Kosztowne błędy i dobre praktyki, czyli o wyzwaniach dla cyberbezpieczeństwa w chmurze
Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 05 czerwiec 2024
Z każdym rokiem rośnie skala cyberataków narażających przedsiębiorstwa na straty finansowe, a w najgorszym razie doprowadzających firmy do bankructwa. Problem jest poważny, a zgodnie z raportem Palo Alto Networks aż 70% organizacji przemysłowych doświadczyło cyberataku w ciągu ostatniego roku, a dla 25% z nich incydent poskutkował wstrzymaniem działalności.
By edukować przedsiębiorstwa w temacie cyberzagrożeń i sposobów ochrony przed cyberatakami, Palo Alto Networks dzieli się dobrymi praktykami w najnowszym opracowaniu „State of Cloud”.
Krajobraz zagrożeń cybernetycznych stale się zmienia i zależy przede wszystkim od możliwości, jakie technologia oferuje hakerom. Ponadto 98% organizacji przechowuje wrażliwe dane w wielu lokalizacjach – na serwerach lokalnych, w chmurze publicznej, w aplikacjach SaaS z lokalną pamięcią masową czy w chmurach prywatnych hostowanych przez zewnętrznych dostawców – dlatego wyzwania związane z utrzymaniem bezpieczeństwa są coraz większe.
Odkąd w 2023 roku przyspieszył rozwój oprogramowania open source i technologii chmurowych, upowszechniły się cyberataki wymierzone w kod aplikacji. Potwierdziło to powszechność występowania luk w oprogramowaniu o otwartym kodzie źródłowym oraz zewnętrznych bibliotekach, z których korzystają programiści.
Chmura stała się dla cyberprzestępców głównym celem ataków , dlatego należy dziś priorytetowo traktować bezpieczeństwo korzystających z niej aplikacji i infrastruktury. Nie można przy tym zapominać o bezpieczeństwie danych. W 2023 r. globalna przestrzeń danych osiągnie 120 zettabajtów , a ich zabezpieczenie będzie miało kluczowe znaczenie między innymi dla gospodarki.
Na jakie zagrożenia są dziś narażone firmy?
Według raportu Palo Alto Networks wynika, że do najczęstszych i najbardziej kosztownych incydentów zaliczają się dziś naruszenia danych zgłaszane aż przez 64% organizacji, naruszenia zgodności z przepisami (48%), niezabezpieczone API (46%) czy przestoje operacyjne spowodowane błędną konfiguracją (45%).
Rośnie również odsetek zaawansowanych zagrożeń (ATP), na które wskazuje 45% ankietowanych specjalistów. Są one bardziej wyrafinowane, potrafią być niewidoczne i niewykrywalne przez dłuższy czas, jednocześnie są zdolne do infiltrowania sieci. Organizacje zdają się być nieświadome tych zagrożeń i nadal im ulegają. Potwierdza to niski odsetek zgłoszeń związanych z wykrywaniem i reagowaniem na incydenty ATP.
42% przedstawicieli badanych organizacji wskazuje, że niepokoi ich nadmierne rozszerzenie zakresu uprawnień nadawanych poszczególnym pracownikom. Takie podejście naraża firmy na niepotrzebne ryzyko, zwiększając cyberprzestępcom możliwości ataków. Konsekwencją tego zagrożenia jest najczęściej kolejne, czyli ryzyko ujawnienia poufnych danych wskazywane przez 43% badanych.
Ankietowane przedsiębiorstwa wskazują jeszcze brak odporności na wrażliwe lub zainfekowane nakłady pracy (42%), nieograniczony dostęp sieciowy między obciążeniami (41%) i wycieki danych (34%) wśród najczęstszych problemów w zakresie cyberbezpieczeństwa.
AI zagrożeniem i szansą dla cyberbezpieczeństwa
W tej chwili do miana najpoważniejszego zagrożenia pretendują ataki z wykorzystaniem sztucznej inteligencji. Ponad 43% specjalistów ds. bezpieczeństwa przewiduje, że zagrożenia oparte na algorytmach AI będą wymykały się tradycyjnym technikom wykrywania i staną się bardziej dotkliwe dla przedsiębiorstw, które niewystarczająco zabezpieczają swoje systemy. Przy tej okazji należy jednak wspomnieć, że zdaniem specjalistów AI jest również szansą na przeciwdziałanie takim atakom. W związku tym prawdopodobnie już niedługo, aby skutecznie bronić się przed cyberatakami, managerowie IT będą musieli wdrażać rozwiązania oparte na sztuczne inteligencji do wykrywania i przeciwdziałania zagrożeniom.
