REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Firmy niewłaściwie dbają o cyberbezpieczeństwo

inforCMS

REKLAMA

REKLAMA

Polskie przedsiębiorstwa coraz częściej korzystają z aplikacji internetowych, ale nie zawsze bezpieczeństwo tych narzędzi jest dla nich priorytetem – wynika z raportu Ernst & Young. Badania wskazują, że dziewięć spośród dziesięciu instalowanych aplikacji, które nie były poddane próbie bezpieczeństwa, zawiera błędy, które mogą być wykorzystane przez hakerów do próby ataku i wyłudzenia ważnych dla firmy lub dla jej klientów informacji.

Raport przygotowany przez firmę doradczą Ernst & Young wykazał, że 3 na 4 dyrektorów IT zauważyło w ostatnim czasie wzmożoną próbę ataków hakerskich. Ich celem była przede wszystkim próba przejęcia zgromadzonych danych. Mimo tych niepokojących statystyk nie wszystkie przedsiębiorstwa przykładają należytą wagę, zarówno do samej ochrony sprzętu i oprogramowania, jak i weryfikacji stanu ich bezpieczeństwa. 63 procent ankietowanych przyznało, że w ich firmie nie ma opracowanej i wdrożonej architektury bezpieczeństwa, a 70 procent ma świadomość, że stosowany przez nich system zabezpieczeń nie gwarantuje kompleksowego zabezpieczenia.

REKLAMA

Autopromocja

Skutki tego mogą okazać się opłakane. Hakerzy dokonując włamania do systemu często próbują np. ingerować w treść stron internetowych firmy, co niekorzystnie może wpływać na jej reputację.

 - Jeżeli są to aplikacje, przetwarzające dane finansowe klientów, numery kart kredytowych w sklepach internetowych, jeżeli tego rodzaju informacje wyciekną, dla niewielkiej firmy może to być koniec ich działalności, bo potem ich koszty obsługi takich incydentów bezpieczeństwa, mogą być bardzo wysokie - mówi Michał Kurek, manager w dziale zarządzania ryzykiem informatycznym w Ernst & Young.

Z raportu wynika również, że mimo rosnących nakładów finansowych, ponoszonych przez firmy na poprawę poziomu bezpieczeństwa, zwiększa się skala zagrożeń. Wynika to m.in. z faktu, że nie zawsze wiemy, co dokładnie chcemy chronić.

REKLAMA

 - Bardzo ważne jest to, żebyśmy dokonali określonej klasyfikacji i żebyśmy wiedzieli, co chcemy chronić, jaka informacja dla nas jest kluczowa, po to, żeby móc wdrożyć adekwatne rozwiązania, które te informacje będą później chroniły - dodaje Kazimierz Konecki, partner w Ernst & Young.

Dalszy ciąg materiału pod wideo

Dlatego o bezpieczeństwie należy myśleć już z chwilą projektowania aplikacji. Jest to, po pierwsze, łatwiejsze, jak i tańsze. Ewentualne poprawki nanoszone w kolejnych etapach realizacji projektu zwiększają jego koszty. Wdrożenie aplikacji do seryjnej produkcji oraz wejście na rynek musi być poprzedzone symulacją działań hakerów. Pozwala to wykryć błędy i załatać ewentualne „dziury” w zabezpieczeniu oprogramowania. Zajmują się tym profesjonalne firmy, skupiające specjalistów, czyli  tzw. „etycznych hakerów”, świadczące później swoje usługi firmom, zajmującym się produkcją oprogramowania.

 - Na pewno ważne jest, żeby osoba realizująca taki test bezpieczeństwa nie była programistą, byłą niezależna, żeby nie audytowała swojego dziecka, bo wtedy jest w człowieku tendencja do ignorowania pewnych mniej istotnych dziur i luk - zwraca uwagę Michał Kurek.

