CyberbezpieczeństwoPolecane tematy

Ataki ransomware spowodowały straty w 94% polskich firm

Tak wynika z raportu „State of Ransomware 2022” przygotowanego przez firmę Sophos. Zaledwie 3% krajowych przedsiębiorstw, które nie doświadczyły ataku, nie spodziewa się go w przyszłości. Analiza wykazała też, że firmy mają problem z odpowiednim wykorzystaniem kadry informatycznej oraz budżetów na ochronę.

Ataki ransomware spowodowały straty w 94% polskich firm

Ponad połowa przedstawicieli średnich i dużych polskich firm potwierdza, że cyberataków w 2021 roku było więcej niż w latach poprzednich. Nawet 57% przedsiębiorców zauważyło, że cyberprzestępcy posługują się coraz bardziej zaawansowanymi technikami, a 45% przedstawicieli firm uznało, że zwiększyły się również skutki ataków, czytamy w raporcie.

Dodajmy, że w 2020 roku 27% rodzimych przedsiębiorstw otwarcie przyznawało, że nie uważa się za potencjalny cel dla hakerów. W 2021 roku odsetek ten zmalał do wspomnianych 3%, co świadczy o tym, jak zwiększyła się w Polsce świadomość zagrożenia atakami typu ransomware. Co piąta firma, nawet jeśli nie doświadczyła ataku w ubiegłym roku, spodziewa się go w przyszłości.

Czy firmowe budżety na ochronę danych są wystarczające?

Z raportu wynika, że 66% średnich i dużych przedsiębiorstw w Polsce dba o monitorowanie podejrzanych aktywności, łatanie luk w systemach, integrację i automatyzację rozwiązań ochronnych oraz śledzenie nowych technik i metod cyberataków. Natomiast średnio co trzecia firma ma już problemy ze wspomnianymi czynnościami.

Jak się okazuje, 61% polskich firm uważa, że ma wystarczającą liczbę specjalistów ds. cyberbezpieczeństwa. Podobny odsetek zapewnia, że ich firma posiada odpowiednio wysoki budżet na działania związane z ochroną danych. Tylko u 17% przeznaczane na ten cel środki nie są wystarczające. Z kolei co czwarte średnie i duże przedsiębiorstwo deklaruje, że wydaje na cyberbezpieczeństwo znacznie więcej, niż samo uważa za zasadne – na świecie twierdzi tak średnio aż 6 na 10 firm, które doświadczyły ataku ransomware. Natomiast 65% ofiar uważa, że ma więcej pracowników zajmujących się ochroną środowiska IT niż to konieczne.

Ataki ransomware spowodowały straty w 94% polskich firm

“Badanie wykazało, że samo zaangażowanie kadry i środków finansowych nie jest jednak rozwiązaniem. Konieczne jest inwestowanie we właściwe rozwiązania oraz posiadanie wiedzy i umiejętności, aby skutecznie z nich korzystać. Liczby sugerują, że firmy mają trudności z efektywnym rozlokowaniem swoich zasobów w obliczu rosnącej liczby i złożoności ataków” – uważa Grzegorz Nocoń, inżynier systemowy w firmie Sophos.

Dobre praktyki w skutecznej walce z cyberprzestępczością

Eksperci Sophos radzą, aby starać się identyfikować i wyprzedzać ruchy cyberprzestępców. “Bezpieczna firma to ta, która sama wypatruje potencjalnych zagrożeń. Ważne są regularne kontrole bezpieczeństwa oraz inwestowanie w wysokiej jakości zabezpieczenia. Najlepszą ochroną jest aktywne „polowanie” na zagrożenia i wykrywanie atakujących jeszcze zanim dostaną się do sieci” – radzi Grzegorz Nocoń.

Ataki ransomware spowodowały straty w 94% polskich firm

Kluczowe jest także wzmocnienie działu IT firmy. Odpowiednio duży i wyszkolony zespół specjalistów będzie w stanie aktywnie wyszukiwać i usuwać luki w zabezpieczeniach oraz prowadzić regularne kontrole bezpieczeństwa. Trzeba też być gotowym na najgorszy scenariusz. Firma musi mieć opracowany plan działania na wypadek cyberataku i możliwie szybko reagować. Dlatego tak ważne jest tworzenie kopii zapasowych i ćwiczenia przywracania danych, podkreślają twórcy raportu. Pozwoli to możliwie szybko i przy minimalnych zakłóceniach wrócić do pracy.

W ramach badania „State of Ransomware 2022” przeprowadzono wywiady z 5600 decydentami IT w 31 krajach. Pochodzili oni z firm zatrudniających od 100 do 5 tys. pracowników. Badanie zrealizowano w styczniu i lutym 2022 roku. Pełna treść raportu dostępna jest pod adresem: https://www.sophos.com/en-us/content/state-of-ransomware  

Tagi

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *