PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plNasz gość„Pensje zarządu” – wirus, który zniszczy Twoją firmę

„Pensje zarządu” – wirus, który zniszczy Twoją firmę

Nasz gość 30.11.2009 (06:17) artykuł nadesłany

Internet stał się dla nas niemalże drugą przestrzenią życia, co pokazało stworzenie gry second life. Wzrost popularności portali społecznościowych i łatwość z ją publikujemy prywatne dane jest zaskakująca. Polacy mają świadomość, czym jest GIODO (Główny Inspektorat Ochrony Danych Osobowych), ale nie łączymy tego z profilami na portalach typu Nasza Klasa. Warto w tym momencie uświadomić sobie, że 2,5 miliona Polaków pada ofiarą kradzieży tożsamości, czyli 7 % społeczeństwa.

Internet w tym roku obchodzi 20 urodziny jako technologia. W Polsce ma nieco krótszy staż, bo tylko 10 letni. Jego narodziny datujemy na lata 1999 – 2000.Gdy spojrzymy na Polskich internatutów to możemy zauważyć podział według miejsca zamieszkania. Zachodnia część Polski zrzesza znacznie większą liczbę internatów niż wschodnia. Obecnie mam 17-20 milionów Polaków korzystających z Internetu, a wzrostu tej liczby spodziewamy się na przestrzeni miesięcy. Liczba korzystających z sieci wzrasta liniowo. Niestety nie idzie za tym świadomość tego jak zabezpieczać się przed zagrożeniami płynącymi z Internetu. Polscy przedsiębiorcy w czasach kryzysu przedkładają oszczędność nad bezpieczeństwo informacji. Wyraźnie wskazuje na to fakt ze pomimo dynamicznie wzrastającej informatyzacji wzrost budżetów przeznaczonych na bezpieczeństwo obszarze IT jest znikomy. Sami zdaje się zainteresowani, czyli przedstawiciele biznesu nie wykazują zainteresowania bezpieczeństwem informacji. Również na boku pozostają proceduralne i i organizacyjne aspekty bezpieczeństwa informacji, bezpośrednio łączące się z ryzykiem związanym z czynnikiem ludzkim. Najprostszą metodą zabezpieczania się wydają się być rozwiązania techniczne, często mało umiejętnie lub niecelnie wykorzystywane. Wielu przedsiębiorców korzysta z mało zaawansowanych technologii takich jak zarządzanie tożsamością. Tutaj mamy do czynienia z inżynierią socjalną. O to, czym o na jest oraz jakie niebezpieczeństwa niesie ze sobą brak zapytaliśmy Cezarego Piekarski, Manager Secrity & Privacy Enterprise Pisk Services, Deloitte:

Czym jest inżyniera socjalna?

Inżyniera socjalna jest to sposób uzyskania określonej korzyści przy pomocy perswazji i sprytu. W wypadku bezpieczeństwa informacji taką korzyścią może być np. hasło. Inaczej mówiąc, jest to sposób na przekonanie danej osoby do ujawnienia tajemnicy, którą posiada.

Czy jest to duże zagrożenie i jak często mamy do czynienia z tego rodzaju wyłudzeniami informacji?

Bardzo duże, ponieważ atakujący przy pomocy tej techniki działa w sposób celowy. Nie spotykamy się z chaotycznym atakiem, jakim jest np. atak wirusów, ale z celowym działaniem, którego powodzenie będzie niosło dla nas określone straty. Inżynieria socjalna jest bardzo częstym zjawiskiem – można powiedzieć, że większość firm spotyka się z takimi, czy innymi formami inżynierii socjalnej. Nie zawsze zmierzają one do przełamania zabezpieczeń, ale bardzo często są drogą do uzyskania przez osobę wykorzystującą tą technikę drobnych korzyści.

Na ile internauci i pracownicy firm są świadomi zagrożeń? Dlaczego jeśli mają taką wiedzę to nie przeciwdziałają niebezpiecznym sytuacjom? Czego brakuje?

Myślę, że brakuje usystematyzowanej edukacji. Internauci są świadomi zagrożeń, ale postrzegają je przez pryzmat doniesień medialnych. Badania prowadzone przez firmę Deloitte pokazują, że internauci widzą zagrożenia związane z kartami kredytowymi czy kradzieżą danych osobowych, ale sami nie czują się zagrożeni. Jest to mechanizm podobny do obawy przed klęskami żywiołowymi – wiemy, że gdzieś są, ale nie żyjemy w jakiejś specjalnej obawie, że nas to osobiście dotknie. Wątpimy, aby zagrożenia miały na nas jakiś bezpośredni wpływ.

