Kybernetické riziká sa v uplynulom roku stali najväčšou hrozbou podnikania. 70 percent útokov smeruje na malé a stredné podniky. Ich zraniteľnosť spočíva zvyčajne v podcenení významu kybernetickej bezpečnosti a absencii stratégie voči zločincom.
Podcenenie dôležitosti kybernetických zločincov býva zásadnou chybou podnikov. Dôsledkom je vždy strata. Nielen firemných peňazí, ale v mnohých prípadoch aj reputácie a dôvery zákazníkov. Je teda zrejmé, že víťaz je len jeden, tak ako je jediné východisko: investícia do účinnej kybernetickej ochrany a spoľahnutie sa na špecialistov. Vo výsledku vždy platí: investícia = zisk. Ochránim sa, som chránený, a v prípade likvidačného útoku ochránim svoju dlhoročnú prácu aj zamestnancov. Aj o tom hovorí obchodná riaditeľka IT spoločnosti GAMO, a.s., Zuzana Omelková.
Čo poskytuje spoločnosť GAMO na prevenciu alebo ozdravovanie firiem v kybernetickom priestore?
Pripravenosť. Prostredie aj vedomosti, aby dokázali adekvátne reagovať a odolávať potenciálnym kybernetickým útokom. Poskytujeme nielen implementáciu bezpečnostných nástrojov, no preberáme aj starostlivosť o bezpečnostný monitoring, detekciu a reakcie na incidenty v rámci po-skytovanej SLA služby – všetko podľa potrieb zákazníka, s odbornými vedomosťami a skúsenosťami. A školenia či prvotná analýza IT prostredia, sú samozrejmosťou.
Aké jednoduché je pre kybernetického zločinca hacknúť nezabezpečený subjekt?
Ako vojsť otvorenými dverami. V priemere 1 hodina a 42 minút stačia na to, aby sa útočník po hacknutí jedného zo zariadení spoločnosti dostal do zvyšku firemnej siete. Napadnutá firma pritom ani netuší, že má v systéme narušiteľa, ktorý sa môže v systéme tajne ‚prechádzať‘ a oficiálne nič nespraviť. Nasledujúce týždne či mesiace si napadnutá spoločnosť vôbec nemusí všimnúť, že je hacknutá. Keď však útok príde priamo do srdca systému, obrovský problém je na svete.
Čím má teda zodpovedný manažér začať na ceste ku kybernetickej bezpečnosti a eliminácii zraniteľnosti podniku?
Najatím špecialistov. Tí urobia analýzu, vykonajú testy zraniteľnosti, čiže vyhľadajú počítačové a sieťové systémy a zariadenia s existujúcimi technickými zraniteľnosťami a dopadom na stabilitu a bezpečnosť informačných systémov a dát. Spracujú správu aktuálneho stavu kybernetickej odolnosti subjektu, pomenujú nedostatky a identifikujú bezpečnostné riziká a potom navrhnú odporúčania na nápravu súčasného stavu.
To všetko je súčasťou balíka štartovacích bezpečnostných služieb spoločnosti GAMO, ktorá je prvým krokom k zvýšeniu úrovne bezpečnosti aj pre náročného zákazníka?
Rozhodne áno. V mnohých prípadoch z vykonaných analýz a testov vyplynulo, že množstvo zistených nedostatkov a zraniteľností možno odstrániť bez veľkých investícií, napríklad už len pravidelným aktualizovaním systémov.
Čo nasleduje po monitorovacej a analytickej fáze, keď už má špecialista naštudovaný stav bezpečnostnej odolnosti infraštruktúry podniku?
To záleží od získaných informácií. Odstraňujú a sanujú miesta prieniku možných útokov, napríklad sa navrhne nová bezpečnostná architektúra a komunikačné štandardy. Výsledkom vždy musí byť zlepšenie štandardov pre biznis kontinuitu a zamedzenie narušenia dôvernosti, integrity a dostupnosti údajov.
Podľa štatistík je však 95 % úspešných kybernetických útokov spôsobených zlyhaním ľudského faktora. Sú teda všetky zabezpečenia zbytočné?
Určite nie. Nasadenie bezpečnostného riešenia je účinné vtedy, ak je podporené v danej problematike uvedomelými zamestnancami so schopnosťou kriticky myslieť. Zvyšovanie povedomia zamestnancov v oblasti kybernetickej bezpečnosti školeniami je súčasťou zdravej firmy. U radových zamestnancov je cieľom napríklad osvojenie si pravidiel bezpečného správania sa v kybernetickom priestore, získanie zručností na rozpoznávanie prvkov phishingových kampaní, dodržiavanie zásad ochrany identity. U tímlídrov a IT špecialistov je cieľom naučiť sa vyhodnocovať riziká a na základe nich implementovať bezpečnostné opatrenia s cieľom udržania biznis kontinuity firmy.
Môže byť stav odolnej firmy v kybernetickom priestore trvalo udržateľný?
Mohol by, pri dodržiavaní všetkých odporúčaných bezpečnostných opatrení plus sledovaní nových trendov. Špecialisti kybernetickej bezpečnosti nie sú zárukou toho, že vás útočníci nenapadnú, ale sú predovšetkým expertmi na riziká, ktoré prostredníctvom bezpečnostných opatrení eliminujú.
Odporúčame každému držať krok s narastajúcimi nárokmi: či už legislatívy a štandardov ohľadom kybernetickej bezpečnosti, alebo s vývojom IT technológií na efektívnejšie výrobné procesy. Čas a pripravenosť, to sú dnes nielen v kyberpriestore jednoducho kľúčové heslá hýbajúce svetom.
text/foto Iveta Hlaváčová