Miesięczne Archiwum: Listopad, 2021
Polskie firmy w ogonie Europy pod względem wykorzystania chmury. Przyspieszenie w tym obszarze przyniosłoby gospodarce dodatkowe 121 mld zł w 2030 roku
Chmura jest jedną z kluczowych technologii cyfrowej transformacji, ale Polska wciąż musi nadrabiać pod tym względem dystans dzielący ją od bardziej rozwiniętych gospodarek. Poziom wykorzystania technologii chmurowych w naszym kraju jest dziś bowiem 14-krotnie niższy niż w najbardziej zaawansowanych państwach Europy. Szczególnie słabo wypadają pod tym względem małe i średnie firmy. W energetyce i przemyśle wytwórczym z chmury korzysta raptem co piąta firma. Jak szacują eksperci McKinsey, nadrobienie zaległości i szerokie upowszechnienie tej technologii w 2030 roku mogłoby przynieść krajowej gospodarce dodatkowo 121 mld zł, co odpowiada 4 proc. PKB. Największe korzyści odniosłyby z tego handel detaliczny, sektor FMCG oraz transport i logistyka.
– Transformacja cyfrowa przyspieszyła, zarówno w administracji publicznej, jak i wśród przedsiębiorców. O ile duże firmy radzą sobie z tym doskonale, o tyle sektor małych i średnich firm potrzebuje wsparcia państwa. Tym wsparciem są projekty tworzone przez podmioty, które współpracują z państwem. Jednolita chmura wydaje się perspektywą do tego, aby pomóc zarówno w sferze państwowej, jak i w sferze przedsiębiorców – mówi agencji Newseria Biznes Olga Semeniuk, wiceminister rozwoju i technologii, która uczestniczyła w prezentacji raportu.
– Z naszych analiz wynika, że poziom wdrożenia rozwiązań chmurowych w Polsce jest obecnie 14-krotnie niższy w porównaniu do europejskich liderów chmury, czyli krajów północnych – mówi Borys Pastusiak, partner w firmie doradczej McKinsey.
Polska gospodarka, aby zachować konkurencyjność, musi nadgonić dystans dzielący ją od europejskich liderów, zarówno pod względem wykorzystania technologii chmurowych, jak i tempa ich wdrażania. W tej chwili w Polsce poziom wdrożenia chmury jest niższy (1,5 raza) nawet od średniej dla krajów Europy Środkowo-Wschodniej – wynika z nowego raportu „Chmura 2030. Jak wykorzystać potencjał technologii chmurowych i przyspieszyć wzrost w Polsce”, opracowanego przez McKinsey & Company.
– Są oczywiście sektory, w których wykorzystanie chmury jest wysokie, takie jak branża teleinformatyczna albo sektor mediowy. Z drugiej strony mamy takie branże jak nieruchomości, energetyka czy przemysł wytwórczy, gdzie wykorzystanie rozwiązań chmurowych jest bardzo niskie i daleko nam do liderów w tym obszarze – mówi Borys Pastusiak.
Z szacunków McKinsey, ujętych w nowym raporcie, wynika, że pełniejsze wykorzystanie technologii chmurowych w polskich firmach i instytucjach publicznych już w 2030 roku może przynieść krajowej gospodarce dodatkowo 121 mld zł, co odpowiada 4 proc. PKB.
– Co warto podkreślić, 80 proc. tej wartości może pochodzić z innowacji, czyli nowych przedsiębiorstw, produktów, procesów cyfrowych umożliwionych dzięki lepszemu wykorzystaniu analityki danych, internetu rzeczy, automatyzacji czy też hiperskalowalności. Pozostałe 20 proc. to korzyści, które może odnieść bardziej tradycyjny biznes, czyli modernizacja infrastruktury IT czy też optymalizacja kosztów operacyjnych – mówi Ewa Granosik, analityczka w McKinsey, autorka raportu.
Analiza pokazuje, że największe korzyści wynikające z upowszechnienia chmury mogą odnieść handel detaliczny, sektor FMCG oraz transport i logistyka. Tylko w tym pierwszym sektorze wykorzystanie dynamicznych cen, inteligentnych promocji i optymalizacja stanów magazynowych – wsparte technologiami chmurowymi – mogłyby przynieść 12 mld zł w 2030 roku.
– Kolejne 11 mld zł może pochodzić z sektora FMCG, z automatyzacji produkcji czy też optymalizacji zużycia energii – mówi Ewa Granosik.
Jak podkreśla, polskie firmy wciąż wskazują jednak na szereg barier, które ograniczają wdrażanie technologii chmurowych. Wśród tych głównych są m.in. niepewność regulacyjna, skomplikowane wymogi i obawy o bezpieczeństwo danych.
– Firmy wskazują także na inne bariery, jakimi są brak odpowiedniej wiedzy na temat tych technologii, jaką wartość dodaną mogą przynieść, oraz deficyt kompetencji na rynku – wymienia analityczka w McKinsey.
W nowym raporcie analitycy wskazują, że Polska ma solidne fundamenty, żeby wykorzystać potencjał technologii chmurowych. To m.in. stabilna sytuacja makroekonomiczna, wysokiej jakości infrastruktura cyfrowa i dostawcy chmury, działający w ramach sektora publicznego.
– Aby jednak do tego roku doścignąć liderów, Polska musiałaby notować roczny wzrost wdrożenia chmury na poziomie nawet 50 czy 60 proc. rok do roku, co oznacza przyspieszenie obecnego tempa dwu-, a nawet dwuipółkrotnie – podkreśla Borys Pastusiak.
Kluczową rolę w upowszechnianiu tej technologii w kolejnych latach będą mieć nie tylko przedsiębiorstwa, ale i sektor publiczny. Dysponuje on bowiem środkami na wsparcie finansowe dla chmury i kreuje prawodawstwo w tym obszarze. Instytucje publiczne, które korzystają z chmury, mogą też stanowić przykład dla innych uczestników rynku.
60 proc. firm przyspieszyło inwestycje w infrastrukturę IT. Chcą się w ten sposób przygotować na kolejne kryzysy [DEPESZA]
Dla biznesu pandemia COVID-19 okazała się katalizatorem cyfrowej transformacji. – To po prostu wykorzystanie technologii do tego, żeby firma działała lepiej, sprawniej, bardziej elastycznie – mówi Andrzej Syta z Goldenore. Dlatego coraz więcej przedsiębiorstw inwestuje w nowoczesne rozwiązania IT, by przygotować się na ewentualne kolejne kryzysy. Tego typu inwestycje to konieczność również pod kątem wdrażania nowych technologii w firmach. Rozwiązania chmurowe czy sztuczna inteligencja potrzebują bowiem większych mocy. Do tego trendu przystosowują się także dostawcy sprzętu i oprogramowania, którzy stawiają w ofercie na mocniejsze i bardziej wydajne rozwiązania dla biznesu.
– Biznes na całym świecie musi dostosowywać się do wymogów, jakie narzuca cyfrowa transformacja. Infrastruktura IT jest tego nieodłącznym elementem. Firmy chcą, żeby pomogła im ona stać się sprawnymi, elastycznymi, wydajnymi i odpornymi na cyberataki. Chcą przekształcać dane w wartość, żeby szybko reagować na zmiany rynkowe i utrzymywać konkurencyjność, a przy tym – w obliczu zwiększonej liczby cyberataków – mieć gwarancję, że ich poufne dane są bezpieczne – mówi agencji Newseria Biznes Andrzej Syta, menedżer do spraw przedsprzedaży w Goldenore.
Pandemia COVID-19 uświadomiła wielu firmom, że aby móc skutecznie działać w warunkach kryzysu i nieprzewidywalności rynkowej, muszą wykazywać się dużą elastycznością. Potwierdza to też tegoroczne badanie „CEO Study 2021”, przeprowadzone przez IBM Institute of Business Value na grupie ponad 3 tys. dyrektorów. 56 proc. z nich podkreśliło potrzebę zwiększenia sprawności operacyjnej i elastyczności swojej firmy w ciągu najbliższych dwóch–trzech lat.
Dla wielu firm zawirowania związane z pandemią okazały się jednak nie tylko wyzwaniem, ale i szansą. Aż 60 proc. ankietowanej kadry kierowniczej wskazało, że wykorzystuje ten czas, aby radykalnie przyspieszyć cyfrową transformację swojej firmy. Z kolei według 2/3 badanych pandemia pozwoliła rozwinąć nowe inicjatywy transformacyjne, które wcześniej napotykały opór.
– Cyfrowa transformacja to po prostu wykorzystanie technologii do tego, żeby firma działała lepiej, sprawniej, bardziej elastycznie – mówi Andrzej Syta. – IBM odpowiedział na tę potrzebę, wprowadzając nowy serwer IBM Power E1080. To pierwszy z generacji serwerów opartych na procesorze Power 10, który jest w stanie odpowiedzieć na najważniejsze wyzwania, z jakimi mierzy się współczesny biznes.
IBM Power E1080 to serwer klasy korporacyjnej oparty na zaawansowanym, wysoko wydajnym procesorze IBM Power10, oficjalnie zaprezentowanym we wrześniu tego roku. To efekt pięciu lat pracy zespołu inżynierów oraz setek nowych i oczekujących patentów.
– Powstał przede wszystkim z myślą o zapewnieniu przedsiębiorstwom elastyczności, ciągłości biznesowej i większej wydajności. Gwarantuje mniejsze o 33 proc. zużycie energii, o 50 proc. większą moc obliczeniową i unikalne możliwości skalowania. To obecnie najszybsza, bezpieczna i wydajna platforma serwerowa klasy korporacyjnej, która pozwala firmom korzystać z rozwoju sztucznej inteligencji i bezproblemowo migrować do chmury hybrydowej – mówi menedżer do spraw przedsprzedaży w Goldenore.
IBM Power E1080 został od podstaw zaprojektowany z myślą o chmurze hybrydowej i obsłudze złożonych środowisk, wymagających dużej mocy obliczeniowej i przetwarzania ogromnych ilości danych. Dzięki nowej technologii Memory Inception obsługuje wielopetabajtowe klastry pamięci, co umożliwia tworzenie pul pamięci w wielu systemach, zwiększając pojemność chmury i jej wydajność.
– Wykorzystując serwer oparty na procesorze IBM Power10, można zbudować chmurę przystosowaną do obsługi nawet newralgicznych obciążeń, o kluczowym znaczeniu dla działalności przedsiębiorstwa – podkreśla mówi Andrzej Syta.
Jak wskazuje, technologią o strategicznym znaczeniu dla biznesu jest też sztuczna inteligencja, której wykorzystanie wzrasta z każdym rokiem. I choć według danych Eurostatu za ubiegły rok na razie SI wykorzystuje raptem 7 proc. europejskich przedsiębiorstw, to właśnie w tej technologii firmy widzą w nadchodzących latach największy potencjał. Wdrożenie i trening SI wymagają jednak ogromnej mocy obliczeniowej. Dlatego w procesorze Power10 każdy rdzeń został wyposażony w cztery silniki MMA (Matrix Math Accelerator), które w porównaniu z poprzednikiem, Power9, zapewniają kilkunastokrotne usprawnienie wnioskowania AI.
– Typowe wdrożenie sztucznej inteligencji obejmuje wysyłanie danych z platformy operacyjnej do systemu GPU. Zwykle powoduje to latencję, a przy większej ilości danych w sieci może nawet zwiększać zagrożenie bezpieczeństwa. IBM Power10, dzięki wbudowanym algorytmom wnioskowania, uruchamia mechanizmy AI bliżej punktu danych bez konieczności zastosowania odrębnej infrastruktury, przeznaczonej specjalnie dla sztucznej inteligencji. To z kolei przekłada się na szybsze uzyskanie informacji i większe bezpieczeństwo – tłumaczy ekspert Goldenore. – Wykorzystanie IBM Power10 jest więc sposobem na szybsze wdrożenie w firmie rozwiązań AI i bardziej optymalne korzystanie ze zgromadzonych danych.
IDC szacuje, że globalny rynek platform dla sztucznej inteligencji będzie wart w 2025 roku 27 mld dol., a jego udział w całym rynku serwerów wzrośnie do 21 proc.
Według IBM nowy Power10 to też mniejsze całkowite koszty posiadania infrastruktury IT, co wynika m.in. z faktu, że większa moc kompresji danych per rdzeń przekłada się na mniejsze zapotrzebowanie na licencje, miejsce w serwerowni i czas pracownika IT przeznaczonego do nadzoru operacji.
– Ponieważ dane znajdują się w coraz bardziej rozproszonym środowisku, a liczba cyberataków z każdym rokiem rośnie, kluczowy nacisk został położony również na bezpieczeństwo danych od rdzenia aż po chmurę, co gwarantuje m.in. wykorzystanie kryptografii kwantowej. W IBM Power10 wbudowano też czterokrotnie więcej silników szyfrujących per rdzeń niż w przypadku jego poprzednika – wskazuje Andrzej Syta.
Polskie firmy notują wzrost liczby cyberataków. Największym zagrożeniem pozostają błędy po stronie pracownika
Masowe przejście na pracę zdalną okazało się czynnikiem, który wpłynął na cyberbezpieczeństwo polskich firm. Prawie co piąta z nich odnotowała w ubiegłym roku wzrost liczby ataków hakerskich. Ich celem, będącym zarazem najsłabszym ogniwem całego systemu cyberbezpieczeństwa, najczęściej są pracownicy i ich skrzynki mailowe. W przypadku ataku phishingowego mogą posłużyć hakerom jako punkt wejścia do organizacji. Jednak sami pracownicy też często wykazują się niefrasobliwością, np. przesyłając służbową korespondencję na swoje prywatne, słabo chronione skrzynki mailowe. Dlatego – jak podkreślają eksperci ING Tech Poland – pierwszą linią obrony firm przed cyberatakami jest podnoszenie świadomości pracowników. W drugim kroku potrzebne są zabezpieczenia techniczne.
– Czynnik ludzki pozostaje niezmiennie jednym z głównych zagrożeń dla cyberbezpieczeństwa, który w dodatku najtrudniej jest kontrolować. Mimo tego, że inwestujemy duże środki i wysiłek w to, żeby szkolić, pracować nad odpowiednią świadomością, często wystarczy, że tylko jedna osoba popełni błąd, zamyśli się albo zapomni, a taki błąd może być bardzo brzemienny w skutkach dla całej organizacji – mówi agencji Newseria Biznes Przemysław Wolek, dyrektor Pionu Bezpieczeństwa IT w ING Tech Poland.
Z ostatniego „Barometru Cyberbezpieczeństwa 2021” firmy doradczej KPMG wynika, że w ocenie 55 proc. polskich firm pandemia COVID-19 przyczyniła się do wzrostu ryzyka wystąpienia cyberataków. W ubiegłym roku 19 proc. zaobserwowało nasilenie takich incydentów, a 64 proc. przedsiębiorstw odnotowało przynajmniej jeden taki atak. To wzrost o 10 punktów procentowych r/r.
83 proc. przedsiębiorstw ankietowanych przez KPMG w czasie pandemii COVID-19 wdrożyło pracę zdalną, niemal w pełni w klasycznym modelu – z wykorzystaniem służbowych laptopów i szyfrowanych połączeń (VPN). Jednocześnie 51 proc. firm przyznało, że przejście pracowników na home office okazało się wyzwaniem w kontekście zapewnienia bezpieczeństwa, ponieważ praca w modelu zdalnym zwiększyła ryzyko nieautoryzowanych działań i podatność na cyberataki. Co czwarty przyznaje, że zmniejszyła się skuteczność operacji bezpieczeństwa.
– Możemy zorganizować liczne sesje awarenessowe dla użytkowników. Mimo tego, że oni będą się super zachowywać podczas tych sesji, ostatecznie nie wiemy, jak zareagują przy prawdziwym ataku – mówi Łukasz Miedziński, dyrektor Departamentu Cyber w ING Tech Poland. – Najczęściej popełniane błędy przez pracowników to przede wszystkim niestosowanie się do polityk, które są jasno zdefiniowane w firmie, łamanie zasad, których powinni przestrzegać.
Jak podkreśla, słabym ogniwem często są zwykłe skrzynki mailowe pracowników, które np. w przypadku ataku phishingowego służą hakerom jako punkt wejścia do organizacji. Dane KPMG wskazują, że ataki oparte na socjotechnice wiążą się z dużymi obawami przedsiębiorców.
– Pierwszą fazą takiego ataku jest weryfikacja pracownika i jego zainteresowań. Poprzez social media cyberprzestępca może sprawdzić, czym on się zajmuje na co dzień, czym się interesuje, a następnie stworzyć maila w taki sposób, żeby pracownik bez zastanowienia zainteresował się jego treścią i kliknął w link, który został dla niego przygotowany. Po takiej akcji oczywiście infekcja jest gotowa – mówi Łukasz Miedziński.
Szkolenia pracowników z zakresu cyberbezpieczeństwa obejmują również socjotechnikę. Firmy uczulają swój personel, w jaki sposób przestępcy mogą wykorzystywać dane na jego temat i czym grozi kliknięcie na zainfekowany link. Symulują przykładowe ataki i obserwują reakcję pracowników, szukając słabego ogniwa. Podnoszenie tzw. security awerness wśród pracowników to pierwsza linia obrony firmy przed cyberatakami, ale nigdy nie daje ona 100 proc. gwarancji bezpieczeństwa. Dlatego drugi krok to zabezpieczenia stricte techniczne, które przedsiębiorstwo powinno wdrożyć, żeby zminimalizować ryzyko.
– Zaczynając od tzw. preventive controls, czyli zabezpieczeń, które blokują pewne zachowania pracowników, szyfrowanie czy uwierzytelnianie dwuskładnikowe. Chyba najważniejszy element to ograniczenie dostępu do skrzynek z różnych miejsc. Ważne jest, żeby skrzynki jednak były zawsze obsługiwane z wewnątrz organizacji bądź przez szyfrowane połączenia typu VPN. W dalszej kolejności możemy skoncentrować się na zabezpieczeniach typu detective, czyli monitorujemy pracowników, jak reagują w określonych sytuacjach – wymienia dyrektor Departamentu Cyber w ING Tech Poland.
– Korespondencję służbową możemy zabezpieczać na wiele sposobów. Jednym z nich jest klasyfikacja danych, które funkcjonują w firmie, i dbanie o to, aby dane sklasyfikowane wysoko nie mogły opuszczać organizacji. Innym sposobem jest skanowanie contentu wiadomości w taki sposób, żeby przechwytywać wiadomości, które zawierają treści niepożądane, również przeciwdziałając opuszczeniu organizacji – wyjaśnia Przemysław Wolek.
O tym, jakie mogą być tego konsekwencje, świadczy tzw. afera mailowa na szczytach władzy. Od czerwca w internecie pojawiają się szczegóły korespondencji między najważniejszymi politykami w państwie. Rząd nie komentuje sprawy, kwestionując prawdziwość maili.
– Trudno jest odnosić się do tego bardzo specyficznie, dlatego że nie wiemy, co dokładnie się wydarzyło – mówi dyrektor Pionu Bezpieczeństwa IT w ING Tech Poland. – W naszej firmie nie wyobrażamy sobie, żeby korespondencja służbowa przetwarzana była na kontach prywatnych i w taki sposób wykorzystywana. To nie powinno mieć miejsca.
Przesyłanie służbowych danych na prywatne skrzynki lub noszenie ich na urządzeniach mobilnych, np. pendrive’ach, oznacza, że organizacja traci kontrolę nad danymi i nie jest w stanie ich dłużej kontrolować. Te praktyki – uważane przez firmy i ekspertów za bardzo niebezpieczne – są jednak bardzo powszechne wśród pracowników.
– Firmowe skrzynki mailowe organizacji są chronione poprzez zaawansowane techniki i zabezpieczenia security. Natomiast skrzynki prywatne już tak dobrze chronione nie są, więc w takim przypadku korespondencja może zostać po prostu przejęta – dodaje Łukasz Miedziński.

