Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Analizy i komentarze

Teksty praktyków: specjalistów bezpieczeństwa, audytorów i menedżerów. Każdy materiał podpisany imieniem, nazwiskiem i afiliacją autora.

Temat
Perspektywa

Wszystkie analizy i komentarze

Cyberbezpieczeństwo na poziomie rządowym i lokalnym w 2024

Zmiany – tak w skrócie można podsumować podejście do cyberbezpieczeństwa zarówno na poziomie lokalnym, jak i rządowym. To akurat dobra wiadomość, niemniej jednak eksperci podkreślają, że wciąż brakuje spójności działań, a niektóre regiony pozostają bezradne wobec rosnących zagrożeń. Jak więc zdaniem ekspertów w branży wyglądał 2024 rok w rządzie i samorządzie, jeśli chodzi o cyberbezpieczeństwo?

Mijający rok przyniósł eskalację cyberataków na infrastrukturę krytyczną

Ten rok pokazał, że infrastruktura krytyczna doświadczyła większej cyberofensywy. Z jednej strony ciągle w modzie były dotychczasowe zagrożenia (ransomware), które jednak ewoluowały. Dotyczy to zarówno Polski, jak i ogólnie pojętego Zachodu (zwłaszcza Stanów Zjednoczonych). Wyraźniejszą rolę odegrali aktorzy państwowi jak Iran czy Chiny. Agresorzy obrali na cel takie sektory jak energetyka czy telekomunikacja.

Rola i znaczenie SOC w 2024 roku. Komentarze ekspertów

Security Operations Center (SOC) to nie tylko serce cyberbezpieczeństwa organizacji, ale także ważny element walki z rosnącymi zagrożeniami cyfrowymi. Jakie zmiany i wyzwania przyniesie 2024 rok? Eksperci z sektora samorządowego i biznesowego dzielą się spostrzeżeniami, pokazując, dlaczego SOC to inwestycja w bezpieczeństwo przyszłości.

Dlaczego polskie firmy są łatwym celem dla cyberprzestępców?

Cyberataki na polskie firmy przybierają na sile, a nieświadomość zagrożeń wśród pracowników potęguje problem. Raport ESET "Cyberportret polskiego biznesu", który powstał w połowie 2024 roku, ujawnił luki w zabezpieczeniach oraz niebezpieczne nawyki w biznesie. Czy polskie przedsiębiorstwa są gotowe na starcie z cyberprzestępczością?

Cyberbezpieczeństwo czy bezpieczeństwo cybernetyczne?

Czy z pozoru subtelna różnica między „cyberbezpieczeństwem” a „bezpieczeństwem cybernetycznym” może prowadzić do błędnego zrozumienia cyberzagrożeń? Bo cyberbezpieczeństwo to jedno, a cybernetyka to drugie — uważają eksperci z branży cybersecurity. Wręcz piętnują wszystkie te pojęcia, które, według nich, niewłaściwie łączą cybernetykę z zagrożeniami w przestrzeni cyfrowej. Czy słusznie?

Czego może nas nauczyć incydent ransomware w ZOZ w Pajęcznie?

Analiza ryzyka to konieczność, a poleganie na jednej osobie w kwestii cyberbezpieczeństwa to błąd – do takich wniosków doszli eksperci z firm 2BeAware, Perceptus oraz Xopero Software po przeanalizowaniu przypadku ataku ransomware na ZOZ w Pajęcznie, opisanego przez UODO.

Co chroni firmę lepiej? Przymus czy motywacja pracowników?

Współczesne zarządzanie zespołami to nie tylko kwestia wyznaczania celów, ale także umiejętność wpływania na postawy pracowników. Czy jednak najlepszą drogą do osiągnięcia skuteczności w cyberbezpieczeństwie firmy jest motywacja, czy może jednak przymus? Jak kształtować postawy w miejscu pracy, aby pracownicy byli bardziej świadomi zagrożeń i skutecznie wspierali ochronę cyfrową organizacji?

Incydent CrowdStrike to dla nas cenna lekcja

Wydarzenie z pewnością będzie miało dalekosiężne konsekwencje dla zarządzania bezpieczeństwem informatycznym na świecie. Jak wskazuje ekspert Stormshield „by minimalizować skutki ewentualnych nieprzewidzianych błędów na etapie aktualizacji, administrator powinien mieć pełną kontrolę nad całym procesem”. Aktualizacje warto przeprowadzać w środowisku testowym, co może uchronić biznes od apokalipsy.

Okiem eksperta. Wnioski po awarii CrowdStrike

- Bez przeprowadzania poprawnej analizy ryzyka, chociaż w podstawowym zakresie, nie będziemy w stanie odpowiedzieć sobie na pytanie, jaki mamy apetyt na ryzyko – komentuje dla Security Magazine Daniel Wysocki, kierownik działu Cyberbezpieczeństwa w Advatech.

Nowe prawo zmieni zasady gry w cyberochronie? Opinie ekspertów

Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.

Rozwój czy ograniczenie? Eksperckie spojrzenie na AI Act

Parlament Europejski podjął decyzję o wprowadzeniu AI Act, stanowiącego pierwsze na świecie kompleksowe ustawodawstwo regulujące wykorzystanie sztucznej inteligencji. To historyczne wydarzenie ma nie tylko wspierać innowacje i postęp technologiczny, ale również zapewnić, że rozwój AI będzie odbywał się w sposób bezpieczny, etyczny i z poszanowaniem praw człowieka. Co na ten temat sądzą nasi eksperci?

„Splątanie generatywne”. Regulacje rozwiążą etyczne i prawne problemy związane z AI?

Oficjalnie termin „splątanie generatywne” nie istnieje, ale za to trafnie definiuje zjawiska, które wywołane przez generatywne modele sztucznej inteligencji rewolucyjnie zmieniają nasze życie w każdej niemal dziedzinie. Wzajemne oddziaływanie na siebie i przenikanie się tego co prawdziwe, z tym co trudno ocenić pod względem prawdy lub fałszu, przy jednoczesnym kolosalnym wpływie sztucznej inteligencji na rozwój technologiczny, skłania do dokonania pierwszych poważnych podsumowań.

Strona 2 z 3 w obecnym archiwum Analizy i komentarze.