PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plNasz gość„Pensje zarządu” – wirus, który zniszczy Twoją firmę

„Pensje zarządu” – wirus, który zniszczy Twoją firmę

Nasz gość 30.11.2009 (06:17) artykuł nadesłany

Internet stał się dla nas niemalże drugą przestrzenią życia, co pokazało stworzenie gry second life. Wzrost popularności portali społecznościowych i łatwość z ją publikujemy prywatne dane jest zaskakująca. Polacy mają świadomość, czym jest GIODO (Główny Inspektorat Ochrony Danych Osobowych), ale nie łączymy tego z profilami na portalach typu Nasza Klasa. Warto w tym momencie uświadomić sobie, że 2,5 miliona Polaków pada ofiarą kradzieży tożsamości, czyli 7 % społeczeństwa.

Internet w tym roku obchodzi 20 urodziny jako technologia. W Polsce ma nieco krótszy staż, bo tylko 10 letni. Jego narodziny datujemy na lata 1999 – 2000.Gdy spojrzymy na Polskich internatutów to możemy zauważyć podział według miejsca zamieszkania. Zachodnia część Polski zrzesza znacznie większą liczbę internatów niż wschodnia. Obecnie mam 17-20 milionów Polaków korzystających z Internetu, a wzrostu tej liczby spodziewamy się na przestrzeni miesięcy. Liczba korzystających z sieci wzrasta liniowo. Niestety nie idzie za tym świadomość tego jak zabezpieczać się przed zagrożeniami płynącymi z Internetu. Polscy przedsiębiorcy w czasach kryzysu przedkładają oszczędność nad bezpieczeństwo informacji. Wyraźnie wskazuje na to fakt ze pomimo dynamicznie wzrastającej informatyzacji wzrost budżetów przeznaczonych na bezpieczeństwo obszarze IT jest znikomy. Sami zdaje się zainteresowani, czyli przedstawiciele biznesu nie wykazują zainteresowania bezpieczeństwem informacji. Również na boku pozostają proceduralne i i organizacyjne aspekty bezpieczeństwa informacji, bezpośrednio łączące się z ryzykiem związanym z czynnikiem ludzkim. Najprostszą metodą zabezpieczania się wydają się być rozwiązania techniczne, często mało umiejętnie lub niecelnie wykorzystywane. Wielu przedsiębiorców korzysta z mało zaawansowanych technologii takich jak zarządzanie tożsamością. Tutaj mamy do czynienia z inżynierią socjalną. O to, czym o na jest oraz jakie niebezpieczeństwa niesie ze sobą brak zapytaliśmy Cezarego Piekarski, Manager Secrity & Privacy Enterprise Pisk Services, Deloitte:

Czym jest inżyniera socjalna?

Inżyniera socjalna jest to sposób uzyskania określonej korzyści przy pomocy perswazji i sprytu. W wypadku bezpieczeństwa informacji taką korzyścią może być np. hasło. Inaczej mówiąc, jest to sposób na przekonanie danej osoby do ujawnienia tajemnicy, którą posiada.

Czy jest to duże zagrożenie i jak często mamy do czynienia z tego rodzaju wyłudzeniami informacji?

Bardzo duże, ponieważ atakujący przy pomocy tej techniki działa w sposób celowy. Nie spotykamy się z chaotycznym atakiem, jakim jest np. atak wirusów, ale z celowym działaniem, którego powodzenie będzie niosło dla nas określone straty. Inżynieria socjalna jest bardzo częstym zjawiskiem – można powiedzieć, że większość firm spotyka się z takimi, czy innymi formami inżynierii socjalnej. Nie zawsze zmierzają one do przełamania zabezpieczeń, ale bardzo często są drogą do uzyskania przez osobę wykorzystującą tą technikę drobnych korzyści.

Na ile internauci i pracownicy firm są świadomi zagrożeń? Dlaczego jeśli mają taką wiedzę to nie przeciwdziałają niebezpiecznym sytuacjom? Czego brakuje?

Myślę, że brakuje usystematyzowanej edukacji. Internauci są świadomi zagrożeń, ale postrzegają je przez pryzmat doniesień medialnych. Badania prowadzone przez firmę Deloitte pokazują, że internauci widzą zagrożenia związane z kartami kredytowymi czy kradzieżą danych osobowych, ale sami nie czują się zagrożeni. Jest to mechanizm podobny do obawy przed klęskami żywiołowymi – wiemy, że gdzieś są, ale nie żyjemy w jakiejś specjalnej obawie, że nas to osobiście dotknie. Wątpimy, aby zagrożenia miały na nas jakiś bezpośredni wpływ.

Jak można powiększyć tę świadomość? Co można zmienić?

Myślę, że jest to rola wielu organizacji zarówno prywatnych jak i państwowych. Po pierwsze powinniśmy pracować u podstaw – w szkole uczymy informatyki, ale nie pokazujemy, w jaki sposób bezpiecznie poruszać się w Internecie. Swoje miejsce w systemie edukacji w zakresie bezpieczeństwa mają też organizacje państwowe takie jak np. Główny Inspektorat Ochrony Danych Osobowych, a także firmy. Polskie firmy prowadzą bardzo ograniczoną akcję edukacyjną dla swoich pracowników i klientów związaną z bezpieczeństwem. Często mówią o tym, żeby nie podawać nikomu hasła, ale nie pokazują, w jaki sposób należy zabezpieczać swój komputer. Dopiero stworzenie kompleksowego systemu edukacji w zakresie bezpieczeństwa pozwoli przygotować nasze społeczeństwo na zagrożenia, których liczba dynamicznie rośnie.

Jakie zagrożenia są najsilniejsze?

Zaobserwowaliśmy, że firmy przeznaczają coraz mniej pieniędzy na ochronę informacji. Oznacza to, że firmy bardzo oszczędzają na bezpieczeństwie swoim, swoich klientów i społeczności informacyjnej. Istnieje niebezpieczna bariera, która oddziela rozsądne zarządzanie ryzykiem w obszarze bezpieczeństwa informacji od planu minimum polegającego jedynie na spełnianiu wymogów prawa. Przekroczenie tej granicy spowoduje, że zarządzanie bezpieczeństwem nie będzie usystematyzowane i oparte o rzeczywiste potrzeby organizacji oraz jej apetyt na ryzyka, a zostanie ograniczone tylko i wyłącznie do spełniania wymagań prawnych. Istnieje niebezpieczeństwo, że w obszarach nieuregulowanych lub niedostatecznie uregulowanych przepisami zauważymy znaczne obniżenie poziomu ochrony informacji. Mechanizm ten jest niebezpieczny również, dlatego, że trudno go zaobserwować w krótkim czasie – degradacja poziomu bezpieczeństwa następuje w dłuższym horyzoncie czasowym, przez co czasem trudno powiązać ten efekt z naszymi konkretnymi działaniami lub zaniedbaniami.

Czego możemy się spodziewać w przyszłości? Jakie scenariusze, zarówno pozytywne jak i negatywne, są najbardziej prawdopodobne?

Są dwa scenariusze. Pierwszy – pesymistyczny to taki, gdzie ośrodki kosztowe związane z bezpieczeństwem zostaną radykalnie zredukowane. Tym samym zdecydowanie obniży się bezpieczeństwo konsumentów korzystających z Internetu. W tym scenariuszu mamy coraz mniej bezpieczne komputery i coraz mniej informacji o tym, w jaki sposób bezpiecznie poruszać się w sieci. Powoduje to realne straty: ujawnione informacje, ukradzione pieniądze. Istnieje też scenariusz optymistyczny, w który nieco bardziej wierzę – nastąpi pewne przemodelowanie alokacji pieniędzy, które wydajemy na bezpieczeństwo. Zaczniemy się głębiej zastanawiać nad każdą złotówką, którą poświęcamy na to zagadnienie. Wtedy wydamy je w sposób rozsądniejszy, z uwzględnieniem naszych potrzeb i realnych zagrożeń, a wtedy zyskamy zarówno my jak i nasi klienci.

Prostą metodą wprowadzenia wirusa do firmy to pozostawienie płyty CD opisanej „pensje zarządu”. Osoby, które przykładowo opuszczą biuro by zapalić papierosa z ciekawością „zaopiekują” się płytą. Gdy tylko ponowienie usiądą przy komputerze otworzą płytę i tym samym mogą zainfekować cały system w danej firmie. Bark realnego poczucia zagrożeń, mimo wysokiego poziomu świadomości nie daje, więc wystarczających efektów. Klauzura bezpieczeństwa dotycząca ochrony informacji pociągająca za osoba konsekwencje prawne także często jest zbyt ograniczona. Podpisanie odpowiedniego dokumentu o tajności danych nie jest gwarantem bezpieczeństwa, a bez idącej daleko edukacji, nieświadomość może być brzemienna w skutkach. Bezpieczeństwo informacji jest czymś wyżej niż bezpieczeństwo IT, o czym niestety wielu przedsiębiorców zdaje się nie wiedzieć. Jakie będą dalsze losy bezpieczeństwa informacji przekonamy się w najbliższym czasie. Pozostaje tylko mieć nadzieję, że spełni się optymistyczny scenariusz Cezarego Piekarskiego.

Barbara Koziar, Bankier.pl
Źródło: Bankier.pl

dane it nasz gość 2009-11-30
Redakcja PRNews.pl
Tagi: dane it nasz gość

Sprawdź także:

a 0 Finał jubileuszu 100-lecia Esbanku Banku Spółdzielczego
20.12.2025 (23:17) – informacja prasowa

Finał jubileuszu 100-lecia Esbanku Banku Spółdzielczego

Dobiega końca wyjątkowy dla ESBANKU Banku Spółdzielczego rok jubileuszu 100-lecia działalności. Świętowanie 100 lat …

a 0 PKO BP otworzył oddział w centrali. Sprzedaje produkty i prezentuje przy okazji dzieła sztuki
20.12.2025 (23:14) – informacja prasowa

PKO BP otworzył oddział w centrali. Sprzedaje produkty i prezentuje przy okazji dzieła sztuki

19 grudnia PKO Bank Polski otworzył oddział 26 w centrali banku przy ul. Świętokrzyskiej 36. W nowym oddziale …

a 0 PZU i Bank Pekao kontynuują prace nad reorganizacją Grupy PZU. "Musimy dać sobie więcej czasu"
20.12.2025 (23:08) – informacja prasowa

PZU i Bank Pekao kontynuują prace nad reorganizacją Grupy PZU. "Musimy dać sobie więcej czasu"

PZU SA i Bank Pekao SA uzgodniły zmiany w Term Sheet, czyli dokumencie ustalającym zasady współpracy obu spółek …

a 0 Vienna Life z cetyfikatem Friendly Workplace 2025
20.12.2025 (21:01) – informacja prasowa

Vienna Life z cetyfikatem Friendly Workplace 2025

Vienna Life otrzymała tytuł Friendly Worplace 2025. Kapituła doceniła sposób, w jaki młoda organizacja zbudowała …

a 0 Rzecznik Finansowy opublikował podsumowanie 2025 r. i przedstawił prognozy na 2026 r.
20.12.2025 (21:00) – informacja prasowa

Rzecznik Finansowy opublikował podsumowanie 2025 r. i przedstawił prognozy na 2026 r.

Biuro Rzecznika Finansowego przygotowuje się do kolejnego poszerzenia zakresu możliwości pomocy obywatelom. Po …

a 0 PKO Bank Polski otworzył przedstawicielstwa w Szwecji i na Litwie
20.12.2025 (20:57) – informacja prasowa

PKO Bank Polski otworzył przedstawicielstwa w Szwecji i na Litwie

PKO Bank Polski uruchomił przedstawicielstwa w Szwecji i na Litwie. Bank chce, aby w okresie realizacji strategii, …

PRNews.pl

Zobacz również

Czy w „nowym banku” da się złożyć reklamację? Czytelnik skarży się na Trade Republic

Czy w „nowym banku” da się złożyć reklamację? Czytelnik skarży się na Trade Republic

Czytelnik zwrócił uwagę redakcji na problem, który…

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut zostaje operatorem komórkowym. Ceny pakietów od 25 zł

Revolut uruchamia w Polsce usługę „Mobile Plans”,…

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

„Alicja” wciąż nęka klientów PKO BP. Po latach spłaty dług wraca jak koszmar

Choć wydawało się, że głośne spory o…

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Krzysztof Kolany i Wojciech Boczoń nagrodzeni w konkursie NBP

Dwaj analitycy Bankier.pl – Krzysztof Kolany oraz…

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

BNP Paribas podnosi opłaty. Konto będzie darmowe, ale więcej zapłacicie za resztę operacji

Od 1 marca 2026 r. BNP Paribas…

Raporty PRNews.pl

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Raport PRNews.pl: Aktywa banków – I kw. 2022 r.

Większość banków może się pochwalić wzrostem poziomu…

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

Raport PRNews.pl: Liczba obcokrajowców wśród klientów banków – I kw. 2022 r.

W pierwszym kwartale 2022 r. liczba obsługiwanych…

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Raport PRNews.pl: Rynek kredytów hipotecznych – I kw. 2022

Pierwszy kwartał 2022 r. przyniósł spadek sprzedaży…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

daria owocna:

Nie tylko oni mają problem ;) Jestem starsza, a też ciężko z kasą …

śr., 17 gru 2025 (14:38) • Jak Gen Z radzi sobie z dorosłością? 1/3 z nich już ma długi

avatar komentującego

MalmoMind:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

MalmoMind:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców