Ata­ki ran­som­wa­re co­raz wi­ęk­szym za­gro­że­niem dla firm. Ek­sper­ci Ca­non ra­dzą, jak się przed ni­mi chro­nićPoprzedni artykuł 

Ek­sper­ci prze­strze­ga­ją przed ata­ka­mi ty­pu ran­som­wa­re. Wy­ko­rzy­sta­nie zło­śli­we­go opro­gra­mo­wa­nia, które blo­ku­je do­stęp do sys­te­mu lub da­nych, sta­je się co­raz wi­ęk­szym za­gro­że­niem dla bi­zne­su na ca­łym świe­cie. Czy mo­żna się przed nim bro­nić?

Wy­dat­ki na cy­ber­bez­pie­cze­ństwo sta­le ro­sną – agen­cja ABI Re­se­arch sza­cu­je, że do 2026 ro­ku glo­bal­na war­to­ść bra­nży cy­ber­se­cu­ri­ty osi­ągnie na­wet 16,8 mi­liar­da do­la­rów. Jak jed­nak wy­ni­ka z opu­bli­ko­wa­ne­go w stycz­niu 2022 r. ra­por­tu Zwi­ąz­ku Cy­fro­wa Pol­ska, or­ga­ni­za­cji zrze­sza­jącej naj­wa­żniej­szych gra­czy na ryn­ku no­wych tech­no­lo­gii, aż 55 proc. du­żych firm na świe­cie nie po­wstrzy­mu­je sku­tecz­nie cy­be­ra­ta­ków. To zna­czy, że nie po­tra­fi ich zi­den­ty­fi­ko­wać i szyb­ko usu­nąć po­wo­do­wa­nych przez ha­ke­rów na­ru­szeń, a ta­kże ogra­ni­czyć ne­ga­tyw­nych skut­ków ich dzia­łal­no­ści.

– O cy­ber­bez­pie­cze­ństwie mówi­my dziś wie­le, ale na­dal nie wy­star­cza­jąco du­żo. Obec­nie po­win­ni­śmy in­we­sto­wać nie tyl­ko w roz­wi­ąza­nia bez­pie­cze­ństwa sys­te­mów IT, ale rów­nież w kom­pe­ten­cje pra­cow­ni­ków – ko­men­tu­je Mi­chał Ka­now­nik, pre­zes Zwi­ąz­ku Cy­fro­wa Pol­ska. – Pro­blem jest spo­ry. Świad­czą o tym naj­now­sze da­ne. W na­szym ra­por­cie wska­zu­je­my, że tyl­ko w ubie­głym ro­ku aż 64 proc. firm w Pol­sce za­no­to­wa­ło co naj­mniej je­den in­cy­dent do­ty­czący cyberbez­pie­cze­ństwa – do­da­je.

Ran­som­wa­re wa­żnym te­ma­tem pod­czas Expo 2020 w Du­ba­ju

Zda­niem eks­per­tów, naj­wi­ęk­sze za­gro­że­nie dla firm nio­są dziś ata­ki ran­som­wa­re, czy­li wy­ko­rzy­sty­wa­ne przez cy­ber­prze­stęp­ców zło­śli­we opro­gra­mo­wa­nie, które blo­ku­je do­stęp do sys­te­mu lub da­nych, a za je­go usu­ni­ęcie ha­ke­rzy żąda­ją od­po­wied­nio wy­so­kie­go oku­pu. To te­mat na ty­le istot­ny, że po­świ­ęco­no mu je­den z pa­ne­li dys­ku­syj­nych pod­czas tr­wa­jącej wła­śnie w Du­ba­ju wy­sta­wy świa­to­wej Expo 2020. – Czy ran­som­wa­re jest czy­mś wi­ęcej niż wy­mu­sze­niem? – py­tał re­to­rycz­nie pro­wa­dzący spo­tka­nie, Qu­en­tyn Tay­lor z Ca­non Eu­ro­pe. Go­ście, wio­dący eks­per­ci od spraw cy­ber­bez­pie­cze­ństwa, na­kre­śli­li w od­po­wie­dzi trzy głów­ne za­gro­że­nia zwi­ąza­ne z wy­ko­rzy­sta­niem opro­gra­mo­wa­nia ty­pu ran­som­wa­re:

  • Brak do­stępu do da­nych, nie­za­le­żnie od te­go, czy są to tre­ści bi­zne­so­we, pry­wat­ne czy chro­nio­na wła­sno­ść in­te­lek­tu­al­na.
  • Fir­ma za­ata­ko­wa­na przez ran­som­wa­re mo­że być prak­tycz­nie spa­ra­li­żo­wa­na i nie­zdol­na do wy­ko­ny­wa­nia swo­ich za­dań, a co za tym idzie – do osi­ąga­nia do­cho­du.
  • Wsku­tek uda­ne­go ata­ku ran­som­wa­re, ha­ke­rzy mo­gą ła­twiej za­ata­ko­wać po­wi­ąza­ne fir­my.

Po­nad­to, jak prze­ko­ny­wa­li eks­per­ci, dla wie­lu or­ga­ni­za­cji istot­na jest ta­kże kwe­stia utra­co­nej wia­ry­god­no­ści. – Atak ran­som­wa­re jest spo­so­bem ha­ke­rów na po­wie­dze­nie „by­li­śmy tu i skom­pro­mi­to­wa­li­śmy two­ją fir­mę” – mówił je­den z pre­le­gen­tów, Ja­vvad Ma­lik.

Jak obro­nić się przed ata­kiem?

Je­den z naj­wa­żniej­szych wnio­sków z du­baj­skie­go spo­tka­nia brzmi „je­śli nie przy­go­to­wy­wa­łeś się do od­par­cia ata­ku, jest już za późno”. Bo kie­dy doj­dzie do ata­ku, je­dy­nym spo­so­bem po­zby­cia się opro­gra­mo­wa­nia ty­pu ran­som­wa­re mo­gą być ne­go­cja­cje z prze­stęp­ca­mi. Etycz­nym aspek­tom te­go za­gad­nie­nia po­świ­ęco­na by­ła spo­ra część pa­ne­lu.

Aby nie mu­sieć mie­rzyć się z po­dob­ny­mi dy­le­ma­ta­mi, o obro­nie fir­my przed ata­kiem trze­ba my­śleć du­żo wcze­śniej. Kon­stru­ując fir­mo­wą sieć, war­to pa­mi­ętać nie tyl­ko o podłączo­nych do niej kom­pu­te­rach, ale też o urządze­niach pe­ry­fe­ryj­nych. Ta­kich jak dru­kar­ka czy ska­ner. Na szczęście pro­du­cen­ci dba­ją o to, aby urządze­nia te­go ty­pu by­ły co­raz częściej wy­po­sa­żo­ne we wbu­do­wa­ne me­cha­ni­zmy ochro­ny an­ty­wi­ru­so­wej. Jak prze­ko­nu­je Da­riusz Szwed, eks­pert w za­kre­sie cy­ber­bez­pie­cze­ństwa w Ca­non Pol­ska, ostro­żno­ści ni­gdy nie za wie­le: – Stan­dar­dem, zwłasz­cza w du­żych fir­mach, po­win­na dziś być au­to­ry­za­cja użyt­kow­ni­ków ko­rzy­sta­jących z ka­żde­go usie­cio­wio­ne­go urządze­nia prze­twa­rza­jące­go da­ne i do­ku­men­ty. Spo­so­bów na jej do­ko­na­nie jest dziś wie­le, od wpi­sa­nia ha­sła po spe­cjal­ne kar­ty zbli­że­nio­we. A opro­gra­mo­wa­nie chmu­ro­we gwa­ran­tu­je do­dat­ko­we opcje bez­pie­cze­ństwa, wy­ra­źnie wspo­ma­ga­jące fir­my w ko­rzy­sta­niu z ich urządzeń do ob­słu­gi do­ku­men­tów – za­uwa­ża. Ek­spert Ca­non Pol­ska kła­dzie rów­nież na­cisk na bie­żące roz­wi­ja­nie in­fra­struk­tu­ry bez­pie­cze­ństwa. -– To kwe­stia za­rów­no ak­tu­ali­za­cji opro­gra­mo­wa­nia, jak i sto­so­wa­nia no­wych stan­dar­dów kon­fi­gu­ra­cji ca­łej fir­mo­wej sie­ci. Dla przy­kła­du, war­to w sie­ci i urządze­niach sto­so­wać naj­now­szy pro­to­kół szy­fro­wa­nia TLS 1.3. Ro­zwi­ąza­nie to, opra­co­wa­ne ca­łko­wi­cie od no­wa w 2018 ro­ku, ofe­ru­je wie­le po­pra­wek względem dzia­ła­nia po­przed­ni­ków i za­pew­nia, że współcze­sne me­cha­ni­zmy ochro­ny ko­mu­ni­ka­cji są zwe­ry­fi­ko­wa­ne pod kątem ak­tu­al­nych za­gro­żeń oraz wy­ko­rzy­stu­ją ak­tu­al­ną ar­chi­tek­tu­rę sprzęto­wą -– wy­li­cza Da­riusz Szwed.

Świa­do­mo­ść rów­nie istot­na jak tech­no­lo­gia

Aby sku­tecz­nie obro­nić się przed ha­ke­ra­mi, na rów­ni z roz­wi­ąza­nia­mi tech­nicz­ny­mi na­le­ży rów­nież po­sta­wić na świa­do­mo­ść i edu­ka­cję pra­cow­ni­ków. Zwi­ązek Cy­fro­wa Pol­ska w swo­im ra­por­cie in­for­mu­je, że aż 73 proc. Po­la­ków uwa­ża, iż w In­ter­ne­cie wy­ko­rzy­sty­wa­ne są ich da­ne oso­bo­we, a jed­no­cze­śnie za­le­d­wie 9 proc. z nich ko­ja­rzy ist­nie­nie na­rzędzi, które mo­gą te­mu za­po­biec.

A świa­do­mo­ść ko­rzy­sta­nia z sie­ci w pry­wat­nych ce­lach wy­ra­źnie prze­kła­da się później na stan­dar­dy sto­so­wa­ne pod­czas pra­cy w fir­mie: jak in­for­mu­je Cy­fro­wa Pol­ska, pra­cow­ni­cy wci­ąż mo­gą sta­no­wić naj­bar­dziej wra­żli­wy ele­ment w za­kre­sie cy­be­ro­ch­ro­ny. W ra­por­cie or­ga­ni­za­cji czy­ta­my, że po­je­dyn­czy czło­wiek jest po­wo­dem wy­cie­ku da­nych aż 8 ra­zy częściej niż błędy tech­no­lo­gicz­ne.

Od cze­go za­tem za­cząć? Za­so­by sie­ci są dziś bo­ga­te w wie­le in­for­ma­cji do­ty­czących sku­tecz­nej kon­fi­gu­ra­cji sys­te­mów cy­ber­bez­pie­cze­ństwa. Przy­kła­do­wo: za­gad­nie­niom cy­fro­we­go bez­pie­cze­ństwa fir­my po­świ­ęco­ny był je­den z od­cin­ków pod­ca­stu Ca­non Pol­ska z se­rii „Ro­zmo­wy o dru­ku”. Spe­cja­li­ści w przy­stęp­ny spo­sób dys­ku­to­wa­li m.in. o no­wych stan­dar­dach bez­pie­cze­ństwa urządzeń i sie­ci, o oba­wach zwi­ąza­nych z opro­gra­mo­wa­niem chmu­ro­wym oraz o cy­klu ży­cia cy­fro­wych do­ku­men­tów. Ca­łe na­gra­nie mo­żna od­słu­chać bez­płat­nie na stro­nie https://www.ca­non.pl/bu­si­nes­s/in­si­ght­s/ar­tic­le­s/ro­zmo­wy­-o­-dru­ku­-cy­ber­bez­pie­czen­stwo/.

Z ko­lei oso­by za­in­te­re­so­wa­ne te­ma­tem zło­śli­we­go opro­gra­mo­wa­nia ran­som­wa­re mo­gą za­po­znać się z tre­ścią spo­tka­nia od­by­wa­jące­go się w ra­mach Expo 2020 w Du­ba­ju. Za­pis dys­ku­sji do­stęp­ny jest pod ad­re­sem https://www.ca­no­n-eu­ro­pe.co­m/vie­w/e­xpo­-du­ba­i-talk­s-cy­ber­se­cu­ri­ty­-ran­som­wa­re/.

Na pod­sta­wie in­for­ma­cji fir­my Ca­non
Obraz z Pi­xa­bay

 Pro­duk­cja: We­bFa­bri­ka 1999–2025 | Kon­takt | Re­gu­la­min | Po­li­ty­ka Pry­wat­no­ści