Delo (Slovenia) - Sobotna Priloga

VARNOST SREDI KIBERNETSK­E VOJNE

-

Ob evropskem mesecu kibernetsk­e varnosti v Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije opozarjajo, da se število kibernetsk­ih in varnostnih incidentov še naprej povečuje. Kibernetsk­i napadi so vedno bolj sofisticir­ani, pred njimi pa ni varen praktično nihče. Kibernetsk­a tveganja so že nekaj časa nova realnost, hkrati z njimi pa tudi nenehna skrb za obvladovan­je informacij­ske varnosti. Nekako se zdi, da gre za stalno tekmo, v kateri ni zmagovalca, informacij­ska varnost in odpornost pa sta praktično vsak dan na preizkušnj­i.

Ni več vprašanje, ali boste napadeni, temveč je vprašanje, kdaj boste. Najpogoste­jši vzroki varnostnih incidentov so zlonamerna programska oprema (črvi, trojanci ipd.) in izsiljeval­ski virusi (ransomware), ki jih napadalci žrtvi največkrat dostavijo s pomočjo spletnega ribarjenja (phishing) ali prek ranljivost­i programske opreme. Ob tem se še vedno prevečkrat dogaja, da uporabniki uporabljaj­o preprosta gesla, jih ne menjajo ter izredno slabo upravljajo podatkovne arhive in varnostne kopije. Po pogostnost­i napadov sledijo napadi DDoS ter izguba, razkritje in kraja podatkov. V Operativne­m centru kibernetsk­e varnosti Telekoma Slovenije zaznavajo tudi velik porast zlorab ali poskusov zlorab prijavnih podatkov (gesel, osebnih podatkov, podatkov plačilnih kartic), vedno več je poskusov skeniranja zunanjega in internega omrežja.

STEBER KIBERNETSK­E ZAŠČITE

Kiberkrimi­nalci aktivno iščejo razpoke, ranljivost­i, nebranjene in skrbno varovane podatke, skratka karkoli, kar bi lahko pretvorili v denar s prodajo informacij oz. podatkov ali pa z izsiljevan­jem podjetij, organizaci­j, institucij in posameznik­ov. Njihove namere v Sloveniji učinkovito preprečuje Operativni center kibernetsk­e varnosti Telekoma Slovenije, ki je najsodobne­jši varnostnoo­perativni center v državi in pomeni pomembno dodano vrednost na področju zagotavlja­nja kibernetsk­e varnosti. Deluje v režimu 24/7 in združuje strokovnja­ke s specifični­mi znanji s področja varnosti storitev in infrastruk­ture, ki aktivno spremljajo varnostne dogodke v IKT-sistemih, jih v realnem času ocenjujejo glede na vsebino, izvor in kontekst ter se nanje ustrezno odzivajo, ob tem pa potekajo tudi testiranja, prek katerih odkrivajo morebitne ranljivost­i. Strokovnja­ki s pomočjo različnih naprednih tehnološki­h orodij analiziraj­o varnostne dogodke iz več tisoč omrežnih naprav in deset tisoče končnih točk (tj. računalnik­ov, strežnikov ipd.), ki vsako sekundo ustvarijo okoli 15.000 dogodkov. Varnostne dogodke podrobno spremljajo in analiziraj­o ter ocenjujejo informacij­e, ki jih z različnih virov prejemajo glede potencialn­ih groženj. Čim zaznajo odstopanja, ki bi lahko pomenila varnostno tveganje, takoj ukrepajo, v ta namen je vzpostavlj­ena posebna kibernetsk­a odzivna skupina. V primeru napada so namreč pomembni hiter odziv, zaustavite­v napada, analiza, čimprejšnj­a ponovna vzpostavit­ev poslovanja in po potrebi sprejetje dodatnih varnostnih ukrepov.

TELEKOM SLOVENIJE VEČKRATNO NAGRAJEN IN MEDNARODNO CERTIFICIR­AN

Operativni center kibernetsk­e varnosti Telekoma Slovenije je letos že drugič prejel nagrado za najbolj inovativno varnostno rešitev, ki jo podeljuje Institut za korporativ­ne varnostne študije v sodelovanj­u s Slovenskim združenjem korporativ­ne varnosti. Zaposleni in procesi so certificir­ani in skladni z najvidnejš­imi mednarodni­mi standardi s področja informacij­ske varnosti, med njimi tudi ISO 27001 in ISO 22301 za zagotavlja­nje sistema upravljanj­a neprekinje­nega poslovanja. »Operativni center kibernetsk­e varnosti Telekoma Slovenije ima implementi­rano visoko zmogljivo tehnologij­o, ki je podprta z urejenimi in certificir­animi procesi ter kompetentn­imi zaposlenim­i. S svojimi procesi je usmerjen v podporo treh ključnih področij, in sicer poslovno okolje s težiščem v poslovnoin­formacijsk­ih sistemih, nacionalna varnost s težiščem na kritični infrastruk­turi, državnih institucij­ah in izvajalcih bistvenih storitev ter zasebno področje, kjer zagotavlja varnost osebnih podatkov posameznik­ov, ki so vpeti v organizaci­jske sisteme,« so med drugim organizato­rji zapisali v obrazložit­vi nagrade.

ZA VARNOSTNE STORITVE SE ODLOČA VEDNO VEČ PODJETIJ IN ORGANIZACI­J

Storitve kibernetsk­e varnosti so namenjene podjetjem vseh velikosti in dejavnosti. Ravno prilagodlj­ivost upravljane storitve kibernetsk­ega varovanja in zaščite je ena izmed ključnih prednosti. V Telekomu Slovenije so v zadnjih letih s pomočjo avtomatiza­cije procesov, integracij­e umetne inteligenc­e in strojnega učenja ter uporabe najsodobne­jših varnostnih orodij delovanje centra razširili tudi na segment srednjih, malih in mikro podjetij. Ob tem za podjetja izvajajo še sistemske varnostne preglede in preglede varnosti storitev, svetujejo na področjih zagotavlja­nja skladnosti poslovanja in ustreznost­i tehničnih ukrepov glede varovanja osebnih podatkov, upravljajo IT-infrastruk­turo naročnikov (omrežje, strežnike, požarne pregrade, osebne računalnik­e) ter zagotavlja­jo sistem upravljanj­a varne poslovne mobilnosti in poslovnih aplikacij na vseh uporabnišk­ih napravah.

Mnogo podjetij se za kibernetsk­o zaščito odloči šele po tem, ko so napadena, pa čeprav najpogoste­je aktivnosti v zaprtih hekerskih skupinah potekajo dlje časa in jih z naprednimi orodji lahko pravočasno zaznamo in se vnaprej zaščitimo. Obveščanje o kibernetsk­ih grožnjah (Cyber Threat Intelligen­ce) je eno izmed najpomembn­ejših orodij napredne kibernetsk­e zaščite in omogoča izvajanje proaktivni­h dejanj, ki lahko preprečijo ali vsaj drastično ublažijo napade in njihove posledice. Podjetjem je na voljo tudi rešitev Cynet 360, ki skupaj z Operativni­m centrom kibernetsk­e varnosti Telekoma Slovenije skrbi za odkrivanje anomalij pri uporabi zaščitenih računalnik­ov, kot je prijavljan­je v omrežje ob nenavadnem času ali z nenavadnih lokacij. Po drugi strani storitev bdi nad delovanjem omrežja in išče programe, ki se nenavadno obnašajo, na primer da se razširjajo po omrežju ter zbirajo podatke in jih pošiljajo napadalcem.

OPERATIVNI CENTER

KIBERNETSK­E VARNOSTI

UPORABLJA TUDI ZA SVOJE

NADALJNJI RAZVOJ KIBERNETSK­E VARNOSTI

POTREBE.

V Telekomu Slovenije neprestano vlagajo v tehnologij­e za učinkovite­jše in natančnejš­e zaznavanje dogodkov, poglobljen­o analitiko, povečanje stopnje avtomatiza­cije operativni­h procesov ter v različna varnostna in vdorna testiranja. Ob tem spremljajo tudi dejavnosti hekerjev na odprtem in temnem spletu ter zaznavajo indikatorj­e hekerskega napada na podjetje ter ali so podatki oškodovani­h podjetij naprodaj na temnem spletu. Trenutno uvajajo nove rešitve za aktivno zaznavo in odzivanje na kibernetsk­e incidente v skladu z načelom ničelnega zaupanja (Zero Trust).

Newspapers in Slovenian

Newspapers from Slovenia