Liczba raportowanych incydentów w UE w 2024 wzrosła o 18%
Spis treści
- 1 Najważniejsze wnioski dla polskich firm z raportu NIS 2024
- 1.1 1. Niemal 70% wzrost liczby incydentów od 2020 roku
- 1.2 2. Ochrona zdrowia, energetyka i transport to kluczowe sektory pod względem aktywności cyberprzestępców
- 1.3 3. Główne przyczyny incydentów – awarie systemów dominują
- 1.4 4. Największe incydenty 2024 roku – case studies
- 1.5 5. Problemy procesowe – brak danych i trudności z incydentami transgranicznymi
Najważniejsze wnioski dla polskich firm z raportu NIS 2024
1. Niemal 70% wzrost liczby incydentów od 2020 roku
2. Ochrona zdrowia, energetyka i transport to kluczowe sektory pod względem aktywności cyberprzestępców
- Ochrona zdrowia – 22%
- Energetyka – 15%
- Transport – 13%
- Infrastruktura cyfrowa – 12%
- Bankowość – 10%
3. Główne przyczyny incydentów – awarie systemów dominują
4. Największe incydenty 2024 roku – case studies
- Przecięcie kabla podmorskiego – zakłócenia w komunikacji międzynarodowej.
- Wyciek danych z hurtowni farmaceutycznej – ryzyko dla pacjentów i dostawców leków.
- Miesięczna kampania DDoS wymierzona w sektor bankowy.
- Ransomware wynikający z ataku na dostawcę oprogramowania (atak na łańcuch dostaw).
- Wyciek danych personalnych z systemu rekrutacyjnego.
5. Problemy procesowe – brak danych i trudności z incydentami transgranicznymi
- Ponad 70% zgłoszeń nie zawiera szczegółów technicznych.
- Tylko 2 przypadki dotyczyły potencjalnego wpływu transgranicznego – to oznacza, że wiele incydentów może byćniedoszacowanych.
- Jakie rozwiązania mogą okazać się pomocne, biorąc pod uwagę wspomniany obszar zagrożeń?
- Skuteczniejszą ochronę przed atakami DDoS – wykorzystanie rozwiązań WAF, Anti-DDoS i CDN w celu filtrowania złośliwego ruchu, równoważenia obciążenia i minimalizacji przestojów usług krytycznych.
- Bieżące zarządzanie podatnościami – regularne skanowanie systemów, priorytetyzacja poprawek w oparciu o analizę ryzyka co pozwala szybciej eliminować luki bezpieczeństwa.
- Wdrożenie narzędzii do zarządzania incydentami – wdrożenie systemów SIEM do analizy logów w czasie rzeczywistym oraz EDR do wykrywania zagrożeń na stacjach roboczych czy serwerach
- Budowę i rozwój zespołów reagowania – powołanie SOC do monitorowania środowiska IT 24/7 odpowiedzialnych za skuteczne reagowanie na incydenty i analizę ich przyczyn.
- Wzmocnienie odporności organizacji – wdrożenie architektury Zero Trust, segmentacji sieci, szyfrowania danych, regularnych testów penetracyjnych oraz planów ciągłości działania.
Najnowsze publikacje
Ukryte wyzwania SIEM: Dlaczego problemy z logami podważają skuteczność działania SOC

Trecom SOC
04.09.2025
Największe wyzwania budowy i zarządzania SOC w środowiskach multicloud

Trecom SOC
04.09.2025
Scoring podatności vs. rzeczywistość – Dlaczego CVSS nie wystarczy

Trecom SOC
03.09.2025