Hvatska tvrtka jednako je izložena cyber kriminalcima iz Rusije ili Argentine

Bilo koja hrvatska tvrtka jednako je izložena cyber kriminalcima iz Rusije ili – Argentine

O najvećim izazovima u području IT sigurnosti, pravilima za minimiziranje sigurnosnih rizika te skorašnjem stupanju na snagu uredbe o zaštiti podataka GDPR, razgovarala sam u Šibeniku na 11. Combis konferenciji s Bojanom Alikavazovićem, samostalnim sistemskim inženjer specijalistom u Combisu.

Na Combis konferenciji u Šibeniku, Combisov Bojan Alikavazović govorio je o važnosti računalne sigurnosti, trendovima i važnosti zaštite osobnih podataka.

Kako tehnologija sve više postaje dio našeg života i poslovanja, sve više ovisimo o njoj, što nas istovremeno čini i ranjivima. Koliko puta ste se našli u situaciji da vam se mobitel ispraznio, a baš ste se trebali nekome hitno javiti, pristupiti svom mobilnom bankarstvu i slično? Primjer se može činiti banalnim, ali u takvim situacijama najbolje se vidi utjecaj tehnologije. O ostanku bez interneta da ne govorimo. No, osim što je važno da je tehnologija dostupna, njeno korištenje treba biti i sigurno, inače posljedice mogu biti katastrofalne. Posljednji primjer uključuje Equifax, jednu od tri najveće američke kreditne agencije koja se ovih dana našla u problemima kada je otkriveno da su hakeri ukrali osobne podatke čak 143 milijuna ljudi.

Ovakvi slučajevi najbolje ocrtavaju važnost cyber sigurnosti. Upravo je to bila tema mog razgovora na Combis konferenciji u Šibeniku s Bojanom Alikavazovićem, samostalnim sistemskim inženjer specijalistom u Sektoru IP komunikacija i sigurnosti u Combisu. Za početak, zanimalo me što se sve krije iza ove dugačke titule, odnosno što obuhvaća njegov opis poslova. Bojan kaže:

Poslovi u koje sam uključen su procjena razine sigurnosti sustava kao što je provođenje penetracijskih testiranja, integracija mehanizama za detekciju sofisticiranih napada putem malicioznog koda, obrnuto inženjerstvo malicioznog koda, a što na kraju rezultira definiranjem smjernica za poboljšanje i ojačanje sustava zaštite pojedine tvrtke.

Što je to sigurnost kao usluga na Combisov način?

Na Combis konferenciji Bojan je održao predavanje pod nazivom Sigurnost kao usluga na Combisov način. Pa koje to točno usluge Combis pruža kad je u pitanju IT sigurnost?

Pružamo usluge proaktivnog i reaktivnog karaktera. Objedinili smo ih u nekoliko skupina: upravljanje prijetnjama i incidentima, upravljanje ranjivostima te osiguravanje usklađenosti prema regulatornim zahtjevima. Sve zajedno ih nazivamo ComSec – Managed Security Services. Na Combis konferenciji kolega Juraj Ban i ja govorili smo o našim iskustvima do sada. Točnije, što mi možemo učiniti za korisnika u cilju prevencije i detekcije sigurnosnih proboja, pogotovo kada govorimo o malicioznom kodu koji je postao iznimno sofisticiran.

Nužna je konstantna edukacija o cyber sigurnosti

No, da se vratimo na pitanje sigurnosnih prijetnji u kompanijama. Govoreći o tome što predstavlja najveći rizik za sigurnost neke tvrtke, Bojan kaže da je ključno da tvrtke u vlastitom procesu razvoja i unapređenja, u samom početku, uključe i – faktor sigurnosti. Bilo da je riječ o integraciji novog sustava, servisa ili razvoja aplikacije, treba pametno razmišljati i biti svjestan toga da sigurnosni nedostaci, ukoliko se ne uklone, utoliko se mogu iskoristiti na nepoželjan način.

Najveći rizik predstavlja činjenica da još uvijek imamo prilično nisku razinu svijesti i odgovornosti kada je u pitanju zaštita podataka. Ne smijemo zaboraviti da se tehnološki razvoj događa upravo zbog nas. Stoga, ljudski faktor je ključni kotač u tom mehanizmu pa je i konstantna edukacija zaposlenika o prijetnjama nužna.

Umjetna inteligencija za detekciju sofisticiranih napada

Kad se dogodi sigurnosni propust i napad, tada je već kasno. Pa postoji li način da u određenoj mjeri predvidimo napade i cyber zločine, a ne samo da reagiramo na njih? Moj sugovornik objašnjava kako postoji cijeli niz različitih rješenja koja mogu aktivno pratiti događaje na mreži te ih pravovremeno suzbiti, pri čemu su sve popularnija rješenja za detekciju sofisticiranih napada koja koriste za sada samo osnovne elemente umjetne inteligencije.

Kako to pojednostavljeno izgleda u tehničkom smislu? Sustav prati sve procese na računalima u kompaniji i uči ono što je karakteristično i uobičajeno za svakodnevni
rad. Proces pod nazivom firefox.exe na računalu neće biti toliko sumnjiv jer je vidljiv i koriste ga zaposlenici na svim računalima. Međutim, ako se na jednom računalu pojavi proces koji je prisutan samo na njemu i niti na jednom drugom unutar organizacije, a pri tome dodatno svojim ponašanjem sugerira na maliciozne radnje, nadzorni sustav pravovremeno obavještava o toj anomaliji. Sustav smatra da je to neuobičajeno i samim time taj proces postaje predmetom dodatne istrage. U konačnici, ako je doista riječ o malicioznom procesu, moguće je preventivno djelovati i suzbiti krađu informacija.

Postoji niz rješenja koja aktivno prate događaje na mreži i suzbijaju prijetnje, kaže Bojan.

Ovo je samo jedan segment djelovanja u zaštiti te je iznimno važan sistematičan pristup, odnosno da proces sigurnosne zaštite mora biti sveobuhvatan, kaže Bojan. Nadalje, govoreći o tome kako se postaviti na prijetnje u današnjem digitalnom okruženju, dodaje kako, zbog činjenice da tehnologija mijenja navike i način razmišljanja, prijetnje trebamo shvatiti ozbiljno i – reagirati na njih.

Naša preporuka je da u slučaju sigurnosnog incidenta pozovete stručnu tvrtku koja može ustanoviti izvor problema, sugerirati poboljšanja s ciljem prevencije i na kraju ukloniti prijetnju. Među takvim tvrtkama je i Combis. Ono što isto tako radimo, pružamo uslugu konstantnog sigurnosnog nadzora informacijskog sustava. U tom slučaju možemo reagirati odmah s ciljem blokiranja mogućeg proboja.

Internet kriminalcima daje daleko veće mogućnosti djelovanja

Govoreći o trendovima u cyber sigurnosti, Bojan podsjeća da moramo biti svjesni da je internet u pravom smislu riječi – globalan, a za kriminalce nova platforma koja im daje daleko veće mogućnosti djelovanja.

Banke su se nekada pljačkale pištoljima, a danas računalima. Imajući to u vidu, kompanija X u Hrvatskoj je na jednak način izložena cyber kriminalcima u Rusiji kao i onima u Argentini. Napadi su sve učestaliji. Zbog toga postoji velika potražnja za računalnim stručnjacima u području sigurnosti.

Dodaje da su trenutno najsofisticiraniji napadi oni koji se događaju putem malicioznog koda.

Izvođenjem takvih napada kriminalac se može usmjeriti na njemu zanimljivu skupinu ljudi i na točno određene tipove podataka. Taj trend je prisutan već dulje vrijeme jer takve napade nije teško provesti, ali je zato jako teško ući u trag izvršiteljima.

Savjetovanje korisnika oko GDPR uredbe

U posljednje vrijeme sve se više govori o uredbi o zaštiti podataka GDPR koja na snagu stupa iduće godine. Stoga me za kraj razgovora zanimalo što će ona značiti za Combis i tvrtke s kojima surađuje:

Za Combis GDPR uredba predstavlja novo iskustvo i nova znanja. Već sada imamo povećanu suradnju s postojećim korisnicima u smislu savjetovanja i usmjeravanja oko GDPR uredbe. Velik dio naših korisnika raspolaže sa sigurnosnim tehnologijama koje vrše nadzor podataka i njihovu zaštitu. Sada je potrebno definirati na koji način im navedena tehnologija može dodatno pomoći i olakšati usklađivanje s uredbom.

Od mjera koje svatko od nas osobno može napraviti kako bi minimizirao gubitak podataka do napora koje tvrtke poduzimaju za zaštitu svojih korisnika, klijenata i poslovanja, jedno je sigurno, što razgovor s Bojanom samo dodatno potvrđuje – nikad dosta opreza, edukacije i prevencije.

Sukladno članku 94. Zakona o elektroničkim medijima, komentiranje članaka na Netokraciji dopušteno je samo korisnicima koji ostave svoje ime i prezime te mail adresu i prihvate pravila ponašanja.

Pravila ponašanja

Na Netokraciji za vas stvaramo kvalitetan, autorski potpisan sadržaj i zaista se veselimo vašim kvalitetnim, kontruktivnim komentarima. Poštujmo stoga jedni druge prilikom komentiranja, kao i Zakon, držeći se sljedećih pravila ponašanja:

  • Ne budite 💩: Nema vrijeđanja, diskriminiranja, ni psovanja (osim ako nije osobni izričaj, ali onda neka psovka bude općenita, a ne usmjerena prema nekome). Također, upoznajte se sa stavkom 2. članka 94. Zakona o elektroničkim medijima prije no što ostavite komentar.
  • Samo kvalitetna rasprava, manje trolanja: Ne morate se ni sa kim slagati, ali budite konstruktivni i doprinesite raspravi! Svako trolanje, flameanje, koliko god "plesalo" na granici, leti van.
  • Imenom i prezimenom, nismo Anonymous 👤: Autor sadržaja stoji iza svog sadržaja, stoga stojite i vi iza svog komentara. Koristimo ime i prezime te pravu email adresu.

Kako koristimo podatke koje ostavljate? Bacite oko na našu izjavu o privatnosti.

Sve ostale komentare ćemo s guštom spaliti, jer ne zaslužuju svoje mjesto na internetu.

Odgovori

Tvoja e-mail adresa neće biti objavljena.

Popularno

Prikaz

Native Teams u Hrvatskoj: Kako olakšavaju brigu o porezima, doprinosima i zapošljavanju u inozemstvu?

Native Teams, platforma za freelancere i digitalno plaćanje koju globalno koristi gotovo sto tisuća ljudi, u Hrvatsku je stigla prije dvije godine. Otkrivamo kako im je izgledalo širenje na regiju te što su u međuvremenu nova uveli.

Zabava i zanimljivosti

Hrvati napokon mogu glasati elektronski, i to zahvaljujući Samu Altmanu (i botovima)

Već niz godina naklapa se i navija za uvođenje elektronskog glasanja u Hrvatskoj. Ako nismo tijekom pandemije koronavirusa, kad ćemo, pitaju se mnogi. Ova superizborna godina, u kojoj nas čekaju parlamentarni, europski i predsjednički izbori jedina je još sila (ne)prilika koja bi mogla nagnati Državno izborno povjerenstvo da poduzmu mjere po tom pitanju.

Tvrtke i poslovanje

Znate li koristiti svoj “mozak izvan mozga”?

Proces u kojem naš mozak prati samog sebe i procjenjuje koliko mu dobro ide radimo svakodnevno, s više ili manje uspjeha. Riječ je o metakogniciji koja utječe na svaki aspekt našeg ponašanja - od definiranja životnih ciljeva i kako do njih doći do procjenjivanja vlastitih osjetila.

Što ste propustili

Digitalni marketing

Gen Z ima pažnju od 8 sekundi, kako ih zainteresirati?

Odrasli su uz internet i igre, važna im je održivost i transparentnost, zanima ih umjetna inteligencija, o ulaganju i financijama znaju više nego ijedna generacija te žele poruke skrojene samo za njih...

Tvrtke i poslovanje

Nagrađeni su najbolji domaći web trgovci – najbolji webshop Volim Ljuto

Ukupno 92 hrvatska web trgovca prijavili su se na šesto natjecanje eCommAwards powered by FAVI, a natjecali su se u šest kategorija: korisničkoj podršci, analitici, SEO optimizaciji, putovanju kupca, pravnoj usklađenosti i sadržaju.

Tvrtke i poslovanje

Otvorene prijave za Europsko natjecanje u društevnoj inovaciji: Glavna nagrada 75.000 eura

Nagrada promiče društvene inovacije koje pružaju rješenja za društvene izazove i potiču održivi i inkluzivni rast u Europi.

Tvrtke i poslovanje

Pomozite nam doznati tko su, kako rade i što muči hrvatske SaaS tvrtke

Netokracija i SaaStanak udružili su se u istraživanju kako bismo prvi put u Hrvatskoj dobili pregled domaćeg "Software as a Service" ekosustava.

Startupi

Tim MediBoost pobjednik je inovacijskog natjecanja AI4Health.Cro

U natjecanju je sudjelovalo 28 timova, od kojih je 10 ušlo u veliku završnicu te dobilo priliku natjecati se za prve tri nagrade, a pobjedu je odnio tim MediBoost.

Intervju

Moran Cerf: Vrijeme je da marketinška industrija uporabi alate koje su neuroznanstvenici stvorili!

Moran Cerf znanstvenik je koji je revidirao protokol lansiranja nuklearnog oružja, a na Danima komunikacija najavio je marketing budućnosti – marketing u našim snovima. I nije riječ o sanjarenju!