Blisko 3 na 10 pracowników (28 proc.) doświadczyło wycieku firmowych danych – wynika z badania Komputronika. Największym zagrożeniem są sami pracownicy i ich nieautoryzowany dostęp do informacji. Ponad 57 proc. respondentów przyznało, że w ich firmie jest taki problem.

Nie szkolą się z cyberbezpieczeństwa

W prawie co piątej (23 proc.) firmie według pytanych pracowników nie są prowadzone żadne szkolenia z zakresu bezpieczeństwa danych.

Jednym z najczęstszych błędów popełnianych przez pracodawców jest ograniczenie szkoleń do wybranych działów, takich jak IT czy administracja” – zauważa Krzysztof Juźwikowski, pełnomocnik zarządu ds. cyberbezpieczeństwa w Komputroniku.

W 43 proc. przypadków spotkania z ekspertami są organizowane dopiero w odpowiedzi na aktualne zagrożenia. W 39 proc. firm są one elementem onboardingu, a 36 proc. organizuje je co najmniej raz na kwartał.

Natomiast w 26 proc. firm nie stosuje się szyfrowania danych – wynika z badania. W wielu widać jednak starania, by ograniczyć ryzyko wycieku. Uwierzytelnianie dwuskładnikowe jest standardem w firmach 57 proc. respondentów. Natomiast 37 proc. loguje się do służbowego systemu za pomocą jednorazowego hasła. Taki sam odsetek osób nie wejdzie do biura, jeśli nie posiada karty dostępu.

Tylko 25 proc. firm przeprowadza audyt bezpieczeństwa co miesiąc

Zdaniem pełnomocnika zarządu ds. cyberbezpieczeństwa w Komputroniku, podstawą do wykrywania zagrożeń cybernetycznych jest regularne przeprowadzanie audytów bezpieczeństwa. To szczególnie istotne wobec wymogów prawnych, takich jak NIS2, która nakłada na przedsiębiorstwa obowiązek zapewnienia wysokich standardów bezpieczeństwa sieci i informacji. Audyty są narzędziem kontrolnym, ale również prewencyjnym. Jednak 34,5 proc. organizacji nie ma ich w swojej strategii zarządzania ryzykiem.

Z badań Komputronika wynika również, że blisko 25 proc. firm przeprowadza audyty co miesiąc, ponad 15 proc. – co kwartał, 14,86 proc. – co roku, a 1 na 10 firm (10,58 proc.) – co pół roku.

Wśród innych, poza zagrożeniem wewnętrznym, najczęstszych zagrożeń bezpieczeństwa danych pytani wymieniają phishing (49 proc. miało z nim pośrednio lub bezpośrednio do czynienia) i ransomware (22 proc.).

——————————-

Badanie Komputronika zostało przeprowadzone w dniach 22.01 – 5.02.2025 r. metodą CAWI na grupie 1018 osób. 397 z nich kwalifikowało się do badania. Reprezentowali różne branże.