Osim zaštite sustava treba i plan ponašanja u slučaju cyber napada

Autor: Lucija Špiljak , 04. studeni 2020. u 14:00

Samo višeslojna zaštita može osigurati vrijedne i osjetljive podatke kompanija.

Kaspersky, IT sigurnosna tvrtka osnovana prije 23 godine, među vodećim je tvrtkama u području cyber sigurnosti, a kako navodi Dragan Davidović, Chanel Sales Manager za Jugoistočnu Europu, kontinuirano rade na unapređenju i usavršavanju portfelja koristeći najnaprednije suvremene tehnologije – umjetnu inteligenciju (AI), strojno učenje (machine learning – ML), dubinsko učenje (DL) i blockchain.

Prethodnih godina puno su ulagali u tržišta JI Europe, klijente, korisnike i partnerske mreže, a imaju i novog distributera u Hrvatskoj za prodaju i distribuciju poslovnih rješenja – grupaciju ALSO Croatia s kojom tako nastavljaju raniju suradnju diljem Europe, a nastavljaju surađivati i s dosadašnjim distributerima; tvrtkama M San Grupa i Dunum ICT.

I ‘protiv’ dronova

“Cilj nam je omogućiti – privatnim korisnicima i organizacijama svih veličina, konfiguracija i kompleksnosti – kako da na najefikasniji i najučinkovitiji način zaštite svoje podatke i osiguraju IT infrastrukturu. Pažnju posvećujemo i podizanju svijesti o opasnostima na internetu, ali i edukaciji o sigurnom ponašanju. Naši eksperti dostupni su i voljni podijeliti svoje znanje i iskustvo, a razvili smo i edukacijsku platformu Kaspersky ASAP koja na suvremen, efikasan i jednostavan način omogućava edukaciju i kontinuirane treninge koji su prilagođeni svakom zaposlenom u skladu s njegovom pozicijom u tvrtki”, navodi Davidović. Portfelj sigurnosnih rješenja koje nudi tvrtka Kaspersky pokriva različite sigurnosne rizike za IT strukture tvrtki; od najsitnijih rizika do ciljanih napada koji su najrjeđi, ali i najopasniji.

“Našim rješenjima pružamo sigurnost svim vertikalama poslovanja od klasičnih poslovnih tvrtki, preko telekoma i internetskih providera, vladinih institucija, industrijskih postrojenja, pa do najnaprednijih rješenja namijenjenih pametnim automobilima, zaštiti objekata od dronova pa čak i zaštitu za satelite”, navodi.

Davidović ujedno ističe kako je posljednjih godina svijest o potrebi ozbiljnog pristupa cyber sigurnosti uznapredovala u JI Europi. No, istovremeno, pogotovo u organizacijama u javnom sektoru, česti je slučaj da tvrtke o sigurnosti razmišljaju tek nakon nekog ozbiljnijeg incidenta. Pritom privatni sektor, kako Davidović navodi, kao i dosad prati globalne trendove i ima razvijenu svijest o potrebi zaštite. “Samo višeslojna zaštita, uz korištenje različitih rješenja, može osigurati njihove vrijedne i osjetljive podatke. Npr. firewall može spriječiti maliciozne programe da uđu u mrežu tvrtke, endpoint antivirusno rješenje štiti svaki pojedinačni uređaj povezan na mrežu, a enkripcija štiti podatke kako na lokacijama na kojima su pohranjeni, tako i kad se razmjenjuju preko mreže. Ovo su sve tehničke i administrativne mjere koje ne zahtijevaju velike izdatke, ali one neće biti dovoljne ako se ne obrati pažnja i na sve zaposlene i na njihovu kontinuiranu obuku i treninge. Također, neophodna je i adekvatna stručnost, potrebna za upravljanje svim ovim mjerama zaštite i za njihovo ažuriranje”, naglašava Davidović.

Zdravstvo sad atraktivnija meta

Među najčešćim pogreškama on navodi očekivanja tvrtki i pojedinaca da možda nisu zanimljivi cyber kriminalcima ili da se cyber napad neće dogoditi baš njima, što je pogrešna pretpostavka jer cyber kriminalci oportunistički biraju one mete koje su im najlakše. “Male i srednje tvrtke često temelje zaštitu samo na rješenjima za endpoint uređaje, ostavljajući sve druge vektore za napad nepokrivenima. Iako velike tvrtke investiraju u zaštitu od naprednih prijetnji i u bolji nadzor nad sigurnošću, često nemaju razvijene planove ponašanja i aktivnosti u slučaju sigurnosnog incidenta”, navodi. Ako se promatra npr. financijski malware – čiji je cilj krađa sredstava s bankovnih računa – u prethodnom kvartalu u Kasperskom su registrirali napade na 181.725 korisnika računala i laptopa, ali i 38.951 mobilnih ‘trojanaca’ s istom namjerom. Davidović ističe i da su zbog pandemije neke mete cyber kriminalcima postale atraktivnije, prvenstveno institucije i organizacije iz zdravstvenog sektora.

Promet Kasperskog već se deset mjeseci kreće u okvirima planova pa kod njih nije bilo većih iznenađenja, iako su bili spremni na turbulencije. “Korisnici nisu pokazali trend smanjenja investicija u IT sigurnost; to govori da je svijest o rizicima nadjačala elemente smanjenog obujma poslovanja. Vidim to kao veoma dobar znak zrelosti i ozbiljnosti tržišta”, zaključuje Dragan 
Davidović.

Komentirajte prvi

New Report

Close