Vladimir Olujić, CTO DataBoxa:

Kibernetički napad ne može se spriječiti, ali propast tvrtke može

Dodajte lidermedia.hr u omiljeni Google izvor

Današnja je obrana slojevita te razlikujemo mrežnu, endpoint (krajnje točke), sigurnost podataka, upravljanje identitetom i cloud-sigurnost

Kibernetička sigurnost zajednička je odgovornost svih odjela unutar tvrtke jer u današnje vrijeme o njoj ovisi opstanak kompanije. Prema riječima Vladimira Olujića, CTO-a DataBoxa, treba izgraditi svjesnost o tome da neke napade nije moguće u potpunosti spriječiti, stoga fokus treba usmjeriti na ograničenje štete u opsegu i trajnosti te mogućnost što bržeg oporavka.

Što se krije iza pojmova poput ransomwarea, backupa, redundancije i sigurnosti infrastrukture?

– Riječ je o vrlo različitim pojmovima koji se međusobno isprepliću u domeni kibernetičke sigurnosti. Ransomware je tip zlonamjernog softvera kojim se napadači koriste kako bi kriptirali podatke koji se nalaze na računalu ili poslužitelju žrtve te iznudili plaćanje otkupnine u zamjenu za šifru kojom je moguće dekriptirati podatke. Jedina mogućnost povrata kriptiranih podataka bez posjedovanja šifre je u slučaju da je žrtva kreirala valjane sigurnosne kopije (backup) koje napadač nije kriptirao ili pobrisao. Backup je sigurnosna kopija svih ili dijela podataka pohranjenih na računalu ili serveru u nekom vremenskom trenutku. Ključne značajke kojima promatramo kvalitetu backupa njegov je stupanj izoliranosti od produkcijske infrastrukture, fizička i logička lokacija, retencija, trajanje pohrane, mogućnost brisanja te odabir medija pohrane. Osnovno pravilo za pouzdan backup je pravilo 3-2-1: tri kopije podataka (original + dvije sigurnosne kopije), dva različita medija za pohranu (npr. vanjski tvrdi disk + cloud) i jedna kopija pohranjena na drugoj lokaciji ili potpuno odspojena s mreže (offline). Iz navedenoga možemo zaključiti da je za uspostavu backup-procedura otpornih na širok spektar mogućih vektora napada nužan iskusan tim profesionalaca te velika investicija u backup-infrastrukturu. Redundancija je mjera kojom osiguravamo da ispad dijela infrastrukture ne utječe na rad dijela ili cjelokupnog IT-a. Pojednostavnjeno, ako trebamo dva ista servera za rad nekog seta servisa, posjedovanje trećeg servera je redundancija (višak) te može preuzeti funkciju jednog od onih koji ispadnu. Dodamo li i četvrti server, sustav može tolerirati ispad dva servera. Sigurnost infrastrukture širok je pojam koji obuhvaća procedure, softvere i sklopovlje kojima se štitimo od potencijalnih neželjenih događaja. Današnja je obrana slojevita te razlikujemo mrežnu, endpoint (krajnje točke), sigurnost podataka, upravljanje identitetom i cloud-sigurnost.

Na koje poslovne procese najviše utječe kibernetički napad?

–​ Kibernetički napad može utjecati na izolirani dio poslovnih procesa korisnika, ali i na sve poslovne procese korisnika, ovisno o vrsti i uspješnosti napada. Može zaustaviti komunikaciju (e-mail, telefoni, internet) korisnika prema vanjskom svijetu, proizvodnju, veleprodaju, maloprodaju, izdavanje robe, otpremnica, računa, prodajne procese, zapošljavanje, webshop i bilo koji drugi zamisliv proces. Osim toga, korisnik može trajno izgubiti podatke, kompromitirati podatke klijenata ili zaposlenika, što može uzrokovati i razne direktne i indirektne troškove te regulatorne kazne, a o narušenoj reputaciji te povjerenju poslovnih partnera suvišno je i govoriti.

Kada je kompanija spremna nastaviti poslovanje?

– Tijekom napada ključno je što prije primijetiti anomalije, izolirati dijelove sustava u koje se napadač infiltirirao te nakon njegova zaustavljanja pokrenuti procedure čišćenja sustava, oporavka podataka te ponovne konfiguracije dijela ili cijelog IT sustava ovisno o potrebi. Nakon što su kritični poslovni sustavi vraćeni u produkciju, potrebno je osigurati da isti ili sličan način infiltracije tehnički više nije moguće ponoviti jer je velika vjerojatnost da će se on ponovno dogoditi u vrlo kratkom roku. Nakon svega spomenutog, preporučljivo je izraditi analizu sigurnosti i otpornosti na rizike cjelokupnog IT sustava.

Je li kibernetička sigurnost pitanje samo IT odjela?

–​ Kibernetička sigurnost definitivno je pitanje poslovne otpornosti cijele kompanije, a ne samo IT odjela. Riječ je o egzistencijalnoj ugrozi tvrtke.

Može li poslovna otpornost utjecati na sprječavanje kibernetičkih napada?

– Poslovna otpornost ne može spriječiti kibernetički napad, no ključna je za ograničavanje posljedica napada te preživljavanje tvrtke. Razvijen sustav poslovne otpornosti može smanjiti ovisnost poslovanja o pojedinačnim sustavima, lokacijama, dobavljačima i procesima. 

Sadržaj nastao u suradnji s DataBoxom

Lider digital
čitajte lider u digitalnom izdanju