Mówi: | Robert Kośla |
Funkcja: | dyrektor departamentu cyberbezpieczeństwa w Ministerstwie Cyfryzacji |
Bankowość elektroniczna powinna być lepiej zabezpieczona przed atakami. Hakerzy coraz skuteczniej przechwytują dane uwierzytelniające, zwłaszcza z urządzeń mobilnych
Wraz z rozwojem elektronicznych usług bankowych pojawia się potrzeba wzmocnienia bezpieczeństwa cybernetycznego. Sektor bankowy jest jednym z najbardziej narażonych na ataki hakerskie. Tylko w zeszłym roku liczba ataków na urządzenia mobilne zwiększyła się trzykrotnie. Krajowy System Cyberbezpieczeństwa ma zwiększyć bezpieczeństwo użytkowników zupełnie nowych, innowacyjnych rozwiązań finansowych, które pojawią się na rynku w najbliższym czasie. Z usług elektronicznej bankowości korzysta coraz więcej klientów, a Polska jest największym rynkiem branży fintech w Europie Środkowo-Wschodniej.
– Sektor bankowy w Krajowym Systemie Cyberbezpieczeństwa jest jednym z siedmiu sektorów, które muszą zbudować rozwiązania w zakresie podniesienia odporności systemów teleinformatycznych. Ten sektor jest regulowany przez Komisję Nadzoru Finansowego, która wskazuje podmioty, które są operatorami usług kluczowych dla sektora finansowego – mówi agencji informacyjnej Newseria Innowacje Robert Kośla, dyrektor Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji.
KNF wskazała 19 operatorów usług kluczowych w sektorze bankowym. To instytucje finansowe i banki, które będą zobowiązane do spełnienia wymagań ustawowych w zakresie zarządzania ryzykiem dla systemów teleinformatycznych. Oznaczać to będzie m.in. konieczność zgłaszania incydentów oraz przeprowadzenie audytu dot. realizacji wymagań ustawowych. Potrzeba poprawy bezpieczeństwa operacji finansowych napędzana jest przez niezwykle dynamiczny rozwój fintechu.
– Nie obawiam się rewolucji, jeżeli chodzi o fintechy i otwartą bankowość, o ile tylko te rozwiązania wypracowane przez fintechy będą spełniały podstawowe, minimalne wymagania w zakresie bezpieczeństwa aplikacji, bezpieczeństwa świadczenia usług. I również ta rewolucja będzie wymagała wysokiej świadomości użytkowników tych technologii – twierdzi Robert Kośla.
Z danych opublikowanych przez ekspertów z Kaspersky Lab wynika, że z roku na rok coraz więcej klientów bankowości elektronicznej pada ofiarą cyberataków. W 2018 roku niemal 900 tys. użytkowników korzystających z usług dostarczanych przez Kaspersky Lab padło ofiarą bankowych trojanów, czyli wirusów kradnących dane uwierzytelniające. W porównaniu do roku poprzedniego liczba ta wzrosła niemal o 16 proc. Jeszcze gorzej wygląda sytuacja w przypadku osób korzystających z oprogramowania bankowego na urządzeniach mobilnych. Liczba ataków na te z systemem Android wzrosła w 2018 roku w porównaniu z rokiem 2017 aż trzykrotnie i wyniosła niemal 1,8 mln.
Poza wdrożeniem odpowiednich procedur bezpieczeństwa wyzwaniem pozostaje przyjęcie wymogów unijnej dyrektywy PSD2, która otworzyła szereg innowacyjnych możliwości w zakresie usług płatniczych i bankowych. Dyrektywa określa m.in. sposób uwierzytelniania, a także umożliwia działalność nielicencjonowanych, małych instytucji płatniczych oraz prowadzenie otwartej bankowości.
– Ta dyrektywa wprowadza wymagania w zakresie zgłaszania incydentów związanych z płatnościami, z instrumentami płatniczymi. Podmioty związane z obiegiem informacji związanych z płatnościami będą musiały spełnić podstawowe wymagania i standardy w zakresie infrastruktury, wykrywania wszelkiego typu prób ataków czy incydentów i zgłaszania tych incydentów, jak również w zakresie personelu, który będzie odpowiadał za bezpieczną obsługę systemu płatniczego – mówi Robert Kośla.
Większe ryzyko wystąpienia ataków wynika z rosnącego zainteresowania rozwiązaniami z zakresu fintechu. Z raportu „Consumer Trend Report 2018/19” opublikowanego przez Europejski Urząd Nadzoru Bankowego wynika, że w 2017 roku z bankowości elektronicznej korzystało 51 proc. mieszkańców Unii Europejskiej. Oznacza to ponaddwukrotny wzrost w stosunku do danych z 2007 roku, kiedy to z bankowości elektronicznej korzystała zaledwie jedna czwarta obywateli UE. Zwiększona liczba użytkowników oznacza potrzebę zwiększenia ich bezpieczeństwa.
– Krajowy system cyberbezpieczeństwa ma na celu zbudowanie podstaw systemowych, czyli przede wszystkim wprowadza procedury, wprowadza procesy w zakresie zgłaszania incydentów, w zakresie budowania większej odporności, również zakłada stosowanie określonych środków technicznych do podnoszenia odporności, a także nakłada na podmioty, które wykonują funkcje operatorów usług kluczowych, zatrudnienie właściwego personelu, który ma odpowiednie kwalifikacje do realizacji usług związanych z cyberbezpieczeństwem – mówi Robert Kośla.
Raport opracowany przez Związek Banków Polskich wskazuje, że liczba klientów korzystających z bankowości elektronicznej wzrosła w pierwszym kwartale minionego roku o 6,5 proc. w ujęciu rok do roku. Z kolei w raporcie Fintech in Poland opracowanym przez Flanders Investment & Trade znajdziemy informację, że Polska jest największym rynkiem fintech w Europie Środkowo-Wschodniej.
Czytaj także
- 2024-04-09: Samorządy mogą wreszcie ubiegać się o pożyczki z KPO. Do pozyskania jest w sumie 40 mld zł na zielone inwestycje
- 2024-03-29: Zorganizowane grupy cyberprzestępcze sięgają po coraz bardziej zaawansowane narzędzia sztucznej inteligencji. Często celem ataków jest infrastruktura krytyczna
- 2024-04-15: Zmiany klimatu coraz mocniej uderzają w polskie rolnictwo. W adaptacji wspierają rolników nowe technologie
- 2024-03-27: Polacy obawiają się o swoje cyberbezpieczeństwo w obszarze finansów. Połowa odczuwa braki w wiedzy na ten temat
- 2024-04-09: Integracja energetyki i ciepłownictwa w Polsce może przynieść 4 mld euro oszczędności. Emisja CO2 w tych sektorach może spaść o 57 proc.
- 2024-03-26: Trwają przygotowania do wdrożenia dużych zmian w zbiórce i recyklingu odpadów. Od przyszłego roku konsumenci będą musieli znacząco zmienić nawyki
- 2024-04-16: Coraz więcej głosów za przesunięciem systemu kaucyjnego na 2026 rok. Pospieszne zmiany mogą wywołać problemy w gminach
- 2024-03-26: W anestezjologii dokonał się skokowy postęp. To dziś jedna z najbezpieczniejszych dziedzin medycyny
- 2024-03-19: Banki przypominają dziś firmy softwarowe. Ich funkcjonowanie coraz bardziej oparte na nowych technologiach
- 2024-04-05: Cyfryzacja polskiej energetyki mocno spowolniła. Pilną potrzebą jest wdrożenie rozwiązań z zakresu cyberbezpieczeństwa
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Transport
Chiny przyspieszają inwestycje w odnawialne źródła. Nie przestają jednak rozbudowywać mocy węglowych
Coraz dotkliwsze skutki zmian klimatycznych, ale przede wszystkim chęć zbudowania bezpieczeństwa energetycznego i uniezależnienia się od zewnętrznych dostaw surowców skłoniły rząd w Pekinie do ekspresowych inwestycji w nowe moce odnawialnej energii. W efekcie Chiny wyrastają na globalnego lidera transformacji energetycznej – odpowiadają dziś za największy na świecie przyrost mocy zainstalowanych w fotowoltaice i wiatrakach. Co ciekawe, nie rezygnują jednak przy tym również z inwestycji w energetykę węglową.
Infrastruktura
Polskie rolnictwo potrzebuje inwestycji infrastrukturalnych. Niezbędna jest budowa agroportów i rozwój połączeń kolejowych
Brak inwestycji w porty i kolej ogranicza potencjał eksportu rolnego, oznacza też problem z tranzytem ukraińskiego zboża. Konieczna jest przede wszystkim budowa agroportów. – Mierzymy się z dużą nadwyżką zboża, którą trzeba wywieźć jak najszybciej, żeby zwolnić powierzchnie magazynowe do żniw na kolejny sezon, i w związku z tym potrzebne jest coraz szybsze tempo wywożenia – mówi Stefan Krajewski, wiceminister rolnictwa i rozwoju wsi. Część ekspertów zastanawia się jednak nad długofalowym uzasadnieniem takich inwestycji.
Ochrona środowiska
Ciech od czerwca będzie działać jako Qemetica. Chemiczny gigant ma globalne aspiracje i nową strategię na sześć lat
Globalizacja biznesu, w tym możliwe akwizycje w Europie i poza nią – to jeden z głównych celów nowej strategii Grupy Ciech. Przedstawione plany na sześć lat zakładają także m.in. większe wykorzystanie patentów, współpracę ze start-upami w obszarze czystych technologii i przestawienie biznesu na zielone tory. – Mamy ambitny cel obniżenia emisji CO2 o 45 proc. do 2029 roku – zapowiada prezes spółki Kamil Majczak. Nowej strategii towarzyszy zmiana nazwy, która ma podsumować prowadzoną w ostatnich latach transformację i lepiej podkreślać globalne aspiracje spółki. Ciech oficjalnie zacznie działać jako Qemetica od czerwca br.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.