Sektor MŚP: brak umiejętności związanych z cyberbezpieczeństwem
Małe i średnie przedsiębiorstwa (MŚP) są bardziej narażone na cyberataki niż większe firmy. Powodem nie jest niska świadomość czy luki w zabezpieczeniach, ale brak specjalistów ds. cyberbezpieczeństwa, który jest drugim największym wyzwaniem w tym obszarze. Dla porównania, według badania firmy Sophos, w przypadku dużych firm ryzyko to zajmuje dopiero siódme miejsce.

Niemal każda firma odczuwa braki specjalistów, to efekt luki kadrowej, z którą boryka się nie tylko Polska. Jednak w branżach lub obszarach szczególnie wrażliwych, jak infrastruktura krytyczna czy cyberbezpieczeństwo, konsekwencje braku specjalistów mogą być mocno odczuwalne i szczególnie dotkliwe. Duże firmy, dysponujące większymi budżetami i lepszymi narzędziami, mogą skuteczniej radzić sobie z tym wyzwaniem. Dla małych i średnich firm brak specjalistów oznacza większe ryzyko wycieku danych, trudności w szybkim reagowaniu na incydenty oraz poważne straty finansowe i wizerunkowe. Według wspomnianego raportu, wyzwania takie jak brak zaawansowanych narzędzi czy kradzież danych uwierzytelniających są priorytetowe dla większych organizacji. Natomiast dla mniejszych firm największym problemem jest już samo znalezienie i zatrudnienie osób z odpowiednimi kompetencjami.
Tymczasem bezpieczeństwo infrastruktury i danych powinno być dziś jednym z priorytetów dla wszystkich organizacji: – W obliczu rosnącego napięcia geopolitycznego – w przypadku Polski niezwykłe istotne są wydarzenia za naszą wschodnią granicą – cyberbezpieczeństwo nabiera kluczowego znaczenia. Współczesne konflikty nie ograniczają się już wyłącznie do działań fizycznych — cyberataki stały się jednym z podstawowych narzędzi destabilizacji gospodarek i społeczeństw. Dodatkowo mniejsze przedsiębiorstwa, które są zwykle postrzegane jako mniej odporne, są traktowane także przez atakujących, motywowanych czysto finansowo, jako łatwa zdobycz. Dla małych i średnich firm, które stanowią kręgosłup lokalnych gospodarek, ochrona przed zagrożeniami cybernetycznymi jest nie tylko warunkiem przetrwania, ale i budowania odporności całego sektora – wyjaśnia Paweł Kulpa z Safesqr, firmy specjalizującej się w cyberbezpieczeństwie.
Przeczytaj również: Zachowanie cyberbezpieczeństwa to konieczność dla zrównoważonego rozwoju społeczeństwa
Rosnące wyzwanie
Główną przyczyną tych trudności jest niedobór wykwalifikowanych specjalistów ds. cyberbezpieczeństwa. Dla sektora MŚP oznacza to zarówno brak wiedzy, jak i możliwości jej rozwijania, ponieważ dobre zarządzanie bezpieczeństwem informatycznym wymaga posiadania wiedzy specjalistycznej oraz jej ciągłego uzupełniania. Tymczasem cyberataki stają się coraz bardziej złożone, a ich powstrzymanie wymaga wysokiego poziomu ekspertyzy.
Aż 96 proc. przedstawicieli mniejszych firm wskazuje na trudności w analizie podejrzanych alertów. Chociaż większe organizacje również zmagają się z operacjami związanymi z bezpieczeństwem, wyzwanie to jest zdecydowanie większe w małych i średnich przedsiębiorstwach. Zdobywanie i rozwijanie wiedzy z zakresu bezpieczeństwa IT to szczególne wyzwanie dla pracowników sektora MŚP. Gdy tylko kilka osób pracuje w zespole IT SEC, regularne poświęcanie czasu na ciągłą edukację staje się trudne.
Brak możliwości
Zapewnienie cyberbezpieczeństwa wymaga całodobowego zaangażowania. Dlaczego? Ataki mogą wystąpić w dowolnym momencie, a szybka reakcja często decyduje o zminimalizowaniu szkód. Ataki typu ransomware często rozpoczynają się poza standardowymi godzinami pracy — dotyczy to aż 91 proc. przypadków – gdy obrona organizacji jest mniej aktywna. Tymczasem, żeby systemy były zawsze chronione, nawet podczas urlopów czy chorób, potrzeba co najmniej czterech pracowników na pełny etat, a to tylko w obszarze monitorowania podejrzanej aktywności oraz incydentów. Większości małych firm trudno to osiągnąć, ponieważ brakuje im środków i zasobów.
Ponad jedna trzecia mniejszych firm (33 proc.) nie ma nikogo, kto aktywnie monitorowałby sytuację i reagował na alerty. Brak aktywnego reagowania sprawia, że organizacje te są szeroko narażone na ataki. Dodatkowo, przy mniejszej liczbie osób dzielących się obciążeniem związanym z cyberbezpieczeństwem, ryzyko wypalenia zawodowego u pracowników znacznie wzrasta.
Małe i średnie firmy w trudnej sytuacji
Dla większości organizacji z sektora MŚP zatrudnianie większej liczby pracowników nie jest realną opcją z powodu ograniczeń budżetowych i małej dostępności specjalistów na rynku. Zatrudnienie dodatkowych osób znacznie bardziej obciąża budżet mniejszych firm niż większych. Małe i duże organizacje konkurują o ograniczoną pulę talentów, a wykwalifikowani specjaliści często chętniej wybierają pracę w większych przedsiębiorstwach, oferujących wyższe zarobki.
Co zatem mogą zrobić firmy z sektora MŚP, aby mimo ograniczonych zasobów zadbać o bezpieczeństwo na określonym poziomie? Rozwiązaniem może być współpraca z wyspecjalizowaną firmą zewnętrzną: – Cyberbezpieczeństwo to proces, a nie jednorazowa inwestycja. Nawet najlepsze narzędzia nie będą skuteczne bez odpowiednich procedur i edukacji zespołu. Sektor MŚP, ze względu na ograniczone zasoby, powinien szczególnie zadbać o wdrożenie podstawowych procesów, takich jak regularne aktualizacje systemów, monitorowanie podejrzanych działań czy reakcja na incydenty. Współpraca z zewnętrznymi ekspertami może uzupełnić brakujące kompetencje i zapewnić firmom lepszą ochronę przed stale rosnącym zagrożeniu – tłumaczy Paweł Kulpa.
*Badanie przeprowadzono wśród 5000 specjalistów IT/cyberbezpieczeństwa z 14 krajów. 1402 z nich pracuje w organizacjach zatrudniających od 100 do 500 pracowników, uznanych w tym opracowaniu za małe i średnie przedsiębiorstwa. Badanie przeprowadzono w pierwszym kwartale 2024 roku.
Źródło: Sophos
Mogą zainteresować Cię również

Technologia goni pracowników. Chcą wiedzieć więcej o AI, a firmy nie nadążają z edukacją.
Zaledwie 9% pracowników deklaruje, że nie wie, czym są automatyzacja i sztuczna inteligencja. 46,7% natomiast przyznaje, że chciałoby pogłębić swoją wiedzę w tym zakresie. Rosnące zainteresowanie technologiami idzie w parze z obawami. Od lęku przed brakiem kompetencji, przez ...
Redukcja hałasu w przemyśle – wyzwanie wymagające kompleksowych działań
Hałas w zakładach przemysłowych pozostaje jednym z głównych czynników wpływających zarówno na komfort pracy, jak i na relacje zakładów z otoczeniem. Utrzymanie jego poziomu w akceptowalnych granicach to nie tylko wymóg prawny. Jest to przede wszystkim element budowania kultury...

Wrzesień pełen przemysłowych premier: FASTECH Expo i Aluminium Tech Expo 2025 w Ptak Warsaw Expo
Wrzesień 2025 roku zapowiada się jako miesiąc przełomowych wydarzeń dla branży przemysłowej w Polsce. Ptak Warsaw Expo w Nadarzynie stanie się areną dwóch kluczowych targów: FASTECH Expo oraz Aluminium Tech Expo. Targi te, choć odbywają się w różnych terminach, oferują unikaln...
Analiza wpływu modyfikacji geometrii na pasowanie połączeń wielowypustowych wytwarzanych z zastosowaniem metody FFF
Dokładność geometryczna jest jednym z fundamentalnych kwalifikatorów poprawności procesów wytwarzania części maszyn i urządzeń. Jest ona wynikiem wielu składowych, stanowiących o całościowym efekcie procesu produkcyjnego. W celu zape...

Inwestorzy wracają, ale selektywnie. Magazyny przyciągają kapitał, retail i biura szukają nowej równowagi
Raport firmy doradczej Savills Polska „Investment Market in Poland in H1 2025” pokazuje, że po umiarkowanym początku roku drugi kwartał przyniósł ożywienie na rynku inwestycyjnym w Polsce. Choć całkowity wolumen transakcji wciąż pozostaje poniżej średnich od 2020 roku. Inwesto...
Jakość procesu cięcia laserowego blach stalowych – wpływ zawartości krzemu i innych pierwiastków stopowych
Przeprowadzono analizę czynników i parametrów decydujących o jakości procesu cięcia laserowego. Zestawiono blachy stalowe o gwarantowanej przez producentów jakości cięcia laserowego laser grade steels. Opisano wpływ zawartości krzemu i innych pierwiastków stopowy...

Metody i techniki eliminacji wad w procesie tłoczenia
Procesy kształtowania blach stalowych za pomocą obróbki plastycznej są jedną z wielu technik wytwarzania elementów metalowych stosowanych w przemyśle od lat, a mimo to wymagających rozwiązań niektórych problemów technologicznych pojawiających się przy kształtowaniu blach stalo...

Wpływ chłodziwa i oprawki narzędziowej na chropowatość powierzchni obrabianej w procesie frezowania stali Vanadis 4
Artykuł prezentuje wyniki badań eksperymentalnych procesu frezowania stali Vanadis 4 Extra w rożnych warunkach doprowadzenia chłodziwa do strefy obróbki oraz pokazuje, jak ważny jest dobór odpowiedniej oprawki narzędziowej do określonych zadań obróbkowych. ...

Technologia goni pracowników. Chcą wiedzieć więcej o AI, a firmy nie nadążają z edukacją.
Zaledwie 9% pracowników deklaruje, że nie wie, czym są automatyzacja i sztuczna inteligencja. 46,7% natomiast przyznaje, że chciałoby pogłębić swoją wiedzę w tym zakresie. Rosnące zainteresowanie technologiami idzie w parze z obawami. Od lęku przed brakiem kompetencji, przez ...

Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów
Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...

Jak zminimalizować ryzyko awarii wycinarki laserowej?
Aby zminimalizować ryzyko awarii wycinarki laserowej, warto stosować się do kilku dobrych praktyk, które obejmują zarówno szkolenie operatorów, jak i odpowiednią konserwację oraz kontrolę parametrów urządzenia.
Fizyczne i technologiczne podstawy procesu spawania łukowego w osłonie gazowej GMA – cz. 2
W drugiej części artykułu przedstawiono technologiczne podstawy spawania GMA. Z artykułu dowiesz się:

Bezpieczeństwo maszyn. Analiza ryzyka w oparciu o normę PN-EN ISO 12100:2012
Maszyny dopuszczone do użytku na terenie Unii Europejskiej muszą spełniać wymagania tzw. dyrektywy maszynowej. Jednym z warunków jej spełnienia, umożliwiającym oznakowanie maszyny znakiem CE, jest wykonanie analizy ryzyka. Maszyny wp...

Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024
Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...
IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego
W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...

Nowa Mapa Drogowa dla GOZ nie może pomijać mniejszych przedsiębiorstw
Polskie przedsiębiorstwa potrzebują nowej, międzysektorowej Mapy Drogowej dla Gospodarki o Obiegu Zamkniętym (GOZ). Obecny dokument, choć kiedyś spełniał swoją rolę, wymaga aktualizacji. Musi sprostać rosnącym wyzwaniom, stojącym zwłaszcza przed małymi i średnimi przedsiębiors...
Kalendarium wydarzeń
Relacje
OpenHouse 2024: z wizytą u TRUMPF Polska
TRUMPF Polska z sukcesem zorganizowała Dni Otwarte OpenHouse 2024, które odbyły się 12 i 13 września br. Wydarzenie przyciągnęło ponad 200 gości reprezentują...
Sprawdź więcejPolitechnika Krakowska ma nowe laboratorium
25 kwietnia na Wydziale Mechanicznym Politechniki Krakowskiej odbyło się uroczyste otwarcie Laboratorium Ultraprecyzyjnych Pomiarów Współrzędnościowych. &...
Sprawdź więcejSeminarium Obróbki Laserowej 22 marca 2024
22 marca 2024, podczas targów STOM, odbyło się Seminarium Obróbki Laserowej, organizowane przez Politechnikę Świętokrzyską. Zapraszamy do zapoznania się z fo...
Sprawdź więcejKonferencja „Stal, Metale, Nowe Technologie”
20 marca, drugiego dnia targów STOM, odbyła się konferencja „Stal, Metale, Nowe Technologie”, której organizatorem była redakcja portalu dlaprodukcji.pl i dw...
Sprawdź więcej