Czynnik ludzki w cyberbezpieczeństwie
21 listopada 2025
21 listopada 2025

W filmach hakerzy są przedstawiani jako inteligentne osoby wykorzystujące zaawansowaną technologię do infiltracji firm. Jednak rzeczywistość jest znacznie bardziej przygnębiająca – hakerzy konsekwentnie wykorzystują lukę, której nie da się załatać samą technologią – czynnik ludzki.
Według amerykańskiego giganta telekomunikacyjnego Verizon około 90% incydentów naruszenia bezpieczeństwa zaczyna się od ataku socjotechnicznego wymierzonego w ofiarę ludzką. Statystyka ta może sugerować, że ludzie są najsłabszym ogniwem strategii cyberbezpieczeństwa, ale prawda jest zupełnie odwrotna.
W ostatnim kwartale 2024 r. wykryto ponad 989 000 unikalnych ataków phishingowych, więc oczywistą odpowiedzią jest zmniejszenie zależności od ludzi i wykorzystanie sztucznej inteligencji (AI) do zapobiegania tym atakom. Jednak systemy automatyczne mają ograniczenia, które sprawiają, że pracownicy są bardziej skuteczną pierwszą linią obrony:
Te ograniczenia jasno pokazują, że podejście do cyberbezpieczeństwa skoncentrowane na człowieku nadal stanowi najlepszą zaporę ogniową dostępną dla przedsiębiorstw.
Organizacje często traktują szkolenia z zakresu bezpieczeństwa jako coroczne zadanie do odhaczenia. Nie sprawdza się to jednak w przypadku strategii bezpieczeństwa skoncentrowanej na ludziach, zgodnie z którą za cyberbezpieczeństwo odpowiedzialny jest każdy pracownik.
Badanie z 2024 r. wykazało, że coroczne programy szkoleniowe nie wystarczają, aby zmniejszyć prawdopodobieństwo kliknięcia przez pracowników linków phishingowych. Pomocne są natomiast programy ciągłego szkolenia organizowane co kwartał. Taka częstotliwość wzmacnia protokół szkolenia w zakresie cyberbezpieczeństwa, a jednocześnie informuje pracowników o najnowszych zagrożeniach. Comiesięczne symulacje phishingu mogą również sprawić, że cyberbezpieczeństwo będzie priorytetem przez cały rok.
W raporcie „2025 Global Threat Report” firma CrowdStrike ujawniła, że w poprzednim roku pojawiło się 26 nowych cyberzagrożeń. Aby szkolenia były skuteczne, należy regularnie aktualizować program, uwzględniając aktualny stan zagrożeń. Śledź najnowsze zagrożenia za pośrednictwem grup zajmujących się cyberbezpieczeństwem, raportów dotyczących zagrożeń lub zewnętrznych dostawców. Możesz również regularnie wysyłać pracownikom biuletyny z poradami dotyczącymi bezpieczeństwa, zawierające najnowsze informacje na temat cyberbezpieczeństwa.
W większości przypadków uniwersalny program szkoleń z zakresu cyberbezpieczeństwa nie sprawdzi się, ponieważ obciąża pracowników niepotrzebnymi informacjami, które nie mają związku z ich pracą. Zawężając zakres szkoleń do scenariuszy związanych z konkretnymi rolami, można zapewnić, że będą one trafne, praktyczne i zrozumiałe. Instytut SANS zgadza się z tym stwierdzeniem — ukierunkowane symulacje i coaching spowodowały 35-procentowy spadek liczby powtarzających się kliknięć, mniej kosztownych incydentów, szybsze wykrywanie i zmniejszenie obciążenia działu IT.
Przepisy dotyczące cyberbezpieczeństwa różnią się w poszczególnych krajach i regionach, co ma wpływ na politykę bezpieczeństwa i szkolenia pracowników. Średnie przedsiębiorstwa powinny mieć na uwadze te różnice, aby zapewnić zgodność i skuteczność działań w zakresie świadomości bezpieczeństwa.
W wielu branżach szkolenia z zakresu świadomości bezpieczeństwa są obowiązkowe. Jednak konkretne oczekiwania i nacisk mogą się różnić w zależności od regionu. Na przykład normy europejskie, takie jak ogólne rozporządzenie o ochronie danych, są obowiązkowe, podczas gdy ramy cyberbezpieczeństwa Narodowego Instytutu Standardów i Technologii w Stanach Zjednoczonych są dobrowolne. Dlatego ważne jest, aby rozszerzyć globalny program szkoleń o lokalne przepisy i regulacje branżowe. Można przeprowadzać regularne audyty zgodności, aby upewnić się, że szkolenia obejmują aktualne i przyszłe przepisy.
Kultura odgrywa ważną rolę w sposobie komunikowania się ludzi, ich zachowaniu w Internecie, a nawet w padaniu ofiarą cyberprzestępstw. Na przykład ataki phishingowe w Stanach Zjednoczonych zwykle nasilają się w okresie świątecznym. Sklepy organizują wyprzedaże, a obawa przed przegapieniem okazji skłania kupujących do klikania nawet podejrzanych linków. Te niuanse kulturowe pojawiają się również w miejscu pracy. Niektórzy mogą kwestionować autorytet, podczas gdy inni mogą być mniej skłonni do kwestionowania poleceń, nawet jeśli coś wydaje się podejrzane. Dostosowanie kursu do tych różnic może poprawić jego trafność i skuteczność. Międzynarodowe firmy, które wdrożyły protokoły bezpieczeństwa dostosowane do uwarunkowań kulturowych, odnotowały 35-procentową poprawę w zakresie wykrywania zagrożeń i 45-procentową redukcję czasu reakcji.
W 2024 r. globalny rynek pracy w dziedzinie cyberbezpieczeństwa potrzebował około 4 milionów specjalistów, aby zaspokoić popyt. Dla średnich przedsiębiorstw wypełnienie tej luki ma kluczowe znaczenie dla budowania silnej obrony ludzkiej. Oto kilka strategii pozwalających wypełnić lukę w umiejętnościach związanych z cyberbezpieczeństwem w Twojej organizacji:
Budowanie podejścia do cyberbezpieczeństwa, w którym na pierwszym miejscu są ludzie, oznacza tworzenie kultury, która uwzględnia świadomość zagrożeń cybernetycznych i najlepsze praktyki w każdym procesie, decyzji i rozmowie. Oto kilka wskazówek, które pomogą Ci zacząć:
Najlepszą ochroną cyberbezpieczeństwa jest solidna ludzka zapora ogniowa zbudowana poprzez ciągłe szkolenia i świadomość kulturową – a HLB może Ci w tym pomóc. Nasze kompleksowe usługi w zakresie cyberbezpieczeństwa pomagają organizacjom szkolić pracowników, wdrażać strategie bezpieczeństwa skoncentrowane na człowieku oraz wypełniać luki w umiejętnościach związanych z cyberbezpieczeństwem dzięki naszej sieci ekspertów. Skontaktuj się z nami już dziś, aby stworzyć strategię cyberbezpieczeństwa, która łączy solidne programy bezpieczeństwa skoncentrowane na ludziach z najnowocześniejszymi zabezpieczeniami technicznymi.
Źródło artykułu: HLB Global
Jeśli mają Państwo dodatkowe pytania prosimy skontaktować się z osobą odpowiedzialną za kontakt biznesowy z Państwem lub wysłać zapytanie poprzez formularz na stronie getsix®.
***
Pobierz broszury zawierające ogólne informacje i przedstawiające usługi oferowane przez firmy członkowskie HLB Poland.
Dowiedz się wiecejKliknij poniżej, aby uzyskać bardziej szczegółowe informacje dotyczące ludności, głównych miast, języka, religii i świąt w Polsce.
Dowiedz się wiecej