CyberbezpieczeństwoRynek

Co szóste biuro rachunkowe padło ofiarą cyberataku. Wielu księgowych nawet o tym nie wie

17% biur rachunkowych i działów finansowych w Polsce doświadczyło w ciągu ostatnich 12 miesięcy incydentu naruszającego cyberbezpieczeństwo, a ponad 21% nie potrafi ocenić, czy ich organizacja padła ofiarą ataku. Największym zagrożeniem niezmiennie pozostaje człowiek – wynika z raportu fillup k24 „Barometr nastrojów polskich księgowych 2026”.

Co szóste biuro rachunkowe padło ofiarą cyberataku. Wielu księgowych nawet o tym nie wie

Cyfryzacja księgowości, rozwój usług chmurowych oraz integracja z systemami administracji publicznej, takimi jak KSeF, sprawiają, że biura rachunkowe stają się coraz atrakcyjniejszym celem cyberprzestępców. Badanie przeprowadzone wśród 578 księgowych pokazuje, że 17% organizacji odnotowało incydent bezpieczeństwa, 61,6% nie doświadczyło naruszeń, natomiast aż 21,4% respondentów nie potrafiło jednoznacznie stwierdzić, czy ich firma była celem ataku.

Jak się okazuje najczęściej wykorzystywaną metodą pozostaje socjotechnika. 60% poszkodowanych wskazało na phishing i próby wyłudzeń. Kolejne miejsca zajęły wirusy i trojany (45,7%), malware (37,1%) oraz awarie sprzętu i błędy konfiguracyjne (34,3%). Z kolei 17,1% organizacji zgłosiło wykorzystanie spyware lub keyloggerów, które prowadziły m.in. do przejęcia firmowych skrzynek pocztowych.

„W biurach rachunkowych często napotykamy na poważny problem strukturalny: stanowiska pracy bywają celowo nieaktualizowane z uwagi na przestarzałe, lokalne oprogramowanie księgowe, którego nie można już zaktualizować, a które jest wciąż niezbędne do obsługi klientów. Praca na takim starym systemie tworzy idealne warunki do ataku, pozbawiając użytkownika podstawowych zabezpieczeń” – ostrzega Daniel Radlicki z fillup.

Autorzy analizy podkreślają, że wraz z upowszechnianiem KSeF i usług chmurowych cyberbezpieczeństwo staje się dla księgowości równie ważne jak znajomość przepisów podatkowych. Aby skutecznie chronić dane finansowe, współczesne organizacje księgowe muszą wdrożyć rygorystyczne standardy bezpieczeństwa IT:

  • Bieżące aktualizacje systemów i przeglądarek, które dostarczają  kluczowe łatki bezpieczeństwa.
  • Izolacja środowiska pracy. Służbowy sprzęt powinien służyć wyłącznie do celów zawodowych. Instalowanie prywatnych komunikatorów czy gier zwiększa ryzyko infekcji.
  • Biznesowa poczta e-mail. Profesjonalne systemy pocztowe oferują zaawansowane filtry antyspamowe i systemy ostrzegania przed wiadomościami spoza organizacji.
  • Uwierzytelnianie wieloskładnikowe (2FA/MFA). Zabezpieczenie dostępu do chmury za pomocą kodów SMS lub aplikacji autoryzacyjnych chroni firmę nawet w przypadku przechwycenia hasła.
  • Menedżery haseł. Narzędzia te eliminują powtarzalność haseł, automatyzują bezpieczne logowanie i zapobiegają wpisywaniu poświadczeń na podrobionych witrynach internetowych.
Tagi

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *