W kwestii bezpieczeństwa IT nie ma miejsca na zaufanie, czyli nauki płynące z kryzysu pewnej firmy hostingowej...
Katgoria: IT SOLUTIONS / Utworzono: 20 marzec 2016
W kwestii bezpieczeństwa IT nie ma miejsca na zaufanie. Chcąc zredukować ryzyko włamania do infrastruktury IT, firma powinna monitorować aktywność swoich pracowników… także zatrudnionych przez siebie administratorów IT. Jak pokazuje niedawny przykład, zasada ta w szczególności dotyczy branż dysponujących wartościowymi danymi – w tym m.in. firm hostingowych.
Wszechwładny administrator
Praktycznie w każdej dużej firmie jest osoba, która ma nieograniczony dostęp do wszystkich informacji, jakie znaleźć można w firmowej sieci. Może ona, np. czytać maile zarządu, przeglądać dowolne dokumenty czy poznać projekt rewolucyjnego urządzenia, zanim ujrzy ono światło dzienne. Wszystko to niemal bez pozostawiania śladów – informacje zawarte w logach systemowych są bowiem zbyt szczątkowe, by stanowić mocny materiał dowodowy. Administratorzy IT to osoby, którym należy po prostu zaufać, nigdy jednak nie ma pewności, że tego zaufania nie nadużyją.
Co więcej, zdarzają się niekiedy sytuacje, w których pilnie trzeba udostępnić jakiś port, otworzyć nowy ftp, czy przekonfigurować serwer, firewall lub router. Zgodnie z protokołem i tzw. „dobrą praktyką”, wszystkie te zmiany powinny zostać odnotowane w wiadomym miejscu. Codzienność zna jednak przypadki, kiedy z braku czasu dokumentacja przekładana jest na później lub w ogóle się nie pojawia. Może to nawet nie stanowić większego problemu do momentu, kiedy administrator nie postanowi z pewnych względów odejść z pracy.
Kiedy lokalnemu administratorowi systemów IT nie starcza mocy przerobowych lub kompetencji, aby prawidłowo skonfigurować wszystkie moduły, administrację wewnętrznym serwerem usług można zlecić na zewnątrz. Zewnętrznemu konsultantowi udziela się wtedy jednak uprawnienia do administrowanego systemu, nie mając pewności czy przy okazji wykonywania zleconych zadań, nie zainstaluje on złośliwego oprogramowania lub nie wykorzysta ich, np. do ukrycia innej wyrządzonej szkody.
Takiemu włamaniu „z wewnątrz” – bo z tym mamy, de facto, do czynienia w przypadku nadużycia uprawnień przez zdalnego konsultanta IT – mógłby zapobiec, np. inteligentny system monitorowania sesji zdalnych, wspierający administratorów w zarządzaniu zasobami, automatycznie reagujący na podejrzane sytuacje, a w przypadku powodzenia ataku, dający poszkodowanemu przedsiębiorstwu materiał dowodowy, obciążający nieuczciwych podwykonawców.
Jesteśmy ludźmi – istotami stadnymi. Nic więc dziwnego w tym, że obdarzamy innych zaufaniem. Instynkt ten jednak może się okazać zgubny w pracy administratora systemów IT. W kontekście IT Security, chcąc zapewnić sobie spokojną pracę, trzeba się najpierw przygotować do potencjalnego naruszenia bezpieczeństwa.
Działy IT Security nie są jednak przygotowane na tego typu zagrożenia - włamania z wewnątrz organizacji. Dowodów potwierdzających tę hipotezę nie trzeba nawet daleko szukać. Nadużycia w pracy zdalnych konsultantów były powodem kilku najgłośniejszych wycieków danych z ostatnich dwóch lat.<BR
Receptę na tego typu zagrożenia opracowała firma WHEEL Systems, uznany producent rozwiązań z zakresu bezpieczeństwa IT. Stworzony przez nią WHEEL FUDO PSM – unikalny w skali światowej, samodzielny system inteligentnego monitorowania sesji zdalnych, umożliwia rejestrację, bieżącą analizę i podgląd trwających sesji zdalnych (w tym także OCR sesji graficznych) porównywalny wyłącznie z posiadaniem stałego podglądu zawartości monitora użytkownika zdalnego. System reaguje na podejrzane zachowania zdalnych konsultantów, umożliwiając chwilowe zablokowanie sesji danego użytkownika lub całkowite zerwanie połączenia i odebranie praw dostępu. Pozwala też w łatwy sposób ustalić, kto i kiedy pobrał dany plik czy skasował jakiś dokument lub korespondencję. Przed WHEEL FUDO PSM nie ukryje się nawet root-administrator.
Źródło: WHEEL Systems
Praktycznie w każdej dużej firmie jest osoba, która ma nieograniczony dostęp do wszystkich informacji, jakie znaleźć można w firmowej sieci. Może ona, np. czytać maile zarządu, przeglądać dowolne dokumenty czy poznać projekt rewolucyjnego urządzenia, zanim ujrzy ono światło dzienne. Wszystko to niemal bez pozostawiania śladów – informacje zawarte w logach systemowych są bowiem zbyt szczątkowe, by stanowić mocny materiał dowodowy. Administratorzy IT to osoby, którym należy po prostu zaufać, nigdy jednak nie ma pewności, że tego zaufania nie nadużyją.
Co więcej, zdarzają się niekiedy sytuacje, w których pilnie trzeba udostępnić jakiś port, otworzyć nowy ftp, czy przekonfigurować serwer, firewall lub router. Zgodnie z protokołem i tzw. „dobrą praktyką”, wszystkie te zmiany powinny zostać odnotowane w wiadomym miejscu. Codzienność zna jednak przypadki, kiedy z braku czasu dokumentacja przekładana jest na później lub w ogóle się nie pojawia. Może to nawet nie stanowić większego problemu do momentu, kiedy administrator nie postanowi z pewnych względów odejść z pracy.
Może to różnie zabrzmieć, ale w kwestii bezpieczeństwa IT, zaufanie powinno ustąpić miejsca kontroli. Jeśli jednak firma nie ma możliwości monitorowania poczynań zatrudnionego przez siebie administratora, o kontroli mowy być nie może. – zauważa Paweł Dawidek, CTO WHEEL Systems – Prowadzi to niekiedy do sytuacji, w której pracodawca staje się zakładnikiem wykorzystującego swoją uprzywilejowaną pozycję administratora. Co więcej, odchodząc z pracy, często zabiera ze sobą całą wiedzę dotyczącą danej sieci. Nie tylko wystawia to firmę na ryzyko włamań, ale opóźnia także moment przejęcia obowiązków przez nowego administratora.Nieuchwytny jak konsultant zewnętrzny
Kiedy lokalnemu administratorowi systemów IT nie starcza mocy przerobowych lub kompetencji, aby prawidłowo skonfigurować wszystkie moduły, administrację wewnętrznym serwerem usług można zlecić na zewnątrz. Zewnętrznemu konsultantowi udziela się wtedy jednak uprawnienia do administrowanego systemu, nie mając pewności czy przy okazji wykonywania zleconych zadań, nie zainstaluje on złośliwego oprogramowania lub nie wykorzysta ich, np. do ukrycia innej wyrządzonej szkody.
Takiemu włamaniu „z wewnątrz” – bo z tym mamy, de facto, do czynienia w przypadku nadużycia uprawnień przez zdalnego konsultanta IT – mógłby zapobiec, np. inteligentny system monitorowania sesji zdalnych, wspierający administratorów w zarządzaniu zasobami, automatycznie reagujący na podejrzane sytuacje, a w przypadku powodzenia ataku, dający poszkodowanemu przedsiębiorstwu materiał dowodowy, obciążający nieuczciwych podwykonawców.
Nasze rozwiązanie pomogło zaoszczędzić znaczne kwoty z publicznych pieniędzy. WHEEL FUDO PSM funkcjonuje w administracji publicznej, gdzie służy do monitorowania aktywności na serwerach. Po instalacji naszego rozwiązania w jednym z ministerstw poddano analizie zapisy sesji z pracy zewnętrznych konsultantów. Okazało się, że mimo wystawiania faktur przez usługodawcę za pełny wymiar pracy konsultantów, zapisy sesji jednoznacznie pokazywały, że praca wykonywana była w dużo mniejszym wymiarze czasowym. Wdrożenie WHEEL FUDO PSM zwróciło się w tym przypadku w mniej niż pół roku – komentuje Patryk Brożek, CEO WHEEL Systems.Prosta recepta w zasięgu ręki
Jesteśmy ludźmi – istotami stadnymi. Nic więc dziwnego w tym, że obdarzamy innych zaufaniem. Instynkt ten jednak może się okazać zgubny w pracy administratora systemów IT. W kontekście IT Security, chcąc zapewnić sobie spokojną pracę, trzeba się najpierw przygotować do potencjalnego naruszenia bezpieczeństwa.
Działy IT Security nie są jednak przygotowane na tego typu zagrożenia - włamania z wewnątrz organizacji. Dowodów potwierdzających tę hipotezę nie trzeba nawet daleko szukać. Nadużycia w pracy zdalnych konsultantów były powodem kilku najgłośniejszych wycieków danych z ostatnich dwóch lat.<BR
Receptę na tego typu zagrożenia opracowała firma WHEEL Systems, uznany producent rozwiązań z zakresu bezpieczeństwa IT. Stworzony przez nią WHEEL FUDO PSM – unikalny w skali światowej, samodzielny system inteligentnego monitorowania sesji zdalnych, umożliwia rejestrację, bieżącą analizę i podgląd trwających sesji zdalnych (w tym także OCR sesji graficznych) porównywalny wyłącznie z posiadaniem stałego podglądu zawartości monitora użytkownika zdalnego. System reaguje na podejrzane zachowania zdalnych konsultantów, umożliwiając chwilowe zablokowanie sesji danego użytkownika lub całkowite zerwanie połączenia i odebranie praw dostępu. Pozwala też w łatwy sposób ustalić, kto i kiedy pobrał dany plik czy skasował jakiś dokument lub korespondencję. Przed WHEEL FUDO PSM nie ukryje się nawet root-administrator.
Źródło: WHEEL Systems
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Jak ONE RENT obniżył koszty księgowości dzięki AI? – automatyzacja z Atisoft
Automatyzacja księgowości z wykorzystaniem AI – tak jak w przypadku rozwiązania Atisoft wdrożonego… / Czytaj więcej
Heineken sięga po dokładniejsze dane dzięki AI
Heineken, jeden z największych producentów piwa na świecie, wprowadził wewnętrznego chatbota oparte… / Czytaj więcej
Główne korzyści z wdrożenia GenAI w systemach ERP – nowa era zarządzania przedsiębiorstwem
Systemy ERP od lat stanowią fundament zarządzania przedsiębiorstwami, łącząc kluczowe procesy w spó… / Czytaj więcej
thyssenkrupp usprawnia produkcję dzięki SAP HANA Cloud
Według raportu Global Data gwałtowne spadki sprzedaży i produkcji samochodów, a następnie ich ożywi… / Czytaj więcej
Energa-Operator realizuje transformację cyfrową z wykorzystaniem rozwiązań IBM
Energa Operator S.A., jeden z największych dystrybutorów energii elektrycznej w Polsce, przechodzi… / Czytaj więcej
Aquael przechodzi z on premise do chmury
Systemy chmurowe od modelu on premise różni nie tylko koszt, ale i tryb powstawania. Chmura bazuje… / Czytaj więcej

