Ciągłość biznesu pod presją coraz szybszych działań cyberprzestępców
Cyfryzacja sprawiła, że dziś niemal każdy istotny proces biznesowy w jakimś stopniu zależy od technologii.
Jolanta Malak
dyrektorka regionalna, Fortinet
Systemy informatyczne wspierają sprzedaż, produkcję, logistykę, finanse, komunikację z klientami czy zarządzanie łańcuchami dostaw. Ta zależność przynosi firmom ogromne korzyści, ale jednocześnie powoduje, że skutki cyberincydentów wykraczają daleko poza obszar IT. Przerwa w działaniu systemu może oznaczać zatrzymanie produkcji, brak dostępu do usług, problemy z realizacją zamówień czy utratę przychodów.
Sama zależność od technologii nie jest nowym zjawiskiem. Tym, co dziś szczególnie zmienia warunki prowadzenia biznesu, jest tempo rozwoju cyberzagrożeń. Sztuczna inteligencja i automatyzacja pozwalają przestępcom szybciej prowadzić rozpoznanie, wybierać cele i wykorzystywać znalezione słabości. Zespół analityków z FortiGuard Labs firmy Fortinet w raporcie 2026 Global Threat Landscape wskazuje, że w przypadku krytycznych zagrożeń czas od ujawnienia podatności do prób jej wykorzystania wynosi obecnie zaledwie 24–48 godzin. We wcześniejszych raportach było to średnio 4,76 dnia. Jednocześnie liczba potwierdzonych ofiar ransomware wzrosła w ciągu ostatniego roku o 389 proc.
W takich warunkach coraz trudniej przyjmować założenie, że podstawowym celem działań z zakresu cyberbezpieczeństwa jest niedopuszczenie do żadnego incydentu. Znacznie ważniejsze staje się przygotowanie przedsiębiorstwa do możliwie szybkiego wykrycia zagrożenia, ograniczenia jego zasięgu i utrzymania działania najważniejszych procesów biznesowych.
Więcej technologii to więcej punktów styku
Rosnący poziom cyfryzacji zwiększa także poziom złożoności środowisk firmowych. Przedsiębiorstwa korzystają dziś równolegle z infrastruktury lokalnej i chmurowej, wielu aplikacji biznesowych, urządzeń końcowych oraz rozbudowanych systemów zarządzania tożsamością i dostępem. Każdy kolejny element zwiększa liczbę powiązań, które trzeba monitorować i chronić.
Dobrze pokazują to dane dotyczące bezpieczeństwa chmury. Z analiz FortiGuard Labs wynika, że większość potwierdzonych incydentów w środowiskach chmurowych w 2025 roku wynikała ze skradzionych, ujawnionych lub niewłaściwie wykorzystywanych danych uwierzytelniających, a nie z bezpośrednich ataków na samą infrastrukturę. W cyfrowym przedsiębiorstwie ochrony wymagają więc nie tylko urządzenia czy serwery, lecz również tożsamości użytkowników, poziomy uprawnień oraz sposób przepływu danych pomiędzy usługami.
Nowym przykładem tego zjawiska jest shadow AI, czyli korzystanie przez pracowników z narzędzi sztucznej inteligencji poza wiedzą lub kontrolą działów IT i cyberbezpieczeństwa. Pracownik może w dobrej wierze użyć publicznego narzędzia AI do analizy dokumentu czy przygotowania zestawienia, a jednocześnie przekazać zewnętrznej usłudze dane, nad którymi firma traci kontrolę. Tradycyjne zabezpieczenia nie zawsze zapewniają widoczność takich interakcji.
Widoczność i automatyzacja powinny stać się standardem
W tak złożonym środowisku bezpieczeństwa nie można budować jako zestawu niezależnych mechanizmów. Przedsiębiorstwa potrzebują możliwie pełnej widoczności tego, co dzieje się w ich infrastrukturze oraz możliwości korelowania informacji pochodzących z różnych jej elementów. Pozwala to szybciej identyfikować anomalie i oceniać, czy pojedyncze zdarzenie jest niegroźnym odstępstwem od normy, czy częścią większego incydentu.
Równie istotna jest kontrola dostępu i tożsamości, ochrona przepływu danych oraz monitorowanie wykorzystywanych aplikacji. W przypadku nowych zjawisk, takich jak shadow AI, przedsiębiorstwo musi wiedzieć nie tylko z jakich narzędzi korzystają pracownicy, lecz także jakie informacje są do nich przekazywane. Stąd rosnące znaczenie mechanizmów zapobiegania utracie danych i kontroli aplikacji.
Trzecim elementem jest automatyzacja wykrywania i reagowania. Skoro cyberprzestępcy wykorzystują AI do zwiększania szybkości i skuteczności swoich działań, podobne mechanizmy stają się coraz ważniejsze również po stronie obrony. Aż 91 proc. firm przebadanych w raporcie Fortinet 2026 Global Cybersecurity Skills Gap już korzysta z rozwiązań cyberbezpieczeństwa wyposażonych w mechanizmy sztucznej inteligencji lub prowadzi ich testy. Jednocześnie 84 proc. respondentów uważa, że narzędzia te zwiększają skuteczność i efektywność zespołów IT oraz bezpieczeństwa.
Automatyzacja nie eliminuje potrzeby posiadania odpowiednio przygotowanych specjalistów. Pomaga jednak ograniczać liczbę działań wymagających ręcznej obsługi, szybciej identyfikować najważniejsze zdarzenia i kierować uwagę ekspertów tam, gdzie jest ona rzeczywiście potrzebna.
Przygotowanie na incydent zamiast obietnicy pełnego bezpieczeństwa
Nawet najbardziej rozbudowane zabezpieczenia nie zagwarantują, że przedsiębiorstwo nigdy nie stanie się celem skutecznego ataku. Dlatego równie ważne jak zapobieganie jest przygotowanie firmy na sytuację, w której do naruszenia rzeczywiście dojdzie. A skala problemu pozostaje duża. Z raportu Fortinet wynika, że 86 proc. przedsiębiorstw odnotowało co najmniej jeden przypadek naruszenia bezpieczeństwa w ciągu ostatnich 12 miesięcy, a w 52 proc. przypadków jego koszt przekroczył milion dolarów.
Przygotowanie na incydent powinno więc obejmować nie tylko technologię, ale też jasno określone procedury, podział odpowiedzialności i wcześniejsze ustalenie, które procesy biznesowe są krytyczne oraz jak utrzymać ich funkcjonowanie przy ograniczonej dostępności części systemów. W świecie, w którym cyberprzestępcy coraz szerzej automatyzują swoje działania, odporność oznacza zdolność do szybkiego wykrycia ataku, ograniczenia jego skutków i przywrócenia normalnego działania. Z tej perspektywy technologia staje się nie tylko narzędziem ochrony infrastruktury lecz jednym z fundamentów ciągłości biznesu.