Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/sebitu/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Fri, 18 Mar 2022 09:22:36 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Końca nie widać https://crn.sarota.dev/artykuly/konca-nie-widac/ Tue, 05 Apr 2022 08:15:00 +0000 https://crn.pl/?p=274243 Po konieczności szybkiego dostosowania systemów bezpieczeństwa do działalności firm w warunkach lockdownu przyszedł czas na weryfikację zastosowanych rozwiązań i uporządkowanie reguł działania. Często chaotycznie prowadzone w tym czasie projekty spowodowały, że wyzwań pod adresem polityki bezpieczeństwa nie jest mniej niż wcześniej.

Artykuł Końca nie widać pochodzi z serwisu CRN.

]]>
Wydawać by się mogło, że po okresie wzmożonej aktywności, związanej z koniecznością natychmiastowego przejścia w tryb pracy zdalnej lub hybrydowej, nastąpi względna stabilizacja w zakresie bezpieczeństwa cyfrowych środowisk. Nic bardziej mylnego. Co prawda, większość firm dostosowała się już do działania w sytuacji pandemicznej, nie oznacza to jednak, że zmniejszyła się liczba czyhających na nie zagrożeń. Wprost przeciwnie, okres pandemii przyniósł intensyfikację aktywności cyberprzestępców.

Jak wynika z raportu „2022 Anomali Cybersecurity Insights Report”, od początku pandemii 83 proc. ankietowanych firm odnotowało wzrost prób cyberataków. Jednocześnie większość z nich doświadczyła wzrostu liczby wiadomości phishingowych (przy czym w wielu z nich obecne były tematy związane z koronawirusem). Oczywiście celem cyberprzestępców są wszystkie przedsiębiorstwa, jednak ich uwagę skupiają głównie duże firmy ze względu na większą ilość cennych danych.

Co ważne, cyberataki stały się bardziej wyrafinowane i skuteczne, a zapewnienie bezpieczeństwa stało się większym wyzwaniem niż kiedykolwiek. Tylko 49 proc. uczestników badania Anomali było pewnych, że zespoły ds. bezpieczeństwa w ich firmach są w stanie odpowiednio priorytetyzować zagrożenia, z uwzględnieniem informacji o trendach, wadze i możliwym wpływie na działalność biznesową. Z kolei 32 proc. respondentów było zdania, że zespoły bezpieczeństwa mają trudności z nadążaniem za szybko zmieniającą się naturą cyberzagrożeń.

Zdaniem ekspertów Cisco Talos, w 2022 r. należy spodziewać się jeszcze większej aktywności cyberprzestępców. Będą oni coraz sprytniej wykorzystywać znane im narzędzia i sposoby ataków. Ich aktywność będzie w dużej mierze pochodną incydentów, które obserwowaliśmy w roku minionym, a nawet wcześniej. Atakujący staną się też jeszcze bardziej ostrożni, przez co trudniej będzie ich zidentyfikować. 

Powszechność niektórych narzędzi IT sprawia, że cyberprzestępcy mogą prowadzić ataki na znacznie większą skalę niż do tej pory. Nie muszą już bowiem obierać za cel konkretnego przedsiębiorstwa. Gdy obiektem ataku staje się dostawca usług zarządzanych lub oprogramowanie bazujące na otwartym źródle, zagrożone są wszystkie podmioty, które z tych rozwiązań korzystają. O realnej groźbie tego typu działań świadczy chociażby obserwowany od 2020 r. wzrost ataków na firmy deweloperskie.

Dokładnie i zgodnie z realiami

Tworzenie i wdrażanie reguł polityki bezpieczeństwa w każdej firmie czy instytucji staje się w takiej sytuacji nigdy nie kończącym się zadaniem. Eksperci Cisco Talos podkreślają, że specjaliści ds. cyberbezpieczeństwa muszą mieć przede wszystkim otwarte głowy – nie tracić czujności i nie lekceważyć znanych form ataków, które mogły z czasem ewoluować. Konieczne jest też baczne obserwowanie różnych środowisk, w których mogą działać cyberprzestępcy.

Trzeba też zwracać uwagę na zachowanie pracowników własnej firmy. Ci bowiem, jak wynika z raportu firmy Iron Mountain, są zazwyczaj świadomi potencjalnych zagrożeń, ale i tak często podejmują ryzykowne działania. Jedna trzecia badanych przyznała się do popełnienia co najmniej jednego „krytycznego” błędu w pracy, a 14 proc. podjęło ryzyko, które ostatecznie doprowadziło do konieczności poniesienia przez ich pracodawcę kosztów finansowych.

Skala zagrożeń rośnie dodatkowo w warunkach home office’u. Niemało, bo 36 proc. pracowników uczestniczących w badaniu Iron Mountain przyznało, że są mniej świadomi kwestii bezpieczeństwa związanych z wykonywaniem pracy zdalnej. Tak więc, nawet jeśli firmie udało się zorganizować sprawne środowisko obsługi biur domowych, to musi cały czas dbać o zachowanie bezpiecznych warunków wykonywania zadań w trybie zdalnym bądź hybrydowym. Związane z tym problemy muszą również być na bieżąco odzwierciedlane w założeniach polityki bezpieczeństwa.

– Zapewnienie bezpieczeństwa to ciągły proces, tutaj nie może być mowy o końcu działań – tłumaczy Mariola Więckowska, dyrektor rozwoju innowacyjnych technologii ochrony danych w LexDigital i członek zarządu Stowarzyszenia Administratorów Bezpieczeństwa Informacji (SABI). – Sytuacja w otoczeniu biznesowym ciągle się zmienia, wciąż pojawiają się nowe zagrożenia, ale stare nie znikają. Trzeba nieustannie prowadzić analizę ryzyka i do jej wyników dostosowywać niezbędne rozwiązania. Polityka bezpieczeństwa nie może być zamkniętym, raz na zawsze przyjętym dokumentem. Trzeba ją nieustannie dostosowywać do pojawiających się zagrożeń i rodzajów ryzyka, także w obecnej, wywołanej skutkami pandemii koronawirusa sytuacji.

Artykuł Końca nie widać pochodzi z serwisu CRN.

]]>