Reklama

70 proc. firm już miało incydent cyberbezpieczeństwa. Czy twoja jest następna?

cyberbezpieczeństwo
Działy HR i payroll przechowują jedne z najcenniejszych danych w firmie, dlatego coraz częściej stają się celem cyberataków. / Fot. Shutterstock/Rawpixel.com
Wyciek danych osobowych w firmie to dziś nie kwestia „czy”, ale „kiedy”. Najnowsze badanie „Potencjał listy płac 2026” pokazuje, że cyberataki w obszarze HR i payroll stają się codziennością, a wiele organizacji wciąż nie jest na nie przygotowanych.

Zyskaj dostęp do bazy artykułów z „My Company Polska” Zamów teraz!

Reklama

Z raportu wynika, że aż 70 proc. organizacji doświadczyło incydentu związanego z cyberbezpieczeństwem w obszarze listy płac w ciągu ostatnich dwóch lat. To wyraźny wzrost względem poprzedniej edycji badania, gdy odsetek ten wynosił 57 proc.

Jednocześnie tylko 41 proc. firm posiada kompleksowy plan reagowania na cyberatak w całej organizacji, a niemal połowa wdrożyła takie procedury jedynie częściowo. Co trzecia firma deklaruje, że bezpieczeństwo danych to dziś kluczowy obszar inwestycji – jednak praktyka pokazuje, że wdrożenia często nie nadążają za deklaracjami.

Dane HR – najbardziej wartościowy cel dla hakerów

Działy HR i payroll przechowują jedne z najbardziej wrażliwych danych w organizacji. To właśnie tam znajdują się informacje, które mogą zostać szybko wykorzystane finansowo:

  • numery PESEL i dokumentów tożsamości,

  • adresy zamieszkania,

  • dane rachunków bankowych.

Ich wyciek może prowadzić do kradzieży tożsamości, oszustw finansowych czy prób przejęcia kont. Poszkodowani pracownicy często doświadczają również zwiększonej liczby prób wyłudzeń, phishingu czy ataków na konta bankowe i społecznościowe.

Dla firm konsekwencje są równie poważne – od kar administracyjnych (do 20 mln euro lub 4 proc. globalnego obrotu), przez koszty operacyjne i audyty IT, aż po trudne do odbudowania straty wizerunkowe.

Najczęstsze przyczyny wycieków danych

Do naruszeń bezpieczeństwa dochodzi najczęściej w wyniku prostych, ale skutecznych metod:

  • phishingu – fałszywych maili podszywających się pod współpracowników lub instytucje,

  • błędów ludzkich, np. wysłania danych do niewłaściwego odbiorcy,

  • nieodpowiedniego przechowywania danych w chmurze bez kontroli dostępu,

  • utraty nośników zawierających wrażliwe informacje.

Choć wiele firm eliminuje podstawowe błędy, cyberprzestępcy stale rozwijają nowe techniki ataku.

– Firmy istniejące na rynku już od pewnego czasu, zatrudniające sporo pracowników, unikają tak prostych błędów, a jednak nadal padają ofiarą wyłudzeń danych. Hakerzy szukają nowych sposobów, zakładając, że efektywniej jest zaatakować organizację przechowującą dane co najmniej kilkudziesięciu osób, a nie kilku – mówi Mariusz Koczwara, head of sales w ADP Polska. – Ułatwieniem dla nich jest przechowywanie i przetwarzanie danych przez różne, rozproszone systemy. Konsolidacja ich w jednej, szyfrowanej platformie znacząco redukuje tzw. powierzchnię ataku. Pozwala to zespołom IT na błyskawiczne wychwycenie anomalii, jak na przykład logowanie z egzotycznej lokalizacji czy masowe pobieranie danych. W rozproszonych, lokalnych systemach jest to niemal niemożliwe do zauważenia w czasie rzeczywistym – dodaje.

Jak firmy mogą zwiększyć bezpieczeństwo danych?

Eksperci wskazują, że kluczowe znaczenie ma centralizacja systemów, wdrażanie procedur reagowania na incydenty oraz regularne szkolenia pracowników. Bez tego nawet najlepsze technologie nie zapewnią skutecznej ochrony.

W dobie rosnącej liczby cyberataków cyberbezpieczeństwo w HR przestaje być wyłącznie kwestią IT – staje się jednym z najważniejszych elementów zarządzania ryzykiem w firmie.

Dostałeś taki mail od firmy? To znak, że sytuacja jest poważna

Dostałeś taki mail od firmy? To znak, że sytuacja jest poważna

Coraz więcej firm w Polsce korzysta z narzędzi przewidzianych w prawie restrukturyzacyjnym, gdy pojawiają się poważne problemy z płynnością finansową. W praktyce wielu pracowników i współpracowników dowiaduje się o tym z krótkiego maila wysłanego na służbową skrzynkę. Informacja o rozpoczęciu restrukturyzacji może budzić niepokój – szczególnie gdy firma zalega z wynagrodzeniem. Co w takiej sytuacji zrobić i jakie są konsekwencje dla osób współpracujących z przedsiębiorstwem?

Rząd dodał nowe funkcje do mObywatela. Jedna może ochronić cię przed oszustami

Rząd dodał nowe funkcje do mObywatela. Jedna może ochronić cię przed oszustami

Aplikacja mObywatel otrzymała kolejną aktualizację z nowymi usługami dla obywateli. Użytkownicy mogą teraz m.in. unieważnić dowód osobisty dziecka lub własny w przypadku kradzieży tożsamości, sprawdzić status paszportu czy zgłosić narodziny dziecka online. Nowe funkcje mają ograniczyć wizyty w urzędach i przyspieszyć załatwianie spraw administracyjnych.

Reklama

ZOBACZ RÓWNIEŻ

Reklama
Reklama