REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo. Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy

Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy
Shutterstock

REKLAMA

REKLAMA

84% firm korzysta z menedżerów haseł, ale mimo to 54% pracowników zapisuje je również w plikach tekstowych na komputerze. Co więcej, prawie 90% używa tego samego hasła wielokrotnie. Hakerzy atakują nie tylko duże firmy. 58% ataków dotyka firmy zatrudniające mniej niż tysiąc pracowników.

Co kilka miesięcy dochodzi do masowego wycieku haseł, więc teoretycznie zdajemy sobie sprawę, jak poważne jest zagrożenie i powinniśmy dbać o ich bezpieczeństwo. Szczególnie jeśli chodzi o dane logowania do systemów firmowych, ponieważ ich złamanie może mieć poważne konsekwencje, np. w postaci ataku ransomware czy wyłudzenia pieniędzy. Jednak w praktyce działamy tylko połowicznie. 

REKLAMA

REKLAMA

Ryzyko cyberataku wzrasta

Według raportu firmy Bitwarden (dostawca oprogramowania do zarządzania hasłami), choć 84% firm korzysta z menedżerów haseł, to nadal 54% pracowników zapisuje je w plikach tekstowych na komputerze. Co więcej, 41% specjalistów IT przekazuje dane logowania e-mailem, a prawie 90% pracowników wykorzystuje te same hasła wielokrotnie w różnych systemach (co dziesiąty pracownik nawet w ponad 15 serwisach). Te nawyki zdecydowanie zwiększają ryzyko skutecznego cyberataku.

Kwestia cyberbezpieczeństwa jest obecnie jednym z kluczowych zmartwień firm. Według analizy ryzyk dla biznesu przygotowanej przez Allianz, już drugi rok z rzędu cyberataki są na pierwszym miejscu. Nawet mimo trwającej recesji, niepewności na rynkach oraz kryzysu energetycznego, które odbijają się mocno na codziennej działalności firm. W tym kontekście bezpieczeństwo haseł jest więc szczególnie istotne, ponieważ ich złamanie prowadzi najczęściej do skutecznego ataku hakerskiego, który zawsze ma konsekwencje finansowe, czasem poważne. Gdy już dojdzie do najgorszego, ostatnią deską ratunku może być ubezpieczenie od zagrożeń cybernetycznych – mówi Szymon Bąk, ekspert od cyberubezpieczeń, broker ubezpieczeniowy w EIB SA.

Każda firma powinna zainteresować się cyberpolisą

Warto zaznaczyć, że hakerzy nie skupiają się jedynie na światowych gigantach. Nie wszyscy cyberprzestępcy dążą do spektakularnych efektów – często wybierają za cel sektor MSP i stawiają na masowe ataki. Przede wszystkim dlatego, że mniejsze podmioty czasem nie dysponują tak rozbudowanymi systemami zabezpieczeń IT, więc są teoretycznie łatwiejszymi celami. 

REKLAMA

Potwierdzają to dane Verizon z raportu 2023 Data Breach Investigations Report – 58% ataków dotyka firmy zatrudniające poniżej 1 tys. pracowników. Dlatego cyberubezpieczeniem powinny interesować się wszystkie firmy, niezależnie od wielkości i skali działalności. Hakerzy nie patrzą na to, czy firma działa lokalnie czy globalnie, ani ilu pracowników zatrudnia. Dla nich liczy się wyłącznie to, czy mogą złamać zabezpieczenia i wyrządzić szkody.

Dalszy ciąg materiału pod wideo

Jak działa cyberpolisa?

Zadaniem ubezpieczenia od zagrożeń cybernetycznych jest ochrona firmy przed skutkami finansowymi ataków oraz wsparcie w likwidacji szkód w wyniku ataku. Z polisy można pokryć wiele różnych kosztów związanych z reakcją na atak. Może uwzględniać zatrudnienie ekspertów od bezpieczeństwa IT czy informatyki śledczej, a także dodatkowej osoby odpowiedzialnej za zarządzanie incydentem. 

W przypadku wycieku danych osobowych polisa pomoże także pokryć koszty akcji informacyjnej wśród poszkodowanych. Z ubezpieczenia można również opłacić prawników oraz specjalistów ds. public relations. W końcu praktycznie każdy atak powoduje kryzys wizerunkowy. Dodatkowo, polisa może pokryć koszty usunięcia złośliwego oprogramowania, odzyskania dostępu do zainfekowanych urządzeń oraz zlikwidowania luk w zabezpieczeniach. W sytuacji, gdy firma poniesie straty finansowe w wyniku ataku, polisa może także zapewnić rekompensatę utraconego zysku.

Trzeba jednak zaznaczyć, że wraz z rosnącą skalą ataków, towarzystwa ubezpieczeń ostrożniej podchodzą do udzielania ochrony. Wielu ubezpieczycieli również znacznie ograniczyło swoją ofertę. Powstały jednak nowe propozycje, które zakładają wyższy próg wejścia i stawiają przed firmami dodatkowe wymagania. Przede wszystkim firmy muszą wykazać, że stosują odpowiednie środki bezpieczeństwa. W przypadku danych logowania, ubezpieczyciel może oczekiwać stosowania dwustopniowego procesu uwierzytelniania – dodaje Szymon Bąk z EIB SA.

Zobacz także: Cyberbezpieczeństwo 

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Nowe obowiązki pracodawców. Firmy zatrudniające od 10 pracowników będą musiały wdrożyć procedury antymobbingowe

Już nie wystarczy reagować na mobbing czy dyskryminację, gdy do nich dojdzie. Na podpis Prezydenta czeka ustawa z 19 czerwca 2026 r. o zmianie ustawy Kodeks pracy oraz ustawy Kodeks postępowania cywilnego, zgodnie z którą pracodawcy zatrudniający co najmniej 10 osób będą musieli opracować i wdrożyć szczegółowe procedury zapobiegające naruszaniu godności pracowników, dyskryminacji oraz mobbingowi.

Nowość: interpretacja indywidualna GIP, gdy pracodawca ma wątpliwości w sprawie zatrudnienia na umowę o pracę. Jak złożyć wniosek? PIP wyjaśnia

Gdy pracodawca ma wątpliwości w sprawie zatrudnienia na umowę o pracę, może wystąpić o interpretację indywidualną Głównego Inspektora Pracy. To nowość, która weszła w życie wraz z reformą Państwowej Inspekcji Pracy. Jak złożyć wniosek i uiścić opłatę w wysokości 40 zł? PIP wyjaśnia krok po kroku.

Jest już wiele skarg od pracowników. Skala kontroli PIP po reformie może być znacząca

Jest już wiele skarg od pracowników i spodziewane jest dalsze utrzymywanie się ich na wysokim poziomie. Skala kontroli PIP po reformie może więc być znacząca. Nie wiadomo, ile umów zostanie przekształconych w tym roku. Szacuje się, że około 160 tys. umów B2B to fikcyjne samozatrudnienie.

Do końca 2026 r. PIP skupi się na skargach pracowników. Kontrole planowe zaczną się w 2027 r.

Janusz Krasoń zapowiada, że do końca 2026 r. PIP skupi się na skargach pracowników. Kontrole planowe zaczną się najwcześniej w 2027 r. Nie tylko pozorne umowy B2B i cywilnoprawne będą sprawdzane. PIP po reformie zajmie się również wzmocnieniem ochrony przed mobbingiem oraz walką z bezpłatnymi stażami. Na takie działania wskazuje szefowa resortu pracy.

REKLAMA

Nowy GIP ostrzega: każda skarga w zakresie pozornych umów B2B i cywilnoprawnych będzie skrupulatnie sprawdzana

Dnia 8 lipca 2026 r. weszła w życie największa reforma Państwowej Inspekcji Pracy od lat. Inspektorzy PIP zyskali uprawnienia do zamiany pozornych umów cywilnoprawnych i B2B w umowy o pracę. Nowy Główny Inspektor Pracy - Janusz Krasoń - ostrzega, że każda skarga w tym zakresie będzie skrupulatnie sprawdzana.

Zmiany w zwolnieniach lekarskich 2026 obowiązują od kilku miesięcy. Nowe przepisy dotyczą wszystkich na L4

Zmiany w zwolnieniach lekarskich 2026 obowiązują już od kilku miesięcy i są wdrażane stopniowo. Mało kto ma świadomość, że coś się zmieniło. Tymczasem nowe przepisy dotyczą wszystkich przebywających na L4 w Polsce.

Kandydaci oczekują jasnej informacji o wynagrodzeniu na starcie. Liczba ofert pracy z widełkami wynagrodzeń rośnie

Kandydaci oczekują jasnej informacji o wynagrodzeniu już na starcie. Korzyści z tego wynikające zauważają również pracodawcy. Liczba ofert pracy z widełkami wynagrodzeń rośnie, a proces rekrutacyjny przyspiesza. Widełki stanowią filtr wpływający na skuteczność rekrutacji.

Praca zdalna dla zagranicznego pracodawcy - skutki podatkowe i ryzyka związane z zakładem podatkowym

Z czym wiąże się wykonywanie pracy zdalnej z terenu Polski dla zagranicznego pracodawcy? Występują konkretne skutki podatkowe i ryzyka związane z tzw. zakładem podatkowym. Przedstawiamy opracowanie doradcy podatkowego.

REKLAMA

Wysokie grzywny dla pracodawcy od 8 lipca 2026 r. Kontrola PIP po nowemu i nowe wykroczenie - obejście przepisów dot. zawierania umów cywilnoprawnych

Od 8 lipca 2026 r. grzywny nakładane na pracodawcę w wyniku kontroli PIP będą znacznie surowsze. Najwyższa kara to nawet 90 tys. zł. Jak będzie wyglądała kontrola PIP po nowemu? Dodaje się również nowe wykroczenie - obejście przepisów dot. zawierania umów cywilnoprawnych w warunkach, w których powinna być zawarta umowa o pracę.

Pracodawcy nie podają wynagrodzenia ze względu na chęć uzależnienia płacy od kompetencji kandydata. Brak zgody kierownictwa to druga przeszkoda

Największą słabością firm od lat jest jakość komunikacji w procesie rekrutacji. Szczególnie negatywnie kandydaci oceniają brak odzewu ze strony pracodawcy. Dodatkowo, nie podają wynagrodzenia w ogłoszeniach o pracę. Robią to ze względu na chęć uzależnienia płacy od kompetencji kandydata. Brak zgody kierownictwa to druga przeszkoda.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA