Aktualność
16 Września 2024|8 min. czytania

Mądry przedsiębiorca przed szkodą – cyberbezpieczeństwo w polskich firmach

Odporność firm na cyberzagrożenia jest kluczowa, gdyż liczba ataków rośnie. Zwiększanie zabezpieczeń w przedsiębiorstwach ważnych dla bezpieczeństwa jest oczywiste z punktu widzenia interesów państwa. Jednak cyberprzestępcy atakują też mniejsze biznesy.

Trzech mężczyzn w garniturach siedzi na fotelach, jeden trzyma mikrofon i przemawia.
Łuna gradientu wychodząca od dołu

Bezpieczeństwo takich sektorów jak transport, energetyka, gospodarka komunalna – w tym ciepłownictwo i zaopatrzenie w wodę, ochrona zdrowia, przemysł wydobywczy jest fundamentalne dla państwa i jego mieszkańców. W Polsce trwają przygotowania do wdrożenia unijnej dyrektywy NIS2, która ma podnieść poziom bezpieczeństwa w kluczowych sektorach, jednak te działania nie wystarczą.

Z jednej strony zmiany legislacyjne zarówno te krajowe, jak i unijne, systematycznie zwiększają potencjał przechodzenia na wyższy poziom bezpieczeństwa infrastruktury krajowej. Jednocześnie dzieją się inne procesy, które przyspieszają transformacje zabezpieczeń przed atakami – impulsem była pełnoskalowa agresja na Ukrainę. Wywołała ona pytanie, na jakim etapie zmian jesteśmy i w jakim stopniu jesteśmy w tym momencie odporni na działania cyberprzestępców. Na podstawie analiz powstały rekomendacje UE, mówiące o tym, co trzeba zrobić natychmiast, nie czekając na wdrożenie np. NIS2 – mówi Krzysztof Silicki, dyrektor ds. Strategicznego Rozwoju Cyberbezpieczeństwa w NASK

W 2022 roku Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) została poproszona o przygotowanie modelowych scenariuszy cyberzagrożeń m. in. w sektorze energetyki i telekomunikacji. To pokazało, co tak naprawdę może nam zagrozić. Niestety sama świadomość zagrożeń automatycznie nie przekłada się na praktykę. Dopiero konkretne przypadki i scenariusze, które można przećwiczyć, budują cyberodporność.

Oprócz wyszukiwania podatności i wdrażania zmian w firmach kluczowych dla polskiej gospodarki ważne jest też, by potrzebę systematycznego i skutecznego zwiększania cyberbezpieczeństwa dostrzegali też samorządowcy, małe i średnie przedsiębiorstwa, a także zwykli mieszkańcy kraju, których dane przetwarzają i przechowują przedsiębiorcy.

Cyberbezpieczna Polska samorządowa

Wspierane przez NASK programy takie jak Cyberbezpieczny Samorząd, Cyfrowa Gmina i Cyfrowy Powiat sprawiły, że na poprawę cyberbezpieczeństwa samorządy otrzymały już ponad 1,3 mld złotych. Jednak mimo tego, że jest to potężny zastrzyk gotówki, to wciąż mamy do czynienia, ze skutecznie przeprowadzanymi atakami i wciąż jest przestrzeń do pracy.

Kluczowa jest świadomość – nie ta prozaiczna z ulotki, jakie są typy zagrożeń. Ważna jest odpowiedzialność władz samorządowych i myślenie o tym, co realnie nam grozi i co to może oznaczać dla mieszkańców. Informatyka, cyberbezpieczeństwo w samorządach są wciąż traktowane po macoszemu, bo myślimy bardziej o budowie dróg, a nie np. ochronie danych osobowych mieszkańców. Potrzebne jest finansowanie i idące za tym częste ankiety np. ankieta cyfrowej dojrzałości samorządu, która pokaże, gdzie są braki – mówi Grzegorz Nowak z Centrum Cyberbezpieczeństwa i Ochrony Danych we Władysławowie

Jednocześnie zwraca on uwagę, że przeszkodą w budowaniu cyfrowego bezpieczeństwa jest kwestia finansowania kadr w samorządzie. Lokalne władze nie mają odpowiednich środków, by zrównać płace ekspertów cyberbezpieczeństwa w samorządach z tymi, którzy pracują np. na poziomie rządowym.

Zaklinanie cyberzagrożeń

„Nam się to nie przytrafi” – zdają się mówić nie tylko samorządowcy, ale i szefowie małych i średnich przedsiębiorstw. Niestety polscy przedsiębiorcy mają tendencję do bagatelizowania kwestii bezpieczeństwa. Nie są chętni do inwestowania w zabezpieczenia, bo nie widzą w tym szybkiego zwrotu, korzyści rozkładają się bowiem w czasie i nie są łatwo policzalne.

Z jednej strony boja się zagrożeń z cyberatakami, ale wola zapłacić okup cyberprzestępcom, niż nawet przyznać się, że są ofiarą ataku i zgłosić wymuszenie – alarmuje Marianna Sidoroff z Ministerstwa Rozwoju i Technologii

MŚP nierzadko są częścią łańcucha dostaw dla przedstawicieli kluczowych sektorów gospodarki. Z potrzeby zadbania o jego jakość wykluł się program Firma Bezpieczna Cyfrowo. Jego celem jest rozwój kompetencji cyfrowych wśród polskich przedsiębiorców, podniesienie poziomu ochrony w sektorze MŚP i stabilności obrotu gospodarczego w kraju, a także upowszechnienie i wdrożenie nowych standardów cyberbezpieczeństwa w firmach.

Polska jest nisko w rankingach ucyfrowienia przedsiębiorstw. Ministerstwo Cyfryzacji działa wspólnie z NASK by wypracować pilotaż programu, który będzie skierowany do standardowego polskiego przedsiębiorcy – takie firmy wypracowują ponad 40% PKB Polski. Chcemy rozpowszechnić dbałość o wysoki poziom cyberbezpieczeństwa w MŚP – mówi Marianna Sidoroff z Ministerstwa Rozwoju i Technologii

W ramach programu Firma Bezpieczna Cyfrowo do polskich przedsiębiorców została rozesłana ankieta. Z odpowiedzi wynika, że polskie firmy dbają o oprogramowanie antywirusowe i bezpieczne hasła, ale z szyfrowania korzysta już jednie 20% zapytanych. Marianna Sidoroff z Ministerstwa Rozwoju i Technologii  zwraca uwagę na to, że deklarowane zabezpieczenia nie zawsze idą w parze z tym, co realnie jest stosowane podczas codziennej pracy firmy.

Firmy nie wiedzą, że powinno im zależeć na bezpieczeństwie. Klientom, konsumentom powinno zależeć na bezpieczeństwie MŚP – to dane klientów trafia do bazy wykradzionych danych. – podkreśla Zuzanna Polak, kierująca Zespołem Zarządzania Wiedzą w Obszarze Cyberbezpieczeństwa w NASK.

Jak podkreśla ekspertka z NASK budowanie świadomości wśród przedsiębiorców, że warto dbać o cyberbezpieczeństwo, jest istotne. Klienci firm powinni oczekiwać, że ich dane będą bezpieczne, bo liczba ataków będzie sukcesywnie wzrastać i w ramach wycieków będą ujawniane dane także użytkowników serwisów, z których niekoniecznie chcemy się chwalić, że korzystamy.

Certyfikat cyberbezpieczeństwa buduje zaufanie konsumentów i kontrahentów

Udział w programie Firma Bezpieczna Cyfrowo daje przedsiębiorcom jasne wskazówki jak poprawić stan cyberbepieczeństwa w firmie. Po wprowadzeniu zmian można zwrócić się do Jednostki Certyfikującej NASK, a po weryfikacji, uzyskać certyfikat Firmy Bezpiecznej Cyfrowo. Poświadcza on, że posiadające go przedsiębiorstwo w odpowiedzialny sposób dba o bezpieczeństwo własnego biznesu, a także swoich partnerów i klientów.

Jednak to nie jedyny certyfikat, który może poświadczyć o bezpieczeństwie zarówno firmy, jak i dostarczanych przez nią usług i produktów. Jednostka Certyfikująca NASK jako jedyna ma w Polsce uprawnienia do przyznawania certyfikatów Common Criteria w obszarze cyberbezpieczeństwa.

Standard CC  wykorzystywany jest na całym świecie zarówno przez rządy, jak i firmy prywatne do oceny bezpieczeństwa systemów i urządzeń IT. Certyfikaty CC  są uznawane w 32 krajach, w tym m.in. Stanach Zjednoczonych, Japonii, Korei Południowej i większości państw europejskich. W swoich procedurach stosuje je też NATO. Posiadanie certyfikatu CC  zapewnia lepszą pozycję rynkową w stosunku do oferty konkurencji.

Dotychczas takie certyfikaty dla swoich produktów otrzymała m. in. polska firma Asseco.

Od czego zacząć cyberporządki na firmowym podwórku?

W każdej organizacji – zarówno małej, średniej, jak i dużej – występują pewne słabe punkty, które są wykorzystywane przez cyberprzestępców. Warto działać, bo często sama świadomość wprowadzenia przez firmę restrykcyjnych procedur poprawiających cyberbezpieczeństwo, może zniechęcić hakerów do podejmowania cyberataków na daną organizację.

Chcieliśmy, żeby firmy miały świadomość, dlaczego powinny pilnować bezpieczeństwa – stworzyliśmy poradnik, żeby prostym językiem napisać o potrzebach. Dla małych rodzinnych firm i do średnich przedsiębiorstw – mówi Zuzanna Polak, kierująca Zespołem Zarządzania Wiedzą w Obszarze Cyberbezpieczeństwa w NASK.

Pierwszym krokiem, by zadbać o bezpieczeństwo biznesu, jest na pewno przyjrzenie się odporności firmy na ataki, zapoznanie się z poradnikiem przygotowanym przez ekspertów NASK i rozpoczęcie wprowadzania zmian.

Liczba ataków będzie rosnąć, dlatego warto zadbać o zabezpieczenie danych firmy. Inwestycja w cyberbezpieczeństwo to szansa na zachęcenie nowych partnerów do współpracy i zwiększenie zaufania klientów.

Udostępnij ten post

Wyróżnione aktualności

Plakat konkursu na najlepszą pracę magisterską z informacjami o nagrodach
Typ_artykul Artykuł
29 Kwietnia 2025|3 min. czytania

NASK promuje młode talenty informatyczne. Weź udział w naszym konkursie

Trwa konkurs na najlepszą pracę magisterską z zakresu informatyki. To doskonała okazja, by zdobyć nagrody i otworzyć sobie drzwi do kariery w NASK oraz innych czołowych instytucji badawczo-technologicznych. Zgłoszenia przyjmowane są do 10 października, a pula nagród wynosi 60 tys. zł.

Maciej Siciarek, dyrektor CSIRT, wypowiada się podczas panelu dyskusyjnego na temat „Cyberbezpieczeństwo w biznesie” w ramach wydarzenia „Cyfryzacja, Technologie, Innowacje” 24 kwietnia 2025 roku. Obok niego siedzi trzech innych uczestników panelu, wszyscy w garniturach, z mikrofonami i laptopami. W tle widać niebieski ekran z nazwą wydarzenia w języku polskim i angielskim.
Typ_aktualnosc Aktualność
25 Kwietnia 2025|6 min. czytania

Bez człowieka nie ma mowy o cyberbezpieczeństwie

Cyberodporność zyskała ludzką twarz – nie tylko technologia, ale przede wszystkim ludzie są odpowiedzialni za bezpieczeństwo firm. To ich świadomość, czujność i odpowiedzialność – stanowią pierwszą i ostatnią linię obrony przed cyfrowymi atakami. Jak rozwijać zabezpieczenia i jaka jest kondycja polskiego biznesu? O tym rozmawiali goście Europejskiego Kongresu Gospodarczego w Katowicach.

Uśmiechnięty chłopak i dziewczyna pokazujący kciuki w górę, trzymający zeszyty i książki. Obok nich tekst: „Punkty do rekrutacji i atrakcyjne nagrody”. W tle znajdują się graficzne ikony pucharów i gwiazdek. Na dole logotypy patronów: Polski Alarm Smogowy, Ministerstwo Cyfryzacji, Ministerstwo Edukacji, Ministerstwo Klimatu i Środowiska. W prawym górnym rogu logo ESA NASK.
Typ_aktualnosc Aktualność
25 Kwietnia 2025|3 min. czytania

NASK inspiruje młodych: rekordowa frekwencja w Olimpiadzie ESA

Aż 21 tysięcy uczestników, trudne pytania z nauki o klimacie i wielka pasja do ochrony środowiska. 15-letnia Basia Lehmann jako jedyna uczestniczka zdobyła maksymalną liczbę punktów! Zakończyła się IV Ogólnopolska Olimpiada Antysmogowa, organizowana przez NASK.

Wystąpienie Magdaleny Wilczyńskiej na EKG w Katowicach
Typ_aktualnosc Aktualność
23 Kwietnia 2025|6 min. czytania

Puls dezinformacji. EKG w Katowicach

Fałszywe narracje w infosferze to coraz większy problem społeczny. Szczególnie w kontekście zbliżających się wyborów prezydenckich. Jaka jest skala i dynamika tego zjawiska? Jak wpływa na życie społeczne oraz publiczne? To kwestie, które przewijają się w dyskusji podczas Europejskiego Kongresu Gospodarczego w Katowicach.

Informacje

Najnowsze aktualności

Mężczyzna siedzący na fotelu i trzymający komputer na kolanach, a obok niego siedzi pies
Typ_aktualnosc Aktualność
23 Maja 2025|5 min. czytania

Incydent? Nie działaj w pojedynkę – zgłoś go do CERT Polska

Często zaczyna się niewinnie – e-mail z „pilną wiadomością” z banku, SMS z linkiem informującym o niedopłacie. Chwilę później cyberprzestępcy chcą wyłudzić dane wrażliwe lub te do logowania w bankowości elektronicznej. Rozpoznawanie zagrożeń to jedno, ale równie ważne jest zgłaszanie ich do działającego w NASK zespołu CERT Polska.

Grafika promująca domenę .pl przygotowana przez NASK. Na środku widoczny napis: „Domena .pl – mniej zagrożeń, więcej zaufania”. Poniżej informacja: „Jedynie 0,74%* kampanii przeciwko polskim użytkownikom używa domen .pl”. Na dole małym drukiem: „*dane 04/2025”. W tle ciemny motyw z kolorowymi elementami graficznymi i logo .pl w czerwonym kółku.
Typ_aktualnosc Aktualność
21 Maja 2025|8 min. czytania

Domena .pl – mniej zagrożeń, więcej zaufania

Przestępcy boją się domen.pl i (prawie) nie korzystają z nich w swojej kryminalnej działalności. Jedynie 0,74% kampanii przeciwko polskim użytkownikom* używa domen .pl. To aż sześć razy mniej niż w 2023! To olbrzymia zasługa zmian wprowadzonych przez NASK, który zarządza rejestrem domeny .pl. NASK usprawnił proces blokowania domen w strefie .pl., dzięki temu domena .pl jest silnym bastionem cyberbezpieczeństwa.

Oświadczenie NASK - aktualizacja
Aktualność
21 Maja 2025|3 min. czytania

Możliwa próba ingerencji w kampanię wyborczą. AKTUALIZACJA 21.05.2025

NASK otrzymał od firmy Meta wyjaśnienia w sprawie reklam wyborczych, o których wstrzymanie wnioskował. Wynika z nich, że Meta nie zablokowała reklam wyborczych.