Ek­sper­ci Ca­non: Ro­sną tech­no­lo­gicz­ne mo­żli­wo­ści od­pie­ra­nia cy­be­ra­ta­kówPoprzedni artykuł 

Zdal­na pra­ca z do­mu, na którą prze­sta­wi­ło się dziś wie­le firm, zwi­ęk­szy­ła wśród pra­cow­ni­ków ry­zy­ko sta­nia się ce­lem cy­ber­prze­stęp­ców – ostrze­ga­ją eks­per­ci Ca­non, którzy uczu­la­ją na to, że dziś ta­kże w do­mo­wym biu­rze ko­niecz­ne jest za­pew­nie­nie od­po­wied­nie­go cy­fro­we­go za­bez­pie­cze­nia, zwłasz­cza wra­żli­wych in­for­ma­cji fir­mo­wych. Jak wy­ni­ka z naj­now­szych da­nych, licz­ba cy­be­ra­ta­ków w trak­cie pan­de­mii wzro­sła, ale też – co pod­kre­śla­ją spe­cja­li­ści – ma­my co­raz wi­ęcej mo­żli­wo­ści ich sku­tecz­ne­go od­pie­ra­nia.

W ostat­nich trzech mie­si­ącach na­stąpił przede wszyst­kim wzrost zło­śli­wych ata­ków za­wie­ra­jących opro­gra­mo­wa­nie ran­som­wa­re (czy­li ta­kie, które szy­fru­je da­ne i umo­żli­wia ha­ke­ro­wi do­ma­ga­nia się oku­pu) – po­da­ją au­to­rzy ra­por­tu Zwi­ąz­ku Cy­fro­wa Pol­ska i In­sty­tu­tu Ko­ściusz­ki na te­mat ak­tu­al­nej sy­tu­acji cy­ber­bez­pie­cze­ństwa na świe­cie i w Pol­sce. Wi­docz­na jest ta­kże ko­re­la­cja si­ły ude­rze­nia wi­ru­sa z licz­bą cyberata­ków. Z da­nych ka­na­dyj­skiej fir­my do­rad­czej Se­cDev Gro­up wy­ni­ka, że głów­ny­mi ofia­ra­mi ha­ke­rów są dziś miesz­ka­ńcy Włoch i Sta­nów Zjed­no­czo­nych, kra­jów, które naj­moc­niej do­tknęła pan­de­mia. Tyl­ko w mar­cu dy­na­mi­ka za­cho­ro­wań na Co­vi­d-19 w tych kra­jach si­ęgnęła 15–20 proc., a w tym cza­sie na­tęże­nie cy­be­rza­gro­żeń wzro­sło tam aż o 25–30 proc. Zwi­ęk­szo­na in­ten­syw­no­ść dzia­łal­no­ści ha­ke­rów ob­ser­wo­wa­na jest rów­nież w Pol­sce.

Po­wód? Z jed­nej stro­ny – sku­pie­nie spo­łe­cze­ństwa na kwe­stiach wal­ki z wi­ru­sem i kry­zy­sem fi­nan­so­wym. Z dru­giej – dzia­łal­no­ść zor­ga­ni­zo­wa­nych grup ha­ke­rów, li­czących na wy­wo­ła­nie de­sta­bi­li­za­cji. Nie mniej istot­nym po­wo­dem jest jed­nak co­raz bar­dziej po­pu­lar­na pra­ca zdal­na. Pra­cow­ni­cy za­bie­ra­jący obo­wi­ąz­ki do do­mu często nie dba­ją o za­pew­nie­nie da­nym tak wy­so­kie­go po­zio­mu za­bez­pie­czeń, jak w biu­rze.

Ch­mu­ra – bez­piecz­ne i jed­no­li­te śro­do­wi­sko pra­cy

- War­to pa­mi­ętać, że z ro­ku na rok ro­sną nie tyl­ko licz­by cy­be­ra­ta­ków, ale też mo­żli­wo­ści ich od­pie­ra­nia. No­wo­cze­sne opro­gra­mo­wa­nie jest co­raz le­piej przy­sto­so­wa­ne do za­po­bie­ga­nia za­gro­że­niom – mówi Da­riusz Szwed, Pro­duct Bu­si­ness De­ve­lop­ment Ma­na­ger w Ca­non Pol­ska. I do­da­je, że naj­wi­ęcej pew­no­ści da­ją roz­wi­ąza­nia umiesz­czo­ne w cy­fro­wej chmu­rze. Dla­cze­go? Jak pod­kre­śla eks­pert Ca­non Pol­ska, te­go ty­pu sys­te­my są na bie­żąco ak­tu­ali­zo­wa­ne i ulep­sza­ne. Fir­ma, która wy­ko­rzy­stu­je opro­gra­mo­wa­nie za­wie­szo­ne w cy­fro­wej chmu­rze obli­cze­nio­wej, zwal­nia pra­cow­ni­ka z ko­niecz­no­ści in­sta­lo­wa­nia ła­tek i uak­tu­al­nień.

Jed­nak, co szcze­gól­nie istot­ne w kon­te­kście pra­cy zdal­nej, chmu­ra za­pew­nia ca­łej fir­mie jed­no­li­te śro­do­wi­sko pra­cy. To wy­god­ne, bo ła­two mo­żna zor­ga­ni­zo­wać sys­tem wy­mia­ny pli­ków, do­stęp do ma­te­ria­łów czy dys­ku­sję mi­ędzy pra­cow­ni­ka­mi. Wzra­sta ta­kże po­ziom bez­pie­cze­ństwa, bo ca­ła fir­ma pra­cu­je we­dług wspól­nych stan­dar­dów.

- We­źmy pod uwa­gę np. dru­kar­ki i ska­ne­ry – mówi Da­riusz Szwed. – To bar­dzo wa­żne urządze­nia, bo mo­gą sta­no­wić po­ten­cjal­ną bra­mę cy­fro­we­go ata­ku. Często pa­mi­ęta­my o za­bez­pie­cze­niu kom­pu­te­ra, ca­łko­wi­cie za­po­mi­na­jąc o podłączo­nych do nie­go dru­kar­kach, ska­ne­rach i ka­me­rach. In­te­gra­cja z sys­te­ma­mi mo­ni­to­ro­wa­nia in­cy­den­tów (SIEM) oraz od­po­wied­nie opro­gra­mo­wa­nie chmu­ro­we do za­rządza­nia śro­do­wi­skiem dru­ku po­zwa­la wy­eli­mi­no­wać wi­ęk­szo­ść za­gro­żeń – twier­dzi eks­pert.

Pro­du­cen­ci opro­gra­mo­wa­nia za­pew­nia­ją na przy­kład opcje mo­ni­to­rin­gu i au­dy­tu zda­rzeń, dzi­ęki które­mu żad­ne wy­ko­rzy­sta­nie dru­kar­ki lub ska­ne­ra nie po­zo­sta­nie nie­zau­wa­żo­ne. Co­raz częściej pa­mi­ęta się o za­pew­nie­niu mo­żli­wo­ści ła­twe­go, choć bez­piecz­ne­go, dru­ku dla go­ści. Opro­gra­mo­wa­nie mo­że ta­kże po­móc w od­po­wied­nim szy­fro­wa­niu pli­ków, prze­sy­ła­nych do ko­ńco­we­go urządze­nia.

- Cza­sa­mi spo­ty­ka­my się z nie­uf­ny­mi re­ak­cja­mi klien­tów – przy­zna­je spe­cja­li­sta Ca­non Pol­ska. – Przed­si­ębior­cy do­py­tu­ją, czy da­ne utrzy­my­wa­ne w prze­strze­ni in­ter­ne­to­wej są bar­dziej bez­piecz­ne niż na fi­zycz­nym dys­ku. Na­sza od­po­wie­dź za­zwy­czaj brzmi: „tak, są zde­cy­do­wa­nie bar­dziej bez­piecz­ne, bo chro­nio­ne przez naj­wy­ższej kla­sy opro­gra­mo­wa­nie”. A prze­cież dysk, choć mo­że stać na biur­ku obok pra­cow­ni­ka, za­zwy­czaj i tak po­sia­da do­stęp do in­ter­ne­tu – prze­ko­nu­je Da­riusz Szwed.

Po­twier­dza­ją to ba­da­nia ame­ry­ka­ńskie­go przed­si­ębior­stwa ana­li­tycz­no­-ba­daw­cze­go Gart­ner, we­dług których aż 95 proc. pro­ble­mów po­ja­wia­jących się pod­czas eks­plo­ata­cji opro­gra­mo­wa­nia chmu­ro­we­go by­ło po­wo­do­wa­ne błędem ludz­kim.

Do­mo­wa hi­gie­na za­wo­do­wa

Od­po­wied­nia tech­no­lo­gia nie­wie­le jed­nak po­mo­że, je­śli pra­cow­ni­cy pod­czas Ho­me­Of­fi­ce nie będą prze­strze­gać od­po­wied­niej hi­gie­ny pra­cy. Da­riusz Szwed: – Cza­sa­mi atak ha­ke­ra mo­że uła­twić ta­ka drob­nost­ka jak zbyt pro­ste ha­sło do usłu­gi sie­cio­wej. „Ad­min”, „12345” oraz in­ne oczy­wi­ste ha­sła po­win­ny być ca­łko­wi­cie za­po­mnia­ne w ka­żdym przed­si­ębior­stwie. Ra­dzi­łbym ta­kże uni­kać sto­so­wa­nia ha­seł zbior­czych. Do­bry klucz do­stępu po­wi­nien być uni­ka­to­wy dla ka­żde­go z pra­cow­ni­ków.

Kie­dy pra­ca do­bie­ga ko­ńca, za­wsze war­to pa­mi­ętać o od­po­wied­nim za­my­ka­niu i za­bez­pie­cza­niu sprzętu. Sz­cze­gól­ny pro­blem mo­gą sta­no­wić ta­kże nie­za­bez­pie­czo­ne do­mo­we dru­kar­ki – być mo­że le­piej prze­ło­żyć wy­druk na na­stęp­ny dzień i ode­brać go w biu­rze? To ła­twiej­sze tym bar­dziej przy wy­ko­rzy­sta­niu no­wo­cze­sne­go opro­gra­mo­wa­nia chmu­ro­we­go – pli­ki mo­gą ocze­ki­wać w chmu­rze na do­god­ny mo­ment wy­druku.

- Naj­wa­żniej­szy pod­czas pra­cy z do­mu jest tak na­praw­dę zdro­wy roz­sądek – twier­dzi Da­riusz Szwed. – Na świe­cie co­raz bar­dziej po­pu­lar­ne jest tak zwa­ne CEO Fraud, czy­li oszu­stwo na pre­ze­sa. Prze­stęp­cy, przy uży­ciu fa­łszy­wej wia­do­mo­ści e-ma­il, pod­szy­wa­ją się pod prze­ło­żo­ne­go i zle­ca­ją pra­cow­ni­kom wy­ko­na­nie prze­le­wu na du­żą kwo­tę. Naj­sku­tecz­niej­szą me­to­dą wal­ki z ta­kim oszu­stwem jest po pro­stu dru­ga me­to­da kon­tak­tu z po­ten­cjal­nym prze­ło­żo­nym, te­le­fon lub sms. Za­gro­żeń w sie­ci czy­ha wie­le, ale wie­lu z nich mo­żna unik­nąć, będąc po pro­stu świa­do­mym. Ze stro­ny fir­my ko­niecz­no­ścią jest za­tem od­po­wied­nie prze­szko­le­nie pra­cow­ni­ków – pod­su­mo­wu­je eks­pert Ca­non Pol­ska.

Na pod­sta­wie in­for­ma­cji fir­my Ca­non Pol­ska

 Pro­duk­cja: We­bFa­bri­ka 1999–2025 | Kon­takt | Re­gu­la­min | Po­li­ty­ka Pry­wat­no­ści