Mówi: | Marek Zagórski |
Funkcja: | pełnomocnik rządu ds. cyberbezpieczeństwa, sekretarz stanu w Kancelarii Prezesa Rady Ministrów |
Pandemia zwiększa aktywność cyberprzestępców. W rejestrze stron zakazanych jest już prawie 4 tys. witryn wyłudzających pieniądze
Kryzys pandemiczny spopularyzował model pracy zdalnej i przyspieszył cyfryzację społeczeństwa. To z kolei zaowocowało wzrostem zagrożenia atakami, wymierzonymi zarówno w prywatne przedsiębiorstwa, administrację publiczną, jak i osoby prywatne. W odpowiedzi na to zagrożenie zwiększono zatrudnienie w sektorze IT, a polski rząd planuje znowelizować krajowy system cyberbezpieczeństwa, aby lepiej przystawał do nowej rzeczywistości pracowniczej.
– Im więcej aktywności przenosi się do sieci, tym więcej jest tych, którzy chcą na tym korzystać, niekoniecznie w sposób uczciwy. Zjawiskiem najbardziej wykorzystywanym przez przestępców jest phishing, czyli podszywanie się pod inne strony – wskazuje w rozmowie z agencją informacyjną Newseria Innowacje Marek Zagórski, pełnomocnik rządu ds. cyberbezpieczeństwa i sekretarz stanu w Kancelarii Prezesa Rady Ministrów.
Z „Raportu o cyberbezpieczeństwie pracy zdalnej 2020” zaprezentowanego przez ekspertów z firmy Fortinet wynika, że na początku pandemii jedynie 55 proc. firm dysponowało kadrą pracowniczą z sektora IT, która umożliwiała płynne przejście na model pracy zdalnej. Zmiana sposobu świadczenia pracy okazała się dla wielu przedsiębiorców sporym wyzwaniem logistyczno-organizacyjnym, wpłynęła także na zwiększenie zagrożenia ze strony cyberprzestępców. Aż 60 proc. firm dostrzegło wzrost liczby naruszeń bezpieczeństwa, a 34 proc. padło ofiarą ataków, których bezpośrednią przyczyną było przejście na model pracy zdalnej.
Efektem wzrostu zagrożeń ze strony cyberprzestępców jest przyspieszenie wdrożenia nowych technologii z zakresu cyberbezpieczeństwa. Blisko połowa przedsiębiorców zainwestowała w VPN bądź zwiększenie bezpieczeństwa firmowej chmury obliczeniowej, zaś niemal 40 proc. zwiększyło zatrudnienie specjalistów IT bądź zainwestowało w systemy NAC (Network Access Control).
– Jesteśmy na etapie nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, co jest po części związane z wzmocnieniem całego systemu oraz sieci telekomunikacyjnych nowej generacji. Na ukończeniu jest platforma S46, która będzie łączyła COK-i, czyli centra cyberbezpieczeństwa, którymi zarządzają zarówno firmy, jak i administracja. Prowadzimy też dużą aktywność w zakresie edukacji i kompetencji. Bardzo ważnym elementem jest projekt Wspólna Infrastruktura Informatyczna Państwa, czyli przeniesienie administracji do chmury, zwłaszcza tych instytucji, które nie są na tyle duże czy zasobne, żeby budować te systemy samodzielnie – tłumaczy Marek Zagórski.
O tym, jak istotne są inwestycje w systemy bezpieczeństwa w dobie masowej pracy zdalnej, przekonuje raport „Securing the Pandemic-Disrupted Workplace” opracowany przez ekspertów z Trend Micro. W pierwszej połowie 2020 roku narzędzia bezpieczeństwa od tej firmy zablokowały 8,8 mln zagrożeń bezpośrednio związanych z pandemią, z czego aż 93 proc. stanowiły ataki za pośrednictwem poczty elektronicznej. Zanotowano też 19-proc. wzrost ataków Business Email Compromise, czyli przestępstw polegających na infekowaniu firmowych skrzynek e-mail.
Z kolei eksperci z Check Point Research zauważyli, że w trzecim kwartale 2020 roku aż 19 proc. ataków phishingowych wykorzystywało wizerunek Microsoftu, aby wyłudzić dane od internautów. W trakcie ataków cyberprzestępcy tworzyli fałszywe witryny takich usług jak Office czy Teams, powszechnie wykorzystywanych w pracy zdalnej. Dużą popularnością wśród nich cieszyły się także firmy DHL oraz Google.
– Z UKE oraz NASK na początku roku w pierwszej fazie pandemii przygotowaliśmy rejestr stron zakazanych, czyli takich, które powstały tylko po to, żeby wyłudzać środki. Stron, które zostały w ten sposób wychwycone i zablokowane, jest już blisko 4 tys. W tym obszarze nie tylko musimy realizować to, co mieliśmy zaplanowane, ale też przyspieszamy pewne działania – podkreśla pełnomocnik rządu ds. cyberbezpieczeństwa.
Czytaj także
- 2025-02-11: Daniel Olbrychski: Praca mnie konserwuje, gdybym nie grał, tobym się błyskawicznie zestarzał. Walczę, żeby widzowie nie dostrzegali na scenie mojej osiemdziesiątki
- 2025-01-31: Zmieni się definicja mobbingu. Nowe prawo da skuteczniejsze narzędzia ochrony nękanym pracownikom
- 2025-02-06: Firmy stawiają na coraz większą autonomię pracowników. To ważne szczególnie dla młodego pokolenia
- 2025-01-24: Adam Kszczot: Moja żona została mistrzynią świata w makijażu permanentnym. Trochę się też do tego przyczyniłem
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2025-01-08: Podwyżki wynagrodzeń nie rozwiążą problemu niedoboru nauczycieli. Ważny jest też prestiż zawodu i obciążenie obowiązkami
- 2024-12-13: Luna: Fajną opcją jest praca w sylwestra zamiast skupiania się na zabawie. Jeszcze nie mam planów na ten czas
- 2024-12-12: Sebastian Karpiel-Bułecka: Z zawodu jestem architektem, a muzyka to jest moja pasja. Nie byłem spięty, żeby za wszelką cenę zrobić wielką karierę
- 2025-01-28: Joanna Kurowska: Aktorstwo to jest niesprawiedliwy zawód. Jesteśmy ciągle oceniani, a nie mamy żadnego wsparcia
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Transport

Trwa nabór wniosków do programu dopłat do elektryków. Bez zmiany systemu podatków może być krótkotrwałym mechanizmem wsparcia rynku
Z początkiem lutego ruszył program NaszEauto, w ramach którego na dopłaty do zakupu samochodów elektrycznych trafi łącznie 1,6 mld zł. Maksymalna kwota wsparcia wynosi 40 tys. zł, a mogą z niego skorzystać wyłącznie osoby fizyczne i osoby prowadzące jednoosobową działalność gospodarczą. Eksperci przestrzegają, że wyłączenie z niego firm może spowodować, że nie przyniesie on spodziewanych efektów. – Dopłaty powinny być mechanizmem towarzyszącym szerszym zmianom systemowym opartym przede wszystkim na zmianie przepisów podatkowych – ocenia Aleksander Szałański z Fundacji Promocji Pojazdów Elektrycznych.
IT i technologie
Wykrywalność wrodzonych wad serca u płodów wciąż niewielka. Wsparciem dla kardiologii prenatalnej będzie sztuczna inteligencja

Wykrycie wad wrodzonych serca u płodu pozwala na szybkie wdrożenie leczenia i doprowadzenie do urodzenia dziecka, które będzie miało dużo lepsze rokowania. W Polsce znacząco poprawia się skuteczność diagnostyczna, a lekarzy coraz mocniej będzie w tym wspierać sztuczna inteligencja. Wciąż jednak przeprowadza się za mało badań prenatalnych, takich jak echokardiografia płodu.
Prawo
Inwestycje w Polsce na rekordowo niskim poziomie. Niestabilne regulacje odstraszają kapitał

Mimo ogólnego wzrostu PKB stopa inwestycji w Polsce pozostaje na niskim poziomie w porównaniu z innymi krajami UE. Wynika to m.in. z niestabilności prawa i rosnących obciążeń regulacyjnych. Mimo zapowiedzi ofensywy inwestycyjnej rządu przedsiębiorcy nadal borykają się z niepewnością i zmiennością przepisów, które utrudniają planowanie długoterminowych działań. Problemem pozostaje też skomplikowany system podatkowy oraz brak przejrzystych konsultacji legislacyjnych. Przedstawiciele biznesu podkreślają, że uproszczenie i wprowadzenie większej stabilności w stanowieniu prawa to kluczowe czynniki, które mogłyby pobudzić gospodarkę i zwiększyć atrakcyjność Polski dla inwestorów.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.