Home Analize Principiile mecanicii în securitatea cib...
Analize

Principiile mecanicii în securitatea cibernetică

Când un corp acționează asupra altui corp cu o forță, cel de-al doilea corp acționează și el asupra primului cu o forță de aceeași mărime și de aceeași direcție, dar de sens contrar. Acest principiu este cunoscut și sub numele de Principiul acțiunii și reacțiunii sau principiul al III-lea al mecanicii. Același principiu se aplică și în securitatea cibernetică: când o companie este atacată, aceast…

Principiile mecanicii în securitatea cibernetică
Principiile mecanicii în securitatea cibernetică · Foto: Business Magazin

Cristian Săndescu, fondatorul CODA Intelligence, a creat o soluție alternativă pentru securizarea traficului informațional al organizațiilor. Produsul CODA Footprint realizează o analiză a rețelei și îi alcătuiește o amprentă dinamică de securitate, pornind de la configurațiile hardware, software și patternurile de trafic observate în fiecare zi.

„Ideea a pornit de la nevoia clară a unor clienți mari cu care am lucrat și care își doresc să știe în fiecare moment care este nivelul lor de securitate și care care poate fi pasul urmator spre o îmbunătățire a securității cibernetice”, spune antreprenorul. El a sesizat oportunitatea unei astfel de soluții, absentă, la acel moment, de pe piață, „iar costurile și eforturile unui audit sau ale unui test de penetrare nu justifică executarea acestor proiecte la intervale scurte de timp”, crede Săndescu. De la idee până la dezvoltarea primului prototip au trecut aproximativ trei luni, dar lansarea primei versiuni comerciale s-a făcut după încă aproape un an. De la înființare până în prezent, Săndescu estimează că a investit echivalentul a 135.000 de euro în dezvoltare și se așteaptă ca amortizarea investiției să se realizeze pe parcursul lui 2017.

Cristian Săndescu are experiență de peste zece ani în audit, teste de penetrare și consultanță în securitatea informațiilor. El a absolvit Facultatea de Automatică și Calculatoare, în cadrul Universității București, are un master în securitatea rețelelor și un doctorat în domeniul securității cibernetice. Spune că securitatea cibernetică l-a atras deoarece te provoacă să „te gândești la un lucru în cu totul altfel decât a fost el inițial proiectat, de a pune toate cunoștințele și abilitățile tale pentru un scop bun”.

Compania CODA Intelligence a fost înființată după un an si jumatate de proiectare, dezvoltare și testare a soluției, iar echipa numără acum 10 persoane: cinci dezvoltatori, doi ingineri de quality control, un CTO, un CEO și un business development manager. Produsul dezvoltat de Săndescu colectează date din infrastructura clientului în mod continuu și astfel informația este actualizată permanent, apoi este prezentată într-un mod „interactiv, personalizat și extrem de ușor de înțeles pentru diverse profile de utilizatori, de la management la tehnic”.

Platforma CODA Footprint deservește o nevoie punctuală a marilor organizații care vor să știe în fiecare moment care este nivelul lor de securitate și care este pasul următor spre o îmbunătățire a securității cibernetice. În fiecare moment, prin acumularea de date privind traficul din rețea, capacitatea detectării și interpretării precise a anomaliilor crește. Un al doilea avantaj, semnalat de Săndescu, constă în puterea retrospectivei: odată ce este semnalizat un risc, clientul va dispune de istoricul complet al atacului, ceea ce-i permite căutarea cauzelor și diagnoza timpurie a acestuia.

Săndescu spune că un prim obstacol în dezvoltarea companiei a fost neîncrederea oamenilor „că un asemenea produs poate fi dezvoltat, că el va funcționa așa cum ne imaginam noi și ca datelor lor sunt în siguranță”. Prin CODA Footprint, compania țintește organizații mari, cu o cifră de afaceri de peste un milion de euro pe an, explică Săndescu, care menționează că firma are acum patru clienți, cu activități în industria financiară, de servicii IT și în educație. „Ne aflăm într-o dezvoltare accelerată atât a produsului cât și a businessului și lucrăm cu parteneri din afara țării pentru a implementa soluția în Europa de Vest și în Statele Unite, unde avem în acest moment două proiecte pilot”, spune el. De fapt, pentru toți clienții actuali a fost realizat un proiect pilot care s-a terminat cu semnarea unui contract asta deoarece „am dorit să ne asigurăm că livrăm o soluție care se integrează ușor în organizația clientului, corespunde așteptărilor și livrează un plus de valoare pe termen lung”.

Modelul de business al companiei este unul de tip SaaS (software as a service) ce include costurile necesare funcționării platformei pe durata subscripției adică licențiere, mentenanță, suport, instalare și servicii cloud. „Veniturile sunt încă modeste, întrucât ne concentram pe deschiderea pieței și construirea referințelor; cifra de afaceri din 2016 a fost de 60.000 de euro.”

Produsul s-a dezvoltat în cadrul competiției Innovation Labs, despre care Săndescu spune că a fost o experiență transformațională. „Am înțeles că o idee bună nu valorează nimic fără o echipă care este capabilă să o livreze. De asemenea, am experimentat cum se construiește un produs pornind de la o idee și care este importanța înțelegerii pieței și a clientului.”

Implementarea sistemului Footprint variază în funcție de dimensiunea și de cerințele clientului. Succesul implementarii constă în adaptarea soluției la cerințele exacte ale fiecăruia dintre clienți, iar prețul variază în strânsă legătură cu acestea. „Impactul asupra resurselor clientului este minim, soluția putând rula atât în cloud, pe infrastructura locală a clientului sau în mod hibrid”, povestește Săndescu. El mai spune că utilizarea produsului său ajută companiile să-și prioritizeze inițiativele de protejare a sistemelor IT împotriva atacurilor, la o mai bună înțelegere a punctelor slabe.

În peisajul actual cibernetic, dinamica amenințărilor este uimitoare și aproape zilnic apar noi viruși și vulnerabilități. Încă nu există un sistem de apărare perfect, dar asta nu înseamnă că utilizatorii de internet sau companiile nu trebuie să încerce să găsească soluția perfectă de protecție pentru ei însiși.

Peste ocean, câțiva americani au gândit securitatea cibernetică altfel, sub forma realității virtuale. Într-o rețea complexă a unei companii este greu de identificat momentul unui atac. ProtectWise, startup din Denver, construiește un software de realitate virtuală care transformă rețeaua abstractă într-o hartă, iar astfel departamentele unei companii devin cartiere, iar componentele de rețea devin clădiri. Software-ul permite vizualizarea traficului astfel încât, fără să se uite la cifre, un utilizator poate vedea iregularități în traficul de date; așa, pot fi identificate mai repede posibilele atacuri.

„Breșele de securitate au existat și vor exista în continuare. Totuși, modul în care fiecare dintre noi răspundem la ele este diferit. Ceea ce îi diferențiază pe învinși de învingători este atitudinea și modul în care se pregătesc pentru luptă”, este de părere Cristian Săndescu.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună