REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE

cyberbezpieczeństwo, cyberatak
Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE
Shutterstock

REKLAMA

REKLAMA

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport z zakresu cyberbezpieczeństwa w krajach członkowskich UE. Dokument powstały na podstawie art. 18 dyrektywy NIS 2 zawiera informacje o dojrzałości Europy w zakresie bezpieczeństwa cyfrowego oraz zalecenia polityczne dotyczące eliminacji potencjalnych zagrożeń. Raport dostarcza również informacji o tym, z jakich metod najczęściej korzystają cyberprzestępcy. Okazuje się, że w większości przypadków są to ataki typu DoS / DDoS / RDoS, które stanowiły ponad 41 proc. wszystkich incydentów przeprowadzonych na terenie UE od lipca 2023 do czerwca 2024 roku. Co więcej, na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna. O tym, jak bronić się przed cyberzagrożeniami, opowiadają eksperci Linux Polska.

Ataki DoS / DDoS / RDoS najczęstsze w UE

Raport ENISA wskazuje, że 4 na 10 cyberataków w Unii Europejskiej należy do grupy DoS, DDoS i RDoS, czyli ataków na systemy komputerowe lub sieci w celu zakłócenia ich działania. Różnica pomiędzy poszczególnymi rodzajami polega przede wszystkim na sposobie ich przeprowadzenia, ale skutek jest podobny – użytkownicy nie mogą uzyskać dostępu do usługi lub aplikacji.

Źródłem DoS (Denial of Service) jest pojedynczy komputer, z kolei w przypadku DDoS (Distributed Denial of Service) źródeł może być wiele.

Trzeci rodzaj ataku – RDoS (Ransom Denial of Service) – to specyficzny rodzaj DoS lub DDoS, który kończy się wymuszeniem okupu przez cyberprzestępców.

Do najczęściej przeprowadzanych cyberataków na terenie Unii Europejskiej należały również ataki typu ransomware (25,8 proc.) oraz zainfekowanie danych (19 proc.) . Ransomware to złośliwe oprogramowanie, które prowadzi do blokady lub zaszyfrowania plików na urządzeniu. Jego celem jest, podobnie jak w przypadku RDoS, wymuszenie okupu przez cyberprzestępców. Jak wyjaśnia Dariusz Świąder, Prezes Linux Polska, pierwsza trójka nie jest zaskoczeniem – te rodzaje ataków już od dłuższego czasu są powszechnie stosowane przez cyberprzestępców na całym świecie.

Różnorodność ataków cybernetycznych i ich nieustanny wzrost jest bezpośrednim odbiciem sytuacji geopolitycznej na świecie. Do tego dochodzi rozwój technologii, która umożliwia cyberprzestępcom korzystanie z zupełnie nowych metod. Zdając sobie sprawę z problemu, Unia Europejska wdrożyła szereg regulacji mających na celu podniesienie poziomu bezpieczeństwa. Mowa przykładowo o Dyrektywie NIS 2 i Rozporządzeniu DORA, które zobowiązuje podmioty finansowe, m.in. do stworzenia złożonych ram zarządzania ryzykiem czy identyfikacji i klasyfikacji incydentów związanych z ICT. W spełnieniu tych wymagań pomaga DORIAN – nasze autorskie oprogramowanie wspierające proces zarządzania ryzykiem operacyjnym w organizacjach. Dodatkowo eksperci cyberbezpieczeństwa z SourceMation wspierają instytucje w kwestiach takich jak wdrożenie polityki bezpieczeństwa informacji, zarządzanie cyberzagrożeniami czy plany ciągłości działania i odtwarzania – dodaje Dariusz Świąder, Prezes Linux Polska.

REKLAMA

REKLAMA

Incydenty rzadsze, ale równie groźne

Na kolejnych miejscach w zestawieniu incydentów przygotowanym przez ENISA znalazły się ataki związane z inżynierią społeczną (6 proc.) i ataki typu malware (5 proc.). Zdecydowanie rzadsze – bo stanowiące pon. 1 proc. incydentów w Unii Europejskiej – były ataki na łańcuch dostaw, ataki Fimi (manipulowanie informacjami), ataki zero day oraz zagrożenia sieciowe. Kamil Górecki, Solution Architect w Linux Polska, podkreśla, że ataki te, mimo że są rzadsze, stanowią duże zagrożenie dla organizacji. Główny powód to brak przygotowania i zasobów pozwalających na odparcie tego typu incydentów.

Nie wszystkie firmy stać na zatrudnienie specjalisty ds. bezpieczeństwa IT, nie mówiąc już o całym dziale, który zajmowałby się tym obszarem. Tymczasem zwłaszcza w przypadku tych rzadziej występujących i mniej oczywistych zagrożeń, jak np. ataki na łańcuch dostaw czy obsługa zagrożeń zero day, wiedza i umiejętności są szczególnie ważne. Rozwiązaniem problemu luk kompetencyjnych jest skorzystanie z pomocy zewnętrznych ekspertów i rozwiązań. To jeden z powodów, dla których stworzyliśmy SourceMation – system do analizy ryzyka oprogramowania open source – wyjaśnia Kamil Górecki, Linux Polska.

Ekspert dodaje, że system nie ogranicza działania do identyfikacji luk w kodzie.

Analiza odbywa się w sposób zautomatyzowany, uwzględniając wiele różnych czynników ryzyka – od poziomu zainteresowania danym projektem, przez poziom długu technologicznego, aż po dynamikę CVE. Dopiero taka kompleksowa ocena ryzyka pozwala podjąć właściwe decyzje projektowe lub organizacyjne, np. o skorzystaniu z danego komponentu. Jako że większość firm w Europie korzysta z oprogramowania open source, założenia SourceMation wpisują się w najnowsze europejskie trendy w zakresie cyberbezpieczeństwa – wyjaśnia Kamil Górecki, Linux Polska.

Administracja publiczna najczęściej atakowana

Według danych ENISA na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna – co piąty atak w Unii Europejskiej był przeprowadzony na instytucje z tego sektora. W czołówce znalazły się ponadto organizacje działające w branży transportowej (11 proc.) i finansowej (9 proc.), a także usługi biznesowe (8 proc.) i infrastruktura cyfrowa (8 proc.) . Jak zauważa Tomasz Dziedzic, Chief Technology Officer w Linux Polska, są to obszary, w których coraz większą rolę zaczyna odgrywać open source.

Raporty i analizy już od lat przekonują, że na inwestowaniu w open source najbardziej skorzystałby sektor publiczny i finansowy. Jak wynika z raportu ENISA, są to jednocześnie obszary najbardziej narażone na ataki cybernetyczne. Być może nawet w większym stopniu niż pokazywałyby to liczby, ponieważ ze względów wizerunkowych nie wszystkie incydenty są zgłaszane. Mam nadzieję, że wraz ze zmianami legislacyjnymi zwiększy się poziom cyberbezpieczeństwa i świadomości zagrożeń, a to sprawi, że jeszcze więcej instytucji z sektora publicznego otworzy się na rozwiązania open source – podsumowuje Tomasz Dziedzic, CTO Linux Polska.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

Źródło: ENISA, 2024 Report on the State of Cybersecurity in the Union, grudzień 2024.

Dalszy ciąg materiału pod wideo
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Wyciek danych z MyDr a bezpieczeństwo finansów firmy. Jak działać, gdy dane już wyciekną?

Wyciek danych z MyDr jest potężnym ostrzeżeniem dla biznesu. To zdarzenie pokazało, że cyberprzestępcy coraz rzadziej atakują same firmy, a uderzają w ich zewnętrznych dostawców. W obszarze księgowości i kadr taki atak to nie tylko kryzys wizerunkowy, ale natychmiastowy paraliż operacyjny, brak wypłat i ryzyko wysokich kar od UODO czy KAS. Słowne obietnice i deklaracje o „dbaniu o bezpieczeństwo” przestały mieć znaczenie. W świecie cyfrowym i pracy zdalnej liczą się twarde normy (ISO 27001, ISO 9001), zasada Zero Trust oraz sprawdzone procedury reagowania na kryzys. Jak więc chronić finanse, kadry i księgowość przed atakami łańcucha dostaw i jak krok po kroku działać, gdy dane już wyciekną?

Skarbówka wydała właśnie korzystną interpretację. Studia podyplomowe można zaliczyć do kosztów

Aplikant adwokacki prowadzący jednoosobową działalność chciał ująć w kosztach czesne, opłatę rekrutacyjną, dojazdy na uczelnię i podręczniki związane ze studiami podyplomowymi z zakresu rynków kapitałowych. Dyrektor KIS potwierdził, że to koszt podatkowy. Kluczowe jest jednak spełnienie pewnych warunków.

Zmiany w VAT od 2027 roku. Mniej formalności, ale większa odpowiedzialność nabywców

W dniu 17 lipca 2026 r. Sejm uchwalił nowelizację obejmującą ponad 20 obszarów podatku VAT. Z jednej strony ograniczy ona część formalności i ułatwi niektóre rozliczenia, z drugiej – rozszerzy odpowiedzialność solidarną nabywców wybranych usług za zaległości podatkowe usługodawców. Ustawa trafiła do Senatu 20 lipca a 6 lipca Senat wniósł poprawki do tej ustawy.

Firmy z Pomorza mogą dostać nawet 2 mln zł. Rusza nabór na projekty B+R

Pomorskie firmy mogą sięgnąć po od 600 tys. do 2 mln zł dofinansowania na projekty badawczo-rozwojowe. Agencja Rozwoju Pomorza przeznaczyła na drugi nabór 30 mln zł, a wnioski będzie można składać od 31 sierpnia do 28 października 2026 r. Kto może ubiegać się o pieniądze i na jakie projekty można je przeznaczyć?

REKLAMA

Mały biznes bez zakładania firmy. Działalność nierejestrowana do 10 813,50 zł przychodu na kwartał w 2026 roku. Co z KSeF, VAT, PIT i składkami ZUS?

Do końca 2025 roku przychód należny z działalności nierejestrowanej nie mógł przekroczyć 3/4 minimalnego wynagrodzenia w żadnym miesiącu. Od 1 stycznia 2026 roku obowiązują nowe zasady. Limit został podniesiony do 225% minimalnego wynagrodzenia i jest rozliczany raz na kwartał. Oznacza to, że przy płacy minimalnej wynoszącej 4 806 zł maksymalny przychód z działalności nierejestrowanej może wynieść 10 813,50 zł w kwartale.

Koniec zakładania firm w urzędzie. Od 1 listopada jednoosobową działalność gospodarczą założysz tylko online

Od 1 listopada 2026 roku założenie jednoosobowej działalności gospodarczej będzie możliwe wyłącznie online. A jeszcze w 2024 roku prawie co trzeci wniosek o założenie firmy składano poza kanałem elektronicznym. Przy ponad 345 tys. rejestracji przedsiębiorstw rocznie zmiana obejmie dużą grupę osób, które dotychczas korzystały z pomocy urzędników. Ich potrzeba uzyskania wsparcia nie zniknie, zmieni się jedynie miejsce, w którym będą go szukać.

Rząd policzył koszt 2 proc. podatku na Kościoły. Padła kwota, która może zaskoczyć. To miliardy złotych

2-procentowy odpis podatkowy na rzecz wybranego Kościoła lub związku wyznaniowego może kosztować budżet państwa znacznie więcej niż obecny Fundusz Kościelny. Rząd przedstawił wyliczenia, z których wynika, że przy określonej frekwencji podatników koszt mógłby sięgnąć od około 1 do nawet kilku miliardów złotych. Tymczasem w budżecie na 2026 rok na Fundusz Kościelny zagwarantowano 272,56 mln zł. Czy to oznacza, że planowana reforma Funduszu Kościelnego będzie droższa od obecnego rozwiązania?

14 sierpnia nie załatwisz sprawy w urzędzie skarbowym ani w placówce ZUS

W piątek 14 sierpnia 2026 roku wszystkie placówki ZUS będą zamknięte. Tego dnia nie będzie można również skorzystać z pomocy konsultantów infolinii ZUS. Tego dnia również będą nieczynne wszystkie izby administracji skarbowej i urzędy skarbowe. Ale sprawy w ZUS i sprawy podatkowe można załatwiać też online.

REKLAMA

Koniec interpretacji podatkowych w gminach? Ważna zmiana od 1 lipca 2027 roku

Kto będzie rozstrzygał wątpliwości dotyczące podatku od nieruchomości, podatku rolnego czy opłaty reklamowej? Ministerstwo Finansów chce przenieść kompetencje z gmin do Krajowej Informacji Skarbowej. Zmiana ma objąć także inne podatki i opłaty lokalne. Sprawdzamy, co dokładnie ma się zmienić i dlaczego rząd chce scentralizować wydawanie interpretacji.

Interpretacje podatkowe ważne tylko 5 lat. Wydane przed 2023 r. stracą ważność w połowie 2028 r. Ministerstwo Finansów szykuje duże zmiany w interpretacjach

Ministerstwo Finansów szykuje istotną reformę ordynacji podatkowej w zakresie wydawania interpretacji podatkowych. Jedną z ważniejszych zmian będzie likwidacja bezterminowości indywidualnych interpretacji podatkowych. Zgodnie z opublikowanymi niedawno założeniami te interpretacje wydawane przez Dyrektora Krajowej Informacji Skarbowej mają być ważne tylko przez 5 lat. Zmiana ta ma na celu wyeliminowanie z obrotu nieaktualnych interpretacji ale dla firm oznacza nowe obowiązki – zwłaszcza przy rozliczeniach ciągłych. Jak wskazuje Monika Piątkowska, doradca podatkowy w e-pity, przedsiębiorcy będą musieli przejąć rolę stale czujnego audytora własnych rozliczeń. Co więcej, nowelizacja wprowadzi harmonogram utraty ważności wcześniej wydanych interpretacji indywidualnych. Przykładowo interpretacje wydane przed 1 stycznia 2023 r. stracą ważność z dniem 30 czerwca 2028 r. Innymi ważnymi zmianami mają być: przeniesienie (od 1 lipca 2027 r.) kompetencji do wydawania interpretacji indywidualnych dotyczących podatków i opłat pozostających we właściwości organów samorządowych z gminnych organów podatkowych do Dyrektora KIS (ta zmiana wynika z innego projektu nowelizacji Ordynacji podatkowej) a także rozszerzenie ochrony prawnej podatnika na skutki podatkowe zaistniałe przed opublikowaniem interpretacji ogólnej poprzez wprowadzenie możliwości wyboru zastosowania się do wykładni wynikającej z interpretacji ogólnej albo do utrwalonej praktyki organów krajowej administracji skarbowej. Ponadto ma być rozszerzony zakres ochrony prawnej wynikającej z interpretacji indywidualnej na skutki podatkowe, które miały miejsce również przed doręczeniem interpretacji.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA