Cyberbezpieczeństwo. Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy

Co dziesiąty pracownik używa tego samego hasła ponad piętnaście razy / shutterstock

84% firm korzysta z menedżerów haseł, ale mimo to 54% pracowników zapisuje je również w plikach tekstowych na komputerze. Co więcej, prawie 90% używa tego samego hasła wielokrotnie. Hakerzy atakują nie tylko duże firmy. 58% ataków dotyka firmy zatrudniające mniej niż tysiąc pracowników.

Co kilka miesięcy dochodzi do masowego wycieku haseł, więc teoretycznie zdajemy sobie sprawę, jak poważne jest zagrożenie i powinniśmy dbać o ich bezpieczeństwo. Szczególnie jeśli chodzi o dane logowania do systemów firmowych, ponieważ ich złamanie może mieć poważne konsekwencje, np. w postaci ataku ransomware czy wyłudzenia pieniędzy. Jednak w praktyce działamy tylko połowicznie. 

Autopromocja

Ryzyko cyberataku wzrasta

Według raportu firmy Bitwarden (dostawca oprogramowania do zarządzania hasłami), choć 84% firm korzysta z menedżerów haseł, to nadal 54% pracowników zapisuje je w plikach tekstowych na komputerze. Co więcej, 41% specjalistów IT przekazuje dane logowania e-mailem, a prawie 90% pracowników wykorzystuje te same hasła wielokrotnie w różnych systemach (co dziesiąty pracownik nawet w ponad 15 serwisach). Te nawyki zdecydowanie zwiększają ryzyko skutecznego cyberataku.

Kwestia cyberbezpieczeństwa jest obecnie jednym z kluczowych zmartwień firm. Według analizy ryzyk dla biznesu przygotowanej przez Allianz, już drugi rok z rzędu cyberataki są na pierwszym miejscu. Nawet mimo trwającej recesji, niepewności na rynkach oraz kryzysu energetycznego, które odbijają się mocno na codziennej działalności firm. W tym kontekście bezpieczeństwo haseł jest więc szczególnie istotne, ponieważ ich złamanie prowadzi najczęściej do skutecznego ataku hakerskiego, który zawsze ma konsekwencje finansowe, czasem poważne. Gdy już dojdzie do najgorszego, ostatnią deską ratunku może być ubezpieczenie od zagrożeń cybernetycznych – mówi Szymon Bąk, ekspert od cyberubezpieczeń, broker ubezpieczeniowy w EIB SA.

Każda firma powinna zainteresować się cyberpolisą

Warto zaznaczyć, że hakerzy nie skupiają się jedynie na światowych gigantach. Nie wszyscy cyberprzestępcy dążą do spektakularnych efektów – często wybierają za cel sektor MSP i stawiają na masowe ataki. Przede wszystkim dlatego, że mniejsze podmioty czasem nie dysponują tak rozbudowanymi systemami zabezpieczeń IT, więc są teoretycznie łatwiejszymi celami. 

Potwierdzają to dane Verizon z raportu 2023 Data Breach Investigations Report – 58% ataków dotyka firmy zatrudniające poniżej 1 tys. pracowników. Dlatego cyberubezpieczeniem powinny interesować się wszystkie firmy, niezależnie od wielkości i skali działalności. Hakerzy nie patrzą na to, czy firma działa lokalnie czy globalnie, ani ilu pracowników zatrudnia. Dla nich liczy się wyłącznie to, czy mogą złamać zabezpieczenia i wyrządzić szkody.

Jak działa cyberpolisa?

Zadaniem ubezpieczenia od zagrożeń cybernetycznych jest ochrona firmy przed skutkami finansowymi ataków oraz wsparcie w likwidacji szkód w wyniku ataku. Z polisy można pokryć wiele różnych kosztów związanych z reakcją na atak. Może uwzględniać zatrudnienie ekspertów od bezpieczeństwa IT czy informatyki śledczej, a także dodatkowej osoby odpowiedzialnej za zarządzanie incydentem. 

W przypadku wycieku danych osobowych polisa pomoże także pokryć koszty akcji informacyjnej wśród poszkodowanych. Z ubezpieczenia można również opłacić prawników oraz specjalistów ds. public relations. W końcu praktycznie każdy atak powoduje kryzys wizerunkowy. Dodatkowo, polisa może pokryć koszty usunięcia złośliwego oprogramowania, odzyskania dostępu do zainfekowanych urządzeń oraz zlikwidowania luk w zabezpieczeniach. W sytuacji, gdy firma poniesie straty finansowe w wyniku ataku, polisa może także zapewnić rekompensatę utraconego zysku.

Trzeba jednak zaznaczyć, że wraz z rosnącą skalą ataków, towarzystwa ubezpieczeń ostrożniej podchodzą do udzielania ochrony. Wielu ubezpieczycieli również znacznie ograniczyło swoją ofertę. Powstały jednak nowe propozycje, które zakładają wyższy próg wejścia i stawiają przed firmami dodatkowe wymagania. Przede wszystkim firmy muszą wykazać, że stosują odpowiednie środki bezpieczeństwa. W przypadku danych logowania, ubezpieczyciel może oczekiwać stosowania dwustopniowego procesu uwierzytelniania – dodaje Szymon Bąk z EIB SA.

Zobacz także: Cyberbezpieczeństwo 

Oprac. Piotr T. Szymański
rozwiń więcej
Kadry
Szkolenie po godzinach pracy. Czy to zgodne z prawem?
13 maja 2024

Szkolenie po godzinach pracy. Czy to zgodne z prawem? Okazuje się, że tak. Poniżej szczegóły dotyczące zasad udzielania i rozliczania szkoleń pracowników.

Minimalne wynagrodzenie od lipca 2024
13 maja 2024

Minimalne wynagrodzenie od lipca 2024 - ile będzie wynosiło? Kogo dotyczy minimalne wynagrodzenie za pracę a kogo minimalna stawka godzinowa? Okazuje się, że według danych GUS i ZUS w 2024 r. w Polsce minimalną płacę pobiera około 3,6 mln. osób. Już niebawem będzie znana kwota minimalnego wynagrodzenia za 2025 r.!

Składki ZUS za osoby prowadzące działalność gospodarczą. Co musisz wiedzieć?
13 maja 2024

Przedsiębiorca, który prowadzi firmę, musi płacić składki do ZUS. Jaka jest wysokość składek za osobę prowadzącą działalność gospodarczą?

Renta wdowia 2024 r. – ile i dla kogo
13 maja 2024

Renta wdowia 2024 r. – ile i dla kogo - to pytania, które zadaje wiele osób. Wciąż brak jednoznacznej odpowiedzi. Trwają prace nad projektem ustawy. 

Ile zarabia nauczyciel akademicki? Wynagrodzenia wykładowców na uczelni
13 maja 2024

Jakie są wynagrodzenia wykładowców na uczelniach publicznych? Ile wynosi pensja profesora, adiunkta czy asystenta? Sprawdź!

W czerwcu będą obowiązkowe podwyżki wynagrodzeń pracowników młodocianych
13 maja 2024

Od 1 czerwca 2024 r. wzrośnie wynagrodzenie pracowników młodocianych. To skutek wzrostu przeciętnego miesięcznego wynagrodzenia w gospodarce narodowej w I kwartale 2024 r.

Od czerwca obowiązkowe wpłaty na PFRON będą wyższe. Wzrost aż o 246,75 zł!
13 maja 2024

Od 1 czerwca 2024 r. wpłaty na PFRON będą znacznie wyższe. Jest to efekt wzrostu przeciętnego wynagrodzenia w I kwartale 2024 r. 

Zmiana minimalnego wynagrodzenia za pracę. Jak obliczać minimalne wynagrodzenie od 1 lipca 2024 r.
12 maja 2024

Od 1 lipca 2024 r. zmieni się wysokość minimalnego wynagrodzenia za pracę. Jakie składniki pensji pracownika należy uwzględnić w lipcu przy jego obliczaniu?

Dłuższy urlop w 2024 r. dla osób niepełnosprawnych
12 maja 2024

Dłuższy urlop dla osób niepełnosprawnych w 2024 roku – ile wynosi? Od kiedy przysługuje dodatkowy urlop niepełnosprawnych? Kiedy osoba niepełnosprawna nie skorzysta z dodatkowego urlopu z art. 19 ustawy o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych? Czy niewykorzystany dodatkowy urlop przechodzi na kolejny rok? Czy przysługuje za niego ekwiwalent?

Ekwiwalent za urlop wypoczynkowy w 2024 r.
12 maja 2024

Jak obliczyć ekwiwalent za urlop wypoczynkowy w 2024 roku? Ile wynosi współczynnik ekwiwalentu pieniężnego za urlop? Czy zawsze trzeba wypłacać ekwiwalent?

pokaż więcej
Proszę czekać...