{"id":131157,"date":"2016-02-11T10:40:00","date_gmt":"2016-02-11T10:40:00","guid":{"rendered":"https:\/\/bm.dev.synology.me\/?p=131157"},"modified":"2016-02-11T10:40:00","modified_gmt":"2016-02-11T10:40:00","slug":"bogdan-pismicenco-kaspersky-lab-capcanele-unui-birou-inteligent","status":"publish","type":"post","link":"https:\/\/bm.dev.synology.me\/?p=131157","title":{"rendered":"Bogdan Pismicenco, Kaspersky lab: Capcanele unui birou inteligent"},"content":{"rendered":"<p>\nBogdan Pismicenco, Channel Manager Romania &#038; Bulgaria \u015fi Republica moldova,&nbsp;Kaspersky Lab &nbsp;<\/p>\n<p>\nA\u0163i observat c\u0103 spa\u0163iile moderne de lucru nu mai sunt simple cl\u0103diri cu ferestre, pere\u0163i \u015fi birouri? pe m\u0103sur\u0103 ce diferite sisteme automatizate sunt tot mai folosite, biroul a devenit un uria\u015f organism cibernetic. tot mai multe solu\u0163ii logistice \u015fi inginere\u015fti includ tehnologii care ofer\u0103 control pe toate nivelurile &#8211; de la accesul \u00een incint\u0103 \u015fi monitorizare video, p\u00e2n\u0103 la climatizare, furnizare de ap\u0103, iluminat, sistemul de stingere a incendiilor sau func\u0163ionarea lifturilor.<\/p>\n<p>\nToate aceste sisteme sunt interconectate \u00eentr-o re\u0163ea sofisticat\u0103 de telecomunica\u0163ii cu un centru unic de control &#8211; un server sau orice computer modern cu software specializat de suport. Acela\u015fi sistem poate, de asemenea, \u00eentr-o anumit\u0103 m\u0103sur\u0103, s\u0103 controleze informa\u0163iile \u015fi tehnologiile de comunica\u0163ii, s\u0103 monitorizeze starea canalelor folosite \u00een comunicare, s\u0103 restric\u0163ioneze accesul angaja\u0163ilor pe pagini nedorite de Internet \u015fi s\u0103 blocheze desc\u0103rcarea de fi\u015fiere, \u00een func\u0163ie de dimensiune \u015fi de tipul acestora.<\/p>\n<p>\nAceste sisteme sunt concepute ca s\u0103 creeze \u015fi s\u0103 men\u0163in\u0103 un mediu de lucru confortabil pentru angaja\u0163ii companiei, dar \u015fi ca s\u0103 centralizeze \u015fi s\u0103 simplifice administrarea tehnologiilor respective. Sistemele ajut\u0103, \u00een plus, la cre\u015fterea eficien\u0163ei. De exemplu, descoperirea din timp a unei scurgeri de ap\u0103 sau de gaze de c\u0103tre senzorii sistemului ar putea reduce semnificativ costurile pentru o companie.<\/p>\n<p>\nUn studiu derulat de Allied Market Research a ar\u0103tat c\u0103 pia\u0163a sistemelor pentru cl\u0103diri inteligente cre\u015fte rapid. Compania preconizeaz\u0103 c\u0103 pia\u0163a va cre\u015fte cu 29,5% p\u00e2n\u0103 \u00een 2020, ajung\u00e2nd la un volum de 35,3 miliarde de dolari. Acest lucru se traduce prin faptul c\u0103 tot mai multe cl\u0103diri de birouri vor fi construite pe baza acestor principii.<\/p>\n<p>\nDar v-a\u0163i uitat vreodat\u0103 la biroul vostru inteligent din punctul de vedere al securit\u0103\u0163ii IT? V-a trecut prin minte c\u0103 echip\u00e2ndu-v\u0103 biroul cu dispozitive menite s\u0103 ofere confort, infractorilor cibernetici le este mai u\u015for s\u0103 ob\u0163in\u0103 acces la informa\u0163ii despre companie \u015fi chiar s\u0103 produc\u0103 daune materiale? Nu conteaz\u0103, \u00een contextul dat, dac\u0103 este vorba de un birou \u00eenchiriat sau \u00een proprietate, nici m\u0103rimea afacerii sau aria de activitate, pentru c\u0103 o companie poate fi interesant\u0103 pentru infractorii cibernetici prin ea \u00eens\u0103\u015fi sau ca instrument de atac \u00eempotriva unor parteneri de afaceri.<\/p>\n<p>\nAsta pentru c\u0103 re\u0163eaua de telecomunica\u0163ii a sistemului este at\u00e2t un element-cheie pentru func\u0163ionarea sa, c\u00e2t \u015fi punctul slab al sistemului, fiind utilizat\u0103 pentru toate comunica\u0163iile dintre centrul de comand\u0103 \u015fi dispozitive. Re\u0163eaua poate folosi tehnologii tradi\u0163ionale sau wireless, iar computerul central poate avea o conexiune la Internet pentru a fi mai u\u015for de administrat.<\/p>\n<p>\nPentru infractorii cibernetici, aceasta este \u0163inta principal\u0103, din moment ce accesul la centrul de comand\u0103 sau la re\u0163eaua companiei le permite s\u0103 preia controlul asupra \u00eentregului sistem. De exemplu, dup\u0103 ce reu\u015fesc s\u0103 intre \u00een re\u0163ea, infractorii pot monitoriza opera\u0163iunile companiei, folosind sistemul de supraveghere video &#8211; exist\u0103 posibilitatea s\u0103 poat\u0103 vedea chiar \u015fi informa\u0163ia de pe monitoarele angaja\u0163ilor. Profit\u00e2nd de vulnerabilit\u0103\u0163ile sistemului de acces, r\u0103uf\u0103c\u0103torii pot intra \u00een cl\u0103dire ca \u015fi cum ar fi angaja\u0163i, f\u0103r\u0103 s\u0103 atrag\u0103 aten\u0163ia. P\u00e2n\u0103 la urm\u0103, serviciul de paz\u0103 nu \u00eei \u015ftie neap\u0103rat pe to\u0163i angaja\u0163ii din vedere. Dac\u0103 preiau controlul altor sisteme importante, infractorii pot afecta serios ecosistemul biroului, p\u00e2n\u0103 la a face munca imposibil\u0103. Astfel, apar \u00eent\u00e2rzieri, \u00eenc\u0103lc\u0103ri de deadline-uri, afectarea propriet\u0103\u0163ii \u015fi alte pierderi financiare.<\/p>\n<p>\nDe aceea este obligatorie o abordare complex\u0103, pe mai multe niveluri, a securit\u0103\u0163ii IT. Este esen\u0163ial ca securitatea s\u0103 nu fie limitat\u0103 la protejarea resurselor companiei \u015fi la folosirea de solu\u0163ii de securitate IT endpoint pentru angaja\u0163i. Este crucial s\u0103 avem o protec\u0163ie de \u00eencredere pe toate elementele unui sistem de management al cl\u0103dirilor inteligente, care sunt conectate cu sistemul companiei.<br \/>\nPentru a se asigura c\u0103 sistemele sunt protejate companiile ar trebui s\u0103 investeasc\u0103 \u00een:<\/p>\n<p>\n\u2022 Un audit complex de securitate IT, care va ajuta la identificarea tuturor punctelor slabe din re\u0163eaua IT<br \/>\n\u2022 Dezvoltarea unui pattern de amenin\u0163\u0103ri ce va creiona o hart\u0103 detaliat\u0103 de poten\u0163iali vectori de atac<br \/>\n\u2022 Implementarea unei solu\u0163ii de securitate, pe mai multe niveluri, care va contribui la protec\u0163ia tuturor punctelor-cheie din re\u0163eaua companiei, inclusiv la protec\u0163ia \u00eempotriva amenin\u0163\u0103rilor de pe Internet, criptarea datelor, protec\u0163ia tranzac\u0163iilor financiare, protec\u0163ia pe dispozitive mobile, server de e-mail \u015fi servicii de stocare a datelor conectate la re\u0163ea, software actualizat \u015fi update-uri ale bazelor de date etc.<br \/>\n\u2022 Trainingul angaja\u0163ilor pe teme de securitate IT \u015fi reguli de operare ale sistemului, precum \u015fi privind regulile de conduit\u0103 \u00een situa\u0163ii critice, va contribui la reducerea \u015fanselor atacatorilor de a ob\u0163ine acces la datele companiei.<\/p>\n<p>\nAv\u00e2nd \u00een vedere ritmul rapid de evolu\u0163ie al pie\u0163ei de solu\u0163ii \u00eenglobate, unii dintre furnizori caut\u0103 acum s\u0103 dezvolte tehnologii specializate pentru aceast\u0103 pia\u0163\u0103 \u00een cre\u015ftere.<\/p>\n<p>\nP\u00e2n\u0103 la urm\u0103, toate aceste dispozitive sunt microcomputere care au nevoie de protec\u0163ie la fel ca orice computer. Din moment ce instrumentele conven\u0163ionale de securitate nu pot fi instalate aici, o solu\u0163ie specializat\u0103 poate s\u0103 protejeze sistemele cl\u0103dirilor inteligente \u00eempotriva atacurilor cibernetice care folosesc sistemul drept punct de acces \u00een re\u0163eaua companiei.<br \/>\n&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bogdan Pismicenco, Channel Manager Romania &#038; Bulgaria \u015fi Republica moldova,&nbsp;Kaspersky Lab &nbsp; A\u0163i observat c\u0103 spa\u0163iile moderne de lucru nu mai sunt simple cl\u0103diri cu ferestre, pere\u0163i \u015fi birouri? pe m\u0103sur\u0103 ce diferite sisteme automatizate sunt tot mai folosite, biroul a devenit un uria\u015f organism cibernetic. tot mai multe solu\u0163ii logistice \u015fi inginere\u015fti includ tehnologii [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[529],"tags":[238,7826,13243,192,5593,42422,7614,10100,246,32766,16943,193,10657,15697,16386,80,7543,219,7287,10911],"class_list":["post-131157","post","type-post","status-publish","format-standard","hentry","category-opinii","tag-acces","tag-administrare","tag-ajutor","tag-angajati","tag-apa","tag-birou-inteligent","tag-cladiri","tag-control","tag-crestere","tag-folosire","tag-infractori","tag-it","tag-kaspersky","tag-monitorizare","tag-protectie","tag-refuz","tag-retea","tag-securitate","tag-sistem","tag-solutii"],"_links":{"self":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/131157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=131157"}],"version-history":[{"count":0,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=\/wp\/v2\/posts\/131157\/revisions"}],"wp:attachment":[{"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=131157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=131157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bm.dev.synology.me\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=131157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}