Produkt
Rozwiązania
Firma
Usługi

Kategorie

Brak kategorii

Top 5 wyzwań dla specjalisty ds. cyberbezpieczeństwa

June 19, 2025
Eye23
Book12 min
Background

W 2025 roku pracownik działu bezpieczeństwa informacji z pewnością nie będzie narzekał na brak pracy: pojawiają się nowe zagrożenia, nasilają się ataki na firmy, trwa cyfrowe polowanie na dane. Informacja jest dziś takim samym aktywem jak dobra materialne i stała się równie pożądana. A między hakerem a firmą stoi tylko jedna bariera – specjalista ds. cyberbezpieczeństwa. Jakie problemy są najbardziej palące? Co spędza sen z powiek specjaliście ds. cyberbezpieczeństwa? O tym właśnie opowiadamy w dzisiejszym artykule.

Trochę statystyki

W 2025 roku łączna ilość danych całej ludzkości osiągnie ogromną wartość 175 zettabajtów (to znaczy, że po liczbie 175 trzeba dopisać jeszcze 21 zer!). To rekord wszech czasów i ogromne pole do popisu dla oszustów. W 2023 roku straty spowodowane cyberprzestępczością sięgnęły na świecie 8 bilionów dolarów, a do 2025 roku mogą dojść do 10,5 biliona.

Liczbę cyberataków na firmy, konsumentów i instytucje państwowe trudno oszacować, ponieważ nie wszystkie incydenty są zgłaszane. Eksperci doszli do wniosku, że mniej więcej co 39 sekund na świecie dochodzi do cyberataku. A do 2031 roku wskaźnik ten jeszcze wzrośnie: mniej więcej co 2 sekundy.

Krótko mówiąc – pracy w cyberbezpieczeństwie nigdy nie zabraknie.

Top 5 problemów

Ataki na łańcuch dostaw oprogramowania

Chyba żaden trend w cyberbezpieczeństwie ostatnich lat nie okazał się poważniejszy niż fala ataków na łańcuch dostaw oprogramowania. Jak to działa? Przestępcy uzyskują dostęp do systemu nie bezpośrednio, lecz poprzez atak na dostawcę oprogramowania, z którego korzysta organizacja. Służy do tego kompromitacja aktualizacji, podrabianie certyfikatów do podpisywania kodu, wstrzykiwanie fragmentów złośliwego kodu do oprogramowania, wykorzystanie preinstalowanego na urządzeniach złośliwego oprogramowania i tak dalej. Najgłośniejszy przypadek ostatnich lat w świecie open source: włamanie do dostawcy oprogramowania, dzięki któremu przestępcy przeniknęli do setek firm w USA i uzyskali dostęp do 4/5 najbogatszych przedsiębiorstw z listy Fortune 500, w tym Apple, Walmart czy Amazon.

Eksperci przewidują, że sytuacja będzie się tylko komplikować i do 2025 roku 45% organizacji na świecie w taki czy inny sposób odczuje skutki ataków na łańcuch dostaw.

Co specjalista ds. cyberbezpieczeństwa może przeciwstawić takim atakom?

Stosuje się różne metody obrony:

  1. wdrożenie znaczników-pułapek wykrywających intruzów, tzw. Honeytoken. Innymi słowy, to fałszywe informacje poufne, których każde użycie sprawia, że specjalista ds. bezpieczeństwa informacji otrzymuje ostrzeżenie o prawdopodobieństwie ataku;
  2. wdrożenie bezpiecznego zarządzania dostępem uprzywilejowanym, ponieważ konta o takim statusie są dla przestępców celem priorytetowym;
  3. szkolenie pracowników z zasad higieny cyfrowej, przeciwdziałania phishingowi, ukierunkowanej inżynierii społecznej, atakom złośliwego oprogramowania, clickjackingowi i innym zagrożeniom;
  4. wdrożenie architektury Zero Trust, która domyślnie traktuje każdą aktywność w sieci jako złośliwą, a dostęp do własności intelektualnej przyznaje wyłącznie po ścisłej weryfikacji przez polityki bezpieczeństwa;
  5. ograniczenie dostępu do danych do minimum oraz przeprowadzanie wewnętrznych audytów pracowników oraz dostawców mających dostęp.

Generatywna AI

Kolejnym bolesnym punktem cyberbezpieczeństwa jest wykorzystanie sztucznej inteligencji, a konkretnie generatywnej AI.

Generatywna AI, czyli generatywna sztuczna inteligencja, to stosunkowo nowy rodzaj AI, który pozwala tworzyć niepodobne do niczego innego materiały audio, wideo i zdjęcia. Sztuczna inteligencja nieustannie uczy się nowych rzeczy i można ją zastosować w wielu branżach, zwłaszcza tam, gdzie treści trzeba personalizować, wizualizować i ulepszać. Albo tworzyć nowe materiały promujące jakąś ideę, w tym treści oszukańcze. Już dziś nawet 53% hakerów wykorzystuje w swojej działalności generatywną sztuczną inteligencję.

O rosnącym zagrożeniu opartym na AI świadczy też wzrost liczby wzmianek o słowach „AI” i „GPT” na forach darknetu w 2025 roku. Ponad 800 000 wpisów z tymi słowami świadczy o dużym zainteresowaniu tematem, nawet jeśli żadna kampania cyberprzestępcza nie została dotąd przeprowadzona w całości przez AI. I kluczowe jest tu słowo „dotąd”. Specjalista ds. cyberbezpieczeństwa musi mieć świadomość, że pęd do wdrażania GenAI wyprzedza dziś zdolność branży do zrozumienia zagrożeń, jakie niosą te nowe możliwości.

Do tego cechy generatywnej AI uczyniły z niej najlepsze na świecie źródło deepfake’ów, oferujące niezliczone warianty oszustwa, jeśli tylko ktoś ma na to ochotę. Można stworzyć nagranie wideo lub audio z dowolną wypowiedzią dowolnej znanej osoby albo konkretnego znajomego potencjalnej ofiary. W przypadku firm da się podrobić polecenia przełożonych czy odpowiedzialnych współpracowników.

Jak walczyć z wytworami generatywnej AI? Po pierwsze, zachowaj czujność. Nie wszystkie serwisy generujące treści z pomocą AI robią to bezbłędnie. Po opóźnieniach albo niespójności mimiki, głosu i gestów rozpoznasz, co powstało sztucznie, a co jest naturalne.

Po drugie, istnieje wystarczająco dużo płatnych i bezpłatnych serwisów, które automatycznie weryfikują treści i odpowiadają, gdzie użyto technologii sztucznej inteligencji, a gdzie nie.

„Czynnik ludzki”

Choć może to zaskakiwać, jednym z najgroźniejszych zagrożeń dla bezpieczeństwa informacji są pracownicy firmy. Nawet 70% wszystkich wycieków informacji wynika z celowego lub przypadkowego ujawnienia danych przez pracowników. Może to być zwykła pomyłka w komunikacji online, zaplanowane działanie insidera nastawione na wyciek danych albo „nabranie się” na phishingową sztuczkę. To bez znaczenia. Zagrożenie istnieje i trzeba coś z nim zrobić. Więcej o zagrożeniach wewnętrznych pisaliśmy w naszym poprzednim artykule.

Ransomware

Ransomware to kolejny koszmar specjalisty ds. bezpieczeństwa, bo w praktyce po ataku pozostają tylko dwie opcje: zapłacić albo liczyć na kopię zapasową. Przestępcy tego typu szczególnie chętnie żądają okupu w kryptowalutach. Tym łatwiej im wyjść poza przejrzystość, jaką daje Bitcoin (BTC) i jego blockchain. Cyfrowe pieniądze oferują kilkadziesiąt anonimowych walut, których ruchów między właścicielami nie da się w ogóle prześledzić (jak Monero (XMR), Zcash (ZEC), Dash (DASH) i inne), co bardzo pomaga hakerom, a specjaliście ds. cyberbezpieczeństwa nie pomaga w niczym.

IoT jako zagrożenie dla bezpieczeństwa

Internet rzeczy, czyli IoT, to nie tylko Amazon Echo w twoim domu. Internet rzeczy jest znacznie szerszy i obejmuje inteligentne zamki do drzwi, inteligentne systemy ochrony, zegary, inteligentne czujniki pożarowe, wirtualnych asystentów i wiele więcej. Czym grozi internet rzeczy? Te urządzenia również mogą stać się celem ataku, zwłaszcza jeśli biorą udział w operacjach o znaczeniu krytycznym. Zgodnie z badaniami trzy główne zagrożenia związane z IoT rozkładają się następująco: ataki na urządzenia obsługujące operacje krytyczne (33%), brak wykwalifikowanej kadry zapewniającej bezpieczeństwo informacji obiektów internetu rzeczy (IoT) (32%), ochrona informacji poufnych w internecie rzeczy (31%).

Ból głowy specjalisty ds. cyberbezpieczeństwa sprowadza się więc do prostej zależności: im więcej urządzeń IoT pojawia się w obiegu firmy, tym więcej problemów z bezpieczeństwem.

Oczywiście nie da się ograniczyć  problemów wyłącznie do tej listy. Trzeba dodać jeszcze DDoS ataki, inżynierię społeczną, podatność usług chmurowych, phishing, złośliwe oprogramowanie i wiele innych. Świat staje się coraz bardziej cyfrowy i coraz bardziej zależny od internetu. Ochrona wszystkich tych danych jest sprawą kluczową i właśnie tym zajmuje się specjalista ds. bezpieczeństwa informacji.

Chroń swoje dane z systemem DLP Anexet!

Nie pozwól, by wycieki zagroziły twojej reputacji i biznesowi. Rozwiązanie DLP Anexet skutecznie zapobiega nieuprawnionemu dostępowi, kontroluje przesyłanie informacji wrażliwych i daje pełną kontrolę nad danymi firmowymi.

Zadbaj o bezpieczeństwo i prywatność swojej firmy już dziś! 

Advertisement

Poznaj moc Anexet już teraz!

Rozpocznij darmową wersję próbną