Newsy

Ponad połowa internautów uważa, że w sieci trudniej zachować bezpieczeństwo niż w życiu

2017-03-09  |  06:30

W 2016 roku blisko 700 mln ludzi w 21 krajach padło ofiarą cyberprzestępców – wynika z raportu Norton by Symantec. W 17 krajach, gdzie badanie przeprowadzono w 2015 i w 2016 roku, wzrost wyniósł 10 proc. w ujęciu rocznym. W wielu przypadkach winne są niedostateczne zabezpieczenia i brak świadomości zagrożeń. Większość internautów nie potrafi rozpoznać fałszywego e-maila z zawirusowanym załącznikiem. Trzy czwarte wie, że powinni chronić swoje dane w sieci, ale mimo to przekazuje innym swoje hasła.

– Jeśli mówimy o największych zagrożeniach, to od strony technicznej mówimy przede wszystkim o atakach oportunistycznych, czyli przejmowaniu komputerów przez przestępców po to, żeby mogli je wykorzystać do dowolnego celu. To są przestrzeń dyskowa, moc obliczeniowa, łącze internetowe, dzięki którym można rozsyłać spam i przeprowadzać ataki popularnie zwane DDos, czyli blokujące jakieś usługi – mówi agencji informacyjnej Newseria Przemysław Jaroszewski, kierownik CERT Polska w NASK.

Popularnym zagrożeniem jest też ransomware, czyli oprogramowanie, które blokuje komputery, szyfruje ich zawartość i żąda okupu za odzyskanie plików albo grozi upublicznieniem danych. Jak podkreśla Jaroszewski, zarówno firmy, jak i użytkownicy indywidualni powinni być świadomi, że prędzej czy później do takiego incydentu może dojść. Dlatego trzeba się nastawić na zapobieganie.

– Jeśli już do ataku dojdzie, to Kowalskiemu trudno jest sobie poradzić z jego konsekwencjami. Zostaje nam zaniesienie komputera do serwisu i liczenie na to, że coś się uda zrobić. Czyli po fakcie jesteśmy w kropce – mówi Przemysław Jaroszewski. – Wprawdzie nigdy nie uda się nam zabezpieczyć w stu procentach, ale możemy minimalizować ryzyko, wykazując się zdrowym rozsądkiem i dowiadując się jak najwięcej o zagrożeniach.

Badania Norton by Symantec wskazują, że większość badanych nie wie, jak odróżnić fałszywe e-maile od prawdziwych. Tylko połowa internautów zachowuje w takim przypadku ostrożność.

– Jeśli nie jesteśmy świadomi, że otwierając np. dokumenty PDF, możemy sobie zrobić krzywdę, to nie będziemy ostrożnie postępowali – mówi kierownik CERT Polska

Kluczowym mechanizmem jest zabezpieczenie własnej tożsamości w internecie. Za pośrednictwem sieci konsumenci załatwiają coraz więcej spraw – począwszy od zakupów, rozmów z doradcami finansowymi, kończąc na transakcjach finansowych w bankowości internetowej. Coraz częściej przenoszą tam także swoje prywatne dokumenty i zdjęcia, korzystając z popularnych chmur, które dają możliwość dostępu do  tych danych z każdego miejsca na świecie.

– Często dochodzi do ataku przez przejęcie konta w poczcie czy w mediach społecznościowych. Większość szanujących się usługodawców od dawna stosuje dwustopniowe uwierzytelnianie, czyli oprócz nazwy użytkownika, hasła, jest też kod przysyłany SMS-em czy token sprzętowy. Furorę robią sprzętowe rozwiązania kryptograficzne - urządzenia wielkości niedużego pendrive'a, które tworzą drugi składnik uwierzytelnienia znacznie bezpieczniejszy niż np. SMS. Takie rzeczy są dostępne dla przeciętnego Kowalskiego za nieduże pieniądze, a stosowane są już w tej chwili przez większość szanujących się portali społecznościowych czy takich usługodawców – wyjaśnia Jaroszewski.

Do CERT trafia rocznie kilka tysięcy zgłoszeń dotyczących cyberataków, zarówno od firm, jak i od użytkowników indywidualnych. Jak podkreśla Jaroszewski, to wciąż niewystarczająca skala w porównaniu do liczby ataków.

– Firmy boją się o reputację, o to, że informacja o ataku wycieknie i będzie to miało skutki biznesowe. Trudno się temu dziwić, ale taka postawa nie służy poprawie bezpieczeństwa innych. Im więcej wiemy o nowych atakach, tym lepiej jesteśmy w stanie ochronić siebie. Tej kultury jeszcze brakuje – mówi kierownik CERT Polska w NASK.

Z badania EY, Chubb i CubeResearch wynika, że w ubiegłym roku osiem na dziesięć firm zanotowało do pięciu znaczących naruszeń bezpieczeństwa. 6 proc. doświadczyło więcej niż 10 incydentów. Firmy nie radzą sobie jednak z wykrywaniem incydentów bezpieczeństwa. Te, które udaje się zidentyfikować, są zwykle łatwe do zaobserwowania, jak ataki oprogramowaniem ransomware czy utrata danych w wyniku awarii. 43 proc. badanych firm nie ma żadnego systemu ostrzegania.

– Na pewno inwestycje firm w cybezabezpiecznia będą zwiększane. Z jednej strony są wymuszane przez coraz większe regulacje w tym zakresie, czyli nowe normy prawne, zarówno rozporządzenie dotyczące ochrony danych osobowych i dyrektywę o ochronie sieci informacji, jak i przez regulatorów, którzy nakładają obowiązki na konkretne sektory związane z lepszym dbaniem o bezpieczeństwo – mówi Przemysław Jaroszewski. – Coraz częściej firmy zmieniają nastawienie. Przestają traktować bezpieczeństwo jako koszt, a zaczynają jako inwestycję, która pozwoli uniknąć kosztownych skutków incydentów.

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Gwiazdy

Aleksandra Popławska: Zazwyczaj dostaję fajne prezenty. Najbardziej cieszy mnie, jak ktoś mi coś namaluje albo napisze wiersz

Aktorkę można teraz oglądać między innymi w spektaklu „Wyjątkowy prezent” w reżyserii Tomasza Sapryka. Dzięki tej sztuce widzowie mogą się przekonać, że wyszukany, drogi i niezwykle odważny upominek nie tylko może zepsuć urodzinową imprezę, ale także relacje rodzinne i przyjacielskie. Aleksandra Popławska zdaje sobie sprawę z tego, że wiele osób ma nie lada dylemat, co podarować komuś z okazji urodzin czy imienin. Jednocześnie podkreśla, że ona sama nigdy nie dostała nietrafionego prezentu, który szybko wylądował w koszu.

Media

Katarzyna Cichopek i Maciej Kurzajewski: Mamy wieloletnie doświadczenie telewizyjne. To nam pozwoliło zbudować wideopodcast „Serio?” od strony merytorycznej i technicznej

Po zwolnieniu z TVP Katarzyna Cichopek i Maciej Kurzajewski ruszyli na podbój YouTube’a. Do autorskiego wideopodcastu „Serio?” para zamierza zapraszać gości, którzy działają na różnych płaszczyznach, mają nietuzinkowe pasje i swoim postępowaniem dają dobry przykład innym. Prezenterzy wierzą, że ich nowy projekt z odcinka na odcinek będzie się cieszył coraz większą popularnością. Na razie obserwuje ich ok. 5 tys. subskrybentów. Obydwoje zapewniają, że nie boją się nowych wyzwań zawodowych, a satysfakcję sprawia im to, że przy realizacji nagrań mogą w pełni wykorzystać swoje doświadczenie telewizyjne.

Edukacja

Co piąte polskie dziecko padło ofiarą cyberprzemocy. Brakuje narzędzi, które pomogłyby z tym zjawiskiem walczyć

Według badań HBSC co szósty nastolatek na świecie padł ofiarą cyberprzemocy – informuje Europejskie Biuro Regionalne Światowej Organizacji Zdrowia (WHO). W Polsce jest pod tym względem dużo gorzej. Nawet jedno na pięcioro dzieci mogło doświadczyć przemocy w sieci – alarmują naukowcy. Grupą najbardziej narażoną na cyberprzemoc są 13-latki. Porównanie danych z obecnej i poprzedniej edycji badania wskazuje, że dotychczasowe programy przeciwdziałania przemocy, i to nie tylko w obszarze cyber, nie są skuteczne. Eksperci podkreślają, że trzeba w nie włączyć nie tylko szkoły, ale też placówki medyczne, rodziców i samą młodzież.