PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościZgłosić incydent cyberbezpieczeństwa czy przemilczeć? Wielu wybiera drugą opcję

Zgłosić incydent cyberbezpieczeństwa czy przemilczeć? Wielu wybiera drugą opcję

Wiadomości 10.07.2017 (14:49)

Pracownicy zatajają incydenty naruszenia bezpieczeństwa IT w 40% firm na całym świecie tak wynika z nowego badania „Czynnik ludzki: czy pracowników można nauczyć unikania błędów?” przeprowadzonego przez Kaspersky Lab oraz B2B International. Zważywszy na to, że każdego roku 46% incydentów naruszenia bezpieczeństwa IT jest powodowanych przez pracowników, niezbędne są działania na wielu poziomach, nie tylko działów bezpieczeństwa IT, aby wyeliminować ten słaby punkt w wielu firmach.


Zaproszenie cyberprzestępców do środka

Niedoinformowani lub nieuważni pracownicy stanowią jedną z najczęstszych przyczyn incydentów naruszenia cyberbezpieczeństwa ustępując miejsca jedynie szkodliwemu oprogramowaniu. Mimo wzrostu wyrafinowania cyberzagrożeń większe zagrożenie może stanowić ciągle aktualny czynnik ludzki.

W szczególności niedbalstwo pracowników stanowi jedną z największych luk w systemie cyberbezpieczeństwa korporacyjnego, jeśli chodzi o ataki ukierunkowane. Prawdą jest, że zaawansowani atakujący zawsze wykorzystują szkodliwe oprogramowanie „szyte na miarę” oraz zaawansowane techniki, aby zaplanować swój atak. Zwykle jednak zaczynają od wykorzystania najłatwiejszego punktu dostępu natury ludzkiej.

Według badania co trzeci (28%) atak ukierunkowany przeprowadzony na firmy w ostatnim roku miał u swego źródła phishing/socjotechnikę. Jako przykład można podać tu sytuację, gdy nieuważny księgowy otwiera szkodliwy załącznik, sądząc, że jest to faktura od jednego z licznych kontrahentów firmy. Takie działanie mogłoby spowodować wyłączenie całej infrastruktury firmy, czyniąc z księgowego nieświadomego wspólnika osób atakujących.

Cyberprzestępcy często wykorzystują pracowników, aby wniknąć do infrastruktury firmowej. Wiadomości phishingowe, słabe hasła, fałszywe telefony z działu pomocy technicznej wszystko to już widzieliśmy. Nawet zwykła karta pamięci upuszczona na parkingu biurowym lub w pobliżu biurka pracownika może spowodować infekcję całej sieci potrzeba tylko kogoś wewnątrz, kto nie jest świadomy lub nie zwraca uwagi na bezpieczeństwo, aby urządzenie to zostało podłączone do sieci, wyrządzając w efekcie ogromne szkody powiedział David Jacoby, badacz ds. cyberbezpieczeństwa, Kaspersky Lab.

Wyrafinowane ataki ukierunkowane nie przytrafiają się organizacjom codziennie ale konwencjonalne szkodliwe oprogramowanie uderza na skalę masową. Niestety, z badania wynika również, że nawet jeśli incydent został wywołany przez szkodliwe oprogramowanie, często mają w nim udział nieświadomi lub nierozważni pracownicy, którzy odpowiadają za infekcje szkodliwym oprogramowaniem w 53% incydentów.

Zabawa w chowanego: konieczny wkład działu kadr oraz kierownictwa najwyższego szczebla

Zatajanie przez personel incydentów może prowadzić do dramatycznych konsekwencji, zwiększając łączne szkody. Już za jednym niezgłoszonym incydentem może kryć się znacznie poważniejszy problem, a zespoły ds. bezpieczeństwa muszą być w stanie szybko zidentyfikować zagrożenia, aby dobrać odpowiednie taktyki ochrony i usuwania skutków ataku.

Jednak pracownicy często wolą narazić organizację na ryzyko niż zgłosić problem, ponieważ obawiają się kary lub wstydzą się tego, że ponoszą odpowiedzialność za zaistniałą sytuację. Niektóre firmy wprowadziły surowe reguły i obarczyły pracowników dodatkową odpowiedzialnością, zamiast po prostu zachęcać ich do czujności i współpracy. To pokazuje, że cyberochrona dotyczy nie tylko obszaru technologii, ale również kultury organizacyjnej i szkoleń, dlatego w działania te należy zaangażować również kierownictwo najwyższego szczebla oraz dział kadr.

Problem zatajania incydentów należy przedstawić nie tylko pracownikom, ale również kierownictwu najwyższego szczebla i działom kadr. Pracownicy, którzy tuszują incydenty, nie robią tego bez powodu. W niektórych przypadkach firmy wprowadzają surowe, ale niejasne zasady i wywierają zbyt dużą presję na pracownikach, informując ich, że jeśli przyczynią się do incydentu, zostaną pociągnięci do odpowiedzialności. Takie reguły wywołują strach i sprawiają, że pracownicy za wszelką cenę dążą do unikania kary. W przypadku pozytywnej kultury cyberbezpieczeństwa, która opiera się na edukacji, a nie na zakazach, gdzie przykład idzie z góry, efekty będą oczywiste powiedział Sława Borilin, menedżer programu edukacji w zakresie bezpieczeństwa, Kaspersky Lab.

Borilin przywołuje również model bezpieczeństwa przemysłowego, gdzie centralne znaczenie ma raportowanie i podejście polegające na uczeniu się na błędach. Na przykład w swoim niedawnym oświadczeniu dyrektor generalny firmy Tesla, Elon Musk, zażądał, aby każdy incydent, który ma wpływ na bezpieczeństwo pracowników, był zgłaszany bezpośrednio jemu, tak aby mógł odegrać główną rolę we wprowadzaniu zmian.

Czynnik ludzki: klimat korporacyjny i nie tylko

Organizacje na całym świecie uświadamiają sobie, że personel może narazić firmy na ataki: 52% badanych firm przyznaje, że pracownicy to ich największy słaby punkt, jeśli chodzi o bezpieczeństwo IT. Konieczność wdrożenia środków skoncentrowanych na personelu staje się coraz bardziej oczywista: 35% firm dąży do zwiększenia bezpieczeństwa poprzez organizowanie szkoleń dla pracowników które stanowią drugą najpopularniejszą metodę cyberochrony, ustępując miejsca jedynie instalacji bardziej zaawansowanego oprogramowania (43%).

Najlepszym sposobem zabezpieczenia organizacji przed cyberzagrożeniami związanymi z czynnikiem ludzkim jest połączenie odpowiednich narzędzi z dobrymi praktykami. Jednym z elementów takiego podejścia są działania działu kadr i kierownictwa ukierunkowane na motywowanie i zachęcanie pracowników, aby byli czujni i prosili o pomoc w razie incydentu. Szkolenia personelu w celu zwiększenia jego świadomości bezpieczeństwa, przekazywanie jasnych wytycznych zamiast wielostronicowych dokumentów, rozwijanie umiejętności i motywacji, jak również budowanie odpowiedniej atmosfery w miejscu pracy to pierwsze kroki, jakie powinny podjąć organizacje.

Jeśli chodzi o technologie ochrony, rozwiązania bezpieczeństwa punktów końcowych mogą poradzić sobie z większością zagrożeń wykorzystujących nieświadomych lub nieuważnych pracowników, łącznie z phishingiem. Spełniają one potrzeby małych i średnich firm oraz przedsiębiorstw w zakresie funkcjonalności, ochrony oraz zaawansowanych ustawień bezpieczeństwa w celu zminimalizowania zagrożeń.

Źródło: Kaspersky Lab

2017-07-10
Redakcja PRNews.pl

Sprawdź także:

a 0 Vienna Life startuje z kampanią „Podaruj mi trochę słońca”
13.05.2026 (21:04) – informacja prasowa

Vienna Life startuje z kampanią „Podaruj mi trochę słońca”

Vienna Life rusza z ogólnopolską kampanią marketingową „Podaruj mi trochę słońca”, która łączy znany utwór zespołu …

a 0 VeloBank z Grand Prix konkursu „Performance Marketing Diamonds EU” 2026
13.05.2026 (21:01) – informacja prasowa

VeloBank z Grand Prix konkursu „Performance Marketing Diamonds EU” 2026

VeloBank zwyciężył w czterech kategoriach w tegorocznej edycji prestiżowego konkursu „Performance Marketing …

a 0 Panic Button w apce Millennium
13.05.2026 (21:00) – informacja prasowa

Panic Button w apce Millennium

Bank Millennium wprowadził nowe rozwiązanie blokady transakcji w aplikacji mobilnej i bankowości internetowej. …

a 0 Powołano Radę Naukową przy Rzeczniku Finansowym
13.05.2026 (20:58) – informacja prasowa

Powołano Radę Naukową przy Rzeczniku Finansowym

Rzecznik Finansowy dr Michał Ziemiak powołał członków Rady Naukowej przy Rzeczniku Finansowym. To organ doradczy w …

a 0 ING Bank Śląski po raz drugi sponsorem tytularnym ING Silesia Beats
13.05.2026 (20:54) – informacja prasowa

ING Bank Śląski po raz drugi sponsorem tytularnym ING Silesia Beats

Tym razem, bank przygotował dla festiwalowiczów - oprócz strefy ING i kodów rabatowych - również projekt specjalny …

a 0 Blik dołącza do europejskiego projektu płatniczego
13.05.2026 (20:52) – informacja prasowa

Blik dołącza do europejskiego projektu płatniczego

Współpraca rozwijana przez europejskie firmy płatnicze skupione wokół inicjatyw EuroPA i EPI ma objąć także BLIKA. …

PRNews.pl

Zobacz również

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

6 proc. dla każdego od Trade Republic. Bank nokautuje konkurencję

Trade Republic szykuje najmocniejsze uderzenie od momentu…

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Banki łamią zasady, które same ustaliły. Rzecznik Finansowy o lokatach: Praktyka sprzeczna z Kanonem

Nowemu klientowi bank proponuje oprocentowanie oszczędności na…

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszukują poszkodowanych przez Zondacrypto i kuszą wyższą emeryturą. Nowe scamy

Oszuści wykorzystują zamieszanie wokół afery Zondacrypto i…

Erste Bank zapowiada nowości w ofercie i zmiany w cenniku

Erste Bank zapowiada nowości w ofercie i zmiany w cenniku

Santander Bank Polska działa już jako Erste…

Do 2030 roku połowa klientów mBanku będzie spać spokojnie. Bank wpisał „zdrowe finanse” do strategii

Do 2030 roku połowa klientów mBanku będzie spać spokojnie. Bank wpisał „zdrowe finanse” do strategii

mBank uczynił poprawę kondycji finansowej klientów formalnym…

Who is who

Magdalena Suchanek

Magdalena Suchanek

Dyrektor zarządzający, Euro Bank SA Magdalena Suchanek…

Artur Newecki

Artur Newecki

PR Manager, Getin Noble Bank Artur Newecki…

Tomasz Rzeski

Tomasz Rzeski

Tomasz Rzeski Zastępca Dyrektora Oddziału Inbank w…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

avatar komentującego

Juliusz:

Czy to jest brat Kosiniaka Kamysza? …

wt., 31 mar 2026 (10:18) • SGB z nagrodą na Festiwalu FilmAT

avatar komentującego

MalmoMind:

No proszę, ZBP znów udowadnia, że 'bank' i 'empatia' to słowa, które się …

wt., 10 lut 2026 (11:40) • Związek Banków Polskich: WIBOR jest legalny i kluczowy dla stabilności państwa

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców