REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE

cyberbezpieczeństwo, cyberatak
Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE
shutterstock

REKLAMA

REKLAMA

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport z zakresu cyberbezpieczeństwa w krajach członkowskich UE. Dokument powstały na podstawie art. 18 dyrektywy NIS 2 zawiera informacje o dojrzałości Europy w zakresie bezpieczeństwa cyfrowego oraz zalecenia polityczne dotyczące eliminacji potencjalnych zagrożeń. Raport dostarcza również informacji o tym, z jakich metod najczęściej korzystają cyberprzestępcy. Okazuje się, że w większości przypadków są to ataki typu DoS / DDoS / RDoS, które stanowiły ponad 41 proc. wszystkich incydentów przeprowadzonych na terenie UE od lipca 2023 do czerwca 2024 roku. Co więcej, na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna. O tym, jak bronić się przed cyberzagrożeniami, opowiadają eksperci Linux Polska.

Ataki DoS / DDoS / RDoS najczęstsze w UE

Raport ENISA wskazuje, że 4 na 10 cyberataków w Unii Europejskiej należy do grupy DoS, DDoS i RDoS, czyli ataków na systemy komputerowe lub sieci w celu zakłócenia ich działania. Różnica pomiędzy poszczególnymi rodzajami polega przede wszystkim na sposobie ich przeprowadzenia, ale skutek jest podobny – użytkownicy nie mogą uzyskać dostępu do usługi lub aplikacji.

Źródłem DoS (Denial of Service) jest pojedynczy komputer, z kolei w przypadku DDoS (Distributed Denial of Service) źródeł może być wiele.

Trzeci rodzaj ataku – RDoS (Ransom Denial of Service) – to specyficzny rodzaj DoS lub DDoS, który kończy się wymuszeniem okupu przez cyberprzestępców.

Do najczęściej przeprowadzanych cyberataków na terenie Unii Europejskiej należały również ataki typu ransomware (25,8 proc.) oraz zainfekowanie danych (19 proc.) . Ransomware to złośliwe oprogramowanie, które prowadzi do blokady lub zaszyfrowania plików na urządzeniu. Jego celem jest, podobnie jak w przypadku RDoS, wymuszenie okupu przez cyberprzestępców. Jak wyjaśnia Dariusz Świąder, Prezes Linux Polska, pierwsza trójka nie jest zaskoczeniem – te rodzaje ataków już od dłuższego czasu są powszechnie stosowane przez cyberprzestępców na całym świecie.

Różnorodność ataków cybernetycznych i ich nieustanny wzrost jest bezpośrednim odbiciem sytuacji geopolitycznej na świecie. Do tego dochodzi rozwój technologii, która umożliwia cyberprzestępcom korzystanie z zupełnie nowych metod. Zdając sobie sprawę z problemu, Unia Europejska wdrożyła szereg regulacji mających na celu podniesienie poziomu bezpieczeństwa. Mowa przykładowo o Dyrektywie NIS 2 i Rozporządzeniu DORA, które zobowiązuje podmioty finansowe, m.in. do stworzenia złożonych ram zarządzania ryzykiem czy identyfikacji i klasyfikacji incydentów związanych z ICT. W spełnieniu tych wymagań pomaga DORIAN – nasze autorskie oprogramowanie wspierające proces zarządzania ryzykiem operacyjnym w organizacjach. Dodatkowo eksperci cyberbezpieczeństwa z SourceMation wspierają instytucje w kwestiach takich jak wdrożenie polityki bezpieczeństwa informacji, zarządzanie cyberzagrożeniami czy plany ciągłości działania i odtwarzania – dodaje Dariusz Świąder, Prezes Linux Polska.

REKLAMA

REKLAMA

Incydenty rzadsze, ale równie groźne

Na kolejnych miejscach w zestawieniu incydentów przygotowanym przez ENISA znalazły się ataki związane z inżynierią społeczną (6 proc.) i ataki typu malware (5 proc.). Zdecydowanie rzadsze – bo stanowiące pon. 1 proc. incydentów w Unii Europejskiej – były ataki na łańcuch dostaw, ataki Fimi (manipulowanie informacjami), ataki zero day oraz zagrożenia sieciowe. Kamil Górecki, Solution Architect w Linux Polska, podkreśla, że ataki te, mimo że są rzadsze, stanowią duże zagrożenie dla organizacji. Główny powód to brak przygotowania i zasobów pozwalających na odparcie tego typu incydentów.

Nie wszystkie firmy stać na zatrudnienie specjalisty ds. bezpieczeństwa IT, nie mówiąc już o całym dziale, który zajmowałby się tym obszarem. Tymczasem zwłaszcza w przypadku tych rzadziej występujących i mniej oczywistych zagrożeń, jak np. ataki na łańcuch dostaw czy obsługa zagrożeń zero day, wiedza i umiejętności są szczególnie ważne. Rozwiązaniem problemu luk kompetencyjnych jest skorzystanie z pomocy zewnętrznych ekspertów i rozwiązań. To jeden z powodów, dla których stworzyliśmy SourceMation – system do analizy ryzyka oprogramowania open source – wyjaśnia Kamil Górecki, Linux Polska.

Ekspert dodaje, że system nie ogranicza działania do identyfikacji luk w kodzie.

Analiza odbywa się w sposób zautomatyzowany, uwzględniając wiele różnych czynników ryzyka – od poziomu zainteresowania danym projektem, przez poziom długu technologicznego, aż po dynamikę CVE. Dopiero taka kompleksowa ocena ryzyka pozwala podjąć właściwe decyzje projektowe lub organizacyjne, np. o skorzystaniu z danego komponentu. Jako że większość firm w Europie korzysta z oprogramowania open source, założenia SourceMation wpisują się w najnowsze europejskie trendy w zakresie cyberbezpieczeństwa – wyjaśnia Kamil Górecki, Linux Polska.

Administracja publiczna najczęściej atakowana

Według danych ENISA na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna – co piąty atak w Unii Europejskiej był przeprowadzony na instytucje z tego sektora. W czołówce znalazły się ponadto organizacje działające w branży transportowej (11 proc.) i finansowej (9 proc.), a także usługi biznesowe (8 proc.) i infrastruktura cyfrowa (8 proc.) . Jak zauważa Tomasz Dziedzic, Chief Technology Officer w Linux Polska, są to obszary, w których coraz większą rolę zaczyna odgrywać open source.

Raporty i analizy już od lat przekonują, że na inwestowaniu w open source najbardziej skorzystałby sektor publiczny i finansowy. Jak wynika z raportu ENISA, są to jednocześnie obszary najbardziej narażone na ataki cybernetyczne. Być może nawet w większym stopniu niż pokazywałyby to liczby, ponieważ ze względów wizerunkowych nie wszystkie incydenty są zgłaszane. Mam nadzieję, że wraz ze zmianami legislacyjnymi zwiększy się poziom cyberbezpieczeństwa i świadomości zagrożeń, a to sprawi, że jeszcze więcej instytucji z sektora publicznego otworzy się na rozwiązania open source – podsumowuje Tomasz Dziedzic, CTO Linux Polska.

REKLAMA

Źródło: ENISA, 2024 Report on the State of Cybersecurity in the Union, grudzień 2024.

Dalszy ciąg materiału pod wideo
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
PIT-11 od pracodawcy tylko na wniosek pracownika. Ministerstwo Finansów szykuje zmiany w informacjach podatkowych

W dniu 22 grudnia 2025 r. w wykazie prac legislacyjnych Rady Ministrów opublikowane zostały założenia projektu nowelizacji ustawy o podatku dochodowym od osób fizycznych (PIT) oraz ustawy o podatku dochodowym od osób prawnych (PIT). Ministerstwo Finansów przygotowuje przepisy, których celem ma być zniesienie obowiązku przekazywania z mocy prawa w każdym przypadku imiennych informacji PIT-11, PIT-8C, IFT-1R i IFT- 2R wszystkim podatnikom. Podatnik będzie miał prawo uzyskania tych imiennych informacji, co do zasady, na wniosek złożony płatnikowi lub innemu podmiotowi zobowiązanemu do ich sporządzenia. Zmiany mają wejść w życie 1 stycznia 2027 r. i będą miały zastosowanie do rozliczeń dochodów uzyskanych począwszy od 1 stycznia 2026 r.

Elementarne problemy obowiązkowego KSeF. Podatnicy będą fakturować po staremu?

Podatnicy pod koniec roku czekają DOBREJ NOWINY również dotyczącej podatków: znamy jej treść – idzie o oddalenie (najlepiej na święte nigdy) pomysłu o nazwie obowiązkowy KSeF. Jeśli nie będzie to zrobione formalnie, to zrobią to podatnicy, którzy po prostu będą fakturować po staremu i zawiadomią dostawców (usługodawców), że będą płacić tylko te faktury, które będą im formalnie doręczone w dotychczasowych postaciach; „nie będę grzebał w żadnym KSeFie, bo nie mam na to czasu ani pieniędzy” - pisze prof. dr hab. Witold Modzelewski.

Nowe limity podatkowe dla samochodów firmowych od 2026 r. MF: dotyczą też umów leasingu i najmu zawartych wcześniej, jeżeli auto nie zostało ujęte w ewidencji środków trwałych przed 1 stycznia

Od 1 stycznia 2026 r. zmieniają się limity dotyczące zaliczania do kosztów podatkowych wydatków na samochody firmowe. Ministerstwo Finansów informuje, że te nowe limity mają zastosowanie do umów leasingu i najmu zawartych przed 1 stycznia 2026 r., jeśli charakter tych umów (pod względem wymogów prawa podatkowego), nie pozwala na wprowadzenie pojazdu do ewidencji środków trwałych.

Zwrot VAT do 40 dni po wdrożeniu KSeF. Dlaczego to nie jest dobra wiadomość dla księgowych?

Chociaż wokół wdrożenia KSeF nie przestają narastać wątpliwości, to trzeba uczciwie przyznać, że nowy system przyniesie również wymierne korzyści. Firmy mogą liczyć na rekordowo szybkie zwroty VAT i wreszcie uwolnić się od uciążliwego gromadzenia całych ton papierowej dokumentacji. O ile to ostatnie jest też ulgą dla księgowych, o tyle mechanizm odzyskiwania VAT budzi pewne obawy.

REKLAMA

Potwierdzenie transakcji fakturowanej w KSeF. MF: to dobrowolna opcja. Jakie dokumenty można wydać nabywcy po wystawieniu faktury w KSeF w trybie: ONLINE, OFFLINE i awaryjnym?

W opublikowanym przez Ministerstwo Finansów Podręczniku KSeF 2.0 (część II) jest dokładnie opisana możliwość wydania nabywcy „potwierdzenia transakcji” w przypadkach wystawienia faktury w KSeF w trybie ONLINE, OFFLINE, czy w trybie awaryjnym. Okazuje się, że jest to całkowicie dobrowolna opcja, która nie jest i nie będzie uregulowana przepisami. Do czego więc może służyć to potwierdzenie transakcji i jak je wystawiać?

Reklama dźwignią handlu. A co z podatkami? Jak rozliczyć napis LED zawieszony na budynku?

Czy napis LED zawieszony na budynku ulepsza go? A może stanowi odrębny środek trwały? Odpowiedź na to pytanie ma istotne znaczenia dla prawidłowego przeprowadzenia rozliczeń podatkowych. A co na to organy skarbowe?

Zmiany w podatkach 2026: powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT

Choć głośne zmiany podatkowe ostatecznie nie wejdą w życie w 2026 r., od 1 stycznia zaczynają obowiązywać regulacje, które mogą realnie podnieść obciążenia przedsiębiorców – i to bez zmiany stawek podatkowych. Niższe limity dla aut firmowych, powrót wyższej składki zdrowotnej, KSeF, JPK_CIT oraz zamrożone progi PIT oznaczają dla wielu firm ukryte podwyżki sięgające kilkudziesięciu tysięcy złotych rocznie.

KSeF 2026: państwowa infrastruktura cyfrowa, która zmienia biznes głębiej niż samo fakturowanie

KSeF to nie kolejny obowiązek podatkowy, lecz jedna z największych transformacji cyfrowych polskiej gospodarki. Od 2026 roku system zmieni nie tylko sposób wystawiania faktur, ale całą architekturę zarządzania danymi finansowymi, ryzykiem i płynnością w firmach. Eksperci Ministerstwa Finansów, KAS i rynku IT zgodnie podkreślają: to moment, w którym państwo staje się operatorem infrastruktury biznesowej, a przedsiębiorstwa muszą nauczyć się funkcjonować w czasie rzeczywistym.

REKLAMA

Przelewy bankowe w Święta i Nowy Rok. Kiedy wysłać przelew, by na pewno doszedł przed końcem roku?

Koniec roku obfituje w dużo dni wolnych. Co z przelewami bankowymi wysłanymi w tych dniach dniach? Kiedy najlepiej wysłać przelew, aby dotarł na czas? Czy będą działać płatności natychmiastowe? Warto terminowe płatności zaplanować z wyprzedzeniem.

Aplikacja Podatnika KSeF – jak korzystać z bezpłatnego narzędzia? [Webinar INFORAKADEMII]

Praktyczny webinar „Aplikacja Podatnika KSeF – jak korzystać z bezpłatnego narzędzia?” poprowadzi Tomasz Rzepa, doradca podatkowy i ekspert INFORAKADEMII. Ekspert wyjaśni, jak najefektywniej korzystać z bezpłatnego narzędzia do wystawiania faktur po wejściu w życie obowiązku korzystania z KSeF. Każdy z uczestników webinaru będzie miał możliwość zadania pytań, a po webinarze otrzyma imienny certyfikat.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA