Sektor MSP zbroi się przed zagrożeniami IT. Wyzwanie większe od kosztów
Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 30 wrzesień 2015
Sektor MSP zbroi się przed zagrożeniami IT. Wyzwanie większe od kosztów
Małe i średnie przedsiębiorstwa wciąż nie doceniają wagi bezpieczeństwa IT – tak przynajmniej wynika z badań i opinii ekspertów. Wiele podmiotów sektora MŚP traktuje je jako obszar do oszczędności. Według analiz firmy Kaspersky tylko 28% jego przedstawicieli wdraża politykę bezpieczeństwa sieci, a Microsoft dodaje, że 20% MŚP nie archiwizuje swoich danych. Tymczasem wdrożenie ochrony cyfrowych danych i infrastruktury nie musi się wiązać z wielkimi kosztami, pozwala za to uniknąć dużych problemów.
Bezpieczeństwo IT kojarzy się często z bardzo dużymi wydatkami. To sprawia, że wiele przedsiębiorstw z sektora MŚP jest z nimi na bakier. Według badań Deloitte aż 70% MŚP nie liczy się z konsekwencjami finansowymi i spadkiem wiarygodności związanym np. z utratą wrażliwych danych. Tymczasem bezpieczeństwo IT nie musi wymagać wielkich nakładów finansowych. Ważną rolę odgrywa za to konsekwencja w kształtowaniu polityki bezpieczeństwa.
Bardzo ważnym elementem kształtowania polityki zabezpieczającej wrażliwe dane w MŚP, umożliwiającym wdrożenie wspomnianych zasad, są inwestycje w oprogramowanie CRM i ERP. Wiążą się one co prawda z dodatkowymi kosztami, ale w dłuższej perspektywie przynoszą oszczędności i pozwalają unikać ryzyka związanego np. z migracją nowych danych czy też szybkim rozwojem firmy. To ważne wyzwanie. Jak wykazały badania Barracuda Networks, aż 65% przedstawicieli sektora MSP obawia się zagrożeń bezpieczeństwa związanych z obciążeniem firmowej sieci.
Coraz częściej powstają także specjalne wersje dużych i kosztownych produktów dostosowane do potrzeb mniejszych podmiotów. Zachowują one zwinność wyjściowych produktów, obniżając jednak cenę poprzez ograniczenie części funkcjonalności. Tego typu produkty będą coraz popularniejsze, bo - jak podkreślają eksperci – digitalizacja i korzystanie z nowoczesnych technologii w sektorze MŚP jest dziś koniecznością.
Niestety, nawet najlepsze zabezpieczenia nie zagwarantują bezpieczeństwa, jeśli firma nie zapewni odpowiedniego poziomu świadomości pracowników co do zarządzania danymi. A powinni się nimi kierować w ramach wykonywanych obowiązków i czynności. Tymczasem błędy obecnych lub byłych pracowników, według danych zebranych przez PwC, opowiadają za 70% nadużyć związanych z cyberatakami czy wyciekiem danych.
Minimalizować ryzyka Nie da się całkowicie wyeliminować zagrożeń, jakie niesie ze sobą technologia IT. Można jednak je minimalizować przez zrozumiałe i jasne zasady używania zasobów IT i operowania danymi. Konieczna jest także budowa zagrożeń, jakie niesie słabe wyszkolenie pracowników w zakresie przeciwdziałania zagrożeniom. Firmy z sektora MŚP wciąż stanowią wdzięczny obiekt dla hakerów i nieuczciwych instytucji. Wraz z rosnącą świadomością mniejszych podmiotów i rosnącą ofertą tego typu zabezpieczeń na rynku – sytuacja będzie się jednak zmieniać na lepsze.
Podstawę stanowi aktualne i skuteczne oprogramowanie antywirusowe komputerów oraz odpowiednie zabezpieczenie sieci komputerowej. Kolejnym krokiem może być koncentracja danych w dobrze zabezpieczonych hubach, umożliwiających zebranie informacji, ich uszeregowanie oraz bezpieczne przechowywanie. Takie zasoby objęte ścisłym nadzorem stanowią znacznie lepsze zabezpieczenie dla danych niż przechowywanie informacji na różnych mniej lub bardziej rozproszonych zasobach o realnie różnym poziomie bezpieczeństwa” – komentuje Jarosław Domińczak, Dyrektor Centrum Danych w MakoLab SA.Porządek kluczem do bezpieczeństwa, czyli CRM i ERP
Bardzo ważnym elementem kształtowania polityki zabezpieczającej wrażliwe dane w MŚP, umożliwiającym wdrożenie wspomnianych zasad, są inwestycje w oprogramowanie CRM i ERP. Wiążą się one co prawda z dodatkowymi kosztami, ale w dłuższej perspektywie przynoszą oszczędności i pozwalają unikać ryzyka związanego np. z migracją nowych danych czy też szybkim rozwojem firmy. To ważne wyzwanie. Jak wykazały badania Barracuda Networks, aż 65% przedstawicieli sektora MSP obawia się zagrożeń bezpieczeństwa związanych z obciążeniem firmowej sieci.
Oprogramowanie CRM i ERP koncentruje wszystkie istotne dla firmy dane, a jednocześnie porządkuje pracę w firmie i relacje z partnerami biznesowymi. Inwestycja tego rodzaju odmieniła już wiele małych i średnich przedsiębiorstw. Co więcej, firmy odkrywają, że odpowiednio zgromadzone i przeanalizowane pod ich kątem dane stanowią istotny bodziec w rozwoju biznesu oraz budują przewagę nad konkurencją” – dodaje Jarosław Domińczak.Naprzeciw potrzebom MŚP w tym zakresie wychodzą coraz częściej duży producenci rozwiązań IT dla biznesu. Na przykład SAP, globalny lider rynku oprogramowania dla firm, oferuje MSP możliwość kupowania oprogramowania z płatnością odroczoną o nawet 24 miesiące. Takie rozwiązanie umożliwia MSP dynamiczny rozwój, przy jednoczesnym bezpieczeństwie od strony finansowej i nie wpływaniu na bieżące budżety.
Coraz częściej powstają także specjalne wersje dużych i kosztownych produktów dostosowane do potrzeb mniejszych podmiotów. Zachowują one zwinność wyjściowych produktów, obniżając jednak cenę poprzez ograniczenie części funkcjonalności. Tego typu produkty będą coraz popularniejsze, bo - jak podkreślają eksperci – digitalizacja i korzystanie z nowoczesnych technologii w sektorze MŚP jest dziś koniecznością.
Inwestycja w nowatorskie rozwiązania to dla zarządzających firmami decyzja na poziomie strategicznym, od której zależy sprawność i efektywność budowania przewagi konkurencyjnej. Digitalizacja i innowacyjne rozwiązania w gospodarce są nieuniknione. Dlatego skutki tzw. cichej rewolucji – która dotyka sprzedaży, procesów finansowych czy struktur organizacyjnych – trzeba poznać bliżej, by łatwiej nimi zarządzać – stwierdziła podczas SAP Forum 2015 Kinga Piecuch, prezes zarządu SAP Polska.Wyszkolony pracownik nie zagrozi
Niestety, nawet najlepsze zabezpieczenia nie zagwarantują bezpieczeństwa, jeśli firma nie zapewni odpowiedniego poziomu świadomości pracowników co do zarządzania danymi. A powinni się nimi kierować w ramach wykonywanych obowiązków i czynności. Tymczasem błędy obecnych lub byłych pracowników, według danych zebranych przez PwC, opowiadają za 70% nadużyć związanych z cyberatakami czy wyciekiem danych.
Niezbędne są zatem szkolenia pracowników w zakresie korzystania z dostępnych w firmie zasobów IT. Wiele osób, mimo szczerych intencji, nie potrafi bowiem bezpiecznie przechowywać danych, bezpiecznie ich transportować i wymieniać czy też bezpiecznie niszczyć. Nagminne jest korzystanie z prywatnych urządzeń, np. telefonów, komputerów czy pendrive’ów, na których nieświadomie przenoszone jest złośliwe oprogramowanie – przyznaje Jarosław Domińczak.O tym, jakie efekty może przynieść słabe wyszkolenie pracowników pod kątem polityki bezpieczeństwa, może świadczyć przykład giełdy Bitstamp. Została ona zaatakowana za pomocą phishingu. To metoda oszustwa polegająca na podszywaniu się pod wiarygodne osoby bądź instytucje w celu wyłudzenia wrażliwych informacji czy określonych działań. Oszuści w tym wypadku dostosowywali wiadomości do konkretnych odbiorców, sięgając nawet po ich prywatne zainteresowania. W pułapkę wpadł jeden z administratorów, a hakerzy otrzymali dostęp do kwot sięgających ponad 5 mln dolarów. Podobne koszty wygenerował spadek reputacji Bitstamp.
Minimalizować ryzyka Nie da się całkowicie wyeliminować zagrożeń, jakie niesie ze sobą technologia IT. Można jednak je minimalizować przez zrozumiałe i jasne zasady używania zasobów IT i operowania danymi. Konieczna jest także budowa zagrożeń, jakie niesie słabe wyszkolenie pracowników w zakresie przeciwdziałania zagrożeniom. Firmy z sektora MŚP wciąż stanowią wdzięczny obiekt dla hakerów i nieuczciwych instytucji. Wraz z rosnącą świadomością mniejszych podmiotów i rosnącą ofertą tego typu zabezpieczeń na rynku – sytuacja będzie się jednak zmieniać na lepsze.
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Cyberodporność fabryk: AI na straży ciągłości produkcji
Cyberataki to poważne zagrożenia wycieku danych oraz utraty zaufania partnerów biznesowych. Coraz c… / Czytaj więcej
Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń
Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej
97% firm doświadcza incydentów związanych z Gen AI – jak budować odporność na 2026
Z raportu Capgemini Research Institute „New defenses, new threats: What AI and Gen AI bring to cybe… / Czytaj więcej
Polskie firmy pod presją ransomware - nowe dane ESET
Polskie firmy mierzą się z gwałtownym wzrostem zagrożeń cybernetycznych, a najnowszy raport „Cyberp… / Czytaj więcej
Gdy AI przechodzi na ciemną stronę: złośliwe LLM-y jako nowa broń cyberprzestępców
Sztuczna inteligencja nie tylko automatyzuje procesy biznesowe – coraz częściej napędza też najbard… / Czytaj więcej
Cyberbezbronność polskich MŚP: Tylko 2% firm gotowych na starcie z AI
Polska gospodarka stoi na małych i średnich przedsiębiorstwach, ale ich cyfrowe fundamenty są kruch… / Czytaj więcej
3 na 4 projekty związane z agentową AI napotkają poważne trudności związane z bezpieczeństwem
W ciągu ostatniego roku Palo Alto Networks współpracowało z 3000 czołowych europejskich liderów biz… / Czytaj więcej

