REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo. Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy

Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy
shutterstock

REKLAMA

REKLAMA

84% firm korzysta z menedżerów haseł, ale mimo to 54% pracowników zapisuje je również w plikach tekstowych na komputerze. Co więcej, prawie 90% używa tego samego hasła wielokrotnie. Hakerzy atakują nie tylko duże firmy. 58% ataków dotyka firmy zatrudniające mniej niż tysiąc pracowników.

Co kilka miesięcy dochodzi do masowego wycieku haseł, więc teoretycznie zdajemy sobie sprawę, jak poważne jest zagrożenie i powinniśmy dbać o ich bezpieczeństwo. Szczególnie jeśli chodzi o dane logowania do systemów firmowych, ponieważ ich złamanie może mieć poważne konsekwencje, np. w postaci ataku ransomware czy wyłudzenia pieniędzy. Jednak w praktyce działamy tylko połowicznie. 

REKLAMA

REKLAMA

Ryzyko cyberataku wzrasta

Według raportu firmy Bitwarden (dostawca oprogramowania do zarządzania hasłami), choć 84% firm korzysta z menedżerów haseł, to nadal 54% pracowników zapisuje je w plikach tekstowych na komputerze. Co więcej, 41% specjalistów IT przekazuje dane logowania e-mailem, a prawie 90% pracowników wykorzystuje te same hasła wielokrotnie w różnych systemach (co dziesiąty pracownik nawet w ponad 15 serwisach). Te nawyki zdecydowanie zwiększają ryzyko skutecznego cyberataku.

Kwestia cyberbezpieczeństwa jest obecnie jednym z kluczowych zmartwień firm. Według analizy ryzyk dla biznesu przygotowanej przez Allianz, już drugi rok z rzędu cyberataki są na pierwszym miejscu. Nawet mimo trwającej recesji, niepewności na rynkach oraz kryzysu energetycznego, które odbijają się mocno na codziennej działalności firm. W tym kontekście bezpieczeństwo haseł jest więc szczególnie istotne, ponieważ ich złamanie prowadzi najczęściej do skutecznego ataku hakerskiego, który zawsze ma konsekwencje finansowe, czasem poważne. Gdy już dojdzie do najgorszego, ostatnią deską ratunku może być ubezpieczenie od zagrożeń cybernetycznych – mówi Szymon Bąk, ekspert od cyberubezpieczeń, broker ubezpieczeniowy w EIB SA.

Każda firma powinna zainteresować się cyberpolisą

Warto zaznaczyć, że hakerzy nie skupiają się jedynie na światowych gigantach. Nie wszyscy cyberprzestępcy dążą do spektakularnych efektów – często wybierają za cel sektor MSP i stawiają na masowe ataki. Przede wszystkim dlatego, że mniejsze podmioty czasem nie dysponują tak rozbudowanymi systemami zabezpieczeń IT, więc są teoretycznie łatwiejszymi celami. 

REKLAMA

Potwierdzają to dane Verizon z raportu 2023 Data Breach Investigations Report – 58% ataków dotyka firmy zatrudniające poniżej 1 tys. pracowników. Dlatego cyberubezpieczeniem powinny interesować się wszystkie firmy, niezależnie od wielkości i skali działalności. Hakerzy nie patrzą na to, czy firma działa lokalnie czy globalnie, ani ilu pracowników zatrudnia. Dla nich liczy się wyłącznie to, czy mogą złamać zabezpieczenia i wyrządzić szkody.

Dalszy ciąg materiału pod wideo

Jak działa cyberpolisa?

Zadaniem ubezpieczenia od zagrożeń cybernetycznych jest ochrona firmy przed skutkami finansowymi ataków oraz wsparcie w likwidacji szkód w wyniku ataku. Z polisy można pokryć wiele różnych kosztów związanych z reakcją na atak. Może uwzględniać zatrudnienie ekspertów od bezpieczeństwa IT czy informatyki śledczej, a także dodatkowej osoby odpowiedzialnej za zarządzanie incydentem. 

W przypadku wycieku danych osobowych polisa pomoże także pokryć koszty akcji informacyjnej wśród poszkodowanych. Z ubezpieczenia można również opłacić prawników oraz specjalistów ds. public relations. W końcu praktycznie każdy atak powoduje kryzys wizerunkowy. Dodatkowo, polisa może pokryć koszty usunięcia złośliwego oprogramowania, odzyskania dostępu do zainfekowanych urządzeń oraz zlikwidowania luk w zabezpieczeniach. W sytuacji, gdy firma poniesie straty finansowe w wyniku ataku, polisa może także zapewnić rekompensatę utraconego zysku.

Trzeba jednak zaznaczyć, że wraz z rosnącą skalą ataków, towarzystwa ubezpieczeń ostrożniej podchodzą do udzielania ochrony. Wielu ubezpieczycieli również znacznie ograniczyło swoją ofertę. Powstały jednak nowe propozycje, które zakładają wyższy próg wejścia i stawiają przed firmami dodatkowe wymagania. Przede wszystkim firmy muszą wykazać, że stosują odpowiednie środki bezpieczeństwa. W przypadku danych logowania, ubezpieczyciel może oczekiwać stosowania dwustopniowego procesu uwierzytelniania – dodaje Szymon Bąk z EIB SA.

Zobacz także: Cyberbezpieczeństwo 

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Majówka 2026 - kiedy wypada? Kalendarz. Czy pracodawca musi oddać inny dzień wolny od pracy?

Majówka 2026 – kiedy wypada? Jakie dni wolne wypadają w majówkę? W maju 2026 roku mamy 3 święta wolne od pracy. Sprawdź, kiedy wypada długi weekend majowy. Czy pracodawca musi oddać inny dzień wolny od pracy? Oto kalendarz.

Działalność socjalna 2026. Obowiązkowe odpisy na zfśs i dobrowolne zwiększenia

Ze środków zakładowego funduszu świadczeń socjalnych finansowana jest działalność socjalna organizowana na rzecz uprawnionych osób. Fundusz tworzy się z corocznego odpisu podstawowego, naliczanego w stosunku do przeciętnej liczby zatrudnionych. Ile wynosi odpis na zfśs w 2026 roku?

Ostrzeżenie przed ograniczeniami i przerwami w dostępie do portalu eZUS i strony internetowej ZUS

W piątek od godz. 22.00 do godz. 01.00 w sobotę oraz w sobotę w godz. 18.00 – 24.00, a także w niedzielę w godz. 16.00 – 22.00 mogą wystąpić utrudnienia przy korzystaniu z portalu eZUS. Ponadto w sobotę w godz. 18.00 – 24.00 mogą wystąpić ograniczenia w dostępie do strony internetowej ZUS.

Jak krok po kroku zweryfikować zaświadczenie o stażu pracy od pracownika? [Instrukcja ZUS]

Zgodnie z nowymi przepisami o stażu pracy pracownicy występują do ZUS o zaświadczenie o dłuższym stażu pracy. Dzięki temu mogą otrzymać nowe lub wyższe uprawnienia pracownicze (np. dodatki za staż pracy). Jak pracodawca może zweryfikować elektroniczne zaświadczenie?

REKLAMA

Po rozwodzie środki z PPK mogą trafić do byłego małżonka

Jeżeli po rozwodzie i podziale majątku wspólnego środki zgromadzone na rachunku PPK uczestnika przypadły jego byłemu małżonkowi, zostają one przekazane temu byłemu małżonkowi w formie wypłaty transferowej albo zwrotu. Były małżonek uczestnika składa w tej sprawie wniosek instytucji finansowej prowadzącej rachunek PPK.

Bezpieczna redukcja wysokich kosztów pracy w 2026 r. o 20-25%. Wyrok Sądu Apelacyjnego (III AUa 1247/24)

Czy benefity tokenowe to sposób na bezpieczną redukcję wysokich kosztów pracy w 2026 r.? Tak, potwierdził to wyrok Sądu Apelacyjnego z dnia 19 lutego 2025 r. o sygn. akt III AUa 1247/24. Można w ten sposób zaoszczędzić nawet 20-25% kosztów pracy.

AI nie podejmuje decyzji, więc kto naprawdę decyduje?

Większość organizacji wierzy, że wdraża sztuczną inteligencję. W rzeczywistości wdraża coś znacznie bardziej niebezpiecznego: brak decyzji. Skoro AI nie podejmuje decyzji to kto naprawdę decyduje?

Nowe przepisy ZUS: kto może stracić prawo do zasiłku chorobowego?

W poniedziałek wejdą w życie nowe przepisy w sprawie kontroli wykorzystywania L4. Doprecyzowane zostaną również sytuacje, w których ubezpieczony może stracić prawo do zasiłku chorobowego - informuje Zakład Ubezpieczeń Społecznych. Zmiany obejmą również orzecznictwo lekarskie w ZUS.

REKLAMA

Działy HR zalewa fala zbyt idealnych CV wygenerowanych przez AI. Praca w dobie sztucznej inteligencji

Działy HR zalewa fala zbyt idealnych CV, wygenerowanych przez AI. Jak wygląda rynek pracy w dobie sztucznej inteligencji? Jakie 3 najciekawsze zjawiska można zaobserwować? Z jakimi wyzwaniami przychodzi zmierzyć się kadrom w 2026 roku?

Nagrody, ulgi i nie tylko. Nowe prawa zachętą do pozostania w zawodzie

Rząd chce dać nowe uprawnienia osobom sprawującym opiekę nad dziećmi w wieku do lat 3. To m.in. czas wolny na podnoszenie kwalifikacji czy ulgi w przejazdach. Jednocześnie pojawią się wymogi. Od kiedy można spodziewać się nowych przepisów?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA