Wprowadzenie i skala zagrożeń

Cyberbezpieczeństwo to element zarządzania organizacją porównywalny z finansami czy ryzykiem prawnym. Pytanie nie brzmi czy, ale kiedy dojdzie do incydentu.
Bezpieczeństwo jako kultura organizacji
Bezpieczeństwo informacji to coś więcej niż zestaw procedur technicznych - to element kultury organizacyjnej. Oznacza, że każdy w organizacji rozumie wagę informacji i czuje się za nią odpowiedzialny.
Nawet najlepszy system zabezpieczeń nie pomoże, jeśli pracownik zapisze hasło na karteczce. Kluczowa jest rola liderów - to oni dają przykład i budują kulturę bezpieczeństwa.
Pięć obowiązków kadry zarządzającej
- 1Ustanowienie priorytetów bezpieczeństwa w politykach
- 2Zapewnienie zasobów (ludzie, czas, budżet, narzędzia)
- 3Rozliczalne przypisanie odpowiedzialności
- 4Nadzór nad poziomem ryzyka i działaniami naprawczymi
- 5Utrzymanie gotowości poprzez ćwiczenia i testy
Skala zagrożeń w Polsce 2024
Według raportu CERT Polska: 600 tys. zgłoszeń, 103 tys. potwierdzonych incydentów. Wzrost o 29% rok do roku. W ciągu 7 lat liczba incydentów wzrosła 30-krotnie. 94,7% to oszustwa komputerowe i phishing.
Kluczowe wnioski
- Bezpieczeństwo informacji to element kultury organizacyjnej
- Kierownictwo odpowiada za system bezpieczeństwa jako całość
- W 2024 roku CERT Polska odnotował 103 tys. incydentów (+29% r/r)




