Firmy nie boją się ataków hakerskich. A powinny

Inwestorzy wyprzedawali akcje Pepco w reakcji na informację o tym, że handlowa grupa padła ofiarą cyberprzestępców. Straciła grube miliony. Takich zdarzeń będzie coraz więcej.

Publikacja: 29.02.2024 06:00

Firmy nie boją się ataków hakerskich. A powinny

Foto: Adobe Stock

Nawet 5 proc. przy wysokim obrocie spadał w środę kurs Pepco. Grupa podała, że w wyniku ataku phishingowego na Węgrzech utraciła 15,5 mln euro. Deklaruje, że pracuje z bankami i policją nad odzyskaniem pieniędzy i przeprowadza kontrolę procedur bezpieczeństwa.

Ten przykład symbolicznie pokazuje, jak kosztowne i problematyczne (m.in. wyciek cennych danych, jak niedawno w przypadku sieci laboratoriów ALAB) są ataki hakerskie. Niestety, można odnieść wrażenie, że biznes już się do nich przyzwyczaił.

Niepokojące dane

W 2023 r. aż 66 proc. firm w Polsce odnotowało przynajmniej jeden incydent naruszenia bezpieczeństwa. To o 8 pkt proc. więcej niż rok wcześniej – wynika z badania KPMG. Ataki są częstsze, a ponadto 34 proc. firm zauważyło wzrost ich intensywności. Mimo tych trendów w tegorocznej edycji badania zauważalny jest spadek obaw firm.

– Wysoce niepokoi zmniejszenie obaw polskich firm względem zaawansowanych grup cyberprzestępczych. Przy obecnej sytuacji geopolitycznej nasilenie cyberataków ze strony grup wspieranych przez obce państwa jest bardzo prawdopodobne. Cyberwojna trwa – przestrzega Michał Kurek, szef zespołu cyberbezpieczeństwa w KPMG w Polsce i Europie Środkowo-Wschodniej.

Firmy oceniają, że największym cyberzagrożeniem są dla nich wyłudzenia danych (phishing) i wycieki danych za pośrednictwem złośliwego oprogramowania (malware). Natomiast największym wyzwaniem – trudności związane z rekrutacją i utrzymaniem specjalistów. Brak wystarczających budżetów spadł na drugie miejsce.

Firmy, które zetknęły się już z atakiem, deklarują, że przede wszystkim zorganizowały szkolenia dla pracowników, wzmocniły zabezpieczenia IT i wprowadziły nowe procedury bezpieczeństwa. Zaskakujący jest fakt, że 32 proc. respondentów nie zrobiło nic po wykrytym ataku.

Usypiające statystyki

Z szacunków naszej redakcji bazujących na danych od policji wynika że w 2023 r. w Polsce stwierdzono prawie 83 tys. cyberprzestępstw. W ciągu ostatnich pięciu lat liczba ta wzrosła o 72 proc. Zaskakuje, że w 2023 r. odnotowano spadek o ponad 6 proc. wobec 2022 r. Za ten spadek odpowiada wyraźnie mniejsza liczba zdarzeń z art. 287 (phishing, e-bankowość). W 2022 r. było ich ponad 20 tys., a w 2023 r. 13,4 tys.

Eksperci, z którymi rozmawialiśmy, oceniają, że jednym z powodów jest fakt niezgłaszania się poszkodowanych na policję wynikający z braku wiary w złapanie hakera i odzyskanie środków. Jak ustaliliśmy, drugą przyczyną jest inna metodologia ujmowania danych. Prokuratura potwierdza, że wdrożono centralną bazę i rozwiązania umożliwiające analizowanie i łączenie podobnych spraw.

– W związku z powyższym można zaobserwować spadek rejestrowanych niektórych typów spraw, natomiast w ramach prowadzonej jednej sprawy rejestrowanych może być obecnie więcej osób pokrzywdzonych lub przestępstw, nawet kilkaset lub kilka tysięcy – informuje prok. Przemysław Nowak, rzecznik Prokuratury Krajowej. Potwierdza, że analiza danych rejestrowanych w systemie informatycznym prokuratury nie pozwala na postawienie tezy o spadku liczby popełnianych cyberprzestępstw.

Firmy
Mercator Medical chce zainwestować w nieruchomości 150 mln zł w 2025 r.
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Firmy
W Rafako czekają na syndyka i plan ratowania spółki
Firmy
Czy klimat inwestycyjny się poprawi?
Firmy
Saga rodziny Solorzów. Nieznany fakt uderzył w notowania Cyfrowego Polsatu
Materiał Promocyjny
Cyfrowe narzędzia to podstawa działań przedsiębiorstwa, które chce być konkurencyjne
Firmy
Na co mogą liczyć akcjonariusze Rafako
Firmy
Wysyp strategii spółek. Nachalna propaganda czy dobra praktyka?