Gorące tematy

Gospodarka

00:01:57

PKB – niedoskonały, ale wciąż istotny wskaźnik rozwoju

Od kilkudziesięciu lat trwa dyskusja na temat produktu krajowego...

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Marketing

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło

Gorące tematy

Gospodarka

00:01:57

PKB – niedoskonały, ale wciąż istotny wskaźnik rozwoju

Od kilkudziesięciu lat trwa dyskusja na temat produktu krajowego...

Pozytywne dane z USA i Turcji. Czesi wstrzymują się z obniżką stóp

Zamówienia w USA pozytywnie zaskoczyły rynki. Jest to spora...

Zaskakująco słaba sprzedaż w Polsce, ale PMI daje złotemu siłę

Wczorajszy dzień na rynkach walutowych upłynął pod dyktando indeksów...

Silny początek tygodnia dla złotego i GPW, ale niepewność wokół ceł pozostaje

Zaskakująco dobrze wypadły europejskie PMI z przemysłu, które przynajmniej...

Fed w trybie wyczekiwania – wpływ polityki rządu na gospodarkę USA kluczowy

Zgodnie z oczekiwaniami Rezerwa Federalna utrzymała w środę stopy...

Marketing

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Linki, treści, ludzie – co naprawdę decyduje o sukcesie w SEO?

Po trzech latach wytężonej pracy badawczej i zainwestowaniu ponad...

Jak wybrać dobrą agencję marketingową?

Wybór odpowiedniej agencji marketingowej to kluczowa decyzja dla każdej...

Polityka

Zasięgi kontra poparcie. Jak medialność kandydatów wpływa na sondaże?

Wybory prezydenckie – kto rządzi w mediach? Sprawdzamy, jak...

Kolejne zatrzymania w aferze korupcyjnej w RARS – prokuratura rozszerza zarzuty

W związku z ujawnionymi nieprawidłowościami w Rządowej Agencji Rezerw...
00:01:07

Rada Dialogu Społecznego wymaga reformy. Potrzebna lepsza reprezentacja pracodawców

W dzisiejszych czasach problemem dialogu społecznego w Polsce jest...

Rynki reagują na rozmowy Trump – Putin: ropa tanieje, dolar się umacnia

Świat liczył na pokój na Ukrainie, a dostał brak...

Prawo

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

Inicjatywa SprawdzaMY – szósta tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała szóstą turę...

Budujesz bez pozwolenia? Możesz na tym dobrze wyjść

Prawo budowlane dopuszcza pod pewnymi warunkami legalizację samowoli budowlanych,...
00:02:03
Autor/źródło
Autor/źródło
wtorek, 1 kwietnia, 2025

Sektor MŚP w kryzysie niedoboru umiejętności związanych z cyberbezpieczeństwem

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Małe i średnie przedsiębiorstwa (MŚP) są bardziej narażone na cyberataki niż większe firmy. Powodem nie jest niska świadomość czy luki w zabezpieczeniach, ale brak specjalistów ds. cyberbezpieczeństwa, który jest drugim największym wyzwaniem w tym obszarze. Dla porównania, według badania firmy Sophos, w przypadku dużych firm ryzyko to zajmuje dopiero siódme miejsce.

Niemal każda firma odczuwa braki specjalistów, to efekt luki kadrowej, z którą boryka się nie tylko Polska. Jednak w branżach lub obszarach szczególnie wrażliwych, jak infrastruktura krytyczna czy cyberbezpieczeństwo, konsekwencje braku specjalistów mogą być mocno odczuwalne i szczególnie dotkliwe. Duże firmy, dysponujące większymi budżetami i lepszymi narzędziami, mogą skuteczniej radzić sobie z tym wyzwaniem. Dla małych i średnich firm brak specjalistów oznacza większe ryzyko wycieku danych, trudności w szybkim reagowaniu na incydenty oraz poważne straty finansowe i wizerunkowe. Według wspomnianego raportu, wyzwania takie jak brak zaawansowanych narzędzi czy kradzież danych uwierzytelniających są priorytetowe dla większych organizacji. Natomiast dla mniejszych firm największym problemem jest już samo znalezienie i zatrudnienie osób z odpowiednimi kompetencjami.

Tymczasem bezpieczeństwo infrastruktury i danych powinno być dziś jednym z priorytetów dla wszystkich organizacji: – W obliczu rosnącego napięcia geopolitycznego – w przypadku Polski niezwykłe istotne są wydarzenia za naszą wschodnią granicą – cyberbezpieczeństwo nabiera kluczowego znaczenia. Współczesne konflikty nie ograniczają się już wyłącznie do działań fizycznych — cyberataki stały się jednym z podstawowych narzędzi destabilizacji gospodarek i społeczeństw. Dodatkowo mniejsze przedsiębiorstwa, które są zwykle postrzegane jako mniej odporne, są traktowane także przez atakujących, motywowanych czysto finansowo, jako łatwa zdobycz. Dla małych i średnich firm, które stanowią kręgosłup lokalnych gospodarek, ochrona przed zagrożeniami cybernetycznymi jest nie tylko warunkiem przetrwania, ale i budowania odporności całego sektora – wyjaśnia Paweł Kulpa z Safesqr, firmy specjalizującej się w cyberbezpieczeństwie.

Rosnące wyzwanie

Główną przyczyną tych trudności jest niedobór wykwalifikowanych specjalistów ds. cyberbezpieczeństwa. Dla sektora MŚP oznacza to zarówno brak wiedzy, jak i możliwości jej rozwijania, ponieważ dobre zarządzanie bezpieczeństwem informatycznym wymaga posiadania wiedzy specjalistycznej oraz jej ciągłego uzupełniania. Tymczasem cyberataki stają się coraz bardziej złożone, a ich powstrzymanie wymaga wysokiego poziomu ekspertyzy.

Aż 96 proc. przedstawicieli mniejszych firm wskazuje na trudności w analizie podejrzanych alertów. Chociaż większe organizacje również zmagają się z operacjami związanymi z bezpieczeństwem, wyzwanie to jest zdecydowanie większe w małych i średnich przedsiębiorstwach. Zdobywanie i rozwijanie wiedzy z zakresu bezpieczeństwa IT to szczególne wyzwanie dla pracowników sektora MŚP. Gdy tylko kilka osób pracuje w zespole IT SEC, regularne poświęcanie czasu na ciągłą edukację staje się trudne.

Brak możliwości

Zapewnienie cyberbezpieczeństwa wymaga całodobowego zaangażowania. Dlaczego? Ataki mogą wystąpić w dowolnym momencie, a szybka reakcja często decyduje o zminimalizowaniu szkód. Ataki typu ransomware często rozpoczynają się poza standardowymi godzinami pracy — dotyczy to aż 91 proc. przypadków – gdy obrona organizacji jest mniej aktywna. Tymczasem, żeby systemy były zawsze chronione, nawet podczas urlopów czy chorób, potrzeba co najmniej czterech pracowników na pełny etat, a to tylko w obszarze monitorowania podejrzanej aktywności oraz incydentów. Większości małych firm trudno to osiągnąć, ponieważ brakuje im środków i zasobów.

Ponad jedna trzecia mniejszych firm (33 proc.) nie ma nikogo, kto aktywnie monitorowałby sytuację i reagował na alerty. Brak aktywnego reagowania sprawia, że organizacje te są szeroko narażone na ataki. Dodatkowo, przy mniejszej liczbie osób dzielących się obciążeniem związanym z cyberbezpieczeństwem, ryzyko wypalenia zawodowego u pracowników znacznie wzrasta.

Małe i średnie firmy w trudnej sytuacji

Dla większości organizacji z sektora MŚP zatrudnianie większej liczby pracowników nie jest realną opcją z powodu ograniczeń budżetowych i małej dostępności specjalistów na rynku. Zatrudnienie dodatkowych osób znacznie bardziej obciąża budżet mniejszych firm niż większych. Małe i duże organizacje konkurują o ograniczoną pulę talentów, a wykwalifikowani specjaliści często chętniej wybierają pracę w większych przedsiębiorstwach, oferujących wyższe zarobki.

Co zatem mogą zrobić firmy z sektora MŚP, aby mimo ograniczonych zasobów zadbać o bezpieczeństwo na określonym poziomie? Rozwiązaniem może być współpraca z wyspecjalizowaną firmą zewnętrzną: – Cyberbezpieczeństwo to proces, a nie jednorazowa inwestycja. Nawet najlepsze narzędzia nie będą skuteczne bez odpowiednich procedur i edukacji zespołu. Sektor MŚP, ze względu na ograniczone zasoby, powinien szczególnie zadbać o wdrożenie podstawowych procesów, takich jak regularne aktualizacje systemów, monitorowanie podejrzanych działań czy reakcja na incydenty. Współpraca z zewnętrznymi ekspertami może uzupełnić brakujące kompetencje i zapewnić firmom lepszą ochronę przed stale rosnącym zagrożeniu – tłumaczy Paweł Kulpa. 

*Badanie zostało przeprowadzone wśród 5000 specjalistów IT/cyberbezpieczeństwa z 14 krajów. 1402  z nich pracuje w organizacjach zatrudniających od 100 do 500 pracowników, uznanych w tym opracowaniu za małe i średnie przedsiębiorstwa. Badanie zostało przeprowadzone w pierwszym kwartale 2024 roku.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Niebezpieczne telefony od „windykacji Pekao”. To próba wyłudzenia danych

W ostatnich dniach pojawiły się doniesienia o nowej formie...

Podobne tematy

Cyberatak na ukraińskie koleje państwowe

Ukraińskie koleje państwowe w poniedziałek rano poinformowały, że systemy...

Sektor finansowy UE na celowniku hakerów – raport ENISA

Banki są najbardziej narażonymi na cyberataki organizacjami finansowymi w...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Automatyzacja w IT: jak AI zmienia programowanie i cyberbezpieczeństwo?

Trzy lata temu sztuczna inteligencja podbiła świat, wyznaczając główne...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Administracja publiczna na celowniku hakerów – 66% naruszeń w 2023 roku zaczęło się od phishingu

Sektor administracji publicznej jest szczególnie narażony na phishing -...

Może Cię zainteresować

Polecane kategorie

Exit mobile version