Кібербезпека фірми в Польщі:  як убезпечити власний бізнес і де взяти на це гроші

Цифрова загроза безпеці даних є одним із найбільших ризиків для бізнесу сьогодні. Згідно з даними глобальних досліджень, близько 60% малих підприємств, що стали жертвами кібератак, зазнАють краху протягом наступних шести місяців.

Що стосується Польщі, то в 2019 році 54% польських компаній стали жертвами кіберзлочинів, а 44% підприємств зазнали через них фінансових збитків. Перші три місяці пандемії, пов’язані з переходом на віддалений режим роботи, принесли збільшення кількості кібератак приблизно на 500%. Такі цифри навів під час одного з вебінарів, проведених у 2021 Польською агенцією розвитку підприємництва (PARP) Марек Остафіл з Platforma Przemysłu Przyszłości.

Кожен підприємець, який хоче подбати про кібербезпеку, повинен визначити: ЩО і ЯК потрібно захищати від ЯКИХ загроз. Сфери, які завжди потребуватимуть захисту: КОРИСТУВАЧ, ПРИСТРОЇ та ДАНІ.

Згідно з даними PARP у 2021 році відсоток польських підприємств, які використовують будь-які засоби безпеки ІКТ, становив 95,3%. Щоправда, переважно на великих підприємствах (99,9%).

Найбільш часто використовуваними заходами безпеки ІКТ у Польщі були: поточне оновлення програмного забезпечення (82,5%) та надійна аутентифікація за паролем (79,2%). Менш популярні дії включали: резервне копіювання даних і перенесення їх в інші місця (61,4%). Найменше використовується ідентифікація та аутентифікація за допомогою біометричних методів (8,1%). У 2021 році 27,9% підприємств провели аудит безпеки інформаційної системи компанії. Найчастіше цією можливістю користувалися великі (73,7%), рідше – малі (22,8%).

У Польщі безпеку цифрових даних забезпечує NASK, державний науково-дослідний інститут, підконтрольний Канцелярії прем’єр-міністра. Каміл Мрочка, член правління NASK S.A., зокрема, вважає: «Щоб допомогти підприємствам – державним і комерційним – захистити себе від загроз, ми пропонуємо їм багатий пакет рішень, які гарантують найвищий можливий рівень кібербезпеки, включаючи послуги, які дозволяють безперервно контролювати інфраструктуру ІКТ і швидко реагувати на інциденти. Продукція NASK S.A. забезпечує безпеку в пересічних сферах ІТ та ОТ. Ми інтегруємо передові послуги безпеки ІКТ, дбаємо про оптимальний вибір конфігурації впроваджених рішень і надаємо підтримку в обслуговуванні систем».

Поряд з NASK в його структурах діє CERT – команда фахівців з усунення загроз в комп’ютерних мережах, яка бореться з інтернет-злочинністю.

CERT Polska виконує законодавчі обов’язки в сфері отримання та обробки звітів про інциденти, аналізу загроз і ризиків, а також попередження. Фінансування завдань здійснюється з державного бюджету. У науково-дослідній діяльності CERT Polska бере участь у проектах, які співфінансуються з національних та європейських фондів. Завдяки цьому обробка цифрових інцидентів здійснюється безкоштовно. Зокрема, це стосується: інтернет-фішингу, шкідливих програм, атак DoS (Denial of Service) і DDoS (Distributed Denial of Service), хакерських атак і спроб злому.

Підприємці, які працюють у Польщі та бажають покращити роботу своїх компаній у сфері кібербезпеки, можуть подати заявку на фінансування для цієї мети в індивідуальних конкурсах, що фінансуються з таких програм: Європейські фонди для сучасної економіки (FENG) та Європейські фонди для Східної Польщі (FEPW).

Одним із них є поточний конкурс «Ścieżka SMART», який фінансується з Європейських фондів сучасної економіки та реалізується PARP. У рамках цього набору одним із доступних додаткових модулів є цифровізація, завдяки якій можна співфінансувати цифрову трансформацію та забезпечити кібербезпеку діяльності компанії. Діяльність, запланована в проекті в рамках конкурсу, повинна призвести до впровадження інновації продукту або процесу принаймні на рівні підприємства. Загальна сума підтримки, виділеної на поточний конкурс пропозицій, становить 1 мільярд злотих.

Ще один конкурс, який підтримується у цій сфері – «Співфінансування діяльності EDIH». Він також фінансується FENG. Націлено на Європейські цифрові інноваційні центри (EDIH), тобто єдині центри підтримки мікро-, малих і середніх підприємств у впровадженні новітніх цифрових рішень у бізнес-діяльності. Вони є частиною програми Цифрова Європа. Загальний бюджет становить 245 мільйонів злотих. Метою програми є підвищення конкурентоспроможності підприємств завдяки процесу цифрової трансформації через послуги, що пропонують Європейські центри цифрових інновацій, призначені Європейською Комісією. У Польщі їх загалом 10.