{"id":6763,"date":"2023-04-28T10:33:00","date_gmt":"2023-04-28T08:33:00","guid":{"rendered":"https:\/\/www.orange.pl\/poradnik-dla-firm\/?p=6763"},"modified":"2025-11-24T13:39:26","modified_gmt":"2025-11-24T12:39:26","slug":"cyberprzestepczosc-problem-dla-malych-i-srednich-firm","status":"publish","type":"post","link":"https:\/\/www.orange.pl\/poradnik-dla-firm\/cyberbezpieczenstwo\/cyberprzestepczosc-problem-dla-malych-i-srednich-firm\/","title":{"rendered":"Cyberprzest\u0119pczo\u015b\u0107 \u2013 du\u017cy problem dla ma\u0142ych i \u015brednich firm?"},"content":{"rendered":"\n<p><strong>Nawet ma\u0142e firmy mog\u0105 by\u0107 nara\u017cone na atak ze strony dzia\u0142aj\u0105cych globalnie grup hakerskich. Ale mog\u0105 te\u017c sobie z nim poradzi\u0107. Przedstawiamy najwi\u0119ksze cyberzagro\u017cenia i najlepsze sposoby na to, jak chroni\u0107 firm\u0119 w internecie.<\/strong><\/p>\n<h2><strong>Ma\u0142a i \u015brednia firma a cyberprzest\u0119pczo\u015b\u0107<\/strong><\/h2>\n<p><br>Cyberprzest\u0119pczo\u015b\u0107 stanowi tak samo powa\u017cne zagro\u017cenie dla \u015bwiatowych gigant\u00f3w, jak dla ma\u0142ych i \u015brednich firm. Nie maj\u0105 one bowiem takich zabezpiecze\u0144 jak korporacje, a przy tym generuj\u0105 du\u017c\u0105 liczb\u0119 danych zwi\u0105zanych z prowadzonym biznesem \u2013 po\u0142\u0105czenie wr\u0119cz wymarzone dla haker\u00f3w. Je\u015bli dodamy do tego codzienny nat\u0142ok faktur, rachunk\u00f3w i innych wiadomo\u015bci potrafi\u0105cych os\u0142abi\u0107 czujno\u015b\u0107 przedsi\u0119biorcy, widzimy jasno, jak atrakcyjnym celem dla cyberataku jest sektor M\u015aP.<\/p>\n<p>Potwierdzaj\u0105 to liczby. Zgodnie z raportem \u201eCost of a Data Breach Report 2021\u201d, ponad 50 proc. cyberatak\u00f3w skupia si\u0119 na ma\u0142ych i \u015brednich firmach. Ich skutki bywaj\u0105 bardzo powa\u017cne: utrata \u015brodk\u00f3w finansowych, zablokowana strona WWW lub wyciek danych klient\u00f3w. W konsekwencji <strong>a\u017c 60 proc. firm dotkni\u0119tych przez cyberprzest\u0119pczo\u015b\u0107 ko\u0144czy dzia\u0142alno\u015b\u0107 w ci\u0105gu p\u00f3\u0142 roku od momentu naruszenia bezpiecze\u0144stwa danych lub w\u0142amania.<\/strong><\/p>\n<p>Jakie s\u0105 najcz\u0119stsze rodzaje cyberatak\u00f3w? Przyjrzyjmy si\u0119, jak wygl\u0105da rozk\u0142ad procentowy kategorii incydent\u00f3w obs\u0142uz\u0307onych przez CERT Orange Polska w 2021 r.<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-6767 size-full\" src=\"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-content\/uploads\/2022\/07\/bezpieczenstwo_B.png\" alt=\"Grafika o cyberbezpiecze\u0144stwie\" width=\"724\" height=\"481\" srcset=\"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-content\/uploads\/2022\/07\/bezpieczenstwo_B.png 724w, https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-content\/uploads\/2022\/07\/bezpieczenstwo_B-300x199.png 300w\" sizes=\"auto, (max-width: 724px) 100vw, 724px\" \/><\/p>\n<h2><strong>Cyberprzest\u0119pczo\u015b\u0107 a firmy \u2013 ataki coraz bardziej profesjonalne<\/strong><\/h2>\n<p><br>Jak wida\u0107, naruszenia cyberbezpiecze\u0144stwa mog\u0105 by\u0107 wyj\u0105tkowo dotkliwe dla biznes\u00f3w. Szczeg\u00f3lnie \u017ce cyberprzest\u0119pcy coraz mocniej specjalizuj\u0105 si\u0119 w atakach wycelowanych w\u0142a\u015bnie w firmy.<\/p>\n<p>Przyk\u0142adem cyberprzest\u0119pczo\u015bci skierowanej w ma\u0142e firmy z sektora M\u015aP s\u0105 <strong>ataki phishingowe typu BEC<\/strong> (Business Email Compromise). Polegaj\u0105 one na wys\u0142aniu wiadomos\u0301ci mailowej, w kt\u00f3rej przeste\u0328pcy podszywaja\u0328 si\u0119\u0328 pod kontrahenta, dostawce\u0328 lub wierzyciela firmy, a w za\u0142\u0105czniku umieszczaj\u0105 pliki lub linki do pobrania z\u0142os\u0301liwego oprogramowania na urza\u0328dzenie ofiary.<\/p>\n<p>Ataki BEC w 2021 roku by\u0142y jednym z najcz\u0119stszych sposob\u00f3w oszukiwania poprzez wiadomo\u015bci e-mail, co pokazuje, jak du\u017c\u0105 ostro\u017cno\u015b\u0107 trzeba zachowa\u0107 w tej formie komunikacji biznesowej.<\/p>\n<p>W\u015br\u00f3d z\u0142o\u015bliwego oprogramowania obni\u017caj\u0105cego bezpiecze\u0144stwo firmy w internecie coraz wi\u0119ksz\u0105 rol\u0119 odgrywaj\u0105 zmasowane ataki hakerskie, kt\u00f3rych zadaniem jest <strong>szyfrowanie danych w celu wymuszenia okupu, czyli ransomware<\/strong>. Globalna liczba takich atak\u00f3w wzros\u0142a w I kwartale bie\u017c\u0105cego roku a\u017c o 24 proc., a przyczyna tego jest oczywista \u2013 s\u0105 one op\u0142acalne dla grup hakerskich. Wed\u0142ug danych firmy Kovirr okup, jakiego oczekuj\u0105 przest\u0119pcy, wynosi \u015brednio od 0,7 do nawet 5 proc. rocznych przychod\u00f3w zaatakowanych firm.<\/p>\n<h2><strong>Coraz wi\u0119cej firm \u015bwiadomych cyberprzest\u0119pczo\u015bci<\/strong><\/h2>\n<p><br>Kolejnym niepokoj\u0105cym aspektem jest tutaj bezwzgl\u0119dno\u015b\u0107 haker\u00f3w korzystaj\u0105cych z tych metod. W styczniu ubieg\u0142ego roku ofiar\u0105 kampanii ransomware pad\u0142a najwi\u0119ksza sie\u0107 klinik kardiologicznych w Polsce. Wniosek dla w\u0142a\u015bcicieli ma\u0142ych i \u015brednich firm jest prosty: <strong>nie nale\u017cy liczy\u0107 na taryf\u0119 ulgow\u0105 ze strony cyberprzest\u0119pc\u00f3w<\/strong>.<\/p>\n<p>Z drugiej jednak strony, przedsi\u0119biorcy s\u0105 coraz bardziej \u015bwiadomi zagro\u017ce\u0144 zwi\u0105zanych z cyberprzest\u0119pczo\u015bci\u0105<strong>. A\u017c 79 proc. podmiot\u00f3w M\u015aP jest zdania, \u017ce zagro\u017cenie cyberatakami wzro\u015bnie w kolejnych latach, a 65 proc. ocenia, \u017ce atak na ich firm\u0119 jest bardzo prawdopodobny<\/strong> \u2013 tak wynika z badania Coleman Parkes Research na zlecenie Allot.<\/p>\n<p>Czego przedsi\u0119biorcy obawiaj\u0105 si\u0119 najbardziej? A\u017c 93 proc. z nich najwi\u0119ksze zagro\u017cenie widzi w ataku ransomware, a 32 proc. przedstawicieli badanych firm uwa\u017ca, \u017ce mo\u017ce on doprowadzi\u0107 do bardzo powa\u017cnych szk\u00f3d.<\/p>\n<p>Przedsi\u0119biorcy zdaj\u0105 te\u017c sobie spraw\u0119 z konieczno\u015bci ci\u0105g\u0142ej poprawy bezpiecze\u0144stwa swojej firmy w internecie \u2013 jak wynika z raportu Kantar na zlecenie Orange Polska \u201ePostawy wobec cyberzagro\u017ce\u0144 w SOHO i SME\u201d, a\u017c 58 proc. firm negatywnie ocenia aktualny poziom bezpiecze\u0144stwa IT w firmach.<\/p>\n<p>Wsp\u00f3lnie poprawmy ten wynik. Odpowiedzmy sobie zatem na pytanie, jak firma mo\u017ce walczy\u0107 z cyberprzest\u0119pcami!<\/p>\n<h2><strong>Jak chroni\u0107 firm\u0119 w internecie?<\/strong><\/h2>\n<p><br>Ta surowa ocena poziomu bezpiecze\u0144stwa w\u0142asnej firmy w internecie wynika w du\u017cej mierze z faktu, \u017ce wi\u0119kszo\u015bci mniejszych dzia\u0142alno\u015bci po prostu nie sta\u0107 na osobny dzia\u0142 IT z dedykowanym ekspertem do spraw cyberbezpiecze\u0144stwa. Nie oznacza to jednak, \u017ce podmioty te s\u0105 skazane na pora\u017ck\u0119 w batalii z dzia\u0142aj\u0105cymi globalnie cyberprzest\u0119pcami.<\/p>\n<p>Ochrona przed cyberatakami nie musi wi\u0105za\u0107 si\u0119 z ogromnymi nak\u0142adami finansowymi, jednak powinna ona dzia\u0142a\u0107 w kilku wymiarach i z pe\u0142n\u0105 konsekwencj\u0105. Zatem jak chroni\u0107 firm\u0119 w internecie?<\/p>\n<p>Pierwszy wymiar to odpowiednia <strong>edukacja i zachowanie czujno\u015bci<\/strong>. Obecnie w cyberatakach cz\u0119sto stosuje si\u0119 zabiegi socjotechniczne, maj\u0105ce u\u015bpi\u0107 czujno\u015b\u0107 atakowanych. Zabiegi te jednak wykazuj\u0105 pewne prawid\u0142owo\u015bci w cyberprzest\u0119pczo\u015bci, kt\u00f3re mo\u017cna zauwa\u017cy\u0107 i tym samym nie da\u0107 si\u0119 \u201ez\u0142apa\u0107\u201d:<\/p>\n<ul>\n<li>w maju pr\u00f3by oszustw dotycz\u0105 cz\u0119sto zwrot\u00f3w podatk\u00f3w PIT,<\/li>\n<li>w okresie wzmo\u017conej sprzeda\u017cy (np. przed \u015bwi\u0119tami Bo\u017cego Narodzenia) tematem przewodnim cyberatak\u00f3w staj\u0105 si\u0119 informacje o przesy\u0142kach kurierskich,<\/li>\n<li>najcz\u0119stszymi \u201eca\u0142orocznymi\u201d tematami phishingu s\u0105 m.in. nieop\u0142acona faktura czy rachunek, fa\u0142szywa informacja o weryfikacji transakcji bankowej lub windykacji nale\u017cnej kwoty.<\/li>\n<\/ul>\n<p>Ponadto cyberprzest\u0119pcy maskuj\u0105 si\u0119 w do\u015b\u0107 powtarzalny spos\u00f3b, np. w przypadku atak\u00f3w BEC zwykle stosowana jest jedna z trzech technik:<\/p>\n<ul>\n<li><strong>Podszycie<\/strong> \u2013 spreparowanie e-maila o adresie nadawcy \u0142udz\u0105co podobnym do adresu, pod kt\u00f3ry naste\u0328puje podszycie.<\/li>\n<li><strong>Spoofing<\/strong> \u2013 manipulacja nag\u0142\u00f3wkami wiadomos\u0301ci tak, by wys\u0301wietlana nazwa adresata pokrywa\u0142a sie\u0328 z rzeczywista\u0328.<\/li>\n<li><strong>Przeje\u0328cie konta<\/strong> \u2013 atak realizowany z autentycznego konta e-mail nadawcy, przeje\u0328tego przez przeste\u0328pc\u00f3w.<\/li>\n<\/ul>\n<p>Dlatego je\u015bli zachowamy odpowiedni\u0105 czujno\u015b\u0107 i zwr\u00f3cimy uwag\u0119 nie tylko na adres, nazw\u0119 nadawcy czy temat wiadomo\u015bci, ale r\u00f3wnie\u017c na jej tre\u015b\u0107, mo\u017cemy unikn\u0105\u0107 wielu zagro\u017ce\u0144, a w efekcie podnie\u015b\u0107 bezpiecze\u0144stwo firmy w internecie. Taka wzmo\u017cona ostro\u017cno\u015b\u0107 powinna przeistoczy\u0107 si\u0119 w sp\u00f3jn\u0105 polityk\u0119 bezpiecze\u0144stwa, przestrzegan\u0105 przez ka\u017cdego pracownika w nawet najmniejszej firmie.<\/p>\n<h2><strong>Przedsi\u0119biorco, nie jeste\u015b sam w walce z cyberprzest\u0119pczo\u015bci\u0105<\/strong><\/h2>\n<p><strong><br>Oko\u0142o 70 proc. przedsi\u0119biorc\u00f3w deklaruje, \u017ce nie jest w stanie samodzielnie broni\u0107 si\u0119 przed cyberprzest\u0119pczo\u015bci\u0105.<\/strong> Na szcz\u0119\u015bcie, nie musz\u0105. Na rynku istniej\u0105 <a href=\"https:\/\/www.orange.pl\/view\/uslugi-dodatkowe-dla-firm#page-1\"><strong>profesjonalne us\u0142ugi zwi\u0119kszaj\u0105ce bezpiecze\u0144stwo firmy w sieci<\/strong><\/a> niewymagaj\u0105ce ingerencji w infrastruktur\u0119 czy zatrudniania dodatkowego specjalisty.<\/p>\n<p>Jednym z takich rozwi\u0105za\u0144, kt\u00f3re stanowi\u0105 prost\u0105 odpowied\u017a na pytanie, jak firma mo\u017ce walczy\u0107 z cyberprzest\u0119pcami, jest korzystanie z CyberTarczy od Orange Polska. To unikalny mechanizm, kt\u00f3ry wykrywa zagro\u017cenia p\u0142yn\u0105ce z internetu i blokuje je, zanim dotr\u0105 do firmowego komputera czy smartfona. Przy tym nie wymaga instalacji i nie spowalnia komputera jak wiele antywirus\u00f3w. CyberTarcza to ochrona przed phishingiem czy ransomware, a jej skuteczno\u015b\u0107 potwierdzaj\u0105 liczby.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\" style=\"border-color:#ff6900\"><blockquote><p>\u2013 335 mln incydent\u00f3w phishingowych powstrzyma\u0142a CyberTarcza w 2021 r.<br>\u2013 4,5 mln u\u017cytkownik\u00f3w ochronionych przed utrat\u0105 danych lub pieni\u0119dzy.<\/p><cite>\u0179r\u00f3d\u0142o: CERT Orange Polska<\/cite><\/blockquote><\/figure>\n\n\n\n<p>A\u017c 64 proc. ma\u0142ych i \u015brednich firm u\u017cywa prywatnych smartfon\u00f3w, dlatego warto rozwa\u017cy\u0107 dodatkow\u0105 ochron\u0119 dla danych w urz\u0105dzeniach mobilnych, kt\u00f3rych r\u00f3wnie\u017c dotyka cyberprzest\u0119pczo\u015b\u0107. Tutaj sprawdzi si\u0119 Mobile Device Management (MDM). Us\u0142uga ta nie tylko zabezpiecza firmowe informacje przed nieautoryzowanym dost\u0119pem, ale pozwala r\u00f3wnie\u017c:<\/p>\n<ul>\n<li>monitorowa\u0107 lokalizacj\u0119 urz\u0105dzenia,<\/li>\n<li>usuwa\u0107 dane w przypadku kradzie\u017cy,<\/li>\n<li>zarz\u0105dza\u0107 konfiguracjami, aplikacjami oraz politykami bezpiecze\u0144stwa w firmie.<\/li>\n<\/ul>\n<p>Rozwi\u0105zania takie <a href=\"https:\/\/www.orange.pl\/male-srednie-firmy\/mdm\"><strong>MDM<\/strong><\/a> czy <a href=\"https:\/\/www.orange.pl\/male-srednie-firmy\/cybertarcza\"><strong>CyberTarcza<\/strong><\/a> umo\u017cliwiaj\u0105 wi\u0119c wdro\u017cenie rozwi\u0105za\u0144 z zakresu cyberbezpiecze\u0144stwa znanych z du\u017cych korporacji w nawet najmniejszych firmach. W po\u0142\u0105czeniu z zachowaniem ostro\u017cno\u015bci w codziennym przetwarzaniu s\u0142u\u017cbowych danych, ma\u0142e i \u015brednie firmy mog\u0105 zbudowa\u0107 dobrze strze\u017cony \u201emur\u201d chroni\u0105cy firm\u0119 w internecie.<\/p>\n<p>Pierwszy krok to zawsze \u015bwiadomo\u015b\u0107 niebezpiecze\u0144stwa, a jak pokazuj\u0105 liczby \u2013 wi\u0119kszo\u015b\u0107 firm ju\u017c go zrobi\u0142a. Czas na kolejny!<\/p>\n\n\n<div class=\"kk-star-ratings kksr-auto kksr-align-center kksr-valign-bottom\"\n    data-payload='{&quot;align&quot;:&quot;center&quot;,&quot;id&quot;:&quot;6763&quot;,&quot;slug&quot;:&quot;default&quot;,&quot;valign&quot;:&quot;bottom&quot;,&quot;ignore&quot;:&quot;&quot;,&quot;reference&quot;:&quot;auto&quot;,&quot;class&quot;:&quot;&quot;,&quot;count&quot;:&quot;3&quot;,&quot;legendonly&quot;:&quot;&quot;,&quot;readonly&quot;:&quot;&quot;,&quot;score&quot;:&quot;4.3&quot;,&quot;starsonly&quot;:&quot;&quot;,&quot;best&quot;:&quot;5&quot;,&quot;gap&quot;:&quot;5&quot;,&quot;greet&quot;:&quot;Oce\u0144 artyku\u0142&quot;,&quot;legend&quot;:&quot;&quot;,&quot;size&quot;:&quot;24&quot;,&quot;title&quot;:&quot;Cyberprzest\u0119pczo\u015b\u0107 \u2013 du\u017cy problem dla ma\u0142ych i \u015brednich firm?&quot;,&quot;width&quot;:&quot;122.2&quot;,&quot;_legend&quot;:&quot;&quot;,&quot;font_factor&quot;:&quot;1.25&quot;}'>\n            \n<div class=\"kksr-stars\">\n    \n<div class=\"kksr-stars-inactive\">\n            <div class=\"kksr-star\" data-star=\"1\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"2\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"3\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"4\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" data-star=\"5\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n    \n<div class=\"kksr-stars-active\" style=\"width: 122.2px;\">\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n            <div class=\"kksr-star\" style=\"padding-right: 5px\">\n            \n\n<div class=\"kksr-icon\" style=\"width: 24px; height: 24px;\"><\/div>\n        <\/div>\n    <\/div>\n<\/div>\n                \n\n<div class=\"kksr-legend\" style=\"font-size: 19.2px;\">\n                <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nawet ma\u0142e firmy mog\u0105 by\u0107 nara\u017cone na atak ze strony dzia\u0142aj\u0105cych globalnie grup hakerskich. Ale mog\u0105 te\u017c sobie z nim [&hellip;]<\/p>\n","protected":false},"author":11,"featured_media":6768,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[159],"tags":[166,206,207],"class_list":["post-6763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberbezpieczenstwo","tag-cyberbezpieczenstwo","tag-cybertarcza","tag-cybertarcza-orange","areas-male-i-srednie-firmy"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/posts\/6763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/users\/11"}],"replies":[{"embeddable":true,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/comments?post=6763"}],"version-history":[{"count":29,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/posts\/6763\/revisions"}],"predecessor-version":[{"id":9230,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/posts\/6763\/revisions\/9230"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/media\/6768"}],"wp:attachment":[{"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/media?parent=6763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/categories?post=6763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.orange.pl\/poradnik-dla-firm\/wp-json\/wp\/v2\/tags?post=6763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}