REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberataki w firmie podczas pracy zdalnej - jak się chronić?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
SaldeoSMART
SaldeoSMART - zaufany partner w księgowości
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
Cyberataki w firmie podczas pracy zdalnej - jak się chronić?
shutterstock

REKLAMA

REKLAMA

Cyberataki. W ciągu ostatnich kilku lat przedsiębiorstwa miały do czynienia z coraz większą liczbą ataków cyberprzestępców. Dowodzą tego chociażby dane zgromadzone w raporcie “Cyberbezpieczeństwo: Trendy 2021” przygotowanym przez firmę Xopero. Jeszcze w 2016 roku ransomware uderzał co 2 minuty, rok później co 40 sekund, w 2019 roku liczba ta spadła do 14. Prognozuje się, że w 2021 r. tego typu atak będzie pojawiał się co 11 sekund. Co zrobić, aby ochronić zdalnych pracowników i dane firmowe?

Cyberataki w firmie

Lista zagrożeń, z którymi codziennie mierzą się zdalni pracownicy na całym świecie, ciągle się powiększa. Najpopularniejsze ataki wykorzystują ludzkie błędy i niewiedzę w zakresie cyberbezpieczeństwa, dlatego należy zadbać o budowanie świadomości o ochronie danych wśród pracowników.

REKLAMA

Autopromocja

Ransomware

Niezmiennie to właśnie ten rodzaj ataku pozostaje najbardziej kosztownym zagrożeniem dla biznesu. Coraz częściej wykorzystywany przez przestępców, polega na blokadzie dostępu do danych bądź całego systemu. Jaki cel mają w nim hakerzy? Wymuszenie okupu za odblokowanie lub odszyfrowanie danych.

Aby lepiej wyobrazić sobie ryzyko, warto uświadomić sobie, jakie szkody może przynieść ransomware. W 2019 roku oszacowano je na 11,5 miliarda dolarów. Natomiast w samym 2021 roku straty z tego tytułu mogą wynieść nawet 20 miliardów dolarów.

Eksperci dokonujący tych szacunków biorą pod uwagę m.in.: wartość zniszczonych i skradzionych informacji, postępowania karne, koszty przestoju, szkolenia pracowników oraz – co ważne – utratę reputacji.

Mobile malware

Ataki na urządzenia mobilne wciąż zyskują na znaczeniu, bo to właśnie smartfony są dziś coraz częściej narzędziami pracy. Za ich pomocą pracownicy logują się na skrzynki pocztowe i przesyłają firmowe informacje.

Dalszy ciąg materiału pod wideo

Aktywność cyberprzestępców wykorzystujących ten wektor ataku wyraźnie wzrosła w trakcie pandemii. W tym czasie powstało wiele złośliwych aplikacji, którym skutecznie udało się oszukać zabezpieczenia sklepu Google Play. Wystarczyło użyć do ich napisania innych języków programowania, np. C lub C++, zamiast popularnej Javy. W ten sposób zmniejsza się skuteczność procedur wykrywania złośliwego oprogramowania w Google Play.

Używając takich aplikacji, przestępcy mogą przejąć kontrolę nad urządzeniem bądź je szpiegować, jednocześnie kradnąc lub modyfikując istotne dane.

Spear phishing

Spear phishing, czyli atak ukierunkowany, opiera się na oszustwie, podczas którego przestępca podszywa się pod inną osobę lub instytucję, aby wyłudzić ważne informacje lub zainfekować sprzęt szkodliwymi programami. W tym przypadku hakerzy często atakują określone osoby na konkretnych stanowiskach.

Podczas pandemii pojawiły się fałszywe wiadomości dotyczące ulg podatkowych bądź rządowych pakietów pomocy finansowej. Przykładowo, w Wielkiej Brytanii hakerzy podszywali się pod banki oferujące pomoc finansową. Pisali również e-maile adresowane do firm związanych z IT. Ich nadawcami mieli być przedstawiciele WHO i Międzynarodowego Funduszu Monetarnego.

Cyberataki - jak się chronić?

W codziennych działaniach pracownikom może pomóc ustalenie zasad bezpiecznego home office. Dzięki temu zespół uniknie potencjalnych kryzysowych sytuacji.

1. Praca na firmowym, dobrze zabezpieczonym sprzęcie

Pracownicy nie powinni używać prywatnego sprzętu do pracy. Na komputerach należy zainstalować profesjonalne oprogramowanie, które chroni przed internetowymi zagrożeniami, oraz zapewnić zespołowi dostęp do aktualizacji używanych rozwiązań.

2. Przesyłanie plików i bezpieczeństwo skrzynki e-mail

Jedną z lepszych metod zabezpieczania ważnych danych jest wysyłanie ich za pomocą firmowej skrzynki, nie poprzez komunikatory.

- Takie rozwiązanie daje większą pewność, że istotne informacje nie trafią w niepowołane ręce. Poczta e-mail powinna posiadać szyfrowanie połączeń z serwerem firmowym oraz być regularnie aktualizowana pod kątem poprawek bezpieczeństwa – wyjaśnia Krzysztof Wojtas z SaldeoSMART.

3. Programy z pewnych źródeł

Konta użytkowników nie powinny mieć uprawnień administratora, warto więc zablokować opcję instalowania programów z nieznanych źródeł. Korzystając z oprogramowania z oficjalnych stron, zwiększamy ochronę podczas pracy zdalnej.

4. Stosowanie uwierzytelniania dwuskładnikowego

Uwierzytelnianie dwuskładnikowe – z ang. Two-Factor Authentication, czyli w skrócie 2FA – jest sposobem autoryzacji podczas logowania. Aby zacząć z niego korzystać, należy użyć identyfikatora oraz hasła uwierzytelniającego (np. kodu przesłanego smsem) podawanego lub generowanego z zewnętrznego źródła, którym może być chociażby telefon. Musi być ono autonomiczne oraz uprawdopodobnić tożsamość danej osoby.

- Uwierzytelnianie dwuskładnikowe jest skuteczną i najprostszą metodą pomagającą zwiększyć bezpieczeństwo danych. Nie wymaga dodatkowych nakładów finansowych oraz jest łatwe w obsłudze. W nowej wersji naszej aplikacji online wprowadziliśmy tę funkcję, aby zapewnić klientom dodatkowe zabezpieczenie. Pamiętajmy, że w przypadku firm zagrożenie zawsze jest bardzo duże. Haker, który uzyska dostęp do wrażliwych informacji przedsiębiorstwa lub klientów, może ukraść pliki oraz dane osobowe. Biorąc pod uwagę przepisy o RODO, uwierzytelnianie dwuskładnikowe staje się więc niezbędne – mówi Krzysztof Wojtas.

Z uwierzytelniania dwuskładnikowego opłaca się korzystać wszędzie, gdzie jest to możliwe, np. w programach pocztowych, na dyskach czy w social mediach. Zazwyczaj 2FA nie jest włączone domyślnie i należy zrobić to samemu, w ustawieniach danej aplikacji.

5. Sieć VPN

Dostęp do firmowych zasobów przez sieć wirtualną VPN pomaga chronić tożsamość oraz wrażliwe informacje. Dzięki temu szyfrowana jest działalność w internecie, zaś adres IP pozostaje ukryty.

Praca w trybie home office postawiła przed przedsiębiorstwami nowe wyzwania, także w zakresie cyberbezpieczeństwa. Choć nowoczesne rozwiązania chronią nasze dane, nie zawsze są wystarczające. Kluczowa jest edukacja pracowników. Znajomość technik oszustw i manipulacji wykorzystywanych przez hakerów pozwala szybko zorientować się, że poufne informacje są zagrożone. Ważna jest też szybka reakcja na atak i powiadomienie przełożonych oraz odpowiednich służb. Dzięki temu firmy zwiększą swoje szanse na obronę przed cyberprzestępcami.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Cła wzajemne Trumpa: Gospodarcza rewolucja czy ryzyko recesji?

Amerykański prezydent Donald Trump wprowadził nowe cła na importowane towary, określając je jako "deklarację niepodległości gospodarczej" USA. Eksperci jednak ostrzegają przed możliwymi skutkami ekonomicznymi, takimi jak wzrost inflacji, kryzys gospodarczy i problemy na rynku pracy. Jakie będą konsekwencje tej decyzji dla gospodarki USA i jej partnerów handlowych?

Dobroczynność, dzięki której zapłacisz niższy podatek. Sprawdź, jak to zrobić!

Angażujesz się w działania filantropijne? Wspierasz darowiznami fundacje i stowarzyszenia? Choć robisz to bezinteresownie, możesz na tym zyskać nie tylko w wymiarze społeczno-emocjonalnym. Darowiznę możesz odliczyć od dochodu przed opodatkowaniem podatku. Pamiętaj jednak, że to nie jest to samo co przekazanie 1,5% podatku.

Rozliczenie VAT przy uznanej reklamacji, gdy kupujący zatrzymuje część wadliwego towaru

Zgłosiliśmy reklamację w związku z wadliwym towarem. Kontrahent uznał reklamację, ale zamiast wystawić fakturę korygującą, wystawił notę uznaniową. Zwrócił nam zapłatę za część towaru, który został u nas i który sami zutylizujemy. Część towaru została wymieniona na towar wolny od wad. Czy korygujemy odliczony VAT? Czy dokonując utylizacji we własnym zakresie świadczymy usługę na rzecz sprzedawcy? Czy ta wymiana towaru powinna być rozliczona w VAT?

Odstąpienie od umowy: kiedy trzeba skorygować VAT z faktury zaliczkowej

Otrzymanie zaliczki na poczet dostawy towarów lub świadczenia usług wiąże się zasadniczo z powstaniem obowiązku podatkowego w podatku od towarów i usług. Rezygnacja z transakcji, skutkująca zwrotem zaliczki i wystawieniem faktury korygującej, umożliwia sprzedawcy obniżenie kwoty podatku należnego. Nabywca jest z kolei obowiązany do odpowiedniej korekty odliczonego wcześniej podatku naliczonego. Jak jednak postąpić w sytuacji, gdy kontrahenci odstępują wprawdzie od zawartej umowy, lecz zaliczka zostaje zwrócona znacznie później lub jej zwrot w ogóle nie następuje. Transakcja nie dochodzi ostatecznie do skutku. Nie ma jednak również zwrotu zaliczki, a to jej wpłata generowała powstanie obowiązku podatkowego.

REKLAMA

Ulga na ekspansję

Ulga na ekspansję to jedno z rozwiązań podatkowych, które miało na celu wsparcie przedsiębiorców w pozyskiwaniu nowych rynków poprzez możliwość zaliczenia do kosztów wydatków na reklamę nowych produktów oraz udział w targach. Przepisy w tym zakresie budzą jednak liczne wątpliwości interpretacyjne, zwłaszcza w odniesieniu do podmiotów, które nie wytwarzają fizycznie produktów, lecz jedynie sprzedają je pod własną marką.

Czy można sprzedać środek trwały w czasie zawieszenia działalności gospodarczej.? Jak rozliczyć podatki od tej sprzedaży?

Wielu przedsiębiorców, którzy decydują się na zawieszenie działalności gospodarczej, zastanawia się, jak prawidłowo rozliczyć sprzedaż środków trwałych. Często pojawiają się pytania, czy w trakcie zawieszenia można sprzedać firmowy majątek i czy od takiej transakcji należy odprowadzić podatek. Wbrew pozorom, sprawa nie jest skomplikowana.

CFO w firmie – dlaczego warto go docenić, zwłaszcza w sytuacji kryzysowej

O roli dyrektorów finansowych w zarządzaniu kryzysowym na przykładzie sytuacji, w jakiej znalazły się międzynarodowe organizacje pozarządowe – pisze Jarosław Czubacki, Head of Finance w Fundacji Save the Children Polska.

KSeF tuż za rogiem! Księgowi mówią jasno: za zgodność e-faktur odpowiadać będą przedsiębiorcy

KSeF już jest na horyzoncie. Przedsiębiorcy wciąż jednak zwlekają z przygotowaniami do e-faktur, licząc na pomoc księgowych z biur rachunkowych. Tymczasem to oni sami będą odpowiadać za zgodność z nowymi przepisami. Jak dobrze przygotować firmę i uniknąć kosztownych potknięć? Sprawdź, co zrobić już teraz.

REKLAMA

Umowa o unikaniu podwójnego opodatkowania między Polską a Wielką Brytanią – kompendium wiedzy dla polskich rezydentów podatkowych

W erze globalnej mobilności zawodowej i kapitałowej coraz więcej Polaków uzyskuje dochody z zagranicy. Najczęściej chodzi o Wielką Brytanię – kraj, który od lat przyciąga naszych obywateli do pracy, prowadzenia działalności gospodarczej czy inwestowania. W takim kontekście kluczowa staje się znajomość zasad opodatkowania dochodów uzyskiwanych w UK przez osoby będące polskimi rezydentami podatkowymi.

Prof. W. Modzelewski: VAT unijny to największe zagrożenie dla uczciwych podatników. Trzeba zrezygnować z pozornych działań uszczelniających i napisać od nowa ustawę o VAT

Powoli ale skutecznie przebija się do świadomości podatników diagnoza, że VAT unijny, wprowadzony w Polsce w 2004 r., był od początku nieznaną w historii pułapką zastawioną nie tylko na nasze państwo, lecz również na dziesiątki tysięcy naiwnych i uczciwych podatników, którzy mieli być (i są nadal) ofiarami tego eksperymentu – pisze prof. dr hab. Witold Modzelewski.

REKLAMA