W środowisku produkcyjnym skutki incydentu mogą wykraczać daleko poza utratę danych czy straty finansowe – mogą zakłócić działanie całej linii produkcyjnej, przerwać procesy technologiczne, a w skrajnych przypadkach wpłynąć na jakość i skład samego produktu. Dlatego budowanie cyberodporności staje się jednym z kluczowych elementów strategii rozwoju każdej organizacji.
Podczas tegorocznej 48. edycji konferencji SAMBA temat ten znalazł się w centrum naszej uwagi. Po raz pierwszy w historii tego wydarzenia zorganizowaliśmy dedykowany blok IT– cyberodporność w świecie firm produkcyjnych, otwarty również dla przedstawicieli firm spoza społeczności użytkowników systemu Infor LN/BAAN. Uczestnicy mogli poznać kompleksowe podejście do ochrony danych, systemów i tożsamości, prezentowane przez ekspertów Arrow Enterprise Computing Solutions & IBM, Dell Technologies oraz Fortinet & Exclusive Networks.
Dell Technologies: cyberodporność w świecie bez złośliwego oprogramowania
Konrad Bartnicki z Dell Technologies rozpoczął blok od mocnego akcentu: aż 75% współczesnych ataków nie wykorzystuje złośliwego oprogramowania. Cyberprzestępcy coraz częściej omijają klasyczne zabezpieczenia, koncentrując się na błędach ludzkich, tożsamościach i lukach w konfiguracjach systemów.
Powierzchnia ataku oznacza wszystkie potencjalne obszary, przez które haker może się do nas dostać. I jest jeden najważniejszy punkt – czynnik ludzki – przypomniał ekspert.
W kontekście nowych regulacji, takich jak dyrektywa NIS2, firmy z sektora przemysłowego muszą nie tylko reagować na incydenty, ale budować cyber resilience – zdolność przewidywania, wytrzymywania i szybkiego odzyskiwania po ataku.
Ekspert Dell Technologies pokazał praktyczne narzędzia, m.in. PowerProtect Cyber Recovery Vault – cyfrowy „bunkier danych”, który chroni integralność kopii zapasowych i umożliwia szybkie przywrócenie systemów po ataku ransomware. Przypomniał też, że nowe przepisy nakładają osobistą odpowiedzialność kadry zarządzającej za bezpieczeństwo danych.
IBM: jak reagować na incydenty – od SIEM po zarządzanie tożsamością
Tomasz Zalewski z IBM pokazał natomiast, że skuteczna reakcja na atak to przede wszystkim proces i automatyzacja.
Gdy świat płonął, my mieliśmy gaśnicę, tylko nikt nas o nią nie zapytał – rozpoczął ekspert, nawiązując do analizy kilku głośnych incydentów z ostatnich lat.
Na przykładzie ataku na amerykańską firmę medyczną prelegent pokazał, że błędna konfiguracja systemów i brak reakcji SIEM-u pozwoliły hakerom uzyskać dostęp do 7 z 25 000 serwerów, co przełożyło się na realne zagrożenie dla bezpieczeństwa pacjentów. –Śmiertelność w szpitalach rośnie nawet o 2%, gdy systemy są zainfekowane – podkreślił ekspert.
IBM zaprezentował, jak systemy SIEM i SOAR pozwalają wykrywać i automatyzować reakcje na incydenty, a także jak rozwiązania Verify Privilege Vault i Verify Identity Protection chronią konta uprzywilejowane.
Fortinet: dane w użyciu pod kontrolą – FortiDLP w praktyce
Podczas trzeciej, merytorycznej prelekcji, Piotr Tobiaszewski z Fortinet zaprezentował rozwiązanie FortiDLP: system do ochrony danych wrażliwych.
Ochrona danych w organizacji to bardzo skomplikowany proces. Trzeba podejść do niego w sposób sformalizowany, strukturalny i ciągły – zaznaczył ekspert.
FortiDLP wykorzystuje analizę opartą na sztucznej inteligencji, by blokować próby nieautoryzowanego transferu danych, także w aplikacjach chmurowych i SaaS.
Cyberbezpieczeństwo w DNA Axians
Podczas dedykowanego spotkania w ramach konferencji SAMBA przedstawiciele naszych partnerów technologicznych zaprezentowali praktyczne sposoby reagowania na najnowsze zagrożenia. Wnioski z wydarzenia jasno pokazują, że odporność na cyberataki to dziś jeden z filarów stabilności i rozwoju firm produkcyjnych.
W Axians specjalizujemy się w szerokim spektrum rozwiązań z zakresu cyberbezpieczeństwa, łącząc najlepsze technologie z wiedzą i doświadczeniem naszych specjalistów IT, a także:
- Sprawdzone narzędzia dopasowane do specyfiki branży
- Ponadstandardowe kompetencje i skalę działania
- Elastyczną obsługę w zdefiniowanym czasie i budżecie
- Rozwiązania dopasowane do rzeczywistych potrzeb
Więcej informacji o naszych kompetencjach w obszarze cyberbezpieczeństwa znajduje się w przewodniku dla firm przygotowanym przez zespół Axians.