Praca zdalna a cyberbezpieczeństwo firmy

Cyberbezpieczeństwo firmy – o czym trzeba pamiętać, gdy zespół pracuje zdalnie? /fot.Shutterstock / fot.Shutterstock
W powodu zagrożenia wynikającego z pandemii koronawirusa i zaleceniami rządowymi wiele osób przechodzi na pracę zdalną. Dla przedsiębiorstw ważna staje się więc kwestia cyberbezpieczeństwa – zasoby muszą być dostępne dla pracujących z domu, ale jednocześnie dobrze chronione. Ryzyko wzrasta, gdy brakuje zabezpieczeń, ale też gdy te istniejące są niedopasowane.

Według raportu World Economic Forum (WEF) cyberataki to jedno z pięciu największych zagrożeń w 2020 roku.[1] Dotyczy to również firm: według badań aż 44% przedsiębiorstw ponosi z tego powodu straty finansowe.[2] Jednocześnie w Polsce w ubiegłym roku tylko 35% podmiotów komercyjnych posiadało strategię ochrony przed cyberzagrożeniami.[3]

Autopromocja

Kwestie te nabierają znaczenia zwłaszcza teraz, gdy duża część kadry, z obawy przed koronawirusem, pracuje z domu. Przedsiębiorcy powinni pamiętać o trzech elementach: ryzyku, reputacji oraz ransomware.

Co grozi polskim firmom?

Rosnąca liczba urządzeń podłączonych do internetu i wymierzonych w nie ataków oraz popularyzacja rozwiązań chmurowych czy pracy zdalnej to dla firm nowe źródła ryzyka. Według raportu CERT największym spośród cyberzagrożeń dla polskich firm jest ransomware[4] złośliwe oprogramowanie blokujące dostęp do systemu komputerowego lub szyfrujące zapisane w nim dane, a następnie żądające okupu za ich przywrócenie. Może to na długo sparaliżować wszelką działalność przedsiębiorstwa.

Straty nie tylko finansowe

Firmy mają obowiązek starannego zabezpieczenia wrażliwych danych, szczególnie osobowych. Ich wyciek może skutkować odpowiedzialnością prawną i karami lub stratami finansowymi. Koszty cyberataków ponoszone przez firmy w 2019 roku wzrosły do 4,6 mln dolarów.[5] Według przewidywań WEF do 2021 roku cyberprzestępczość będzie kosztować gospodarki światowe już 6 mld dolarów.[6]

Straty powodowane są nie tylko przestojami i zakłóceniami w funkcjonowaniu firm. Znaczenie ma również utrata reputacji i wizerunku, a więc zaufania oraz lojalności klientów czy kontrahentów, kluczowych dla funkcjonowania każdego biznesu.

Minimalizowanie ryzyka

Każde przedsiębiorstwo powinno umożliwiać pracownikom bezpieczne łączenie się z systemami i zasobami firmy przez sieć VPN[7] oraz kontrolować udostępniane zasoby. Kluczowym elementem ochrony jest ocena ryzyka i jego minimalizowanie. Dlatego firmy powinny mieć jasny plan działania na wypadek ataku czy naruszenia poufności danych. Pozwoli to na szybkie zareagowanie i zminimalizowanie strat. Ważna jest też edukacja kadry w zakresie środków ostrożności i podejrzanych działań, a szczególnie wiadomości email, które powinny wzbudzić ich czujność.

Polecamy: Przedsiębiorca przed sądem

– W związku z zagrożeniem epidemią koronawirusa i zaleceniami rządowymi wiele osób przechodzi na pracę zdalną. Dla firm ważna staje się więc kwestia cyberbezpieczeństwa – zasoby muszą być dostępne dla pracujących z domu, ale jednocześnie dobrze chronione. Ryzyko wzrasta, gdy brakuje zabezpieczeń, ale też gdy te istniejące są niedopasowane. Dlatego ważne jest wprowadzenie rozwiązań dostosowanych do zasobów i możliwości firmy. Wbrew powszechnej opinii nie muszą one dużo kosztować, nie wymagają też całego sztabu pracowników IT. Dobry dostawca zapewni przy tym doradztwo, serwis czy całodobowe zdalne wsparcie techniczne i proaktywne monitorowanie infrastruktury. Pozwoli to na zmniejszenie ryzyka, szybką reakcję i niwelowanie negatywnych skutków ataków – wskazuje Mateusz Macierzyński, IT Services Portfolio Manager w firmie Konica Minolta.

______________________

[1] Raport World Economic Forum: http://www3.weforum.org/docs/WEF_Global_Risk_Report_2020.pdf

[2] Raport PwC „Ruletka po Polsku”: https://www.pwc.pl/pl/pdf/publikacje/2018/cyber-ruletka-po-polsku-raport-pwc-gsiss-2018.pdf

[3] Raport Instytutu Kościuszki „Wyzwania w cyberprzestrzeni”: https://ik.org.pl/wp-content/uploads/wyzwania-w-cyberprzestrzeni.-przyklady-rozwiazan-zagrozenia-regulacje.pdf

[4] Raport CERT „Krajobraz bezpieczeństwa polskiego internetu”: https://www.cert.pl/wp-content/uploads/2019/05/Raport_CP_2018.pdf 

[5] Raport PwC „Ruletka po Polsku”: https://www.pwc.pl/pl/pdf/publikacje/2018/cyber-ruletka-po-polsku-raport-pwc-gsiss-2018.pdf

[6] Raport World Economic Forum: http://www3.weforum.org/docs/WEF_Global_Risk_Report_2020.pdf

[7] Wirtualna sieć prywatna, (ang. virtual private network), która szyfruje dane przesyłane między komputerem a siecią.

Księgowość
Od 1 lutego 2026 r. obligatoryjny KSeF dla podatników czynnych i zwolnionych z VAT. Znamy plany Ministerstwa Finansów
07 maja 2024

Projekt nowelizacji ustawy o VAT, który 2 maja 2024 r. wpłynął do Sejmu przewiduje tylko jedną datę wdrożenia obowiązkowego Krajowego Systemu e-Faktur (KSeF) – 1 lutego 2026 r. Od tego dnia obowiązek stosowania KSeF i wystawiania za pomocą tego systemu faktur ustrukturyzowanych będą mieli wszyscy podatnicy VAT (czynni i zwolnieni). W innej nowelizacji ustawy resort finansów zamierza wprowadzić drugi termin wdrożenia obowiązkowego KSeF dla mniejszych firm (1 kwietnia 2026 r.), o czym mówił minister finansów Andrzej Domański w dniu 26 kwietnia 2024 r. na brefingu prasowym w Ministerstwie Finansów.

Jak rozliczyć kartę podarunkową dla pracownika? Podatki, składki, księgowanie
07 maja 2024

Karty podarunkowe to coraz popularniejszy benefit pracowniczy. Najczęściej wręcza się go okazjonalnie jako prezent świąteczny. To też narzędzie doceniania, które można wykorzystywać z innych okazji: jubileuszy, Dnia Dziecka, Dnia Kobiet, świąt branżowych czy jako specjalne nagrody pracownicze. Sprawdź, czy karty podarunkowe wiążą się z obowiązkiem podatkowym i jak je rozliczyć. 

Transport drogowy 2024 – zmiana przepisów dot. pojazdów wynajmowanych
07 maja 2024

Gotowy jest projekt ustawy, który umożliwi przewoźnikom prowadzącym działalność na terytorium Polski na czasowe korzystanie z pojazdu najmowanego, zarejestrowanego na terytorium innego państwa UE. Do tej pory nasz kraj nie dopuszczał takiej możliwości, obecnie chcemy dostosować polskie prawo do unijnego. Najmowanie pojazdów niesie ze sobą szereg korzyści, które mogą poprawić elastyczność operacyjną firm transportowych. 

Ceny prądu w górę o 30% a gazu o 15% - od lipca 2024 r. w Polsce. Jak wpłynie to na inflację?
07 maja 2024

Ministerstwo Klimatu i Środowiska szacuje, że na mocy projektowanej ustawy o bonie energetycznym (zakładającej częściowe "odmrożenie" cen za energię elektryczną i gaz), od 1 lipca 2024 r. dla odbiorców taryfowanych rachunki za energię elektryczną mogą wzrosnąć o 29 proc., a za gaz o 15 proc. - o ile zajdzie odpowiednie obniżenie cen w taryfach. Proponowanie przez MKiŚ częściowe odmrożenie cen prądu i gazu podbije ścieżkę inflacji o ok. 1 pp., a CPI w grudniu może wynieść ok. 5,5 proc. - oceniają ekonomiści ING. Zdaniem ministra finansów Andrzeja Domańskiego działania osłonowe w zakresie cen energii (np. bon energetyczny) spowodują, że średnioroczna inflacja CPI w Polsce może być niższa przynajmniej o 1 pkt proc. w 2024 r. i o ok. 0,9 pkt. proc. w 2025 r. niż zakładają prognozy zawarte w Wieloletnim Planie Finansowym Państwa.

Dwadzieścia lat unijnego VAT-u w Polsce. Prof. Modzelewski: ciszej nad tą trumną
07 maja 2024

Czy unijna wersja VAT jest aż tak patologiczna, że państwa członkowskie były skazane na masową grabież środków publicznych? Zdaniem prof. Modzelewskiego nie, bo część państw UE umiejętnie implementowała dyrektywę VAT. Ale – zdaniem Profesora – nam się to nie udało.

Preferencje w podatku u źródła - NSA orzeka na niekorzyść podatników
07 maja 2024

Naczelny Sąd Administracyjny w wyrokach zapadłych pod koniec 2023 r. (sygn. II FSK 27/23, II FSK 28/23, II FSK 29/23) oddalił trzy skargi kasacyjne w sprawach rozstrzygniętych przez WSA w Lublinie na niekorzyść podatników i zgodził się z sądem pierwszej instancji w kwestii odmowy wydania opinii o stosowaniu preferencji w podatku u źródła (WHT). W lutym 2024 r. NSA opublikował pisemne uzasadnienia tych wyroków. Wnioski płynące z ich analiz potwierdzają nieprzychylne stanowisko organów podatkowych w kwestii możliwości korzystania ze zwolnienia WHT przez spółki holdingowe oraz fundusze inwestycyjne.

Dofinansowanie z PFRON 2024 do wynagrodzenia pracownika niepełnosprawnego - wyższe kwoty od lipca
07 maja 2024

Ministerstwo Rodziny, Pracy i Polityki Społecznej przygotowuje kolejną nowelizację ustawy o rehabilitacji zawodowej i społecznej oraz zatrudnianiu osób niepełnosprawnych. Tym razem ma nastąpić wzrost wysokości miesięcznego dofinansowania do wynagrodzenia pracownika niepełnosprawnego finansowanego ze środków Państwowego Funduszu Rehabilitacji Osób Niepełnosprawnych (PFRON), a także zmiana wysokości dotacji celowej z budżetu państwa na realizację tego zadania. Ta nowelizacja ma wejść w życie od lipca 2024 r. razem ze wzrostem minimalnego wynagrodzenia za pracę.

Pieniądze wpłyną na konto do 1 sierpnia. Roczne rozliczenie składki zdrowotnej za 2023 r. ZUS przypomina, że pozostały już ostatnie dni.
06 maja 2024

Termin rozliczenia składki zdrowotnej za 2023 r. upłynie 20 maja. Po wykazaniu nadpłaty płatnikowi będzie przysługiwał zwrot. Pieniądze wpłyną na konto do 1 sierpnia.

Zapomniałeś o złożeniu deklaracji PIT lub zapłaceniu podatku w terminie? Ratunkiem będzie czynny żal
02 maja 2024

Zapomniałeś o złożeniu deklaracji podatkowej PIT lub zapłaceniu podatku w terminie? Złóż czynny żal, dzięki temu możesz uniknąć kary. Aby czynny żal był skuteczny, musisz wypełnić obowiązki wobec naczelnika urzędu skarbowego lub urzędu celno-skarbowego, w szczególności złożyć zaległe deklaracje podatkowe lub zapłacić w całości należności publicznoprawne, wraz z odsetkami.

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Uważaj na pułapki w VAT.
02 maja 2024

Sprzedałeś towar i organizujesz dostawę? Ale czy wiesz, jak wystawić fakturę i jaką stawkę VAT zastosować? Gdy koszt transportu obciąża kupującego, po stronie sprzedawcy powstaje obowiązek udokumentowania transakcji i to jego obciążą konsekwencje błędu.

pokaż więcej
Proszę czekać...