REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberataki w firmie podczas pracy zdalnej - jak się chronić?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
SaldeoSMART
SaldeoSMART - zaufany partner w księgowości
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
shutterstock

REKLAMA

REKLAMA

Cyberataki. W ciągu ostatnich kilku lat przedsiębiorstwa miały do czynienia z coraz większą liczbą ataków cyberprzestępców. Dowodzą tego chociażby dane zgromadzone w raporcie “Cyberbezpieczeństwo: Trendy 2021” przygotowanym przez firmę Xopero. Jeszcze w 2016 roku ransomware uderzał co 2 minuty, rok później co 40 sekund, w 2019 roku liczba ta spadła do 14. Prognozuje się, że w 2021 r. tego typu atak będzie pojawiał się co 11 sekund. Co zrobić, aby ochronić zdalnych pracowników i dane firmowe?

Cyberataki w firmie

Lista zagrożeń, z którymi codziennie mierzą się zdalni pracownicy na całym świecie, ciągle się powiększa. Najpopularniejsze ataki wykorzystują ludzkie błędy i niewiedzę w zakresie cyberbezpieczeństwa, dlatego należy zadbać o budowanie świadomości o ochronie danych wśród pracowników.

REKLAMA

REKLAMA

Ransomware

Niezmiennie to właśnie ten rodzaj ataku pozostaje najbardziej kosztownym zagrożeniem dla biznesu. Coraz częściej wykorzystywany przez przestępców, polega na blokadzie dostępu do danych bądź całego systemu. Jaki cel mają w nim hakerzy? Wymuszenie okupu za odblokowanie lub odszyfrowanie danych.

Aby lepiej wyobrazić sobie ryzyko, warto uświadomić sobie, jakie szkody może przynieść ransomware. W 2019 roku oszacowano je na 11,5 miliarda dolarów. Natomiast w samym 2021 roku straty z tego tytułu mogą wynieść nawet 20 miliardów dolarów.

Eksperci dokonujący tych szacunków biorą pod uwagę m.in.: wartość zniszczonych i skradzionych informacji, postępowania karne, koszty przestoju, szkolenia pracowników oraz – co ważne – utratę reputacji.

REKLAMA

Mobile malware

Ataki na urządzenia mobilne wciąż zyskują na znaczeniu, bo to właśnie smartfony są dziś coraz częściej narzędziami pracy. Za ich pomocą pracownicy logują się na skrzynki pocztowe i przesyłają firmowe informacje.

Dalszy ciąg materiału pod wideo

Aktywność cyberprzestępców wykorzystujących ten wektor ataku wyraźnie wzrosła w trakcie pandemii. W tym czasie powstało wiele złośliwych aplikacji, którym skutecznie udało się oszukać zabezpieczenia sklepu Google Play. Wystarczyło użyć do ich napisania innych języków programowania, np. C lub C++, zamiast popularnej Javy. W ten sposób zmniejsza się skuteczność procedur wykrywania złośliwego oprogramowania w Google Play.

Używając takich aplikacji, przestępcy mogą przejąć kontrolę nad urządzeniem bądź je szpiegować, jednocześnie kradnąc lub modyfikując istotne dane.

Spear phishing

Spear phishing, czyli atak ukierunkowany, opiera się na oszustwie, podczas którego przestępca podszywa się pod inną osobę lub instytucję, aby wyłudzić ważne informacje lub zainfekować sprzęt szkodliwymi programami. W tym przypadku hakerzy często atakują określone osoby na konkretnych stanowiskach.

Podczas pandemii pojawiły się fałszywe wiadomości dotyczące ulg podatkowych bądź rządowych pakietów pomocy finansowej. Przykładowo, w Wielkiej Brytanii hakerzy podszywali się pod banki oferujące pomoc finansową. Pisali również e-maile adresowane do firm związanych z IT. Ich nadawcami mieli być przedstawiciele WHO i Międzynarodowego Funduszu Monetarnego.

Cyberataki - jak się chronić?

W codziennych działaniach pracownikom może pomóc ustalenie zasad bezpiecznego home office. Dzięki temu zespół uniknie potencjalnych kryzysowych sytuacji.

1. Praca na firmowym, dobrze zabezpieczonym sprzęcie

Pracownicy nie powinni używać prywatnego sprzętu do pracy. Na komputerach należy zainstalować profesjonalne oprogramowanie, które chroni przed internetowymi zagrożeniami, oraz zapewnić zespołowi dostęp do aktualizacji używanych rozwiązań.

2. Przesyłanie plików i bezpieczeństwo skrzynki e-mail

Jedną z lepszych metod zabezpieczania ważnych danych jest wysyłanie ich za pomocą firmowej skrzynki, nie poprzez komunikatory.

