Kibernetski napadi so postali realnost

by | 7 12, 2021 | Izobraževanje

Čas branja: 3 min      

Kibernetskega napada žal ni mogoče preprečiti, a veliko lahko naredimo na preventivi. Vas zanima, kako lahko poskrbite za ustrezno sistemsko rešitev?

 

Kibernetski napad in vrtoglavi zneski

Piše se leto 2021, ko je bil računovodski servis žrtev kibernetskega napada. Izsiljevalski virus je izbral excel dokument, sprožila pa ga je z virusom okužena datoteka, ki se je zaradi človeške napake iz spleta prebila v sistem podjetja in se aktivirala ob zagonu. Podjetje je dan kasneje ostalo brez celotne računalniške infrastrukture. V času napada niso pomagali niti trije požarni zidovi niti certificirana programska zaščita. 

 

»Sistem je bil popolnoma blokiran, bili smo brez možnosti ukrepanja. Zrušil se je v pičlih šestih minutah. Počutili smo se povsem nemočne«
je povedal direktor podjetja. Šlo je za tako imenovani ‘ransomware’ oz. izsiljevalski virus, ki se je dokopal do pomembnih podatkov v računalniškem sistemu računovodskega servisa. Virus je v zameno za vračilo podatkov zahteval plačilo izjemno visokega zneska.
»Ob koncu kibernetskega napada smo prejeli izsiljevalsko sporočilo v popačeni slovenščini in navedbo zneska s kar nekaj ničlami, ki ga moramo plačati, če želimo dobiti nazaj podatke«
 je stresen dogodek opisal direktor.

 

Zahtevanega zneska podjetje hekerjem sprva ni plačalo. Poiskali so namreč pomoč strokovnjakov, a jim žal ni uspelo rešiti podatkov, zato so na koncu bili primorani znesek plačati. Primer se obravnava tako v Sloveniji kot v tujini, rešitve pa še ni na obzorju.  

 

 

FACT: Najvišji znesek oškodovanja v letu 2020 v Sloveniji je znašal vrtoglavih 155.000 evrov.

  – Poročilo o kibernetski varnosti za leto 2020 Si-Cert

 

 

Pričakuje se, da se bodo svetovni stroški kibernetskih napadov povečali za 15 % na leto, dosegli pa naj bi celo več kot 10 bilijonov dolarjev. Vse večji del teh stroškov predstavljajo napadi Ransomware, ki zdaj podjetja stanejo približno 20 milijard ameriških dolarjev na leto.

 

Motivacije za izvedbo teh napadov so lahko različne, razdelimo pa jih lahko v tri kategorije: kriminalne, osebne in politične.

 

Kriminalno motivirani napadalci iščejo finančno korist s krajo denarja, krajo podatkov ali z motnjo poslovanja. Prav tako bodo osebno motivirani, recimo nezadovoljni sedanji ali nekdanji zaposleni, vzeli denar, podatke ali zgolj priložnost, da zmotijo sistem podjetja. Iščejo pa predvsem povračilo. Družbeno-politično motivirani napadalci iščejo pozornost za svoje vzroke. Posledično o svojih napadih obveščajo javnost – bolj znano kot haktivizem.

 

Druge motivacije za kibernetske napade vključujejo vohunjenje – za pridobitev nepoštene prednosti pred konkurenti – in intelektualni izziv.

 

 

FACT: V letu 2020 je bilo v Sloveniji zabeleženih kar 2775 incidentov, najpogostejši bili phishing napadi, ki so se v zadnjem letu povečali kar za 62 %.

Poročilo o kibernetski varnosti za leto 2020 Si-Cert

 

 

Ste v vašem podjetju varni pred tovrstnimi vdori?

Izkušnja slovenskega podjetja je pokazala, kako pomembna je ustrezna zaščita pred sistemskimi vdori in kakšno škodo lahko podjetju povzroči ena sama okužena datoteka. Certificirani etični heker (CEH) in vodja tehnološkega razvoja pri IPM Smart Community, Peter Aleksander Bizjak, pravi:

”Za podjetja je na področju kibernetske varnosti najbolj pomembno redno, vsaj vsakoletno izvajanje sistemskih varnostnih pregledov. Na podlagi rezultatov lahko v podjetju popravijo napake in se bolje zavarujejo. Drobne napake lahko odpravimo v dnevu ali dveh, včasih pa je potrebno popolnoma spremeniti infrastrukturo podjetja.” 

 

Sistemski varnostni pregledi namreč zahtevajo celovit pristop. Kot prvo Bizjak poudarja pomembnost usposobljenosti kadrov na tem področju: za vse zaposlene je smiselno izobraževanje o kibernetski varnosti, da bodo lahko prepoznali varnostne grožnje in ob njih tudi primerno ravnali. IT oddelki pa morajo še korak dlje – le s poglobljenim znanjem lahko tovrstne napade preprečujejo. Sistemski varnostni pregled vključuje tudi t. i. penetracijske teste oz. simulacije kibernetskega napada, ki mu pomagajo pri prepoznavanju varnostne ranljivosti, ki bi jih lahko izkoristili slabi akterji/hekerji ob napadu na informacijski sistem. Zelo pomemben del pa je tudi tesno sodelovanje s podjetjem, kateremu se opravlja sistemski varnostni pregled, saj je cilj takega sodelovanja zagotoviti maksimalno varnost, celovitost in primerno razpoložljivost podatkov.

 

“Kibernetski napadi so žal nova realnost. Ko smo soočeni z njim, je pomembna takojšnja strokovna usmeritev in pomoč. V IPM Smart Community smo v ta namen pripravili pristajalno stran, kjer se kakršenkoli zaznan napad lahko prijavi. Po prijavi pa nudimo brezplačen svetovalni pogovor in skupaj z oškodovancem poiščemo najboljšo rešitev, ”
še dodaja Bizjak.

 

Preverite lahko tudi mnenja organizacij, ki so sodelovala v celostnem pristopu pregleda kibernetske varnosti s podjetjem IPM Smart Community.

IPM Group
<a href="https://podjetnik.aktualno.si/author/ipm_group/" target="_self">IPM Group</a>

IPM Group

O avtorju
IPM Skupina je skupina poslovnih subjektov, ki delujejo na področju raziskovanja, svetovanja, izobraževanja, medijev, digitalizacije, komuniciranja, kibernetske varnosti, trajnostnega poslovanja in pametnih skupnosti. IPM Skupina na enem mestu združuje strokovnjake opredeljenih področij, ki povezujejo kliente iz zasebnega in javnega sektorja ter nudijo celostne in inovativne poslovne rešitve. Kontakt: info@ipmgroup.si

Avtor prispevka:

<a href="https://podjetnik.aktualno.si/author/ipm_group/" target="_self">IPM Group</a>

IPM Group

IPM Skupina je skupina poslovnih subjektov, ki delujejo na področju raziskovanja, svetovanja, izobraževanja, medijev, digitalizacije, komuniciranja, kibernetske varnosti, trajnostnega poslovanja in pametnih skupnosti. IPM Skupina na enem mestu združuje strokovnjake opredeljenih področij, ki povezujejo kliente iz zasebnega in javnega sektorja ter nudijo celostne in inovativne poslovne rešitve. Kontakt: info@ipmgroup.si

Preberite še:

Javni razpisi za podjetja

Moč čustev pri vplivanju in odločanju

Zmagujte s čustvi

Slaba podjetja stranke vidijo kot hodeče denarnice. Dobra jih vidijo kot prijatelje. Velika jih zapeljujejo kot ljubimce – očarljive, neverjetne in...
Znesek minimalne plače v Sloveniji za leto 2025

Minimalna plača

Zakon o minimalni plači določa pravico do minimalne plače ter način njenega določanja in objave.   Delavec je upravičen do plačila za...
Podpora in strategije za samopomoč pri izgorelosti

Izgorelost – samopomoč

Morda vas prežema občutek izčrpanosti in utrujenosti, tako da so naloge, opravila in rutine, ki ste jih nekoč z lahkoto opravljali, zdaj prevelike...

Preberite še: