Cyberbezpieczeństwo: braki kadrowe i wyzwania NIS2. Jak Europa stawia czoła zagrożeniom cyfrowym? 

Na razie mamy opóźnienie w dostosowaniu krajowego prawa do wymogów dyrektywy NIS2, czyli ogólnounijnych przepisów dotyczących cyberbezpieczeństwa. Choć termin wyznaczony na dostosowanie lokalnego prawa minął 17 października, prace nad nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa ciągle trwają. W międzyczasie Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) zebrała informacje na temat tego, w jaki sposób organizacje objęte dyrektywą NIS2 planują swoje budżety na ochronę przed zagrożeniami cyfrowymi i zabezpieczają się w obliczu nowych wymagań regulacyjnych, wyzwań związanych z personelem oraz rozwojem sztucznej inteligencji.  

Może Cię także zainteresować: Jakie działania podejmował SIPUR w II połowie 2024 roku?

Dane zebrano od 1350 organizacji ze wszystkich państw członkowskich UE. Badanie obejmowało wszystkie sektory NIS2 o wysokiej krytyczności oraz przedsiębiorstwa produkcyjne.  

Inwestycje w bezpieczeństwo informacji 

W odpowiedzi na rosnącą liczbę cyberzagrożeń firmy w Unii Europejskiej intensyfikują wydatki na bezpieczeństwo IT. W 2023 roku na cyberochronę przeznaczono już 9 proc. budżetów IT – o 1,9 punktu procentowego więcej niż rok wcześniej. 

Organizacje reagują na problem nie tylko zwiększaniem wydatków, ale także zmianą priorytetów. Mediana budżetów przeznaczanych na cybersecurity podwoiła się w ciągu roku. Z 0,7 mln euro w 2022 roku do 1,4 mln euro w 2023 roku. Wzrost mediany całkowitych wydatków na technologie IT był znacząco mniejszy. Z 10 mln euro w 2022 roku do 15 mln euro w 2023 roku. Ta dysproporcja potwierdza, że bezpieczeństwo staje się kluczowym elementem strategii technologicznych. 

Eksperci podkreślają, że ten trend wynika z:

konieczności ochrony danych klientów oraz zachowania ciągłości działania w coraz bardziej cyfrowym środowisku biznesowym.

Zwiększenie wydatków na cyberbezpieczeństwo to naturalna odpowiedź organizacji na rosnące ryzyko cyberataków i nowe wymogi prawne. Takie jak dyrektywa NIS2 – zauważa Robert Ługowski, Cybersecurity Architect z firmy Safesqr, specjalizującej się w cyberbezpieczeństwie i dodaje: – Wzrost wydatków na zabezpieczenie danych w 2023 roku pokazuje, że firmy zaczynają traktować ochronę danych jako niezbędną inwestycję, a nie jedynie koszt. Kluczowe będzie jednak zapewnienie efektywności tych wydatków. Szczególnie w kontekście rosnącego uzależnienia od nowych technologii, takich jak sztuczna inteligencja oraz konieczności spełniania nowych regulacji prawnych. Inwestycje w zabezpieczenia teleinformatyczne muszą iść w parze z długoterminową strategią i oceną ryzyka, która powinna uwzględniać dojrzałość korporacyjną i aspiracje organizacji, a także współpracę branżową oraz międzynarodową, aby sprostać coraz bardziej złożonym zagrożeniom. 

Specjaliści ds. cyberbezpieczeństwa pilnie poszukiwani 

Dane pokazują także drugą stronę medalu i sytuację związaną z brakiem specjalistów ds. cyberbezpieczeństwa na rynku. Czwarty rok z rzędu zmniejszył się odsetek czasu pracy (FTE) działów IT przeznaczonych na zapewnienie bezpieczeństwa teleinformatycznego: z 11,9 proc. do 11,1 proc. Aż 32 proc. organizacji i 59 proc. firm z sektora MŚP ma trudności z obsadzeniem stanowisk związanych z zabezpieczeniem IT. Zwłaszcza tych wymagających specjalistycznej wiedzy technicznej. Wszystko wskazuje na to, że w najbliższej przyszłości łatwiej nie będzie, bo wraz ze zmieniającymi się wymaganiami prawnymi, wynikającymi z konieczności dostosowania się do NIS2, 89 proc. organizacji spodziewa się, że będą potrzebować dodatkowego personelu ds. cyberbezpieczeństwa. 

Rosnący problem związany z brakiem profesjonalistów na rynku potwierdza ekspert: – Niedobór specjalistów staje się jednym z najpoważniejszych wyzwań dla organizacji w Unii Europejskiej. Obserwowany spadek udziału specjalistów bezpieczeństwa w całości pracowników IT to sygnał alarmowy, zwłaszcza w kontekście rozszerzenia zakresu NIS2. Brak wykwalifikowanej kadry nie tylko ogranicza zdolności organizacji do reagowania na zagrożenia, ale także komplikuje przedsiębiorstwom uzyskanie zgodności z wymaganiami prawnymi. Aby temu przeciwdziałać, konieczne są działania systemowe. Takie jak zwiększenie atrakcyjności zawodu, rozwój programów edukacyjnych oraz stymulowanie współpracy między sektorem prywatnym, publicznym i akademickim. Bez odpowiedniego wsparcia kadrowego, nawet najwyższe budżety mogą okazać się niewystarczające. Należy również wspierać przekwalifikowanie pracowników, zarówno IT, jak i spoza IT, na stanowiska związane z cyberbezpieczeństwem. Dziś brakuje nie tylko specjalistów technicznych, ale również osób zajmujących się ryzykiem, procesami czy zarządzających strategią bezpieczeństwa. 

Procesy dostosowawcze

Dyrektywa NIS2, w porównaniu do poprzedniej wersji, rozszerzyła zakres obowiązywania na nowe sektory rynku. Okazuje się, że większość firm i instytucji z tych branż podjęło już działania, aby dostosować się do nowych wytycznych. Nowe sektory NIS2 wypadły porównywalnie pod względem wydatków na bezpieczeństwo informatyczne do podmiotów objętych pierwszą dyrektywą dotyczącą bezpieczeństwa sieci i informacji. Ich inwestycje dotyczą głównie rozwijania i utrzymywania podstawowych zdolności w zakresie ochrony systemów IT.  

Z badania ENISA wynika, że większość organizacji przewiduje jednorazowe lub stałe zwiększenie swoich budżetów na cyberbezpieczeństwo w celu zapewnienia zgodności z NIS2. Warto zauważyć, że znaczna liczba podmiotów deklaruje, że nie będzie w stanie uzyskać wymaganego dodatkowego budżetu. Przy czym odsetek ten jest szczególnie wysoki w przypadku MŚP (34 proc.). W Polsce niemal połowa badanych (47 proc.) deklaruje, że nie będzie potrzebowała dodatkowego budżetu na bezpieczeństwo w celu utrzymania zgodności z NIS2. 26 proc. podmiotów przewiduje stały wzrost budżetu, a 17 proc. nie będzie w stanie poprosić o dodatkowy budżet. 

Czytaj również: Czy rok 2025 będzie lepszy dla polskiego sektora TLS?

UiPath

Kluczowe trendy w dziedzinach sztucznej inteligencji i automatyzacji w 2025 r.

Firma UiPath przedstawia czego można się spodziewać w nadchodzącym roku w swoim raporcie Trendy Sztucznej Inteligencji i Automatyzacji 2025. Prognozy UiPath opierają się na szeroko zakrojonej analizie rynku, aktualnych postępach w badaniach nad sztuczną inteligencją i doświadc...

STAL_9-10_24_Bozena_Gajdzik_DLUGOFALOWE_ZMIANY_RYNKOWE_UJECIE_HISTORYCZNE_CZ_II_iStock-1390249924
Partner kategorii:

Transformacja polskiego przemysłu stalowego na europejskim rynku stali. Długofalowe zmiany rynkowe w ujęciu historycznym, cz. II

Z artykułu dowiesz się: czy jest szansa na obniżenie energochłonności w hutach w Polsce; czy przemysł hutniczy inwestuje w innowacyjne rozwiązania;

fastener-fair-global-2025-innowacje-w-sercu-targow-fot-3

Innowacje w sercu targów Fastener Fair Global 2025

25-27 marca specjaliści z branży spotkają się w Stuttgarcie na 10. edycji targów Fastener Fair Global – międzynarodowego flagowego wydarzenia dla światowej branży elementów złącznych i mocowań. Po rekordowej frekwencji w 2023 roku, odwiedzający mogą sp...

Anodowanie-twarde-anodowe-powloki-tlenkowe-na-aluminium-i-jego-stopach-dlaProdukcji.pl
Partner kategorii:

Twarde anodowe powłoki tlenkowe na aluminium i jego stopach

Anodowanie (eloksacja, od „elektrolityczna oksydacja”) – to powierzchniowa obróbka metali polegająca na elektrolitycznym wytworzeniu warstwy tlenku. Anodowanie stosuje się głównie w stosunku do aluminium i jego stopów. Można je także stosować do niektórych odmian stali, tytan...

Prologis Research

7 prognoz dla globalnego łańcucha dostaw w 2025 roku

Prologis Research, korzystając z wieloletniego doświadczenia w branży, własnych danych oraz unikalnej wiedzy na temat nieruchomości magazynowych i ich klientów, przygotował prognozę siedmiu kluczowych trendów dla globalnego łańcucha dostaw w 2025 roku. Coroczne analizy i progn...

STAL_11-12_20_technologie_ciecia_JAKOSC_PROCESU_CIECIA_LASEROWEGO_iStock-177007701
Partner kategorii:

Jakość procesu cięcia laserowego blach stalowych – wpływ zawartości krzemu i innych pierwiastków stopowych

Przeprowadzono analizę czynników i parametrów decydujących o jakości procesu cięcia laserowego. Zestawiono blachy stalowe o gwarantowanej przez producentów jakości cięcia laserowego laser grade steels. Opisano wpływ zawartości krzemu i innych pierwiastków stopowy...

conform-czyli-ciagle-wyciskanie-na-kole-rys-2

Ciągłe wyciskanie na kole (Conform®) – proces i możliwości wyciskania stopów magnezu serii AZ

Ciągłe wyciskanie na kole to proces poddawany wielu badaniom naukowym. Tym razem przyglądamy się badaniom prowadzonym przez Sieć Badawczą Łukasiewicz. Z artykułu dowiesz się:

obrobkowe-centrum-frezarskie-fot

Badanie parametrów dokładnościowych obróbkowego centrum frezarskiego z zastosowaniem normy ISO 10360-2

Tematem artykułu jest badanie parametrów dokładnościowych obróbkowego centrum frezarskiego z zastosowaniem normy 10360-2 używanej do badań odbiorczych i okresowych współrzędnościowych maszyn pomiarowych.

analityka danych

Analityka danych ważniejsza dla firm z branży produkcyjnej niż sztuczna inteligencja

Technologia sztucznej inteligencji (44 proc. wskazań) znajduje się dopiero na trzecim miejscu w kontekście innowacji IT wymienianych przez przedstawicieli firm produkcyjnych. Wynika tak z raportu „Cyfryzacja przemysłu: rola zintegrowanych systemów zarządzania w firmach produkc...

zagadnienia-statecznosci-konstrukcji-wedlug-eurokodow

Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów

Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...

wycinarka-laserowa-na-co-warto-zwrocic-uwage-podczas zakupu

Cena zakupu wycinarki laserowej – na co warto zwrócić uwagę?

Kupując wycinarkę laserową, należy wziąć pod uwagę nie tylko cenę urządzenia, ale również koszty związane z jego późniejszą eksploatacją. Zakupiona wycinarka laserowa powinna spełniać oczekiwania klientów, czyli być: sprawna, szybka,...

kompozyty-warstwowe-w-jaki-sposob-powstaja
Partner kategorii:

Otrzymywanie lekkich i wytrzymałych warstwowych kompozytów metalicznych i metaliczno-ceramicznych

W jaki sposób można otrzymać kompozyty metaliczne i metaliczno-ceramiczne? Jakie metody należy zastosować, by połączyć różne metale?

elektrownia-jadrowa-stal-do-zastosowan-jadrowych-fot-1

Stale stosowane do budowy urządzeń i konstrukcji elektrowni jądrowych: rodzaje i wymagania jakościowe wg ASME i AFCEN

W obliczu planów budowy elektrowni atomowej w Polsce warto zapoznać się z wytycznymi dotyczącymi stosowanych przy tej budowie materiałów. Z artykułu dowiesz się:

zloty-medal-targow-modernlog-2024-poznaj-laureatow

Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024

Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...

konferencja-practicorr-2025-fot-2
Partner kategorii:

Konferencja PractiCORR 2025

Międzynarodowa konferencja PractiCORR 2025 to nowe wydarzenie, którego pomysłodawcą i organizatorem jest Pols­kie Stowarzyszenie Korozyjne. Konferencja PractiCORR 2025, której tema­tyka skupia się na praktycznych zagadnieniach ochro...

zwiazek-sipur-kongres-trendy

Jakie działania podejmował SIPUR w II połowie 2024 roku?

Jak wyglądały działania Polskiego Związku Producentów i Przetwórców Izolacji Poliuretanowych PUR i PIR „SIPUR” w drugiej połowie ubiegłego roku? Kongres TRENDY 2024, 27-28 listopada 2024, Kraków

Relacje

Katalog produktów

Sklep

STAL Metale & Nowe Technologie 1-2/2025

STAL Metale & Nowe Technologie 1-2/2025

Zamów
Nowoczesne Hale 1/2024

Nowoczesne Hale 1/2024

Zamów
Utrzymanie Ruchu 1/2024

Utrzymanie Ruchu 1/2024

Zamów
Fastener 1/2024

Fastener 1/2024

Zamów
Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Zamów
Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Zamów
Gwinty - rodzaje, wymiary, podstawowe obliczenia

Gwinty - rodzaje, wymiary, podstawowe obliczenia

Zamów
Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Zamów
Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Zamów
Metrologia. Wybrane zagadnienia (e-book)

Metrologia. Wybrane zagadnienia (e-book)

Zamów
Przewodnik po technologiach przemysłu 4.0

Przewodnik po technologiach przemysłu 4.0

Zamów
Vademecum projektanta. Budownictwo halowe (e-book)

Vademecum projektanta. Budownictwo halowe (e-book)

Zamów
Poznaj nasze serwisy

Nasze strony wykorzystują pliki cookies. Korzystanie z naszych stron internetowych bez zmiany ustawień przeglądarki dotyczących plików cookies oznacza, że zgadzacie się Państwo na umieszczenie ich w Państwa urządzeniu końcowym. Więcej szczegółów w Polityce prywatności.