Home Analize Cât de mult valorează securitatea
Analize

Cât de mult valorează securitatea

Securitatea cibernetică e o problemă care a fost mult timp ignorată de companiile din România, mai ales de cele mici și mijlocii, dar acest lucru pare să se schimbe. Prinși între noile regulamente impuse de Uniunea Europeană, pe de o parte, și apariția unui nou val de vulnerabilități, pe de altă parte, șefii companiilor trebuie să treacă investițiile în soluții de securitate pe lista prioritățilo…

Cât de mult valorează securitatea
Cât de mult valorează securitatea · Foto: Business Magazin

”E prima reacție a oamenilor – să închidă tot, să verifice dacă nu cumva au fost atacați de hackeri“, spune Doru Manea, CEO al NetSafe, unul dintre cei mai importanți distribuitori de soluții și produse IT cu valoare adăugată pe segmentele de securitate, rețelistică și wireless, referindu-se la informațiile recente privind lipsa de siguranță a rețelelor wireless. KRACK (Key Reinstallation Attacks) este o vulnerabilitate care funcționează cu aproape orice router Wi-Fi aflat în circulație, chiar și modele de ultimă generație, permițând infiltrarea rețelelor wireless pentru desfășurarea de atacuri informatice și răspândirea de malware.

”Lucrurile nu stau însă chiar așa: a apărut într-adevăr posibilitatea de a sparge un anumit protocol de conectare pe wireless, care până acum era considerat securizat, dar nu e așa de simplu să intri pe rețeaua cuiva. Trebuie să ai niște cunoștințe, să ai un nivel tehnic foarte bun ca să poți folosi această nouă soluție. Între timp, toți producătorii încearcă să scoată update-uri, să acopere cumva vulnerabilitatea asta“, spune Manea. Problema însă merge mai departe de atât, pentru că încă există rețele nesecurizate. ”Ce s-a întâmplat acum a fost doar un foc care a mai agitat un pic spiritele, dar în general sunt rețele care nu au un nivel de securitate foarte ridicat și atunci oricine poate să le spargă ușor.“

Numărul atacurilor crește încontinuu, dar au crescut și complexitatea și felul în care se produc atacurile, crede CEO-ul NetSafe. ”Vorbim deja de un alt nivel, iar firewallurile tradiționale nu mai fac față, sunt foarte multe atacuri mascate, și atunci e nevoie de echipamente care să țină pasul cu această nouă complexitate a atacului, care să anticipeze o anumită intruziune în rețea, să înțeleagă că e vorba de un atac. Chiar dacă nu e un atac cunoscut, echipamentele trebuie să fie capabile să îl detecteze.“

Statisticile arată că peste 80% din infectările rețelelor interne se fac din cauza phishingului, poate cea mai simplă și populară metodă. Termenul phishing se referă la încercarea de a obține datele personale ale unei persoane pretinzând apartenența la o companie sau la o instituție cu care clientul intră, ocazional, în contact; hackerul va încerca să câștige încrederea destinatarului pentru a-i obține datele despre conturi bancare sau chiar pentru a-l convinge să îi trimită bani. Victima este îndrumată uneori să descarce un fișier sau un document, moment în care malware-ul se propagă în sistem. ”E foarte simplu să primești un mail, să deschizi o poză și să te infectezi. Nu contează că o companie are firewall; dacă un mail de phishing a trecut de un filtru, iar unul dintre angajați l-a deschis, a infectat compania din interior. Bineînțeles, cu cât soluțiile de securitate sunt mai bine implementate, cu atât e mai greu să infectezi o rețea; și chiar dacă reușești, infecția se va opri la un anumit segment din rețea“, explică Doru Manea.

Un sondaj centrat pe securitate IT și realizat în rândul integratorilor IT la ediția de la Cluj-Napoca a NetSafe Security Day a arătat că soluțiile de securitate IT atrag tot mai mult atenția companiilor, majoritatea dintre acestea fiind dispuse să investească în viitorul apropiat între 5% și 10% din cifra de afaceri în soluții de securitate IT. Este o schimbare importantă în comportamentul decidenților din companii, venită pe fondul creșterii infracțiunilor cibernetice, dar și al conștientizării riscurilor la care se expun dacă nu iau măsurile potrivite pentru a se proteja de atacurile informatice. 75% dintre integratorii IT sunt de părere că investițiile companiilor în domeniul securității IT vor merge către soluțiile de creștere a vizibilității asupra rețelei, prin care se analizează traficul, dispozitivele utilizate, aplicațiile rulate și protocoalele de securitate, dar și de control al accesului în rețea. O altă zonă care va atrage investițiile companiilor în perioada următoare este reprezentată de soluțiile pentru actualizarea infrastructurii wireless, 50% dintre integratori afirmând că firmele din România își vor direcționa bugetele și către acest segment. O concluzie importantă a sondajului arată faptul că investiții importante vor fi direcționate de către companii și către educarea angajaților în privința amenințărilor informatice, 25% dintre integratorii IT indicând această direcție de investiții. 

Ideea unei creșteri în perioada următoare pare a fi validată și de compania de consultanță International Data Corporation (IDC), care estimează că piața de soluții de securitate IT din România va atinge o valoare de cel puțin 90 de milioane de dolari în 2020.

”Din ceea ce vedem și noi, investițiile în zona de securitate au crescut și cresc de la an la an; cele mai multe sunt făcute pe zona de enterprise, telecom, în general companii mari care au nevoie să fie conforme cu anumite standarde și atunci sunt obligate să implementeze soluții de securitate“, spune Manea. ”În cazul firmelor mici, în schimb, sunt probleme pentru că nu se consideră atât de importante investițiile în securitate. Asta până când se întâmplă ceva. Este totuși o creștere și aici, dar destul de mică. Ne așteptăm să fie un avans mai mare începând cu perioada următoare, și asta din cauza intrării în vigoare a noului regulament GDPR (Regulamentul general privind protecția datelor – n.red.), în mai 2018.“

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună