Strona w budowie, zapraszamy wkrótce...

Zapraszamy już za:

-1282Dni -21Godzin -51Minut -2Sekund

 

 

Strona w budowie, zapraszamy wkrótce...

Cyberprzestępcy wracają do szkoły! Do polskich uczelni, szkół i ośrodków badawczych już niebawem wrócą studenci i uczniowie, jak placówki edukacji powinny chronić swoje zasoby i dane?

Mariusz Laurisz
Mariusz Laurisz
Z branżą nowych technologii związany od ponad dwóch dekad. Od czterech lat Redaktor Naczelny oraz Wydawca magazynu IT Reseller Polska.

Powiązane

Do polskich uczelni, szkół i ośrodków badawczych już niebawem wrócą studenci i uczniowie. Z niecierpliwością czekają tam na nich cyberprzestępcy. Skala ataków na placówki edukacji rośnie z roku na rok – również w Polsce. W naszym kraju, w lipcu tego roku było ich ponad 2700 tygodniowo, czyli prawie o 1000 więcej niż wynosi średnia ogólnoświatowa! Jak uczelnie i szkoły powinny chronić swoje zasoby i dane? Jednym z najczęstszych wektorów ataku w tym sektorze są pracownicy oraz studenci, którzy stale łączą się zdalnie ze szkolną czy uczelnianą siecią.

 

Prywatne szkoły i uniwersytety w ostatnich miesiącach stały się popularnym celem ataków phishingowych i inżynierii społecznej (social engineering). Instytucje edukacyjne zarządzają dużą ilością poufnych danych, których często odpowiednio nie zabezpieczają, ponieważ dysponują ograniczonymi budżetami na cyberbezpieczeństwo. To sprawia, że dane te są łatwym łupem dla przestępców.

 

Kradzież tożsamości pracowników i studentów skutkująca wyciekiem danych osobowych, informacji na temat patentów, wyników badań i know-how oraz utratą środków finansowych zlokalizowanych na przejętych przez cyberprzestępców kontach bankowych to dziś największa zmora szkół, uczelni i ośrodków badawczych – mówi Tomasz Kowalski, prezes firmy Secfense, współtwórca rozwiązania User Access Security Broker, pomagającego m.in. szkołom, uniwersytetom i instytucjom edukacyjnym zabezpieczać dane i chronić proces logowania użytkowników za pomocą silnego uwierzytelniania.

 

Sprawdzaj podwójnie!

Eksperci cytowani w raporcie Check Point podkreślają konieczność wzmocnienia haseł wykorzystywanych na uczelniach i w szkołach – zwłaszcza do poczty e-mail oraz innych służbowych aplikacji. Każdy dostęp do miejsc, w których pojawiają się wrażliwe dane, powinien być chroniony silnymi mechanizmami uwierzytelniania użytkowników.

 

Nieważne, czy mamy do czynienia z politykami czy profesorami uczelni – dane i informacje, które na co dzień przetwarzają takie osoby, są warte tyle, ile ktoś będzie chciał za nie zapłacić – dodaje Tomasz Kowalski. W darknecie nie brakuje chętnych, którzy słono zapłacą nie tylko za ważne wyniki badań naukowych, ale także za bazy danych studentów, kandydatów i absolwentów, które będą mogli wykorzystać w kolejnych atakach.

 

 

Najłatwiejszym i najskuteczniejszym sposobem upewnienia się, że osoby uzyskujące dostęp do aplikacji czy poczty e-mail są tymi, za które się podają, jest dziś uwierzytelnianie dwuskładnikowe. Jego działanie jest proste. Każdy, kto chce uzyskać dostęp do określonej aplikacji, musi najpierw potwierdzić swoją tożsamość na dwa różne sposoby – hasłem oraz silnym drugim składnikiem (biometrycznie, kodem TOTP czy kluczem kryptograficznym opartym na metodzie FIDO2).

 

Wszyscy specjaliści ds. bezpieczeństwa są zgodni co do jednego. Należy edukować użytkowników w zakresie używania haseł i sposobów zwiększania bezpieczeństwa cybernetycznego na poziomie osobistym. Hasła można łatwo złamać. Tym samym uwierzytelnianie wieloskładnikowe (MFA) lub uwierzytelnianie dwuskładnikowe (2FA) są absolutnie konieczne, aby mieć pewność, że zasoby internetowe są odpowiednio chronione – komentuje prezes Secfense.

 

Najciemniej pod latarnią

Zasoby informacyjne sektora edukacyjnego są atakowane nie tylko z zewnątrz, ale także coraz częściej z wewnątrz organizacji. Znane są przypadki kradzieży danych, za które odpowiedzialny był pracownik IT zatrudniony w placówce od wielu lat. Wszystko to spowodowało, że zaufanie do bezpiecznej sieci przestało istnieć. W raporcie Cyber Security Intelligence Index przygotowanym przez IBM wykazano, że aż 60% wszystkich ataków przeprowadzanych jest właśnie przez pracowników.

 

 Kradzieży z wewnątrz organizacji można uniknąć dzięki tzw. mikroautoryzacjom. Monitorują użytkownika i powstrzymają go, gdy sięgnie po określone, szczególnie chronione zasoby lub spróbuje wykonać określone czynności w chronionej aplikacji – dodaje Tomasz Kowalski, prezes firmy Secfense. W takiej sytuacji ponownego uwierzytelnienia musi dokonać pracownik lub jego przełożony.

 

Eksperci Check Point przewidują, że w kolejnych miesiącach aktualne trendy będą się tylko wzmacniać. Cyberataki to wciąż dochodowy biznes, którego wartość w ostatnim półroczu wzrosła na całym o prawie 30%. Zyskom sprzyja oczywiście stale utrzymująca się pandemia i transformacja cyfrowa, którą w sektorze edukacji drastycznie przyspieszył Covid-19 i powszechne zdalne nauczanie.

 

SYNNEX i Tech Data ogłosiły pomyślne zakończenie fuzji oraz powstanie TD SYNNEX, wiodącego globalnego dystrybutora i agregatora rozwiązań dla ekosystemu IT!

ZOSTAW ODPOWIEDŹ

Please enter your comment!
Please enter your name here

Newsletter

Social media

Najpopularniejsze

Feardemic rozbudowuje portfolio gier, liczy na poszerzenie grona odbiorców.

Feardemic - spółka-córka Bloober Team i wydawca gier z gatunku horror - poszerza swoje portfolio wydawnicze, aby trafić do większej grupy odbiorców, poinformował CEO...

Warszawski Instytut Bankowości/Związek Banków Polskich: 86% Polaków czuje się bezpiecznie, korzystając...

Liderem w obszarze cyberbezpieczeństwa są banki (54%), wyprzedzając tym samym firmy technologiczne (31%) oraz wojsko i policję (30%), wynika z badania "Postawy Polaków wobec...

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości.

Rząd planuje powołanie Centralnego Biura Zwalczania Cyberprzestępczości, które ma zajmować się wyłącznie problemami dotyczącymi cyberbezpieczeństwa, poinformował premier Mateusz Morawiecki. Planowane są zmiany ustawy o...

Biuro Informacji Kredytowej: Wartość pożyczek od firm pożyczkowych wzrosła o 119,9%...

Firmy pożyczkowe udzieliły w czerwcu finansowania na kwotę 661 mln zł (wzrost o 119,9% r/r), wynika z danych Biura Informacji Kredytowej (BIK). Średnia wartość...

Huawei podczas International Automobile Industry Exhibition w Szanghaju ogłosił rozpoczęcie sprzedaży...

Huawei rusza ze sprzedażą na chińskim rynku pierwszego samochodu z technologią Huawei na pokładzie. Od środy 21 kwietnia, elektryczny samochód SERES SF5 będzie dostępny...

Najnowsze

Poważna luka bezpieczeństwa w procesorach Apple

Badacze z kilku amerykańskich uczelni (m.in. University of Texas w Austin i University of California, Berkeley) odkryli poważną lukę w zabezpieczeniach chipów Apple M1...

Cisco i Microsoft transmitują dane z prędkością 800 Gb/s za...

Cisco ogłosiło sukces, jakim jest przesył danych z prędkością 800 Gb/s transatlantyckim kablem komunikacyjnym Amitié, który biegnie przez 6 234 km - z Bostonu...

Snowflake współpracuje z NVIDIA, aby dostarczyć klientom kompleksową platformę AI

Snowflake, firma oferująca Chmurę Danych, ogłosiła na konferencji NVIDIA GTC rozszerzoną współpracę z firmą NVIDIA. Jej efektem będzie wzmocnienie pozycji klientów korporacyjnych dzięki platformie...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud, pierwszym na...

Bank BNP Paribas rozpoczął wdrażanie Oracle Fusion ERP Cloud. Będzie to pierwszy w sektorze bankowym system Enterprise Resource Planning (ERP) działający całkowicie w chmurze....

OVHcloud poszerza portfolio chmury publicznej o usługę Managed Rancher Service inicjując...

Grupa OVHcloud, europejski lider w dziedzinie chmury, podczas konferencji KubeCon Europe 2024 ogłosiła wprowadzenie nowych usług do rosnącej oferty chmury publicznej, liczącej ponad 40...