Mentionsy
Czy WeTransfer i pendrive to bezpieczny sposób na transfer plików?
() Wstęp
() Niebezpieczne pytanie
() Czy WeTransferem jest bezpieczny?
() Zero Trust a pliki
() Kto jest odpowiedzialny za pliki?
() OPSWAT - jak chroni przed wyciekiem danych i przed cyberatakiem
() Shadow IT i rola działów IT w zarządzaniu bezpieczeństwem plików
() Jak sztuczna inteligencja wpływa na bezpieczeństwo plików?
() Co hakerzy mogą ukryć w plikach?
() Pendrive znaleziony na parkingu? To nie jest mit
() Który dział w organizacji wymienia najwięcej plików z osobami z zewnątrz?
() Teleturniej. Prawidłowa odpowiedź
() Zakończenie
Czy pendrive użyty przez pracownika w drogerii może stać się początkiem cyberataku? Dlaczego WeTransfer to nie zawsze dobry pomysł? Czy dostawca w ogóle bierze odpowiedzialność za to, co przesyłasz za pośrednictwem jego narzędzia? A jeśli nie, to jak bezpiecznie przesyłać pliki? W kolejnym odcinku „NIEbezpiecznych rozmów” gościmy ponownie Łukasza Okulskiego z firmy OPSWAT. ✅ Tym razem bierzemy pod lupę pliki zewnętrzne – te, które trafiają do organizacji z najmniej oczekiwanych źródeł.
🎯 Dlaczego to tak ważny temat? Czy wiesz, że jeden zainfekowany pendrive podłączony do komputera w 2008 roku sparaliżował systemy amerykańskiego Departamentu Obrony? Choć żyjemy w erze chmury, fizyczne nośniki i popularne serwisy do przesyłania plików (jak WeTransfer czy Dropbox) wciąż pozostają gigantycznym wyzwaniem dla bezpieczeństwa firm. Zobacz naszą rozmową i dowiedz się jak działy HR, finansów czy marketingu mogą nieświadomie wpuścić hakera do organizacji i dlaczego to właśnie pliki o dużych rozmiarach są idealną kryjówką dla złośliwego kodu.
Oglądaj nas na YouTube!
🔴 https://www.youtube.com/@IntegriTV-pl
Słuchaj nas także na Apple Podcasts:
🎙️ https://bit.ly/IntegriTV-ApplePodcast
🟢 Weź udział w wydarzeniach dla branży IT!
https://integritypartners.pl/integritv-newsletter/
🟢 Obserwuj nasz kanał IntegriTV i śledź nas w Social Media!
🔵 FACEBOOK https://www.facebook.com/integritvpl
🟣 INSTAGRAM https://www.instagram.com/integri_tv/
⚫ THREADS https://www.threads.net/@integri_tv
🔴 Obserwuj profil Integrity Partners na LinkedIn!
https://www.linkedin.com/company/integrity-partners-cloud-security
DO USŁYSZENIA!
Szukaj w treści odcinka
Weźmy sobie taką przykładową sytuację, że ktoś wysyła nam plik z WeTransfer.
Chociaż też WeTransfer to jest pobieranie z internetu, więc pewnie są jakieś frajole brzegowe, które sobie to też analizują.
Natomiast na WeTransfer to po prostu przyjmujemy plik z internetu.
Czyli nie WeTransfer, czyli pendrive'em.
Między innymi takie właśnie narzędzia budujemy, żeby było możliwe wprowadzenie podejścia Zero Trust dla pliku, że nieważne, że ten plik przyszedł WeTransferem z przeglądarki, pendrive'em, mailem czy jakimkolwiek innym kanałem, my możemy, zanim on zostanie dopuszczony do pacjenta Zero, tego systemu wewnętrznego użytkownika, my sobie go przeanalizujemy i na przykład zablokujemy i nie dopuścimy go.
A z punktu widzenia takich narzędzi, WeTransfer, Google, jak to jest, że ktoś wysyła komuś plik, a to narzędzie bierze jakąkolwiek odpowiedzialność za to, żeby zweryfikować ten plik?
No to co taki biedny pracownik, który słyszy, że WeTransfer nie, pendrive nie, no to jak on ma wysłać jakiś duży plik, jakiś film, który musi wysłać, nie wiem, prezesowi film do wglądu, do akceptacji?
No, to zakładam, że wtedy zadaniem, że tak powiem, działu IT w tej firmie jest dokonanie świadomego wyboru, bo może oni mówią, no dobra, używaj WeTransfera, trudno, no jak gdyby, czy to jest ruch po necie, my to zabezpieczamy, tak jak mówiłem, innymi mechanizmami i one nam wystarczają, albo mówią, nie wiem, tu jest jakiś nasz, nie wiem, lokalny FTP, czy po prostu zbudowaliśmy sobie mniej repozytorium danych i jako pracownicy firmy możemy się tymi danymi wymieniać i to, czy
Czyli taka drukarnia na przykład, która przyjmuje pliki, też fajnie, gdyby miała jakiś swój system, nawet mały, na którym można wrzucać pliki, niekoniecznie przez WeTransfera czy inny.
Mamy faktycznie parę tych konektorów, tak jak ja powiedziałem, właśnie alternatywa dla tych wszystkich Dropboxów czy WeTransferów, coś co jest lokalnie w datacenter, jak gdyby on-premise, repozytorium do wymiany plików między ludźmi, pracownikami zewnętrznymi.
Jak on je wrzuca, to jedyną różnicą pomiędzy tym naszym MFT a WeTransferem, zasadniczą pomiędzy naszym MFT a właściwie dowolnym innym
Ostatnie odcinki
-
Bezpieczeństwo dzieci w Internecie – smartfony,...
29.01.2026 07:58
-
Czy WeTransfer i pendrive to bezpieczny sposób ...
09.01.2026 13:40
-
Niebezpieczne pliki: Czy PDF i ZIP mogą zainfek...
16.12.2025 14:33
-
CZY VPN BĘDZIE DZIAŁAŁ W 2026? SASE zmienia zas...
02.12.2025 08:39
-
Zero Trust vs oszustwa online – Jak brak zaufan...
06.11.2025 13:46
-
Czy Europa potrzebuje własnej chmury? Cyfrowa s...
11.07.2025 13:00
-
AI Act wyjaśniony: Co zmienia nowe prawo o sztu...
18.06.2025 12:05
-
SaaS czy On-Premises? Co wybrać dla ochrony toż...
23.05.2025 13:10
-
IAM vs IGA – jakie są różnice i jak spełnić wym...
25.04.2025 07:20
-
Jak zabezpieczyć domową sieć Wi-Fi? 5 kroków do...
31.03.2025 13:26