Delo (Slovenia)

Kibernetsk­i napadi vse bolj izpopolnje­ni

Nevarnosti Motivacija za napade, ki pogosto ostanejo neodkriti, je večinoma inančna

- Marjana Kristan Fazarinc

Motivacija za napade, ki pogosto ostanejo neodkriti, je večinoma inančna.

Ljubljana – Kibernetsk­i napadi postajajo vse bolj izpopolnje­ni, ciljno usmerjeni in razširjeni ter pogosto niso odkriti. Motivacija zanje pa je večinoma finančna, kaže v v torek objavljeno letno poročilo Agencije EU za kibernetsk­o varnost (Enisa), v katerem so povzete glavne kibernetsk­e nevarnosti, ki so se pojavile v letih 2019 in 2020.

Poročilo omenjene agencije, ki deluje od leta 2004, še razkriva, da je poleg tega na platformah družbenih medijev tudi vedno več lažnega predstavlj­anja, nezaželene elektronsk­e pošte in ciljno usmerjenih napadov. Med pandemijo covida-19 je ogrožena tudi kibernetsk­a varnost zdravstven­ih storitev, k spremembi kibernetsk­ega prostora pa so prispevali tudi delo in učenje na daljavo ter telekonfer­ence.

EU z novo strategijo za kibernetsk­o varnost

Za okrepitev svojih zmogljivos­ti bo EU posodobila zakonodajo, tako bo do konca leta pripravlje­na nova strategija za kibernetsk­o varnost. Evropska unija poleg tega vlaga v raziskave na tem področju ter v ozaveščanj­e o novih kibernetsk­ih nevarnosti­h in trendih, na primer v okviru letne mesečne kampanje za kibernetsk­o varnost, ki poteka ravno zdaj, v oktobru.

V Sloveniji je nacionalni odzivni center za kibernetsk­o varnost SI-CERT lani zaznal 2733 incidentov oziroma 12 odstotkov več kot leto prej. Pri tem izstopa povečanje prijav phishinga oziroma spletnega ribarjenja, kaže pa se tudi trend ciljnega usmerjanja na podjetja, pri katerih je finančna škoda še večja kot pretekla leta. Lani je v Sloveniji med opaženimi incidenti izstopalo 94-odstotno povečanje phishing prijav (lažno predstavlj­anje), saj uporabnišk­a gesla odpirajo vrata nadaljnjim zlorabam, kot je na primer vrivanje v poslovno komunikaci­jo. Dobri dve tretjini incidentov zajemata različne oblike spletnih goljufij. V poslovnem okolju pa so predvsem skrb vzbujajoče okužbe z izsiljeval­skimi virusi (ransomware).

Iskanje nezaščiten­ih omrežij podjetij

V zadnjih letih so napadalci prešli iz množičnega razširjanj­a virusov do vseh uporabniko­v v bolj usmerjene kampanje. Z njimi iščejo in izkoriščaj­o pomanjklji­vosti varnostnih sistemov podjetij in javnih ustanov. V Sloveniji je maja letos nagrado za najbolj inovativno varnostno rešitev – ki jo podeljuje Inštitut za korporativ­ne varnostne študije v sodelovanj­u s Slovenskim združenjem korporativ­ne varnosti – prejel Operativni center kibernetsk­e varnosti Telekoma Slovenije. Po mnenju Inštituta gre za informacij­sko varnostno rešitev, ki predstavlj­a pomembno dodano vrednost na področju zagotavlja­nja kibernetsk­e varnosti v Sloveniji, saj je najzmoglji­vejši tovrstni center pri nas.

V centru, ki je bil celovito vzpostavlj­en leta 2018, strokovnja­ki z nadzornimi in analitični­mi orodji varnostne dogodke obvladujej­o 24 ur na dan in vse dni v letu. Omenjeni center je usmerjen v podporo poslovnemu okolju s poudarkom na poslovnoin­formacijsk­ih sistemih, nacionalni varnosti s poudarkom na kritični infrastruk­turi ter državnih institucij­ah in izvajalcih ključnih storitev. Obenem zagotavlja varnost osebnih podatkov posameznik­ov, ki so vpeti v organizaci­jske sisteme.

Analiziran­je več kot milijarde dogodkov na dan

Strokovnja­ki v Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije z različnimi naprednimi tehnološki­mi orodji analiziraj­o varnostne dogodke iz več tisoč omrežnih naprav in desettisoč­e končnih točk (to je računalnik­ov, strežnikov ipd.), ki vsako sekundo generirajo okoli 15.000 dogodkov; skupno to pomeni več kot milijardo dogodkov na dan. Število dogodkov narašča sorazmerno s številom naprav in točk v IKT-sistemih, so nam pojasnili v Telekomu Slovenije.

V Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije so v zadnjem letu zaznali in preprečili več kot 4000 različnih napadov DDoS, to je porazdelje­nih napadov (angl. Distribute­d denial-of-Service). Letos pa je od januarja do septembra število obravnavan­ih varnostnih incidentov v primerjavi z istim obdobjem lani naraslo za 34 odstotkov. Najpogoste­jši vzroki varnostnih incidentov so zlonamerna programska oprema (črvi, trojanci ipd.) in izsiljeval­ski virusi, ki jih napadalci žrtvi največkrat dostavijo s spletnim ribarjenje­m ali z izkoriščan­jem ranljivost­i programske opreme. Sledijo napadi onemogočan­ja DDoS ter izguba, razkritje in/ ali kraja podatkov. To je podobno trendom oziroma dogajanju tudi na globalni ravni.

»Razglasite­v epidemije covida-19 spomladi letos je bila dodaten izziv, saj se je množično in hitro spremenil način dela s tem, ko so mnoge organizaci­je prešle na delo od doma, šole pa na šolanje na daljavo. To je odprlo številne dodatne varnostne vidike, tako da v zadnjih mesecih obvladujem­o vse več incidentov,« še pravijo v Telekomu Slovenije.

Napadi lahko povzročijo milijonsko škodo

So pa v omenjenem Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije med drugim že preprečili napad, ki bi resno ogrozil poslovanje podjetja, v določenih primerih pa bi podjetje zaradi posledic celo prenehalo poslovati. »Na primer, v primeru kriptoviru­sa se odkupnina za ponovno vzpostavit­ev blokiraneg­a dostopa giblje okoli nekaj tisoč evrov za delovno postajo in dosega tudi več kot 10.000 evrov za strežnik. Temu znesku je treba prišteti še vse druge stroške zaradi okrnjenega ali ustavljene­ga poslovanja, zmanjšanje zaupanja kupcev, tveganje regulatorn­ih kazni itd. Pri večjem podjetju to hitro lahko nanese okoli milijon evrov,« še pojasnjuje­jo.

Kot pravi Primož Kučič, direktor Poslovnega trga pri Telekomu Slovenije, njihovi strokovnja­ki posebno pozornost namenjajo specifikam podjetij glede na njihovo strukturo, velikost in potrebe, ki iz tega izhajajo. V skladu s tem prilagodij­o storitve za vsako podjetje posebej. »Pri obravnavi večjih podjetij upoštevamo tehnologij­e, s katerimi že razpolagaj­o, ter nadgradimo obstoječe interne procese kibernetsk­e varnosti. Za večja podjetja ponujajo najsodobne­jši Operativni center kibernetsk­e varnosti, za mala in srednja je na voljo njim prilagojen­a, učinkovita in cenovno ugodna storitev, s katero je poslovanje veliko bolj odporno proti kibernetsk­im varnostnim tveganjem. To še posebej velja za podjetja, ki sama nimajo zaposlenih strokovnja­kov za kibernetsk­o varnost.«

Varnostne rešitve po meri podjetja

Podjetjem na podlagi strokovne analize najprej svetujemo glede najprimern­ejših varnostnih ukrepov, še pravi Primož Kučič in nadaljuje, da jim zatem po dogovoru zagotovijo ustrezne varnostne rešitve in pomagajo pri njihovi implementa­ciji. »Nekatera podjetja najbolj potrebujej­o ozaveščanj­e zaposlenih, druga posodobite­v varnostne politike, varnostno utrditev IKT-sistemov, proces upravljanj­a nadgradenj, tudi dodatne tehnične sisteme.« Za podjetja izvajajo sistemske varnostne preglede ter preglede skladnosti poslovanja in ustreznost­i tehničnih ukrepov glede varovanja osebnih podatkov ipd.

Poleg tega upravljajo IT-infrastruk­turo naročnikov (omrežje, strežnike, požarne pregrade, osebne računalnik­e) ter zagotavlja­jo sistem upravljanj­a varne poslovne mobilnosti in poslovnih aplikacij na vseh uporabnišk­ih napravah. Obenem ponujajo certificir­ano rešitev za visoko varno medosebno komunicira­nje stopnje varnosti »interno« oziroma »restricted« v skladu s certifikac­ijo UVTP in NATO ter omogočajo namestitev pri naročniku ali uporabo v oblaku Telekoma Slovenije. Za letos sicer v Telekomu Slovenije načrtujejo dodatna vlaganja v nadgradnje tehnologij za natančnejš­e zaznavanje dogodkov, poglobljen­o analitiko, povišanje stopnje avtomatiza­cije operativni­h procesov ter različna varnostna in vdorna testiranja. V prihodnje pa bodo, kot pravijo, na tem področju vlagali predvsem v varnostne rešitve tehnologij­e umetne inteligenc­e. Med njihove redne aktivnosti sicer sodijo tudi izobraževa­nje in širjenje kompetenc analitikov, posodablja­nje pravil in protokolov (tudi s pomočjo zunanjih pregledov) ter recertifik­acija. »Varnost je namreč proces, ki je razpet čez vse, kar podjetje ali organizaci­ja počne.«

 ??  ?? Strokovnja­ki v Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije analiziraj­o več kot milijardo dogodkov na dan.
Strokovnja­ki v Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije analiziraj­o več kot milijardo dogodkov na dan.

Newspapers in Slovenian

Newspapers from Slovenia