Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Security Magazine 6(27) 2024

czerwiec 2024

Cyberzagrożenia to już nie tylko pojedyncze incydenty raz na jakiś czas. To nasza codzienność, wręcz rzeczywistość, w której musimy nauczyć się funkcjonować. Nie jest przeznaczona tylko dla wybranych, a dla wszystkich. Dziś nie ma już mowy o ignorowaniu kwestii bezpieczeństwa cyfrowego, zwłaszcza, że również cyberprzestępcy mocno docenili możliwości AI. Każdy z nas, niezależnie od roli, jaką pełni, musi być świadomy zagrożeń i umieć się przed nimi bronić. Nie ma innej drogi...

Opublikowano
Numer
6(27) 2024
Artykuły
16
Autorzy
12

Spis treści

  1. Mirosław Maj: “Nie obawiajmy się AI, a cyberprzestępców, którzy z niej korzystają"

    24 maja odbyła się konferencja Trecom Security 360. Jednym z jej prelegentów był Mirosław Maj z Fundacji Bezpieczna Cyberprzestrzeń. Opowiedział uczestnikom o wykorzystaniu AI przez grupy APT oraz technikach obrony przed tego typu atakami. Podkreślił, że sztuczna inteligencja może być zarówno narzędziem ochrony, jak i zagrożeniem, zależnie od tego, w czyje ręce trafi.

  2. Wywiad. ISSA Local: historie sukcesu i nowe możliwości

    Spotkania ISSA Local to więcej niż prelekcje — to okazja do zdobycia praktycznych umiejętności, nawiązania wartościowych kontaktów i inspiracji do dalszego rozwoju. Uczestnicy, od specjalistów po amatorów, znajdują tu wsparcie mentoringowe i szansę na rozwój kariery. Od nieformalnych dyskusji po warsztaty — ISSA.Local oferuje coś wyjątkowego. Co takiego można zyskać dzięki tym spotkaniom? To zdradzają Andrzej Piotrowski z ISSA.Local Trójmiasto i Krzysztof Bryła z ISSA.Local Szczecin.

  3. Prawne starcia z AI. Sztuczna inteligencja w ogniu pozwów

    Pisarze, światowe redakcje, fotografowie pozywają sztuczną inteligencję. Najczęstszy powód? Naruszenie praw autorskich, bo AI to narzędzie odtwórcze.

    • Redakcja

      Redaktorzy Security Magazine

  4. Jakie obowiązki nakłada NIS2 na firmy?

    Zabezpieczenie infrastruktury krytycznej i sieci informacyjnych jest priorytetem dla Unii Europejskiej. Dlatego też w 2023 r. opublikowana została dyrektywa NIS2, która wyznacza nowe standardy i wymagania dla przedsiębiorstw z różnych sektorów, w tym energetyki, transportu, bankowości oraz opieki zdrowotnej. Kogo dotyczą zapisy dyrektywy? Jakie pierwsze kroki podjąć w tym zakresie, by nie tylko spełnić regulacyjne wymogi, ale również zbudować solidną i odporną na zagrożenia cyfrowe infrastrukturę?

  5. CyberMarka: Jak stworzyć podcast o cyberbezpieczeństwie?

    Podcasty zdobywają coraz większą popularność jako sposób na budowanie marki osobistej czy marki pracodawcy. Jednak aby stworzyć dobry podcast, należy zadbać o wiele aspektów – zarówno merytorycznych, jak i technicznych. Od czego musisz zacząć?

  6. Czy twoja firma naprawdę potrzebuje SOC?

    Zagrożeń w cyberprzestrzeni jest coraz więcej, nakładanych regulacji — również. Nic więc dziwnego, że rodzą się pytania jak podejść do tematu monitorowania bezpieczeństwa.Czy stworzenie własnego SOC jest kosztowne? Czy klasyczne podejście jest nadal aktualne? Czy małe i średnie przedsiębiorstwa mogą sobie pozwolić na SOC?

    • Redakcja

      Redaktorzy Security Magazine

  7. Czy UE jest przygotowana na cyberataki podczas wyborów?

    Na początku 2024 roku w Parlamencie Europejskim doszło do incydentu związanego z bezpieczeństwem danych. Aplikacja rekrutacyjna PEOPLE używana do zatrudniania pracowników tymczasowych uległa naruszeniu. To zdarzenie skutkujące wyciekiem danych osobowych rzuciło światło na kwestię przygotowań Unii Europejskiej na możliwe cyberataki w kontekście zbliżających się eurowyborów.

    • Redakcja

      Redaktorzy Security Magazine

  8. Czy deepfake zagraża integralności eurowyborów?

    Deepfake to coraz bardziej powszechna technologia, która wprowadza zamęt w mediach, tworząc fałszywe wypowiedzi polityków i celebrytów. Jakie zagrożenia niesie to dla demokracji? Jak, jako wyborcy, możemy się uchronić przed skutkami deepfake-ów? Czy możemy jeszcze wierzyć temu, co widzimy?

  9. Kto teraz rządzi rynkiem IT?

    Wygląda na to, że do branży IT przynajmniej na jakiś czas wraca rynek pracodawcy. Liczba ofert zatrudnienia jest niższa niż przed rokiem, natomiast średnia liczba CV wysyłanych w odpowiedzi na jedno ogłoszenie wzrosła we wszystkich specjalizacjach – w kategorii Frontend nawet o 180 proc. Ponad 58 proc. osób szukających pracy w tej branży decyduje się aplikować również na oferty o wymaganym niższym poziomie doświadczenia, niż aktualnie posiadają. Jednak tylko 14,3 proc. zatrudnionych w IT obawia się utraty pracy w najbliższym czasie.

  10. Jak Alerty BIK mogą ocalić twój portfel?

    Nieświadomość może sporo kosztować. Alerty BIK to więcej niż zwykłe powiadomienia – to tarcza przed finansową katastrofą. Jak mogą one ochronić twoje pieniądze?

  11. Czy odzyskiwanie danych może być nieetyczne?

    Odzyskiwanie danych jest dziedziną wymagającą przede wszystkim twardych kompetencji – zrozumienia matematyki i fizyki, znajomości nośników danych, struktur logicznych systemów plików, zdolności analitycznych… ale to nie wszystko, by móc się odnaleźć w tej specjalizacji. Odzyskując dane, często musimy podejmować różne trudne decyzje i nie wszystkie z nich dotyczą wyłącznie kwestii technicznych. Podejmując się zadań związanych z cudzymi danymi, czy to firmowymi, czy prywatnymi jesteśmy też narażeni na dylematy etyczne i moralne.

  12. Jak bezpiecznie wdrażać LLM w biznesie?

    Podatni na socjotechnikę, przytłoczeni ogromną ilością danych — pracownicy firm z nadzieją wypatrują wsparcia “z rąk” sztucznej inteligencji. Oczekiwania zwiększyły się po upublicznieniu Chata GPT, który jawił się jako genialny asystent zawsze gotowy do współpracy. Czy duże modele językowe naprawdę mogą pomóc, czy jednak staną się kolejnym źródłem zagrożeń?

  13. Security Startup: Veriori, Husarnet, Authologic

    Poznaj polskie startupy, które rewolucjonizują sektory związane z cyberbezpieczeństwem. Mowa tu o ochronie autentyczność produktów, szybkich i bezpiecznych połączenia P2P, a także uproszczonej weryfikacji tożsamości cyfrowej. Dowiedz się, jak ich technologie mogą wesprzeć Twoją firmę.

    • Redakcja

      Redaktorzy Security Magazine

  14. CyberGOV 2024: jubileuszowa edycja konferencji

    Warszawski Hotel Sound Garden gościł tegoroczną konferencję CyberGOV 2024, gdzie eksperci z zakresu cyberbezpieczeństwa oraz przedstawiciele administracji publicznej wymienili się wiedzą i doświadczeniami. Pierwszy dzień zainaugurowały warsztaty poświęcone prawnym aspektom dyrektywy NIS2, które dostarczyły uczestnikom cennych informacji i praktycznych umiejętności. Kolejne dni obfitowały w sesje plenarne, panele dyskusyjne i warsztaty zarówno onsite, jak i online, oferując szeroki wachlarz tematów związanych z cyberbezpieczeństwem.

    • Redakcja

      Redaktorzy Security Magazine

  15. Trecom Security 360: Nie ma przyszłości cyberbezpieczeństwa bez AI?

    Zastosowanie sztucznej inteligencji w cyberbezpieczeństwie jest jednym z najchętniej omawianych tematów ostatnich miesięcy. Eksperci są zgodni co do tego, że AI znacząco wpłynie na to, jak będzie wyglądał krajobraz cyberbezpieczeństwa w nadchodzących latach. Jak wyglądają obecnie dostępne na rynku rozwiązania cybersecurity wykorzystujące AI? Czy na dziś możemy mówić o rewolucji, czy mamy do czynienia raczej z marketingowym szumem?

    • Redakcja

      Redaktorzy Security Magazine

  16. Passkeys – rewolucja w uwierzytelnianiu. Czy zrezygnujemy z haseł?

    123456 – to najczęściej używane hasło w serwisach internetowych na całym świecie. Niewiarygodne? A jednak. Hasła są wciąż najbardziej rozpowszechnioną metodą uwierzytelniania. Ale też najbardziej podatną na różne zagrożenie bezpieczeństwa, w tym na phishing. Na rynku pojawiają się jednak nowe technologie, które wyraźnie podnoszą poziom odporności na cyberataki. Najbardziej obiecującą z nich są dziś passkeys. Jak działają?