SBC Podjetnik - september 2019: Kako se pripraviti? Na inšpekcijo. Na hekerje.

SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo. SBC Podjetnik je revija SBC - Kluba slovenskih podjetnikov, namenjena najboljšim slovenskim malim in srednjim podjetjem in ključnim posameznikom ter ustanovam v državi, ki bi vsak na svojem področju morali skrbeti za čim bolj podjetno in podjetniško Slovenijo.

28.10.2019 Views

52 SBC | Kibernetska ozaveščenost | September 2019 Kako varni ste pred hekerji, lahko pokaže zelo preprost test Hekerjem delo zelo olajša dejstvo, da se zaposleni v podjetjih med sabo ne pogovarjajo o kibernetski varnosti. Avtor: Jan Tomše 1Ključne informacije in novice ne smejo ostati pri posameznikih. Podjetja naj bodo proaktivna, ko gre za spremljanje novic v zvezi s kibernetskim področjem. Obiskujejo naj dogodke ter spremljajo točke, kot sta SI-CERT (Nacionalni odzivni center za kibernetsko varnost) in urad informacijskega pooblaščenca, kjer so objavljene koristne informacije. Gre za preprost način za krepitev zavedanja, na podlagi izkušenj opaža mag. Miloš Pešič, mednarodni izvedenec za kibernetsko varnost v britanski multinacionalki ED&F Man z več kot 7000 zaposlenimi, ki za kibernetsko varnost na leto namenja nad 3,5 milijona funtov. Po besedah izrednega profesorja dr. Denisa Čalete z Instituta za korporativne varnostne študije, ICS-Ljubljana, in predavatelja na Gea College – Fakulteti za podjetništvo, izkušnje kažejo, da ključne informacije in znanja, povezani z informacijsko varnostjo, prepogosto ostajajo pri posameznikih, namesto da bi krožile. Kot pravi, v večini primerov ni zadostnega pretoka informacij med procesi in oddelki – informatiko, kadri, vodstvom in drugimi zaposlenimi. 2Test, ki pokaže, kako lahke tarče so vaši zaposleni. Eden od načinov pridobivanja koristnih informacij o tem, kako dobro zaposleni poznajo kibernetska tveganja, je tako imenovani »phishing« test, ki ga ob pomoči strokovnjakov načrtno izvede vodstvo podjetja. Tako dobi povratne informacije, na podlagi katerih lahko sprejme ustrezne ukrepe za krepitev ozaveščenosti v podjetju, poudarja Peter Ceferin, tehnični direktor v podjetju Smart Com. Kako je videti »phishing« test Gre za simulacijo napada (angl. phishing), katere cilj je pretentati uporabnika, da izda podatke za dostop do elektronske pošte ali spletne aplikacije prek lažnega portala. Napad poteka tako, da naslovnik prejme prošnjo, naj se na primer zaradi težav z elektronsko pošto ponovno prijavi prek vmesnika in preveri, ali njegov dostop deluje. Gre seveda za prevaro, ki pa je zelo prepričljiva in ji nasede precej uporabnikov. Po nekaterih podatkih med 25 in 30 odstotkov uporabnikov nasede že slabše pripravljenim »phishing« testom. Tovrstni napadi so ena od bolj priljubljenih zvijač hekerjev, saj gre za precej učinkovito tehniko, ki jo je mogoče s pridom uporabiti tudi pri uporabnikih mobilnih telefonov. 3Poznavanje kibernetskih tveganj je sestavni del podjetništva. Popolna odsotnost usposabljanja in izobraževanja zaposlenih pomeni nizko varnostno kulturo, kar je poglaviten vzrok, da prav zaposleni postanejo največji vir tveganja za varnost informacijskih sistemov in korporativno varnost nasploh, opozarja dr. Čaleta in kot primere našteva: uporabo službenih računalnikov v zasebne namene, uporabo družbenih omrežij, neposodobljeno programsko opremo, kar vodi v tveganja, da zaposleni postanejo žrtve socialnega inženiringa (manipulacij, ki izkoriščajo človeške napake), v nenamerno nalaganje virusov in podobno. Vodstvo podjetja mora biti prvo, ki razume zahteve varnostnega okolja, biti mora usposobljeno in z ravnanjem v podjetju uveljavljati potrebne spremembe, ki lahko prinesejo ustrezne rezultate na področju varnosti. Del podjetniškega znanja je danes tudi znanje o kibernetskih tveganjih, kar prav tako prispeva k dvigovanju zavedanja pomena tveganj v podjetjih.

53 20 let uspehov na področju merilne tehnologije. “Ustvarjamo podjetno okolje.” Dr. Jure Knez, ustanovitelj in predsednik

53<br />

20 let uspehov na področju merilne tehnologije.<br />

“Ustvarjamo podjetno okolje.”<br />

Dr. Jure Knez,<br />

ustanovitelj in pred<strong>se</strong>dnik

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!