Jesenná ITAPA: Kyberkriminalita je výnosnejšia ako obchod s drogami. A útokov bude len pribúdať

27.11.2024 (SITA.sk) – Kybernetická kriminalita sa mení na výnosný biznis a útokov neustále pribúda. Už nejde len o individuálnu činnosť hackerov, ale organizovaných skupín. A ich potenciálnym cieľom sme my všetci. Nikto nie je voči nim 100-percentne odolný – zhodli sa spíkri tretieho dňa konferencie JESENNÁ ITAPA 2024 s tým, že moderní hackeri pôsobia profesionálne, majú vlastné call centrá a dokážu ľudí oklamať tak, že si to častokrát ani nevšimnú. “Každá firma, ktorá spravuje dáta, aplikácie, alebo identifikátory sa stáva potenciálnym cieľom,” vyhlásila Vassiliki Gogou, expertka na kybernetickú bezpečnosť z ENISA.

V súčasnosti sú najväčším rizikom útoky ako: ransomvér, teda útoky spočívajúce v šifrovaní dát s následným vydieraním, sociálne inžinierstvo, či útoky na dodávateľský reťazec. Tie ovplyvňujú nielen cieľové firmy, ale aj ich partnerov či zákazníkov. “Kyberkriminalitu môžeme prirovnať k obchodu s drogami – len má nižšie náklady a riziká. A situácia sa zhoršuje, keď útočníci využívajú nové technológie, napríklad umelú inteligenciu, na ešte sofistikovanejšie spôsoby prenikania do systémov,” tvrdí Uros Zust z ISACA s tým, že kyberútok si dnes môže kúpiť ktokoľvek. “Je tu na to reálne trh. A skutočne nikto sa nemôže považovať za odolného voči kyberkriminalite. Ak má útočník všetky potrebné zdroje, znalosti a čas, je veľmi ťažké jeho pokusom zabrániť.”

OBMEDZOVANIE VS. KONKURENČNÁ VÝHODA

Na konferencii odznelo, že firmy musia viac investovať do zabezpečenia, vzdelávania zamestnancov a výberu správnych odborníkov. Ochrana dát je totiž dnes jedným z najdôležitejších pilierov digitálnej bezpečnosti. “Hoci legislatívne rámce, ktoré zavádza Európska únia, môžu byť komplikované, ich význam pre zvyšovanie bezpečnosti je nepopierateľný. Práve tieto pravidlá pomáhajú zvyšovať dôveru v digitálnom priestore. A hoci ich niektoré firmy považujú za obmedzujúce, v skutočnosti predstavujú konkurenčnú výhodu, pretože znižujú riziko útokov,” upresnila Vassiliki Gogou.

Kľúčovým prvkom ochrany je aj zdieľanie skúseností s útokmi. Nie je hanba priznať, že vás niekto napadol a firmy by sa nemali obávať podeliť sa o svoje skúsenosti. Môžu pomôcť ostatným pripraviť sa na podobné hrozby. “Ochrana preto musí byť dostatočne robustná, aby sa útok stal príliš zložitým a nákladným,” doplnil Uros Zust.

SPOLUPRÁCA JE KĽÚČOVÁ

V boji proti kyberhrozbám sa tiež ako nevyhnutná javí vzájomná spolupráca. Ako približuje Ivan Makatura, generálny riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti a člen správnej rady Európskeho kompetenčného centra: “Zabezpečenie cenných informácií a dát nedokáže nik vykonávať osamote. Spolupráca, a to aj na medzinárodnej úrovni, je nevyhnutná.”

Bezpečnostné agentúry, firmy a vlády teda musia spoločne pracovať na vývoji nástrojov a štandardov, ktoré minimalizujú riziká. Gogou varuje, že kyberútoky sú neodvratnou realitou, no s dôkladnou prípravou a rýchlymi reakciami je možné zmierniť ich dopad. Jedinou istotou v kyberpriestore je neustála zmena a kľúčom k úspechu je byť na ňu pripravený a neustále sa jej prispôsobovať.

KVANTOVÉ POČÍTAČE ZMENIA PRAVIDLÁ HRY

To, čo zásadne ovplyvní oblasť kybernetickej bezpečnosti je kvantová kryptografia. “Na jednej strane nám ponúka veľmi silný nástroj na ochranu pred útokmi a zabezpečenie komunikácie, na strane druhej však reálne nasadenie kvantových počítačov bude znamenať, že všetky doteraz známe kryptografické algoritmy zhltne história. Skončia na smetisku dejín a keď kvantovové počítače využijú hackeri, tak sa dostanú ku všetkým doteraz zabezpečeným informáciám,” objasnil Ramsés Gallego z Quantum World Association. Ako vlastne funguje kvantová kryptografia? Využíva zásady kvantovej mechaniky – najmä superpozíciu, ktorá extrémne zrýchli výkonnosť a rýchlosť počítačov na zabezpečenie alebo zlomenie šifrovania.

JE NAIVNÉ SI MYSLIEŤ, ŽE ŠTÁT BUDE MAŤ ARMÁDU IT-ČKÁROV

Pri kybernetických hrozbách sa môžeme baviť o viacerých problémoch, ktorým firmy čelia. Už to nie je len o víruse a smeroch, odkiaľ útoky prichádzajú,” poznamenal na konferencii bezpečnostný poradca v spoločnosti Eviden Michal Sekula. Ďalšou hrozbou je podľa neho aj nedostatok kvalitného personálu, ktorý by firmám vedel pomôcť tieto hrozby vyriešiť. Obrovské množstvo útokov je totiž vytvorených pomocou umelej inteligencie. “Hrozbou sú aj zamestnanci, ktorí už nepracujú len v prostredí firmy, ale mnoho z nich pracuje z home office. To všetko prináša veľké množstvo bezpečnostných rizík,” povedal Sekula na konferencii.

Sme v bezpečí, vieme sa brániť a útoky odvrátiť,” povedal Martin Hrachala, generálny riaditeľ sekcie informatiky, telekomunikácií a bezpečnosti na Ministerstve vnútra SR. O tom, že hrozby v online prostredí budú neustále narastať, sa na konferencii JESENNÁ ITAPA 2024 zhodli všetci experti. “O kybernetických útokoch už môžeme hovoriť ako o ekonomike. Posledná veľká štúdia, ktorá rozoberala objem financií, ktorý sa pretočí v tejto oblasti, je 8 miliárd dolárov (7,6 miliárd eur). A to hovoríme len o oficiálnych číslach,” uviedol Erik Minarovič, generálny riaditeľ Sekcie informačných technológií na Ministerstve financií SR. Kvôli neustále prichádzajúcim novým hrozbám musia firmy i štát prispôsobovať svoje bezpečnostné opatrenia. Nakoľko však celému slovenskému trhu chýba cez 20-tisíc IT špecialistov, je to veľký problém. “V spolupráci s externým prostredím vidíme veľkú pridanú hodnotu, pretože štátu dodáva svoje know-how. Byť v kontakte s trhom je jediný spôsob, ako zostať v kontakte s novinkami v oblasti kybernetickej bezpečnosti,” zhrnul Martin Hrachala z rezortu vnútra. Podľa neho sú štátne inštitúcie denne vystavené rôznym typom kyberútokov, ktorých počet značne vzrástol vypuknutím vojny na Ukrajine. “Úlohou štátu je povedať, čo chce, ale nie je schopný to dodať,” priznal Erik Minarovič z rezortu financií s tým, že v minulosti mal štát v pláne vybudovať internú analytickú skupinu, no práve kvôli nedostatku odborníkov na trhu, tento plán padol. “Je naivné si myslieť, že štát bude mať armádu vývojárov, no je dôležité, aby si budoval dôkladnú prevádzku a vedel proaktívne reagovať,” povedal Anton Giertli Senior Solution Architect zo spoločnosti Red Hat.

Informačný servis

Viac k témam: ITAPA, Jesenná ITAPA, Konferencia, Kyberkriminalita
Zdroj: SITA.sk – Jesenná ITAPA: Kyberkriminalita je výnosnejšia ako obchod s drogami. A útokov bude len pribúdať © SITA Všetky práva vyhradené.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Prevádzkovateľ InovationSK s.r.o., kontakt info@bossmedia.sk, telefón: 0903218367. Používa súbory cookies na prispôsobenie obsahu reklám a funkcie sociálnych médií a analýzu návštevnosti. Informácie o vašom používaní našej stránky zdieľame aj s našimi partnermi v oblasti sociálnych médií, reklamy a analýzy. View more
Cookies settings
Súhlasím
Privacy & Cookie policy
Privacy & Cookies policy
Cookie name Active

Kto sme

Navrhovaný text: Adresa našej webovej stránky je: https://www.aktuality24.sk.

Komentáre

Navrhovaný text: Keď návštevníci webu zanechavajú na stránke komentáre, zbierame údaje, ktoré sú zobrazené vo formulári komentára a taktiež IP adresu používateľov a user-agent prehliadača z dôvodu ochrany proti spamu. Anonymizovaný reťazec vytvorený z vašej e-mailovej adresy (nazývaný aj hash) môže byť poskytnutý službe Gravatar pre overenie, či ju používate. Zásady ochrany osobných údajov služby Gravatar nájdete na: https://automattic.com/privacy/. Po schválení vášho komentára bude vaša profilová fotografia verejne zobrazená spolu s obsahom vášho komentára.

Multimédiá

Navrhovaný text: Pri nahrávaní obrázkov na webovú stránku by ste sa mali vyhnúť nahrávaniu obrázkov s EXIF GPS údajmi o polohe. Návštevníci webu môžu stiahnuť a zobraziť akékoľvek údaje o polohe z obrázkov.

Súbory cookies

Navrhovaný text: Ak pridáte komentár na našej stránke, môžete súhlasiť s uložením vášho mena, e-mailovej adresy a webovej stránky do súborov cookies. Je to pre vaše pohodlie, aby ste nemuseli opätovne vypĺňať vaše údaje znovu pri pridávaní ďalšieho komentára. Tieto súbory cookies sú platné jeden rok. Ak navštívite našu stránku prihlásenia, uložíme dočasné súbory cookies na určenie toho, či váš prehliadač akceptuje súbory cookies. Tieto súbory cookies neobsahujú žiadne osobné údaje a sú odstránené pri zatvorení prehliadača. Pri prihlásení nastavíme niekoľko súborov cookies, aby sme uložili vaše prihlasovacie údaje a nastavenia zobrazenia. Prihlasovacie cookies sú platné dva dni a nastavenia zobrazenia jeden rok. Ak zvolíte možnosť "zapamätať", vaše prihlásenie bude platné dva týždne. Pri odhlásení sa z vášho účtu sú súbory cookies odstránené. Pri úprave alebo publikovaní článku budú vo vašom prehliadači uložené dodatočné súbory cookies. Tieto súbory cookies neobsahujú žiadne osobné údaje a odkazujú iba na ID článku, ktorý ste upravovali. Súbory sú platné 1 deň.

Vložený obsah z iných webových stránok

Navrhovaný text: Články na tejto webovej stránke môžu obsahovať vložený obsah (napr. videá, obrázky, články a podobne). Vložený obsah z iných stránok sa chová rovnako, akoby návštevník navštívil inú webovú stránku. Tieto webové stránky môžu o vás zbierať osobné údaje, používať súbory cookies, vkladať treťo-stranné sledovanie a monitorovať vašu interakciu s vloženým obsahom, včetne sledovania vašej interakcie s vloženým obsahom, ak na danej webovej stránke máte účet a ste prihlásený.

S kým zdieľame vaše údaje

Navrhovaný text: Ak požadujete obnovenie hesla, vaša adresa IP bude uvedená v e-maile na obnovenie hesla.

Ako dlho uchovávame vaše údaje

Navrhovaný text: Pri pridávaní komentára, komentár a jeho metaúdaje sú uchovávané oddelene. Vďaka tomu vieme automaticky rozpoznať a schváliť akékoľvek súvisiace komentáre bez toho, aby museli byť podržané na moderáciu. Pre používateľov, ktorí sa zaregistrujú na našich webových stránkach (ak takí existujú), ukladáme aj osobné údaje, ktoré poskytujú, do ich užívateľského profilu. Všetci používatelia môžu kedykoľvek zobraziť, upraviť alebo odstrániť svoje osobné údaje (okrem zmeny používateľského). Správcovia webových stránok tiež môžu zobraziť a upraviť tieto informácie.

Aké práva máte nad svojimi údajmi

Navrhovaný text: Ak na tejto webovej stránke máte účet, alebo ste tu pridali komentár, môžete požiadať o export vašich osobných údajov, ktoré o vás ukladáme, včetne údajov, ktoré ste nám poskytli. Môžete tak isto požiadať o vymazanie osobných údajov. To sa ale netýka údajov, ktoré o vás musíme uchovávať z administratívnych, právnych alebo bezpečnostných dôvodov.

Kam posielame vaše údaje

Navrhovaný text: Komentáre návštevníkov môžu byť kontrolované prostredníctvom automatizovanej služby na detekciu spamu.
Save settings
Cookies settings