2026-10-01
wydarzenia
Jak wynika z nowego badania Eurobarometru, trzech na czterech pracowników w UE stanęło w obliczu cyberzagrożeń w miejscu pracy
Jak wynika z nowego badania Eurobarometru opublikowanego przez Komisję Europejską, trzech na czterech pracowników w Unii Europejskiej spotkało się z podejrzanymi wiadomościami e-mail, wiadomościami lub linkami w pracy.
Wyniki opublikowano wraz zrozpoczęciem Europejskiego Miesiąca Cyberbezpieczeństwawe wszystkich 27 państwach członkowskich.
Phishing był najczęstszym cyberzagrożeniem w miejscu pracy, a 39% pracowników zgłaszało fałszywe wiadomości lub strony internetowe zaprojektowane w celu kradzieży danych lubuzyskania nieautoryzowanego dostępu. Pracownicy zgłaszali również próby kradzieży danych osobowych (18%) i haseł (16%), ataków złośliwym oprogramowaniem (17%) oraz oszustw generowanych przez sztuczną inteligencję (15%).
Odkrycia wskazują na lukę między świadomością a codzienną praktyką. Podczas gdy 83% stwierdziło, że potencjalne konsekwencje cyberataków są poważne, tylko 48% stwierdziło, żemoże rozpoznać fałszywe wideo wygenerowane przez sztuczną inteligencję. Ogólnie rzecz biorąc, tylko 18% stwierdziło, że ich organizacja nie doświadczyła żadnego cyberincydentu, o ile są świadomi.
Świadomość jest wysoka, ale nie znajduje odzwierciedlenia w codziennych nawykach
Pracownicy powszechnie dostrzegają ryzykowne zachowania, zwłaszcza w odniesieniu do phishingu i zarządzania hasłami. Spośród osób korzystających z systemów i narzędzi cyfrowychw pracy 76 % stwierdziło, że kliknięcie linku bez sprawdzenia nadawcy jest ryzykowne. Podobny odsetek respondentów stwierdził, że używanie tego samego hasła do kont prywatnych i służbowych jest ryzykowne (74 %), a 69 % stwierdziło, że dzielenie się informacjamizwiązanymi z pracą w mediach społecznościowych stwarza ryzyko. Większość pracowników wie również, że powinni zgłaszać podejrzane wiadomości e-mail i instalować aktualizacje oprogramowania.
Jednak świadomość ta często nie przekłada się na codzienną praktykę. Podczas gdy 72% stwierdziło, że może zidentyfikować podejrzane e-maile, około 54% stwierdziło, że sprawdzanadawcę przed otwarciem linków, a tylko 50% stwierdziło, że zawsze blokuje komputer po opuszczeniu stacji roboczej.
Podstawowe nawyki w zakresie cyberhigieny, takie jak sprawdzanie nadawców przed otwarciem linków i używanie silnych haseł, są powszechne, ale niespójne wśród pracowników, awraz z wiekiem znacznie rosną. Świadomość c yber-ryzyko również znacznie wzrasta wraz z wiekiem, co podkreśla potrzebę ukierunkowanych szkoleń, zwłaszcza dla młodszych pracowników w wieku od 15 do 24 lat.
Organizacje potrzebują więcej szkoleń i gotowości
Chociaż według ankiety większość pracowników uważa, że ich organizacja skutecznie chroni przed cyberatakami, tylko około połowa organizacji wprowadziła kluczowe środki cyberbezpieczeństwa,a jedna czwarta planuje je wprowadzić.
Sześciu na dziesięciu pracowników (60%) stwierdziło, że w poprzednim roku przeszło szkolenia w zakresie cyberbezpieczeństwa, chociaż udział w nich gwałtownie spada w mniejszychorganizacjach. Jednocześnie 85% respondentów było zainteresowanych poprawą swoich umiejętności w zakresie cyberbezpieczeństwa, przy czym główną barierą był brak czasu o 26%.
Wyniki te wynikają z faktu, że Unia Europejska stosuje przepisy dotyczące cyberbezpieczeństwa w sektorach krytycznych, produktach skomunikowanych i usługach cyfrowych.
Kontekst
BadanieEurobarometr Flash 576pt. „Cyberbezpieczeństwo w miejscu pracy: świadomość i gotowość wśród pracowników przeprowadzono online w okresie od 27 kwietnia do 8 maja 2026 r., przeprowadzając wywiady z 25 747 obywatelami UE we wszystkich 27 państwach członkowskich. W ankieciezapytano o incydenty w ciągu sześciu miesięcy przed jej przeprowadzeniem.
Europejski Miesiąc Cyberbezpieczeństwa tocoroczna kampania na rzecz cyberbezpieczeństwa promowana przez państwa członkowskie oraz organizacje publiczne i prywatne w całej Europie, przy wsparciu Komisji i ENISA, Agencji Unii Europejskiej ds. Cyberbezpieczeństwa. Podnosi świadomość zagrożeńdla bezpieczeństwa w internecie w ramach szerszych ram polityki UE.
Szersze unijne ramy cyberbezpieczeństwa obejmujądyrektywę NIS 2,w której określono wiążące obowiązki w zakresie cyberbezpieczeństwa we wszystkich krytycznych i ważnych sektorach, oraz unijnyakt o cyberbezpieczeństwie,w którym ustanowiono stały mandat ENISA i unijne ramy certyfikacji cyberbezpieczeństwa. Proponowany przegląd aktu o cyberbezpieczeństwie ma na celu zwiększenie zdolnościi odporności w zakresie cyberbezpieczeństwa, zapobieganie fragmentacji rynku i zwiększenie bezpieczeństwa łańcuchów dostaw technologii informacyjno-komunikacyjnych w UE. Dzięki prostszemu procesowi certyfikacji zapewnia on bezpieczeństwo cybernetyczne produktówdocierających do obywateli UE już na etapie projektowania. Aktdotyczący cyberodpornościrozszerza wymogi bezpieczeństwa na produkty i oprogramowanie skomunikowane. UnijnaAkademia Umiejętności w dziedzinie Cyberbezpieczeństwakoordynuje reakcję Europy na niedobór wykwalifikowanej siły roboczej w dziedzinie cyberbezpieczeństwa.Aktw sprawie sztucznej inteligencjidotyczy bezpieczeństwa i przejrzystości systemów sztucznej inteligencji, w tym systemów, które mogą być wykorzystywane do generowania cyberzagrożeń.
Aby uzyskać więcej informacji
Badanie Eurobarometr Flash 576
