REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo. Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy
shutterstock

REKLAMA

REKLAMA

84% firm korzysta z menedżerów haseł, ale mimo to 54% pracowników zapisuje je również w plikach tekstowych na komputerze. Co więcej, prawie 90% używa tego samego hasła wielokrotnie. Hakerzy atakują nie tylko duże firmy. 58% ataków dotyka firmy zatrudniające mniej niż tysiąc pracowników.

Co kilka miesięcy dochodzi do masowego wycieku haseł, więc teoretycznie zdajemy sobie sprawę, jak poważne jest zagrożenie i powinniśmy dbać o ich bezpieczeństwo. Szczególnie jeśli chodzi o dane logowania do systemów firmowych, ponieważ ich złamanie może mieć poważne konsekwencje, np. w postaci ataku ransomware czy wyłudzenia pieniędzy. Jednak w praktyce działamy tylko połowicznie. 

REKLAMA

REKLAMA

Ryzyko cyberataku wzrasta

Według raportu firmy Bitwarden (dostawca oprogramowania do zarządzania hasłami), choć 84% firm korzysta z menedżerów haseł, to nadal 54% pracowników zapisuje je w plikach tekstowych na komputerze. Co więcej, 41% specjalistów IT przekazuje dane logowania e-mailem, a prawie 90% pracowników wykorzystuje te same hasła wielokrotnie w różnych systemach (co dziesiąty pracownik nawet w ponad 15 serwisach). Te nawyki zdecydowanie zwiększają ryzyko skutecznego cyberataku.

Kwestia cyberbezpieczeństwa jest obecnie jednym z kluczowych zmartwień firm. Według analizy ryzyk dla biznesu przygotowanej przez Allianz, już drugi rok z rzędu cyberataki są na pierwszym miejscu. Nawet mimo trwającej recesji, niepewności na rynkach oraz kryzysu energetycznego, które odbijają się mocno na codziennej działalności firm. W tym kontekście bezpieczeństwo haseł jest więc szczególnie istotne, ponieważ ich złamanie prowadzi najczęściej do skutecznego ataku hakerskiego, który zawsze ma konsekwencje finansowe, czasem poważne. Gdy już dojdzie do najgorszego, ostatnią deską ratunku może być ubezpieczenie od zagrożeń cybernetycznych – mówi Szymon Bąk, ekspert od cyberubezpieczeń, broker ubezpieczeniowy w EIB SA.

Każda firma powinna zainteresować się cyberpolisą

Warto zaznaczyć, że hakerzy nie skupiają się jedynie na światowych gigantach. Nie wszyscy cyberprzestępcy dążą do spektakularnych efektów – często wybierają za cel sektor MSP i stawiają na masowe ataki. Przede wszystkim dlatego, że mniejsze podmioty czasem nie dysponują tak rozbudowanymi systemami zabezpieczeń IT, więc są teoretycznie łatwiejszymi celami. 

REKLAMA

Potwierdzają to dane Verizon z raportu 2023 Data Breach Investigations Report – 58% ataków dotyka firmy zatrudniające poniżej 1 tys. pracowników. Dlatego cyberubezpieczeniem powinny interesować się wszystkie firmy, niezależnie od wielkości i skali działalności. Hakerzy nie patrzą na to, czy firma działa lokalnie czy globalnie, ani ilu pracowników zatrudnia. Dla nich liczy się wyłącznie to, czy mogą złamać zabezpieczenia i wyrządzić szkody.

Dalszy ciąg materiału pod wideo

Jak działa cyberpolisa?

Zadaniem ubezpieczenia od zagrożeń cybernetycznych jest ochrona firmy przed skutkami finansowymi ataków oraz wsparcie w likwidacji szkód w wyniku ataku. Z polisy można pokryć wiele różnych kosztów związanych z reakcją na atak. Może uwzględniać zatrudnienie ekspertów od bezpieczeństwa IT czy informatyki śledczej, a także dodatkowej osoby odpowiedzialnej za zarządzanie incydentem. 

W przypadku wycieku danych osobowych polisa pomoże także pokryć koszty akcji informacyjnej wśród poszkodowanych. Z ubezpieczenia można również opłacić prawników oraz specjalistów ds. public relations. W końcu praktycznie każdy atak powoduje kryzys wizerunkowy. Dodatkowo, polisa może pokryć koszty usunięcia złośliwego oprogramowania, odzyskania dostępu do zainfekowanych urządzeń oraz zlikwidowania luk w zabezpieczeniach. W sytuacji, gdy firma poniesie straty finansowe w wyniku ataku, polisa może także zapewnić rekompensatę utraconego zysku.

Trzeba jednak zaznaczyć, że wraz z rosnącą skalą ataków, towarzystwa ubezpieczeń ostrożniej podchodzą do udzielania ochrony. Wielu ubezpieczycieli również znacznie ograniczyło swoją ofertę. Powstały jednak nowe propozycje, które zakładają wyższy próg wejścia i stawiają przed firmami dodatkowe wymagania. Przede wszystkim firmy muszą wykazać, że stosują odpowiednie środki bezpieczeństwa. W przypadku danych logowania, ubezpieczyciel może oczekiwać stosowania dwustopniowego procesu uwierzytelniania – dodaje Szymon Bąk z EIB SA.

Zobacz także: Cyberbezpieczeństwo 

Oprac. Piotr T. Szymański
Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code
Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Październik 2025: kalendarz do druku [PDF]

Pobierz kalendarz września 2025 do druku z miejscem na notatki w formacie PDF. Wrzesień 2025 roku ma 8 dni wolnych od pracy. Jakie ważne dni występują we wrześniu? Wydrukuj i zrób notatki na nowy miesiąc.