- Takie rozwiązanie daje większą pewność, że istotne informacje nie trafią w niepowołane ręce. Poczta e-mail powinna posiadać szyfrowanie połączeń z serwerem firmowym oraz być regularnie aktualizowana pod kątem poprawek bezpieczeństwa – wyjaśnia Krzysztof Wojtas z SaldeoSMART.

3. Programy z pewnych źródeł

Konta użytkowników nie powinny mieć uprawnień administratora, warto więc zablokować opcję instalowania programów z nieznanych źródeł. Korzystając z oprogramowania z oficjalnych stron, zwiększamy ochronę podczas pracy zdalnej.

4. Stosowanie uwierzytelniania dwuskładnikowego

Uwierzytelnianie dwuskładnikowe – z ang. Two-Factor Authentication, czyli w skrócie 2FA – jest sposobem autoryzacji podczas logowania. Aby zacząć z niego korzystać, należy użyć identyfikatora oraz hasła uwierzytelniającego (np. kodu przesłanego smsem) podawanego lub generowanego z zewnętrznego źródła, którym może być chociażby telefon. Musi być ono autonomiczne oraz uprawdopodobnić tożsamość danej osoby.

- Uwierzytelnianie dwuskładnikowe jest skuteczną i najprostszą metodą pomagającą zwiększyć bezpieczeństwo danych. Nie wymaga dodatkowych nakładów finansowych oraz jest łatwe w obsłudze. W nowej wersji naszej aplikacji online wprowadziliśmy tę funkcję, aby zapewnić klientom dodatkowe zabezpieczenie. Pamiętajmy, że w przypadku firm zagrożenie zawsze jest bardzo duże. Haker, który uzyska dostęp do wrażliwych informacji przedsiębiorstwa lub klientów, może ukraść pliki oraz dane osobowe. Biorąc pod uwagę przepisy o RODO, uwierzytelnianie dwuskładnikowe staje się więc niezbędne – mówi Krzysztof Wojtas.

Z uwierzytelniania dwuskładnikowego opłaca się korzystać wszędzie, gdzie jest to możliwe, np. w programach pocztowych, na dyskach czy w social mediach. Zazwyczaj 2FA nie jest włączone domyślnie i należy zrobić to samemu, w ustawieniach danej aplikacji.

5. Sieć VPN

Dostęp do firmowych zasobów przez sieć wirtualną VPN pomaga chronić tożsamość oraz wrażliwe informacje. Dzięki temu szyfrowana jest działalność w internecie, zaś adres IP pozostaje ukryty.

Praca w trybie home office postawiła przed przedsiębiorstwami nowe wyzwania, także w zakresie cyberbezpieczeństwa. Choć nowoczesne rozwiązania chronią nasze dane, nie zawsze są wystarczające. Kluczowa jest edukacja pracowników. Znajomość technik oszustw i manipulacji wykorzystywanych przez hakerów pozwala szybko zorientować się, że poufne informacje są zagrożone. Ważna jest też szybka reakcja na atak i powiadomienie przełożonych oraz odpowiednich służb. Dzięki temu firmy zwiększą swoje szanse na obronę przed cyberprzestępcami.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Masz pieniądze na koncie? To jeszcze nie znaczy, że masz płynność finansową

„Na koncie mam 80 tysięcy, więc wszystko jest pod kontrolą.” — to jedno z najczęściej wypowiadanych zdań przez przedsiębiorców. Niestety, w rzeczywistości nie mówi ono nic o kondycji finansowej firmy.Saldo konta to tylko liczba. Bez kontekstu potrafi być mylące, a nawet niebezpieczne. Bo jeśli z tych 80 tysięcy trzydzieści tysięcy to VAT do zapłaty, piętnaście tysięcy to wynagrodzenia, dziesięć tysięcy to niezapłacone faktury, a pięć tysięcy to ZUS i inne zobowiązania — to realnie zostaje dwadzieścia tysięcy do dyspozycji. A może i mniej, jeśli za tydzień trzeba zapłacić CIT albo ratę leasingu.

Czy obowiązkowy KSeF sprawi, że księgowi będą mieli mniej pracy? Niekoniecznie

Wdrożenie Krajowego Systemu e-Faktur (KSeF) to jedno z najważniejszych przedsięwzięć cyfryzacyjnych w polskim systemie podatkowym, mające na celu uproszczenie i zautomatyzowanie obiegu faktur – od ich wystawienia, przez przesyłanie, aż po archiwizację. Choć Ministerstwo Finansów zapowiada, że dzięki obowiązkowemu modelowi KSeF przedsiębiorcy i księgowi zyskają czas, w praktyce księgowi nie spodziewają się mniejszego nakładu pracy. Wręcz przeciwnie, 36,1% księgowych oczekuje, że wdrożenie KSeF przysporzy im więcej obowiązków, a 75% z nich nadal czuje, że ich firma nie jest przygotowana do wdrożenia KseF – wynika z raportu fillup k24 “Księgowi i firmy wobec wdrożenia KSeF”.

Polskie jabłka na Łotwie… a w Białorusi? Spór podatkowy trafia do TSUE

Wyobraźmy sobie typowy dzień w polskiej firmie eksportującej jabłka. Towar gotowy, kontrahent zarejestrowany na Łotwie, formalności załatwione – wszystko wydaje się proste. Ale niespodziewanie pojawia się problem: jabłka wylądowały w Białorusi. I nagle w centrum uwagi znajduje się VAT – czy to wciąż wewnątrzwspólnotowa dostawa towarów (WDT), czy już eksport?

Ministerstwo Finansów i KAS: budujemy Tax Morale. Czy moralność podatkowa zastąpi mechanizmy kontroli podatkowej?

W dniu 28 października 2025 r. w Ministerstwie Finansów odbyła się konferencja na temat moralności podatkowej w społeczeństwie i gospodarce. Uczestnikami spotkania byli m.in. wiceminister finansów Szef KAS Marcin Łoboda, przedstawiciele szwedzkiej administracji podatkowej, Krajowej Administracji Skarbowej, środowiska naukowego i biznesu. Spotkanie było okazją do dyskusji na temat budowania moralności podatkowej i jej wpływu na skuteczność poboru podatków.

REKLAMA

Jak dobrze żyć (efektywnie współpracować) z księgowym? Przychody, koszty, bartery, dokumenty. Praktyczne rady dla twórców internetowych i influencerów

Jesteś influencerem, twórcą internetowym, a może dopiero zaczynasz swoją przygodę z działalnością online? Niezależnie od etapu, na którym jesteś – prędzej czy później przyjdzie moment, w którym będziesz musiał zmierzyć się z rozliczeniami podatkowymi. Współpraca z księgowym to w takim przypadku nie tylko konieczność, ale przede wszystkim ogromne ułatwienie i wsparcie w prowadzeniu legalnej, uporządkowanej działalności twórczej.

Zwolnienia z kasy fiskalnej – aktualne przepisy i wyjątki 2025

Kasy fiskalne od lat stanowią nieodłączny element prowadzenia działalności gospodarczej. Z jednej strony są narzędziem do rejestrowania sprzedaży, z drugiej wspomagają rozliczenia podatkowe, zapewniając transparentność transakcji pomiędzy sprzedawcą i nabywcą.

Cypr staje się rajem dla polskich emigrantów. Skarbówka potwierdza korzystne zasady ryczałtu od przychodów zagranicznych

Przełom w interpretacji Krajowej Informacji Skarbowej! Fiskus potwierdził, że osoby przenoszące rezydencję podatkową do Polski mogą objąć ryczałtem wszystkie swoje przychody zagraniczne – od dywidend i kryptowalut po nieruchomości. Dla zamożnych reemigrantów to szansa na ogromne oszczędności i najkorzystniejsze warunki podatkowe w historii.

KSeF pomoże uszczelnić budżet. MF liczy na 18,7 mld zł wpływów w 2026 roku

Dzięki zmianom w podatkach i uszczelnieniu systemu za pomocą KSeF, Polska może w 2026 roku zyskać nawet 18,7 mld zł. Wśród planowanych działań są m.in. podwyżki CIT dla banków, wyższe stawki VAT i akcyzy oraz ograniczenie liczby osób nielegalnie zatrudnionych w budownictwie.

REKLAMA

Samochód osobowy w firmie - zmiany w limitach od 1 stycznia 2026 r. Jak rozliczać auta kupione do końca 2025 roku?

Zmiany w prawie podatkowym potrafią zaskakiwać. Szczególnie wtedy, gdy istotne przepisy wprowadzane są niejako „tylnymi drzwiami”. Tym razem mamy do czynienia z modyfikacją, która znacząco wpłynie na sposób rozliczania kosztów związanych z nabyciem samochodów osobowych.

Rezerwa finansowa w firmie to nie luksus - to konieczność. Jak wyliczyć i budować rezerwę na nagłe sytuacje

Wielu właścicieli firm mówi: „Nie mam z czego odkładać, wszystko idzie na bieżące wydatki.” Inni: „Jak będą wolne środki, to coś odłożę.” Problem w tym, że te wolne środki rzadko kiedy się pojawiają. Albo jeśli już są – szybko znikają. A potem przychodzi miesiąc bez wpłat od klientów, niespodziewany wydatek albo gorszy sezon. I nagle z dnia na dzień zaczyna brakować nie tylko pieniędzy, ale też spokoju, decyzyjności, kontroli. To nie pech. To brak bufora.

REKLAMA