Według dostępnych danych około 6% wykrywanych ataków typu ransomware przypada na Polskę. To całkiem sporo. I nietrudno stwierdzić, jakie są przyczyny. Polska położona jest w środku Europy i obecny wzrost zagrożenia jest związany z tym, że jesteśmy krajem granicznym NATO. Coraz częściej mamy do czynienia z próbami cybernetycznego sabotażu. To działanie w świecie cyfrowym, które przynosi realne szkody w świecie fizycznym. Hakerzy lub obce służby chcą zatrzymać działanie ważnych instytucji, fabryk, szpitali czy elektrowni. Cel głównym jest wywołanie paniki, chaosu, przerw w dostawie prądu lub zniszczenie mienia. Zwykły cyberatak często kradnie dane dla pieniędzy (ransomware) i również jest groźny. Jednak sabotaż ma sparaliżować państwo lub firmę.
Naszego położenia geograficznego nie zmienimy, więc musimy być przygotowani na to, że pozostaniemy celem ataków.
Niedawny wyciek danych z firmy MyDr dotyczy prawdopodobnie większości obywateli kraju, to koło 19 milionów osób. Jakie mogą być konsekwencje, dziś nawet nie wiemy. Nie wiemy też jaki mógł być cel takiego cyberataku. A przecież w ostatnich latach były również częściowo udane ataki na infrastrukturę energetyczną, w tm na elektrownię i urządzenia fotowoltaiczne. Konsekwencje udanego ataku mogą być ogromne. Zakłócenia w komunikacji, przerwy w działaniu krytycznej infrastruktury, problemy w pracy szpitali, paraliż firm. To nie jest czarny scenariusz dystopii, to się dzieje tu i teraz.
Polska ekonomia w dużej mierze opiera się na małych i średnich przedsiębiorstwach. Odpowiadają one za prawie połowę PKB, a pracuje w nich prawie 7 mln osób. Korporacje, koncerny, duże firmy są zazwyczaj zabezpieczone dość solidnie, natomiast te małe nie. Jest ich bardzo dużo i często poziom ich zabezpieczeń jest dramatycznie niski. Uderzając właśnie w sektor małych firm, można wyrządzić gospodarce duże szkody na poziomie ogólnokrajowym. Obejmuje to również ataki ransomware, a także phishing, malware, sql injection, czy ataki zmierzające do zablokowania infrastruktury czyli DOS i DDOS. W naszych warunkach wszystko to należy traktować jako sabotaż cybernetyczny.
To ryzyko mnie nie dotyczy i mam pilniejsze wydatki.
Właściciele małych firm, także jednoosobowych powszechnie dość sądzą, że cały ten zgiełk wokół bezpieczeństwa ich nie dotyczy. Sądzą, że są zbyt małymi graczami, by komuś opłacało się atakowanie ich strony www, serwera plików, czy infrastruktury firmowej sieci. Są w błędzie. Czasem wykonawcy takich działań w Chinach, Wietnamie lub Indiach nie zdają sobie sprawy z tego, że ktoś podsuwający im cele i dostarczający narzędzi w postaci skryptów lub oprogramowania, ma ukryte cele i nie zamierza ich wyjawiać. Menedżerowie firm myśląc o kosztach cyberataku, zwykle biorą pod uwagę okup dla hakerów, odzyskiwanie danych czy naprawę systemów. Tymczasem nawet 40–60 proc. strat może wynikać z przestoju firmy i utraconych w tym czasie przychodów. Oczywiście można się ubezpieczyć od takich zdarzeń, choć to będzie stały i cykliczny wydatek. Ale chyba ważniejsze jest, żeby się zabezpieczyć. I nie zostawiać cyberbezpieczeństwa w rękach przypadkowych osób.