2,10,30

ZAPISZ SIĘ DO NEWSLETTERA SERWISU AUTOMATYKAONLINE.PL I POBIERZ DARMOWY NUMER "AUTOMATYKI"!

okładka Automatyka

*Wyrażam zgodę na przetwarzanie moich danych osobowych przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, w celach marketingowych, w tym marketingu bezpośredniego. Oświadczam, że zostałem poinformowany/a o prawie do wglądu, modyfikacji oraz usuwania moich danych osobowych.

*Wyrażam zgodę na przesyłanie mi informacji handlowej (w tym informacji handlowej partnerów portalu AutomatykaOnline.pl) za pomocą środków komunikacji elektronicznej w rozumieniu ustawy z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. 2002 nr 144, poz. 1204).

*Wyrażam zgodę na używanie przez Przemysłowy Instytut Automatyki i Pomiarów PIAP, z siedzibą w Warszawie przy ul. Al. Jerozolimskie 202, 02-486 Warszawa, telekomunikacyjnych urządzeń końcowych, których jestem użytkownikiem, dla celów marketingu bezpośredniego zgodnie z art. 172 ustawy z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800).

*Akceptuję regulamin portalu AutomatykaOnline.pl oraz politykę prywatności serwisu.




ZAMKNIJ OKNO

Dziękujemy!

Prawie gotowe ... Musimy potwierdzić Twój adres email. Aby zakończyć proces subskrypcji, należy kliknąć link w mailu, który właśnie wysłaliśmy do Ciebie.

Po akceptacji zapisu na newsletter zostanie przesłany do Ciebie numer promocyjny miesięcznika Automatyka.

ZAMKNIJ OKNO

Dziękujemy za próbę ponownego zapisu na nasz newsletter.

Twój mail już jest w naszej bazie!

W przypadku pytań, prosimy o kontakt:
redakcja@automatykaonline.pl

ZAMKNIJ OKNO

This website uses cookies

W celu zapewnienia najwyższej jakości usług strona używa plików cookies. Szczegóły w polityce prywatności serwisu.

POL ENG
a a a
Search
  • Login
  • Sign up
Site map Site map
AutomatykaOnline.pl
  • Home page
  • News
  • Interviews
  • Application
  • Articles
  • Events
  • Companies
  • Products
Search
Automatyka 5/2025

Automation5/2025

In this issue:
  • Interview with Paweł Hoerner de Roithberger and Paweł Reszel, National Instruments
  • Cybersecurity of industrial control systems
  • Signaling columns
  • Magazine
  • Subscription
  • Contact
  • Advertisement
  • Home page
  • News

Jak przygotować się na cyberataki?

Materiał prasowy print

Friday October 22 2021
Jak przygotować się na cyberataki?
Tweet

Jeden przypadek naruszenia bezpieczeństwa informatycznego może kosztować przedsiębiorstwo nawet 3,92 mln dolarów. Czynnikiem, który często decyduje o wymiarze strat, jest czas reakcji na zaistnienie incydentu. Dzięki odpowiedniemu przygotowaniu i opracowaniu procedur, można go jednak znacznie skrócić. Eksperci Fortinetu zwracają uwagę, o jakich kwestiach zespół odpowiedzialny za bezpieczeństwo IT powinien pamiętać.

Tegoroczny „Cost of a Data Breach Report” wydany przez Ponemon Institute wskazuje, że wynoszą one średnio nawet 3,92 mln dolarów. Z kolei przeciętna liczba skradzionych lub upublicznionych rekordów w wyniku ataku szacowana jest na ponad 25 tys. Nie są to jednak jedyne straty, na które narażone są przedsiębiorstwa. Poważne skutki przynoszą również przestoje w prowadzeniu działalności. Ich efektem może być utrata reputacji czy zaufania klientów, a ten koszt jest znacznie trudniejszy do oszacowania niż wartość utraconych danych. Odbudowa wizerunku marki może potrwać miesiące lub lata. 

Tymczasem obecnie cyberprzestępcy wykorzystują techniki, które coraz bardziej opóźniają moment wykrycia. Spędzają oni czasem nawet 209 dni na skanowaniu sieci i wykradaniu danych, zanim zostaną zauważeni. Z kolei proces odzyskiwania danych oraz przeprowadzenie dochodzenia zajmuje następne tygodnie i generuje dodatkowe koszty. Dlatego istotne jest odpowiednie przygotowanie, aby zminimalizować ten czas i wynikające z niego straty.

Jak skrócić czas reakcji na naruszenia danych i incydenty bezpieczeństwa?

Szybkie powrócenie do normalnego funkcjonowania po cyberataku ułatwia regularne tworzenie kopii zapasowych danych i obrazów systemów operacyjnych komputerów. Powinny być one dostępne i przechowywane poza wewnętrzną siecią. Dobrą praktyką jest również przeznaczenie do reagowania na incydenty i ich neutralizacji odłączonego od sieci sprzętu – w przypadku ataku ransomware, niezainfekowane urządzenia pozwolą na sprawną reakcję. Jednak kwestie techniczne to nie wszystko. Tempo pracy zespołu ds. cyberbezpieczeństwa można zwiększyć poprzez rutynowe ćwiczenia odzyskiwania systemu i danych. Dzięki temu, w przypadku ataku, proces ten będzie przebiegał w sposób płynny. 

Kluczową rolę odgrywają w tym aspekcie odpowiednio wykwalifikowani pracownicy. Dlatego jednym z najważniejszych elementów przygotowania przedsiębiorstwa na cyberzagrożenia jest utworzenie zespołu reagowania na incydenty. Powinien on obejmować nie tylko członków zespołu technicznego i jego konsultantów, ale także kadrę kierowniczą, zespół ds. komunikacji czy osoby z działu prawnego. Każdy z tych specjalistów postrzega cyberprzestępczość z innej perspektywy. Połączenie ich umiejętności i punktów widzenia pozwoli uzyskać kompleksowe spojrzenie na problem. Niezbędne jest przy tym zapewnienie odpowiedniej koordynacji działania takiego zespołu. Każdy jego członek powinien znać swoje obowiązki i uprawnienia decyzyjne. To pozwala uniknąć chaosu i usprawni proces reagowania. 

O czym powinien pamiętać zespół ds. bezpieczeństwa?

Na początku zespół powinien zadbać o opracowanie odpowiednich procedur, które usprawnią jego pracę i skrócą czas reakcji. Aby przygotować się na naruszenie danych i incydenty bezpieczeństwa, eksperci Fortinet radzą wziąć pod uwagę następujące kwestie:

  1. Dane – Należy określić, jakie dane i zasoby zostały naruszone lub skradzione, a także jakie procesy biznesowe zostały zakłócone. Konieczna jest również analiza wszystkich zaatakowanych systemów w celu pozyskania wskaźników włamania (IOC), logów i transakcji.  
  2. Zgodność z przepisami – Ważne jest, aby sprawdzić obowiązujące przepisy prawne. Przedsiębiorstwa z niektórych branż mogą być objęte szczególnymi restrykcjami prawnymi, np. dotyczącymi konieczności przechowywania danych o krytycznym znaczeniu w trybie off-line przez co najmniej rok.
  3. Władze – Trzeba wcześniej ustalić, czy w przypadku powodzenia cyberataku konieczny jest kontakt z władzami, w tym z organami ścigania. W niektórych sytuacjach mogą grozić kary za niezgłoszenie incydentu w odpowiednim czasie. Takie obowiązki nakłada m.in. RODO.
  4. Dowody – Otoczenie, w którym doszło do przestępstwa, powinno zostać zachowane w takim stanie, w jakim włamanie zostało wykryte, aby zebrane dowody zostały dopuszczone w sądzie. Jest to kluczowe, gdy incydent stanie się przedmiotem sprawy sądowej.
  5. Kwarantanna i redundancja – Zaatakowane systemy należy natychmiast poddać kwarantannie, aby powstrzymać rozprzestrzenianie się wirusów. Muszą być wówczas jednak dostępne systemy redundantne, które mogą posłużyć do przeprowadzenia analizy kryminalistycznej.
  6. Śledzenie łańcucha ataku – Konieczne jest dysponowanie narzędziami umożliwiającymi prześledzenie ścieżki ataku, aż do jego początku i momentu wejścia przestępców do sieci. Umożliwi to zidentyfikowanie łańcucha ataku i rodzaju wykorzystanego złośliwego oprogramowania.
  7. Szkolenia – Pracownicy, nawet spoza działów IT, muszą znać podstawowe zasady cyberhigieny. Rzadko zdarza się, aby incydenty związane z bezpieczeństwem nie dotyczyły szerszej grupy pracowników. Szkolenia ułatwią właściwe reagowanie na próby cyberataków i mogą pomóc w zapobieganiu incydentom.

www.fortinet.com

Keywords

automatyka, cyberataki, cyberbezpieczeństwo, Fortinet

Parts of the series

fot. Pixabay

Fortinet współzałożycielem Centrum Cyberbezpieczeństwa przy Światowym Forum Ekonomicznym

More
Cyberprzestępcy atakują systemy przemysłowe, firmy zwiększają budżety i łatają luki

Cyberprzestępcy atakują systemy przemysłowe, firmy zwiększają budżety i łatają luki

More
Fot. Pixabay

Fortinet i IBM współpracują przy projekcie SkillsBuild

More
fot. Pixabay

Fortinet udostępnia darmowe kursy dotyczące cyberbezpieczeństwa

More
Pięć szczególnie znaczących w 2022 roku rodzajów cyberataków

Pięć szczególnie znaczących w 2022 roku rodzajów cyberataków

More

Related articles

  • Przede wszystkim produktywność – polscy liderzy przemysłu podkreślają korzyści płynące z automatyzacji. Wyniki najnowszego badania Universal Robots
  • Fabryka Przyszłości DBR77 - filary, które budują przemysł jutra
  • Technika napędowa dla maszyn (narzędziowych) firmy HIWIN. Precyzja, wydajność, trwałość
  • Grupa RENEX partnerem młodych inżynierów kosmicznych z Politechniki Poznańskiej
  • Universal Robots przedstawia UR15 – najszybszego cobota w historii z osiągami niespotykanymi dotąd w robotyzacji współpracującej

Newsletter

Stay up to date with current information.

Comau videos YouTube

Show more videos
Inżynier wie

Events

Show more events
1 Jan Training

Zwiedzanie centrum efektywnej prefabrykacji szaf sterowniczych

1 January 2025 – 31 December 2025
27 May Conference

Forum Technologiczne: Innowacje w automatyce – Festo i Phoenix Contact w przemyśle przyszłości

Wrocław 27 May 2025
28 May Conference

"Niezawodność i Utrzymanie Ruchu w zakładach produkcyjnych" w Siedlcach

Siedlce 28 May 2025
28 May Training

Szkolenie z programowania sterowników PLCnext – podstawy

Wrocław 28–29 May 2025
  • facebook
  • Tweeter
  • google+
  • RSS AutomatykaOnline
  • About Us
  • Sales and customer service
  • Privacy Policy
  • Presentation
  • Terms of Use
  • Accessibility Statement
  • Contact Us
  • Contact form
  • Media cooperation
  • Portal Editorial
  • Automatyka Editorial
  • Advertising
  • Advertising contact
  • Advertising in "Automatyka"
  • Newsletter
AutomatykaOnline.pl

© 2014 by Przemysłowy Instytut Automatyki i Pomiarów PIAP. All rights reserved.
created by: TOMP