28.10.2019 Views

SBC Podjetnik - september 2019: Kako se pripraviti? Na inšpekcijo. Na hekerje.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

50<br />

<strong>SBC</strong> | Kibernetski napadi | September <strong>2019</strong><br />

KO ODIDEJO, S SEBOJ ODNESEJO ŠE<br />

VARNOST<br />

Kadar iz podjetja odhaja zaposleni, ki je odgovoren<br />

za področje informacijske tehnologije in<br />

kibernetske varnosti, bi moralo podjetje dosledno<br />

poskrbeti za urejeno<br />

primopredajo v<strong>se</strong>h ključnih<br />

dokumentov in prenos<br />

dostopa do najpomembnejših<br />

varnostnih točk, med katere<br />

spada tudi informacijska<br />

tehnologija, opozarja dr. Denis<br />

Čaleta.<br />

Denis Čaleta<br />

ČE ZA VAŠO VARNOST SKRBI ZUNANJI<br />

IZVAJALEC …<br />

… občasno najemite še koga tretjega, da izvede<br />

varnostni pregled in tako imenovani penetracijski<br />

test, s katerim bo preizkusil moč zaščite vašega<br />

sistema. Tako boste dobili boljši vpogled, kako<br />

kakovostna je vaša zaščita, svetuje Gorazd Božič.<br />

7 DEJSTEV O KIBERNETSKI<br />

(NE)VARNOSTI<br />

1Ne računajte na to, da <strong>se</strong> napad ne bo zgodil.<br />

2Stoodstotne zaščite v digitalnem svetu ni. Ne<br />

računajte na to, da preventiva vedno reši v<strong>se</strong>.<br />

3Krepite zavedanje, da elektronska pošta<br />

ni varen način komunikacije. Mogoče jo je<br />

prestreči, spreminjati in zlorabiti.<br />

4V podjetju določite nekoga, ki bo načrtoval<br />

sistem informacijske varnosti.<br />

5Opredelite načrt ukrepanja v primeru<br />

incidenta.<br />

6Sproti delajte varnostne kopije podatkov in<br />

določite režim, pod katerim so do<strong>se</strong>gljive.<br />

7Spodbujajte informiranje in vlagajte v<br />

izobraževanje zaposlenih.<br />

TEST, KI POKAŽE, KAKO RANLJIVI STE<br />

S kibernetsko vajo, ki <strong>se</strong> izvede kot simulacija kibernetskega<br />

napada, podjetje dobi povratne informacije,<br />

kako ranljivo je. Je koristna povratna informacija, katere<br />

ukrepe je treba sprejeti za zmanjševanje tveganj.<br />

Gorazd Božič ob načrtovanju vaje svetuje:<br />

<br />

določite cilj oziroma namen vaje<br />

<br />

opredelite scenarij vaje: kakšne napad bo<br />

izveden, kdo bodo prejemniki sporočil, koliko časa bo<br />

trajala vaja in kako boste določili končno oceno<br />

<br />

določite, kako boste ovrednotili rezultat<br />

oziroma v kakšnem primeru bo vaja štela za uspešno.<br />

Kibernetske vaje izvajajo specializirana podjetja.<br />

Pomembno je, da o vaji pravočasno obvestijo SI-CERT,<br />

izpostavlja Gorazd Božič.<br />

VSE SE ZAČNE IN KONČA PRI KADRIH<br />

<strong>Na</strong>jšibkejši člen je človek, zato <strong>se</strong> vam bo po zagotovilih<br />

Tadeja Hrena in Gorazda Božiča vlaganje v<br />

izobraževanje zaposlenih obrestovalo. Sogovornika<br />

opozarjata tudi na pomanjkanje zavedanja, da je<br />

investicija v informacijsko varnost enako pomembna<br />

kot investicije v druga ključna področja. »Podjetja naj<br />

<strong>se</strong> pri iskanju kadra potrudijo. Informacijska varnost<br />

je specifično področje, zato je zaželen izkušen in<br />

strokoven kader, ki razume, kakšen je namen uporabe<br />

določenih rešitev. Trime<strong>se</strong>čni tečaj, ki ga nekdo opravi,<br />

v tem pogledu <strong>se</strong>veda ne zadošča.«<br />

ČE NE VESTE IN STE V DVOMIH,<br />

VPRAŠAJTE SI-CERT<br />

SI-CERT opravlja koordinacijo razreševanja incidentov,<br />

tehnično svetovanje in podporo ob vdorih, računalniških<br />

okužbah in drugih zlorabah, ter izdaja opozorila<br />

za upravitelje omrežij in širšo javnost o trenutnih<br />

grožnjah na elektronskih omrežjih. <strong>Na</strong>nje <strong>se</strong> lahko<br />

obrnete, če imate težave ali vprašanja, povezana s področjem<br />

kibernetske varnosti. SI-CERT ima tudi največ<br />

podatkov o incidentih ter lahko ustrezno svetuje in<br />

analizira incidente ter predlaga konkretne nasvete za<br />

ukrepanje in zmanjševanje tveganj.<br />

SI-CERT izvaja nacionalni program ozaveščanja Varni<br />

na internetu (varninainternetu.si) in sodeluje v projektu<br />

SAFE-SI. Deluje v okviru javnega zavoda Arnes.<br />

Zgodil <strong>se</strong> vam je kibernetski incident …<br />

Če <strong>se</strong> odločite za prijavo na SI-CERT, bo ta opravil<br />

analizo napada in vam priskrbel povratne informacije<br />

o napadu. <strong>Na</strong> voljo vam bo tudi za pomoč in nasvete<br />

pri odzivanju na incidente. Pomembno je, da incident<br />

prijavite dovolj hitro po odkritju. Bolj ko <strong>se</strong> incident<br />

časovno odmika, manj sledi je na voljo, zato je težje<br />

ugotoviti, kaj <strong>se</strong> je zgodilo, in ukrepati, poudarja<br />

Tadej Hren.<br />

SI-CERT podatkov o prijavljenih napadih ne razkriva<br />

javno.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!