Zasebnost
Novice

»Ni več vprašanje, ali mi bodo vdrli, temveč kako hitro se bom tega zavedal in kako odreagiral«

To je opozorilo enega od treh evropskih strokovnjakov za kibernetsko varnost, ki jih bomo konec tedna gostili na brezplačnem spletnem dogodku

Izbor urednice

FINANCE
ESG
(posebna izdaja) Kako trajnost živijo najboljši
PRO
ESG
Trajnostne prakse
ESGFinance PRO (posebna izdaja) Kako trajnost živijo najboljši (PRO)

Izšla je brezplačna tematska izdaja Kaj počnejo najboljši v ESG

IZVOZNIKI
Novice
Kdo gradi nove tovarne in na kakšne inovativne izdelke stavijo uspešna podjetja
PRO
Izvozniki.si
Izvozniki.si
NoviceFinance PRO Kdo gradi nove tovarne in na kakšne inovativne izdelke stavijo uspešna podjetja (PRO)

Izšla je brezplačna tematska priloga Novosti v uspešnih podjetjih

13.10.2020 04:00
Čas branja: 6 min

Trem evropskim strokovnjakom za varnost na spletu je poleg tega, da bodo govorci na prihajajočem dogodku, skupno tudi to, da vsi zanikajo, da bi hekerjem kdaj uspelo vdreti v njihov sistem. Navajamo nekaj nasvetov Andreasa Müllerja iz Vectre AI, Marcina Romanowskega iz podjetja Vade Secure in Pawla Rybczyka iz Wallixa, podrobneje pa bodo svoje poglede na primerih predstavili 16. oktobra na spletnem dogodku »Komu je danes težje? Hekerjem ali nam, ki ščitimo informacijske sisteme?«.

Po besedah Marcina Romanowskega iz podjetja Vade Secure je najpomembnejši nasvet pri kibernetski varnosti, da je treba biti proaktiven, in ne reaktiven. »Prepogosto se srečujemo s primeri podjetij, ki o sebi pravijo, da so premajhna, da bi jih morala skrbeti kibernetska varnost. Tako jih že osnovna IKT-varnost ne skrbi – dokler ne bodo napadeni,« opozarja in dodaja, da stranke najverjetneje plačujejo več za svoje pametne telefone kot za IKT-varnost.

»Pri kibernetski varnosti je najpomembnejša strategija zaščite svojih podatkov. Brez ustrezne strategije in izvajanja rešitve bo podjetje zgolj zapravljalo svoja sredstva za IKT. Zato je treba razmišljati na dolgi rok, vključiti cilje in nekaj kontrolnih točk za njihov občasni pregled. Sploh, ker se danes vse spreminja hitreje,« poudarja Pawel Rybczyk iz Wallixa. Andreas Müller iz Vectre AI pri tem opozarja, da se moramo vsi zavedati, da vprašanje ni več, ali mi bodo vdrli, temveč kdaj se bo zgodilo, kako hitro se bom tega zavedal in kako se bom odzval.

Romanowski meni, da sta poleg proaktivnega delovanja za zagotavljanje varnosti na spletu ključni še dve zadevi, in sicer razmišljanje o dopolnilnih tehnologijah ozioma aplikacijah, ki se bodo med seboj dopolnjevale, denimo z že obstoječimi Microsoftovimi rešitvami, na prvi ravni varnosti. Obenem se je treba zavedati, da 100-odstotne zaščite ni, zato je dobro biti pripravljen na hiter odgovor, kaj storiti v primeru vdora.

Skokovita rast kraj uporabniških imen in gesel

Omenjeni strokovnjak podjetja Vade Secure, kjer so osredotočeni na zagotavljanje varne spletne pošte, še opozarja, da so zgolj med januarjem in marcem letos zaznali 350-odstotno povečanje števila phishing napadov (op. a.: kraja uporabniških imen in gesel). »To kaže, da je phishing vektorski napad številka ena in se uporablja v prvi fazi napadov. Ko pa je napadalec enkrat znotraj podjetja, lahko napade precej bolj učinkovito,« svari.

Na vprašanje, ali je več napadov tudi zaradi spremenjenega načina dela, ki ga je v prvi polovici leta prinesla širitev COVID-19 po svetu, odgovarja pritrdilno in razlaga:« Hekerji že od nekdaj za napade izkoriščajo aktualne dogodke, kot so svetovno nogometno prvenstvo, sezona oddaje davčnih napovedi, črni petek ali pa denimo kampanje Rdečega križa po naravnih katastrofah. Tako je bilo tudi v začetku pandemije COVID-19, ko smo imeli občutek nujnosti, ogromno povečanje števila e-poštnih sporočil vladnih agencij, podjetij in šol ter na drugi strani zmedene, zaskrbljene in zasute prejemniki teh sporočil, ki so iskali zanesljive informacije.« Kot dodaja, phising napadi niso več napadi z na stotine tisoč poštnih sporočil, ampak gre danes za majhno količino sporočil v kratkem času z vsebino, ki je drugačna od prejšnjih.

Umetna inteligenca ni svet gral, je pa v veliko pomoč

Vectra AI uporablja umetno inteligenco za zaznavanje skritih kibernetskih napadalcev v oblakih, podatkovnih centrih in omrežjih podjetij ter odziv nanje. Nas umetna inteligenca bolje ščiti pred spletnimi napadi kot druga orodja? Andreas Müller odgovarja, da umetna inteligenca ne more rešiti vseh vprašanj. »Umetna inteligenca ni sveti gral, pa vendar uporabnikom rešitev z umetno inteligenco ta pomaga, da se IT-analitiki ne ukvarjajo več z osnovnimi ali ponavljajočimi se nalogami. Naše izkušnje kažejo, da se ti posledično lahko osredotočijo na reševanje pomembnih vprašanj, podjetja pa lahko vlagajo v pomembnejše zadeve, denimo kadre,« pojasnjuje.

In koliko omrežij podjetij po svetu nima zadovoljive zaščite? Müller ocenjuje, da ta številka vse bolj narašča. »V tem trenutku bi med 70 in 80 odstotki podjetij moralo izboljšati svojo zaščito,« opozarja in dodaja, da velikost podjetja pri tem nima nobene vloge, saj so vsa podjetja enako ogrožena.

Ničelni model omejuje krajo ključev kraljestva

V Wallixu so osredotočeni na zagotavljanje kibernetske zaščite identitete, dostopa in podatkov podjetij. Pawel Rybczyk ob tem poudarja, da sta pri tako imenovanem ničelnem modelu zaupanja na področju strategije informacijske varnosti pomembni dve perspektivi. »Prva je perspektiva dostopa, ki se osredotoča na nadzor tega, kaj je kdo in kdaj storil, ko se je povezal na IT-infrastrukturo podjetja ter podatke s tako imenovanim privilegiranim dostopom. Tu je pomembno, kako nadziramo različne ravni tovrstnih uporabnikov, saj se večina napadov danes usmerja na pridobivanje poverilnic za te račune. To so ključi kraljestva,« razlaga. In nadaljuje, da se druga perspektiva osredotoča na končno točko in kaj se tam dogaja z dostopi, pri čemer tu poteka nadzor nad procesi, aplikacijami in računi uporabnikov. Tu je namreč dobra praksa načelo najmanjšega privilegija.

Napišite svoj komentar

Da boste lahko napisali komentar, se morate prijaviti.
Več o temi
Kliknite [+] poleg oznake in se prijavite na obveščanje. S klikom na ime posamezne oznake preverite seznam člankov.
IZVOZNIKI
Novice
Slovenski trgovec z jeklom se širi v Srbiji
Izvozniki.si
NoviceMateja Bertoncelj Slovenski trgovec z jeklom se širi v Srbiji

Kovintrade je v Kragujevcu slovesno odprl štirimilijonsko naložbo v novo skladišče in pisarne.

IZVOZNIKI
Novice
Gregor Adler, Adria Mobil: Napovedi kažejo še večje ohlajanje trga
Izvozniki.si
Intervju
NoviceMateja Bertoncelj Gregor Adler, Adria Mobil: Napovedi kažejo še večje ohlajanje trga

Če so imeli prej zmogljivosti razprodane za leto vnaprej, so zdaj pri normalnejših štiri mesecih, pravi novi prvi mož Adrie Mobila.

IZVOZNIKI
Novice
J. Colarič: Krka kmalu z dvema milijardama prihodkov
Izvozniki.si
70-OBLETNICA POSLOVANJA
NoviceMateja Bertoncelj J. Colarič: Krka kmalu z dvema milijardama prihodkov
IZVOZNIKI
Novice
Zakaj je evropski komisar za notranji trg obiskal Magnete
Izvozniki.si
KRITIČNE SUROVINE
NoviceMateja Bertoncelj Zakaj je evropski komisar za notranji trg obiskal Magnete

Odprtih imajo devet razvojnih projektov, kjer sodelujejo tudi z družbami Bosch, Stellantis, GKN.

IZVOZNIKI
Novice
Yaskawa v Kočevju v tovarno robotov vlaga 32 milijonov evrov
Izvozniki.si
NALOŽBE V NOVO TOVARNO
NoviceMateja Bertoncelj Yaskawa v Kočevju v tovarno robotov vlaga 32 milijonov evrov

Postavili bodo evropski distribucijski center ter stavbo za inženiring in proizvodnjo robotskih sistemov; 11 milijonov bodo vložili v robotizacijo proizvodnje.

IZVOZNIKI
Novice
(intervju) Tomaž Gornik, Better: Uspehe nizamo od Grčije do Walesa
Izvozniki.si
DIGITALIZACIJA ZDRAVSTVA
NoviceMladen Miković (intervju) Tomaž Gornik, Better: Uspehe nizamo od Grčije do Walesa

Better dobil posel pri digitalizaciji zdravstva v Švici.

IZVOZNIKI
Podjetja sporočajo
Ledinek Engineering začel z montažo skobeljne linije nove generacije na Švedskem
IZVOZNIKI
Podjetja sporočajo
Neprecenljiva vloga dobaviteljev za uspešno rast Skaze v globalni industriji
Izvozniki.si
NAJBOLJŠI DOBAVITELJI
Podjetja sporočajoPartner ali podpornik projekta Neprecenljiva vloga dobaviteljev za uspešno rast Skaze v globalni industriji

Najboljši dobavitelji Skaze za leto 2023 so družbe: FIST, METALOPREMA in ORO PLASTIKA