{"id":112917,"date":"2014-10-16T10:00:00","date_gmt":"2014-10-16T10:00:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=112917"},"modified":"2014-10-16T10:00:00","modified_gmt":"2014-10-16T10:00:00","slug":"club-business-magazin-securitatea-in-cloud-cum-poate-falimenta-o-afacere-lovita-de-atacuri-informatice","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=112917","title":{"rendered":"Club Business Magazin: Securitatea \u00een cloud. Cum poate falimenta o afacere lovit\u0103 de atacuri informatice"},"content":{"rendered":"<p>\nBUSINESS MAGAZIN: Care sunt principalele tendin\u0163e \u00een materie de securitate online?<\/p>\n<p>\nMIHAI GURAN, BITDEFENDER: Exist\u0103 o cre\u015ftere de circa 45% \u00een prima jum\u0103tate a anului \u00een ceea ce prive\u015fte v\u00e2nz\u0103rile de solu\u0163ii de securitate \u00een Rom\u00e2nia. Ca \u015fi target, ne propunem la nivel global o cre\u015ftere de 75-80%. Evident, acest lucru nu se poate realiza de la sine, este vorba \u015fi de foarte multe resurse pe care Bitdefender le investe\u015fte. \u00cen decursul ultimelor 7-8 luni, de c\u00e2nd se deruleaz\u0103 aceast\u0103 ini\u0163iativ\u0103, dezvoltarea s-a dublat \u015fi chiar mai mult, for\u0163a de munc\u0103 de asemenea; avem \u00een desf\u0103\u015furare \u00een Rom\u00e2nia c\u00e2t \u015fi \u00een alte \u0163\u0103ri un program de \u00eenrolare \u015fi training al partenerilor, pentru c\u0103 \u00een mediul enterprise v\u00e2nz\u0103rile se fac business to business \u015fi este foarte important ca cei care cump\u0103r\u0103 servicii s\u0103 aib\u0103 \u00eencredere \u00een furnizori. Astfel, de cele mai multe ori v\u00e2nz\u0103rile se fac de c\u0103tre parteneri care pot instala solu\u0163iile Bitdefender at\u00e2t \u00een cloudul lor, c\u00e2t \u015fi la nivel global. O alt\u0103 statistic\u0103 interesant\u0103 pe care pot s\u0103 v-o spun este legat\u0103 de cloudul Bitdefender, care serve\u015fte cei peste 500 de milioane de clien\u0163i pe care \u00eei avem \u015fi care r\u0103spunde la peste un miliard de request-uri pe zi.<\/p>\n<p>\n\u00cen pia\u0163a din Rom\u00e2nia, \u00een ceea ce prive\u015fte zona de consumer security, avem ni\u015fte date \u00een principal de la Gartner, conform c\u0103rora exist\u0103 o cre\u015ftere de 10% pentru perioada 2011-2014 \u015fi \u00een prezent se previzioneaz\u0103 o valoare a pie\u0163ei de circa 4,8 milioane de euro. Pia\u0163a de enterprise security, \u015fi aici ne referim la end-points, fie c\u0103 e vorba de servere sau de alte dispozitive instalate, e ceva mai mic\u0103, este vorba de 3,4 milioane de euro. Pentru Rom\u00e2nia ne propunem o cre\u015ftere de minimum 50% \u00een acest an \u015fi ne propunem s\u0103 avem o pozi\u0163ie semnificativ\u0103 \u00een fiecare segment, fie c\u0103 e vorba de cel al consumatorilor individuali, fie c\u0103 e vorba de segmentul \u00eentreprinderilor mici \u015fi mijlocii, fie c\u0103 e vorba de segmentul \u00eentreprinderilor mari sau sectorul public. Foarte multe companii \u015fi persoane din Rom\u00e2nia au nevoie de solu\u0163ii de securitate \u015fi din momentul \u00een care noi avem o prezen\u0163\u0103 semnificativ\u0103 pe pie\u0163e mondiale, credem c\u0103 \u015fi \u00een Romania, cu at\u00e2t mai mult ar trebui s\u0103 avem o cot\u0103 de pia\u0163\u0103 care s\u0103 reflecte at\u00e2t faptul c\u0103 suntem o companie rom\u00e2neasc\u0103, c\u00e2t \u015fi faptul c\u0103 suntem o companie de top.<\/p>\n<p>\n\u00cen Rom\u00e2nia, putem aprecia c\u0103 exist\u0103 o cre\u015ftere semnificativ\u0103 care reflect\u0103 faptul c\u0103 foarte mult\u0103 lume, pe m\u0103sur\u0103 ce se mut\u0103 \u00een cloud \u015fi este mai conectat\u0103, are nevoie de solu\u0163ii de securitate. Nu cred c\u0103 cineva poate sta conectat 24 de ore f\u0103r\u0103 m\u0103car o solu\u0163ie de securitate.<\/p>\n<p>\nC\u0102T\u0102LIN CO\u015eOI, BITDEFENDER: Putem spune c\u0103 noi aveam un cloud \u00eenainte s\u0103 existe conceptul de cloud. De exemplu, \u00eemi aduc aminte \u00een 2007, c\u00e2nd lansam o tehnologie anti-phishing, care era o chestie destul de simpl\u0103 la momentul respectiv, a\u015fa cum implementase toat\u0103 lumea; era nevoie urgent de tehnologie, a\u015fa c\u0103 cea mai simpl\u0103 tehnologie la care ne-am g\u00e2ndit atunci a fost ca de fiecare dat\u0103 c\u00e2nd un client acceseaz\u0103 un link, acel link s\u0103 fie interogat \u00eentr-un server de-al nostru. Serverul spunea: \u201dDa, \u00eel am \u00een baza de date, e un site de phishing sau de fraud\u0103\u201e \u015fi pagina era blocat\u0103, sau nu cuno\u015ftea acel link \u015fi pagina era l\u0103sat\u0103 s\u0103 se \u00eencarce. La momentul respectiv, spuneam: \u201dBrowserul dumneavoastr\u0103 va interoga serverele Bitdefender pentru a afla dac\u0103 acest link este mali\u0163ios sau nu\u201e. C\u00e2\u0163iva ani mai \u00eencolo, a ap\u0103rut conceptul de cloud \u015fi marketingul a zis: \u201dOK, deci linkul este interogat \u00een cloudul Bitdefender, \u015fi nu \u00een serverele Bitdefender\u201e. \u015ei de multe ori vorbim de foarte multe tipuri de cloud.<\/p>\n<p>\nVorbim de software as a service, infrastructure as a service, database, elastic computing, sunt foarte multe subconcepte ale conceptului de cloud. Un consumator sau un client ar trebui s\u0103 se g\u00e2ndeasc\u0103 foarte bine \u00eenainte de a spune c\u0103 vrea s\u0103 se mute \u00een cloud. Ce \u00eenseamn\u0103 asta? Ce fel de servicii necesit\u0103? Ce fel de software sau infrastructur\u0103 e necesar\u0103? \u015ei, cel mai important, unde se afl\u0103 acel cloud? Pe ce continent \u015fi pe teritoriul c\u0103rei \u0163\u0103ri se afl\u0103 acel cloud? De exemplu, dac\u0103 ne-am g\u00e2ndi c\u0103 de azi toate serviciile secrete din Rom\u00e2nia ar dori s\u0103 \u0163in\u0103 toate documentele pe cloud, cum ar fi ca acel cloud s\u0103 fie de fapt \u00een Statele Unite? Ar fi o gre\u015feal\u0103, pentru c\u0103 acolo exist\u0103 The Patriot Act, care d\u0103 dreptul guvernului american s\u0103 acceseze acele documente \u00een orice moment al zilei.<\/p>\n<p><!--nextpage--><\/p>\n<p>\nBOGDAN TUDOR, CLASS IT: Termenul de cloud, de c\u00e2nd a \u00eenceput s\u0103 fie promovat ca termen de marketing, a \u00eenceput de fapt s\u0103 clarifice lucrurile. Pentru c\u0103 to\u0163i cei din aceast\u0103 sal\u0103 am folosit, \u00eenc\u0103 din anii 2000, servicii de cloud. Am folosit un cont de e-mail, pe care \u00eel avem la un furnizor extern. Acel cont de e-mail era g\u0103zduit pe un server extern, adic\u0103 ceea ce numim ast\u0103zi \u201d\u00een cloud\u201e. Iar toat\u0103 nebunia aceasta din jurul cloudului este de fapt un concept de marketing care s\u0103 ajute \u00een promovare. De ce s\u0103 ajute \u00een promovare? Pentru c\u0103 e mult mai u\u015for de explicat unei persoane care nu are cuno\u015ftin\u0163e tehnice, prin acest termen, c\u0103 datele sunt \u00een afar\u0103, g\u0103zduite \u00eentr-un mod securizat care permite accesarea oric\u00e2nd, dec\u00e2t s\u0103 \u00eei prezin\u0163i o list\u0103 \u00eentreag\u0103 de caracteristici tehnice. Iar termenii tehnici ar fi extrem de greu de \u00een\u0163eles de c\u0103tre un utilizator obi\u015fnuit.<\/p>\n<p>\nDin punctul meu de vedere, exist\u0103 o nebuloas\u0103 referitor la cine are acces la acele date, c\u00e2nd poate s\u0103 aib\u0103 acces, care sunt termenii de livrare ai serviciului, din punct de vedere al furnizorului. Iar utilizatorii, chiar dac\u0103 au acces la ace\u015fti termeni, \u00eei privesc ca pe mii de puncte peste care de obicei trec cu mouse-ul de sus p\u00e2n\u0103 jos, f\u0103r\u0103 s\u0103 le citeasc\u0103, pentru a da accept. Asta este adev\u0103rata problem\u0103 a cloudului, pentru c\u0103 printre acele mii de puncte se afl\u0103 lucruri esen\u0163iale, care \u0163in de cine are acces la acele date, c\u00e2nd au acces la acele date, posibilit\u0103\u0163i de acces, metode de recuperare \u00een caz de dezastru sau limitarea r\u0103spunderii furnizorului. Citind cu aten\u0163ie ve\u0163i descoperi c\u0103, de cele mai multe ori, furnizorul nu are nicio responsabilitate fa\u0163\u0103 de dumneavoastr\u0103. De aceea sugestia mea este s\u0103 \u00eencerca\u0163i s\u0103 fi\u0163i aten\u0163i poate nu la toate paragrafele, dar s\u0103 citi\u0163i m\u0103car \u00een mare atunci c\u00e2nd vine vorba de migrarea \u00een cloud.<\/p>\n<p>\nMIHAI GURAN, BITDEFENDER: E vorba, \u00een primul r\u00e2nd, de \u00eencredere. Trebuie s\u0103 ai \u00eencredere \u00een compania cu care lucrezi, trebuie s\u0103 ai \u00eencredere c\u0103 ei vor respecta anumite standarde de securitate, trebuie s\u0103 ai \u00eencredere c\u0103 atunci c\u00e2nd ai o problem\u0103 ei vor interveni. Tendin\u0163a este foarte clar\u0103, iar driverul principal al acestui trend este nevoia de a fi eficien\u0163i, nevoia de a face lucrurile cu costuri c\u00e2t mai mici. O bun\u0103 parte din ecosistemul clasic \u00een IT, lan\u0163ul clasic furnizor \u2013 distribuitor \u2013 reseller \u2013 client, se transform\u0103 \u015fi ac\u0163ioneaz\u0103 \u00eentr-un mod mixt, at\u00e2t \u00een furnizarea de echipament c\u00e2t \u015fi ca brokeri de servicii \u00een cloud.<\/p>\n<p>\nBOGDAN TUDOR, CLASS IT: Pu\u0163ini sunt \u00een Rom\u00e2nia cei care investesc sume consistente, sume pe care le investesc de obicei furnizorii de solu\u0163ii cloud. Vorbim, \u00een cazul corpora\u0163iilor mari, de milioane de dolari sau de euro care se investesc anual \u00een protec\u0163ia datelor dumneavoastr\u0103, bani care de obicei sunt greu de investit chiar \u015fi de o companie mare din Rom\u00e2nia. Din p\u0103cate, decizia de migrare \u00een cloud vine de obicei dup\u0103 ce \u201dte-ai ars\u201e. Vedem \u00een fiecare zi, \u00een pia\u0163\u0103, multe companii care iau decizia de a apela la o solu\u0163ie profesional\u0103 de g\u0103zduire a datelor \u015fi de protec\u0163ie a informa\u0163iei dup\u0103 ce se \u00eent\u00e2mpl\u0103 un eveniment nepl\u0103cut.<\/p>\n<p>\nSILVIU S\u00ceRBU, VOXILITY: Pentru foarte multe firme, a\u015f spune c\u0103 o solu\u0163ie de securitate se alege dup\u0103 pre\u0163ul cel mai mic. \u015ei obi\u015fnuin\u0163a joac\u0103 un rol important. Furnizorul de astfel de solu\u0163ii se schimb\u0103 greoi dac\u0103 o companie are deja c\u00e2\u0163iva ani \u00een spate de istorie cu respectivul produs.<\/p>\n<p>\nBOGDAN TUDOR, CLASS IT: Dezv\u0103luirile presei legate de atacuri informatice ajut\u0103 foarte mult toat\u0103 industria. Aceste dezv\u0103luiri \u00eei fac pe cei care g\u0103zduiesc date s\u0103 se \u00eentrebe la r\u00e2ndul lor dac\u0103 ei ar putea p\u0103\u0163i c\u00e2ndva acela\u015fi lucru. Am constatat \u00een ultima perioad\u0103 c\u0103 num\u0103rul de analize de securitate pe care le facem a crescut foarte mult, ceea ce indic\u0103 o tendin\u0163\u0103 demn\u0103 de remarcat.<\/p>\n<p><!--nextpage--><\/p>\n<p>\nC\u0102T\u0102LIN CO\u015eOI, BITDEFENDER: \u00cen urm\u0103 cu c\u00e2\u0163iva ani eram singurii care spuneau c\u0103 exist\u0103 o problem\u0103 \u015fi c\u0103 trebuie s\u0103 existe solu\u0163ii de securitate. Clien\u0163ii se \u00eentrebau ce s-ar putea fura de la ei sau cum ar putea fi afecta\u0163i. \u00cens\u0103 de fiecare dat\u0103 c\u00e2nd ap\u0103reau \u00een pres\u0103 cazuri reale, lumea con\u015ftientiza c\u0103 nu doar companiile mari pot c\u0103dea victime ale atacurilor, ci oricine. Toat\u0103 lumea este o poten\u0163ial\u0103 victim\u0103. Niciunuia dintre cei care te atac\u0103 nu \u00eei pas\u0103 c\u00e2t de mare sau c\u00e2t de mic e\u015fti. Conteaz\u0103 \u00eent\u00e2i s\u0103 intre \u015fi dac\u0103 nu aveai bani \u00een cont, asta e. Conteaz\u0103 volumul celor ataca\u0163i. Chiar dac\u0103 nu dispar date financiare sau bani, datele personale sau alte informa\u0163ii confiden\u0163iale despre companie se pot vinde c\u0103tre concuren\u0163\u0103 sau pot deveni instrumente de \u015fantaj \u00eempotriva firmei care le-a pierdut. Sunt persoane care fur\u0103 mii de informa\u0163ii despre carduri de credit, nu le folosesc pentru c\u0103 nu au infrastructura necesar\u0103, dar aleg s\u0103 le v\u00e2nd\u0103 c\u0103tre cei care pot lua banii din conturi. Am avut cazuri \u00een care utilizatorii s-au infectat navig\u00e2nd anumite site-uri, toate datele de pe calculator erau criptate, iar pentru recuperarea lor trebuia s\u0103 achite o tax\u0103 de p\u00e2n\u0103 la 300 de dolari. Suma total\u0103 pe care au str\u00e2ns-o hackerii a fost de 26 de milioane de dolari.<br \/>\nBUSINESS MAGAZIN: Ce diferen\u0163e exist\u0103 \u00eentre sectoarele public \u015fi privat?<\/p>\n<p>\nMIHAI GURAN, BITDEFENDER: Sunt foarte mul\u0163i clien\u0163i obi\u015fnui\u0163i cu standardele de securitate \u015fi cu un anumit mod de a face business \u015fi m\u0103 refer la pia\u0163a american\u0103, unde adop\u0163ia serviciilor de tip cloud \u015fi securitate \u00een cloud este mult mai mare dec\u00e2t \u00een Europa. Clien\u0163ii se uit\u0103 cu aten\u0163ie la locul de unde provine compania care furnizeaz\u0103 servicii de securitate. Nu e u\u015for s\u0103 vinzi un produs provenind din Europa de Est c\u0103tre America sau Germania, dar pentru o companie rom\u00e2neasc\u0103 este foarte important c\u0103 suntem sub umbrela Uniunii Europene \u015fi suntem percepu\u0163i ca parte a sistemului nord-atlantic. Pe pia\u0163a european\u0103 putem juca un rol important. Nu suntem cel mai ieftin furnizor de pe pia\u0163\u0103 \u015fi cu toate astea vindem foarte bine \u00een zona de securitate pentru acas\u0103. \u00cen paralel, ne cre\u015ftem \u00een prezent brand awareness-ul pentru sectorul de securitate \u00een cloud care se adreseaz\u0103 IMM-urilor \u015fi companiilor mari. Vei vrea mereu de la furnizorul t\u0103u ca solu\u0163iile de securitate pe care le ai s\u0103 aib\u0103 o rat\u0103 de detec\u0163ie mare \u015fi s\u0103 nu existe probleme, iar echipa noastr\u0103 lucreaz\u0103 \u00een permanen\u0163\u0103 la aceste aspecte.<br \/>\nC\u0102T\u0102LIN CO\u015eOI, BITDEFENDER: Zona privat\u0103 este mai interesat\u0103 de multe ori de securitate pentru c\u0103 ei sunt primii care vor pierde bani, \u00een timp ce sectorul public pierde mai ales reputa\u0163ie.<\/p>\n<p>\nBOGDAN TUDOR, CLASS IT: Zona privat\u0103 este din ce \u00een ce mai aplecat\u0103 asupra securit\u0103\u0163ii informa\u0163iei. Este o diferen\u0163\u0103 foarte mare \u00eentre ce se \u00eent\u00e2mpl\u0103 \u00een sectorul privat din Rom\u00e2nia \u015fi \u00een alte state \u015fi o tratez cu \u00een\u0163elegere. Avem doar 25 de ani de c\u00e2nd facem afaceri \u015fi suntem abia \u00een adolescen\u0163\u0103, o perioad\u0103 \u00een care credem c\u0103 nu ni se poate \u00eent\u00e2mpla nimic. Companiile din SUA sau Europa de Vest au avut posibilitatea s\u0103 se ard\u0103 \u015fi s\u0103 \u00ee\u015fi dea seama c\u0103 lipsa securit\u0103\u0163ii cost\u0103 mai mult dec\u00e2t existen\u0163a ei. Este un proces de evolu\u0163ie, iar noi \u00eencerc\u0103m s\u0103 comunic\u0103m corect riscurile pentru a-i determina pe tot mai mul\u0163i s\u0103 priveasc\u0103 \u00eenspre securitate cu mai mult\u0103 aten\u0163ie.<\/p>\n<p>\nMIHAI GURAN, BITDEFENDER: Investi\u0163iile guvernamentale au fost numeroase \u00een ultima vreme, rezultatul unor achizi\u0163ii publice care s-au concretizat prin licita\u0163ii. Sunt foarte multe investi\u0163ii care s-au f\u0103cut la vedere. Se poate face business cu statul \u015fi \u00een mod onorabil.<\/p>\n<p>\nBUSINESS MAGAZIN: C\u00e2t de important\u0103 este Rom\u00e2nia pentru Bitdefender \u015fi ce poten\u0163ial exist\u0103 aici?<\/p>\n<p>\nC\u0102T\u0102LIN CO\u015eOI, BITDEFENDER: Pia\u0163a din Rom\u00e2nia este una foarte important\u0103 pentru noi pentru c\u0103 este locul de unde venim, dar \u00een acela\u015fi timp trebuie spus c\u0103 peste 95% din business provine din afara \u0163\u0103rii. Rom\u00e2nii sunt con\u015ftien\u0163i de securitate, \u00eens\u0103 nu foarte mul\u0163i sunt dispu\u015fi s\u0103 investeasc\u0103 \u00een asta.<\/p>\n<p>\nMIHAI GURAN, BITDEFENDER: Cotele de pia\u0163\u0103 din Rom\u00e2nia sunt mai mari fa\u0163\u0103 de alte \u0163\u0103ri, chiar dac\u0103 \u00een valoare asta \u00eenseamn\u0103 mai pu\u0163in. Dup\u0103 25 de ani de business, putem oberva c\u0103 avem \u015fi o educa\u0163ie care spune c\u0103 pre\u0163ul unui produs reflect\u0103 \u015fi calitatea. Cei care au un buget pentru securitate vor s\u0103 cumpere ceva bun, iar comportamentul acesta nu este foarte diferit \u00een Rom\u00e2nia fa\u0163\u0103 de alte \u0163\u0103ri. Ne-am dori ca \u015fi acas\u0103 s\u0103 avem o prezen\u0163\u0103 cel pu\u0163in la fel de solid\u0103 sau mai solid\u0103 ca \u00een alte p\u0103r\u0163i ale lumii, fiind o companie rom\u00e2neasc\u0103 cu prezen\u0163\u0103 \u00een pie\u0163e mature. Ne-am dori s\u0103 fim parte din acel sistem na\u0163ional sau european de securitate, iar aceasta este o aspira\u0163ie pe termen mediu \u015fi lung.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Migrarea datelor \u00een cloud ridic\u0103 tot mai multe provoc\u0103ri legate de siguran\u0163a informa\u0163iilor \u015fi modul \u00een care acestea pot fi ap\u0103rate de r\u0103uf\u0103c\u0103tori. Invita\u0163ii celui mai recent club Business Magazin, cu tema \u201eSecuritatea \u00een cloud\u201c, organizat \u00een parteneriat cu Bitdefender, au vorbit despre felul \u00een care atacurile pot provoca pierderi companiilor \u015fi pot duce, \u00een unele cazuri, chiar la faliment. <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4139],"tags":[8039,49,13250,219],"class_list":["post-112917","post","type-post","status-publish","format-standard","hentry","category-it","tag-bitdefender","tag-business-magazin","tag-club","tag-securitate"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/112917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=112917"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/112917\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=112917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=112917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=112917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}