Eksplozja cyberataków. Praca zdalna popularyzuje kwestię a bezpieczeństwo danych.

Strona główna » Eksplozja cyberataków. Praca zdalna popularyzuje kwestię a bezpieczeństwo danych.
Cyberbezpieczeństwo
Cyberbezpieczeństwo

Praca zdalna stała się bardzo popularna w czasie pandemii. Odsetek firm, w których umożliwiono pracę zdalną, urósł do 95 proc. Tak duży wzrost popularności tej formy pracy to wyzwanie dla bezpieczeństwa, nie tylko pracownika, ale i zasobów firmy. 

Dane z raportu Koalicji Bezpieczni w Pracy „Bezpieczeństwo pracy w Polsce 2020. Wpływ pandemii koronawirusa na polski rynek pracy” pokazują, że przed pojawieniem się COVID-19, jedynie 16 proc. badanych pracodawców umożliwiało swoim pracownikom pracę zdalną. Sytuację drastycznie zmieniła pandemia. Praca zdalna, w której pracownicy korzystają ze sprzętu służbowego, ale łącząc się z często niewystarczająco zabezpieczonymi prywatnymi sieciami wi-fi, niesie za sobą szereg wyzwań, związanych choćby z bezpieczeństwem danych przechowywanych na nośnikach. 

Coraz więcej cyberataków

Firmy zmagają się z coraz większą skalą cyberataków. W ciągu miesiąca nasze filtry bezpieczeństwa zablokowały ponad 25000 wiadomości phishingowych i ponad 400 wirusów ze skrzynek pocztowych naszych pracowników, zanim zostały dostarczone. Obserwujemy, że problem cyberataków nasilił się w trakcie pandemii – mówi Ewa Nowak, marketing manager workwear CEE w CWS, ekspertka Koalicji Bezpieczni w Pracy. – Najczęściej przestępcy próbują wykraść hasła pracowników, jest to tzw. phishing lub nakłonić ich do podania tajnych danych. Podejmowane są również próby wykorzystania luk w oprogramowaniu (np. w systemie Windows, 3CX lub serwerach pocztowych), dlatego naszym obowiązkiem jest wykrycie i zamknięcie tych luk, zanim zrobią to przestępcy – tłumaczy. 

Zdalne must have

Praca zdalna podczas pandemii spopularyzowała zabezpieczenia, które do niedawna były jedynie w polskich firmach egzotyką. Dziś trudno sobie wyobrazić bez nich pracę zdalną. Wśród nich jest VPN (Virtual Private Network) czy Citrix, czyli prywatna sieć, która umożliwia użytkownikom bezpieczne łączenie się z internetem. Informacje przechowywane i przekazywane przez pracowników dzięki tym rozwiązaniom są szyfrowane, a adres IP komputera i jego lokalizacja ukryta. Przy wykorzystywaniu prywatnej sieci nieautoryzowane działania:nieuprawnione operacje finansowe, dostęp do folderów, szkoleń, dysków wewnętrznych dla osób trzecich– jest praktycznie zamknięty. 

Uwierzytelnienie i silne hasło

Kolejnym elementem jest uwierzytelnianie dwuskładnikowe (2FA), czyli weryfikacja dwuetapowa. Jaka sama nazwa wskazuje, 2FA polega na uwierzytelnieniu korzystania z zasobów poprzez weryfikację na dwóch różnych urządzeniach. Przykładowo może to być komputer oraz telefon. 

Trzecim i ostatnim jest kwestia odpowiedniej mocy hasła. Musi być ono silne, czyli takie, które zawiera małe i duże litery, liczby oraz znaki specjalne. Najczęściej bez tych elementów stworzenie nowego hasła nie jest możliwe – system odrzuca je automatycznie jako zbyt słabe. 

Dodatkowo wiele firm decyduje się na zapisywanie kopii zapasowych danych na zewnętrznych serwerach bądź w chmurze. Robią to na wypadek w razie ataku hackerskiego bądź innych przyczyn utraty danych. 

Szkolenia

Nie mniej istotnym elementem jest szkolenie pracowników. Muszą oni mieć dostęp do informacji, aby zrozumieć, jak istotną kwestią dla bezpieczeństwa firmy jest stosowanie się do zasad cyberbezpieczeństwa. Szkolenia wyposażają również załogę w wiedzę niezbędną do rozpoznania sytuacji niebezpiecznych, takich jak:

  • ataki phishingowe,
  • ataki hackerskie,
  • wyłudzanie danych przy pomocy metod manipulacji czy inżynierii społecznej.

Firma CWS prowadzi dla pracowników obowiązkowe szkolenia z cyberbezpieczeństwa oraz akcje informacyjne w kanałach własnych. Ponadto wysyłane są symulowane wiadomości phishingowe do naszych pracowników, aby przetestować w praktyce wiedzę teoretyczną dotyczącą bezpieczeństwa. Celem jest także szkolenie naszych pracowników w celu zwiększenia ich świadomości  – dodaje Ewa Nowak.

Informacje na temat Koalicji Bezpieczni w Pracy dostępne są w serwisie:www.bezpieczniwpracy.pl

Koalicja Bezpieczni w Pracy powstała z inicjatywy firm CWS Polska, PW Krystian oraz TenCate Protective Fabrics w 2014 roku. Celem promowania kultury bezpieczeństwa w miejscu pracy wśród pracowników i pracodawców.

Więcej o Raporcie Koalicji przeczytasz tutaj.

Przeczytaj też:

Firmy na świecie przekonują się do rozwiązań zapewniających cyberbezpieczeństwo w pracy zdalnej

Last articles:

Poland Salary Guide 2026

Poland Salary Guide 2026: IT, Finance & Engineering Pay Benchmarks

Poland’s labour market has entered a new phase in 2026. The post-pandemic hiring frenzy has settled into something more measured; a market defined by selective demand, stabilizing (though still positive) wage growth, and a widening gap between what technology specialists earn and what everyone else takes home. Every year, Poland’s

READ MORE »
Emilia Cisek announced as AI Marketing Lead at Verita HR

Emilia Cisek Appointed as AI Marketing Lead at Verita HR

Verita HR today announced the appointment of Emilia Cisek as AI Marketing Lead, effective immediately. In this newly created role, Emilia will spearhead the development of AI-native marketing strategies leveraging generative AI, predictive analytics, and intelligent automation to deliver more personalized candidate experiences, strengthen employer branding, and drive higher-impact recruitment

READ MORE »

Nasze marki

hro-personnel
snw

Delete my personal data

Formularz dla kandydata

Administratorem danych osobowych jest Verita HR Polska Sp. z o.o. oraz HRO Personnel Sp. z o.o. Dane osobowe będą przetwarzane w celu udzielnie odpowiedzi na zadane pytanie przez formularz kontaktowy. Więcej informacji o zasadach przetwarzania danych, w tym o celach i prawach dostępne jest w Polityce prywatności.
INSPEKTOR OCHRONY DANYCH OSOBOWYCH​
Inspektor Danych Osobowych w Verita HR Sp. z o.o.:
dane.osobowe@veritahr.com 
Inspektor Danych Osobowych w HRO Personnel Sp. z o.o.:
dane.osobowe@hropersonnel.com 

Formularz dla pracodawcy

Administratorem danych osobowych jest Verita HR Polska Sp. z o.o. oraz HRO Personnel Sp. z o.o. Dane osobowe będą przetwarzane w celu udzielnie odpowiedzi na zadane pytanie przez formularz kontaktowy. Więcej informacji o zasadach przetwarzania danych, w tym o celach i prawach dostępne jest w Polityce prywatności.
INSPEKTOR OCHRONY DANYCH OSOBOWYCH​
Inspektor Danych Osobowych w Verita HR Sp. z o.o.:
dane.osobowe@veritahr.com 
Inspektor Danych Osobowych w HRO Personnel Sp. z o.o.:
dane.osobowe@hropersonnel.com