Tag: Filip Truţă

  • Filip Truţă, analist în securitate informatică, Bitdefender: Ceilalţi eroi din umbră — departamentele IT — se luptă zi-lumină cu ameninţări tot mai avansate, iar expertiza e la mare căutare

    Combaterea ameninţărilor informatice în plină pandemie este o misiune din ce în ce mai grea, spun inginerii IT. Aceşti eroi din umbră sunt deseori copleşiţi, lucrând în schimburi la securizarea sistemelor IT, pentru a se asigura că infrastructurile sunt protejate de atacuri 24 din 24. Misiunea lor s-a schimbat radical în ultimii ani, iar lucratul de acasă impus de COVID-19 i-a împovărat şi mai mult. Adversarii speculează acest aspect şi folosesc pandemia drept momeală pentru angajaţii neglijenţi şi, totodată, profită de golurile lăsate de personalul IT copleşit de responsabilităţi noi.

    Sarcinile care umplu ziua unui angajat din departamentul IT s-au schimbat dramatic, arată un sondaj recent. 67% dintre cei chestionaţi mărturisesc că petrec mai mult timp cu sarcini virtuale precum şedinţe online sau accesând terminalele angajaţilor la distanţă în scopuri de mentenanţă. Pe partea de securitate, 53% spun că petrec mai mult timp răspunzând la ameninţări şi întărind protocoalele de apărare. Iar 47% din participanţi au mărturisit că deseori petrec între cinci şi opt ore din programul zilnic aproape exclusiv pe chestiuni legate securitate IT.

    Rezultatele nu ar trebui să ne mire. Conform unei cercetări Bitdefender din a doua jumătate a lui 2020, patru din zece emailuri cu subiectul „COVID” sunt tentative de fraudă. Totodată, 43% din angajaţi la nivel mondial nu sunt siguri ce presupune un atac de tip phishing – ingineria socială folosită ca vector de atac în majoritatea breşelor de notorietate.

    Alte studii arată că angajaţii încalcă din ce în ce mai mult protocoalele de securitate în timpul orelor de lucru pentru a-şi masca obiceiurile online. Aceste ameninţări îi ţin pe inginerii IT ocupaţi cu problema securităţii mai mult decât le permit resursele. Mai rău, ei se luptă cu mai multe tipuri de ameninţări, nu doar cea internă a angajaţilor.

    Citiţi continuarea pe www.businessmagazin.ro

     

  • Filip Truţă, analist în securitate informatică, Bitdefender: Ceilalţi eroi din umbră — departamentele IT — se luptă zi-lumină cu ameninţări tot mai avansate, iar expertiza e la mare căutare

    Combaterea ameninţărilor informatice în plină pandemie este o misiune din ce în ce mai grea, spun inginerii IT. Aceşti eroi din umbră sunt deseori copleşiţi, lucrând în schimburi la securizarea sistemelor IT, pentru a se asigura că infrastructurile sunt protejate de atacuri 24 din 24. Misiunea lor s-a schimbat radical în ultimii ani, iar lucratul de acasă impus de COVID-19 i-a împovărat şi mai mult. Adversarii speculează acest aspect şi folosesc pandemia drept momeală pentru angajaţii neglijenţi şi, totodată, profită de golurile lăsate de personalul IT copleşit de responsabilităţi noi.

    Sarcinile care umplu ziua unui angajat din departamentul IT s-au schimbat dramatic, arată un sondaj recent. 67% dintre cei chestionaţi mărturisesc că petrec mai mult timp cu sarcini virtuale precum şedinţe online sau accesând terminalele angajaţilor la distanţă în scopuri de mentenanţă. Pe partea de securitate, 53% spun că petrec mai mult timp răspunzând la ameninţări şi întărind protocoalele de apărare. Iar 47% din participanţi au mărturisit că deseori petrec între cinci şi opt ore din programul zilnic aproape exclusiv pe chestiuni legate securitate IT.

    Rezultatele nu ar trebui să ne mire. Conform unei cercetări Bitdefender din a doua jumătate a lui 2020, patru din zece emailuri cu subiectul „COVID” sunt tentative de fraudă. Totodată, 43% din angajaţi la nivel mondial nu sunt siguri ce presupune un atac de tip phishing – ingineria socială folosită ca vector de atac în majoritatea breşelor de notorietate.

    Alte studii arată că angajaţii încalcă din ce în ce mai mult protocoalele de securitate în timpul orelor de lucru pentru a-şi masca obiceiurile online. Aceste ameninţări îi ţin pe inginerii IT ocupaţi cu problema securităţii mai mult decât le permit resursele. Mai rău, ei se luptă cu mai multe tipuri de ameninţări, nu doar cea internă a angajaţilor.

     

    Vremuri noi, ameninţări avansate

    Primul impuls la auzul acestor dificultăţi ar fi să suplimentăm personalul din departamentul IT. Dar asta implică costuri, iar cei cu putere de decizie se lasă greu convinşi să aloce fonduri spre combaterea unei ameninţări puţin palpabile şi pe care nu o înţeleg pe deplin. În realitate, însă, orice situaţie neprevăzută care împovărează echipa IT se poate transforma peste noapte într-o problemă de securitate.

    În 2020, instituţiile guvernamentale, de sănătate şi de învăţământ se luptă cu un val de atacuri ransomware la nivel mondial. Nu din întâmplare, tot acestea sunt cele care alocă bugete restrânse departamentelor IT, ceea ce le împiedică să acţioneze proactiv împotriva atacatorilor. Mai rău, acestea uneori pierd mai mult după o breşă decât le-ar fi costat să întărească securitatea. Iar în cazul spitalelor, lacunele IT-ului pot costa vieţi. În septembrie, o infecţie ransomware aparent accidentală la Spitalul Universitar Düsseldorf în Germania a fost corelată cu moartea unei paciente.

    Până de curând, întreprinderile mari erau singurele nevoite să construiască strategii de apărare împotriva grupărilor avansate de atacatori, aşa-numitele APT-uri (Advanced Persistent Threat). Fie cu scop de spionaj industrial, fie în scop financiar, aceşti „mercenari” acum ameninţă şi companiile mici şi mijlocii. Atacatorii folosesc un model distribuit de resurse între cei care dezvoltă ameninţarea malware şi apoi o „închiriază” pentru infectarea a cât mai multe victime. Dacă până de curând erau o resursă folosită exclusiv de actori statali, acum ei pot fi contractaţi de către oricine îşi permite să îi plătească.

    Inginerii IT sunt conştienţi de proliferarea acestui război cibernetic, însă cei care decid investiţia spre apărare încă nu sunt pe deplin conştienţi de magnitudinea ameninţării. De fapt, unii directori consideră mai eficientă investiţia în tehnologie decât angajarea sau păstrarea inginerilor IT cu experienţă in securitate. Experţii spun că decizia este una greşită.

     

    Creierele din securitate IT sunt la mare căutare

    Un studiu efectuat de WhiteHat Security arată că, deşi tehnologiile de securitate bazate pe inteligenţă artificială sunt eficiente în combaterea ameninţărilor sofisticate, analiştii rămân resursa principală a departamentului IT în asigurarea securităţii. Peste 70% din experţii citaţi în sondaj spun că intuiţia, creativitatea şi experienţa în domeniu depăşesc capacităţile de predicţie oferite de inteligenţa artificială. Nu e necesar să îi credem pe cuvânt. Ne putem uita la ultimele tendinţe din industrie. De exemplu, soluţiile de tip Managed Detection and Response (MDR) – în esenţă externalizarea securităţii – au un avânt considerabil odată cu răspândirea ameninţărilor avansate. Modelul este extrem de eficient, întrucât implică atât tehnologie bazată pe cunoaştere (Threat Intelligence), cât şi analişti cu experienţă care pot fi contractaţi de către companiile care nu găsesc sau nu îşi permit specialişti pe care să îi angajeze în mod direct.

    Nu e o coincidenţă atunci că 2020 a înregistrat o creştere de 25% a forţei de lucru în securitatea informatică la nivel global, un procentaj care inspiră optimism celor conştienţi de peisajul ameninţărilor informatice. Pentru cei tentaţi să pornească o carieră în sensul acesta, cea mai căutată pregătire este securitatea în cloud. Şi mai încurajator, doar jumătate din cei care profesează în momentul de faţă deţin diplome în informatică şi ştiinţe ale informaţiei.

  • Filip Truţă, Bitdefender: De ce neglijează angajaţii protocoalele de securitate când nu muncesc de la birou

    COVID-19 a schimbat radical modul în care ne facem cumpărăturile, călătorim, socializăm şi lucrăm. Ca orice schimbare majoră, această deviere de la normal se dovedeşte greu de adoptat la mai bine de zece luni de la începutul pandemiei. O problemă notabilă o reprezintă lucrul de la distanţă – în special, respectarea politicilor de securitate când biroul s-a mutat oriunde.

     

    Cercetătorii au alocat anul acesta resurse considerabile nu doar pentru combaterea răspândirii virusului însuşi, ci şi înspre înţelegerea impactului pandemiei asupra vieţii de zi cu zi. În mediul de afaceri, studiile s-au axat pe impactul muncii din afara sediului asupra operaţiunilor. În industria IT, cu precădere în domeniul securităţii informaţiei, cercetătorii au observat o sporire a atacurilor cibernetice ţintite asupra angajaţilor, ei fiind deseori mai neglijenţi cu protocoalele de securitate sau mai uşor de păcălit de către grupările de criminalitate informatice interesate să ajungă în reţeaua companiei.

     

    Iluzia securităţii când muncim de acasă

    Încă de la începutul pandemiei, Bitdefender şi-a propus să înţeleagă cum exploatează infractorii informatici presiunile la care sunt supuşi angajaţii la distanţă. Un sondaj din acest an la care au răspuns 6.700 de profesionişti din IT arată că o treime se temeau că angajaţii care lucrează la distanţă, mai ales din confortul casei, sunt mai relaxaţi cu privire la securitatea IT. În acelaşi timp, administratorii IT au devenit tot mai îngrijoraţi de securitatea datelor şi sistemelor informatice. O serie de studii efectuate de diverse organizaţii au confirmat ulterior aceste temeri. De exemplu, un raport realizat de MobileIron arată că unu din trei angajaţi nu consideră securitatea sistemelor IT o prioritate. Iar un raport DTEX Systems dezvăluia ulterior că mulţi angajaţi încalcă protocoalele de securitate intenţionat, pentru a-şi masca activităţile online.

     


    În industria IT, cu precădere în domeniul securităţii informaţiei, cercetătorii au observat o sporire a atacurilor cibernetice ţintite asupra angajaţilor, ei fiind deseori mai neglijenţi cu protocoalele de securitate sau mai uşor de păcălit de către grupările de criminalitate informatice interesate să ajungă în reţeaua companiei.


     

    2020: locuinţa ca birou

    Unii experţi spun că soluţiile de securitate curente nu sunt eficiente în combaterea acestor riscuri. Deşi nu este o afirmaţie falsă, aceasta e doar una din faţetele problemei. Politicile lucrului la distanţă îi obligă pe angajaţi să trateze conexiunea wireless de acasă ca pe reţeaua de la birou. Şi pentru că mulţi nu o fac – fie din neglijenţă, fie că refuză – departamentul IT este bombardat cu alerte, majoritatea false sau neimportante. Acest zgomot de fond asurzitor împiedică administratorii IT să depisteze ameninţări reale care pot duce la o breşă de proporţii. În plus, nici arsenalul tehnic nu îi ajută de multe ori. Grupul The Ponemon Institute scoate la iveală această lacună într-un studiu unde jumătate dintre profesioniştii IT recunosc că soluţiile curente de securitate nu produc suficiente date pentru combaterea ameninţărilor sofisticate din ziua de azi.

    Nouă din zece breşe sunt rezultatul erorii umane, mai spune un raport Tessian publicat anul acesta. Jeff Hancock, profesor în comunicare la Stanford, oferă şi o ipoteză pentru riscurile generate de angajaţii la distanţă, spunând că ei sunt tentaţi mai degrabă să îşi ascundă erorile decât să le recunoască, de frică să nu fie judecaţi prea aspru de management. Un click dat în grabă pe un link fals primit în numele unei companii de curierat poate rămâne o greşeală pe care s-o ţinem ascunsă, fără să mai informăm echipa IT, îşi spun mulţi. Hancock sugerează însă că o cultură bazată pe încredere şi comunicare poate reduce considerabil riscul unei breşe din eroare umană. Errare humanum est, perseverare diabolicum.

     

    Cum securizăm veriga umană din lanţul slăbiciunilor

    Interviurile Bitdefender cu profesionişti IT în diverse ţări au arătat încă din prima parte a anului că organizaţiile nu aveau un plan de intervenţie pentru o situaţie ca cea generată de COVID-19. Pandemia a oferit astfel o lecţie importantă companiilor mici şi mari de pretutindeni. Acestea trebuie să integreze elementul uman în strategiile şi politicile de securitate. Angajaţii trebuie instruiţi şi trebuie să se simtă confortabil să raporteze potenţiale erori sau ameninţări care îi vizează. Directorii şi managerii trebuie să ajute departamentul IT cu soluţii capabile să depisteze şi să blocheze ameninţări moderne care trec nedetectate de soluţiile tradiţionale. Cu lucrul la distanţă aproape o normalitate, organizaţiile trebuie să includă factorul uman la baza strategiei de protecţie a datelor şi sistemelor informatice. E singura şi pentru a limita cât mai mult riscul unei breşe care poate să paralizeze întreaga organizaţie.


    Filip Truţă este analist în securitate informatică, Bitdefender