Przejdź do głównej treści

„Nas to nie spotka…”, czyli ryzyko informatyczne w branży finansowej

Katgoria: IT Solutions / Utworzono: 04 marzec 2016

„Nas to nie spotka…”, czyli ryzyko informatyczne w branży finansowej

Koncepcję ryzyka informatycznego rozumie się zwykle, jako niepewność dotyczącą wykorzystywania w przedsiębiorstwie technologii informatycznych. Z perspektywy praktyki jest to jednak raczej wskaźnik określający ewentualną stratę w sytuacji, gdy któryś z systemów informatycznych zawiedzie. Co ważne, zagadnienie to nie dotyczy wyłącznie wąskiego wycinka komercyjnych spółek. Istnieją jeszcze inne podmioty, dla których wrażliwość na ryzyko informatyczne powinna być szczególnie istotna.

REKLAMA
ERP-VIEW.PL- STREAMSOFT
 
Instytucje finansowe w niczym się tu nie różnią od organizacji komercyjnych. Są w równym stopniu narażone na ludzkie błędy obsługi oraz ataki z zewnątrz.- zauważa Patryk Brożek, CEO, Wheel Systems
Jak wynika z badania przeprowadzonego w trakcie konferencji RSA w San Francisco, aż 54 proc. zapytanych specjalistów IT przyznało, że ataki cyberprzestępców na infrastrukturę ich organizacji robią się coraz poważniejsze, a 52 proc., że częstsze. Tym bardziej konieczne jest więc racjonalne zabezpieczenie systemów IT. Nie jest to jednak łatwe, kiedy tylko 63 proc. badanych przyznaje, że posiada wiedzę o słabościach stosowanych przez siebie zabezpieczeń. Co gorsza, zaledwie 40 proc. oświadczyło, że dysponuje odpowiednimi środkami, aby je zminimalizować.

Dlatego też wcale nie dziwią takie przypadki, jak atak na infrastrukturę banku JP Morgan. Nie to jednak najbardziej w tym przykładzie bulwersuje, a fakt, że włamanie odkryto dopiero ponad pół roku po tym, kiedy nastąpiło. Wyjątek? Być może tak, ale szacuje się, że zaatakowana instytucja zauważa, że jej zasoby zostały naruszone przeciętnie dopiero po 80 dniach od ingerencji i to od osób trzecich (wskazanie 33 proc. badanych). Według badań, kolejnych 123 dni potrzebuje, aby naprawić szkody.

Jak w przysłowiu – mądrość przychodzi po szkodzie. Wg firmy Deloitte, aż 65 proc. zaatakowanych organizacji zwiększa inwestycje w zabezpieczenia. Natomiast 63 proc. zmienia także polityki bezpieczeństwa.
Notowany wzrost intensywności i częstotliwości ataków wynika z prostego faktu – zorganizowana cyberprzestępczość bardzo szybko się adaptuje. W odpowiedzi na załatanie jednej luki w oprogramowaniu znajduje dwie kolejne, albo korzysta z naiwności pracowników ofiary, przypuszczając ataki phishingowe.- podkreśla Paweł Dawidek, CTO, Wheel Systems - O ile jednak hakerzy włamują się do systemów dla zabawy, głównym motorem działania cyberprzestepców są pieniądze. Jeśli więc atak jest potencjalnie opłacalny, dołożą wszelkich starań, aby dopiąć celu. Dla porównania, z drugiej strony, na posterunku stoi zwykle zestaw standardowych zabezpieczeń i administrator IT, który musi składać oddzielne podanie o każdą złotówkę na ulepszenie ochrony systemów.
O ile jednak szkodliwa działalność spoza instytucji stanowi przynajmniej znany wektor ataku, świadomość, że naruszenie integralności informatycznej instytucji może nastąpić z jej wnętrza, nadal nie jest wystarczająca.

Ryzyko informatyczne tak w biznesie, jaki i branży finansowej bezpośrednio rośnie wraz ze wzrostem współzależności od klientów, partnerów i operacji zlecanych na zewnątrz organizacji. Instytucje finansowe szczególnie wrażliwe są właśnie na ataki z wewnątrz. Nie chodzi tu jednak nawet o faktycznych pracowników organizacji, ale osoby, które zdalnie wykonują zlecenia na rzecz banku lub innej instytucji.

Jak mało które, akurat instytucje finansowe – dążąc do optymalizacji kosztów oraz zwiększenia wydajności IT – muszą pamiętać o bezpieczeństwie swojej infrastruktury informatycznej – podkreśla Patryk Brożek z Wheel Systems – W branży finansowej zaufanie klientów do instytucji gra kluczową rolę. To być, albo nie być. Dlatego, np. banki nie mogą sobie pozwalać na wycieki danych lub włamania.
Zlecając zadanie zdalnemu konsultantowi, instytucja zamawiająca usługę, przyznaje mu natomiast uprawnienia otwierające dostęp do wewnętrznego systemu informatycznego w zakresie niezbędnym do wykonania pracy… i nie dysponując narzędziami weryfikującymi jego pracę, musi wierzyć, że zleceniobiorca ma dobre intencje i wykona zadanie w sposób należyty. Niekiedy jednak zdalni konsultanci nadużywają zaufania zleceniodawców, wykorzystując otrzymane uprawnienia w celu ukrycia popełnionych błędów, instalowania złośliwego oprogramowania, wyrządzania innych szkód lub umyślnego wyprowadzania danych dotyczących klientów lub stanowiących o przewadze konkurencyjnej danej instytucji.
Nie oznacza to jednak, że instytucje finansowe nie powinna korzystać z outsourcingu. Istnieją bowiem narzędzia, które pomagają niwelować to ryzyko. – dodaje Paweł Dawidek z Wheel Systems – Odpowiedzią na zagrożenie są inteligentne systemy, pozwalające na monitorowanie zdalnych sesji administracyjnych, czyli aktywności na serwerach instytucji, przejawianej przez osoby z uprawnieniami.
Niektóre, tak jak Fudo 2.0, stworzone przez firmę Wheel Systems nie wymagają nawet instalowania dodatkowego oprogramowania na urządzeniach pracowników czy chronionych systemach. Mimo to, umożliwiają rejestrację wideo i bieżący lub późniejszy audyt zdalnych sesji administracyjnych, porównywalny tylko z posiadaniem stałego podglądu monitora zdalnego użytkownika. Pozwala to w prosty sposób ustalić, kto i kiedy pobrał dany plik czy skasował jakiś dokument lub korespondencję. W przypadku włamania rozwiązanie to pozwala natomiast znacznie uprościć postępowanie i ograniczyć koszty, a zapisywane nagrania z powodzeniem mogą służyć, jako dowód w sądzie.

Źródło: Wheel Systems

Najnowsze wiadomości

Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.

Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
BPSCEuropejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.



Najnowsze artykuły

5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".

Przeczytaj Również

Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań

Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znaczni… / Czytaj więcej

Vertiv Frontiers: 5 trendów, które przeprojektują centra danych pod „fabryki AI”

Centra danych wchodzą w erę „fabryk AI”, gdzie o przewadze nie decyduje już sama skala, lecz zdolno… / Czytaj więcej

Cyberbezpieczeństwo 2026. 6 trendów, które wymuszą nowe podejście do AI, danych i tożsamości

Rok 2026 zapowiada się jako moment przełomu w świecie cyfrowego bezpieczeństwa. W obliczu dynamiczn… / Czytaj więcej

Jurysdykcja danych w chmurze: dlaczego polskie firmy coraz częściej wybierają „gdzie leżą” ich system

Jurysdykcja danych przestała być detalem w umowach chmurowych – dziś decyduje o zgodności, bezpiecz… / Czytaj więcej

Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI

72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej

Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane

Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej