REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE

cyberbezpieczeństwo, cyberatak
Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE
Shutterstock

REKLAMA

REKLAMA

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport z zakresu cyberbezpieczeństwa w krajach członkowskich UE. Dokument powstały na podstawie art. 18 dyrektywy NIS 2 zawiera informacje o dojrzałości Europy w zakresie bezpieczeństwa cyfrowego oraz zalecenia polityczne dotyczące eliminacji potencjalnych zagrożeń. Raport dostarcza również informacji o tym, z jakich metod najczęściej korzystają cyberprzestępcy. Okazuje się, że w większości przypadków są to ataki typu DoS / DDoS / RDoS, które stanowiły ponad 41 proc. wszystkich incydentów przeprowadzonych na terenie UE od lipca 2023 do czerwca 2024 roku. Co więcej, na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna. O tym, jak bronić się przed cyberzagrożeniami, opowiadają eksperci Linux Polska.

Ataki DoS / DDoS / RDoS najczęstsze w UE

Raport ENISA wskazuje, że 4 na 10 cyberataków w Unii Europejskiej należy do grupy DoS, DDoS i RDoS, czyli ataków na systemy komputerowe lub sieci w celu zakłócenia ich działania. Różnica pomiędzy poszczególnymi rodzajami polega przede wszystkim na sposobie ich przeprowadzenia, ale skutek jest podobny – użytkownicy nie mogą uzyskać dostępu do usługi lub aplikacji.

Źródłem DoS (Denial of Service) jest pojedynczy komputer, z kolei w przypadku DDoS (Distributed Denial of Service) źródeł może być wiele.

Trzeci rodzaj ataku – RDoS (Ransom Denial of Service) – to specyficzny rodzaj DoS lub DDoS, który kończy się wymuszeniem okupu przez cyberprzestępców.

Do najczęściej przeprowadzanych cyberataków na terenie Unii Europejskiej należały również ataki typu ransomware (25,8 proc.) oraz zainfekowanie danych (19 proc.) . Ransomware to złośliwe oprogramowanie, które prowadzi do blokady lub zaszyfrowania plików na urządzeniu. Jego celem jest, podobnie jak w przypadku RDoS, wymuszenie okupu przez cyberprzestępców. Jak wyjaśnia Dariusz Świąder, Prezes Linux Polska, pierwsza trójka nie jest zaskoczeniem – te rodzaje ataków już od dłuższego czasu są powszechnie stosowane przez cyberprzestępców na całym świecie.

Różnorodność ataków cybernetycznych i ich nieustanny wzrost jest bezpośrednim odbiciem sytuacji geopolitycznej na świecie. Do tego dochodzi rozwój technologii, która umożliwia cyberprzestępcom korzystanie z zupełnie nowych metod. Zdając sobie sprawę z problemu, Unia Europejska wdrożyła szereg regulacji mających na celu podniesienie poziomu bezpieczeństwa. Mowa przykładowo o Dyrektywie NIS 2 i Rozporządzeniu DORA, które zobowiązuje podmioty finansowe, m.in. do stworzenia złożonych ram zarządzania ryzykiem czy identyfikacji i klasyfikacji incydentów związanych z ICT. W spełnieniu tych wymagań pomaga DORIAN – nasze autorskie oprogramowanie wspierające proces zarządzania ryzykiem operacyjnym w organizacjach. Dodatkowo eksperci cyberbezpieczeństwa z SourceMation wspierają instytucje w kwestiach takich jak wdrożenie polityki bezpieczeństwa informacji, zarządzanie cyberzagrożeniami czy plany ciągłości działania i odtwarzania – dodaje Dariusz Świąder, Prezes Linux Polska.

REKLAMA

REKLAMA

Incydenty rzadsze, ale równie groźne

Na kolejnych miejscach w zestawieniu incydentów przygotowanym przez ENISA znalazły się ataki związane z inżynierią społeczną (6 proc.) i ataki typu malware (5 proc.). Zdecydowanie rzadsze – bo stanowiące pon. 1 proc. incydentów w Unii Europejskiej – były ataki na łańcuch dostaw, ataki Fimi (manipulowanie informacjami), ataki zero day oraz zagrożenia sieciowe. Kamil Górecki, Solution Architect w Linux Polska, podkreśla, że ataki te, mimo że są rzadsze, stanowią duże zagrożenie dla organizacji. Główny powód to brak przygotowania i zasobów pozwalających na odparcie tego typu incydentów.

Nie wszystkie firmy stać na zatrudnienie specjalisty ds. bezpieczeństwa IT, nie mówiąc już o całym dziale, który zajmowałby się tym obszarem. Tymczasem zwłaszcza w przypadku tych rzadziej występujących i mniej oczywistych zagrożeń, jak np. ataki na łańcuch dostaw czy obsługa zagrożeń zero day, wiedza i umiejętności są szczególnie ważne. Rozwiązaniem problemu luk kompetencyjnych jest skorzystanie z pomocy zewnętrznych ekspertów i rozwiązań. To jeden z powodów, dla których stworzyliśmy SourceMation – system do analizy ryzyka oprogramowania open source – wyjaśnia Kamil Górecki, Linux Polska.

Ekspert dodaje, że system nie ogranicza działania do identyfikacji luk w kodzie.

Analiza odbywa się w sposób zautomatyzowany, uwzględniając wiele różnych czynników ryzyka – od poziomu zainteresowania danym projektem, przez poziom długu technologicznego, aż po dynamikę CVE. Dopiero taka kompleksowa ocena ryzyka pozwala podjąć właściwe decyzje projektowe lub organizacyjne, np. o skorzystaniu z danego komponentu. Jako że większość firm w Europie korzysta z oprogramowania open source, założenia SourceMation wpisują się w najnowsze europejskie trendy w zakresie cyberbezpieczeństwa – wyjaśnia Kamil Górecki, Linux Polska.

Administracja publiczna najczęściej atakowana

Według danych ENISA na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna – co piąty atak w Unii Europejskiej był przeprowadzony na instytucje z tego sektora. W czołówce znalazły się ponadto organizacje działające w branży transportowej (11 proc.) i finansowej (9 proc.), a także usługi biznesowe (8 proc.) i infrastruktura cyfrowa (8 proc.) . Jak zauważa Tomasz Dziedzic, Chief Technology Officer w Linux Polska, są to obszary, w których coraz większą rolę zaczyna odgrywać open source.

Raporty i analizy już od lat przekonują, że na inwestowaniu w open source najbardziej skorzystałby sektor publiczny i finansowy. Jak wynika z raportu ENISA, są to jednocześnie obszary najbardziej narażone na ataki cybernetyczne. Być może nawet w większym stopniu niż pokazywałyby to liczby, ponieważ ze względów wizerunkowych nie wszystkie incydenty są zgłaszane. Mam nadzieję, że wraz ze zmianami legislacyjnymi zwiększy się poziom cyberbezpieczeństwa i świadomości zagrożeń, a to sprawi, że jeszcze więcej instytucji z sektora publicznego otworzy się na rozwiązania open source – podsumowuje Tomasz Dziedzic, CTO Linux Polska.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

Źródło: ENISA, 2024 Report on the State of Cybersecurity in the Union, grudzień 2024.

Dalszy ciąg materiału pod wideo
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Rynek prywatny wraca do Polski. Rewolucja w ustawie o funduszach inwestycyjnych. Kwalifikowany fundusz inwestycyjny (KFI)

Polskie prawo od lat nie oferowało wyspecjalizowanych instrumentów inwestycyjnych porównywalnych z tymi dostępnymi w innych państwach europejskich. Fundusze private equity i venture capital, które mogłyby finansować krajowe przedsiębiorstwa na wczesnym etapie rozwoju, rejestrowały swoje struktury za granicą z uwagi na elastyczność i adekwatność tamtejszych regulacji do specyfiki inwestycji w rynek prywatny. Luka regulacyjna stawiała polskich zarządzających w gorszej pozycji konkurencyjnej wobec zagranicznych zarządzających, którzy dysponowali rozwiązaniami prawnymi lepiej dostosowanymi do potrzeb inwestorów indywidualnych i instytucjonalnych. Projektowana ustawa o zmianie niektórych ustaw w związku z rozwojem funduszy inwestycyjnych ma tę lukę wypełnić poprzez wprowadzenie m.in. kwalifikowanego funduszu inwestycyjnego (KFI). Projektowana nowela ma zmienić kilkanaście ustaw od podatkowych po nadzorcze, w szczególności ustawę o funduszach inwestycyjnych i zarządzaniu alternatywnymi funduszami inwestycyjnymi (u.f.i.). Jest to jedna z najszerszych reform rynku kapitałowego od co najmniej dekady.

FIDA i ekonomia zaufania. Kto będzie zarabiał na danych finansowych?

Rozporządzenie FIDA, tworzące ramy dostępu do danych finansowych, jest najczęściej przedstawiane jako kolejny etap rozwoju otwartej bankowości zapoczątkowanej przez PSD2. Takie skojarzenie jest zrozumiałe, ponieważ w obu przypadkach punktem wyjścia jest założenie, że klient powinien mieć możliwość wykorzystania danych zgromadzonych przez instytucję finansową także poza relacją z tą instytucją. Znaczenie FIDA polega jednak na czymś więcej niż na dodaniu kolejnych kategorii danych do istniejących rozwiązań technicznych. Nowe przepisy mają tworzyć rynek otwartych finansów obejmujący dane dotyczące kredytów, inwestycji, oszczędności, produktów emerytalnych czy ubezpieczeń – pisze Karolina Potrawka, radca prawny, associate w kancelarii KWKR.

FIDA, AI i odpowiedzialność za wykorzystanie danych finansowych

Rozporządzenie FIDA ma stworzyć rynek otwartych finansów obejmujący różnorodne dane dotyczące kredytów, inwestycji, oszczędności, produktów emerytalnych i ubezpieczeń. W praktyce oznacza to możliwość budowania usług opartych na obrazie sytuacji finansowej klienta znacznie szerszym niż w modelu open banking znanym z PSD2. Największym wyzwaniem FIDA nie będzie sam dostęp do danych, lecz odpowiedzialne wykorzystywanie informacji finansowych w procesach automatyzacji, profilowania i rekomendacji – pisze Karolina Potrawka, radca prawny, associate w kancelarii KWKR.

Rząd szykuje wielką zmianę w podatkach? 60 tys. zł kwoty wolnej od podatku może zmienić sytuację milionów Polaków

Podwyższenie kwoty wolnej od podatku do 60 tys. zł ponownie stało się jednym z najważniejszych tematów dotyczących zmian w systemie podatkowym. Ministerstwo Finansów potwierdziło, że prowadzi analizy dotyczące zmian parametrów skali podatkowej. Politycy koalicji rządzącej zapowiadają realizację jednej z najważniejszych obietnic wyborczych, ale jednocześnie wskazują, że pełne wdrożenie rozwiązania może wymagać rozłożenia go na etapy.

REKLAMA

Fundacja rodzinna zabezpiecza sukcesję firmy – preferencje podatkowe, pułapki, ryzyka

Statystyki dla polskiego biznesu prywatnego są nieubłagane - tylko niewielki procent firm rodzinnych skutecznie przechodzi w ręce kolejnego pokolenia, a sukcesja w trzeciej generacji to rzadkość. Przez lata polscy przedsiębiorcy zazdrościli zachodnim konkurentom instytucji, które pozwalały chronić kapitał przed rozdrobnieniem i konfliktami rodzinnymi. Od momentu wejścia w życie ustawy o fundacji rodzinnej, to rewolucyjne narzędzie jest dostępne również w Polsce. Po kilku latach funkcjonowania przepisów widać wyraźnie, że nie jest to chwilowa moda, ale fundament nowoczesnego planowania biznesowego.

Podatnik się zagapił i nie zrobił w terminie kolejnego badania samochodu. Co z odliczeniem VAT?

Odliczanie VAT związanego z wydatkami ponoszonymi na nabycie i eksploatację samochodu wykorzystywanego w prowadzonej działalności gospodarczej podlega ścisłym regułom. Niedopełnienie choćby jednego z przewidzianych w przepisach obowiązków może uniemożliwić odliczenie podatku.

Rząd chce objąć opłatą cukrową napoje z min. 20% dodatkiem soku owocowego. Ceny wzrosną do 16,5%. To uderzy w konsumentów i polskie sadownictwo. Raport Instytutu Staszica

Każda zmiana zasad opodatkowania napojów owocowych i owocowo-warzywnych zawierających co najmniej 20% soku owocowego będzie niekorzystna zarówno dla konsumentów, jak i dla polskich sadowników. Oznaczać będzie wzrost cen i pogorszenie jakości produktów, a także spadek zapotrzebowania na owoce i warzywa. Takie wnioski płyną z najnowszego raportu Instytutu Staszica pt. „Przyszłość polskiego sadownictwa i zachowań konsumenckich w świetle potencjalnych zmian prawnych”.

Oszczędność energii nie zawsze skutkuje niższymi fakturami. Coraz wyższe opłaty za energię bierną - jak firmy mogą minimalizować te koszty

Rosnące ceny energii sprawiają, że firmy coraz dokładniej analizują swoje rachunki za prąd. Zazwyczaj uwaga skupia się jednak na całkowitej kwocie faktury, podczas gdy w jej szczegółach mogą znajdować się dodatkowe opłaty, których da się uniknąć. Jedną z ważnych pozycji jest opłata za pojemnościową moc bierną, której koszt w ostatnich latach zaczął szybko rosnąć i coraz mocniej obciąża budżety przedsiębiorstw. Tymczasem, jak podkreślają eksperci SPIE Building Solutions, dostępne są rozwiązania, które pozwalają znacząco ograniczyć te koszty, a w niektórych przypadkach niemal całkowicie je wyeliminować, często przy okresie zwrotu liczonym w miesiącach, a nie latach.

REKLAMA

KSeF zmienia gastronomię. Największy problem restauracji nie zaczyna się przy wystawianiu faktury

Choć w gastronomii większość sprzedaży kończy się wydaniem paragonu, obowiązkowy KSeF zmienia sposób obsługi bardziej złożonych zamówień. Największym wyzwaniem nie jest samo wystawienie e-faktury, lecz uporządkowanie procesów, odpowiedzialności i obiegu dokumentów. Eksperci ostrzegają, że błędy mogą oznaczać opóźnienia w rozliczeniach, a nawet problemy z płynnością finansową.

Kwota wolna od podatku 60 tys. zł? Padła ważna deklaracja

Podniesienie kwoty wolnej od podatku z obecnych 30 tys. zł do 60 tys. zł było jednym z najważniejszych zobowiązań wyborczych Koalicji Obywatelskiej przed wyborami parlamentarnymi w 2023 roku. Choć pierwotnie zmiana miała zostać przeprowadzona szybko, obecnie przedstawiciele koalicji rządzącej wskazują, że jej realizacja może wymagać etapowego podejścia. Senator KO Grzegorz Schetyna zapewnił, że rządzący zamierzają doprowadzić do spełnienia tej obietnicy jeszcze przed końcem obecnej kadencji.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA