EN DE

Bianco: Ljudi su veći problem za sigurnost od tehnologije

Autor: Bernard Ivezić
27. ožujak 2006. u 06:30
Podijeli članak —

David J. Bianco, vodeći svjetski stručnjak za informacijsku sigurnost, ističe da je najbolji način obrane od pecanja informacija putem e-maila pravovremeno upozorenje korisnicima od strane banaka

Prije dva tjedna Hrvatska udruga banaka podigla je naciju na noge upozorivši na novi oblik internetskog kriminala kod nas – phishing. Iako se iza sličnih obavijesti često krije samopromocija, David J. Bianco, jedan od vodećih svjetskih stručnjaka za informacijsku sigurnost, smatra da je to upozorenje bilo i te kako opravdano. Phishing znači pecanje informacija putem Interneta. Naime, kriminalci pošalju žrtvi e-mail u kojem se predstave kao zaposlenici njegove banke i zatraže da im putem Interneta dostavi još osobnih podataka.
“Pecanje informacija je sve veći sigurnosni problem. Nekad sam takve e-mailove mogao prepoznati na prvi pogled, a danas se ipak moram bolje zagledati kako bih ih razotkrio. No svi phishing e-mailovi imaju jednu specifičnost, a to je da traže podatke koje vaša banka već sigurno ima. Primjerice, traže JMBG i broj vašeg bankovnog računa. Širenje spoznaje o opasnosti pecanja informacija je najbolji način obrane od tog rastućeg sigurnosnog problema i dužnost je banaka da na to upozore svoje korisnike”, izjavio je za Poslovni dnevnik Bianco.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Socijalni inženjering
Stručnjak za informacijsku sigurnost koji je u zadnjih 15 godina radio za velik broj tvrtki s popisa “Fortune 1000”, a koji u svibnju dolazi u Hrvatsku na InfoSeCon, drugu međunarodnu konferenciju o informacijskoj sigurnosti, smatra da je najviše problema u svom poslu uvijek imao s ljudima, a ne s tehnologijom. Prema njegovim riječima, tehnologija je danas toliko uznapredovala da se s jednog mjesta može pratiti sve što se događa u nekoj tvrtki ili instituciji. To znači da već postoje sistemi koji omogućuju da na jednom monitoru možete pratiti da li netko napada vaš računalni sustav, gdje se kreću vaši zaposlenici, što upravo rade, da li je buknuo kakav požar i slično.
“Informacijska sigurnost više nije pitanje tehnologije, već je naglasak na ljudima, kao i kod phishinga. Tvrtki koja danas želi imati određenu razinu informacijske sigurnosti nije dovoljno da nabavi softver i hardver, već mora obrazovati sve svoje zaposlenike. Oni su danas izloženi najvećem sigurnosnom riziku – socijalnom inženjeringu”, izjavio je Bianco.

Prije dva tjedna Hrvatska udruga banaka podigla je naciju na noge upozorivši na novi oblik internetskog kriminala kod nas – phishing. Iako se iza sličnih obavijesti često krije samopromocija, David J. Bianco, jedan od vodećih svjetskih stručnjaka za informacijsku sigurnost, smatra da je to upozorenje bilo i te kako opravdano. Phishing znači pecanje informacija putem Interneta. Naime, kriminalci pošalju žrtvi e-mail u kojem se predstave kao zaposlenici njegove banke i zatraže da im putem Interneta dostavi još osobnih podataka.
“Pecanje informacija je sve veći sigurnosni problem. Nekad sam takve e-mailove mogao prepoznati na prvi pogled, a danas se ipak moram bolje zagledati kako bih ih razotkrio. No svi phishing e-mailovi imaju jednu specifičnost, a to je da traže podatke koje vaša banka već sigurno ima. Primjerice, traže JMBG i broj vašeg bankovnog računa. Širenje spoznaje o opasnosti pecanja informacija je najbolji način obrane od tog rastućeg sigurnosnog problema i dužnost je banaka da na to upozore svoje korisnike”, izjavio je za Poslovni dnevnik Bianco.

Socijalni inženjering
Stručnjak za informacijsku sigurnost koji je u zadnjih 15 godina radio za velik broj tvrtki s popisa “Fortune 1000”, a koji u svibnju dolazi u Hrvatsku na InfoSeCon, drugu međunarodnu konferenciju o informacijskoj sigurnosti, smatra da je najviše problema u svom poslu uvijek imao s ljudima, a ne s tehnologijom. Prema njegovim riječima, tehnologija je danas toliko uznapredovala da se s jednog mjesta može pratiti sve što se događa u nekoj tvrtki ili instituciji. To znači da već postoje sistemi koji omogućuju da na jednom monitoru možete pratiti da li netko napada vaš računalni sustav, gdje se kreću vaši zaposlenici, što upravo rade, da li je buknuo kakav požar i slično.
“Informacijska sigurnost više nije pitanje tehnologije, već je naglasak na ljudima, kao i kod phishinga. Tvrtki koja danas želi imati određenu razinu informacijske sigurnosti nije dovoljno da nabavi softver i hardver, već mora obrazovati sve svoje zaposlenike. Oni su danas izloženi najvećem sigurnosnom riziku – socijalnom inženjeringu”, izjavio je Bianco.

Objaviti prava
No širenje znanja o informacijskoj sigurnosti ne znači nužno i da će svi podaci na tom području postati javni. Primjerice, Bianco tvrdi da hrvatska javnost neće nikada saznati na koji će se način realizirati informacijska zaštita u programu e-Hrvatska jer se takve informacije ne objavljuju. Međutim, on napominje da usprkos tome građani imaju pravo znati kako će se u okviru eGoverment projekata baratati njihovim osobnim podacima i koja su njihova prava.
“Svejedno je da li se slaže sustav informacijske sigurnosti za korporacije i vlade, uvijek se prvo radi analiza rizika. Cilj je vidjeti kako će informacijski sistem izgledati na kraju kako bi mogli utvrditi koje su potencijalne sigurnosne prijetnje. Primjerice, što bi se dogodilo kada bi netko imao pristup bazi podataka s JMBG brojevima i imenima građana. Kod tih se pitanja i korporacije i vlade povode za važećim zakonima. Dužnost je korporacija i vlada da upoznaju svoje korisnike s time kakvu sigurnosnu politiku primjenjuju, ali ne i da objave na koji su način zaštitile svoju infrastrukturu”, zaključio je Bianco.

Na tržištu ima mjesta za tehnologije otvorenog i zatvorenog koda

‘Jesam ljubitelj tehnologija otvorenog koda. Međutim, smatram da na tržištu postoji prostora i za tehnologije otvorenog i zatvorenog koda. Naime, open source softver je prilagodljiviji, a softver koji su razvile tvrtke poput Microsofta ima korisničku podršku. Važno je da sami odredite koje vam funkcije trebaju, a koje možete zanemariti, tek tada možete donijeti kvalitetnu odluku o tome koju ćete vrstu tehnologije koristiti. No u situacijama kada open source softver i proizvod neke tvrtke pružaju jednaku funkcionalnost, tada preporučujem open source’, izjavio je Bianco.

Autor: Bernard Ivezić
27. ožujak 2006. u 06:30
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close