Ewoluujący krajobraz zagrożeń
Rosnąca liczba ataków wskazuje, że firmy powinny zadbać dziś o podniesienie ogólnego stanu bezpieczeństwa. Cyberprzestępcy w swoich działaniach najczęściej korzystają z dwóch mechanizmów, aby zyskać dostęp do cennych danych:
Przedsiębiorstwa powinny patrzeć na cyberbezpieczeństwo w chmurze jak na cel biznesowy, który jest tak samo ważny dla rozwoju firmy, jak oferowane produkty czy usługi. Zdolność specjalistów do przewidywania zagrożeń i na tej podstawie dopasowywanie strategii działania zapewnia odporność środowiska chmurowego na ataki cyberprzestępców. Firmy muszą dziś inwestować zasoby w edukację, aby szybciej i łatwiej rozpoznawać zagrożenia. Ponadto decydenci będą zobowiązani do proaktywnego przewidywania zagrożeń, w czym może im pomóc na przykład sztuczna inteligencja.
Źródło: Palo Alto Networks
Krajobraz zagrożeń cybernetycznych stale się zmienia i zależy przede wszystkim od możliwości, jakie technologia oferuje hakerom. Ponadto 98% organizacji przechowuje wrażliwe dane w wielu lokalizacjach – na serwerach lokalnych, w chmurze publicznej, w aplikacjach SaaS z lokalną pamięcią masową czy w chmurach prywatnych hostowanych przez zewnętrznych dostawców – dlatego wyzwania związane z utrzymaniem bezpieczeństwa są coraz większe.
Odkąd w 2023 roku przyspieszył rozwój oprogramowania open source i technologii chmurowych, upowszechniły się cyberataki wymierzone w kod aplikacji. Potwierdziło to powszechność występowania luk w oprogramowaniu o otwartym kodzie źródłowym oraz zewnętrznych bibliotekach, z których korzystają programiści.
Chmura stała się dla cyberprzestępców głównym celem ataków , dlatego należy dziś priorytetowo traktować bezpieczeństwo korzystających z niej aplikacji i infrastruktury. Nie można przy tym zapominać o bezpieczeństwie danych. W 2023 r. globalna przestrzeń danych osiągnie 120 zettabajtów , a ich zabezpieczenie będzie miało kluczowe znaczenie między innymi dla gospodarki.
Na jakie zagrożenia są dziś narażone firmy?
Według raportu Palo Alto Networks wynika, że do najczęstszych i najbardziej kosztownych incydentów zaliczają się dziś naruszenia danych zgłaszane aż przez 64% organizacji, naruszenia zgodności z przepisami (48%), niezabezpieczone API (46%) czy przestoje operacyjne spowodowane błędną konfiguracją (45%).
Rośnie również odsetek zaawansowanych zagrożeń (ATP), na które wskazuje 45% ankietowanych specjalistów. Są one bardziej wyrafinowane, potrafią być niewidoczne i niewykrywalne przez dłuższy czas, jednocześnie są zdolne do infiltrowania sieci. Organizacje zdają się być nieświadome tych zagrożeń i nadal im ulegają. Potwierdza to niski odsetek zgłoszeń związanych z wykrywaniem i reagowaniem na incydenty ATP.
42% przedstawicieli badanych organizacji wskazuje, że niepokoi ich nadmierne rozszerzenie zakresu uprawnień nadawanych poszczególnym pracownikom. Takie podejście naraża firmy na niepotrzebne ryzyko, zwiększając cyberprzestępcom możliwości ataków. Konsekwencją tego zagrożenia jest najczęściej kolejne, czyli ryzyko ujawnienia poufnych danych wskazywane przez 43% badanych.
Firmy borykają się dzisiaj z poważnymi wyzwaniami w zakresie ochrony poufnych danych, czego przykładem może być niewystarczająco silne zabezpieczenie informacji. Narastająca liczba incydentów bezpieczeństwa uzmysławia decydentom potrzebę ścisłej kontroli dostępu do danych i przestrzegania zasady nadawania jak najmniejszych uprawnień, aby jak najwęższe grono pracowników miało wgląd w systemy i wrażliwe informacje. Takie podejście zwiększa ochronę firmy i jest jednym z najtańszych sposobów poprawy bezpieczeństwa cyfrowego. Dodatkowym problemem jest również presja nakładana na specjalistów IT, aby jak najszybciej dosrtaczyć oprogramowanie. Wynika to oczywiście z dużej konkurencyjności na rynku, ale takie podejście może skutkować powstawaniem luk w zabezpieczeniach” – podkreśla Wojciech Gołębiowski, Wiceprezes i Dyrektor Zarządzający Palo Alto Networks w Europie Wschodniej.
Ankietowane przedsiębiorstwa wskazują jeszcze brak odporności na wrażliwe lub zainfekowane nakłady pracy (42%), nieograniczony dostęp sieciowy między obciążeniami (41%) i wycieki danych (34%) wśród najczęstszych problemów w zakresie cyberbezpieczeństwa.
AI zagrożeniem i szansą dla cyberbezpieczeństwa
W tej chwili do miana najpoważniejszego zagrożenia pretendują ataki z wykorzystaniem sztucznej inteligencji. Ponad 43% specjalistów ds. bezpieczeństwa przewiduje, że zagrożenia oparte na algorytmach AI będą wymykały się tradycyjnym technikom wykrywania i staną się bardziej dotkliwe dla przedsiębiorstw, które niewystarczająco zabezpieczają swoje systemy. Przy tej okazji należy jednak wspomnieć, że zdaniem specjalistów AI jest również szansą na przeciwdziałanie takim atakom. W związku tym prawdopodobnie już niedługo, aby skutecznie bronić się przed cyberatakami, managerowie IT będą musieli wdrażać rozwiązania oparte na sztuczne inteligencji do wykrywania i przeciwdziałania zagrożeniom.
Ewoluujący krajobraz zagrożeń
Rosnąca liczba ataków wskazuje, że firmy powinny zadbać dziś o podniesienie ogólnego stanu bezpieczeństwa. Cyberprzestępcy w swoich działaniach najczęściej korzystają z dwóch mechanizmów, aby zyskać dostęp do cennych danych:
- Luka zero-day, czyli sytuacja, kiedy hakerzy ujawniają istnienie błędu w oprogramowaniu, o którym nie wiedział producent. Cyberprzestępcy korzystają z nieświadomości deweloperów i wykorzystują błąd do przeprowadzania ataku. Z kolei producent oprogramowania ma bardzo niewiele czasu na reakcję i wydanie łatki naprawczej, więc jego produkt staje się bezbronny np. wobec złośliwych plików.
- Taktyka inżynierii społecznej służąca do manipulacji ludźmi i skłaniania ich do ujawnienia poufnych informacji przedsiębiorstwa. Przykładem takiego działania może być popularny phishing, który w przeszłości bardzo często przybierał formę maili z fałszywymi załącznikami przesyłanymi do pracowników różnych firm. Dzisiaj taktyki cyberprzestępców ewoluują w stronę vishingu (telefony od osób podszywających się np. pod instytucje zaufania publicznego) i smishingu (wiadomości SMS zawierające fałszywe załączniki lub linki).
Cyberprzestępcy są dziś coraz bardziej kreatywni i dysponują rozszerzającym się wachlarzem narzędzi do przeprowadzania ataków. Luki zero-day czy taktyki socjotechniki mogą im pomóc ominąć tradycyjne mechanizmy wykrywania ataków. W związku z tym specjaliści IT i managerowie muszą przyjąć proaktywne podejście do bezpieczeństwa. Oznacza to potrzebę ciągłego monitorowania systemów, wyszukiwania zagrożeń i wdrażania zaawansowanych środków bezpieczeństwa, które mogą przewidywać ataki i zapobiegać ich występowaniu” – dodaje Wojciech Gołębiowski, Wiceprezes i Dyrektor Zarządzający Palo Alto Networks w Europie Wschodniej.
Przedsiębiorstwa powinny patrzeć na cyberbezpieczeństwo w chmurze jak na cel biznesowy, który jest tak samo ważny dla rozwoju firmy, jak oferowane produkty czy usługi. Zdolność specjalistów do przewidywania zagrożeń i na tej podstawie dopasowywanie strategii działania zapewnia odporność środowiska chmurowego na ataki cyberprzestępców. Firmy muszą dziś inwestować zasoby w edukację, aby szybciej i łatwiej rozpoznawać zagrożenia. Ponadto decydenci będą zobowiązani do proaktywnego przewidywania zagrożeń, w czym może im pomóc na przykład sztuczna inteligencja.
Źródło: Palo Alto Networks
Najnowsze wiadomości
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Smart Factory w skali globalnej: jak MOWI porządkuje produkcję dzięki danym w czasie rzeczywistym
Cyfryzacja produkcji w skali globalnej wymaga dziś spójnych danych, jednolitych standardów i decyzji podejmowanych w czasie rzeczywistym. W środowisku rozproszonych zakładów produkcyjnych tradycyjne raportowanie i lokalne narzędzia IT przestają wystarczać. Przykład MOWI pokazuje, jak wdrożenie rozwiązań Smart Factory i systemu MES może uporządkować zarządzanie produkcją w wielu lokalizacjach jednocześnie, zwiększając przejrzystość procesów, efektywność operacyjną oraz stabilność jakości.
Cyfryzacja produkcji w skali globalnej wymaga dziś spójnych danych, jednolitych standardów i decyzji podejmowanych w czasie rzeczywistym. W środowisku rozproszonych zakładów produkcyjnych tradycyjne raportowanie i lokalne narzędzia IT przestają wystarczać. Przykład MOWI pokazuje, jak wdrożenie rozwiązań Smart Factory i systemu MES może uporządkować zarządzanie produkcją w wielu lokalizacjach jednocześnie, zwiększając przejrzystość procesów, efektywność operacyjną oraz stabilność jakości.
Hakerzy nie kradną już tylko haseł. Oni kradną Twój czas i przyszłość. Jak chronić ERP przed paraliżem?
Hakerzy coraz rzadziej koncentrują się wyłącznie na kradzieży haseł. Ich prawdziwym celem jest dziś sparaliżowanie kluczowych systemów biznesowych, przejęcie kontroli nad danymi i wymuszenie kosztownych decyzji pod presją czasu. System ERP, jako centralny punkt zarządzania finansami, produkcją i logistyką, stał się dla cyberprzestępców najbardziej atrakcyjnym celem. Ten artykuł pokazuje, dlaczego tradycyjne zabezpieczenia przestają wystarczać i jak realnie chronić ERP przed atakami, które mogą zatrzymać firmę z dnia na dzień.
PSI automatyzuje logistykę Rossmanna: Wdrożenie WMS i MFC w Czechach
Nowoczesne centrum logistyczne Rossmann w Czechach to przykład, jak strategiczne inwestycje w automatykę i systemy IT wspierają skalowanie biznesu w handlu detalicznym. Projekt realizowany przez PSI Polska obejmuje wdrożenie zaawansowanego systemu WMS oraz sterowania przepływem materiałów, tworząc w pełni zintegrowane środowisko dla obsługi rosnących wolumenów sprzedaży i dynamicznego rozwoju e-commerce. To wdrożenie pokazuje, jak technologia staje się fundamentem efektywnej, przyszłościowej logistyki.
Nowoczesne centrum logistyczne Rossmann w Czechach to przykład, jak strategiczne inwestycje w automatykę i systemy IT wspierają skalowanie biznesu w handlu detalicznym. Projekt realizowany przez PSI Polska obejmuje wdrożenie zaawansowanego systemu WMS oraz sterowania przepływem materiałów, tworząc w pełni zintegrowane środowisko dla obsługi rosnących wolumenów sprzedaży i dynamicznego rozwoju e-commerce. To wdrożenie pokazuje, jak technologia staje się fundamentem efektywnej, przyszłościowej logistyki.Najnowsze artykuły
Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
Współczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
Zysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Warsztaty analityczne i sesja discovery. Jak wygląda pierwszy etap współpracy z partnerem wdrożeniowym ERP
Wdrożenie systemu ERP to jedna z najważniejszych strategicznych decyzji, jakie może podjąć firma. To inwestycja, która ma zrewolucjonizować procesy, zwiększyć efektywność i dać przewagę konkurencyjną. Jednak droga do sukcesu jest pełna potencjalnych pułapek. Wielu menedżerów obawia się nieprzewidzianych kosztów, oporu zespołu czy niedopasowania systemu do realnych potrzeb. Jak zminimalizować to ryzyko? Kluczem jest solidne przygotowanie. Zanim padnie słowo „wdrażamy”, konieczne jest przeprowadzenie trzech fundamentalnych etapów: warsztatów analitycznych, sesji discovery oraz analizy przedwdrożeniowej ERP. To nie są zbędne formalności, ale fundament, na którym zbudujesz sukces całego projektu.
Wdrożenie systemu ERP to jedna z najważniejszych strategicznych decyzji, jakie może podjąć firma. To inwestycja, która ma zrewolucjonizować procesy, zwiększyć efektywność i dać przewagę konkurencyjną. Jednak droga do sukcesu jest pełna potencjalnych pułapek. Wielu menedżerów obawia się nieprzewidzianych kosztów, oporu zespołu czy niedopasowania systemu do realnych potrzeb. Jak zminimalizować to ryzyko? Kluczem jest solidne przygotowanie. Zanim padnie słowo „wdrażamy”, konieczne jest przeprowadzenie trzech fundamentalnych etapów: warsztatów analitycznych, sesji discovery oraz analizy przedwdrożeniowej ERP. To nie są zbędne formalności, ale fundament, na którym zbudujesz sukces całego projektu.
Strategia migracji danych do nowego systemu ERP. Metody, ryzyka i najlepsze praktyki
Wdrożenie nowego systemu ERP to dla wielu firm nie tylko krok w stronę unowocześnienia procesów biznesowych, ale także ogromne przedsięwzięcie logistyczne i technologiczne. Aby nowy system ERP zaczął efektywnie wspierać działalność organizacji, kluczowe jest odpowiednie przygotowanie danych, które muszą zostać bezpiecznie i precyzyjnie przeniesione ze starego systemu. Migracja danych ERP to skomplikowany proces, wymagający zarówno zaawansowanej wiedzy technologicznej, jak i dokładnego planowania na poziomie strategicznym. W tym artykule przybliżymy najlepsze metody, wskażemy najczęstsze ryzyka oraz podpowiemy, jak przeprowadzić migrację krok po kroku.
Wdrożenie nowego systemu ERP to dla wielu firm nie tylko krok w stronę unowocześnienia procesów biznesowych, ale także ogromne przedsięwzięcie logistyczne i technologiczne. Aby nowy system ERP zaczął efektywnie wspierać działalność organizacji, kluczowe jest odpowiednie przygotowanie danych, które muszą zostać bezpiecznie i precyzyjnie przeniesione ze starego systemu. Migracja danych ERP to skomplikowany proces, wymagający zarówno zaawansowanej wiedzy technologicznej, jak i dokładnego planowania na poziomie strategicznym. W tym artykule przybliżymy najlepsze metody, wskażemy najczęstsze ryzyka oraz podpowiemy, jak przeprowadzić migrację krok po kroku.
Strategiczna przewaga czy kosztowny mit? Kto wygrywa dzięki chmurze?
Chmura miała być odpowiedzią na wyzwania sektora finansowego: przestarzałą infrastrukturę, rozproszone dane, rosnące oczekiwania klientów i klientek. Dziś korzysta z niej już 91% instytucji, a mimo to tylko nieliczne mówią o realnych efektach. Zaledwie 12% firm maksymalizuje potencjał chmury – tworzy skalowalne platformy, wdraża GenAI, monetyzuje dane. Reszta? Często grzęźnie w kosztach, integracjach i braku kompetencji. Różnica nie tkwi w technologii, ale w strategii – i to ona może zadecydować o miejscu w sektorze, który właśnie wchodzi w kolejną fazę transformacji.
Przeczytaj Również
Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń
Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej
Niemal co trzeci dyrektor IT przecenia poziom cyberodporności swojej firmy
Trzy na cztery firmy na świecie (74%) opierają strategię cyberochrony na działaniach reaktywnych i… / Czytaj więcej
Cyberprzestępcy wykorzystują popularność narzędzi AI do ataków ransomware
Sztuczna inteligencja to dziś jedno z najgorętszych haseł w świecie technologii — i właśnie tę popu… / Czytaj więcej
Czy sektor finansowy naprawdę jest gotowy na AI?
Choć rozwiązania AI są coraz szerzej stosowane przez instytucje finansowe, tylko 15% z nich posiada… / Czytaj więcej
Bring your own device – czy warto ryzykować?
Jeszcze kilka lat temu strategia Bring Your Own Device polegająca na tym, że pracownik wykonuje swo… / Czytaj więcej
Cyberzagrożenia w chmurze wymykają się spod kontroli
W ostatnich 12 miesiącach aż 65% firm padło ofiarą incydentu bezpieczeństwa związanego z chmurą, a… / Czytaj więcej
Nowe rozwiązania Snowflake pomagają firmom lepiej wykorzystywać dane i AI
Firma Snowflake ogłosiła podczas dorocznej konferencji Snowflake Summit 2025 szereg nowych funkcji… / Czytaj więcej


