Firmy nie boją się ataków hakerskich. A powinny

Inwestorzy wyprzedawali akcje Pepco w reakcji na informację o tym, że handlowa grupa padła ofiarą cyberprzestępców. Straciła grube miliony. Takich zdarzeń będzie coraz więcej.

Publikacja: 29.02.2024 06:00

Firmy nie boją się ataków hakerskich. A powinny

Foto: Adobe Stock

Nawet 5 proc. przy wysokim obrocie spadał w środę kurs Pepco. Grupa podała, że w wyniku ataku phishingowego na Węgrzech utraciła 15,5 mln euro. Deklaruje, że pracuje z bankami i policją nad odzyskaniem pieniędzy i przeprowadza kontrolę procedur bezpieczeństwa.

Ten przykład symbolicznie pokazuje, jak kosztowne i problematyczne (m.in. wyciek cennych danych, jak niedawno w przypadku sieci laboratoriów ALAB) są ataki hakerskie. Niestety, można odnieść wrażenie, że biznes już się do nich przyzwyczaił.

Niepokojące dane

W 2023 r. aż 66 proc. firm w Polsce odnotowało przynajmniej jeden incydent naruszenia bezpieczeństwa. To o 8 pkt proc. więcej niż rok wcześniej – wynika z badania KPMG. Ataki są częstsze, a ponadto 34 proc. firm zauważyło wzrost ich intensywności. Mimo tych trendów w tegorocznej edycji badania zauważalny jest spadek obaw firm.

– Wysoce niepokoi zmniejszenie obaw polskich firm względem zaawansowanych grup cyberprzestępczych. Przy obecnej sytuacji geopolitycznej nasilenie cyberataków ze strony grup wspieranych przez obce państwa jest bardzo prawdopodobne. Cyberwojna trwa – przestrzega Michał Kurek, szef zespołu cyberbezpieczeństwa w KPMG w Polsce i Europie Środkowo-Wschodniej.

Firmy oceniają, że największym cyberzagrożeniem są dla nich wyłudzenia danych (phishing) i wycieki danych za pośrednictwem złośliwego oprogramowania (malware). Natomiast największym wyzwaniem – trudności związane z rekrutacją i utrzymaniem specjalistów. Brak wystarczających budżetów spadł na drugie miejsce.

Firmy, które zetknęły się już z atakiem, deklarują, że przede wszystkim zorganizowały szkolenia dla pracowników, wzmocniły zabezpieczenia IT i wprowadziły nowe procedury bezpieczeństwa. Zaskakujący jest fakt, że 32 proc. respondentów nie zrobiło nic po wykrytym ataku.

Usypiające statystyki

Z szacunków naszej redakcji bazujących na danych od policji wynika że w 2023 r. w Polsce stwierdzono prawie 83 tys. cyberprzestępstw. W ciągu ostatnich pięciu lat liczba ta wzrosła o 72 proc. Zaskakuje, że w 2023 r. odnotowano spadek o ponad 6 proc. wobec 2022 r. Za ten spadek odpowiada wyraźnie mniejsza liczba zdarzeń z art. 287 (phishing, e-bankowość). W 2022 r. było ich ponad 20 tys., a w 2023 r. 13,4 tys.

Eksperci, z którymi rozmawialiśmy, oceniają, że jednym z powodów jest fakt niezgłaszania się poszkodowanych na policję wynikający z braku wiary w złapanie hakera i odzyskanie środków. Jak ustaliliśmy, drugą przyczyną jest inna metodologia ujmowania danych. Prokuratura potwierdza, że wdrożono centralną bazę i rozwiązania umożliwiające analizowanie i łączenie podobnych spraw.

– W związku z powyższym można zaobserwować spadek rejestrowanych niektórych typów spraw, natomiast w ramach prowadzonej jednej sprawy rejestrowanych może być obecnie więcej osób pokrzywdzonych lub przestępstw, nawet kilkaset lub kilka tysięcy – informuje prok. Przemysław Nowak, rzecznik Prokuratury Krajowej. Potwierdza, że analiza danych rejestrowanych w systemie informatycznym prokuratury nie pozwala na postawienie tezy o spadku liczby popełnianych cyberprzestępstw.

Firmy
Potężna akwizycja InPostu w Wielkiej Brytanii. Zagrożona Royal Mail
Materiał Partnera
Zasadność ekonomiczna i techniczna inwestycji samorządów w OZE
Firmy
Maciej Posadzy, prezes Elektrotimu: Nie będziemy zwiększać skali biznesu kosztem rentowności
Firmy
Polskie firmy przerażone planami Donalda Trumpa
Firmy
Firmy dostały wskazówki od premiera Donalda Tuska
Firmy
Premier daje zielone światło dla nowego Rafako, które ma produkować dla wojska
Firmy
Creotech i Scanway. Czyli kosmiczne spółki w przełomowym momencie