Jak można powiększyć tę świadomość? Co można zmienić?

Myślę, że jest to rola wielu organizacji zarówno prywatnych jak i państwowych. Po pierwsze powinniśmy pracować u podstaw – w szkole uczymy informatyki, ale nie pokazujemy, w jaki sposób bezpiecznie poruszać się w Internecie. Swoje miejsce w systemie edukacji w zakresie bezpieczeństwa mają też organizacje państwowe takie jak np. Główny Inspektorat Ochrony Danych Osobowych, a także firmy. Polskie firmy prowadzą bardzo ograniczoną akcję edukacyjną dla swoich pracowników i klientów związaną z bezpieczeństwem. Często mówią o tym, żeby nie podawać nikomu hasła, ale nie pokazują, w jaki sposób należy zabezpieczać swój komputer. Dopiero stworzenie kompleksowego systemu edukacji w zakresie bezpieczeństwa pozwoli przygotować nasze społeczeństwo na zagrożenia, których liczba dynamicznie rośnie.

Jakie zagrożenia są najsilniejsze?

Zaobserwowaliśmy, że firmy przeznaczają coraz mniej pieniędzy na ochronę informacji. Oznacza to, że firmy bardzo oszczędzają na bezpieczeństwie swoim, swoich klientów i społeczności informacyjnej. Istnieje niebezpieczna bariera, która oddziela rozsądne zarządzanie ryzykiem w obszarze bezpieczeństwa informacji od planu minimum polegającego jedynie na spełnianiu wymogów prawa. Przekroczenie tej granicy spowoduje, że zarządzanie bezpieczeństwem nie będzie usystematyzowane i oparte o rzeczywiste potrzeby organizacji oraz jej apetyt na ryzyka, a zostanie ograniczone tylko i wyłącznie do spełniania wymagań prawnych. Istnieje niebezpieczeństwo, że w obszarach nieuregulowanych lub niedostatecznie uregulowanych przepisami zauważymy znaczne obniżenie poziomu ochrony informacji. Mechanizm ten jest niebezpieczny również, dlatego, że trudno go zaobserwować w krótkim czasie – degradacja poziomu bezpieczeństwa następuje w dłuższym horyzoncie czasowym, przez co czasem trudno powiązać ten efekt z naszymi konkretnymi działaniami lub zaniedbaniami.

Czego możemy się spodziewać w przyszłości? Jakie scenariusze, zarówno pozytywne jak i negatywne, są najbardziej prawdopodobne?

Są dwa scenariusze. Pierwszy – pesymistyczny to taki, gdzie ośrodki kosztowe związane z bezpieczeństwem zostaną radykalnie zredukowane. Tym samym zdecydowanie obniży się bezpieczeństwo konsumentów korzystających z Internetu. W tym scenariuszu mamy coraz mniej bezpieczne komputery i coraz mniej informacji o tym, w jaki sposób bezpiecznie poruszać się w sieci. Powoduje to realne straty: ujawnione informacje, ukradzione pieniądze. Istnieje też scenariusz optymistyczny, w który nieco bardziej wierzę – nastąpi pewne przemodelowanie alokacji pieniędzy, które wydajemy na bezpieczeństwo. Zaczniemy się głębiej zastanawiać nad każdą złotówką, którą poświęcamy na to zagadnienie. Wtedy wydamy je w sposób rozsądniejszy, z uwzględnieniem naszych potrzeb i realnych zagrożeń, a wtedy zyskamy zarówno my jak i nasi klienci.

Prostą metodą wprowadzenia wirusa do firmy to pozostawienie płyty CD opisanej „pensje zarządu”. Osoby, które przykładowo opuszczą biuro by zapalić papierosa z ciekawością „zaopiekują” się płytą. Gdy tylko ponowienie usiądą przy komputerze otworzą płytę i tym samym mogą zainfekować cały system w danej firmie. Bark realnego poczucia zagrożeń, mimo wysokiego poziomu świadomości nie daje, więc wystarczających efektów. Klauzura bezpieczeństwa dotycząca ochrony informacji pociągająca za osoba konsekwencje prawne także często jest zbyt ograniczona. Podpisanie odpowiedniego dokumentu o tajności danych nie jest gwarantem bezpieczeństwa, a bez idącej daleko edukacji, nieświadomość może być brzemienna w skutkach. Bezpieczeństwo informacji jest czymś wyżej niż bezpieczeństwo IT, o czym niestety wielu przedsiębiorców zdaje się nie wiedzieć. Jakie będą dalsze losy bezpieczeństwa informacji przekonamy się w najbliższym czasie. Pozostaje tylko mieć nadzieję, że spełni się optymistyczny scenariusz Cezarego Piekarskiego.

Barbara Koziar, Bankier.pl
Źródło: Bankier.pl

dane it nasz gość 2009-11-30
Redakcja PRNews.pl
Tagi: dane it nasz gość

Sprawdź także:

a 0 Adyen i adidas rozszerzają współpracę
03.04.2026 (05:20) – informacja prasowa

Adyen i adidas rozszerzają współpracę

Adyen rozszerza wraz z adidas zakres działania funkcji Adyen Giving, umożliwiającą przekazywanie darowizn na etapie …

a 0 Alior Bank wprowadza Konto Max Oszczędnościowe
03.04.2026 (05:18) – informacja prasowa

Alior Bank wprowadza Konto Max Oszczędnościowe

Alior Bank wprowadza nową ofertę rachunku oszczędnościowego. Konto Max Oszczędnościowe dostępne jest dla klientów …

a 0 21 mln użytkowników Blika z dostępem do e-commerce w strefie euro
03.04.2026 (05:15) – informacja prasowa

21 mln użytkowników Blika z dostępem do e-commerce w strefie euro

BLIK, polski system płatności mobilnych rozwijany przez Polski Standard Płatności, rozszerza swoją obecność w …

a 0 Revolut uzyskał wstępną zgodę na utworzenie banku w Peru
Wojciech BoczońWojciech Boczoń
02.04.2026 (10:26) – informacja prasowa

Revolut uzyskał wstępną zgodę na utworzenie banku w Peru

Peruwiański regulator SBS wydał Revolutowi zgodę organizacyjną, czyli pierwszy formalny krok do uzyskania pełnej …

a 0 Cyberprzestępcy podszywają się pod Skarbnicę Narodową, wykorzystując wizerunek byłych prezydentów RP
02.04.2026 (10:22) – informacja prasowa

Cyberprzestępcy podszywają się pod Skarbnicę Narodową, wykorzystując wizerunek byłych prezydentów RP

Stare metody oszustw wciąż są skuteczne – w innym wypadku cyberprzestępcy nie wracaliby wciąż do wypróbowanych …

a 0 Posiadacze kryptowalut muszą rozliczać się z fiskusem, nawet jeśli żadnej nie sprzedali
02.04.2026 (10:20) – informacja prasowa

Posiadacze kryptowalut muszą rozliczać się z fiskusem, nawet jeśli żadnej nie sprzedali

Każdy kto w danym roku nabył kryptowalutę musi ten fakt ujawnić skarbówce w deklaracji PIT-38. Czas ma na to do 30 …

PRNews.pl

Zobacz również

Raport: Liczba kart debetowych – IV kwartał 2025 r.

Raport: Liczba kart debetowych – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. w…

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Dziennikarz Bankier.pl finalistą Nagrody Press Club Polska 2026

Wojciech Boczoń z Bankier.pl znalazł się w…

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Raport: Liczba użytkowników bankowości elektronicznej – IV kwartał 2025 r.

Na koniec IV kwartału 2025 r. łączna…

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Raport: Liczba użytkowników bankowych aplikacji – IV kwartał 2025

Na koniec IV kwartału 2025 r. liczba…

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – IV kwartał 2025 r.

Coraz więcej klientów banków obsługuje swoje finanse…

Who is who

Marcin Pawelec

Marcin Pawelec

Kierownik ds. komunikacji korporacyjnej / rzecznik prasowy,…

Michał Tabor

Michał Tabor

Michał Tabor, Partner i Członek Zarządu Obserwatorium.biz…

Bohdan Białorucki

Bohdan Białorucki

Rzecznik prasowy, Grupa Aviva w Polsce Bohdan…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Anna Kozierska:

W 2025 roku to sprzedałam, blisko górki. Dało się to zrobić lepiej - …

pt., 3 kw. 2026 (11:09) • Gorączka złota 2025: NBP kupuje najwięcej [komentarz]

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

avatar komentującego

Robert Koch:

rewelacja! Tego brakowało. Brawo dla tej firmy …

czw., 29 sty 2026 (11:55) • Tpay wprowadza płatności Blik Level 0 dla użytkowników platformy Shopify

avatar komentującego

DarkZ:

I w ten sposób bank z ligi światowej spadł do podwórkowej …

pon., 12 sty 2026 (09:00) • Santander Bank Polska dołączył do Erste Group

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców