0.00
Skrzynki mailowe to najsłabsze ogniwo w bezpieczeństwie firm. Według nowego raportu F-Secure1 ponad jedna trzecia cyberataków na przedsiębiorstwa dotyczy poczty elektronicznej - w postaci phishingu (16% ogółu cyberzagrożeń), jak również złośliwego oprogramowania przesyłanego w załącznikach maili (18%). Najczęstszym pojedynczym źródłem ataków (21% przypadków) było wykorzystanie przez hakerów luk w zabezpieczeniach sprzętu i oprogramowania w firmowej sieci.
09-03-2018 WięcejDwie trzecie firm w Polsce uważa, że ma lepsze cyberzabezpieczenia niż ich konkurencja
43% osób odpowiedzialnych za bezpieczeństwo IT w działających w Polsce firmach jest przekonanych o wysokim poziomie swoich rozwiązań ochronnych - wynika z badania przeprowadzonego przez Fortinet. Pomimo tego w ciągu ostatnich dwóch lat naruszeń bezpieczeństwa doświadczyło aż 95% przedsiębiorstw w Polsce.
68% respondentów jest zdania, że zabezpieczenia w ich firmach są lepsze niż w innych przedsiębiorstwach działających w tej samej branży. Jedynie 6% badanych przyznaje, że ich zabezpieczenia pozostają w tyle za konkurencją. Uczestnicy badania odpowiedzieli także, jakie były dla nich kluczowe inwestycje w bezpieczeństwo w 2017 roku. Najwięcej, bo 30% wskazało na wprowadzenie nowych rozwiązań i usług bezpieczeństwa. Dla 16% badanych było to natomiast wdrożenie zasad i procesów bezpieczeństwa, dla 8% - aktualizacja dotychczasowych rozwiązań. Tylko 5% badanych wymieniło szkolenia pracowników.
Świadomość pracowników to podstawa bezpieczeństwa
Respondenci wskazali, że 37% przypadków naruszenia bezpieczeństwa w ciągu ostatnich dwóch lat było efektem socjotechniki, ataków ransomware oraz phishingu. W związku z tym, w 2018 roku 65% firm planuje wdrożenie programów edukacyjnych dla pracowników z zakresu bezpieczeństwa informatycznego. - Ten wynik odzwierciedla rosnącą świadomość faktu, że znaczna część naruszeń spowodowana jest nieostrożnością, niewiedzą bądź ignorancją pracowników - komentuje Jolanta Malak, regionalna dyrektor Fortinet na Polskę, Białoruś i Ukrainę.
Warto podkreślić, że 45% respondentów zapytanych o to, co inaczej zrobiłoby w swojej dotychczasowej karierze zawodowej, odpowiedziało, że zainwestowałoby więcej w szkolenia podnoszące świadomość bezpieczeństwa wśród pracowników.
Kolejnym ważnym zadaniem dla decydentów IT jest ochrona dostępu do sieci. Tylko 35% z nich twierdzi, że ma pełną widoczność i kontrolę nad wszystkimi podłączonymi do niej urządzeniami. Natomiast 45% badanych uważa, że ma kontrolę nad wszystkimi pracownikami użytkującymi sieć.
Ten brak pewności co do pełnej kontroli sieci pokazuje, że jest to obszar, który powinien być potraktowany priorytetowo przez zarząd. Jednak tylko 15% firm planuje wdrożenie w 2018 roku tak podstawowego środka bezpieczeństwa jak segmentacja sieci. Bez tego złośliwe oprogramowanie raz do niej wprowadzone, będzie mogło z łatwością się tam rozprzestrzeniać.
Kto według zarządu ponosi odpowiedzialność za naruszenia bezpieczeństwa?
Co ciekawe, w 58% przypadków naruszenia bezpieczeństwa zarząd w pierwszej kolejności obwiniał dział IT - albo konkretną osobę (12%), albo cały zespół (46%). Pracownicy spoza działu IT byli obwiniani za 23% przypadków naruszeń.
Tymczasem ciągle wzrasta popularność IoT oraz BYOD (Bring Your Own Device), a coraz powszechniejsze wykorzystanie aplikacji chmurowych oraz zjawisko shadow IT sprawiają, że dział IT nie może być wyłącznie odpowiedzialny za bezpieczeństwo. W coraz większym stopniu za ten obszar odpowiadają także pozostali pracownicy firmy.
Metodologia badania
Badanie Fortinet Global Enterprise Security Survey 2017 zostało przeprowadzone na zlecenie Fortinet przez niezależną firmę badawczą Loudhouse w celu przeanalizowania postaw wobec cyberbezpieczeństwa w biznesie w lipcu i sierpniu 2017 roku.
Globalna ankieta skierowana do osób odpowiedzialnych za podejmowanie decyzji w kwestiach informatycznych, które mają w firmach także wpływ na bezpieczeństwo informatyczne, objęła 1801 anonimowych respondentów z 15 krajów (Stany Zjednoczone, Kanada, Francja, Wielka Brytania, Niemcy, Hiszpania, Włochy, RPA, Polska, Korea, Australia, Singapur, Indie, Hong Kong i Indonezja) oraz z Bliskiego Wschodu. Respondenci internetowej ankiety nie znali celu ani sponsora badania.
Uniwersytet Cambridge jest jedną z najstarszych uczelni na świecie i największym uniwersytetem na terenie Wielkiej Brytanii. Renoma uczelni, zbudowana dzięki niezwykłym osiągnięciom naukowym studentów oraz pracowników, znana jest na całym świecie. Departament fizyki na Uniwersytecie Cambridge tworzy 15 grup badawczych, składających się łącznie z 650 pracowników, a do sieci podłączonych jest 2600 adresów IP. Dla zespołu z laboratoriów IT w Cavendish bardzo pracochłonnym okazało się znalezienie równowagi pomiędzy potrzebami bezpieczeństwa oraz swobodną współpracą naukowców w sieci.
BADACZE MOGLIBY DZIELIĆ SIĘ WYNIKAMI SWOJEJ PRACY
Badania, które mają miejsce w laboratoriach Cavendish, wymagają współpracy z innymi społecznościami naukowymi. Współpracę tę wymusza często fakt prowadzenia badań przez kilka ośrodków, które finansowane są z jednego źródła. Dodatkowo naukowcy dumni ze swoich osiągnięć chcą dzielić się nimi z innymi. Tego rodzaju współpraca wpływa na bezpieczeństwo zgromadzonych danych. Jak wobec tego zachować równowagę pomiędzy dzieleniem się wynikami, a użytecznością i bezpieczeństwem sieci. Bardzo łatwo zburzyć ten delikatny balans poprzez położenie większego nacisku na bezpieczeństwo systemu. Skutkiem tego jest zwiększone prawdopodobieństwo spadku wydajności sieci. Problem ten został w pełni rozwiązany dzięki produktom firmy NETASQ. Ilość incydentów drastycznie spadła, a ataki zostały wyeliminowane bez zauważalnego obniżenia wydajności sieci.
"Dla zespołu IT w Cambridge bardzo czasochłonnym stało się utrzymywanie bezpieczeństwa sieci na odpowiednim poziomie. - Wciąż ustalamy politykę bezpieczeństwa zamiast ją udoskonalać" mówi lan Mackey, IT Manager w laboratoriach Cavendish. "Jeden atak generuje koszty w wysokości 6000 funtów, tylko w celu wyśledzenia gdzie ktoś dotarł i dlaczego. System NETASQ jest u nas od stycznia 2006 roku i od tego momentu nie mieliśmy żadnego ataku. Poprzednia technologia sprawiała, że nasz zespół Computer Emergency Response Team (CERT) pracował na granicy wytrzymałości".
NETASQ Success Story UNIVERSITY OF CAMBRIDGE
"Przy cenie za godzinę rzędu 76,45 Euro łączny koszt doraźnej prewencji rósł lawinowo" twierdzi Mackey. Dzięki rozwiązaniu NETASQ incydenty w Cambridge zostały zredukowane do zaledwie 10% poprzedniej ilości. Udało się również ograniczyć ilość zagrożeń z 60 do zaledwie 5-6 dziennie. Na sam monitoring zdarzeń poświęcano kiedyś ponad 1,5 godziny dziennie. Teraz zespół Mackey'a monitoruje swoją sieć 2-3 razy tygodniowo.
INTUICYJNE NARZĘDZIA ADMINISTRACYJNE
"Poprzednie rozwiązanie do monitoringu zostało zastąpione jednym z mniejszych modeli NETASQ, który przejął na siebie wszystkie zadania związane Z nadzorowaniem sieci" mówi lan Mackey "Posiadamy rozwiązania bezpieczeństwa innych producentów, które stosujemy do ochrony naszych serwerów. Teraz nie ma Z nimi problemów, ponieważ NETASQ zatrzymuje wszystkie zagrożenia zanim do nich dotrą".
Mackey stwierdza, że poznał firmę NETASQ jako zespół ludzi entuzjastycznie nastawionych do pomagania. Według niego dział wsparcia technicznego NETASQ okazał się solidnym zespołem, który potrafił pomóc jego ludziom w kompleksowym, wieloprocesorowym środowisku. Stwierdził również, że wiedza i zapobiegliwość, które NETASQ wniósł do sieci w Cambridge spełniły ich wymagania.
W Cambridge doceniono kompleksową i bardzo czytelną dokumentację NETASQ. Z podobnym uznaniem odniesiono się do oferty szkoleń oraz faktu wykorzystywania wiedzy przekazanej NETASQ przez partnerów i klientów podczas kolejnych wdrożeń.
"Próbowaliśmy wielu konkurencyjnych do NETASQ rozwiązań i odkryliśmy że ich wdrożenie byłoby zbyt żmudne. Proste przeszukiwanie logów wymagałoby dużej wiedzy i zdolności technicznych. Intuicyjny NETASQ Administration Software Suite zapewnia zaawansowane raportowanie oraz monitoring funkcji, co pozwala nam na proaktywne radzenie sobie z wyjątkami" powiedział Mackey.
Korzyści po wdrożeniu: