Dlaczego o cyberbezpieczeństwie warto rozmawiać cały rok?

Monday PR Sp. z o.o. Sp.k.
Górskiego 9
00-033 Warszawa
biuro|mondaypr.pl| |biuro|mondaypr.pl
+48 224878421
www.mondaypr.pl
Trwa 11. edycja Europejskiego Miesiąca Cyberbezpieczeństwa (ECSM). To czas, kiedy dyskusja o zagrożeniach cybernetycznych wybija się na pierwszy plan i trafia do szerszego grona odbiorców. Jednocześnie, CERT odnotowuje około 30 tysięcy incydentów cyberbezpieczeństwa rocznie, a ponad połowa (58%) firm i organizacji doświadczyła tego typu zdarzeń w 2022 roku (KPMG). Eksperci F5, Mariusz Sawczuk i Bartłomiej Anszperger tłumaczą, dlaczego o bezpieczeństwie administracji publicznej, firm i osób prywatnych powinniśmy rozmawiać cały rok.
Ataki DDoS, phishing, kradzież tożsamości, infiltracja zasobów cyfrowych to codzienność specjalistów zajmujących się bezpieczeństwem w sieci. Dla osób niezwiązanych z branżą, ten temat staje się widoczny w momencie bezpośredniego zagrożenia lub spektakularnego incydentu, np. dużego wycieku danych. Eksperci F5, uczestniczący m.in. w Poznańskim Kongresie Gospodarczym, podkreślają wagę regularnego podnoszenia kompetencji i zdolności obronnych w tym obszarze. Zwłaszcza, że domena cybernetyczna jest szeroko wykorzystywana w hybrydowych działaniach zbrojnych na całym świecie.
Tą tezę potwierdza choćby wojna w Ukrainie, czy inne konflikty ostatnich lat. Taka aktywność w sieci ma charakter asymetryczny i eksterytorialny, co bardzo utrudnia skuteczną obronę, zwłaszcza w momencie rozproszenia zasobów i zespołów cyber-ochrony. Dlatego, rolą organizacji międzynarodowych, w tym formatów dyplomatycznych, takich jak choćby Trójmorze, jest koordynacja operacji cybernetycznych oraz wymiana doświadczeń. Takie inicjatywy jak Europejski Miesiąc Cyberbezpieczeństwa z pewnością ułatwiają budowanie relacji i podnoszenie odporności, jednak nie zastąpią długotrwałej współpracy na tym polu prowadzonej dzień po dniu.
– Dzisiaj stosunkowo łatwo stać się cyberprzestępcą, wystarczy dostęp do komputera i sieci. Dzięki temu można wspomagać ataki DDoS, udostępniając choćby przestrzeń dyskową, w zamian za wypłatę w kryptowalutach. Do tego, obserwowany przez nas konflikt w Ukrainie nie przyniósł rewolucji w obszarze cyber-zagrożeń. Nadal dominują ataki DDoS, infiltracja, inwigilacja i zakłócanie łączności, zarówno telefonii komórkowej GSM, jak i GPS, a także transmisji danych – wyjaśnia Mariusz Sawczuk, Senior Solutions Engineer F5 w regionie EMEA.
Krytyczne wyzwania dla bezpieczeństwa w sieci
Cyberbezpieczeństwo to specyficzna domena, w której wrogie sobie siły nie muszą jawnie przeciwko sobie występować, by prowadzić działania zaczepne i paraliżujące przeciwnika. Bez względu na to, czy mówimy tutaj o sektorze publicznym, przedsiębiorstwach czy indywidualnych internautach. Do tego dochodzi zaangażowanie algorytmów sztucznej inteligencji, zarówno przez stronę atakującą, jak i broniącą, co znacznie podnosi efektywność działań w tej domenie. Dzisiaj jesteśmy na etapie skutecznego wdrożenia deep learningu. Algorytm w oparciu o sieci neuronowe jest w stanie precyzyjniej podejmować decyzję i trafniej mapować zagrożenia, np. rozróżniać boty od rzeczywistych użytkowników.
Wśród kluczowych wyzwań wspomnieć należy o stałym podnoszeniu świadomości społecznej i instytucjonalnej dotyczącej cyberbezpieczeństwa. Według danych raportu banku Pekao, przeciętny polski internauta spędza codziennie 5,5 godzin w sieci. Odporność systemu na ataki zależy od umiejętności rozpoznawania zagrożeń i unikaniu ryzykowanych sytuacji przez wszystkich członków danej organizacji czy społeczności. Dlatego, poza podnoszeniem zdolności technicznych, wdrażaniem nowych rozwiązań, istotne znaczenie ma nieprzerwana dyskusja o cyberzagrożeniach w przestrzeni publicznej.
- Komponent cybernetyczny staje się kluczowym obszarem rozwoju w organizacjach takich jak Sojusz Północnoatlantycki, gdzie powstają dedykowane zespoły odpowiedzialne za cyberprzestrzeń. Również w Polsce funkcjonuje Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni, kierowane przez gen. dyw. Karola Molendę. Musimy mieć jednak na uwadze, że struktury militarne mają na celu ochronę przede wszystkim zasobów wojskowych. Strona cywilna, w tym administracja publiczna i przedsiębiorstwa muszą posiadać własne zdolności cyber-obronne, aby zagwarantować sobie bezpieczeństwo – dodaje Mariusz Sawczuk.
Monitorowanie i analizowanie zagrożeń receptą na cyberprzestępczość
Eksperci F5 aktywnie uczestniczyli w dyskusjach panelowych 2. edycji Poznańskiego Kongresu Gospodarczego. Mariusz Sawczuk wziął udział w rozmowie na temat „Bezpieczeństwo i stabilność w regionie Trójmorza. Jak zapobiec atakom cybernetycznym i militarnym?”, a także zabrał głos w panelu poświęconym bezpieczeństwie danych w czasach kryzysu. Firma F5, od lat bada aktywność cyberprzestępców w sieci, między innymi za pośrednictwem F5 Labs. Specjalny zespół składający się z ekspertów z całego świata przetwarza dane o zagrożeniach aplikacji w użyteczną wiedzę operacyjną, która jest później udostępniana w formie raportów i studiów przypadków. Materiały takie jak, badanie State of Application Strategy, czy Digital Maturity Index służą później jako przekrojowe źródło informacji na temat zdolności cyber-obronnych sektora publicznego czy przedsiębiorstw.
- Zagrożenia w sieci stale ewoluują, zmieniają się protokoły, aplikacje i charakterystyki danego ataku. To wyścig pomiędzy cyberprzestępcami, a zespołami obrony, dlatego dostęp do pogłębionych danych znacząco ułatwia neutralizowanie niebezpiecznych działań. Taką filozofią kierujemy się w F5. Nie tylko rozwijamy narzędzia wzmacniające cyber-kompetencje, ale zbieramy, przetwarzamy i analizujemy tysiące przypadków rocznie, którymi dzielimy się później z innymi podmiotami. Aby nasza strategia była skuteczna i rosła zbiorowa świadomość, dyskusja o cyberbezpieczeństwie powinna trwać cały rok – podsumowuje Bartłomiej Anszperger, Solution Engineering Manager F5 w Polsce.

Zwycięstwo dla całej branży: Axis dodaje obsługę standardu kodowania AV1

Zakłady przemysłowe inwestują w nowoczesne instalacje przeciwpożarowe

DORA uderza w fintechy: Czy nowe przepisy zagrożą innowacyjnym firmom?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Prawo

UE lepiej przygotowana na reagowanie na klęski żywiołowe. Od czasu powodzi w Polsce pojawiło się wiele usprawnień
Na tereny dotknięte ubiegłoroczną powodzią od rządu trafiło ponad 4 mld zł. Pierwsze formy wsparcia, w tym zasiłki, pomoc materialna czy wsparcie dla przedsiębiorców, pojawiły się już w pierwszych dniach od wystąpienia kataklizmu. Do Polski ma też trafić 5 mld euro z Funduszu Spójności UE na likwidację skutków powodzi. Doświadczenia ostatnich lat powodują, że UE jest coraz lepiej przygotowana, by elastycznie reagować na występujące klęski żywiołowe.
Bankowość
Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar

Choć liczba zablokowanych przez CyberTarczę fałszywych stron internetowych wyłudzających dane spadła w ubiegłym roku z 360 tys. do 305 tys., to wciąż najczęstszym typem ataku, po jaki sięgają cyberprzestępcy, jest phishing. Ten trend prawdopodobnie utrzyma się w najbliższych latach, m.in. dlatego że sztuczna inteligencja umożliwia hakerom dużo łatwiejsze podszywanie się pod cudzą tożsamość. Choć CyberTarcza działająca w sieci Orange Polska skutecznie chroni internautów przed atakami, to wciąż jednak to właśnie człowiek jest ich głównym celem.
Medycyna
Komisja Europejska pracuje nad nową dyrektywą tytoniową. Papierosy w Polsce mogą znacznie podrożeć

W Brukseli trwa dyskusja nad zmianami w unijnej dyrektywie tytoniowej. Minimalna stawka akcyzy na paczkę papierosów w UE może wzrosnąć nawet dwukrotnie: z 1,8 euro do 3,6 euro. Doprowadziłoby to do wyrównania cen papierosów pomiędzy państwami UE. Wzrost cen byłby najbardziej dotkliwy dla palaczy z tych państw, które przystąpiły do UE w 2004 roku, w tym Polski, z uwagi na znacznie niższy udział akcyzy w cenie paczki papierosów niż nowe minima unijne. Nad Wisłą paczka papierosów mogłaby kosztować nawet ok. 40 zł. Nowa dyrektywa tytoniowa może zostać otwarta już podczas duńskiej prezydencji w Radzie Unii Europejskiej.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.