciom wspólnie z ING Bankiem Śląskim zapraszają dzieci, młodzież i dorosłych do Katowic, na kolejne …

a 0 Hitachi Europe i ITCARD nawiązują strategiczne partnerstwo
05.12.2025 (04:06) – informacja prasowa

Hitachi Europe i ITCARD nawiązują strategiczne partnerstwo

Hitachi Europe Ltd. i ITCARD S.A. zawarły strategiczne partnerstwo w celu przyspieszenia innowacji i transformacji …

a 0 ERGO Hestia i Akademia Leona Koźmińskiego przedłużają strategiczne partnerstwo na kolejne trzy lata
05.12.2025 (04:02) – informacja prasowa

ERGO Hestia i Akademia Leona Koźmińskiego przedłużają strategiczne partnerstwo na kolejne trzy lata

Grupa ERGO Hestia i Akademia Leona Koźmińskiego podpisały umowę o kontynuacji strategicznego partnerstwa na lata …

PRNews.pl

Zobacz również

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Nowy Apple Watch SE 3 to gadżet,…

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

Niespełna trzy miesiące po starcie cyfrowej hipoteki…

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Rynek rachunków oszczędnościowo-rozliczeniowych w złotych po III…

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Z zebranych danych bankowych wynika, że po…

Raport: Liczba klientów mobile only w bankach – III kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – III kwartał 2025 r.

Liczba klientów „mobile only”, czyli osób, które…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców