Do 2022 r. co najmniej 95 proc. awarii zabezpieczeń w chmurze będzie efektem błędów człowieka – szacuje instytut badawczy Gartner. Cyfryzacja znacząco zwiększa powierzchnię potencjalnego ataku.
– Z punktu widzenia bezpieczeństwa niezbędne jest wdrożenie odpowiednich narzędzi oraz procedur, które będą jasne i zrozumiałe dla pracowników firm i instytucji. Ważne jest, aby wiedzieli, jak reagować na takie incydenty oraz komu je zgłaszać – mówi Jolanta Malak, dyrektor firmy Fortinet w Polsce. Dodaje, że na rynku pracy istnieje coraz większe zapotrzebowanie na specjalistów IT, w tym takich, którzy zajmują się cyberbezpieczeństwem.
– Firmy zmagają się z luką kompetencyjną w tym obszarze, co z kolei zwiększa potrzebę szkoleń i kursów dla personelu, ponieważ często łatwiej jest samemu wykształcić specjalistę, niż pozyskać go z zewnątrz – podkreśla przedstawicielka Fortinetu. Firma wskazuje na kilka głównych obszarów, w których pracownicy powinni być przeszkoleni. To między innymi bezpieczeństwo haseł, wiedza w zakresie socjotechniki i obrony przed złośliwym oprogramowaniem.
Gdy mowa o cyberatakach, na myśl przychodzą nam przede wszystkim komputery, natomiast praktyka jasno pokazuje, że coraz częściej furtką dla hakerów są urządzenia mobilne. Istnieje ścisła korelacja pomiędzy rosnącym, nieograniczonym wręcz dostępem do sieci poprzez smartfony czy tablety a kwestią cyberbezpieczeństwa.
– Zupełnie nieświadomie wystawiamy się na cel ataków, chętnie korzystając z bezpłatnych, ale i niezabezpieczonych sieci wi-fi na dworcach, lotniskach i w innych miejscach użyteczności publicznej – przestrzega Jakub Wychowański, członek zarządu firmy Vecto. Wyniki badań rynkowych są niepokojące. Jedynie 14 proc. ankietowanych przyznaje, że ich służbowy telefon lub tablet zostały zabezpieczone programem antywirusowym. Jeszcze mniejszy odsetek badanych ma uruchomioną opcję automatycznego tworzenia kopii zapasowych danych z telefonu. Ponad 50 proc. wskazało, że stosuje zabezpieczenie w postaci hasła, ale w kontekście pozostałych wyników może to świadczyć o tym, że zakładając hasło, kierujemy się bardziej ochroną prywatności, a nie bezpieczeństwem firmowych zasobów informatycznych.