PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościMarketing i PRJak firmy mogą się chronić przed kradzieżą tożsamości?

Jak firmy mogą się chronić przed kradzieżą tożsamości?

Marketing i PR 25.04.2008 (08:54)

Wyrafinowanie i natężenie ataków w połączeniu z tym, że wiele rozwiązań ochronnych jest ogromnie skomplikowane technicznie, może prowadzić do przerażających sytuacji. W tym artykule Dr Grashion wprowadza nas w świat kradzieży tożsamości i pokazuje wyraźnie, jaki kierunek powinny obierać przedsiębiorstwa, by poradzić sobie w tym zamieszaniu.

Niedawne bardzo głośne wpadki w zakresie bezpieczeństwa, na przykład w brytyjskim resorcie podatków i ceł (HM Revenue & Customs service – HMRC), uświadomiły wszystkim, jakie zagrożenia niesie za sobą kradzież tożsamości – zarówno dla przedsiębiorstw, jak i dla konsumentów. W samym tylko ubiegłym roku z [brytyjskich] urzędów, funduszu zdrowia, banków, firm ubezpieczeniowych i placówek handlu detalicznego wyciekły – w co aż trudno uwierzyć – dane osobowe aż 37 milionów osób. A spokojnie można założyć, że to działo się nie tylko w Wielkiej Brytanii i że z podobnymi problemami borykają się także pozostałe kraje europejskie bez wyjątku. Tak więc polityki zapewniania bezpieczeństwa, w szczególności te, które na pierwszy rzut oka mogą się wydawać trudno egzekwowalne z punktu widzenia infrastruktury, powinny wszystkich bardzo zainteresować.

Ale, pomimo, że nagłaśniane są przede wszystkim naruszenia bezpieczeństwa informatycznego w systemach publicznych, nie ma wątpliwości, że ogólnie bezpieczeństwo informatyczne – a w szczególności ochrona danych – jest stałym problemem przedsiębiorstw na całym świecie.

W każdej organizacji dane są drugim najcenniejszym zasobem, zaraz po pracownikach. Niestety wraz z pojawieniem się nielegalnych aukcji, na których sprzedaje się informacje osobiste, na takich „przedsięwzięciach” można zarobić duże pieniądze. A przez to, zagrożenie ze strony oszustów jest cały czas poważne.

Bezprawne wtargnięcia

Jakikolwiek element informacji o charakterze osobowym, na przykład “loginy” do sieci i nazwiska i informacje o pracownikach, mogą umożliwić nieuprawnione wejście do sieci i otworzyć przed przestępcą drzwi do skarbnicy informacji. Dane te mogą być sprzedane najwyżej licytującemu w przetargu lub wykorzystane bezpośrednio do wejścia do krytycznych baz danych firm, zawierających informacje finansowe, gospodarcze lub dane klientów. I to w tym obszarze powstają największe szkody. Ponieważ obecnie powszechnie są atakowane firmy niezależnie od wielkości i rodzaju działalności, zapobieganie zagrożeniom wymaga stosowania właściwych mechanizmów zapobiegawczych.

Ponieważ ustawodawcy zaczynają coraz surowiej traktować kradzieże tożsamości, techniki ataków również ewoluują. Współcześnie cyberprzestępcy działają inteligentnie. Brutalna „kradzież z włamaniem” do sieci bez wątpienia zwróci uwagę służb informatycznych firmy i spowoduje szybkie działania naprawcze. Znacznie lepiej jest dostać się do sieci niezauważenie i skopiować z niej cenne dane finansowe i o klientach, zanim przedsiębiorstwo zda sobie sprawę z tego, że pada ofiarą ataku.

A jak najprościej dostać się do sieci? Przez pracownika. Niezależnie od tego, czy ściąga on niedopuszczalne programy z Internetu, odpowiada na pozornie zasadną prośbę o podanie hasła pocztą elektroniczną, czy tylko nieodpowiednio chroni informacje potrzebne do logowania się w sieci, zagrożenia płynące ze strony własnego personelu firm mogą być duże.

