Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Analizy i komentarze

Teksty praktyków: specjalistów bezpieczeństwa, audytorów i menedżerów. Każdy materiał podpisany imieniem, nazwiskiem i afiliacją autora.

Temat
Perspektywa

Wszystkie analizy i komentarze

Polska na cybermapie świata 2024. Komentarze ekspertów

Rok 2024 w Polsce przyniosło istotne zmiany w obszarze cyberbezpieczeństwa, na które wpływ mają zarówno szybko rozwijające się technologie, jak i globalna sytuacja polityczno-ekonomiczna. Skutkiem tych zjawisk są nie tylko nowe metody ataków, ale również większa świadomość i zaangażowanie w budowanie systemów ochronnych. Jakie aspekty najlepiej opisują aktualny stan tej branży w naszym kraju? Zapytaliśmy o to naszych ekspertów.

Jak prawo w 2024 ukształtowało politykę cyberbezpieczeństwa?

Mijający rok przyniósł szereg regulacji prawnych, które znacząco wpłynęły na kształtowanie polityki cyberbezpieczeństwa. Zmiany dotknęły zarówno sektora publicznego, jak i prywatnego, wzmacniając ochronę danych i przeciwdziałanie cyberzagrożeniom. Które regulacje w Polsce, UE i na świecie zasługują na szczególną uwagę? Które są już zaimplementowane? Na które nadal czekamy?

Cyberbezpieczeństwo na poziomie rządowym i lokalnym w 2024

Zmiany – tak w skrócie można podsumować podejście do cyberbezpieczeństwa zarówno na poziomie lokalnym, jak i rządowym. To akurat dobra wiadomość, niemniej jednak eksperci podkreślają, że wciąż brakuje spójności działań, a niektóre regiony pozostają bezradne wobec rosnących zagrożeń. Jak więc zdaniem ekspertów w branży wyglądał 2024 rok w rządzie i samorządzie, jeśli chodzi o cyberbezpieczeństwo?

Mijający rok przyniósł eskalację cyberataków na infrastrukturę krytyczną

Ten rok pokazał, że infrastruktura krytyczna doświadczyła większej cyberofensywy. Z jednej strony ciągle w modzie były dotychczasowe zagrożenia (ransomware), które jednak ewoluowały. Dotyczy to zarówno Polski, jak i ogólnie pojętego Zachodu (zwłaszcza Stanów Zjednoczonych). Wyraźniejszą rolę odegrali aktorzy państwowi jak Iran czy Chiny. Agresorzy obrali na cel takie sektory jak energetyka czy telekomunikacja.

Rola i znaczenie SOC w 2024 roku. Komentarze ekspertów

Security Operations Center (SOC) to nie tylko serce cyberbezpieczeństwa organizacji, ale także ważny element walki z rosnącymi zagrożeniami cyfrowymi. Jakie zmiany i wyzwania przyniesie 2024 rok? Eksperci z sektora samorządowego i biznesowego dzielą się spostrzeżeniami, pokazując, dlaczego SOC to inwestycja w bezpieczeństwo przyszłości.

Dlaczego polskie firmy są łatwym celem dla cyberprzestępców?

Cyberataki na polskie firmy przybierają na sile, a nieświadomość zagrożeń wśród pracowników potęguje problem. Raport ESET "Cyberportret polskiego biznesu", który powstał w połowie 2024 roku, ujawnił luki w zabezpieczeniach oraz niebezpieczne nawyki w biznesie. Czy polskie przedsiębiorstwa są gotowe na starcie z cyberprzestępczością?

Cyberbezpieczeństwo czy bezpieczeństwo cybernetyczne?

Czy z pozoru subtelna różnica między „cyberbezpieczeństwem” a „bezpieczeństwem cybernetycznym” może prowadzić do błędnego zrozumienia cyberzagrożeń? Bo cyberbezpieczeństwo to jedno, a cybernetyka to drugie — uważają eksperci z branży cybersecurity. Wręcz piętnują wszystkie te pojęcia, które, według nich, niewłaściwie łączą cybernetykę z zagrożeniami w przestrzeni cyfrowej. Czy słusznie?

Czego może nas nauczyć incydent ransomware w ZOZ w Pajęcznie?

Analiza ryzyka to konieczność, a poleganie na jednej osobie w kwestii cyberbezpieczeństwa to błąd – do takich wniosków doszli eksperci z firm 2BeAware, Perceptus oraz Xopero Software po przeanalizowaniu przypadku ataku ransomware na ZOZ w Pajęcznie, opisanego przez UODO.

Co chroni firmę lepiej? Przymus czy motywacja pracowników?

Współczesne zarządzanie zespołami to nie tylko kwestia wyznaczania celów, ale także umiejętność wpływania na postawy pracowników. Czy jednak najlepszą drogą do osiągnięcia skuteczności w cyberbezpieczeństwie firmy jest motywacja, czy może jednak przymus? Jak kształtować postawy w miejscu pracy, aby pracownicy byli bardziej świadomi zagrożeń i skutecznie wspierali ochronę cyfrową organizacji?

Incydent CrowdStrike to dla nas cenna lekcja

Wydarzenie z pewnością będzie miało dalekosiężne konsekwencje dla zarządzania bezpieczeństwem informatycznym na świecie. Jak wskazuje ekspert Stormshield „by minimalizować skutki ewentualnych nieprzewidzianych błędów na etapie aktualizacji, administrator powinien mieć pełną kontrolę nad całym procesem”. Aktualizacje warto przeprowadzać w środowisku testowym, co może uchronić biznes od apokalipsy.

Okiem eksperta. Wnioski po awarii CrowdStrike

- Bez przeprowadzania poprawnej analizy ryzyka, chociaż w podstawowym zakresie, nie będziemy w stanie odpowiedzieć sobie na pytanie, jaki mamy apetyt na ryzyko – komentuje dla Security Magazine Daniel Wysocki, kierownik działu Cyberbezpieczeństwa w Advatech.

Nowe prawo zmieni zasady gry w cyberochronie? Opinie ekspertów

Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.

Strona 2 z 3 w obecnym archiwum Analizy i komentarze.