Aktualność
16 Września 2024|8 min. czytania

Mądry przedsiębiorca przed szkodą – cyberbezpieczeństwo w polskich firmach

Odporność firm na cyberzagrożenia jest kluczowa, gdyż liczba ataków rośnie. Zwiększanie zabezpieczeń w przedsiębiorstwach ważnych dla bezpieczeństwa jest oczywiste z punktu widzenia interesów państwa. Jednak cyberprzestępcy atakują też mniejsze biznesy.

Trzech mężczyzn w garniturach siedzi na fotelach, jeden trzyma mikrofon i przemawia.
Łuna gradientu wychodząca od dołu

Bezpieczeństwo takich sektorów jak transport, energetyka, gospodarka komunalna – w tym ciepłownictwo i zaopatrzenie w wodę, ochrona zdrowia, przemysł wydobywczy jest fundamentalne dla państwa i jego mieszkańców. W Polsce trwają przygotowania do wdrożenia unijnej dyrektywy NIS2, która ma podnieść poziom bezpieczeństwa w kluczowych sektorach, jednak te działania nie wystarczą.

Z jednej strony zmiany legislacyjne zarówno te krajowe, jak i unijne, systematycznie zwiększają potencjał przechodzenia na wyższy poziom bezpieczeństwa infrastruktury krajowej. Jednocześnie dzieją się inne procesy, które przyspieszają transformacje zabezpieczeń przed atakami – impulsem była pełnoskalowa agresja na Ukrainę. Wywołała ona pytanie, na jakim etapie zmian jesteśmy i w jakim stopniu jesteśmy w tym momencie odporni na działania cyberprzestępców. Na podstawie analiz powstały rekomendacje UE, mówiące o tym, co trzeba zrobić natychmiast, nie czekając na wdrożenie np. NIS2 – mówi Krzysztof Silicki, dyrektor ds. Strategicznego Rozwoju Cyberbezpieczeństwa w NASK

W 2022 roku Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) została poproszona o przygotowanie modelowych scenariuszy cyberzagrożeń m. in. w sektorze energetyki i telekomunikacji. To pokazało, co tak naprawdę może nam zagrozić. Niestety sama świadomość zagrożeń automatycznie nie przekłada się na praktykę. Dopiero konkretne przypadki i scenariusze, które można przećwiczyć, budują cyberodporność.

Oprócz wyszukiwania podatności i wdrażania zmian w firmach kluczowych dla polskiej gospodarki ważne jest też, by potrzebę systematycznego i skutecznego zwiększania cyberbezpieczeństwa dostrzegali też samorządowcy, małe i średnie przedsiębiorstwa, a także zwykli mieszkańcy kraju, których dane przetwarzają i przechowują przedsiębiorcy.

Cyberbezpieczna Polska samorządowa

Wspierane przez NASK programy takie jak Cyberbezpieczny Samorząd, Cyfrowa Gmina i Cyfrowy Powiat sprawiły, że na poprawę cyberbezpieczeństwa samorządy otrzymały już ponad 1,3 mld złotych. Jednak mimo tego, że jest to potężny zastrzyk gotówki, to wciąż mamy do czynienia, ze skutecznie przeprowadzanymi atakami i wciąż jest przestrzeń do pracy.

Kluczowa jest świadomość – nie ta prozaiczna z ulotki, jakie są typy zagrożeń. Ważna jest odpowiedzialność władz samorządowych i myślenie o tym, co realnie nam grozi i co to może oznaczać dla mieszkańców. Informatyka, cyberbezpieczeństwo w samorządach są wciąż traktowane po macoszemu, bo myślimy bardziej o budowie dróg, a nie np. ochronie danych osobowych mieszkańców. Potrzebne jest finansowanie i idące za tym częste ankiety np. ankieta cyfrowej dojrzałości samorządu, która pokaże, gdzie są braki – mówi Grzegorz Nowak z Centrum Cyberbezpieczeństwa i Ochrony Danych we Władysławowie

Jednocześnie zwraca on uwagę, że przeszkodą w budowaniu cyfrowego bezpieczeństwa jest kwestia finansowania kadr w samorządzie. Lokalne władze nie mają odpowiednich środków, by zrównać płace ekspertów cyberbezpieczeństwa w samorządach z tymi, którzy pracują np. na poziomie rządowym.

Zaklinanie cyberzagrożeń

„Nam się to nie przytrafi” – zdają się mówić nie tylko samorządowcy, ale i szefowie małych i średnich przedsiębiorstw. Niestety polscy przedsiębiorcy mają tendencję do bagatelizowania kwestii bezpieczeństwa. Nie są chętni do inwestowania w zabezpieczenia, bo nie widzą w tym szybkiego zwrotu, korzyści rozkładają się bowiem w czasie i nie są łatwo policzalne.

Z jednej strony boja się zagrożeń z cyberatakami, ale wola zapłacić okup cyberprzestępcom, niż nawet przyznać się, że są ofiarą ataku i zgłosić wymuszenie – alarmuje Marianna Sidoroff z Ministerstwa Rozwoju i Technologii

MŚP nierzadko są częścią łańcucha dostaw dla przedstawicieli kluczowych sektorów gospodarki. Z potrzeby zadbania o jego jakość wykluł się program Firma Bezpieczna Cyfrowo. Jego celem jest rozwój kompetencji cyfrowych wśród polskich przedsiębiorców, podniesienie poziomu ochrony w sektorze MŚP i stabilności obrotu gospodarczego w kraju, a także upowszechnienie i wdrożenie nowych standardów cyberbezpieczeństwa w firmach.

Polska jest nisko w rankingach ucyfrowienia przedsiębiorstw. Ministerstwo Cyfryzacji działa wspólnie z NASK by wypracować pilotaż programu, który będzie skierowany do standardowego polskiego przedsiębiorcy – takie firmy wypracowują ponad 40% PKB Polski. Chcemy rozpowszechnić dbałość o wysoki poziom cyberbezpieczeństwa w MŚP – mówi Marianna Sidoroff z Ministerstwa Rozwoju i Technologii

W ramach programu Firma Bezpieczna Cyfrowo do polskich przedsiębiorców została rozesłana ankieta. Z odpowiedzi wynika, że polskie firmy dbają o oprogramowanie antywirusowe i bezpieczne hasła, ale z szyfrowania korzysta już jednie 20% zapytanych. Marianna Sidoroff z Ministerstwa Rozwoju i Technologii  zwraca uwagę na to, że deklarowane zabezpieczenia nie zawsze idą w parze z tym, co realnie jest stosowane podczas codziennej pracy firmy.

Firmy nie wiedzą, że powinno im zależeć na bezpieczeństwie. Klientom, konsumentom powinno zależeć na bezpieczeństwie MŚP – to dane klientów trafia do bazy wykradzionych danych. – podkreśla Zuzanna Polak, kierująca Zespołem Zarządzania Wiedzą w Obszarze Cyberbezpieczeństwa w NASK.

Jak podkreśla ekspertka z NASK budowanie świadomości wśród przedsiębiorców, że warto dbać o cyberbezpieczeństwo, jest istotne. Klienci firm powinni oczekiwać, że ich dane będą bezpieczne, bo liczba ataków będzie sukcesywnie wzrastać i w ramach wycieków będą ujawniane dane także użytkowników serwisów, z których niekoniecznie chcemy się chwalić, że korzystamy.

Certyfikat cyberbezpieczeństwa buduje zaufanie konsumentów i kontrahentów

Udział w programie Firma Bezpieczna Cyfrowo daje przedsiębiorcom jasne wskazówki jak poprawić stan cyberbepieczeństwa w firmie. Po wprowadzeniu zmian można zwrócić się do Jednostki Certyfikującej NASK, a po weryfikacji, uzyskać certyfikat Firmy Bezpiecznej Cyfrowo. Poświadcza on, że posiadające go przedsiębiorstwo w odpowiedzialny sposób dba o bezpieczeństwo własnego biznesu, a także swoich partnerów i klientów.

Jednak to nie jedyny certyfikat, który może poświadczyć o bezpieczeństwie zarówno firmy, jak i dostarczanych przez nią usług i produktów. Jednostka Certyfikująca NASK jako jedyna ma w Polsce uprawnienia do przyznawania certyfikatów Common Criteria w obszarze cyberbezpieczeństwa.

Standard CC  wykorzystywany jest na całym świecie zarówno przez rządy, jak i firmy prywatne do oceny bezpieczeństwa systemów i urządzeń IT. Certyfikaty CC  są uznawane w 32 krajach, w tym m.in. Stanach Zjednoczonych, Japonii, Korei Południowej i większości państw europejskich. W swoich procedurach stosuje je też NATO. Posiadanie certyfikatu CC  zapewnia lepszą pozycję rynkową w stosunku do oferty konkurencji.

Dotychczas takie certyfikaty dla swoich produktów otrzymała m. in. polska firma Asseco.

Od czego zacząć cyberporządki na firmowym podwórku?

W każdej organizacji – zarówno małej, średniej, jak i dużej – występują pewne słabe punkty, które są wykorzystywane przez cyberprzestępców. Warto działać, bo często sama świadomość wprowadzenia przez firmę restrykcyjnych procedur poprawiających cyberbezpieczeństwo, może zniechęcić hakerów do podejmowania cyberataków na daną organizację.

Chcieliśmy, żeby firmy miały świadomość, dlaczego powinny pilnować bezpieczeństwa – stworzyliśmy poradnik, żeby prostym językiem napisać o potrzebach. Dla małych rodzinnych firm i do średnich przedsiębiorstw – mówi Zuzanna Polak, kierująca Zespołem Zarządzania Wiedzą w Obszarze Cyberbezpieczeństwa w NASK.

Pierwszym krokiem, by zadbać o bezpieczeństwo biznesu, jest na pewno przyjrzenie się odporności firmy na ataki, zapoznanie się z poradnikiem przygotowanym przez ekspertów NASK i rozpoczęcie wprowadzania zmian.

Liczba ataków będzie rosnąć, dlatego warto zadbać o zabezpieczenie danych firmy. Inwestycja w cyberbezpieczeństwo to szansa na zachęcenie nowych partnerów do współpracy i zwiększenie zaufania klientów.

Udostępnij ten post

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

Czerwone tło z napisem „festival Co Jest Grane” na środku, stylizowanym jasnym fontem. Słowo „festival” umieszczone jest w różowo-fioletowym zaokrąglonym prostokącie. Na dole znajduje się białe logo „NASK”. W rogach widoczne są różowe i czerwone okrągłe kształty.
Typ_aktualnosc Aktualność
13 Czerwca 2025|6 min. czytania

Cyfrowe co jest grane z NASK

Czy potrafisz rozpoznać grafikę wygenerowaną przez AI? Jesteś czujny na dezinformację? Wiesz, jak wspierać swoje dziecko w cyfrowym świecie? Rusza sezon muzycznych imprez plenerowych. Są na nich eksperci NASK. Podczas „Co Jest Grane Festival” dzielą się swoją wiedzą na temat bezpieczeństwa w sieci.

Dziewczynka skulona pod ścianą na podłodze, niedaleko niej leży telefon.
Aktualność
12 Czerwca 2025|12 min. czytania

Przemoc, której nie widać

Przemoc nie znika, gdy dziecko wróci ze szkoły do domu. Ona jest stale, bo rozgrywa się głównie w telefonie – na komunikatorach, w mediach społecznościowych. Dziś wystarczy jeden unlike, jedno unfollow, brak zaproszenia do grupy. Nie ma słów, nie widać krzywdy. Ale w głowie dziecka dzieje się dramat. Cyberprzemoc to jeden z tematów poruszonych w nowym poradniku NASK "W sieci wyzwań. Sztuka wychowania w cyfrowym świecie”.

Grupa pięciu mężczyzn, w tym dwóch w mundurach wojskowych i trzech w garniturach, stoi na scenie podczas ceremonii wręczenia nagród. Jeden z wojskowych odbiera nagrodę od mężczyzny w granatowym garniturze. W tle widoczny jest ekran z napisem "BEZPIECZEŃSTWO MADE IN POLAND" oraz logotypami Wojskowej Akademii Technicznej (WAT), NASK i TELDAT. Scena jest oświetlona światłem reflektorów, a tło zawiera złote efekty świetlne.
Typ_aktualnosc Aktualność
11 Czerwca 2025|3 min. czytania

Prestiżowa „Diamentowa tarcza” dla NASK

Polski Systemu Dystrybucji Klucza Kwantowego otrzymał Diamentową Tarczę za zbudowanie systemu przełomowego dla bezpieczeństwa Polski. Wyróżnienie trafiło do NASK podczas Wielkiej Gali Kongresu Bezpieczeństwo Polski, która odbyła się 11 czerwca w Rzeszowie.