Spójrzmy na niedawną wpadkę służby celnej i podatkowej HMRC w Wielkiej Brytanii. Stracono 25 milionów rekordów danych, wcale nie w drodze złośliwego ataku, a przez niezamierzony, choć lekkomyślny błąd. W tym wypadku pracownik niskiego szczebla wysłał niezaszyfrowany dysk zawierający nazwiska, adresy i informacje o rachunkach bankowych milionów rodzin w UK przesyłką kurierską. Dysk, a także kolejny wysłany później, zaginął w drodze – co wywołało burzę w mediach podsycających panikę i zachęciło ponad milion osób do zmiany haseł dostępu do rachunków bankowych i kodów PIN.

To konkretne zdarzenie jest przykładem niezadziałania polityki bezpieczeństwa na styku infrastruktury przetwarzania danych i fizycznego przemieszczania danych. Warto także przy tej okazji zauważyć, że kompletna baza danych (25 milionów rekordów!) znalazła się na dyskach, czyli i cała zaginęła, dlatego że system nie był w stanie określić, jaki podzbiór danych należy przesłać. Innymi słowy, lepsza polityka określałaby, że należy z bazy danych wybrać tylko niezbędne rekordy i je przesłać, dzięki czemu w razie utraty informacji sytuacja byłaby znacznie mniej bolesna i uniknięto by narażenia danych tak wielu milionów ludzi na wykorzystanie w celach przestępczych.

Rozległość problemu, przed którym stoją współcześnie firmy powoduje, że w większości krajów wprowadzono odpowiednie przepisy – na przykład w Wilkiej Brytanii Ustawę o ochronie danych – wymagające aby urzędy przestrzegały pewnych norm „higieny” danych oraz zapewniania ich ochrony i bezpiecznego przetwarzania. Ich złamanie może pociągać za sobą konsekwencje karne, utratę wiarygodności i gniew klientów. W grudniu 2007 roku firma ubezpieczeniowa Norwich Union została ukarana rekordowej wysokości karą 1,26 miliona funtów za to, że nieszczelność zabezpieczeń w jej centrach telefonicznej obsługi klientów umożliwiła oszustom dostęp do danych osób ubezpieczonych, co spowodowało narażenie prawie siedmiu milionów klientów na możliwość poniesienia strat finansowych.

Oczywiście prawdziwego kosztu kradzieży tożsamości nie da się wyrazić w samym pieniądzu, choć według niektórych szacunków w samej Wielkiej Brytanii określa się go na 1,7 miliarda funtów rocznie. Ale w takich szacunkach należy również uwzględniać uszczerbek reputacji, który znacznie trudniej jest skwantyfikować, choć może nawet doskonale prosperującą firmę doprowadzić do upadłości.

Mając przed sobą takie perspektywy, co firmy powinny robić by chronić siebie, pracowników i klientów? I jak, dążąc do zapewnienia pełnej ochrony sieci, mają doprowadzić do tego, by inwestycje w infrastrukturę w tym zakresie zwiększały także wydajność i sprawność pracy?

Policja polityczna

Podstawą działania jest skuteczne zabezpieczenie „styków” sieci, a sprawą krytyczną – wprowadzenie polityk odciążających pracowników od odpowiedzialności za decydowanie, co jest, a co nie jest „godne zaufania”. Dobrym punktem wyjścia jest tu kontrola dostępu, a system oparty na realizacji polityki może być dobrym rozwiązaniem.

Potrzebę stosowania takiego rozwiązania doskonale podkreślają programy komunikacyjne współcześnie powszechnie wykorzystywane w biurach, takie jak błyskawiczne komunikatory (ang. – Instant Messaging – IM), Web 2.0 i programy peer to peer (P2P). Chociaż ruch IM trudno jest kontrolować i monitorować, całkowite zablokowanie pracownikom dostępu do komunikatorów to w pewnym sensie wylewanie dziecka z kąpielą, ponieważ takie rozwiązania bez wątpienia często zwiększają wydajność i sprawność pracy. Wdrożenie systemu ochrony opartego na polityce jest dobrym kompromisem – szkoli się pracowników jak unikać błędów ludzkich, a jednocześnie wprowadza się funkcję nadzorczą właścicieli firmy pozwalającą im na egzekwowanie praktycznego przestrzegania tej polityki w sieci.

Dlatego pociągającą strategią jest stosowanie systemów ujednoliconej kontroli dostępu, umożliwiających granularną kontrolę nad punktami dostępu do sieci i weryfikację tożsamości (osoby usiłującej wejść do sieci, a także sprawdzenie, czy urządzenie, z którego korzysta, nie stwarza zagrożenia) oraz integrację z grodzią ogniową, urządzeniami wirtualnych sieci prywatnych, przełącznikami i punktami dostępowymi, wymuszającymi przestrzeganie przyjętej polityki.

Ponadto, w firmach musi istnieć sposób rozpoznawania aplikacji pracujących w sieci (na przykład systemu CRM) i tego, kto usiłuje uzyskać do nich dostęp. Oznacza to dokładną analizę ruchu połączeń VoIP (głosowych po IP) i komunikatorów błyskawicznych pod kątem wykorzystywania i sprawdzania tożsamości użytkowników przed udostępnieniem im tych usług. Lepsze procedury rozpoznawania umożliwią firmom nie tylko większą kontrolę nad takimi aplikacjami, ale także wymuszenie stosownego poziomu bezpieczeństwa i jakości usług, zamiast zwykłego otwierania kanału, który może zostać wykorzystany przez niepożądaną aplikację do pokonania zabezpieczeń.

Powyższe, w połączeniu z bramką ochrony na poziomie warstwy aplikacji, działającą jak sito przepuszczające autoryzowany ruch bez zakłóceń, przy jednoczesnym blokowaniu ruchu pozostałego, powinno zdecydowanie polepszyć bezpieczeństwo sieci konwergentnych. Jednakże przedsiębiorstwa nie powinny zapominać o istotności szyfrowania przesyłanego ruchu. W ten sposób będzie on „zakodowany”, tak że nawet w razie przechwycenia będzie bezwartościowy dla nieuprawnionego użytkownika.

Firmy są zobowiązane do ochrony własnego personelu i klientów poprzez dołożenie należytej staranności i zapewnienie maksymalnych możliwych zabezpieczeń. Ale polityka bezpieczeństwa będzie skuteczna tylko wtedy, jeżeli będzie rygorystyczne egzekwowana w całej organizacji i wspomagana stosownymi rozwiązaniami technicznymi zapewniającymi maksymalne ograniczenie ryzyka i skutków „czynnika ludzkiego”.

Tego rodzaju działania prewencyjne umożliwią firmom osiąganie wysokiej sprawności działania, eliminując „czynnik strachu” i maksymalizując zalety gospodarcze stwarzane przez nowe techniki komunikacyjne. Jednakże, osiągnięcie stanu wysokiej sprawności bezwzględnie wymaga zadbania o to, by zapewnienie bezpieczeństwa sieci nie ograniczało szybkości działania sieci, aplikacji, a także sprawności pracy pracowników. I tutaj ogromnie istotne jest przemyślane wybranie takiego rozwiązania i dostawcy, żeby zabezpieczenie sieci nie było kompromisem z jej użytecznością dla firmy.

Większe bezpieczeństwo to lepsza firma

Nie ma wątpliwości co do tego, że ataki są coraz częstsze i bardziej wyrafinowane, a zwalczanie takich zagrożeń wydaje się być sprawą skomplikowaną. Jednakże bolesne konsekwencje zaniechań w tym obszarze nie pozostawiają miejsca na bierność. Dobre rozwiązania zabezpieczające – czyli takie, które choć wewnętrznie są ekstremalnie rozbudowane technicznie, to są proste we wdrożeniu i obsłudze – są dostępne na rynku i firmy powinny poważnie się zastanowić nad ich wdrażaniem.

Na przykład wprowadzenie zunifikowanego systemu ochrony dostępu pozwoli firmie na sprawniejsze i bardziej otwarte udostępnianie informacji handlowych, przy jednoczesnej ochronie danych wewnątrz sieci przedsiębiorstwa przed atakami z wewnątrz i z zewnątrz.

Sieci o wysokiej wydajności pozwalają znacznie łatwiej spełniać ostre rygory bezpieczeństwa, a jasna co do kierunku polityka pozwala pracownikom skupić się na pracy zawodowej, bez dodatkowego obciążenia koniecznością pilnowania, by niezamierzenie nie otworzyć drzwi złodziejom tożsamości. Firmy, które dojdą do tego etapu rozwoju, będą mogły działać szybciej, bezpieczniej, wchodząc na drogę prowadzącą do stania się prawdziwie „wysokowydajnymi firmami sieciowymi”.

2008-04-25
Redakcja PRNews.pl

Sprawdź także:

a 0 Santander Bank Polska planuje zmianę nazwy na Erste Bank Polska
23.12.2025 (18:00) – informacja prasowa

Santander Bank Polska planuje zmianę nazwy na Erste Bank Polska

Santander Bank Polska planuje zmienić nazwę na Erste Bank Polska oraz wprowadzić globalne logo Erste Group. Bank …

a 0 ING z nową kampanią skierowaną do przedstawicieli pokolenia Z
23.12.2025 (06:53) – informacja prasowa

ING z nową kampanią skierowaną do przedstawicieli pokolenia Z

ING Bank Śląski ruszył z kampanią skierowaną do przedstawicieli pokolenia Z, w której pokazuje jak ważne jest …

a 0 Podczas wyjazdów na święta wezwań z assistance jest o 30% więcej.
23.12.2025 (06:49) – informacja prasowa

Podczas wyjazdów na święta wezwań z assistance jest o 30% więcej.

Pierwsze opady śniegu co roku powodują ogromne utrudnienia dla kierowców. Opony niezmienione na zimowe w połączeniu …

a 0 Pekao finansuje kolejny projekt w elektroenergetyce, kredytuje Grupę ZE PAK
23.12.2025 (06:48) – informacja prasowa

Pekao finansuje kolejny projekt w elektroenergetyce, kredytuje Grupę ZE PAK

Bank Pekao S.A. uczestniczy w finansowaniu konsorcjalnym, w formule project finance, budowy bloku gazowo-parowego …

a 0 Rynek pożyczkowy w Polsce - listopad 2025. Dane potwierdzają rygorystyczną politykę zarządzania ryzykiem
23.12.2025 (06:47) – informacja prasowa

Rynek pożyczkowy w Polsce - listopad 2025. Dane potwierdzają rygorystyczną politykę zarządzania ryzykiem

Liczba udzielonych pożyczek w listopadzie wyniosła 0,41 mln szt., a ich średnia wartość to 4,460 zł – wynika z …

a 0 BOŚ w ramach konsorcjum udzielił kredytu dla zakładów PESA z Bydgoszczy
23.12.2025 (06:41) – informacja prasowa

BOŚ w ramach konsorcjum udzielił kredytu dla zakładów PESA z Bydgoszczy

Bank Ochrony Środowiska aktywnie włącza się w rozwój produkcji najnowszej generacji środków transportu publicznego …

PRNews.pl

Zobacz również

Czy w „nowym banku” da się złożyć reklamację? Czytelnik skarży się na Trade Republic

Czy w „nowym banku” da się złożyć reklamację? Czytelnik skarży się na Trade Republic

Czytelnik zwrócił uwagę redakcji na problem, który…

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut uruchamia w Polsce usługę „Mobile Plans”,…

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

Choć wydawało się, że głośne spory o…

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Dwaj analitycy Bankier.pl – Krzysztof Kolany oraz…

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

Od 1 marca 2026 r. BNP Paribas…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców