Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło

Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło
Autor/źródło
sobota, 5 kwietnia, 2025

Administracja, sektor finansowy i IT muszą wzmocnić bezpieczeństwo open source

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Według raportu Open Source Maturity in Europe z 2024 roku na otwartych rozwiązaniach najbardziej mogą skorzystać branża IT (37 proc. odpowiedzi), administracja rządowa (36 proc.) i edukacja (30 proc.)[1]. Wielu ekspertów wskazuje ponadto na możliwości zastosowania oprogramowania open source w służbie zdrowia, telekomunikacji, samorządach czy usługach finansowych, a więc w sektorach kluczowych dla funkcjonowania państwa. Systemy informatyczne organizacji działających w tych obszarach są jednym z głównych celów ataków cybernetycznych. Jak zatem przeciwdziałać zagrożeniom nasilającym się w czasach niestabilnej sytuacji geopolitycznej, jednocześnie wykorzystując potencjał open source na drodze do cyfrowej transformacji? Na to pytanie odpowiadają eksperci cyberbezpieczeństwa z Linux Polska.

W sektorze finansowym jest nad czym pracować

W powszechnym przekonaniu wykorzystanie otwartych rozwiązań w usługach finansowych wiąże się z podejmowaniem szczególnych środków ostrożności. Wskazują na to sami przedstawiciele tego sektora, którzy spośród dostępnych technologii open source za najważniejsze uznają te związane ze sztuczną inteligencją (45 proc. odpowiedzi) oraz cyberbezpieczeństwem (32 proc.)[2].

Większa świadomość zagrożeń nie powinna dziwić, w końcu z roku na rok rośnie liczba ataków hakerskich, a część z nich jest nagłaśniana przez media. Tym bardziej zaskakują dane, z których wynika, że kwestia bezpieczeństwa open source w sektorze usług finansowych wymaga zdecydowanej poprawy. Badania z 2024 roku pokazują, że 39 proc. organizacji z tego obszaru posiada wewnętrzne wytyczne dotyczące korzystania z OSS. Tyle samo firm przeprowadza formalny proces oceny komponentów OSS, a zaledwie 36 proc. dysponuje odpowiednimi narzędziami do skanowania bezpieczeństwa czy sprawdzania licencji[3]. Tomasz Dziedzic, Chief Technology Officer w Linux Polska, podkreśla, że analiza pojedynczych czynników ryzyka jest lepsza niż zupełna bierność, jednak kluczowe sektory powinny działać kompleksowo.

Według danych Ministerstwa Cyfryzacji liczba ataków cybernetycznych w Polsce wzrosła o 100 proc. względem roku 2023 i o 200 proc. w porównaniu do roku 2022. Szacunki zakładają, że do końca grudnia zostanie przekroczona liczba 100 tys. Liczby te pokazują wyraźnie, że bezpieczeństwo IT powinno być dla organizacji priorytetem. Hakerzy wykorzystują różne sposoby na zdobycie dostępu do systemów i danych. Z tego względu konieczna jest przekrojowa analiza ryzyka. Mając na uwadze, że otwarte rozwiązania są coraz popularniejsze również w sektorze publicznym, stworzyliśmy SourceMation – system do analizy ryzyka oprogramowania open source, który nie ogranicza się do badania luk w kodzie. Narzędzie analizuje wiele czynników, które ze względu na aktualną sytuację na świecie są szczególnie ważne. Mowa o pochodzeniu geopolitycznym, częstotliwości aktualizacji, statusach licencji czy zależnościach między poszczególnymi komponentami – dodaje Tomasz Dziedzic, Linux Polska.

Czy DORA rozwiąże problem sektora finansowego?

Problem niewystarczającego przygotowania sektora finansowego na zagrożenia cybernetyczne został zauważony w Unii Europejskiej, czego efektem jest wejście w życie Rozporządzenia DORA. Obejmie ono wszystkie podmioty finansowe działające na terenie UE, co w opinii Dariusza Świądera, CEO Linux Polska, może znacząco poprawić ich bezpieczeństwo.

DORA nakłada na organizacje finansowe obowiązki, których realizacja była do tej pory problematyczna, a w niektórych przypadkach nawet ignorowana. Stworzenie ogólnych ram dotyczących zarządzania ryzykiem ICT, wdrożenie odpowiednich procedur zgłaszania incydentów czy przeprowadzanie testów operacyjnej odporności cyfrowej z pewnością zwiększy poziom bezpieczeństwa podmiotów finansowych. Wyjątkowo ciekawe są przepisy zobowiązujące do zarządzania ryzykiem ICT przez cały okres współpracy z zewnętrznymi dostawcami usług. Wierzę, że dzięki nim organizacje będą bardzo uważnie podchodzić do współpracowników. Już na początku przyszłego roku przekonamy się, jak to zadziała w praktyce. Tymczasem dla organizacji, które nie rozumieją nowych wymogów lub mają problem z ich wdrożeniem, stworzyliśmy oprogramowanie DORIAN. Rozwiązanie wspiera proces zarządzania ryzykiem operacyjnym i pomaga spełnić wymagania określone w Rozporządzeniu DORA – dodaje Dariusz Świąder, Linux Polska.

Administracja rządowa jest mniej zabezpieczona niż branża IT?

Badania nie pozostawiają złudzeń – pod względem strategicznego podejścia do bezpieczeństwa open source administracja rządowa państw europejskich nie wypada najlepiej. Zdefiniowaną strategię korzystania z otwartych rozwiązań posiada jedynie 30 proc. jednostek rządowych (w branży IT odsetek ten wynosi 47 proc.), a jakikolwiek związek z organizacjami open source deklaruje zaledwie co dziesiąta[4]. Według Radosława Klewina, Senior Solutions Architecta w Linux Polska, problem sektora publicznego często dotyczy również luk kompetencyjnych.

– Organizacja może dysponować licznymi narzędziami, procedurami lub technologiami, jednak na nic one się nie zdadzą, jeśli w zespole brakuje osoby wykwalifikowanej w zakresie cyberbezpieczeństwa. Jeśli firma nie planuje w najbliższym czasie zatrudnić takiego specjalisty, warto zwrócić się o pomoc do zewnętrznych ekspertów. Wiedzieliśmy, że wiele podmiotów może potrzebować wsparcia we wdrożeniu, utrzymaniu lub rozwijaniu wybranych rozwiązań open source. To właśnie tymi zadaniami zajmuje się Centrum Indywidualnego Wsparcia Technicznego SourceMation. Eksperci z naszego zespołu nie tylko dbają o wszystkie procesy wdrożeniowe, lecz także doradzają tym klientom, którzy nie do końca wiedzą, jakie rozwiązania będą najlepsze dla ich organizacji – dodaje Radosław Klewin, Linux Polska.

Według szacunków każdego tygodnia w Polsce jest przeprowadzanych niemal 2 tys. cyberataków. Szczególnie zagrożone są organizacje działające w kluczowych sektorach – publicznym, finansowym czy energetycznym. Analiza ryzyka i przeciwdziałanie zagrożeniom cybernetycznym powinno być dzisiaj jednym z kluczowych elementów strategii każdej firmy.

[1] Linux Foundation, raport Open Source Maturity in Europe, Milestones, Opportunities, and Pathways in 2024, s. 17

[2] Fintech Open Source Foundation, raport The 2024 State of Open Source in Financial Services, s. 23

[3] Fintech Open Source Foundation, raport The 2024 State of Open Source in Financial Services, s. 15

[4] Linux Foundation, raport Open Source Maturity in Europe, Milestones, Opportunities, and Pathways in 2024, s. 18

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

Niebezpieczne telefony od „windykacji Pekao”. To próba wyłudzenia danych

W ostatnich dniach pojawiły się doniesienia o nowej formie...

Podobne tematy

Przyszłość DevOps to automatyzacja wspierana przez sztuczną inteligencję

DevOps to dzisiaj standard branży – badania pokazują, że...

Automatyzacja w IT: jak AI zmienia programowanie i cyberbezpieczeństwo?

Trzy lata temu sztuczna inteligencja podbiła świat, wyznaczając główne...

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Przedsiębiorcy coraz chętniej sięgają po podpis elektroniczny – oto dlaczego

W dobie cyfryzacji podpis elektroniczny staje się nieodłącznym elementem...

Samochód nowy czy używany? Podpowiadamy co wybrać!

Zakup samochodu to jedna z najważniejszych decyzji finansowych, jaką...

Może Cię zainteresować

Polecane kategorie