Co czwarta mała firma w Polsce bez budżetu na cyberochronę. Co trzecia nie reaguje po ataku

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • W przypadku 19% zaatakowanych małych firm w Polsce, skutki ataku cybernetycznego były bardzo poważne, jednocześnie 32% zaatakowanych podmiotów nie wprowadziło żadnych zmian po incydencie;
  • 26% małych firm deklaruje, że nie ponosi żadnych wydatków na zabezpieczenie przed atakami cyfrowymi. W dużych organizacjach kwoty sięgają powyżej 50 000 zł rocznie;
  • W średnich i dużych podmiotach cyberbezpieczeństwem najczęściej zajmuje się pracownik lub dedykowany zespół IT, w małych podmiotach za ten obszar częściej odpowiada właściciel;
  • 85% małych i 45% średnich firm na przestrzeni ostatnich 12 miesięcy nie przeprowadziło żadnej oceny ryzyka cybernetycznego swoich organizacji.

Koszty finansowe i operacyjne jednego ataku

Badanie Mastercard przeprowadzone na przełomie 2025 i 2026 r. wśród specjalistów ds. IT w polskich małych, średnich i dużych firmach pokazało skalę ataków cybernetycznych na polskie przedsiębiorstwa oraz podejście właścicieli firm do cyberzagrożeń. Wśród ankietowanych, do cyberataku lub naruszenia bezpieczeństwa cyfrowego w organizacji przyznała się co druga duża firma, 44% średnich i 25% małych. Jaki był ich wpływ na działalność organizacji? W przypadku małych podmiotów, 42% ankietowanych stwierdziło, że skutek incydentu był poważny lub umiarkowany powodując duże (19%) lub częściowe (23%) zakłócenia działalności. Niemal co trzecia (31%) średnia firma odczuła niewielkie komplikacje
i umiarkowane zakłócenia. Przedstawiciele firm zostali zapytani również o to, ile realnie kosztował ich przedsiębiorstwo atak cyberprzestępców. Co piąta mała przyznała, że straty finansowe były niewielkie (do 1 tys. zł). W przypadku średnich i dużych firm skutki ataków są częściej zdecydowanie bardziej kosztowne i sięgają nawet 50 tys. zł.

Duże firmy, które częściej mają plan reagowania na incydenty i regularnie szkolą swoich pracowników, znacznie częściej deklarują, że skutecznie blokują ataki. Cyberataki na małe firmy często oznaczają natomiast duże zakłócenie ich działalności. Choć, jak pokazuje nasze najnowsze badanie, większość firm deklaruje brak strat finansowych, to wraz ze wzrostem wielkości organizacji, rośnie niepewność co do realnych kosztów incydentu – mówi Małgorzata Domagała, VP, dyrektorka ds. produktów i rozwiązań Mastercard na Polskę, Czechy, Słowację.

Dość spora część ankietowanych w badaniu Mastercard – 19% wśród średnich firm i 16% wśród dużych – przyznaje, że nie jest w stanie oszacować strat finansowych lub odmawia udzielenia na ten temat odpowiedzi.

– Wyniki naszego badania wskazują, że wciąż potrzebujemy zwiększać świadomość na temat cyberzagrożeń oraz wyzwań związanych z cyberprzestępczością. Jednocześnie, w miarę jak cyberzagrożenia rosną pod względem skali i stopnia zaawansowania, Mastercard konsekwentnie inwestuje w technologie, wiedzę ekspercką i partnerstwa, które pomagają organizacjom wzmacniać cyberodporność oraz zwiększać bezpieczeństwo – dodaje ekspertka.

Co trzecia mała firma (32%), 28% dużych oraz co piąta średnia nie zmieniły swojego podejścia do cyberbezpieczeństwa mimo tego, że doświadczyły ataku. Drobne zmiany wprowadzono natomiast średnio w 30% z nich. Działania prewencyjne i zapobiegawcze – takie jak audyty zewnętrzne i ocena ryzyka cybernetycznego częściej spotykane są w dużych i średnich firmach – w ciągu 12 miesięcy od momentu badania, przeprowadzono je kolejno w 72% i 55% z nich. Jeśli chodzi o małe organizacje, 85% przyznało, że nie przeprowadzają takich czynności.

Wydatki na cyberbezpieczeństwo

Budżet firm przeznaczony na cyberbezpieczeństwo wzrasta wraz ze skalą działalności – im mniejsza organizacja, tym mniejsze środki finansowe przeznacza na ten cel. Wyniki badania Mastercard pokazały, że 26% małych podmiotów nie ponosi żadnych wydatków związanych z bezpieczeństwem cyfrowym, a 55% deklaruje na ten cel mniej niż 10 tys. zł rocznie (ok. 833 zł miesięcznie). Co trzecia średnia organizacja szacuje kwoty rzędu 10-50 tys. zł rocznie, a 44% dużych określa je na poziomie przekraczającym nawet 50 tys. zł.

Zaufany partner od IT – kryteria wyboru w polskich firmach

Zgodnie z wynikami badania Mastercard, w małych firmach cyberbezpieczeństwo powierza się właścicielowi (60%) lub pracownikom zajmującym się zarówno IT, jak i innymi zadaniami (10%). Za cyberbezpieczeństwo średnich i dużych firm częściej odpowiada pracownik lub zespół zatrudniony w firmie i dedykowany wyłącznie do zadań IT (66% i 76% wskazań) albo osoba/ firma zatrudniona zewnętrznie, ale pracująca w trybie ciągłym tylko w tym obszarze (30% i 24%).

Przy wyborze partnera ds. cyberbezpieczeństwa lub zewnętrznych dostawców, małe firmy polegają głównie na referencjach i opiniach innych (53%), doświadczeniu / renomie (33%), szybkości reakcji i wsparcia (30%), ale istotna jest dla nich również cena usługi (27%). Średnie przedsiębiorstwa w pierwszej kolejności stawiają na doświadczenie / renomę (53%), zakres oferowanych usług i ich kompleksowość (53%). Duże podmioty priorytetowo traktują natomiast kwestię certyfikatów i zgodności z normami (61% wskazań).

– Budżety firm na cyberochronę są zróżnicowane. Jednak nawet przy stosunkowo dużych kwotach, problemem może być nieodpowiednie lokowanie środków oraz nieumiejętne zarządzanie cyberodpornością. Wyzwaniem pozostaje zatem również kwestia delegowania odpowiedzialności za ten obszar odpowiedniemu partnerowi o właściwych kompetencjach. Prewencja i zaufanie profesjonalistom ma realne przełożenie na siłę ataku i może zminimalizować jego skutki – podsumowuje Małgorzata Domagała z Mastercard.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jak upały wpływają na gospodarkę i biznes

Gdy temperatura rośnie, spada nie tylko komfort pracy. Ekstremalne...

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...
Wiadomości

Shadow AI wymyka się firmom spod kontroli. 44 proc. przedsiębiorstw ujawniło dane

Obecnie coraz więcej pracowników firm używa aplikacji wykorzystujących sztuczną...

Monitoring przestaje tylko nagrywać. AI wykorzystuje kamery do zarządzania firmą

Kamery coraz częściej przestają być wyłącznie elementem systemu ochrony....

AI skraca obecność cyberprzestępców w firmowej sieci o 80 dni. Oszczędności sięgają 1,9 mln dolarów

Organizacje szeroko wykorzystujące sztuczną inteligencję w cyberbezpieczeństwie potrafią średnio o około 80 dni szybciej usunąć cyberprzestępców ze swojej infrastruktury po naruszeniu zabezpieczeń. Pozwala to ograniczyć przeciętny koszt cyberataku o 1,9 mln dolarów. Z raportu World Economic Forum i KPMG wynika, że 77 proc. firm stosuje już AI do ochrony przed cyberzagrożeniami, a 88 proc. zespołów bezpieczeństwa inwestuje w agentów AI.

Przypadek Anthropic ostrzeżeniem dla Europy. Kto naprawdę kontroluje sztuczną inteligencję?

Jeszcze kilka miesięcy temu dyskusja o suwerenności technologicznej mogła...

UODO: właściciel kamery nie może bez podstawy nagrywać sąsiadów i przechodniów

Osoba, która nie wykonała nakazu Prezesa Urzędu Ochrony Danych...

UODO chce szybszego usuwania deepfake’ów i danych wykradzionych w cyberatakach

Prezes Urzędu Ochrony Danych Osobowych pozytywnie ocenia uwzględnienie przez...

Baker McKenzie: Nowe przepisy o cyberbezpieczeństwie wyzwaniem dla wielu firm energetycznych w Polsce

Nowa unijna dyrektywa NIS2 zwiększająca poziom cyberbezpieczeństwa w infrastrukturze...
Coś dla Ciebie