Home / Czytelnia / Z ostatniej chwili / Mix - News / Temat października – cyberbezpieczeństwo

Temat października – cyberbezpieczeństwo

Mobilny tryb pracy oraz coraz większe wykorzystanie przestrzeni coworkingowych – to dwa czynniki, które wpływają na stosowane dotychczas zasady bezpiecznej pracy. Wraz ze zmianą trybu naszej pracy powinniśmy być przygotowani na modyfikację naszego podejścia do obecności w sieci. Z okazji Europejskiego Miesiąca Cyberbezpieczeństwa Canon Polska wyjaśnia, na co należy zwracać szczególną uwagę.

Europejski Miesiąc Cyberbezpieczeństwa obchodzony jest już po raz 10. Każdego roku specjaliści z zakresu IT edukują firmy oraz użytkowników prywatnych z dziedziny bezpiecznego wykorzystywania urządzeń elektronicznych. Jednak ich zalecenia z roku na rok ulegają lekkim zmianom. Dlaczego? Jak wyjaśnia Dariusz Szwed, ekspert od cyberbezpieczeństwa w Canon Polska, walka z hakerami przypomina nieustanny pościg: „Cyberprzestępcy usilnie próbują znaleźć każdą dostępną lukę, aby wykorzystać nasze słabości. Są one na bieżąco rozwiązywane, ale wysiłki hakerów nie ustają. A najlepszą okazję stanowią dla nich wszelkie zmiany, w jaki sposób pracujemy. A tych przecież w ostatnich latach nie brakuje”.

Praca całkowicie stacjonarna w wielu firmach stała się już rzadkością. Pracujemy z domu, podróży, kawiarni, a to stwarza potencjalną szansę dla hakerów. Newralgicznym miejscem może być także coraz większa popularność przestrzeni coworkingowych. Takie miejsca charakteryzują się dostępem do jednego urządzenia (na przykład drukarki albo skanera) wykorzystywanym przez wiele osób z różnych firm. Co potencjalnie tworzy bramę, przez którą mogą wniknąć hakerzy.

Jak zatem zadbać o cyberbezpieczeństwo w drugiej połowie 2022 roku? „Podstawę stanowi bezpieczeństwo transmisji i przesyłania danych – mówi Dariusz Szwed. – To zagadnienie występujące w wielu momentach naszej pracy, między innymi podczas łączenia się z siecią albo wysyłania e-maili. Warto zwrócić szczególną uwagę na przesyłanie danych do urządzeń zewnętrznych, takich jak skanery albo drukarki. To szczególnie newralgiczne w kontekście cyberbezpieczeństwa miejsca”.

Od strony technicznej mogą nam pomóc nowoczesne protokoły szyfrowania. Dzisiejszym standardem powinno być zwłaszcza stosowanie protokołu TLS 1.3. To technologia gwarantująca, że firmowe mechanizmy ochrony komunikacji są zweryfikowane pod kątem bieżących zagrożeń oraz wykorzystują aktualną architekturę sprzętową.

„Hakerzy coraz częściej wykorzystują nie tylko luki naszego sprzętu, ale też naszą niewiedzę i podatność na manipulację. Technik, które mają służyć przejęciu kontroli nad urządzeniem, jest dziś naprawdę wiele” – mówi Dariusz Szwed. I dodaje, że jednym z najprostszych, a zarazem najbardziej skutecznych sposobów obrony, jest wykorzystanie dwuetapowego procesu autoryzacji użytkownika. Kiedyś dwuetapowa weryfikacja (czyli na przykład dodatkowe potwierdzenie logowania poprzez kod wysyłany SMS-em) dotyczyła tylko banków i wielkich korporacji. Dziś powinniśmy z niej korzystać na szerszą skalę, zwłaszcza w przypadku dostępu do danych o istotnym znaczeniu oraz w przypadku wprowadzania zmian wpływających na bezpieczeństwo danych i systemów.

Rzecz jasna zainteresowanie cyberbezpieczeństwem najbardziej widoczne jest ze strony firm. Przedsiębiorstwa boją się wycieku wrażliwych danych albo wręcz fizycznej kradzieży środków finansowych, na przykład poprzez zlecanie fałszywych przelewów. Spore ryzyko wiąże się też z atakiem typu ransomware – złośliwe oprogramowanie może zablokować dostęp do ważnych dokumentów, a za przywrócenie dostępu do danych hakerzy mogą żądać okupu.

Jak się przed tym obronić? Jednym z najskuteczniejszych sposobów mogą być systemy integrujące cały obieg dokumentu w firmie – od jego stworzenia, poprzez wysyłkę, aż po zgodne z prawem ochrony danych osobowych zniszczenie. Takie oprogramowanie umożliwia całkowitą kontrolę nad wszystkim, co dzieje się z dokumentacją – wyraźnie widać, kto stworzył dany dokument, a każda późniejsza ingerencja jest zapisywana w historii systemu. Co istotne, wiele z takich systemów jest dostępnych w formie chmurowej, pozwalającej na skuteczne zrealizowanie koncepcji Zero Trust Network. A to oznacza, że potencjalny atak typu ransomware jest ograniczony do pojedynczego urządzenia lub komputera i nie ma wpływu na całość danych i infrastruktury.

Systemy tego typu szczególnie istotne są właśnie w dwóch wymienionych wyżej przypadkach – chodzi o pracę zdalną oraz przestrzenie coworkingowe. To dzięki nim wspólnie wykorzystywana drukarka rozróżnia poszczególnych użytkowników oraz pozwala korzystać tylko z wybranych funkcji i schematów obiegu dokumentów.

Na co zwrócić uwagę w najbliższych latach? Jak przekonuje Dariusz Szwed, dwa tematy, które znacznie zyskają na popularności w kontekście cyberbezpieczeństwa, to podpis elektroniczny i profil zaufany. „To technologie istniejące od lat. Wielu z nas korzysta z nich w codziennej pracy i kontakcie z administracją publiczną. Ale ich możliwości wciąż nie są maksymalnie wykorzystane” – twierdzi ekspert Canon Polska.

Rozwój techniki daje zatem gigantyczne możliwości, z których szkoda byłoby nie skorzystać. Stawką jest znaczne uproszczenie codziennej pracy, skrócenie żmudnego opracowywania dokumentów, przejrzyste załatwianie spraw urzędowych oraz zgodność procesowanej dokumentacji z prawem (m.in. RODO). Zagrożenia rzecz jasna istnieją, ale ze słów eksperta Canon wynika, że mamy do dyspozycji coraz lepsze sposoby walki. „Bądźmy świadomi, edukujmy się w zakresie cybersecurity, ale też zaufajmy producentom sprzętu i oprogramowania. Dużym, renomowanym firmom zależy przecież, aby ich rozwiązania były jak najbezpieczniejsze dla użytkowników” – podsumowuje Dariusz Szwed.

  • Obecnie 0 z 5.
  • 1
  • 2
  • 3
  • 4
  • 5
Ocena: 0/5 (0 ocen/y)

Dziękujemy za ocenę!

Twoja ocena już została uwzględniona. możesz oceniać tylko raz!

Twoja ocena została zmieniona, dziękujemy za ocenę!

Nie masz uprawnień do pisania komentarzy. Zaloguj się.

Z ostatniej chwili

W dn. 19 i 20 czerwca br. w warszawskim Expo XXI odbędzie się V edycja Międzynarodowych Targów Dostawców dla Przemysłu Farmaceutycznego i Kosmetycznego PCI Days 2024. Wydarzenie, w którym udział jest bezpłatny (wymagana jest rejestracja), jest przeznaczone dla producentów leków i kosmetyków, a także przedstawicieli instytucji, uczelni i firm z otoczenia branży farmaceutycznej i kosmetycznej.

Firma Dantex – producent cyfrowych drukarek do etykiet – nawiązała współpracę sprzedażową i marketingową dotyczącą drukarek Pico z Grupo Impryma, działającą na terenie Hiszpanii i Portugalii.

Polecamy

Prenumerata

Zachęcamy do zaprenumerowania naszego pisma.
Wypełnij formularz i dołącz do grona ludzi dobrze poinformowanych.

●Zamawiam prenumeratę●

Reklama

W tym miejscu zamieszczamy cenniki produktów reklamowych w drukowanych wydaniach "Świata DRUKU" oraz informacje techniczne dotyczące ich przygotowania.
Wszelkie ewentualne pytania prosimy kierować do działu reklamy:
tel. 42 687 12 92
reklama@swiatdruku.eu

*Informacje o modułach reklamowych do zestawień tematycznych:

Moduły reklamowe do zestawień przygotowywane przez nasze zewnętrzne studio graficzne (w wym. 180 x 40 mm), w oparciu o przesłane do nas w tym celu następujące materiały Klienta:
- logotyp w rozdzielczości 300 dpi (formaty: AI, CDR, EPS, JPEG, PDF lub TIFF)
- nazwa firmy wraz z formą prawną
- adres: ulica, numer, kod pocztowy, miejscowość
- jeden numer telefonu i jeden numer faksu
- jeden adres e-mail i jeden adres strony www
- opis działalności do 600 znaków ze spacjami.

Moduły są przesyłane do Klienta przed drukiem w celu akceptacji.

W cenie modułu zawarta jest jedna poprawka Klienta i wszelkie korekty ewentualnych błędów zawinionych przez naszą redakcję lub studio graficzne.

Dodatkowe zmiany treści są dodatkowo płatne, uzależnione od czasu pracy studia.