Firmy nie boją się ataków hakerskich. A powinny

Inwestorzy wyprzedawali akcje Pepco w reakcji na informację o tym, że handlowa grupa padła ofiarą cyberprzestępców. Straciła grube miliony. Takich zdarzeń będzie coraz więcej.

Publikacja: 29.02.2024 06:00

Firmy nie boją się ataków hakerskich. A powinny

Foto: Adobe Stock

Nawet 5 proc. przy wysokim obrocie spadał w środę kurs Pepco. Grupa podała, że w wyniku ataku phishingowego na Węgrzech utraciła 15,5 mln euro. Deklaruje, że pracuje z bankami i policją nad odzyskaniem pieniędzy i przeprowadza kontrolę procedur bezpieczeństwa.

Ten przykład symbolicznie pokazuje, jak kosztowne i problematyczne (m.in. wyciek cennych danych, jak niedawno w przypadku sieci laboratoriów ALAB) są ataki hakerskie. Niestety, można odnieść wrażenie, że biznes już się do nich przyzwyczaił.

Niepokojące dane

W 2023 r. aż 66 proc. firm w Polsce odnotowało przynajmniej jeden incydent naruszenia bezpieczeństwa. To o 8 pkt proc. więcej niż rok wcześniej – wynika z badania KPMG. Ataki są częstsze, a ponadto 34 proc. firm zauważyło wzrost ich intensywności. Mimo tych trendów w tegorocznej edycji badania zauważalny jest spadek obaw firm.

– Wysoce niepokoi zmniejszenie obaw polskich firm względem zaawansowanych grup cyberprzestępczych. Przy obecnej sytuacji geopolitycznej nasilenie cyberataków ze strony grup wspieranych przez obce państwa jest bardzo prawdopodobne. Cyberwojna trwa – przestrzega Michał Kurek, szef zespołu cyberbezpieczeństwa w KPMG w Polsce i Europie Środkowo-Wschodniej.

Firmy oceniają, że największym cyberzagrożeniem są dla nich wyłudzenia danych (phishing) i wycieki danych za pośrednictwem złośliwego oprogramowania (malware). Natomiast największym wyzwaniem – trudności związane z rekrutacją i utrzymaniem specjalistów. Brak wystarczających budżetów spadł na drugie miejsce.

Firmy, które zetknęły się już z atakiem, deklarują, że przede wszystkim zorganizowały szkolenia dla pracowników, wzmocniły zabezpieczenia IT i wprowadziły nowe procedury bezpieczeństwa. Zaskakujący jest fakt, że 32 proc. respondentów nie zrobiło nic po wykrytym ataku.

Usypiające statystyki

Z szacunków naszej redakcji bazujących na danych od policji wynika że w 2023 r. w Polsce stwierdzono prawie 83 tys. cyberprzestępstw. W ciągu ostatnich pięciu lat liczba ta wzrosła o 72 proc. Zaskakuje, że w 2023 r. odnotowano spadek o ponad 6 proc. wobec 2022 r. Za ten spadek odpowiada wyraźnie mniejsza liczba zdarzeń z art. 287 (phishing, e-bankowość). W 2022 r. było ich ponad 20 tys., a w 2023 r. 13,4 tys.

Eksperci, z którymi rozmawialiśmy, oceniają, że jednym z powodów jest fakt niezgłaszania się poszkodowanych na policję wynikający z braku wiary w złapanie hakera i odzyskanie środków. Jak ustaliliśmy, drugą przyczyną jest inna metodologia ujmowania danych. Prokuratura potwierdza, że wdrożono centralną bazę i rozwiązania umożliwiające analizowanie i łączenie podobnych spraw.

– W związku z powyższym można zaobserwować spadek rejestrowanych niektórych typów spraw, natomiast w ramach prowadzonej jednej sprawy rejestrowanych może być obecnie więcej osób pokrzywdzonych lub przestępstw, nawet kilkaset lub kilka tysięcy – informuje prok. Przemysław Nowak, rzecznik Prokuratury Krajowej. Potwierdza, że analiza danych rejestrowanych w systemie informatycznym prokuratury nie pozwala na postawienie tezy o spadku liczby popełnianych cyberprzestępstw.

Firmy
Deszcz raportów spadł na rynek. Część spółek się spóźniła
Firmy
Coraz więcej funduszy gra na spadki notowań polskich firm
Firmy
Prowly zaproponuje w wezwaniu 45,5 zł za akcję Brand 24
Firmy
ATM Grupa: ciekawy list do akcjonariuszy
Materiał Promocyjny
Wsparcie dla beneficjentów dotacji unijnych, w tym środków z KPO
Firmy
Stalprodukt rezygnuje z wypłaty dywidendy
Firmy
Sonel celuje w nowe rynki