Obawy firm związane z korzystaniem z Internetu przez pracowników – Informacja prasowa Orange
Co czwarta mała i średnia firma zdaje sobie sprawę, że niezabezpieczony dostęp do sieci jest jednym z największych zagrożeń dla bezpieczeństwa danych firmowych. Z badań przeprowadzonych przez Orange Polska wynika, że firmy obawiają się przede wszystkim zawirusowania komputerów oraz phishingu wyłudzającego dane. Cyberprzestępcy wykorzystują czas pandemii i pracy zdalnej, co potwierdza CERT Orange Polska, notujący blisko dwukrotnie więcej ataków phisingowych niż przed pandemią.
Atak phisingowy na firmę
Nieumyślne kliknięcie w link zawarty w wiadomości phisingowej, czy otworzenie spreparowanego załącznika, na pierwszy rzut oka nie wydaje się groźne. Jednak bez odpowiedniej ochrony komputera czy smartfona służbowego i bez świadomości użytkownika rozpoczyna się proces przejmowania kontroli nad urządzeniem, a tym samym nad danymi zawartymi nie tylko na nim, ale często także w całej firmie.
Phising jest nośnikiem dla kilku rodzajów zagrożeń. Jednym z nich jest skierowanie użytkownika na spreparowaną stronę internetową, która będąc łudząco podobna, na przykład do portalu z płatnościami, wyłudza dane kart kredytowych. W innym przypadku podszywając się pod bankowość elektroniczną czy portal służbowy wykrada wpisane przez pracownika dane logowania. Jeszcze inne nastawione są na wyłudzenie danych logowania do poczty elektronicznej, czy portali społecznościowych. W wielu sytuacjach w tle instalowane jest równie złośliwe oprogramowanie przejmujące kontrolę nad komputerem/telefonem, które nie tylko wykrada z nich dane, ale wykorzystując uprawnienia użytkownika w sieci firmowej próbuje dostać się do innych baz danych, aplikacji i systemów.
Jak chronić firmę przed zagrożeniami w sieci?
– Warto wziąć pod uwagę fakt, że niewielkie firmy często nie wiedzą o ataku, dopóki nie doświadczą jego skutków. Nasze doświadczenie pokazuje, że dużo firm tej wielkości nie ma wystarczającej wiedzy i narzędzi, aby skutecznie wykrywać i przeciwdziałać zagrożeniom – mówi Krzysztof Białek, dyrektor marketingu i Rozwoju Produktów Cyberbezpieczeństwa.
Chcąc chronić dane firmowe należy zacząć od edukacji pracowników i podniesienia ich świadomości o zagrożeniach czyhających na nich w Internecie. Na stronie CERT Orange Polska – możemy odnaleźć wiele przydatnych informacji i filmów opisujących w przystępny sposób przed czym i w jaki sposób należy się chronić.