Cyberbezpieczeństwo: braki kadrowe i wyzwania NIS2. Jak Europa stawia czoła zagrożeniom cyfrowym? 

Na razie mamy opóźnienie w dostosowaniu krajowego prawa do wymogów dyrektywy NIS2, czyli ogólnounijnych przepisów dotyczących cyberbezpieczeństwa. Choć termin wyznaczony na dostosowanie lokalnego prawa minął 17 października, prace nad nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa ciągle trwają. W międzyczasie Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) zebrała informacje na temat tego, w jaki sposób organizacje objęte dyrektywą NIS2 planują swoje budżety na ochronę przed zagrożeniami cyfrowymi i zabezpieczają się w obliczu nowych wymagań regulacyjnych, wyzwań związanych z personelem oraz rozwojem sztucznej inteligencji.  

Może Cię także zainteresować: Jakie działania podejmował SIPUR w II połowie 2024 roku?

Dane zebrano od 1350 organizacji ze wszystkich państw członkowskich UE. Badanie obejmowało wszystkie sektory NIS2 o wysokiej krytyczności oraz przedsiębiorstwa produkcyjne.  

Inwestycje w bezpieczeństwo informacji 

W odpowiedzi na rosnącą liczbę cyberzagrożeń firmy w Unii Europejskiej intensyfikują wydatki na bezpieczeństwo IT. W 2023 roku na cyberochronę przeznaczono już 9 proc. budżetów IT – o 1,9 punktu procentowego więcej niż rok wcześniej. 

Organizacje reagują na problem nie tylko zwiększaniem wydatków, ale także zmianą priorytetów. Mediana budżetów przeznaczanych na cybersecurity podwoiła się w ciągu roku. Z 0,7 mln euro w 2022 roku do 1,4 mln euro w 2023 roku. Wzrost mediany całkowitych wydatków na technologie IT był znacząco mniejszy. Z 10 mln euro w 2022 roku do 15 mln euro w 2023 roku. Ta dysproporcja potwierdza, że bezpieczeństwo staje się kluczowym elementem strategii technologicznych. 

Eksperci podkreślają, że ten trend wynika z:

konieczności ochrony danych klientów oraz zachowania ciągłości działania w coraz bardziej cyfrowym środowisku biznesowym.

Zwiększenie wydatków na cyberbezpieczeństwo to naturalna odpowiedź organizacji na rosnące ryzyko cyberataków i nowe wymogi prawne. Takie jak dyrektywa NIS2 – zauważa Robert Ługowski, Cybersecurity Architect z firmy Safesqr, specjalizującej się w cyberbezpieczeństwie i dodaje: – Wzrost wydatków na zabezpieczenie danych w 2023 roku pokazuje, że firmy zaczynają traktować ochronę danych jako niezbędną inwestycję, a nie jedynie koszt. Kluczowe będzie jednak zapewnienie efektywności tych wydatków. Szczególnie w kontekście rosnącego uzależnienia od nowych technologii, takich jak sztuczna inteligencja oraz konieczności spełniania nowych regulacji prawnych. Inwestycje w zabezpieczenia teleinformatyczne muszą iść w parze z długoterminową strategią i oceną ryzyka, która powinna uwzględniać dojrzałość korporacyjną i aspiracje organizacji, a także współpracę branżową oraz międzynarodową, aby sprostać coraz bardziej złożonym zagrożeniom. 

Specjaliści ds. cyberbezpieczeństwa pilnie poszukiwani 

Dane pokazują także drugą stronę medalu i sytuację związaną z brakiem specjalistów ds. cyberbezpieczeństwa na rynku. Czwarty rok z rzędu zmniejszył się odsetek czasu pracy (FTE) działów IT przeznaczonych na zapewnienie bezpieczeństwa teleinformatycznego: z 11,9 proc. do 11,1 proc. Aż 32 proc. organizacji i 59 proc. firm z sektora MŚP ma trudności z obsadzeniem stanowisk związanych z zabezpieczeniem IT. Zwłaszcza tych wymagających specjalistycznej wiedzy technicznej. Wszystko wskazuje na to, że w najbliższej przyszłości łatwiej nie będzie, bo wraz ze zmieniającymi się wymaganiami prawnymi, wynikającymi z konieczności dostosowania się do NIS2, 89 proc. organizacji spodziewa się, że będą potrzebować dodatkowego personelu ds. cyberbezpieczeństwa. 

Rosnący problem związany z brakiem profesjonalistów na rynku potwierdza ekspert: – Niedobór specjalistów staje się jednym z najpoważniejszych wyzwań dla organizacji w Unii Europejskiej. Obserwowany spadek udziału specjalistów bezpieczeństwa w całości pracowników IT to sygnał alarmowy, zwłaszcza w kontekście rozszerzenia zakresu NIS2. Brak wykwalifikowanej kadry nie tylko ogranicza zdolności organizacji do reagowania na zagrożenia, ale także komplikuje przedsiębiorstwom uzyskanie zgodności z wymaganiami prawnymi. Aby temu przeciwdziałać, konieczne są działania systemowe. Takie jak zwiększenie atrakcyjności zawodu, rozwój programów edukacyjnych oraz stymulowanie współpracy między sektorem prywatnym, publicznym i akademickim. Bez odpowiedniego wsparcia kadrowego, nawet najwyższe budżety mogą okazać się niewystarczające. Należy również wspierać przekwalifikowanie pracowników, zarówno IT, jak i spoza IT, na stanowiska związane z cyberbezpieczeństwem. Dziś brakuje nie tylko specjalistów technicznych, ale również osób zajmujących się ryzykiem, procesami czy zarządzających strategią bezpieczeństwa. 

Procesy dostosowawcze

Dyrektywa NIS2, w porównaniu do poprzedniej wersji, rozszerzyła zakres obowiązywania na nowe sektory rynku. Okazuje się, że większość firm i instytucji z tych branż podjęło już działania, aby dostosować się do nowych wytycznych. Nowe sektory NIS2 wypadły porównywalnie pod względem wydatków na bezpieczeństwo informatyczne do podmiotów objętych pierwszą dyrektywą dotyczącą bezpieczeństwa sieci i informacji. Ich inwestycje dotyczą głównie rozwijania i utrzymywania podstawowych zdolności w zakresie ochrony systemów IT.  

Z badania ENISA wynika, że większość organizacji przewiduje jednorazowe lub stałe zwiększenie swoich budżetów na cyberbezpieczeństwo w celu zapewnienia zgodności z NIS2. Warto zauważyć, że znaczna liczba podmiotów deklaruje, że nie będzie w stanie uzyskać wymaganego dodatkowego budżetu. Przy czym odsetek ten jest szczególnie wysoki w przypadku MŚP (34 proc.). W Polsce niemal połowa badanych (47 proc.) deklaruje, że nie będzie potrzebowała dodatkowego budżetu na bezpieczeństwo w celu utrzymania zgodności z NIS2. 26 proc. podmiotów przewiduje stały wzrost budżetu, a 17 proc. nie będzie w stanie poprosić o dodatkowy budżet. 

Czytaj również: Czy rok 2025 będzie lepszy dla polskiego sektora TLS?

UiPath

Kluczowe trendy w dziedzinach sztucznej inteligencji i automatyzacji w 2025 r.

Firma UiPath przedstawia czego można się spodziewać w nadchodzącym roku w swoim raporcie Trendy Sztucznej Inteligencji i Automatyzacji 2025. Prognozy UiPath opierają się na szeroko zakrojonej analizie rynku, aktualnych postępach w badaniach nad sztuczną inteligencją i doświadc...

STAL_9-10_24_Bozena_Gajdzik_DLUGOFALOWE_ZMIANY_RYNKOWE_UJECIE_HISTORYCZNE_CZ_II_iStock-1390249924
Partner kategorii:

Transformacja polskiego przemysłu stalowego na europejskim rynku stali. Długofalowe zmiany rynkowe w ujęciu historycznym, cz. II

Z artykułu dowiesz się: czy jest szansa na obniżenie energochłonności w hutach w Polsce; czy przemysł hutniczy inwestuje w innowacyjne rozwiązania;

targi-fastener-poland-miejsce-spotkan-ekspertow-fot-4

Targi FASTENER POLAND® – eksperci branży elementów złącznych z całego świata znowu spotkają się w Krakowie

Targi FASTENER POLAND®, które 25-26 września odbędą się w EXPO Kraków, to jedyne międzynarodowe targi elementów złącznych organizowane w Europie Środkowo-Wschodniej. Od siedmiu lat Targi FASTENER POLAND® są kluczowym forum wymiany do...

Anodowanie-twarde-anodowe-powloki-tlenkowe-na-aluminium-i-jego-stopach-dlaProdukcji.pl
Partner kategorii:

Twarde anodowe powłoki tlenkowe na aluminium i jego stopach

Anodowanie (eloksacja, od „elektrolityczna oksydacja”) – to powierzchniowa obróbka metali polegająca na elektrolitycznym wytworzeniu warstwy tlenku. Anodowanie stosuje się głównie w stosunku do aluminium i jego stopów. Można je także stosować do niektórych odmian stali, tytan...

Mariusz Frąc

Czy rok 2025 będzie lepszy dla polskiego sektora TLS?

Jak sprostać wyzwaniom i wykorzystać nadchodzące możliwości w transporcie drogowym? Transport drogowy stoi przed wieloma wyzwaniami, ale jednocześnie stwarza nowe możliwości. Kluczowe aspekty, które warto wziąć pod uwagę także w 2025 roku to koszty utrzymania pracownika, zadba...

STAL_11-12_20_technologie_ciecia_JAKOSC_PROCESU_CIECIA_LASEROWEGO_iStock-177007701
Partner kategorii:

Jakość procesu cięcia laserowego blach stalowych – wpływ zawartości krzemu i innych pierwiastków stopowych

Przeprowadzono analizę czynników i parametrów decydujących o jakości procesu cięcia laserowego. Zestawiono blachy stalowe o gwarantowanej przez producentów jakości cięcia laserowego laser grade steels. Opisano wpływ zawartości krzemu i innych pierwiastków stopowy...

conform-czyli-ciagle-wyciskanie-na-kole-rys-2

Ciągłe wyciskanie na kole (Conform®) – proces i możliwości wyciskania stopów magnezu serii AZ

Ciągłe wyciskanie na kole to proces poddawany wielu badaniom naukowym. Tym razem przyglądamy się badaniom prowadzonym przez Sieć Badawczą Łukasiewicz. Z artykułu dowiesz się:

Współczesne trendy rozwojowe w obróbce skrawaniem

Obróbka skrawaniem w technologii maszyn zajmuje miejsce w grupie obróbki kształtowej – ubytkowej. Jest wiodącą techniką wytwarzania i na razie nic nie wskazuje na to, aby miało się to zmienić. Zastosowanie obróbki skrawaniem jest bardzo szerokie...

ENISA

Cyberbezpieczeństwo: braki kadrowe i wyzwania NIS2. Jak Europa stawia czoła zagrożeniom cyfrowym? 

Na razie mamy opóźnienie w dostosowaniu krajowego prawa do wymogów dyrektywy NIS2, czyli ogólnounijnych przepisów dotyczących cyberbezpieczeństwa. Choć termin wyznaczony na dostosowanie lokalnego prawa minął 17 października, prace nad nowelizacją ustawy o Krajowym Systemie Cyb...

fotowoltaika-na-dachach-plaskich-relacja-ze-szkolenia-bogucki

Relacja ze szkolenia „Fotowoltaika na dachach płaskich”

12 września 2024 roku w Strykowie odbyło się szkolenie pt. „Fotowoltaika na dachach płaskich”, zorganizowane przez Stowarzyszenie DAFA. Było to pierwsze takie przedsięwzięcie w Polsce, poświęcone szczegółowym aspektom projektowania i realizacji instalacji fotowoltaicznych na d...

ciecie-plazmowe-analiza-jakosci-powierzchni-ciecia-cz-1-rys-9

Cięcie plazmowe – analiza jakości powierzchni cięcia – cz. 1

W jakich okolicznościach cięcie plazmowe przynosi najwięcej korzyści? Sprawdzamy to w oparciu o badania naukowców z Górnośląskiego Instytutu Technologicznego oraz Politechniki Częstochowskiej. Z artykułu dowiesz się:

Partner kategorii:

Mity w spawalnictwie: video z ekspertem. Część druga.

Serdecznie zapraszamy do obejrzenia drugiej części nagrania o mitach, które krążą w branży spawalniczej. O mitach spawalniczych opowiada ekspertka, Paulina Grabowska-Lisowska – Międzynarodowy Inżynier Spawalnik (IWE), inspektor, ...

elektrownia-jadrowa-stal-do-zastosowan-jadrowych-fot-1

Stale stosowane do budowy urządzeń i konstrukcji elektrowni jądrowych: rodzaje i wymagania jakościowe wg ASME i AFCEN

W obliczu planów budowy elektrowni atomowej w Polsce warto zapoznać się z wytycznymi dotyczącymi stosowanych przy tej budowie materiałów. Z artykułu dowiesz się:

zloty-medal-targow-modernlog-2024-poznaj-laureatow

Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024

Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...

konferencja-practicorr-2025-fot-2
Partner kategorii:

Konferencja PractiCORR 2025

Międzynarodowa konferencja PractiCORR 2025 to nowe wydarzenie, którego pomysłodawcą i organizatorem jest Pols­kie Stowarzyszenie Korozyjne. Konferencja PractiCORR 2025, której tema­tyka skupia się na praktycznych zagadnieniach ochro...

zwiazek-sipur-kongres-trendy

Jakie działania podejmował SIPUR w II połowie 2024 roku?

Jak wyglądały działania Polskiego Związku Producentów i Przetwórców Izolacji Poliuretanowych PUR i PIR „SIPUR” w drugiej połowie ubiegłego roku? Kongres TRENDY 2024, 27-28 listopada 2024, Kraków

Relacje

Katalog produktów

Sklep

STAL Metale & Nowe Technologie 11-12/24

STAL Metale & Nowe Technologie 11-12/24

Zamów
Nowoczesne Hale 1/2024

Nowoczesne Hale 1/2024

Zamów
Utrzymanie Ruchu 1/2024

Utrzymanie Ruchu 1/2024

Zamów
Fastener 1/2024

Fastener 1/2024

Zamów
Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Zamów
Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Zamów
Gwinty - rodzaje, wymiary, podstawowe obliczenia

Gwinty - rodzaje, wymiary, podstawowe obliczenia

Zamów
Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Zamów
Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Zamów
Metrologia. Wybrane zagadnienia (e-book)

Metrologia. Wybrane zagadnienia (e-book)

Zamów
Przewodnik po technologiach przemysłu 4.0

Przewodnik po technologiach przemysłu 4.0

Zamów
Vademecum projektanta. Budownictwo halowe (e-book)

Vademecum projektanta. Budownictwo halowe (e-book)

Zamów
Poznaj nasze serwisy

Nasze strony wykorzystują pliki cookies. Korzystanie z naszych stron internetowych bez zmiany ustawień przeglądarki dotyczących plików cookies oznacza, że zgadzacie się Państwo na umieszczenie ich w Państwa urządzeniu końcowym. Więcej szczegółów w Polityce prywatności.