Home Actualitate Securitatea informatică lipsește aproape...
Actualitate

Securitatea informatică lipsește aproape complet din agenda executivilor din România

Peste 88% dintre directorii executivi intervievați pentru un studiu Deloitte, consideră că firmele lor nu sunt vulnerabile la atacuri informatice, cu toate că peste jumătate dintre ei recunosc că firma pe care o conduc a suferit asemenea incidente în anul precedent.

Securitatea informatică lipsește aproape complet din agenda executivilor din România
Securitatea informatică lipsește aproape complet din agenda executivilor din România · Foto: Business Magazin

Odată cu dezvoltarea accelerată a tehnologiei și creșterea riscurilor și amenințărilor cibernetice, securitatea informațiilor trebuie sa fie abordată prin strategii pe termen lung și să fie coordonată de echipe specializate și bine pregătite. Acest lucru implică bugete dedicate și o selecție atentă a ofițerilor responsabili cu securitatea informației, ei având rolul dificil de a ține amenințările cibernetice la distanță.

“În ultimii ani, importanța poziției de specialist de securitate în contextul business-ului a crescut și în România; companii care până acum câțiva ani nu aveau asemenea poziții deschise sau manifestau un interes limitat față de acest subiect devin tot mai conștiente de nevoia de a acoperi această arie de importanță strategică”, spune Bogdan Petre, manager al diviziei Enterprise Risk Services (ERS) din cadrul Deloitte România. “Din experiență putem spune că firmele mari (adesea, multinaționale) sunt mult mai deschise către aceste aspecte, în parte pentru că existența acestei funcții se impune prin politica grupului”, a adăugat acesta. Deși, în general, ofițerul pentru securitatea informației a ieșit din biroul său și a devenit mai influent, abordarea companiilor în acest domeniu nu se ridică încă la nivelul riscurilor și amenințărilor existente și, în plus, bugetele alocate securității sunt limitate. în general, nici echipele IT, nici organizațiile în sine nu sunt perfect conștiente de numărul și gravitatea incidentelor înregistrate, ele neputând astfel justifica investițiile sau creșterea bugetelor pentru managementul securității informației.

“Complexitatea problemelor de securitate sporește, astfel încât până și metodele tradiționale considerate în trecut ca fiind cele mai sigure sunt puse acum sub semnul întrebării”, potrivit lui Cătălin Țigănilă, senior manager ERS, care aduce în discuție un studiu recent lansat de Deloitte, conform căruia atât analiștii, cât și directorii din companii mari din domeniile tehnologie, media și telecomunicații consideră că peste 90% dintre parolele create de utilizator – chiar și cele considerate ca fiind foarte bune – sunt vulnerabile atacurilor de tip hacking și pot fi sparte în câteva secunde sau minute. Devin necesare elemente suplimentare de identificare, cum ar fi dispozitivele digitale de autentificare prin generare de coduri ( ex. “token”,  “digi pass”, etc.), solicitarea de parole adiționale trimise prin SMS pe telefonul utilizatorului, utilizarea de amprente sau alte elemente de biometrie sau smart card-uri.

Divizia Serviciilor de Risc din cadrul Deloitte (Enterprise Risk Services) oferă clienților servicii de management al riscurilor și îi ajută să înțeleagă riscurile specifice fiecărui domeniu, să determine nivelele acceptabile de expunere, să implementeze sisteme de control și monitorizare permanentă. Echipa din România, cu peste 20 de consultanți, furnizează servicii de atestare și certificare a sistemelor IT, evaluarea controalelor generale IT, risc și conformitate contractuală, managementul riscului sistemelor IT, servicii de consultanță și audit pentru sistemele de management al securității informațiilor (SMSI), evaluarea vulnerabilităților tehnice și teste de penetrare și inginerie socială. Clienții diviziei numără companii de top din industrii importante, precum și entități din administrația publică.

Potrivit celui mai recent studiu lansat de Deloitte Touche Tohmatsu Limited (DTTL) – TMT Global Security Study, directorii celor mai mari companii de profil din lume au trecut de la etapa de conformitate cu reglementările și legislația în vigoare la cea a implementării unei strategii și a unui plan de securitate în 2013 ca principala măsură de îmbunătățire a securității informațiilor. Tot mai multe organizații înțeleg că securitatea informației reprezintă un aspect fundamental în afaceri, iar atenția lor se îndreaptă nu doar spre conceptul de securitate, ci și spre robustețea și stabilitatea în mediul virtual (cyber resilience).

Rezultatele studiului derulat în cadrul a 121 de companii din 37 de țări printre care și România indică o atitudine foarte optimistă în ceea ce privește protecția față de amenințările externe – 88% dintre directorii intervievați considerând că firmele lor nu sunt vulnerabile. Cu toate acestea, la o analiză mai atentă, peste jumătate dintre ei recunosc că s-au confruntat cu atacuri cibernetice în cursul anului anterior. În plus, mai puțin de jumătate dintre respondenți au implementat un plan de reacție în cazul unei breșe de securitate și numai 30% dintre ei consideră că partenerii externi își asumă suficient de multă responsabilitate în ceea ce privește securitatea. Totodată, 74% dintre cei 121 de respondenți au identificat breșele de securitate înregistrate de terți ca fiind în topul amenințărilor; pe locurile următoare se situează atacuri de tipul denial of service (menite să supra-solicite destinatarii, ducând la blocarea/ refuzul serviciilor) și eroarea sau omisiunile angajaților.

“Nu există organizație protejată în proporție de 100%”, subliniază Andrei Ionescu, director ERS Deloitte România. “Fiecare companie trebuie să aibă metode clare de identificare și reacție în astfel de cazuri. Organizațiile nu trebuie să lucreze doar cu partenerii lor de afaceri pentru a înțelege și îmbunătăți politicile de securitate; ele trebuie să implice factorii de legiferare, autoritățile de reglementare și agențiile de resort, să fie dispuse să împărtășească informații sensibile pentru a răspunde la provocarea globală privind riscul cibernetic”.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună