REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberataki w firmie podczas pracy zdalnej - jak się chronić?

SaldeoSMART
SaldeoSMART - zaufany partner w księgowości
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
Shutterstock

REKLAMA

REKLAMA

Cyberataki. W ciągu ostatnich kilku lat przedsiębiorstwa miały do czynienia z coraz większą liczbą ataków cyberprzestępców. Dowodzą tego chociażby dane zgromadzone w raporcie “Cyberbezpieczeństwo: Trendy 2021” przygotowanym przez firmę Xopero. Jeszcze w 2016 roku ransomware uderzał co 2 minuty, rok później co 40 sekund, w 2019 roku liczba ta spadła do 14. Prognozuje się, że w 2021 r. tego typu atak będzie pojawiał się co 11 sekund. Co zrobić, aby ochronić zdalnych pracowników i dane firmowe?
rozwiń >

Cyberataki w firmie

Lista zagrożeń, z którymi codziennie mierzą się zdalni pracownicy na całym świecie, ciągle się powiększa. Najpopularniejsze ataki wykorzystują ludzkie błędy i niewiedzę w zakresie cyberbezpieczeństwa, dlatego należy zadbać o budowanie świadomości o ochronie danych wśród pracowników.

REKLAMA

REKLAMA

Ransomware

Niezmiennie to właśnie ten rodzaj ataku pozostaje najbardziej kosztownym zagrożeniem dla biznesu. Coraz częściej wykorzystywany przez przestępców, polega na blokadzie dostępu do danych bądź całego systemu. Jaki cel mają w nim hakerzy? Wymuszenie okupu za odblokowanie lub odszyfrowanie danych.

Aby lepiej wyobrazić sobie ryzyko, warto uświadomić sobie, jakie szkody może przynieść ransomware. W 2019 roku oszacowano je na 11,5 miliarda dolarów. Natomiast w samym 2021 roku straty z tego tytułu mogą wynieść nawet 20 miliardów dolarów.

Eksperci dokonujący tych szacunków biorą pod uwagę m.in.: wartość zniszczonych i skradzionych informacji, postępowania karne, koszty przestoju, szkolenia pracowników oraz – co ważne – utratę reputacji.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

Mobile malware

Ataki na urządzenia mobilne wciąż zyskują na znaczeniu, bo to właśnie smartfony są dziś coraz częściej narzędziami pracy. Za ich pomocą pracownicy logują się na skrzynki pocztowe i przesyłają firmowe informacje.

Dalszy ciąg materiału pod wideo

Aktywność cyberprzestępców wykorzystujących ten wektor ataku wyraźnie wzrosła w trakcie pandemii. W tym czasie powstało wiele złośliwych aplikacji, którym skutecznie udało się oszukać zabezpieczenia sklepu Google Play. Wystarczyło użyć do ich napisania innych języków programowania, np. C lub C++, zamiast popularnej Javy. W ten sposób zmniejsza się skuteczność procedur wykrywania złośliwego oprogramowania w Google Play.

Używając takich aplikacji, przestępcy mogą przejąć kontrolę nad urządzeniem bądź je szpiegować, jednocześnie kradnąc lub modyfikując istotne dane.

Spear phishing

Spear phishing, czyli atak ukierunkowany, opiera się na oszustwie, podczas którego przestępca podszywa się pod inną osobę lub instytucję, aby wyłudzić ważne informacje lub zainfekować sprzęt szkodliwymi programami. W tym przypadku hakerzy często atakują określone osoby na konkretnych stanowiskach.

Podczas pandemii pojawiły się fałszywe wiadomości dotyczące ulg podatkowych bądź rządowych pakietów pomocy finansowej. Przykładowo, w Wielkiej Brytanii hakerzy podszywali się pod banki oferujące pomoc finansową. Pisali również e-maile adresowane do firm związanych z IT. Ich nadawcami mieli być przedstawiciele WHO i Międzynarodowego Funduszu Monetarnego.

Cyberataki - jak się chronić?

W codziennych działaniach pracownikom może pomóc ustalenie zasad bezpiecznego home office. Dzięki temu zespół uniknie potencjalnych kryzysowych sytuacji.

1. Praca na firmowym, dobrze zabezpieczonym sprzęcie

Pracownicy nie powinni używać prywatnego sprzętu do pracy. Na komputerach należy zainstalować profesjonalne oprogramowanie, które chroni przed internetowymi zagrożeniami, oraz zapewnić zespołowi dostęp do aktualizacji używanych rozwiązań.

2. Przesyłanie plików i bezpieczeństwo skrzynki e-mail

Jedną z lepszych metod zabezpieczania ważnych danych jest wysyłanie ich za pomocą firmowej skrzynki, nie poprzez komunikatory.

- Takie rozwiązanie daje większą pewność, że istotne informacje nie trafią w niepowołane ręce. Poczta e-mail powinna posiadać szyfrowanie połączeń z serwerem firmowym oraz być regularnie aktualizowana pod kątem poprawek bezpieczeństwa – wyjaśnia Krzysztof Wojtas z SaldeoSMART.

3. Programy z pewnych źródeł

Konta użytkowników nie powinny mieć uprawnień administratora, warto więc zablokować opcję instalowania programów z nieznanych źródeł. Korzystając z oprogramowania z oficjalnych stron, zwiększamy ochronę podczas pracy zdalnej.

4. Stosowanie uwierzytelniania dwuskładnikowego

Uwierzytelnianie dwuskładnikowe – z ang. Two-Factor Authentication, czyli w skrócie 2FA – jest sposobem autoryzacji podczas logowania. Aby zacząć z niego korzystać, należy użyć identyfikatora oraz hasła uwierzytelniającego (np. kodu przesłanego smsem) podawanego lub generowanego z zewnętrznego źródła, którym może być chociażby telefon. Musi być ono autonomiczne oraz uprawdopodobnić tożsamość danej osoby.

- Uwierzytelnianie dwuskładnikowe jest skuteczną i najprostszą metodą pomagającą zwiększyć bezpieczeństwo danych. Nie wymaga dodatkowych nakładów finansowych oraz jest łatwe w obsłudze. W nowej wersji naszej aplikacji online wprowadziliśmy tę funkcję, aby zapewnić klientom dodatkowe zabezpieczenie. Pamiętajmy, że w przypadku firm zagrożenie zawsze jest bardzo duże. Haker, który uzyska dostęp do wrażliwych informacji przedsiębiorstwa lub klientów, może ukraść pliki oraz dane osobowe. Biorąc pod uwagę przepisy o RODO, uwierzytelnianie dwuskładnikowe staje się więc niezbędne – mówi Krzysztof Wojtas.

Z uwierzytelniania dwuskładnikowego opłaca się korzystać wszędzie, gdzie jest to możliwe, np. w programach pocztowych, na dyskach czy w social mediach. Zazwyczaj 2FA nie jest włączone domyślnie i należy zrobić to samemu, w ustawieniach danej aplikacji.

5. Sieć VPN

Dostęp do firmowych zasobów przez sieć wirtualną VPN pomaga chronić tożsamość oraz wrażliwe informacje. Dzięki temu szyfrowana jest działalność w internecie, zaś adres IP pozostaje ukryty.

Praca w trybie home office postawiła przed przedsiębiorstwami nowe wyzwania, także w zakresie cyberbezpieczeństwa. Choć nowoczesne rozwiązania chronią nasze dane, nie zawsze są wystarczające. Kluczowa jest edukacja pracowników. Znajomość technik oszustw i manipulacji wykorzystywanych przez hakerów pozwala szybko zorientować się, że poufne informacje są zagrożone. Ważna jest też szybka reakcja na atak i powiadomienie przełożonych oraz odpowiednich służb. Dzięki temu firmy zwiększą swoje szanse na obronę przed cyberprzestępcami.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Wyciek danych z MyDr a bezpieczeństwo finansów firmy. Jak działać, gdy dane już wyciekną?

Wyciek danych z MyDr jest potężnym ostrzeżeniem dla biznesu. To zdarzenie pokazało, że cyberprzestępcy coraz rzadziej atakują same firmy, a uderzają w ich zewnętrznych dostawców. W obszarze księgowości i kadr taki atak to nie tylko kryzys wizerunkowy, ale natychmiastowy paraliż operacyjny, brak wypłat i ryzyko wysokich kar od UODO czy KAS. Słowne obietnice i deklaracje o „dbaniu o bezpieczeństwo” przestały mieć znaczenie. W świecie cyfrowym i pracy zdalnej liczą się twarde normy (ISO 27001, ISO 9001), zasada Zero Trust oraz sprawdzone procedury reagowania na kryzys. Jak więc chronić finanse, kadry i księgowość przed atakami łańcucha dostaw i jak krok po kroku działać, gdy dane już wyciekną?

Skarbówka wydała właśnie korzystną interpretację. Studia podyplomowe można zaliczyć do kosztów

Aplikant adwokacki prowadzący jednoosobową działalność chciał ująć w kosztach czesne, opłatę rekrutacyjną, dojazdy na uczelnię i podręczniki związane ze studiami podyplomowymi z zakresu rynków kapitałowych. Dyrektor KIS potwierdził, że to koszt podatkowy. Kluczowe jest jednak spełnienie pewnych warunków.

Zmiany w VAT od 2027 roku. Mniej formalności, ale większa odpowiedzialność nabywców

W dniu 17 lipca 2026 r. Sejm uchwalił nowelizację obejmującą ponad 20 obszarów podatku VAT. Z jednej strony ograniczy ona część formalności i ułatwi niektóre rozliczenia, z drugiej – rozszerzy odpowiedzialność solidarną nabywców wybranych usług za zaległości podatkowe usługodawców. Ustawa trafiła do Senatu 20 lipca a 6 lipca Senat wniósł poprawki do tej ustawy.

Firmy z Pomorza mogą dostać nawet 2 mln zł. Rusza nabór na projekty B+R

Pomorskie firmy mogą sięgnąć po od 600 tys. do 2 mln zł dofinansowania na projekty badawczo-rozwojowe. Agencja Rozwoju Pomorza przeznaczyła na drugi nabór 30 mln zł, a wnioski będzie można składać od 31 sierpnia do 28 października 2026 r. Kto może ubiegać się o pieniądze i na jakie projekty można je przeznaczyć?

REKLAMA

Mały biznes bez zakładania firmy. Działalność nierejestrowana do 10 813,50 zł przychodu na kwartał w 2026 roku. Co z KSeF, VAT, PIT i składkami ZUS?

Do końca 2025 roku przychód należny z działalności nierejestrowanej nie mógł przekroczyć 3/4 minimalnego wynagrodzenia w żadnym miesiącu. Od 1 stycznia 2026 roku obowiązują nowe zasady. Limit został podniesiony do 225% minimalnego wynagrodzenia i jest rozliczany raz na kwartał. Oznacza to, że przy płacy minimalnej wynoszącej 4 806 zł maksymalny przychód z działalności nierejestrowanej może wynieść 10 813,50 zł w kwartale.

Koniec zakładania firm w urzędzie. Od 1 listopada jednoosobową działalność gospodarczą założysz tylko online

Od 1 listopada 2026 roku założenie jednoosobowej działalności gospodarczej będzie możliwe wyłącznie online. A jeszcze w 2024 roku prawie co trzeci wniosek o założenie firmy składano poza kanałem elektronicznym. Przy ponad 345 tys. rejestracji przedsiębiorstw rocznie zmiana obejmie dużą grupę osób, które dotychczas korzystały z pomocy urzędników. Ich potrzeba uzyskania wsparcia nie zniknie, zmieni się jedynie miejsce, w którym będą go szukać.

Estoński CIT: trzy sytuacje, w których zamiast oszczędności pojawia się dopłata podatku

Estoński CIT kojarzy się przede wszystkim z możliwością odroczenia opodatkowania do momentu wypłaty zysku wspólnikom. I słusznie – jest to jedna z najważniejszych zalet ryczałtu od dochodów spółek. Nie oznacza to jednak, że spółka, która nie wypłaca dywidendy, automatycznie nie płaci podatku.

Rząd policzył koszt 2 proc. podatku na Kościoły. Padła kwota, która może zaskoczyć. To miliardy złotych

2-procentowy odpis podatkowy na rzecz wybranego Kościoła lub związku wyznaniowego może kosztować budżet państwa znacznie więcej niż obecny Fundusz Kościelny. Rząd przedstawił wyliczenia, z których wynika, że przy określonej frekwencji podatników koszt mógłby sięgnąć od około 1 do nawet kilku miliardów złotych. Tymczasem w budżecie na 2026 rok na Fundusz Kościelny zagwarantowano 272,56 mln zł. Czy to oznacza, że planowana reforma Funduszu Kościelnego będzie droższa od obecnego rozwiązania?

REKLAMA

14 sierpnia nie załatwisz sprawy w urzędzie skarbowym ani w placówce ZUS

W piątek 14 sierpnia 2026 roku wszystkie placówki ZUS będą zamknięte. Tego dnia nie będzie można również skorzystać z pomocy konsultantów infolinii ZUS. Tego dnia również będą nieczynne wszystkie izby administracji skarbowej i urzędy skarbowe. Ale sprawy w ZUS i sprawy podatkowe można załatwiać też online.

Koniec interpretacji podatkowych w gminach? Ważna zmiana od 1 lipca 2027 roku

Kto będzie rozstrzygał wątpliwości dotyczące podatku od nieruchomości, podatku rolnego czy opłaty reklamowej? Ministerstwo Finansów chce przenieść kompetencje z gmin do Krajowej Informacji Skarbowej. Zmiana ma objąć także inne podatki i opłaty lokalne. Sprawdzamy, co dokładnie ma się zmienić i dlaczego rząd chce scentralizować wydawanie interpretacji.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA