Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło

Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło
Autor/źródło
wtorek, 15 kwietnia, 2025

Mija termin wdrażania wymogów NIS 2 w firmach. Tymczasem podmioty z kluczowych branż wciąż są atakowane przez ransomware

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Polska ma wdrożyć regulacje zawarte w dyrektywie NIS 2 do swojego porządku prawnego do 17 października br. Przedsiębiorstwa działające w branżach objętych regulacjami muszą m.in. prowadzić analizę ryzyka wystąpienia incydentów naruszenia bezpieczeństwa oraz odpowiednio reagować na nie. Jak wskazują eksperci Sophos, nowe regulacje są konieczne, ponieważ branże zaliczone w dyrektywie do kluczowych dla funkcjonowania państwa wciąż są atakowane z użyciem oprogramowania ransomware.

NIS 2 rozszerza przepisy obowiązującej od 2016 roku dyrektywy NIS, która powstała w celu ujednolicenia zasad zapewniania cyberbezpieczeństwa w Unii Europejskiej. Nowy akt zwiększa liczbę podmiotów, które mają mu podlegać i wprowadza klasyfikację na branże kluczowe oraz ważne dla funkcjonowania państwa. W pierwszej grupie znajdują się m.in. energetyka, transport, bankowość, ochrona zdrowia czy administracja publiczna. Podmioty o niższym stopniu krytyczności to m.in. firmy zarządzające odpadami, produkcyjne, dostawcy usług cyfrowych, pocztowych i kurierskich. Zgodnie z szacunkami, NIS 2 w Polsce obejmie nawet kilkanaście tysięcy przedsiębiorstw.

Stosowanie przepisów NIS 2 ma poprawić bezpieczeństwo przedsiębiorstw kluczowych dla funkcjonowania państwa. Jak wskazują badania, podmioty z branż podlegających przepisom NIS 2, w tym administracji publicznej, ochrony zdrowia czy usług finansowych, wciąż są atakowane przy użyciu ransomware. Dlatego zmiany, które wprowadza nowa dyrektywa, są krokiem w dobrą stronę, ponieważ jednostki objęte nowymi przepisami potrzebują lepszej i ujednoliconej ochrony – tłumaczy Chester Wisniewski, dyrektor ds. technologii w Sophos.

Administracja publiczna może czuć się bezpiecznie?

Jedną z branż uznanych w dyrektywie NIS 2 za kluczową jest administracja publiczna. Z raportu Sophos wynika, że podmioty te w skali globalnej zgłosiły najniższy wskaźnik (34 proc.) ataków ransomware spośród wszystkich badanych przez Sophos branż w 2023 roku.

Prawie wszystkie (99 proc.) podmioty z tej branży dotknięte atakiem ransomware w 2023 roku stwierdziły, że cyberprzestępcy próbowali naruszyć ich kopie zapasowe. Spośród tych prób nieco ponad połowa (51 proc.) zakończyła się powodzeniem – jest to jeden z najniższych wskaźników naruszenia bezpieczeństwa backupu we wszystkich branżach badanych przez Sophos.

Mimo że odsetek przypadków naruszenia backupu w podmiotach administracji publicznej był niski, to na przeciwnym biegunie znalazł się odsetek dotyczący udanego zaszyfrowania danych. W 2023 roku cyberprzestępcy zaszyfrowali dane w aż 98 proc. ataków na podmioty z tej branży. Jest to najwyższy poziom spośród wszystkich obszarów badanych w 2023 roku. Jednocześnie stanowi to znaczny wzrost w porównaniu z 76 proc. odnotowanymi w 2022 roku.

(Cyber)ochrona zdrowia choruje

W porównaniu z administracją publiczną, podmioty ochrony zdrowia były prawie dwukrotnie częściej atakowane z użyciem ransomware w 2023 roku. Incydent taki zgłosiło 67 proc. placówek na świecie – wynik ten stanowi niewielki wzrost w porównaniu z 60 proc. w 2022 roku. Patrząc na dane z 2021 r., gdy ofiarą ransomware padło 34 proc. jednostek ochrony zdrowia, można jednak zauważyć niepokojący trend wzrostowy.

Cyberprzestępcy wiedzą, że w placówkach ochrony zdrowia przechowywane są wrażliwe dane pacjentów, w tym ich imiona, nazwiska, adresy, numery telefonu czy numery PESEL i jego odpowiedniki w innych krajach. Jeśli te informacje trafią w ręce oszustów, mogą zostać wykorzystane do kolejnych niebezpiecznych działań, w tym nawet do kradzieży tożsamości. Dyrektywa NIS 2 uznaje ochronę zdrowia za obszar kluczowy, co pokazuje wagę odpowiedniego zabezpieczania danych w tej branży – wskazuje Chester Wisniewski.

Odsetek podmiotów ochrony zdrowia dotkniętych ransomware, w których cyberprzestępcy próbowali naruszyć kopie zapasowe podczas ataku, również był wysoki i wyniósł aż 95 proc. w 2023 roku. Spośród tych prób dwie trzecie (66 proc.) zakończyło się sukcesem. Jest to jeden z najwyższych wskaźników naruszeń kopii zapasowych, ustępujący jedynie branżom usług użyteczności publicznej oraz edukacji.

Branża finansowa powstrzymuje szyfrowanie danych

Branża bankowości oraz infrastruktury rynków finansowych również została uznana za kluczową w przepisach dyrektywy NIS 2. Jak wynika z raportu Sophos, ponad 2/3 instytucji finansowych na świecie zostało zaatakowanych z użyciem oprogramowania ransomware w 2023 roku. Jednocześnie branża ta uzyskała jeden z najniższych wskaźników naruszeń kopii zapasowych we wszystkich badanych obszarach – mniej niż połowa prób uszkodzenia backupu zakończyła się sukcesem.

Dobrą wiadomością dla instytucji finansowych jest fakt, że odnotowały one najniższy odsetek przypadków szyfrowania danych spośród wszystkich badanych przez nas branż. Może to oznaczać, że banki i inne podmioty finansowe uczą się walki z cyberprzestępczością, a w ramach tego procesu wdrażają narzędzia i metody wczesnego wykrywania zagrożeń oraz reagowania na nie. Jednak podmioty te nie powinny spoczywać na laurach, gdyż są częstym celem przestępców – aż 65 proc. z nich padło ofiarą ransomware w 2023 roku – podkreśla Chester Wisniewski.

Wskaźniki ataków ransomware w kluczowych branżach pozostają na wysokim poziomie. Aby przeciwdziałać tym naruszeniom, na podmioty objęte dyrektywą zostaną nałożone obowiązki w zakresie zarządzania ryzykiem i zgłaszania incydentów. W razie ich niedopełnienia członkowie organów zarządzających podmiotami objętymi dyrektywą będą mogli zostać pociągnięci do odpowiedzialności.

Podmioty kluczowe i ważne będą także zobowiązane informować w terminach ściśle określonych przez dyrektywę NIS 2 właściwy Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT) lub inny organ o zaistnieniu poważnego incydentu. Unia Europejska przewiduje kary dla podmiotów niestosujących się do przepisów dyrektywy – mogą one sięgać nawet 10 milionów euro lub 2 proc. światowych obrotów dla podmiotów kluczowych i 7 milionów euro lub 1,4 proc. obrotów dla podmiotów z branż uznanych za ważne.

O raporcie „State of Ransomware 2024”

Dane z raportu „State of Ransomware 2024” pochodzą z badania przeprowadzonego wśród 5 tys. liderów cyberbezpieczeństwa w okresie od stycznia do lutego 2024 roku. Respondenci pochodzili z 14 krajów z obu Ameryk, Europy, Azji i rejonu Pacyfiku. Badane firmy zatrudniały od 100 do 5 tys. pracowników, a ich roczne przychody wahały się od mniej niż 10 milionów dolarów do ponad 5 miliardów dolarów.

Pełny raport w języku angielskim dostępny jest na stronie Sophos, gdzie można zapoznać się ze szczegółowymi wynikami i analizami dotyczącymi sytuacji w placówkach edukacyjnych oraz porównać je z innymi branżami: https://www.sophos.com/en-us/whitepaper/state-of-ransomware-in-education

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Podobne tematy

Uwaga na fałszywe e-maile o zwrocie podatku! Jak nie dać się oszukać?

W 2024 roku Polacy złożyli 23 miliony elektronicznych deklaracji...

Szefowie działów IT o AI: 84% obawia się redukcji kadr, 89% wskazuje na luki w zabezpieczeniach

Analizy ekspertów Sophos wskazują, że cyberprzestępcy wciąż są sceptyczni...

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Przedsiębiorcy coraz chętniej sięgają po podpis elektroniczny – oto dlaczego

W dobie cyfryzacji podpis elektroniczny staje się nieodłącznym elementem...

Może Cię zainteresować

Polecane kategorie

Exit mobile version