• Ustanovitev podjetja
  • Covid-19 – POMOČ PODJETNIKOM
  • Javni razpisi
  • Avtorji
  • E-NOVICE
  • Več o portalu
  • OGLAŠEVANJE
  • Kontakt

NoviPodjetnik

  • Vodenje
  • Prodaja
  • Marketing
  • Komuniciranje
  • Nasveti
  • Zanimivo
  • Finance
  • Startup
  • Razpisi
  • E-NOVICE

Kibernetski napadi so postali realnost. Tilen Gorenšek, IPM Group.

kibernetski-napadi
Čas branja: 3 min      

Kibernetskega napada žal ni mogoče preprečiti, a veliko lahko naredimo na preventivi. Vas zanima, kako lahko poskrbite za ustrezno sistemsko rešitev?

 

Kibernetski napad in vrtoglavi zneski

Piše se leto 2021, ko je bil računovodski servis žrtev kibernetskega napada. Izsiljevalski virus je izbral excel dokument, sprožila pa ga je z virusom okužena datoteka, ki se je zaradi človeške napake iz spleta prebila v sistem podjetja in se aktivirala ob zagonu. Podjetje je dan kasneje ostalo brez celotne računalniške infrastrukture. V času napada niso pomagali niti trije požarni zidovi niti certificirana programska zaščita. 

 

»Sistem je bil popolnoma blokiran, bili smo brez možnosti ukrepanja. Zrušil se je v pičlih šestih minutah. Počutili smo se povsem nemočne«
je povedal direktor podjetja. Šlo je za tako imenovani ‘ransomware’ oz. izsiljevalski virus, ki se je dokopal do pomembnih podatkov v računalniškem sistemu računovodskega servisa. Virus je v zameno za vračilo podatkov zahteval plačilo izjemno visokega zneska.
»Ob koncu kibernetskega napada smo prejeli izsiljevalsko sporočilo v popačeni slovenščini in navedbo zneska s kar nekaj ničlami, ki ga moramo plačati, če želimo dobiti nazaj podatke«
 je stresen dogodek opisal direktor.

 

Zahtevanega zneska podjetje hekerjem sprva ni plačalo. Poiskali so namreč pomoč strokovnjakov, a jim žal ni uspelo rešiti podatkov, zato so na koncu bili primorani znesek plačati. Primer se obravnava tako v Sloveniji kot v tujini, rešitve pa še ni na obzorju.  

 

 

FACT: Najvišji znesek oškodovanja v letu 2020 v Sloveniji je znašal vrtoglavih 155.000 evrov.

  – Poročilo o kibernetski varnosti za leto 2020 Si-Cert

 

 

Pričakuje se, da se bodo svetovni stroški kibernetskih napadov povečali za 15 % na leto, dosegli pa naj bi celo več kot 10 bilijonov dolarjev. Vse večji del teh stroškov predstavljajo napadi Ransomware, ki zdaj podjetja stanejo približno 20 milijard ameriških dolarjev na leto.

 

Motivacije za izvedbo teh napadov so lahko različne, razdelimo pa jih lahko v tri kategorije: kriminalne, osebne in politične.

 

Kriminalno motivirani napadalci iščejo finančno korist s krajo denarja, krajo podatkov ali z motnjo poslovanja. Prav tako bodo osebno motivirani, recimo nezadovoljni sedanji ali nekdanji zaposleni, vzeli denar, podatke ali zgolj priložnost, da zmotijo sistem podjetja. Iščejo pa predvsem povračilo. Družbeno-politično motivirani napadalci iščejo pozornost za svoje vzroke. Posledično o svojih napadih obveščajo javnost – bolj znano kot haktivizem.

 

Druge motivacije za kibernetske napade vključujejo vohunjenje – za pridobitev nepoštene prednosti pred konkurenti – in intelektualni izziv.

 

 

FACT: V letu 2020 je bilo v Sloveniji zabeleženih kar 2775 incidentov, najpogostejši bili phishing napadi, ki so se v zadnjem letu povečali kar za 62 %.

– Poročilo o kibernetski varnosti za leto 2020 Si-Cert

 

 

Ste v vašem podjetju varni pred tovrstnimi vdori?

Izkušnja slovenskega podjetja je pokazala, kako pomembna je ustrezna zaščita pred sistemskimi vdori in kakšno škodo lahko podjetju povzroči ena sama okužena datoteka. Certificirani etični heker (CEH) in vodja tehnološkega razvoja pri IPM Smart Community, Peter Aleksander Bizjak, pravi:

”Za podjetja je na področju kibernetske varnosti najbolj pomembno redno, vsaj vsakoletno izvajanje sistemskih varnostnih pregledov. Na podlagi rezultatov lahko v podjetju popravijo napake in se bolje zavarujejo. Drobne napake lahko odpravimo v dnevu ali dveh, včasih pa je potrebno popolnoma spremeniti infrastrukturo podjetja.” 

 

Sistemski varnostni pregledi namreč zahtevajo celovit pristop. Kot prvo Bizjak poudarja pomembnost usposobljenosti kadrov na tem področju: za vse zaposlene je smiselno izobraževanje o kibernetski varnosti, da bodo lahko prepoznali varnostne grožnje in ob njih tudi primerno ravnali. IT oddelki pa morajo še korak dlje – le s poglobljenim znanjem lahko tovrstne napade preprečujejo. Sistemski varnostni pregled vključuje tudi t. i. penetracijske teste oz. simulacije kibernetskega napada, ki mu pomagajo pri prepoznavanju varnostne ranljivosti, ki bi jih lahko izkoristili slabi akterji/hekerji ob napadu na informacijski sistem. Zelo pomemben del pa je tudi tesno sodelovanje s podjetjem, kateremu se opravlja sistemski varnostni pregled, saj je cilj takega sodelovanja zagotoviti maksimalno varnost, celovitost in primerno razpoložljivost podatkov.

 

“Kibernetski napadi so žal nova realnost. Ko smo soočeni z njim, je pomembna takojšnja strokovna usmeritev in pomoč. V IPM Smart Community smo v ta namen pripravili pristajalno stran, kjer se kakršenkoli zaznan napad lahko prijavi. Po prijavi pa nudimo brezplačen svetovalni pogovor in skupaj z oškodovancem poiščemo najboljšo rešitev, ”
še dodaja Bizjak.

 

Preverite lahko tudi mnenja organizacij, ki so sodelovala v celostnem pristopu pregleda kibernetske varnosti s podjetjem IPM Smart Community.

 

 

 

Dec 7, 2021IPM Group
Razširite vsebino:
7 decembra, 2021 IzobraževanjeKibernetski napadi
IPM Group

IPM Skupina je skupina poslovnih subjektov, ki delujejo na področju raziskovanja, svetovanja, izobraževanja, medijev, digitalizacije, komuniciranja, kibernetske varnosti, trajnostnega poslovanja in pametnih skupnosti. IPM Skupina na enem mestu združuje strokovnjake opredeljenih področij, ki povezujejo kliente iz zasebnega in javnega sektorja ter nudijo celostne in inovativne poslovne rešitve.

Kontakt:

info@ipmgroup.si

Ste že izbrali primerna darila?Točke stika in faze nakupa
 KATEGORIJE 
  • Arhiv (6)
  • Covid-19 (35)
  • Dogodki (10)
  • Finance (87)
  • Izobraževanje (135)
  • Javni razpisi (42)
  • Komuniciranje (69)
  • Marketing (32)
  • Podjetniški priročnik (11)
  • Praktični nasveti (101)
  • Prodaja (55)
  • Startup (36)
  • Ustanovitev podjetja (7)
  • Veliko o vsem (123)
 Zanimivo 
Ecommerce Day 2017 | Ljubljana, 28. in 29. november
strah
Strahovi kot priložnost za rast
Kako povečati prodajo z lojalnostni programi?
Drayton Bird – ko direktni marketing postane nuja
Zdravje in delo od doma | Laura Smrekar, dr. Mark Pleško, Borut Zrim, Tadej Recek in Maja Južnič Sotlar
Odpravnina pri odpovedi pogodbe o zaposlitvi
Kontakt?
 Zanimivo 
prodajni nasveti
Prodajni nasveti: Premor – Zgodbe – Povezovanje
NAGRADNE IGRE | Kako jih organizirati, da so v skladu z zakonom in imajo dober efekt?
nasveti
Nasveti prof. dr. Kovačiča
predokvirjanje
Predokvirjanje, neumno spraševanje in aktivno zavedanje
Dvig minimalne plače
 PRIJAVA NA NOVICE 
 Ustanovitev podjetja 
»Popoldanski« s.p. oziroma s.p. za polovični delovni čas
Popoldanski s.p. oziroma s.p. za polovični delovni čas
podruznica
Poslovna enota ≠ podružnica
družba z omejeno odgovornostjo ustanovitev d.o.o.
Ustanovitev d.o.o. – družba z omejeno odgovornostjo
oddaja letnih poročil
Nasveti pred oddajo letnih poročil
s.p. d.o.o.
Spremembe uradnih podatkov pri d.o.o. in s.p.
 Kategorije člankov 
  • Arhiv (6)
  • Covid-19 (35)
  • Dogodki (10)
  • Finance (87)
  • Izobraževanje (135)
  • Javni razpisi (42)
  • Komuniciranje (69)
  • Marketing (32)
  • Podjetniški priročnik (11)
  • Praktični nasveti (101)
  • Prodaja (55)
  • Startup (36)
  • Ustanovitev podjetja (7)
  • Veliko o vsem (123)
 Javni razpisi 
razpis
Razpis: 28 milijonov za večjo predelavo lesa
eurostars
Razpis Eurostars 3
Spodbude za raziskovalno razvojne projekte NOO
javni-razpisi
Leto 2022 bo z vidika javnih razpisov zelo bogato
javni-razpis
Razpisa za čisto vodo
javni-razpis
Javni razpis za slovenski jezik
javni-razpis
Javni razpis za pomoč mladim kmetom
 Ustanovitev podjetja 
»Popoldanski« s.p. oziroma s.p. za polovični delovni čas
Popoldanski s.p. oziroma s.p. za polovični delovni čas
družba z omejeno odgovornostjo ustanovitev d.o.o.
Ustanovitev d.o.o. – družba z omejeno odgovornostjo
podjetje
16 RAZLOGOV, ZAKAJ PODJETJA PROPADEJO
podruznica
Poslovna enota ≠ podružnica
oddaja letnih poročil
Nasveti pred oddajo letnih poročil
2015-2021 © Podjetnik.net (Zavod Inštitut Mediapro) | www.mediapro.si