Cyberbezpieczeństwo w polskich firmach
2025-09-11 20:18:00
W dobie nieustannej cyfryzacji i wzrostu znaczenia technologii informatycznych, cyberbezpieczeństwo stało się jednym z kluczowych wyzwań dla każdej organizacji – niezależnie od jej wielkości. Nowoczesne firmy są coraz bardziej narażone na ataki cyberprzestępców, a poziom przygotowania pracowników do reagowania na zagrożenia wciąż pozostawia wiele do życzenia. Raport „Cyberportret polskiego biznesu”, opracowany przez ESET we współpracy z DAGMA Bezpieczeństwo IT, rzuca światło na aktualny stan cyberbezpieczeństwa w polskich firmach. Przyjrzyjmy się najważniejszym wnioskom.
Skala zagrożeń: cyberataki jako codzienność
Według raportu aż 88% badanych firm doświadczyło cyberataku lub wycieku danych w ciągu ostatnich pięciu lat. Jednocześnie co piąty pracownik przyznał, że był bezpośrednią ofiarą cyberataku w pracy, a co trzeci zna osobę, która takiego ataku doświadczyła. To jasny sygnał, że zagrożenia te przestały być marginalne – stały się elementem codziennej rzeczywistości biznesowej.
Najczęstsze zagrożenia i niepokojące statystyki
Eksperci ds. cyberbezpieczeństwa wskazują, że najczęstszym zagrożeniem są ataki phishingowe – proste do przeprowadzenia, a przy tym wyjątkowo skuteczne dzięki socjotechnice. Zaraz za nimi plasują się ataki na sieci Wi-Fi, wykorzystanie trojanów oraz ataki na aplikacje internetowe.
Tymczasem z badania wynika, że:
-
tylko 59% firm korzysta z oprogramowania antywirusowego,
-
65% pracowników podejmuje ryzykowne działania na służbowym sprzęcie,
-
zaledwie 48% pracowników potrafi odpowiednio zareagować na zagrożenie,
-
29% używa tych samych haseł w wielu miejscach,
-
66% wykorzystuje sprzęt służbowy do celów prywatnych.
Te liczby nie pozostawiają złudzeń – świadomość i higiena cyfrowa wymagają pilnej poprawy.
Luki kompetencyjne i brak edukacji
Zaledwie 42% pracowników deklaruje, że ma wystarczające kompetencje w zakresie cyberbezpieczeństwa. Jednocześnie aż 70% osób, które wzięły udział w szkoleniach z tego zakresu, potwierdza, że zwiększyły one ich poczucie bezpieczeństwa. Niestety, ponad połowa badanych (52%) nie uczestniczyła w żadnym szkoleniu dotyczącym cyberbezpieczeństwa w ciągu ostatnich pięciu lat.
Niezwykle istotnym problemem jest także słaba znajomość terminologii związanej z cyberzagrożeniami. Chociaż „kradzież tożsamości” zna 78% pracowników, to już „ransomware” rozpoznaje tylko 19%, a „botnet” czy „smishing” zaledwie 10–13%.
Stanowiska a podatność na ataki
Raport pokazuje, że największym celem ataków są osoby z najwyższych szczebli zarządzania – prezesi, członkowie zarządów i menedżerowie wyższego szczebla. Mają oni dostęp do kluczowych danych i często działają poza standardowymi procedurami bezpieczeństwa. To czyni ich atrakcyjnym celem dla cyberprzestępców.
Jednak nie można ignorować zagrożeń dla niższego szczebla. Pracownicy młodsi, mniej doświadczeni, stanowią potencjalnie większy wektor ataku ze względu na masowość i brak wiedzy.
Wewnętrzne zagrożenia: nie tylko z zewnątrz
Co piąty pracownik uważa zasady bezpieczeństwa za niepraktyczne lub "bez sensu". W efekcie nawet 20% może je celowo omijać. To pokazuje, jak ważna jest edukacja i odpowiednia komunikacja między specjalistami IT a resztą zespołu. Jeśli regulacje są niezrozumiałe, ich skuteczność drastycznie spada.
Wnioski i rekomendacje
Raport jasno wskazuje, że:
-
inwestycje w edukację i szkolenia są nie tylko potrzebne, ale wręcz niezbędne,
-
cyberhigiena powinna stać się normą – podobnie jak mycie rąk w ochronie zdrowia,
-
współodpowiedzialność za bezpieczeństwo musi być wdrażana na każdym szczeblu firmy,
-
świadomość i zrozumienie zagrożeń to podstawa skutecznej ochrony organizacji.
Podsumowanie
„Cyberportret polskiego biznesu” to przestroga, ale i drogowskaz. Pokazuje, że cyberbezpieczeństwo to nie tylko domena specjalistów IT – to wspólna odpowiedzialność wszystkich pracowników. Firmy, które zignorują te wyzwania, ryzykują nie tylko stratę danych, ale także zaufania klientów i wizerunku.
📚 Źródło:
Raport ESET i DAGMA Bezpieczeństwo IT – Cyberportret polskiego biznesu. Bezpieczeństwo cyfrowe oczami ekspertów i pracowników, 2025.