Zatrudnianie cudzoziemców w Polsce – kwestie prawne i praktyczne. Bariery językowe i kulturowe – jak je przezwyciężać

Z roku na rok rośnie liczba cudzoziemców podejmujących pracę w Polsce, a krajowy rynek coraz częściej opiera się na pracownikach z zagranicy, próbując odpowiedzieć m.in. na wyzwania związane z rosnącymi niedoborami kadrowymi. Pomimo uproszczenia procedur, zatrudnianie obcokrajowców to wciąż szereg wyzwań formalno-prawnych oraz społecznych, które jeśli nie zostaną dobrze zaadresowane, mogą prowadzić do konfliktów interpersonalnych, mniejszej efektywności, wyższej rotacji czy obniżenia satysfakcji pracowników.

Kilka wskazówek zdrowotnych dla pracownika po 50. roku życia. Lekarz radzi jak pracodawca może pomóc

Pracownicy po 50. roku życia będą niedługo stanowili zdecydowaną większość zatrudnionych w Polsce. To efekt starzejącego się społeczeństwa. Pracodawcy powinni zacząć bardziej dbać o zdrowie fizyczne i psychiczne pracowników w średnim wieku. Oto kilka wskazówek zdrowotnych od lekarza dla pracowników i pracodawców.

Rekrutacja pod kontrolą. Czyli pozyskiwanie pracowników zgodnie z prawem

Rekrutacja to skomplikowany i wieloaspektowy proces, który spędza sen z powiek nie tylko kandydatom do pracy, lecz także doświadczonym rekruterom. Wyobraźmy sobie, że w rekrutacji wszystkie chwyty są dozwolone. O ile kreatywne (czasem nieuczciwe) zagrywki kandydata łatwo wykryć, o tyle nadużycia po stronie pracodawcy potrafią pozostać w cieniu: niepodawanie widełek płacowych, selekcja pod pozorem obiektywnych kryteriów, manipulowanie zakresem obowiązków czy pozorowane ogłoszenia zbierające dane. Pole do nadużyć jest szerokie. Jak im zapobiegać?

REKLAMA

Dlaczego potrzebujemy Rzecznika Praw Pracownika? [24 września 2025 r. resort pracy formalnie zaproponował nową instytucję]

Dlaczego potrzebujemy Rzecznika Praw Pracownika? Bo prawa pracowników wciąż (pomimo funkcjonowania Inspekcji Pracy) nie są należycie chronione! Ministerstwo Rodziny, Pracy i Polityki Społecznej zainicjowało opracowanie ustawy powołującej Rzecznika Praw Pracownika – nowego organu, mającego stać na straży praw wszystkich osób świadczących pracę, w różnych formach - nie tylko prawno-pracowniczych.

Dodatkowy pełnopłatny urlop: 8 dni dla kobiet, 12 dla mężczyzn. Wystarczy jedna formalność. Przepisy jasno wskazują komu należą się dodatkowe dni urlopu

Nie każdy zdaje sobie sprawę, że prawo pracy przewiduje dodatkowe dni wolne od pracy dla osób, które podejmują się pewnej niezwykle ważnej czynności. Wystarczy pamiętać o jednej formalności, a można zyskać nawet kilkanaście dni płatnego wolnego w ciągu roku. Przepisy jasno wskazują komu należą się dodatkowe dni urlopu.

Jak długo można być na zwolnieniu lekarskim od psychiatry? Czy zwolnienie od psychiatry może zaszkodzić w pracy? Sprawdź, jakie prawa masz w 2025 roku

Coraz więcej osób korzysta z pomocy psychiatry i decyduje się na zwolnienie lekarskie. Dzieje się tak, ponieważ w społeczeństwie rośnie świadomość zdrowia psychicznego, a tempo życia, stres w pracy i presja społeczna coraz częściej prowadzą do depresji, stanów lękowych czy wypalenia zawodowego. W związku z tym pojawia się wiele pytań: jak długo można być na L4 od psychiatry? Czy pracodawca widzi powód zwolnienia? Czy takie zwolnienie może zaszkodzić w pracy? Sprawdź, jakie zasady obowiązują w 2025 roku i co dalej po zakończeniu okresu zasiłkowego.

Rekordowy boom na ekspertów – zarobki do 30 tysięcy złotych netto

Zanotowano skokowy wzrost publikacji ogłoszeń na specjalistów AI. Wyścig o najlepszych ekspertów prowadzą głównie rekruterzy z branży IT, HR, konsultingu i finansów. Średnie oferowane widełki finansowe wahają się od kilkunastu do nawet 30 tys. zł netto za miesiąc. Na czele zestawienia najbardziej pożądanych specjalizacji są AI Engineer, Machine Learning Engineer i AI Developer. Najwięcej ofert zlokalizowanych jest w Warszawie (30,1 proc.) i Krakowie (17,9 proc.) z opcją pracy hybrydowej lub zdalnej.

REKLAMA

Dodatkowy dzień wolny od pracy na przełomie października i listopada. Nie musisz brać urlopu

Pracownicy mogą mieć długi weekend na przełomie października i listopada 2025 roku, ponieważ Dzień Wszystkich Świętych przypada w sobotę. Z tego powodu pula dni wolnych od pracy ulega zmianie. Wiele osób może otrzymać dodatkowy dzień wolny bez konieczności składania specjalnego wniosku. Oto szczegóły.

Międzypokoleniowe zespoły w erze nowych technologii. Jak współpracować skutecznie?

Tak zwane pokolenie Z wchodzi na rynek technologiczny i przemysłowy. Jakie są oczekiwania tych młodych ludzi? W jaki sposób przemysł może lepiej odpowiadać na potrzeby pokolenia Z, aby przyciągać i zatrzymywać młode talenty? Odpowiedzi udzielił Andy Zosel z Zebra Technologies.

REKLAMA