Rok 2024 w Polsce przyniosło istotne zmiany w obszarze cyberbezpieczeństwa, na które wpływ mają zarówno szybko rozwijające się technologie, jak i globalna sytuacja polityczno-ekonomiczna. Skutkiem tych zjawisk są nie tylko nowe metody ataków, ale również większa świadomość i zaangażowanie w budowanie systemów ochronnych. Jakie aspekty najlepiej opisują aktualny stan tej branży w naszym kraju? Zapytaliśmy o to naszych ekspertów.
Wydania - publikacje
Aneta GralaSpecjalistka ds. ochrony danych osobowych
Viktoria PolikowskaMłodszy specjalista ds. Bezpieczeństwa informacji, Perceptus Sp. z o.o.
RedakcjaRedaktorzy Security Magazine
Ireneusz SasBezpiecznik, propagator edukacji w zakresie cybersec
Mariusz Stasiak vel StasekInspektor Ochrony Danych, Koordynator ds. Cyberbezpieczeństwa, właściciel firmy doradczej MSvS
Mijający rok przyniósł szereg regulacji prawnych, które znacząco wpłynęły na kształtowanie polityki cyberbezpieczeństwa. Zmiany dotknęły zarówno sektora publicznego, jak i prywatnego, wzmacniając ochronę danych i przeciwdziałanie cyberzagrożeniom. Które regulacje w Polsce, UE i na świecie zasługują na szczególną uwagę? Które są już zaimplementowane? Na które nadal czekamy?
Zmiany – tak w skrócie można podsumować podejście do cyberbezpieczeństwa zarówno na poziomie lokalnym, jak i rządowym. To akurat dobra wiadomość, niemniej jednak eksperci podkreślają, że wciąż brakuje spójności działań, a niektóre regiony pozostają bezradne wobec rosnących zagrożeń. Jak więc zdaniem ekspertów w branży wyglądał 2024 rok w rządzie i samorządzie, jeśli chodzi o cyberbezpieczeństwo?
Ten rok pokazał, że infrastruktura krytyczna doświadczyła większej cyberofensywy. Z jednej strony ciągle w modzie były dotychczasowe zagrożenia (ransomware), które jednak ewoluowały. Dotyczy to zarówno Polski, jak i ogólnie pojętego Zachodu (zwłaszcza Stanów Zjednoczonych). Wyraźniejszą rolę odegrali aktorzy państwowi jak Iran czy Chiny. Agresorzy obrali na cel takie sektory jak energetyka czy telekomunikacja.
Security Operations Center (SOC) to nie tylko serce cyberbezpieczeństwa organizacji, ale także ważny element walki z rosnącymi zagrożeniami cyfrowymi. Jakie zmiany i wyzwania przyniesie 2024 rok? Eksperci z sektora samorządowego i biznesowego dzielą się spostrzeżeniami, pokazując, dlaczego SOC to inwestycja w bezpieczeństwo przyszłości.
Cyberataki na polskie firmy przybierają na sile, a nieświadomość zagrożeń wśród pracowników potęguje problem. Raport ESET "Cyberportret polskiego biznesu", który powstał w połowie 2024 roku, ujawnił luki w zabezpieczeniach oraz niebezpieczne nawyki w biznesie. Czy polskie przedsiębiorstwa są gotowe na starcie z cyberprzestępczością?
Czy z pozoru subtelna różnica między „cyberbezpieczeństwem” a „bezpieczeństwem cybernetycznym” może prowadzić do błędnego zrozumienia cyberzagrożeń? Bo cyberbezpieczeństwo to jedno, a cybernetyka to drugie — uważają eksperci z branży cybersecurity. Wręcz piętnują wszystkie te pojęcia, które, według nich, niewłaściwie łączą cybernetykę z zagrożeniami w przestrzeni cyfrowej. Czy słusznie?
Analiza ryzyka to konieczność, a poleganie na jednej osobie w kwestii cyberbezpieczeństwa to błąd – do takich wniosków doszli eksperci z firm 2BeAware, Perceptus oraz Xopero Software po przeanalizowaniu przypadku ataku ransomware na ZOZ w Pajęcznie, opisanego przez UODO.
Współczesne zarządzanie zespołami to nie tylko kwestia wyznaczania celów, ale także umiejętność wpływania na postawy pracowników. Czy jednak najlepszą drogą do osiągnięcia skuteczności w cyberbezpieczeństwie firmy jest motywacja, czy może jednak przymus? Jak kształtować postawy w miejscu pracy, aby pracownicy byli bardziej świadomi zagrożeń i skutecznie wspierali ochronę cyfrową organizacji?
Wydarzenie z pewnością będzie miało dalekosiężne konsekwencje dla zarządzania bezpieczeństwem informatycznym na świecie. Jak wskazuje ekspert Stormshield „by minimalizować skutki ewentualnych nieprzewidzianych błędów na etapie aktualizacji, administrator powinien mieć pełną kontrolę nad całym procesem”. Aktualizacje warto przeprowadzać w środowisku testowym, co może uchronić biznes od apokalipsy.
- Bez przeprowadzania poprawnej analizy ryzyka, chociaż w podstawowym zakresie, nie będziemy w stanie odpowiedzieć sobie na pytanie, jaki mamy apetyt na ryzyko – komentuje dla Security Magazine Daniel Wysocki, kierownik działu Cyberbezpieczeństwa w Advatech.
Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.
Cybernewsy
Szanujemy Twoją prywatność
Używamy plików cookie i podobnych technologii. Niezbędne zapewniają działanie serwisu i zapamiętują Twoje wybory. Za Twoją zgodą będziemy też mierzyć oglądalność w Google Analytics oraz wyświetlać treści osadzone z serwisów zewnętrznych, takich jak YouTube, LinkedIn czy Issuu. Możesz zaakceptować wszystkie cele, odrzucić opcjonalne albo wybrać je pojedynczo. Zgodę możesz w każdej chwili zmienić lub wycofać, korzystając z odnośnika „Ustawienia cookies” w stopce strony. Szczegóły znajdziesz w Polityce prywatności.