Informacje prasowe

Firmy doceniają usługi cyberbezpieczeństwa. Słusznie, bo jest się przed czym bronić

10 grudnia 2018

Firmy doceniają usługi cyberbezpieczeństwa. Słusznie, bo jest się przed czym bronić

W Polsce wzrasta świadomość cyberzagrożeń i potrzeba zabezpieczania się przed nimi, szczególnie wśród największych przedsiębiorstw. Korzyści wynikające ze zlecania usług bezpieczeństwa informatycznego firmom wyspecjalizowanym dostrzega aż 91% dużych i 85% średnich firm biorących udział w badaniu Orange Insights. 

Dla większości firm cyberbezpieczeństwo staje się priorytetem. Orange Polska, jako partner cyfrowej transformacji biznesu, kładzie szczególny nacisk na jego rozwój. Od ponad 20 lat CERT Orange Polska chroni sieć operatora i wspiera klientów w walce z cyberprzestępczością. Umiejętność wykorzystania tych kompetencji i doświadczenia powoduje, że nasi klienci są i czują się bezpieczniejsi – powiedziała Bożena Leśniewska, wiceprezes Orange Polska.

Według badań Orange Insight zapewnienie ciągłości pracy systemów informatycznych jest ważne dla ponad połowy dużych i średnich firm. Chodzi o to, żeby mieć niezakłócony dostęp do internetu oraz transmisji danych. Odgrywa to ogromną rolę w zapewnieniu ciągłości biznesowej, która przekłada się na zyski. Warto też podkreślić, że ponad 40% firm widzi konieczność zabezpieczenia urządzeń mobilnych, a co trzeci ankietowany dostrzega poważne niebezpieczeństwo cyberataku i potrzebę rozwijania narzędzi pozwalających je wykrywać. Ankietowane firmy zwróciły także uwagę na rolę człowieka w zachowaniu bezpieczeństwa – 36% badanych uznało za istotną kontrolę dostępu pracowników do systemu informacji.

Orange - insight, badanie bezpieczeństwo w firmach

Kliknij, by pobrać pełną wersję grafiki (JPG, 1 MB)

RODO, czyli ogólne rozporządzenie o ochronie danych osobowych narzuca wszystkim administratorom danych obowiązek odpowiedniego ich zabezpieczenia W razie nieprzestrzegania nowych praw grożą wysokie kary. Wynosić one będą 20 mln euro lub 4% rocznego obrotu. Nic dziwnego, że przeważająca większość firm biorących udział w badaniu uznała, że jest gotowa do wdrożenia RODO, lecz jedynie co dziesiąta określiła stopień przygotowania jako bardzo dobry. Choć zwracały uwagę na konieczność zlecania usług w dziedzinie bezpieczeństwa informatycznego, to tylko co trzecia duża firma i 15% średnich zdecydowało się na współpracę z zewnętrzną firmą przy dostosowaniu się do rozporządzenia. Zakres współpracy dotyczył głównie szkolenia pracowników, modyfikacji systemów IT oraz audytu gotowości do wejścia RODO.

RODO - badanie Orange Insights.

Kliknij by pobrać pełną wersję grafiki (JPG, 2 MB)

***

Raport Orange Insights został przygotowany przez ICAN Research. Badanie objęło 313 ankiet w podziale na dwie grupy firm – duże zatrudniające od 100 do 250 pracowników i korporacje zatrudniające powyżej 250 pracowników. By uzyskać reprezentatywności danych wyniki zostały przeważone według struktury branż PKD (po przeważeniu wielkość próby wyniosła 313 ankiet). Badanie zostało przeprowadzone metodą CATI/CAWI.

Orange to sieć nr 1 w Polsce − dostawca innowacyjnych usług teleinformatycznych z  największą, najbardziej zaawansowaną technologicznie infrastrukturą w kraju. Oferuje rozwiązania z zakresu najnowszych trendów związanych z cyfryzacją, takich jak IoT, cyberbezpieczeństwo, access strategy, digital marketing, e-commerce i wielu innych. Dzięki doświadczeniu i kompetencjom Orange jest partnerem, który wspiera, doradza, dostarcza rozwiązania nowoczesne oraz ergonomiczne. Współpracuje z największymi markami, firmami, organizacjami z różnych sektorów gospodarki.

Kontakt dla mediów:

Wojciech Jabczyński
Rzecznik Orange Polska
biuro.prasowe@orange.com 

Mediateka

Udostępnij: Firmy doceniają usługi cyberbezpieczeństwa. Słusznie, bo jest się przed czym bronić

Bezpieczeństwo

Atak hakerski! Jak to działa odc #8

27 września 2018

Atak hakerski! Jak to działa odc #8

Cyberbezpieczeństwo to w Orange bardzo ważny temat. Mamy nasz CERT Orange Polska, który 24 godziny na dobę, 7 dni w tygodniu i przez cały rok monitoruje sieć. Jest też Cybertarcza, która chroni naszych klientów przed zagrożeniami.  To bardzo ważny element naszej sieci dlatego trudno było mi sobie wyobrazić cykl „Jak to działa?” bez niego. I nareszcie jest!

DDoS – jak to działa?

Postanowiłem jednak pokazać ten temat nieco innej strony. Zobaczcie zatem, jak odbywa się atak hakerski. Na warsztat wzięliśmy DDoS. Przy okazji zaglądamy do wnętrza naszego CERT, byście mogli zobaczyć kto i gdzie Was chroni. Miałem okazję porozmawiać także z szefem naszego zespołu do cyfrowych zadań specjalnych. Na koniec w bardzo obrazowy sposób pokazujemy czym różni się Cybertarcza od antywirusa (Żaden laptop nie ucierpiał w tym procesie ;-)). W filmie pokazaliśmy także mapę cyberzagrożeń, którą znajdziecie na stronie cert.orange.pl. Znajdziecie tam masę ciekawych informacji, newsów i aktualności. Więc zaglądajcie tam, nie tylko od święta.

W świecie cyberbezpieczeństwa jestem gościem. Za każdym razem, gdy rozmawiam z kolegami, którzy zajmują się tym zawodowo jest pod wrażeniem ich wiedzy. Nie tylko tej technicznej, ale także… psychologicznej. Cyberataki to w większości przypadków nie jest bowiem łamanie cyfrowych haseł prowadzących do twierdz pełnych serwerów. To manipulacja – byśmy kliknęli w niebezpieczny link, otworzyli załącznik, weszli na stronę, podali hasło. Właśnie z naszej naiwności korzystają przestępcy.

„Kradzież” cyberbezpieczeństwa

Przyznaję się, robiąc wideo o przestępcach sam dokonałem małej kradzieży. Ukradłem Michałowi Rosiakowi temat, a co więcej ukradłem mu dzień na publikację tematu o cyberbezpieczeństwie. Mam nadzieję, że mi wybaczy. Na całe szczęście Michał opublikował już dzisiaj swój (jak zawsze profesjonalny) tekst, w którym ostrzega przed niebezpiecznym trojanem  nazwie Lojax.

Mam nadzieję, że Michał mi wybaczy jedno i drugie.

P.S. Kolejny odcinek serii już za dwa tygodnie – w połowie października. Opowiem w nim o sieci mobilnej i pozwolę Wam zajrzeć do kliku ciekawych miejsc.

Udostępnij: Atak hakerski! Jak to działa odc #8

Bezpieczeństwo

Dlaczego warto przeczytać Raport CERT Orange Polska?

21 marca 2018

Dlaczego warto przeczytać Raport CERT Orange Polska?

Nie czytaliście jeszcze Raportu CERT Orange Polska za 2017 rok? Wahacie się, czy warto? Może zatem przekona Was Tomasz Matuła, dyrektor Infrastruktury ICT i Cyberbezpieczeństwa? Człowiek, któremu podlega nasze Bezpieczeństwo Systemów Teleinformatycznych – a więc siłą rzeczy również jednostka CERT – podsumowuje w skrócie efekt kolejnego roku działania CERT Orange Polska, podkreśla najistotniejsze statystyki z raportu i zapowiada, czego możemy się spodziewać w przyszłym roku. Ale to tylko „poskrobanie po wierzchu” naszego raportu, do przeczytania którego mamy nadzieję przekonać Was również poniższym filmem.

Udostępnij: Dlaczego warto przeczytać Raport CERT Orange Polska?

Bezpieczeństwo

Bezpieczniej już było – Raport CERT Orange Polska 2017

15 marca 2018

Bezpieczniej już było – Raport CERT Orange Polska 2017

25% wszystkich zagrożeń to ataki na urządzenia mobilne, phishing staje się coraz bardziej wyrafinowany. Niechlubnym „hitem” w zakresie cyber-ataków był odmieniany przez wszystkie przypadki ransomware, nierzadko w kontekście cyber-broni (przykład wipera NotPetya). Nasze szerokie aktywności w zakresie budowy świadomości zagrożeń, do spółki z działaniem CyberTarczy, ochroniły setki tysięcy klientów usług Orange Polska. To wszystko – i o wiele więcej – można przeczytać w czwartej edycji Raportu CERT Orange Polska, którą zaprezentowaliśmy w środę 14 marca.

Raport CERT w południe, o raporcie wieczorem

Zaczęło się rano, w Miasteczku Orange, od śniadania prasowego, gdzie grupa dziennikarzy technologicznych mogła odpytać o szczegóły Raportu nie tylko rzecznika Orange Polska Wojtka Jabczyńskiego i dyrektora Infrastruktury ICT i Cyberbezpieczeństwa Tomasza Matułę, ale także Piotra Jaworskiego (dyrektor wykonawczy ds. sieci i technologii) i szefa CERT Orange Polska, Roberta Grabowskiego. Duże wrażenie zrobiło nasze nowe „dziecko” – interaktywna mapa, przedstawiająca na żywo aktywność złośliwego oprogramowania względem sieci Orange Polska.

Wieczór natomiast upłynął pod znakiem debaty eksperckiej na temat wyników raportu w przytulnej atmosferze położonej w centrum Warszawy restauracji Piękno. Podczas, gdy w jednej z części „Piękna” o podstawach bezpieczeństwa pilnie słuchały będące jednymi z bohaterów raportu dzieci, na dużej sali ze sobą i z publicznością rozmawiali Martyna Różycka (szefowa Dyżurnet.pl), wspominany Tomasz Matuła, Adam Haertle (Zaufana 3 Strona) i Mirosław Maj (Fundacja Bezpieczna Cyberprzestrzeń). Na widowni, wśród partnerów biznesowych, ekspertów bezpieczeństwa, influencerów i blogerów nie zabrakło członków zarządu Orange Polska, z wiceprezes Bożeną Leśniewską i prezesem Jean-Francois Fallacherem.

Uroczyste imprezy, przyciągające dużo ciekawych i ważnych gości, a także generujące zawsze przydatny „buzz” w mediach społecznościowych, to niewątpliwie przyjemny aspekt świętowania wydania raportu, ale gdy przychodzi kolejny dzień, pora brać się do roboty, by klienci nieprzerwanie mogli czuć się bezpiecznie.

W razie, gdybyście mieli ochotę poczytać, Raport CERT Orange Polska, znajdziecie go tutaj. Przyjemnej lektury! No i oczywiście zapraszamy do obserwowania naszego Twittera, gdzie wszelkie informacje pojawiają się najszybciej. A jeśli chcielibyście wiedzieć, co ciekawego mówiono podczas debaty, zerknijcie na graficzne podsumowanie autorstwa Ryślicielki. Widziałem ją przy pracy już któryś raz i obserwacja, jak na bieżąco analizuje treści, rozplanowuje je na – było, nie było – zamkniętej przestrzeni i perfekcyjnie przekazuje sens, niezmiennie robi wielkie wrażenie.

Udostępnij: Bezpieczniej już było – Raport CERT Orange Polska 2017

Informacje prasowe

Raport CERT Orange Polska 2017 – nowe zagrożenia, skuteczniejsza ochrona

14 marca 2018

Raport CERT Orange Polska 2017 – nowe zagrożenia, skuteczniejsza ochrona

Cyberprzestępcy  próbują atakować internautów średnio kilkanaście razy na godzinę. Najczęściej mamy do czynienia  z wyłudzaniem pieniędzy, podszywaniem się pod znane marki, wymuszaniem okupu w zamian za odzyskanie danych. To przykłady trendów opisanych w najnowszym raporcie CERT Orange Polska na temat bezpieczeństwa w internecie. Systemy chroniące użytkowników sieci Orange zyskują nowe funkcjonalności. Setki tysięcy internautów uniknęło dzięki CyberTarczy zainfekowania swojego komputera lub smartfona, a w efekcie utraty tożsamości, danych lub pieniędzy. Jej najnowsza wersja automatycznie blokuje ataki phishingowe.

– Większość ataków unieszkodliwiamy zanim dotrą do naszych klientów. Jeśli nie otrzymują ostrzeżeń, że ich urządzenie zostało zainfekowane, to znaczy, że dobrze wykonaliśmy swoją pracę. Jednak dla bezpieczeństwa niezmiernie ważna jest także świadomość samych internautów – mówi Piotr Jaworski,  dyrektor wykonawczy ds. sieci i technologii w Orange Polska. – Nieostrożnym zachowaniem, publikowaniem zbyt szczegółowych informacji w mediach społecznościowych, nieuwagą przy otwieraniu załączników i linków narażamy na niebezpieczeństwo nie tylko siebie, ale też znajomych na portalu społecznościowym, czy pracodawcę. Cyberprzestępcy wciąż doskonalą metody zdobywania zaufania ofiar, a zdecydowanie najczęstszą drogą ataku jest … zwykła wiadomość e-mail, odpowiednio sformułowana pod kątem odbiorcy. Zależy nam, aby nasz coroczny raport nie był jedynie zestawieniem danych i statystyk, ale także  źródłem praktycznej wiedzy na temat tego, jak bezpiecznie poruszać się w sieci – podkreśla. 

Cyberbezpieczeństwo 2017 wg CERT Orange Polska

Rozkład procentowy kategorii incydentów obsłużonych przez CERT Orange Polska w 2017 r.Najczęściej analizowanymi incydentami z jakim mieli do czynienia specjaliści czuwający nad bezpieczeństwem sieci Orange Polska było „rozpowszechnianie obraźliwych i nielegalnych treści”. Ta kategoria stanowiła już prawie połowę wszystkich zagrożeń (o niemal  8 p.p. więcej niż rok wcześniej). Obejmuje także rozsyłanie spamu, w tym spamu phishingowego, w którym wiadomości e-mail czy SMS są nośnikiem złośliwego oprogramowania szyfrującego czy wykradającego dane z urządzeń ofiary.

Sporą grupę zagrożeń (prawie 20%) wciąż stanowią ataki DDoS / DoS, polegające na „zalewaniu” atakowanego systemu ogromną ilością danych. W ten sposób doprowadzają do jego niedostępności, a skutkiem biznesowym takiej sytuacji może być utrata reputacji firmy czy straty finansowe. Jak zaobserwowali autorzy raportu CERT Orange Polska, zmniejsza się liczba długich i spektakularnych ataków. Bardziej opłacalna jest seria krótkich ataków, kończących się zanim rozpocznie się proces ich unieszkodliwiania,  ponieważ nawet krótki atak dostarczy cyberprzestępcom informacji o odporności systemu na ataki tego typu.

Szybko rośnie udział ataków na urządzenia mobilne. W roku 2017 stanowiły one już 25% wszystkich zagrożeń (w porównaniu do  7% rok wcześniej). Na urządzeniach mobilnych korzystamy z coraz większej liczby usług, m.in. z płatności internetowych. Dlatego wciąż pojawiają się nowe typy złośliwego oprogramowania starające się przejąć nad nimi kontrolę.

CyberTarcza – autorskie rozwiązanie zabezpieczające użytkowników sieci Orange Polska, ochroniła w ubiegłym roku ponad 320 tysięcy klientów. Najczęstszym rodzajem zagrożenia, jakie wykrywała, było oprogramowanie wymuszające zapłacenie okupu (ransomware) – ochroniliśmy 119 tys. klientów.

Odwrócona piramida rozkładu zdarzeń i incydentów obsługiwanych przez CERT Orange Polska miesięcznie: Zarejestrowane zdarzenia - 10 016 081 096, Przeanalizowane anomalie - 147 881, Obsłużone incydenty - 1002

W sumie w ubiegłym roku systemy monitorujące sieć Orange Polska zarejestrowały miesięcznie aż 10 mld zdarzeń, czyli o miliard więcej niż rok wcześniej. Wynika to z rosnącej liczby monitorowanych systemów i aktywności w sieci. Jednocześnie, faktycznych incydentów bezpieczeństwa zarejestrowano mniej – około 1000 miesięcznie (blisko 1400 w 2016). To efekt ulepszania mechanizmów wykrywania zagrożeń oraz klasyfikowania incydentów (np. szybszego eliminowania fałszywych alertów), a także doskonalenia środków prewencyjnych, zapobiegających nadużyciom.

Co robią dzieci w sieci

Infrastruktura obsługująca Bezpieczny Starter dla najmłodszych użytkowników sieci Orange, zablokowała w ubiegłym roku niemal 16 milionów odwołań do stron pornograficznych, ponad 100 milionów przekierowań na strony związane ze złośliwym oprogramowaniem, spamem i phishingiem. Ponad 1370 dzieci nie zdołało dzięki Bezpiecznemu Starterowi wejść na strony o treściach pedofilskich. Te liczby doskonale ilustrują, jak ważna jest ochrona i edukacja najmłodszych internautów oraz ich rodziców.

Jak wskazują autorzy raportu, dla młodych ludzi internet jest nieodłącznym elementem życia, a media społecznościowe są „cyfrowym podwórkiem”. Siłą rzeczy właśnie tam mogą szukać ich ludzie, mający wobec nich złe zamiary. Praktyczne porady, m.in. jak bezpiecznie korzystać z mediów społecznościowych czy jak stworzyć bezpieczne hasło, znajdują się w tegorocznym raporcie. Ponadto, wiele przydatnych wskazówek i materiałów można znaleźć na stronie http://www.orange.pl/bezpiecznie-tu-i-tam.phtml

Orange Polska oferuje także aplikację ochrony rodzicielskiej Chroń Dzieci w Sieci https://chrondzieciwsieci.pl/ pozwalającą określić czas, jaki dziecko spędza w sieci, aplikacje, do których ma dostęp oraz chronić je przed dostępem do nieodpowiednich dla niego treści.

Nowe rozwiązania dla większego bezpieczeństwa i świadomości

Orange Polska rozwija CyberTarczę – wzbogacono ją o automatyczną blokadę phishingu.
Z kolei wersja mobilna zasilana jest dodatkowo informacjami na temat zagrożeń przeznaczonych stricte na platformy mobilne oraz blokowanie podejrzanych stron (np. phishingi skierowane na usługi Apple czy Google). Kolejne elementy tego narzędzia będą stopniowo dodawane.

Operator stworzył też nowe sposoby dotarcia do aktualnych informacji o cyberzagrożeniach. Na stronie cert.orange.pl pojawiły się statystyki zagrożeń mobilnych w czasie rzeczywistym, a także mapa cyberzagrożeń, pokazująca m.in. ataki, których celem jest Polska, ich rodzaje oraz kraje, gdzie zostały zainicjowane. Od miesiąca aktualności z dziedziny bezpieczeństwa w sieci można śledzić także na Twitterze @CERT_OPL.

W lutym 2018 r. Orange Polska, jako jedyny polski operator oraz jedyna europejski dostawca usług  z Grupy Orange, został członkiem globalnej inicjatywy MANRS (Mutually Agreed Norms for Routing Security), stworzonej by zapobiegać nadużyciom w zakresie bezpieczeństwa routingu. Tym samym dostosował zasady routingu w swojej sieci do najlepszych praktyk na świecie.

Bezpieczny biznes

Wśród profesjonalnych usług bezpieczeństwa dla biznesu Orange Polska, firmy najczęściej wybierają usługę przeciwdziałania atakom DDoS. Skala tego zagrożenia wciąż rośnie (w sieci Orange Polska odnotowano w 2017 r. atak o wolumenie dochodzącym do 180 Gbps). Rośnie zainteresowanie usługą Feed as a Service, która daje klientom korporacyjnym dodatkową wiedzę o zagrożeniach zidentyfikowanych w sieci Orange Polska. Co ważne, zawiera informacje o zagrożeniach występujących w polskim internecie, najbardziej dotykających rodzime firmy i instytucje. Kolejne usługi to ONS (Orange Network Security), czyli firewall w chmurze oraz Managed UTM, polegający na dzierżawie zarządzanego przez Orange urządzenia sieciowego. Dzięki temu firma nie musi ponosić kosztów urządzeń oraz ich utrzymania, czy tworzyć własny zespół bezpieczeństwa sieciowego.

Co nas czeka w najbliższych latach?

Autorzy raportu CERT przewidują, że w najbliższych latach wyzwaniem będzie nadal rozwijający się Internet Rzeczy (IoT).  „Inteligentne urządzenia” muszą być odpowiednio zabezpieczone, aby nie były podatne na ataki i wykorzystanie ich jako boty do przeprowadzania ataków DDoS.

Nowym zjawiskiem jest wykorzystywanie sztucznej inteligencji (AI, Artificial Intelligence), zarówno do złych celów (omijania systemów zabezpieczeń czy znajdowania podatności) ale też skutecznej ochrony przed takimi działaniami. Zdolności analityczne systemów AI przetwarzających bardzo duże zbiory danych (Big Data) praktycznie w czasie rzeczywistym, mogą znacząco przyspieszyć reakcję systemów zabezpieczających przed atakami oraz umożliwić wykrywanie podejrzanych zachowań w sieci, których nie są w stanie wykryć dotychczasowe rozwiązania.

Kolejny trend wskazany w raporcie to pozyskiwanie kryptowaluty dla przestępców. Służy temu złośliwe oprogramowanie, np. BitCoinMiner, wykorzystujący zasoby zainfekowanych urządzeń. Pozyskiwanie kryptowaluty może być wykonywane również poprzez skrypty w zaatakowanych serwisach internetowych. Aktywują się one w przeglądarkach użytkowników odwiedzających daną stronę, bez ich wiedzy i zgody. Autorzy raportu przewidują, że zjawisko to nasili się w 2018 roku.

kontakt:

Wojciech Jabczyński,

rzecznik Orange Polska

e-mail: biuro.prasowe@orange.com

Twitter: @RzecznikOrange

Twitter: CERT Orange Polska

 

Mediateka

Zainteresował Cie wpis? Jeśli chcesz otrzymywać informacje prasowe, zostaw nam swój adres e-mail
Napisz do Nas
Udostępnij: Raport CERT Orange Polska 2017 – nowe zagrożenia, skuteczniejsza ochrona

Dodano do koszyka.

zamknij
informacje o cookies - Na naszej stronie stosujemy pliki cookies. Korzystanie z orange.pl bez zmiany ustawień przeglądarki oznacza,
że pliki cookies będą zamieszczane w Twoim urządzeniu. dowiedz się więcej