Home Business Hi-Tech La ce soluții putem apela pentru a ne pr...
Business Hi-Tech

La ce soluții putem apela pentru a ne proteja de atacurile cibernetice? Iată 8 sfaturi de la un specialist în domeniu

Au trecut mai bine de doi ani și jumătate de când populația a migrat accelerat și în masă spre mediul online, ceea ce a avut ca repercUsiune dezvoltarea și creșterea pieței de profil, dar și întețirea atacurilor cibernetice. Cum răspund…

La ce soluții putem apela pentru a ne proteja de atacurile cibernetice? Iată 8 sfaturi de la un specialist în domeniu
La ce soluții putem apela pentru a ne proteja de atacurile cibernetice? Iată 8 sfaturi de la un specialist în domeniu · Foto: Business Magazin

Au trecut mai bine de doi ani și jumătate de când populația a migrat accelerat și în masă spre mediul online, ceea ce a avut ca repercUsiune dezvoltarea și creșterea pieței de profil, dar și întețirea atacurilor cibernetice. Cum răspund acum companiile provocării de securitate cibernetică, ce au învățat în urma contextului creat de pandemie și cum pot fi ajutați oamenii să conștientizeze pericolele la care se expun atunci când sunt activi în mediul online?

Companiile au început să se intereseze din ce în ce mai mult de implementarea unor măsuri minime de securitate, precum teste de penetrare ce permit identificarea principalelor vulnerabilități, ridicarea gradului de conștientizare a amenințărilor informatice printre angajați, achiziția unor soluții de securitate precum firewall, DLP, EDR sau SIEM și așa mai departe. Cu toate acestea, suntem încă în urmă la toate aceste capitole față de țările din Europa de Vest și cele din nord”, susține Andrei Avădanei, specialist în securitate cibernetică. Din 2011, Andrei organizează anual DefCamp, una dintre cele mai mari conferințe de securitate cibernetică din Europa Centrală și de Est și deține, totodată, funcția de președinte al Centrului de Cercetare în Securitate Cibernetică din România.

El spune că anul 2022 a început destul de agresiv, cu provocări pe toate planurile, după doi ani de pandemie care au reușit să schimbe la 360 de grade tot ce știa despre mediul de business. „Fiecare companie a trebuit să își ajusteze activitatea și să pășească în lumea digitală, fie că era pregătită sau nu. De aceea, securitatea cibernetică a devenit o prioritate imediat după actualizarea proceselor și activarea muncii de la distanță.”

Pe plan local, Andrei Avădanei spune că se bucură însă de sporirea atenției asupra importanței securității cibernetice nu doar la nivelul companiilor private, dar și al mediului academic și la nivelul organismelor statului. „Prin reunirea acestor trei componente, importante sunt facilitate colaborarea și schimbul de idei, în direcția rafinării capabilităților industriei. De asemenea, această cultivare a cooperării între instituțiile publice, private și academice reprezintă o aliniere la tendințele de la nivel european.”

Pe de altă parte, dacă migrarea accelerată și bruscă către mediul online în contextul anului 2020 a creat o distincție însemnată a interacțiunii populației cu tehnologia, gradul de conștientizare cu privire la securitatea cibernetică nu a accelerat în aceeași măsură. „Ceea ce ajută însă foarte mult în prezent, față de anii anteriori este faptul că publicul este expus mai des la știri din domeniu, nu doar despre atacuri asupra marilor companii, ci și despre cum sunt ei afectați dacă mențin o securitate slabă și ce pot face să se protejeze. În plus, au apărut și o serie de inițiative precum Siguranța Online, creată de Poliția Română, împreună cu DNSC, care are ca scop conștientizarea importanței securității cibernetice pentru utilizatorii digitali. Mai mult, cu cât purtăm mai des conversații în viața de zi cu zi despre securitate, cu atât mai facilă va fi integrarea unor bune obiceiuri de securitate în activitățile tuturor.”

De asemenea, subliniază că și campaniile de informare lansate de instituții ale statului în colaborare cu mediul privat și cel academic reprezintă surse relevante pentru a spori siguranța populației. „Pentru a acoperi o gamă cât mai largă de utilizatori, este nevoie de colaborare între mediul public și privat în crearea de materiale de informare coerente, adaptate la publicul țintă.”

Carte de vizită

Andrei Avădanei

1. Din 2011, organizează anual DefCamp, cea mai mare conferință de securitate cibernetică din Europa Centrală și de Est;

2. Începând cu anul 2015 este CEO al Bit Sentinel – companie locală specializată în furnizarea de servicii și soluții de securitate IT;

3. A fost implicat, în calitate de consultant, în diverse proiecte de blockchain & cybersecurity, fintech, rețele sociale și platforme de schimb valutar;

4. Este președintele Centrului de Cercetare în Securitate Cibernetică din România;

5. A făcut parte din comitetului consultativ GovITHub, o inițiativă guvernamentală pentru digitalizarea instituțiilor publice din România, oferind asistență Guvernului României în strategiile naționale de IT și de digitalizare.

Totuși, comparând anul 2022 cu 2019, se observă o creștere a conștientizării importanței securității cibernetice, însă acest lucru spune că are legătură și cu faptul că numărul de atacuri cibernetice a crescut alert în urma migrării populației spre mediul online, iar multe companii au inclus cursuri de conștientizare în formarea angajaților, mai ales că, în continuare, atacurile de phishing și ransomware sunt în topul listei, drept cele mai frecvente din ultima perioadă.

„Cel mai folosit vector de atac rămâne phishingul prin e-mail, care invită destinatarul să dea click pe un link, să se logheze cu userul și parola sau să descarce un fișier local. Pe lângă acesta, apar diverse tipuri de malware ce exploatează vulnerabilități cunoscute sau altele noi. De asemenea, conform unui raport realizat de Cyberint, primul trimestru din 2022 a fost foarte activ în ceea ce privește lansarea atacurilor de ransomware, sub diverse tipuri. Declanșarea conflictului ruso-ucrainean a favorizat astfel de campanii, mai ales dacă ne gândim la numeroasele programe malware de tip wiper, care șterg în mod malițios datele și programele de pe un calculator, utilizate în războiul cibernetic dintre cele două state.”

Potrivit lui, comparativ cu anul trecut se remarcă o creștere a atacurilor cibernetice care vizează infrastructuri fundamentale ale țărilor, sponsorizate de cele mai multe ori de alte națiuni, a adăugat specialistul în securitate cibernetică. „Se intensifică, de asemenea, și acțiunile de dezinformare prin intermediul tehnologiei, astfel că devine tot mai important să ne informăm din surse multiple.”

Are România „armele pregătite” pentru a face față atacurilor cibernetice?

Avădanei notează, totodată, că anul acesta a adus în prim-plan provocările geopolitice și termenul de război cibernetic a căpătat alte valențe, iar, în această perspectivă, principalele provocări pentru anul 2022 sunt legate de atragerea de noi talente în domeniul securității cibernetice.

„În continuare nu avem suficienți specialiști care să facă față creșterii numărului de atacuri cibernetice, mai ales că acestea au început să fie mult mai complexe și cu ramificații mai importante. În plus, companiile mici și medii se confruntă constant cu amenințări din sfera atacurilor de tip ransomware, ce au devenit din ce mai sofisticate și cu o eficiență tot mai crescută.”

În prezent, România are un deficit de peste 2.500 de specialiști în securitate cibernetică, potrivit datelor Directoratului Național de Securitate Cibernetică, citate de Avădanei. Iar potrivit  (ISC) Cybersecurity Workforce Study, aproximativ 200.000 de specialiști în securitate cibernetică sunt căutați în Europa pentru a acoperi deficitul actual de personal din acest sector.

„În continuare, educația în securitate cibernetică ar trebui să fie o prioritate și inițiative precum UNbreakable România sau Romanian Cyber Security Challenge ar trebui să fie aliniate la planul național de dezvoltare în această direcție. Mai mult, conferințele anuale precum DefCamp pot încuraja și alți oameni să aleagă o carieră în acest domeniu; e nevoie doar de mediul propice pentru a învăța și pentru a explora ce are de oferit industria”, consideră Andrei Avădanei.

El este de părere că educarea tinerilor și introducerea în programele de studii din universități a unor cursuri de profil pot ajuta la dezvoltarea și creșterea viitoarei forțe de muncă din domeniul securității cibernetice.

„Cu cât ne concentrăm mai mult spre a trezi interesul tinerilor, ajutându-i să se formeze într-un mediu antrenant și care le stimulează creativitatea, cu atât mai mulți specialiști în securitate cibernetică vom avea. Potrivit discuțiilor din cadrul evenimentului Bucharest Cybersecurity Conference, organizată de DNSC, centrele universitare principale din țară au în plan introducerea de noi programe educaționale pentru formarea de noi specialiști.”

În același timp, jucătorii din mediul privat organizează la rândul lor diverse programe educaționale pentru a-și pregăti angajații cu privire la pericolele la care se expun în mediul online. „Spre exemplu, inițiativa UNbreakable România, ce se desfășoară pe platforma educațională CyberEDU, este menită să impulsioneze curiozitatea tinerilor chiar mai devreme, din perioada liceului și aduce în prim-plan importanța învățării securității cibernetice folosind metode practice – așa numitul learning by doing – o metodă care în această industrie este foarte valoroasă. Toate acestea necesită, în schimb, bugete mai mari și deschidere spre colaborare.”    ■

La ce soluții putem apela pentru a ne proteja de atacurile cibernetice?

1. Fiți precauți;

2. Rămâneți alerți când primiți e-mailuri sau apeluri din surse necunoscute;

3. Actualizați-vă regulat sistemele, pentru a vă feri de vulnerabilitățile acestora, cunoscute sau necunoscute;

4. Nu credeți tot ce vedeți online – există diverse campanii malițioase unde se oferă telefoane și/sau vacanțe gratuite, iar audiența cade ușor în capcană;

5. Nu folosiți aceeași parolă la toate conturile, nu o lăsați lipită de monitor sau undeva la vedere;

6. E din ce în ce mai important să folosiți un password manager pentru a genera parole unice și sigure pentru logarea în aplicațiile și sistemele utilizate;

7. Cereți din partea managerilor voștri măsuri mai bune de detecție, de protecție și de conștientizare;

8. Dacă lucrați de acasă, este posibil să depindeți de anumite servicii ale companiei la care sunteți angajați, iar dacă anumite servicii ale companiei sunt compromise, consecințele se pot răsfrânge și asupra vieții personale − de exemplu, un atac de ransomware ar putea ajunge să compromită și calculatorul personal, unde aveți fotografii cu familia sau documente personale importante.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună