Cyberbezpieczeństwo: braki kadrowe i wyzwania NIS2. Jak Europa stawia czoła zagrożeniom cyfrowym?
Na razie mamy opóźnienie w dostosowaniu krajowego prawa do wymogów dyrektywy NIS2, czyli ogólnounijnych przepisów dotyczących cyberbezpieczeństwa. Choć termin wyznaczony na dostosowanie lokalnego prawa minął 17 października, prace nad nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa ciągle trwają. W międzyczasie Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) zebrała informacje na temat tego, w jaki sposób organizacje objęte dyrektywą NIS2 planują swoje budżety na ochronę przed zagrożeniami cyfrowymi i zabezpieczają się w obliczu nowych wymagań regulacyjnych, wyzwań związanych z personelem oraz rozwojem sztucznej inteligencji.
Może Cię także zainteresować: Jakie działania podejmował SIPUR w II połowie 2024 roku?
Dane zebrano od 1350 organizacji ze wszystkich państw członkowskich UE. Badanie obejmowało wszystkie sektory NIS2 o wysokiej krytyczności oraz przedsiębiorstwa produkcyjne.
Inwestycje w bezpieczeństwo informacji
W odpowiedzi na rosnącą liczbę cyberzagrożeń firmy w Unii Europejskiej intensyfikują wydatki na bezpieczeństwo IT. W 2023 roku na cyberochronę przeznaczono już 9 proc. budżetów IT – o 1,9 punktu procentowego więcej niż rok wcześniej.
Organizacje reagują na problem nie tylko zwiększaniem wydatków, ale także zmianą priorytetów. Mediana budżetów przeznaczanych na cybersecurity podwoiła się w ciągu roku. Z 0,7 mln euro w 2022 roku do 1,4 mln euro w 2023 roku. Wzrost mediany całkowitych wydatków na technologie IT był znacząco mniejszy. Z 10 mln euro w 2022 roku do 15 mln euro w 2023 roku. Ta dysproporcja potwierdza, że bezpieczeństwo staje się kluczowym elementem strategii technologicznych.
Eksperci podkreślają, że ten trend wynika z:
konieczności ochrony danych klientów oraz zachowania ciągłości działania w coraz bardziej cyfrowym środowisku biznesowym.
– Zwiększenie wydatków na cyberbezpieczeństwo to naturalna odpowiedź organizacji na rosnące ryzyko cyberataków i nowe wymogi prawne. Takie jak dyrektywa NIS2 – zauważa Robert Ługowski, Cybersecurity Architect z firmy Safesqr, specjalizującej się w cyberbezpieczeństwie i dodaje: – Wzrost wydatków na zabezpieczenie danych w 2023 roku pokazuje, że firmy zaczynają traktować ochronę danych jako niezbędną inwestycję, a nie jedynie koszt. Kluczowe będzie jednak zapewnienie efektywności tych wydatków. Szczególnie w kontekście rosnącego uzależnienia od nowych technologii, takich jak sztuczna inteligencja oraz konieczności spełniania nowych regulacji prawnych. Inwestycje w zabezpieczenia teleinformatyczne muszą iść w parze z długoterminową strategią i oceną ryzyka, która powinna uwzględniać dojrzałość korporacyjną i aspiracje organizacji, a także współpracę branżową oraz międzynarodową, aby sprostać coraz bardziej złożonym zagrożeniom.
Specjaliści ds. cyberbezpieczeństwa pilnie poszukiwani
Dane pokazują także drugą stronę medalu i sytuację związaną z brakiem specjalistów ds. cyberbezpieczeństwa na rynku. Czwarty rok z rzędu zmniejszył się odsetek czasu pracy (FTE) działów IT przeznaczonych na zapewnienie bezpieczeństwa teleinformatycznego: z 11,9 proc. do 11,1 proc. Aż 32 proc. organizacji i 59 proc. firm z sektora MŚP ma trudności z obsadzeniem stanowisk związanych z zabezpieczeniem IT. Zwłaszcza tych wymagających specjalistycznej wiedzy technicznej. Wszystko wskazuje na to, że w najbliższej przyszłości łatwiej nie będzie, bo wraz ze zmieniającymi się wymaganiami prawnymi, wynikającymi z konieczności dostosowania się do NIS2, 89 proc. organizacji spodziewa się, że będą potrzebować dodatkowego personelu ds. cyberbezpieczeństwa.
Rosnący problem związany z brakiem profesjonalistów na rynku potwierdza ekspert: – Niedobór specjalistów staje się jednym z najpoważniejszych wyzwań dla organizacji w Unii Europejskiej. Obserwowany spadek udziału specjalistów bezpieczeństwa w całości pracowników IT to sygnał alarmowy, zwłaszcza w kontekście rozszerzenia zakresu NIS2. Brak wykwalifikowanej kadry nie tylko ogranicza zdolności organizacji do reagowania na zagrożenia, ale także komplikuje przedsiębiorstwom uzyskanie zgodności z wymaganiami prawnymi. Aby temu przeciwdziałać, konieczne są działania systemowe. Takie jak zwiększenie atrakcyjności zawodu, rozwój programów edukacyjnych oraz stymulowanie współpracy między sektorem prywatnym, publicznym i akademickim. Bez odpowiedniego wsparcia kadrowego, nawet najwyższe budżety mogą okazać się niewystarczające. Należy również wspierać przekwalifikowanie pracowników, zarówno IT, jak i spoza IT, na stanowiska związane z cyberbezpieczeństwem. Dziś brakuje nie tylko specjalistów technicznych, ale również osób zajmujących się ryzykiem, procesami czy zarządzających strategią bezpieczeństwa.
Procesy dostosowawcze
Dyrektywa NIS2, w porównaniu do poprzedniej wersji, rozszerzyła zakres obowiązywania na nowe sektory rynku. Okazuje się, że większość firm i instytucji z tych branż podjęło już działania, aby dostosować się do nowych wytycznych. Nowe sektory NIS2 wypadły porównywalnie pod względem wydatków na bezpieczeństwo informatyczne do podmiotów objętych pierwszą dyrektywą dotyczącą bezpieczeństwa sieci i informacji. Ich inwestycje dotyczą głównie rozwijania i utrzymywania podstawowych zdolności w zakresie ochrony systemów IT.
Z badania ENISA wynika, że większość organizacji przewiduje jednorazowe lub stałe zwiększenie swoich budżetów na cyberbezpieczeństwo w celu zapewnienia zgodności z NIS2. Warto zauważyć, że znaczna liczba podmiotów deklaruje, że nie będzie w stanie uzyskać wymaganego dodatkowego budżetu. Przy czym odsetek ten jest szczególnie wysoki w przypadku MŚP (34 proc.). W Polsce niemal połowa badanych (47 proc.) deklaruje, że nie będzie potrzebowała dodatkowego budżetu na bezpieczeństwo w celu utrzymania zgodności z NIS2. 26 proc. podmiotów przewiduje stały wzrost budżetu, a 17 proc. nie będzie w stanie poprosić o dodatkowy budżet.
Czytaj również: Czy rok 2025 będzie lepszy dla polskiego sektora TLS?
Mogą zainteresować Cię również

Jakie są realne korzyści stosowania sztucznej inteligencji? AI w polskich firmach.
Nadszedł czas, aby odpowiedzieć sobie na pytanie, czy i gdzie na polskim rynku sztuczna inteligencja zmieniła dotychczasowe reguły gry? Z badania przeprowadzonego przez SW Research na potrzeby raportu „Barometr rynku pracy 2025” wynika, że 12,2% przedsiębiorstw deklaruje korzy...
Transformacja polskiego przemysłu stalowego na europejskim rynku stali. Długofalowe zmiany rynkowe w ujęciu historycznym, cz. II
Z artykułu dowiesz się: czy jest szansa na obniżenie energochłonności w hutach w Polsce; czy przemysł hutniczy inwestuje w innowacyjne rozwiązania;

Innowacje w sercu targów Fastener Fair Global 2025
25-27 marca specjaliści z branży spotkają się w Stuttgarcie na 10. edycji targów Fastener Fair Global – międzynarodowego flagowego wydarzenia dla światowej branży elementów złącznych i mocowań. Po rekordowej frekwencji w 2023 roku, odwiedzający mogą sp...
Wpływ promieniowania na mikrostrukturę i właściwości materiałów
Jakie materiały są stosowane w lekkowodnych reaktorach jądrowych? Artykuł przedstawia wpływ promieniowania na zmianę struktury i właściwości tych materiałów.

W 2024 r. wysoki popyt w regionie łódzkim efektem przedłużeń umów najmu
W 2024 r. województwo łódzkie umocniło swoją pozycję jako kluczowy punkt na logistycznej mapie Polski. Region osiągnął rekordowy wolumen transakcji najmu powierzchni przemysłowo-logistycznych na poziomie 1 mln mkw., notując wzrost o 61% r/r. Mimo spadku nowej podaży i wyhamowa...
Jakość procesu cięcia laserowego blach stalowych – wpływ zawartości krzemu i innych pierwiastków stopowych
Przeprowadzono analizę czynników i parametrów decydujących o jakości procesu cięcia laserowego. Zestawiono blachy stalowe o gwarantowanej przez producentów jakości cięcia laserowego laser grade steels. Opisano wpływ zawartości krzemu i innych pierwiastków stopowy...

Prasy krawędziowe TruBend 1000. Połączenie prostoty obsługi i wysokiej wydajności
Firma TRUMPF, znany i ceniony producent maszyn do obróbki blach (m.in.: wykrawanie, gięcie, cięcie i spawanie laserowe), już od 1989 roku jest dostawcą technologii gięcia z wykorzystaniem nowoczesnych pras krawędziowych.

Wpływ chłodziwa i oprawki narzędziowej na chropowatość powierzchni obrabianej w procesie frezowania stali Vanadis 4
Artykuł prezentuje wyniki badań eksperymentalnych procesu frezowania stali Vanadis 4 Extra w rożnych warunkach doprowadzenia chłodziwa do strefy obróbki oraz pokazuje, jak ważny jest dobór odpowiedniej oprawki narzędziowej do określonych zadań obróbkowych. ...

Analityka danych ważniejsza dla firm z branży produkcyjnej niż sztuczna inteligencja
Technologia sztucznej inteligencji (44 proc. wskazań) znajduje się dopiero na trzecim miejscu w kontekście innowacji IT wymienianych przez przedstawicieli firm produkcyjnych. Wynika tak z raportu „Cyfryzacja przemysłu: rola zintegrowanych systemów zarządzania w firmach produkc...

Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów
Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...

TCI Cutting oferuje swoje autorskie rozwiązania automatyzacji w 100% zintegrowane z systemem produkcyjnym cięcia laserowego
W środowisku przemysłowym, w którym dominuje zapotrzebowanie na efektywność, elastyczność i zrównoważony rozwój, TCI Cutting wyróżnia się produkcją rozwiązań w zakresie maszyn do cięcia laserowego, systemów automatyzacji oraz oprogramowania do zarządzania produkcją.
Fizyczne i technologiczne podstawy procesu spawania łukowego w osłonie gazowej GMA – cz. 2
W drugiej części artykułu przedstawiono technologiczne podstawy spawania GMA. Z artykułu dowiesz się:

Charakterystyka badań ultradźwiękowych – wiadomości wstępne
Grupa metod badań nieniszczących (NDT, z ang. non-destructive testing) udostępnia szereg różnych sposobów wyznaczania wybranych cech diagnozowanych obiektów. Czym charakteryzują się badania ultradźwiękowe?

Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024
Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...
IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego
W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...

RODO w przemyśle – jak nowe technologie wpływają na ochronę danych osobowych?
Dynamiczny rozwój technologiczny jest obecnie widoczny w niemal każdym obszarze życia. Choć coraz większy udział i znaczenie robotyki oraz automatyzacji w procesie produkcyjnym niosą ze sobą wiele korzyści, należy również uwzględnić wyzwania związane z wprowadzaniem nowoczesny...
Kalendarium wydarzeń
Relacje
OpenHouse 2024: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizowała Dni Otwarte OpenHouse 2024, które odbyły się 12 i 13 września br. Wydarzenie przyciągnęło ponad 200 gości reprezentują...
Sprawdź więcejPolitechnika Krakowska ma nowe laboratorium
25 kwietnia na Wydziale Mechanicznym Politechniki Krakowskiej odbyło się uroczyste otwarcie Laboratorium Ultraprecyzyjnych Pomiarów Współrzędnościowych. &...
Sprawdź więcejSeminarium Obróbki Laserowej 22 marca 2024
22 marca 2024, podczas targów STOM, odbyło się Seminarium Obróbki Laserowej, organizowane przez Politechnikę Świętokrzyską. Zapraszamy do zapoznania się z fo...
Sprawdź więcejKonferencja „Stal, Metale, Nowe Technologie”
20 marca, drugiego dnia targów STOM, odbyła się konferencja „Stal, Metale, Nowe Technologie”, której organizatorem była redakcja portalu dlaprodukcji.pl i dw...
Sprawdź więcej