Polityka plików Cookies
Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.
Możesz określić warunki przechowywania lub dostępu do plików cookies w Twojej przeglądarce: Chrome, Firefox, Internet Explorer, Safari
Niedokonanie zmian ustawień w zakresie plików cookies oznacza, że będą one zamieszczane na urządzeniu końcowym użytkownika, a tym samym będziemy przechowywać informacje w urządzeniu końcowym użytkownika i uzyskiwać dostęp do tych informacji. Więcej informacji dostępnych jest na stronie: Polityki Plików Cookies
Akceptuję

menu

Edukacja, administracja i służba zdrowia najczęściej atakowane przez hakerów

| Szymon Bąk, Specjalista ds. Ubezpieczeń Cybernetycznych EIB SA

EIB | Ubezpieczenia dla wymagających


  • • Średnia tygodniowa liczba ataków na poszczególne sektory gospodarki liczona jest obecnie w tysiącach. W przypadku sektora edukacji mówimy o ponad 2 tys. ataków tygodniowo, a w przypadku administracji i służby zdrowia o ok. 1,5 tys.
  • • Cyberpolisy, które zapewniają ochronę w razie ataku, powinny być standardem w wielu organizacjach.
  • • Polisa to jednak ostatnia deska ratunku, a zasady cyberbezpieczeństwa powinny być przestrzegane równie rygorystycznie co BHP.


Z corocznego raportu firmy Check Point (Check Point 2024 Cyber Security Report) wynika, że sektorami najczęściej atakowanymi przez hakerów są: edukacja, administracja oraz ochrona zdrowia. Każdy z tych sektorów mierzy się z cotygodniowymi atakami liczonymi w tysiącach. W przypadku instytucji edukacyjnych i naukowych mówimy o 2046 atakach tygodniowo (średnia światowa). Z kolei jednostki administracji publicznej (w tym wojsko) mierzą się z reguły z 1598 incydentami, a organizacje medyczne muszą odpierać 1500 ataków każdego tygodnia.

Hakerzy atakują te sektory regularnie już od dawna. Są one na ich liście priorytetów z kilku powodów. Po pierwsze, gromadzą masowo dane wrażliwe, które po kradzieży, mogą być wykorzystane także do innych działań przestępczych, np. wyłudzenia kredytu. Po drugie, sfera budżetowa ma często ograniczone zasoby i możliwości inwestowania w cyberbezpieczeństwo, zatem szansa na skuteczny atak jest większa. Po trzecie, są to organizacje zatrudniające wiele osób, co też ma duże znaczenie, ponieważ wciąż najsłabszym ogniwem systemów bezpieczeństwa są użytkownicy. Ich błędy i nieuwaga są jedną z ważniejszych źródeł sukcesu hakerów. To wszystko sprawia, że sektory te powinny traktować ubezpieczenia od zagrożeń cybernetycznych jako standard. Podobnie jak ubezpieczenie mienia od pożaru i innych nieprzewidzianych zdarzeń .

Jak działa cyberpolisa?

Ubezpieczenie ma na celu ochronę firmy przed finansowymi skutkami ataków. Ubezpieczone organizacje mogą liczyć na pomoc ubezpieczyciela w zmniejszaniu szkód oraz formalno-prawnej obsłudze incydentów, np. w poinformowaniu klientów o wycieku danych osobowych. Polisa rekompensuje koszty zatrudnienia dodatkowych ekspertów od bezpieczeństwa IT, w tym informatyków śledczych, a także specjalistów od zarządzania incydentami IT, prawników i konsultantów ds. public relations. Standardowo obejmuje także koszt usunięcia złośliwego oprogramowania oraz odzyskania dostępu do zainfekowanych urządzeń. Ubezpieczenie może także rekompensować czyste straty finansowe spowodowane atakiem.

Wsparcie z polisy może być kluczowe w zwalczaniu ataku. Ubezpieczyciele stawiają jednak pewne wymagania dotyczące zabezpieczeń. Standardowo, aby uzyskać ochronę ubezpieczeniową, wszystkie systemy operacyjne, programy antywirusowe i inne zabezpieczenia muszą być aktualizowane i wspierane przez producenta. Ubezpieczyciel może odmówić ochrony, jeśli firma korzysta z oprogramowania, które nie jest wspierane. Co więcej, wymagania ubezpieczycieli zmieniają się wraz z rosnącym zagrożeniem. Na przykład obecnie ubezpieczeni muszą stosować wielostopniowe uwierzytelnianie, szyfrowanie danych i ścisłą kontrolę dostępu zdalnego. Trzeba też pamiętać, że samo ubezpieczenie nie zastąpi odpowiedniego oprogramowania, procedur ani przeszkolonego personelu.

Polisa to ostatnia deska ratunku

Organizacje zainteresowane zakupem ubezpieczenia muszą jednak pamiętać, że ubezpieczenie to jedynie wsparcie w razie ataku, a nie uniwersalne zabezpieczenie przed hakerami. Bezpieczeństwo IT jest obecnie równie istotne, co BHP. Do kluczowych zasad, które należy przestrzegać, zaliczają się:

  • • Korzystanie wyłącznie ze sprawdzonych i zabezpieczonych sieci,
  • • Używanie maszyn wirtualnych w przypadku braku dostępu do zweryfikowanego połączenia,
  • • Weryfikowanie nadawców (adresów e-mail) podejrzanych wiadomości,
  • • Stosowanie wielostopniowego logowania do firmowych aplikacji i systemów,
  • • Regularne testowanie skuteczności zabezpieczeń.

Komentarz z tej wypowiedzi ukazał się w Gazecie Ubezpieczeniowej, do przeczytania tutaj.



Zespół EIB
Szymon Bąk
Specjalista ds. Ubezpieczeń Cybernetycznych
Kontakt tel.
+48 566 693 436
+48 887 491 408

Kontakt

Strona Główna/ Kontakt

Wyślij wiadomość


Centrala Toruń
87-100 Toruń
ul. Jęczmienna 21
Tel. +48 56 669 34 00
mail: eib@eib.com.pl
Oddział Katowice
40-129 Katowice
ul. Misjonarzy Oblatów 11
Tel. +48 32 258 37 50
mail: katowice@eib.com.pl
Oddział Kraków
31-527 Kraków
ul. Supniewskiego 9
Tel. +48 12 627 34 00
mail: krakow@eib.com.pl
Oddział Rzeszów
35-307 Rzeszów
Al. Armii Krajowej 80
Tel. +48 17 862 66 28
mail: rzeszow@eib.com.pl
Oddział Warszawa
00-722 Warszawa
ul. Podchorążych 39a lok 3
Tel. +48 22 559 14 60
mail: warszawa@eib.com.pl
Oddział Wrocław
53-203 Wrocław
Al. Gen. Józefa Hallera 92/18
Tel. +48 71 332 96 67
mail: wroclaw@eib.com.pl
Oddział Łódź
90-010 Łódź
ul. Tuwima 15  lokal U1A
Tel. +48 566 693 580
mail: lodz@eib.com.pl
Przedstawicielstwo Bydgoszcz
85-231 Bydgoszcz
ul. Królowej Jadwigi 18 lok. 203
Tel. +48 52 523 90 77
mail: bydgoszcz@eib.com.pl
Przedstawicielstwo Gdynia
81-395 Gdynia
ul. Władysława IV 43 lok. 603/604
Tel. +48 58 620 62 69
mail: gdynia@eib.com.pl
Przedstawicielstwo Olsztyn
10-282 Olsztyn
ul. Poprzeczna 11
Tel. +48 56 66 93 534
mail: olsztyn@eib.com.pl
Przedstawicielstwo Włocławek
87-800 Włocławek
ul. Targowa 7
Tel. +48 54 231 15 36
mail: wloclawek@eib.com.pl
Przedstawicielstwo Sieradz
98-200 Sieradz
ul. Wojska Polskiego 102
Tel. +48 69 703 04 32
mail: sieradz@eib.com.pl