Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło

Gorące tematy

Gospodarka

Trump kontra Glapiński – kto bardziej wstrząsnął rynkiem?

Wczoraj na rynku mieliśmy pojedynek silnych charakterów – kto...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Trump wywołuje burzę na rynkach – dolar gwałtownie traci

Donald Trump nie zaskoczył nas samą decyzją o wprowadzeniu...

Marketing

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

AI Overviews od Google może zaszkodzić firmom. Czy czeka nas rewolucja w SEO?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz...

Dlaczego warto zdecydować się na współpracę z agencją copywriterską?

Prowadząc biznes, z pewnością dobrze wiesz, jak ważna jest...

Polityka

Trump i Musk coraz śmielej ingerują w europejską politykę

Donald Trump i Elon Musk wkroczyli do europejskiej polityki...

Trump igra z ogniem. Europejscy przedsiębiorcy obawiają się efektu domina

- Wolny handel jest wartością dla gospodarki priorytetową. Unia...

Trump uderza cłami. Giełdy nurkują, inflacja w USA może wystrzelić

Wyczekiwany przez rynek Dzień Wyzwolenia nie przyniósł dla inwestorów...

Trump uderza cłami w świat. Globalna wojna handlowa wkracza w nową fazę

Prezydent Donald Trump ogłosił wprowadzenie szeroko zakrojonych taryf celnych...

Zasięg Mentzena eksploduje po wywiadzie u Stanowskiego. Trzaskowski na czele w tradycyjnych mediach

Największy zasięg w  mediach tworzonych przez dziennikarzy zdobył Rafał...

Prawo

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...
Autor/źródło
Autor/źródło
sobota, 5 kwietnia, 2025

Skala cyberataków na polski sektor finansowy rośnie. Branża zanotowała niemal 19 tysięcy incydentów cyberbezpieczeństwa w 2023 roku

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W 2023 roku CERT odnotował i przeprocesował aż 18 943 przypadków cyberincydentów w samym sektorze finansowym[1]. Stanowi to niemal 25% wszystkich ataków obsłużonych w ubiegłym roku przez CERT. Najczęściej cyberprzestępcy korzystają z wysyłek maili phishingowych lub fałszywych komunikatów telefonicznych.

Organizacje zajmujące się usługami finansowymi w Polsce przechowują, przesyłają i przetwarzają duże ilości wrażliwych informacji, co nieustannie przyciąga cyberprzestępców[2]. Integralność i bezpieczeństwo tych informacji ma kluczowe znaczenie dla działalności biznesowej tych firm i ich reputacji. Ataki ransomware polegające na wykorzystaniu złośliwego oprogramowania do wymuszania okupu nie tylko narażają instytucje finansowe na ryzyko utraty danych, ale także paraliżują zdolność firmy do przeprowadzania transakcji i zagrażają bezpieczeństwu pieniędzy klientów[3]. Koszt naruszeń spowodowanych przez osoby mające dostęp do informacji poufnych wzrósł o ponad jedną trzecią w porównaniu z poprzednimi latami, osiągając poziom 15,38 mln USD[4].

„Przypadki naruszeń wymierzone w podmioty finansowe zdarzają się w Polsce niemal codziennie. Dane z różnych raportów wskazują, że już ponad połowa Polaków korzysta z bankowości elektronicznej. Oznacza to, że systematycznie rośnie liczba klientów banków narażonych na skutki cyberataków. Chcemy zwrócić uwagę sektora i konsumentów na to, że choć branża finansowa jest dobrze zabezpieczona przed cyberatakami, to cyberprzestępcy wciąż rozwijają nowe metody prowadzenia ataków. Przykładem może być stosowanie generatywnej sztucznej inteligencji do przeprowadzania ataków phishingowych” – mówi Wojciech Gołębiowski, wiceprezes i dyrektor zarządzający w Europie Wschodniej, Palo Alto Networks.

Raport CSIRT KNF[5] wskazuje, że do najczęściej stosowanych metod cyberataków należą fałszywe oferty inwestowania w znane i wiarygodne firmy (np. spółki Skarbu Państwa), pod które podszywają się oszuści, spreparowane wiadomości SMS i maile służące do wyłudzania danych konta bankowego lub podpięcia się do wewnętrznej sieci przedsiębiorstwa. W dobie szybko rozwijających się technologii AI coraz częściej przestępcy stosują deep fake lub spoofing, aby jeszcze łatwiej zmylić potencjalne ofiary ataków.

„Jednym ze szczególnych wyzwań związanych z cyberbezpieczeństwem sektora finansowego jest sztuczna inteligencja. Chociaż AI ma ogromny potencjał do usprawnienia procesów, wiele firm wciąż stoi przed wyzwaniem związanym z jej bezpiecznym wdrożeniem. Obecnie nie ma jeszcze jednego, uniwersalnego podejścia do tego, jak skutecznie i bezpiecznie wprowadzić sztuczną inteligencję w tak skomplikowane środowiska jak np. bankowość. Jako Palo Alto Networks jesteśmy w trakcie wdrażania strategii zarządzania AI dla jednej z wiodących instytucji finansowych w Polsce, koncentrując się na bezpieczeństwie i zgodności z regulacjami. Organizacje muszą ostrożnie podchodzić do nowych rozwiązań, dbając o to, aby narzędzia, które mają na celu ułatwić pracę, nie stwarzały nowych zagrożeń, zwłaszcza w kontekście ochrony krytycznych danych” – komentuje Marcin Łukaszewski, Enterprise Director w Polsce, Palo Alto Networks.

Dodatkowo sektor finansowy obejmuje szereg regulacji prawnych, m.in. dyrektywa DORA (Digital Operational Resilience Act). Instytucje i firmy objęte rozporządzeniem będą zobowiązane do rejestrowania wszystkich incydentów powiązanych z technologiami informacyjno-komunikacyjnymi (ICT) oraz istotnych zagrożeń cybernetycznych[6]. Organizacje finansowe będą musiały ograniczać szkody i priorytetowo traktować wznowienie działalności biznesowej po wystąpieniu incydentu. W tym celu kluczowe będzie zminimalizowanie średniego czasu wykrywania i reagowania na incydenty cybernetyczne. Dla wielu przedsiębiorstw to bardzo ważna informacja, ponieważ w tej chwili czas usuwania skutków naruszeń spowodowanych przez cyberprzestępców wynosi nawet 85 dni[7]. Aby to osiągnąć, potrzebne będą rozwiązania technologiczne, które odpowiednio wcześniej ostrzegą organizacje o anomaliach i podejmą zautomatyzowane reakcje[8].

Nowe regulacje, takie jak DORA czy NIS2, nakładają na instytucje finansowe obowiązek zapewnienia odporności operacyjnej w kontekście zagrożeń cybernetycznych. Organizacje będą musiały lepiej zarządzać swoją siecią i infrastrukturą, a także wdrażać automatyczne systemy, które w razie cyberataku szybko odizolują zagrożone zasoby informacyjne. W dłuższej perspektywie z pewnością polepszy to bezpieczeństwo danych klientów i zasobów firm. Jako Liquizen doskonale rozumiemy wagę cyberbezpieczeństwa – codziennie użytkownicy powierzają nam swoje dane, a dla sektora finansowego zaufanie jest jedną z kluczowych walut” ­– wyjaśnia Kinga Regulska-Hofses, wykładowczyni Szkoły Głównej Handlowej w Warszawie oraz CEO i założycielka Liquizen.

Do niedawna, aby uchronić się przed skutkami naruszeń, firmy korzystały z polis ubezpieczenia cybernetycznego, ale obecnie składki są droższe i oferują mniejszy zakres ochrony, dlatego spadła wartość tego produktu finansowego jako sposobu zarządzania ryzykiem[9]. Większe firmy wdrażają już strategię „security awareness” i przeprowadzają regularne szkolenia dla pracowników. Polegają one na systematycznym symulowaniu różnego rodzaju ataków phishingowych lub weryfikowaniu zgodności pracy z procedurami bezpieczeństwa. Dzięki temu personel może na bieżąco w kontrolowanych warunkach odświeżać swoją wiedzę z zakresu cyberbezpieczeństwa, aby uchronić całą organizację przed konsekwencjami wynikającymi z niewiedzy lub rutyny.

„Podstawą skutecznej ochrony organizacji przed cyberatakami jest strategia Zero Trust. Najprościej mówiąc, chodzi o regułę ograniczonego zaufania na każdym etapie interakcji z zasobami cyfrowymi. Kolejne ważne elementy profilaktyki cyberbezpieczeństwa to uwierzytelnianie wieloskładnikowe podczas logowania, polityka ograniczonego dostępu tylko do niezbędnych zasobów na danym stanowisku oraz inwestowanie w narzędzia platformowe, które umożliwiają automatyzację wykrywania większości cyberzagrożeń i neutralizowania ich, zanim staną się problemem organizacji” – dodaje Grzegorz Latosiński, Country General Manager w Polsce, Palo Alto Networks.

W Polsce cyberataki na sektor finansowy stały się codziennością, a liczba incydentów rośnie w alarmującym tempie. Pomimo wysokiej świadomości zagrożeń, instytucje finansowe muszą nieustannie rozwijać swoje strategie obronne, ponieważ cyberprzestępcy opracowują coraz bardziej zaawansowane techniki omijania tradycyjnych środków bezpieczeństwa. Sektor finansowy nie może pozwolić sobie na chwilę nieuwagi – zaufanie klientów jest dziś bardziej wartościowe niż kiedykolwiek wcześniej.

[1] Raport roczny z działalności CERT Polska 2023

[2] Evolving Security Operations for Financial Services, s. 3

[3] Evolving Security Operations for Financial Services, s. 4

[4] 2022 Cost of Insider Threats Global Report, Ponemon Institute

[5] Cyberzagorżenia w sektorze finansowym. Raport CSIRT KNF

[6] Regulation – 2022/2554 – EN – DORA – EUR-Lex (europa.eu), Art. 17 ust. 2 Rozporządzenia DORA

[7] 2022 Cost of Insider Threats Global Report, Ponemon Institute

[8] Financial Sector Cybersecurity and Resilience Frameworks

[9] Evolving Security Operations for Financial Service

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

RPP nie zmienia stóp, ale rynek czeka na obniżki. Pierwsza może nadejść w lipcu

RPP nie zmieniła w kwietniu poziomu stóp procentowych. Rankomat.pl...

RPP pod presją danych i globalnych trendów – czy obniżka stóp nadejdzie wcześniej niż sądzimy?

Przed nami kolejne już posiedzenie Rady Polityki Pieniężnej. Choć...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Niebezpieczne telefony od „windykacji Pekao”. To próba wyłudzenia danych

W ostatnich dniach pojawiły się doniesienia o nowej formie...

Podobne tematy

EDR, XDR, NDR – jakie systemy ochrony powinny znaleźć się w każdej firmie?

Jeden cyfrowy incydent może przesądzić o dalszych losach przedsiębiorstwa....

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Przedsiębiorcy coraz chętniej sięgają po podpis elektroniczny – oto dlaczego

W dobie cyfryzacji podpis elektroniczny staje się nieodłącznym elementem...

Samochód nowy czy używany? Podpowiadamy co wybrać!

Zakup samochodu to jedna z najważniejszych decyzji finansowych, jaką...

Kamery nasobne dla ratowników medycznych – ochrona czy zagrożenie dla prywatności?

Wprowadzenie kamer nasobnych dla zespołów ratownictwa medycznego jest jednym...

Może Cię zainteresować

Polecane kategorie

Exit mobile version