Koszt takiego testu waha się w granicach od kilku do kilkuset tysięcy złotych. Zależy to od stopnia skomplikowania aplikacji. Zdarza się, że takie testy są droższe od samego opracowania i wdrożenia danego oprogramowania. Warto jednak wtedy policzyć, czy mimo to nie trzeba ich przeprowadzić. Straty, jakie mogą powstać z powodu niedostatecznego zabezpieczenia aplikacji, mogą okazać się o wiele większe.

 - Trzeba pomyśleć, jakie są skutki luk, które są w tej aplikacji, czy koszty dla marki naszej firmy nie przewyższą strat związanych z zaoszczędzeniem pewnej kwoty - dodaje Michał Kurek.

Blisko połowa ankietowanych przez Ernst & Young uważa, że na poprawę jakości bezpieczeństwa systemów IT w firmie wpływa blokada portali społecznościowych. 

 - Pracownicy bardzo często na portalach społecznościowych udostępniają różnego rodzaju informacje o swojej organizacji w sposób świadomy lub nie - mówi Kazimierz Konecki. - Ale zablokowanie dostępu nie jest rozwiązaniem, ponieważ pracownik nie musi mieć dostępu do takiego portalu w pracy, ale może robić to też w domu.

Dlatego najważniejsze w tym przypadku jest uświadamianie pracowników, jakie konsekwencje niesie za sobą udostępnianie tą drogą określonych informacji, często kluczowych dla firmy, w której pracują.

 

 

Autopromocja

REKLAMA

Źródło: Newseria.pl

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zmiany w podatku od nieruchomości od 2025 roku. Czy wydane wcześniej interpretacje nadal będą chronić podatników?

Projekt ustawy zmieniającej przepisy dotyczące podatku od nieruchomości został skierowany do prac w Sejmie, druk nr 741. Zmiany przepisów planowo mają wejść w życie od 1 stycznia 2025 roku.  Co te zmiany oznaczają dla podatników, którzy posiadają interpretacje indywidualne? Czy interpretacje indywidualne uzyskane na podstawie obecnie obowiązujących przepisów zachowają moc ochronną od 1 stycznia 2025 roku?

Integracja kas rejestrujących online z terminalami płatniczymi od 2025 roku. Obowiązek odroczony do 31 marca

Ministerstwo Finansów poinformowało 20 listopada 2024 r., że uchwalono przepisy odraczające do 31 marca 2025 r. obowiązku integracji kas rejestrujących z terminalami płatniczymi. Ale Minister Finansów chce w ogóle zrezygnować z wprowadzenia tego obowiązku. Podjął w tym celu prace legislacyjne. Gotowy jest już projekt nowelizacji ustawy o VAT i niektórych innych ustaw (UD125). Ta nowelizacja jest obecnie przedmiotem rządowych prac legislacyjnych.

KSeF obowiązkowy: najnowszy projekt ustawy okiem doradcy podatkowego. Plusy, minusy i niewiadome

Ministerstwo Finansów przygotowało 5 listopada 2024 r. długo wyczekiwany projekt ustawy o rozwiązaniach w obowiązkowym KSeF. Spróbujmy zatem ocenić przedstawiony projekt: co jest na plus, co jest na minus, a co nadal jest niewiadomą. 

QUIZ. Korpomowa. Czy rozumiesz język korporacji? 15/15 to wielki sukces
Korpomowa, czyli specyficzny język korporacji, stał się nieodłącznym elementem życia zawodowego wielu z nas. Z jednej strony jest obiektem żartów, z drugiej - niezbędnym narzędziem komunikacji w wielu firmach. Czy jesteś w stanie rozpoznać i zrozumieć najważniejsze pojęcia z tego języka? Czy potrafisz poruszać się w świecie korporacyjnych skrótów, terminów i zwrotów? Sprawdź się w naszym quizie!

REKLAMA

Ile zwrotu z ulgi na dziecko w 2025 roku? Podstawowe warunki, limity oraz przykładowe wysokości zwrotu w rozliczeniu PIT

Ulga na dziecko to znaczące wsparcie podatkowe dla rodziców i opiekunów. W 2025 roku, podobnie jak w ubiegłych latach, rodzice mogą liczyć na konkretne kwoty ulgi w zależności od liczby dzieci. Poniżej przedstawiamy szczegółowe wyliczenia i warunki, które należy spełnić, aby skorzystać z przysługującego zwrotu w rozliczeniu PIT.

QUIZ. Zagadki księgowej. Czy potrafisz rozszyfrować te skróty? Zdobędziesz 15/15?
Księgowość to nie tylko suche cyfry i bilanse, ale przede wszystkim język, którym posługują się specjaliści tej dziedziny. Dla wielu przedsiębiorców i osób niezwiązanych z branżą finansową, terminologia księgowa może wydawać się skomplikowana i niezrozumiała. Skróty takie jak "WB", "RK" czy "US" to tylko wierzchołek góry lodowej, pod którą kryje się cały świat zasad, procedur i regulacji. Współczesna księgowość to dynamicznie rozwijająca się branża, w której pojawiają się nowe terminy i skróty, takie jak chociażby "MPP". Celem tego quizu jest przybliżenie Ci niektórych z tych terminów i sprawdzenie Twojej wiedzy na temat języka księgowości. Czy jesteś gotów na wyzwanie?
Darowizna od teściów po rozwodzie. Czy jest zwolnienie jak dla najbliższej rodziny z I grupy podatkowej?

Otrzymanie darowizny pieniężnej od teściów po rozwodzie - czy nadal obowiązuje zwolnienie z podatku od darowizn dla najbliższej rodziny? Sprawdźmy, jakie konsekwencje podatkowe wiążą się z darowizną od byłych teściów i czy wciąż można skorzystać z preferencji podatkowych po rozwodzie.

Raportowanie JPK CIT od 2025 roku - co czeka przedsiębiorców?

Od stycznia 2025 roku wchodzą w życie nowe przepisy dotyczące raportowania podatkowego JPK CIT. Nowe regulacje wprowadzą obowiązek dostarczania bardziej szczegółowych danych finansowych, co ma na celu usprawnienie nadzoru podatkowego. Firmy będą musiały dostosować swoje systemy księgowe, aby spełniać wymagania. Sprawdź, jakie zmiany będą obowiązywać oraz jak się do nich przygotować.

REKLAMA

Składka zdrowotna dla przedsiębiorców – zmiany 2025/2026. Wszystko już wiadomo

Od 2025 roku zasady naliczania składki zdrowotnej zmienią się w porównaniu do 2024 roku. Nastąpi ograniczenie podstawy naliczania składki do 75% minimalnego wynagrodzenia oraz likwidacja naliczania składki od środków trwałych. Natomiast od 1 stycznia 2026 r. zmiany będą już większe. W dniu 19 listopada 2024 r. Rada Ministrów przyjęła autopoprawkę do rządowego projektu ustawy o zmianie ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych (druk sejmowy nr 764), przedłożoną przez Ministra Finansów. Tego samego dnia rząd przyjął projekt kolejnej nowelizacji ustawy o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych oraz niektórych innych ustaw dotyczący zmian w składce zdrowotnej od 2026 roku.

Leasing samochodu lub maszyny. Operacyjny, finansowy czy zwrotny? Dlaczego warto skonsultować z księgową

Posiadanie firmowego samochodu, nowoczesnych urządzeń, sprzętów czy też maszyn może być albo koniecznością biznesową albo nawet źródłem przewag konkurencyjnych. Tym bardziej, że jest możliwość skorzystania z różnych form finansowania. Przedsiębiorcy bardzo często decydują się na leasing, ale w większości nie wiedzą, jak się do tego zabrać. Pochopne działanie i nieprzemyślany wybór oferty mogą okazać się niekorzystne finansowo. Jak tego uniknąć? O najważniejsze kwestie związane z leasingiem i jego konsekwencjami dla prowadzonej działalności gospodarcze warto zapytać…księgową.

REKLAMA