Wiadomości firmowe

Odkrywając trendy i możliwości w cyberbezpieczeństwie: strategia Fortry oczami Darrena Gale’a

13.03.2025
Bakotech omawia z Darrenem Gale'em z Fortra perspektywy rozwoju rynku cyberbezpieczeństwa w Polsce, kluczowe rozwiązania oferowane przez firmę oraz wizję przyszłości w kontekście zmieniających się wyzwań technologicznych. W rozmowie poruszono również trendy w ochronie danych, ofensywnym bezpieczeństwie i strategii rozwoju Fortra. Wywiad rzuca światło na kierunki rozwoju firmy dostarczającej zaawansowane narzędzia wspierające organizacje w walce z cyberzagrożeniami.

Jak Fortra ocenia potencjał polskiego rynku dla swoich rozwiązań?

 

Fortra z entuzjazmem patrzy na rozwój polskiego rynku. Prognozy wskazują, że biorąc pod uwagę parytet siły nabywczej, Polska ma szansę stać się bogatsza od Wielkiej Brytanii do 2030 roku (źródło: Sunday Telegraph). W ostatnich latach Polska utrzymuje reputację "gospodarczego cudu", notując najwyższe w Europie wzrosty PKB przez ostatnie ćwierćwiecze oraz ponad dwukrotny wzrost PKB od 2000 roku. Polska, będąc na pierwszej linii NATO, zwiększyła swoje wydatki obronne do 4% PKB. Inwestycje w cyberbezpieczeństwo znacząco wzrosły, ponieważ dojrzała postawa w zakresie ochrony cybernetycznej staje się standardem. Sektory takie jak bankowość odegrały w tym procesie kluczową rolę, a wiele globalnych instytucji finansowych wybrało Polskę na lokalizację swoich centrów cyberbezpieczeństwa.

 

Które linie produktowe mają obecnie największy potencjał wzrostu?

 

Na polskim rynku widzimy rosnące zainteresowanie klasyfikacją danych i DLP, co pokazuje większe zaawansowanie w podejściu wielu przedsiębiorstw. Fortra obserwuje także rozwój w obszarze zabezpieczeń poczty e-mail i ryzyk cyfrowych, choć adopcja chmury jest na wczesnym etapie i wiele organizacji nadal preferuje narzędzia on-prem. Certyfikowana przez NATO brama e-mailowa Clearswift od Fortra zdobyła duże uznanie, a narzędzia takie jak Core Impact, Cobalt Strike i Outflank zyskują na popularności w kontekście regulacji takich jak PCI-DSS 4 i DORA, które kładą większy nacisk na testy przeprowadzane przez Red Teamy.

 

Ochrona danych – rozwiązania i rozwój


Jakie rozwiązania Fortra są kluczowe dla ochrony danych klientów?

 

Rozwiązania Fortra w zakresie ochrony danych są niezbędne do zapewnienia ich bezpieczeństwa. Obejmują one nowe narzędzie Data Classification Suite oraz rozwiązania DLP. Ogromny postęp dokonano w zakresie unifikacji agentów – Fortra jest jedynym dostawcą oferującym podejście oparte na jednym agencie, które umożliwia wyszukiwanie i klasyfikację danych, odkrywanie ich potencjału oraz stosowanie polityk DLP w celu zabezpieczenia aktywów danych.\

 

Jakie zmiany i potrzeby rynku wpływają na kierunek rozwoju Waszych rozwiązań?

 

Jednym z ciągłych wyzwań obserwowanych wśród klientów jest potrzeba ograniczenia liczby wdrożonych agentów. Fortra aktywnie zmierza w kierunku stworzenia jednego agenta, który ostatecznie pozwoli na dostęp do funkcjonalności w całym portfolio. Szczególnie ekscytującym obszarem jest jednak threat intelligence, gdzie wszystkie narzędzia w portfolio mogą dzielić się zanonimizowanymi wskaźnikami kompromitacji (IoC) za pomocą wspólnej technologii o nazwie Fortra Threat Brain. Dzięki temu klienci Fortra mogą korzystać z globalnej bazy 30 000+ instalacji narzędzi Fortra, zyskując makroobraz pojawiających się zagrożeń.


Jak Fortra dostosowuje się do zmieniających się przepisów prawnych w zakresie ochrony danych?

 

Fortra nieustannie rozwija swoje narzędzia, aby wspierały i raportowały zgodność z ramami regulacyjnymi, w których są wdrażane. W Polsce są to typowo unijne regulacje (np. RODO) oraz branżowe, takie jak PCI DSS, DORA czy HIPAA. Wszystkie te działania mają na celu skuteczną ochronę wrażliwych danych.

 

Offensive Security – rozwiązania i rozwój


Jak produkty Fortra pomagają organizacjom identyfikować i eliminować potencjalne luki w zabezpieczeniach?

 

To ekscytujący czas dla Fortra w obszarze zarządzania podatnościami. Oferta Fortra obejmuje cztery różne podejścia technologiczne (Tripwire, AlertLogic, Digital Defense i Beyond Security). Ogromny wysiłek został włożony w zintegrowanie tych technologii w jedno rozwiązanie. Fortra VM, niedawno wprowadzone na rynek jako rozwiązanie chmurowe (wersja on-prem dostępna wkrótce), pozwala identyfikować podatności, priorytetyzować je na podstawie lokalizacji w sieci, możliwości ich wykorzystania oraz częstotliwości występowania, co umożliwia organizacjom skuteczne adresowanie swoich unikalnych zagrożeń.

 

Jak widzicie przyszłość Offensive Security w obliczu rosnącej automatyzacji cyberataków?

 

Wyraźnie pojawia się dychotomia między obrońcami a atakującymi, ponieważ organizacje obronne są ograniczone regulacjami dotyczącymi wykorzystania AI. Tymczasem napastnicy nie mają takich ograniczeń i mogą rozwijać swoje modele w agresywnym tempie. Większość z tych modeli wykorzystywana jest do automatyzacji początkowych etapów ataków. Dlatego też, frameworki branżowe silnie promują testowanie w modelu „domniemanej kompromitacji” przez Red Teamy, odchodząc od utartej metodyki "zaporty ogniowej", poprzez ewolucję w stronę równoważenia działań obronnych i wykrywających luki, np. w oparciu o MITRE ATT&CK czy Cyber Kill Chain.

 

W jakich obszarach firma planuje rozwój?

 

Obecnie Fortra koncentruje się na zwiększaniu efektywności w całym swoim portfolio rozwiązań cyberbezpieczeństwa. Obejmuje to konsolidację agentów, konsol, portali wsparcia oraz interoperacyjność poprzez współdzielenie informacji o zagrożeniach. Wszystkie te działania przyniosą znaczące korzyści dla naszych klientów, co już znajduje potwierdzenie w praktyce. Fortra zawsze dąży do wzmacniania swojego portfolio, kierując się najlepszym interesem klientów i partnerów.

 

Jeśli chcesz dowiedzieć się więcej o rozwiązaniach Fortra, odwiedź stronę www.bakotech.pl albo skontaktuj się z nami pod adresem fortra@bakotech.pl.

Wiadomości firmowe Jak sklepy mogą zwiększyć swoje cyberbezpieczeństwo w sezonie świątecznym?

Okres zimowy oznacza dla sprzedawców nie tylko wzmożoną aktywność handlową, ale i zwiększone ryzyko ataku. Hakerzy kierują swoją uwagę zwłaszcza tam, gdzie w grę wchodzą duże pieniądze, a do takich zdecydowanie należą zakupy przedświąteczne. Jednak bezpośrednim celem cyberprzestępców są nie tylko finanse. Ze względu na obecną cyfryzację i wszechobecność płatności online, potężna ilość wrażliwych danych przechowywanych przez organizacje detaliczne stanowi ogromną zachętę dla wielu hackerów czytaj więcej

Wiadomości firmowe Trzy ataki na dane, które wstrząsnęły branżą technologiczną

W dzisiejszym dynamicznie rozwijającym się świecie cyfrowym, zagrożenia cybernetyczne są nieustannym wyzwaniem, stanowiąc poważne ryzyko przez cały rok. Z alarmującą regularnością, niemal 4000 nowych ataków codziennie uderza w organizacje, a statystyki wskazują, że co 14 sekund firma staje się ofiarą ataku typu ransomware. czytaj więcej

Wiadomości firmowe Czy pracownicy potrzebują szkoleń w zakresie cyberbezpieczeństwa?

Odpowiedź na to pytanie jest oczywista. W sieci nie brakuje porad, wskazówek, nakazów i wytycznych dla każdego pracownika. Często jednak język, w którym są przekazywane jest mylący, niezrozumiały lub skomplikowany, zalecenia nie wiążą się z codziennymi priorytetami, z którymi spotykamy się w codziennym życiu oraz nie mamy pojęcia, dlaczego i w jaki sposób przyjęcie sugerowanych środków będzie miało pozytywny wpływ na naszą pracę. czytaj więcej

Wiadomości firmowe 5 powszechnych nieporozumień dotyczących archiwizacji poczty email

W tym krótkim artykule rzucimy światło na 5 najczęstszych nieporozumień dotyczących archiwizacji maili i wyjaśnić wartość, jaką stanowi ona dla każdej organizacji. czytaj więcej

Wiadomości firmowe SecDAYS roadshow – tym razem my odwiedzimy Ciebie

SecDAYS to organizowany przez nas corocznie cykl konferencji poświęconych cyberbezpieczeństwu. Tym razem wydarzenie odbędzie się w trzech miastach: Gdańsku, Poznaniu i Warszawie. Uczestnicy będą mogli zapoznać się z najnowszymi trendami i zagrożeniami cybernetycznymi, a także z rozwiązaniami oferowanymi przez siedmiu producentów: Fortra, WithSecure, Energy Logserver, Progress Software, WatchGuard, MailStore oraz GFI Software. czytaj więcej

Wiadomości firmowe Jak media społecznościowe zagrażają bezpieczeństwu informacji?

Współczesne firmy działają w bardzo złożonych środowiskach bezpieczeństwa. Z jednej strony rośnie krajobraz zagrożenia, a cyberprzestępcy stają się coraz bardziej wyrafinowani w swoich atakach w miarę uzyskiwania dostępu do nowych narzędzi (np. sztucznej inteligencji) czy ofert (hakowanie jako usługa). Z drugiej strony organizacje mają do czynienia z danymi bardziej wrażliwymi niż kiedykolwiek. To sprawiło, że zaczęliśmy się domagać lepszych praktyk w zakresie bezpieczeństwa. czytaj więcej

Wiadomości firmowe Szyfrowanie plików i wiadomości email: przewodnik dotyczący zabezpieczenia poufnych informacji

W dzisiejszych czasach ważne i poufne informacje są stale przesyłane za pomocą różnych urządzeń elektronicznych i sieci. Niezależnie od tego, czy są to dane osobowe, finansowe czy biznesowe, muszą być one dobrze zabezpieczone i chronione przed nieautoryzowanym dostępem. Jednym z najskuteczniejszych sposobów na to jest szyfrowanie. czytaj więcej

Wiadomości firmowe Co oznacza dyrektywa NIS 2 dla dostawców usług zarządzalnych?

Rosnąca liczba incydentów bezpieczeństwa skłoniła UE do przyjrzenia się branżom wyjątkowo narażonym na ataki. Problematyczne były sektory takie jak energetyka, transport czy finanse. W celu poprawienia bezpieczeństwa narodziła się inicjatywa NIS. czytaj więcej

Wiadomości firmowe Jak zapewnić firmie zgodność z dyrektywą NIS 2?

Cyberataki stanowią jedno z największych współczesnych zagrożeń. Hakerzy jednym kliknięciem są w stanie sparaliżować usługi publiczne kluczowe dla funkcjonowania społeczeństwa. Liczba ataków stale rośnie, w związku z czym zapewnienie bezpieczeństwa stało się priorytetem. W tym celu w życie weszła dyrektywa NIS 2 (Network and Information System Directive). Przedsiębiorstwa funkcjonujące na rynkach UE są zobowiązane do wprowadzenia różnych rozwiązań technicznych, operacyjnych i organizacyjnych. czytaj więcej

Wiadomości firmowe Fakty i mity na temat filtrowania DNS

Filtrowanie DNS zapewnia ochronę przed zagrożeniami internetowymi takimi jak wirusy, złośliwe oprogramowanie, ransomware, ataki phishingowe i botnety. System nazw domen (DNS) sprawia, że możemy korzystać z Internetu poprzez zapamiętywanie nazw, a komputery i inne sprzęty tłumaczą je na odczytywalne maszynowo adresy IP. Chociaż koncepcja filtrowania DNS jest prosta i łatwa do zrozumienia, można mieć na jej temat błędne wyobrażenia, które mogą wpływać na jego niezawodne i bezpieczne działanie. czytaj więcej

Wiadomości firmowe Jak sklepy mogą zwiększyć swoje cyberbezpieczeństwo w sezonie świątecznym?

Okres zimowy oznacza dla sprzedawców nie tylko wzmożoną aktywność handlową, ale i zwiększone ryzyko ataku. Hakerzy kierują swoją uwagę zwłaszcza tam, gdzie w grę wchodzą duże pieniądze, a do takich zdecydowanie należą zakupy przedświąteczne. Jednak bezpośrednim celem cyberprzestępców są nie tylko finanse. Ze względu na obecną cyfryzację i wszechobecność płatności online, potężna ilość wrażliwych danych przechowywanych przez organizacje detaliczne stanowi ogromną zachętę dla wielu hackerów czytaj więcej

Wiadomości firmowe Trzy ataki na dane, które wstrząsnęły branżą technologiczną

W dzisiejszym dynamicznie rozwijającym się świecie cyfrowym, zagrożenia cybernetyczne są nieustannym wyzwaniem, stanowiąc poważne ryzyko przez cały rok. Z alarmującą regularnością, niemal 4000 nowych ataków codziennie uderza w organizacje, a statystyki wskazują, że co 14 sekund firma staje się ofiarą ataku typu ransomware. czytaj więcej

Wiadomości firmowe Czy pracownicy potrzebują szkoleń w zakresie cyberbezpieczeństwa?

Odpowiedź na to pytanie jest oczywista. W sieci nie brakuje porad, wskazówek, nakazów i wytycznych dla każdego pracownika. Często jednak język, w którym są przekazywane jest mylący, niezrozumiały lub skomplikowany, zalecenia nie wiążą się z codziennymi priorytetami, z którymi spotykamy się w codziennym życiu oraz nie mamy pojęcia, dlaczego i w jaki sposób przyjęcie sugerowanych środków będzie miało pozytywny wpływ na naszą pracę. czytaj więcej

Wiadomości firmowe 5 powszechnych nieporozumień dotyczących archiwizacji poczty email

W tym krótkim artykule rzucimy światło na 5 najczęstszych nieporozumień dotyczących archiwizacji maili i wyjaśnić wartość, jaką stanowi ona dla każdej organizacji. czytaj więcej

Wiadomości firmowe SecDAYS roadshow – tym razem my odwiedzimy Ciebie

SecDAYS to organizowany przez nas corocznie cykl konferencji poświęconych cyberbezpieczeństwu. Tym razem wydarzenie odbędzie się w trzech miastach: Gdańsku, Poznaniu i Warszawie. Uczestnicy będą mogli zapoznać się z najnowszymi trendami i zagrożeniami cybernetycznymi, a także z rozwiązaniami oferowanymi przez siedmiu producentów: Fortra, WithSecure, Energy Logserver, Progress Software, WatchGuard, MailStore oraz GFI Software. czytaj więcej

Wiadomości firmowe Jak media społecznościowe zagrażają bezpieczeństwu informacji?

Współczesne firmy działają w bardzo złożonych środowiskach bezpieczeństwa. Z jednej strony rośnie krajobraz zagrożenia, a cyberprzestępcy stają się coraz bardziej wyrafinowani w swoich atakach w miarę uzyskiwania dostępu do nowych narzędzi (np. sztucznej inteligencji) czy ofert (hakowanie jako usługa). Z drugiej strony organizacje mają do czynienia z danymi bardziej wrażliwymi niż kiedykolwiek. To sprawiło, że zaczęliśmy się domagać lepszych praktyk w zakresie bezpieczeństwa. czytaj więcej

Wiadomości firmowe Szyfrowanie plików i wiadomości email: przewodnik dotyczący zabezpieczenia poufnych informacji

W dzisiejszych czasach ważne i poufne informacje są stale przesyłane za pomocą różnych urządzeń elektronicznych i sieci. Niezależnie od tego, czy są to dane osobowe, finansowe czy biznesowe, muszą być one dobrze zabezpieczone i chronione przed nieautoryzowanym dostępem. Jednym z najskuteczniejszych sposobów na to jest szyfrowanie. czytaj więcej

Wiadomości firmowe Co oznacza dyrektywa NIS 2 dla dostawców usług zarządzalnych?

Rosnąca liczba incydentów bezpieczeństwa skłoniła UE do przyjrzenia się branżom wyjątkowo narażonym na ataki. Problematyczne były sektory takie jak energetyka, transport czy finanse. W celu poprawienia bezpieczeństwa narodziła się inicjatywa NIS. czytaj więcej

Wiadomości firmowe Jak zapewnić firmie zgodność z dyrektywą NIS 2?

Cyberataki stanowią jedno z największych współczesnych zagrożeń. Hakerzy jednym kliknięciem są w stanie sparaliżować usługi publiczne kluczowe dla funkcjonowania społeczeństwa. Liczba ataków stale rośnie, w związku z czym zapewnienie bezpieczeństwa stało się priorytetem. W tym celu w życie weszła dyrektywa NIS 2 (Network and Information System Directive). Przedsiębiorstwa funkcjonujące na rynkach UE są zobowiązane do wprowadzenia różnych rozwiązań technicznych, operacyjnych i organizacyjnych. czytaj więcej

Wiadomości firmowe Fakty i mity na temat filtrowania DNS

Filtrowanie DNS zapewnia ochronę przed zagrożeniami internetowymi takimi jak wirusy, złośliwe oprogramowanie, ransomware, ataki phishingowe i botnety. System nazw domen (DNS) sprawia, że możemy korzystać z Internetu poprzez zapamiętywanie nazw, a komputery i inne sprzęty tłumaczą je na odczytywalne maszynowo adresy IP. Chociaż koncepcja filtrowania DNS jest prosta i łatwa do zrozumienia, można mieć na jej temat błędne wyobrażenia, które mogą wpływać na jego niezawodne i bezpieczne działanie. czytaj więcej