Revista si suplimente
MarketWatch
Inapoi Inainte

Industry Watch >> IT&C >> Stiri si comunicate

Evoluția peisajului amenințărilor de securitate cibernetică

15 Mai 2023



Securitatea cibernetică se referă la fiecare aspect al protecției unei organizații, a angajaților și a activelor acesteia împotriva amenințărilor cibernetice. Pe măsură ce atacurile cibernetice se înmulțesc și devin mai sofisticate, iar rețelele corporative devin mai complexe, e necesară o varietate de soluții de securitate cibernetică pentru a atenua riscul cibernetic.

Amenințările cibernetice de astăzi nu sunt aceleași ca în urmă cu câțiva ani. Pe măsură ce peisajul amenințărilor cibernetice se schimbă, organizațiile au nevoie de protecție împotriva instrumentelor și tehnicilor actuale și viitoare ale infractorilor cibernetici. În acest context, CIO Council împreună cu Revista CARIERE au organizat în data de 11 mai,CIO COUNCIL CYBERSECURITY FORUM, a 11-a ediție a celui mai mare eveniment de Securitate Cibernetică din România.

Moderatorul evenimentului a fost, ca de fiecare dată,Yugo Neumorni, Președintele CIO Council România, care a explicat audienței că prin acest eveniment organizatorii și-au propus să aducă în atenție cel mai important subiect de pe agenda CIOs, după Inteligența Artificială, și anume Securitatea Cibernetică.


„Planurile de apărare trebuie realizate cu premisa că atacatorul este deja în rețea”

„Vom întoarce alături de partenerii noștri pe toate fețele subiectul numit Securitate cibernetică. Pe măsură ce ne digitalizăm, complexitatea sistemelor IT crește, iar asta face companiile mai vulnerabile. Este o realitate. Miliarde de noi asset-uri sunt adăugate anual iar ele trebuie apărate. Pe de altă parte, atacurile cibernetice cresc alarmant. Orice statistică spune că atacurile cresc numeric, sunt mai complexe, sunt mai sofisticate. Munca de la distanță a mărit spațiul de atac și a generat creșterea atacurilor cibernetice. Inteligența Artificială este un facilitator atât pentru defense, dar și pentru attack”, spune Yugo Neumorni.

„Există o nouă filozofie. Să accepți că la un moment dat cineva va accesa un link otrăvit. Planurile de apărare trebuie realizate cu premisa că atacatorul este deja în rețea”, a adăugat Yugo Neumorni.

Atacurile cibernetice au devenit o afacere cu P&L
„Atacurile cibernetice au devenit o afacere cu P&L, cu budget de venituri și chetuieli, cu management de proiect, cu experți cooptați, cu oameni foarte bine calificați și cu o cercetare prealabilă a pieței. Pentru atacurile asupra companiilor din mediul industrial îți trebuie programatori cu competențe foarte rare, specifice programării industriale PLC, dar și de înțelegere a procesului tehnologic. Să nu ne închipuim că atacurile de amploare, cum au fost cele de la Colonial Pipeline sau Norsk Hydro, sunt realizate de niște băieți într-un garaj”, spune Yugo Neumorni.

O nouă lege pentru securitatea cibernetică
Primul speaker al evenimentului a fostAnton Rog, Head of the National Cyberint Center, SRI. Acesta a vorbit despre Strategia de Securitate Cibernetică a României 2.0 pentru perioada 2022-2027. Dl General de Brigadă a explicat că instituția pe care o reprezintă își dorește ca România să fie capabilă să prevină, să descurajeze și să răspundă acțiunilor ostile, inclusiv printr-o abordare proactivă, adaptată provocărilor actuale. De asemenea, Rog a enumerat cele cinci obiective de importanță strategică: rețele și sisteme informatice sigure și reziliente, cadru normativ și instituțional consolidate, parteneriat public-privat pragmatic, reziliență prin abordare proactivă și descurajare și România, actor relevant în arhitectura internațională de cooperare.

Anton Rog a mai spus că în sprijinul securității și apărării cibernetice s-a dat și o lege nouă. „Este vorba despre Legea nr.58/2023 privind securitatea și apărarea cibernetică a României. Aceasta reglementează: organizarea și desfășurarea activităților din domeniile securitate cibernetică și apărare cibernetică, mecanismele de cooperare, responsabilitățile instituțiilor cu atribuții în domeniile menționate. Introduce trei noi amenințări în legea 51/19991, art/ 3 prin literele:
n) amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național.
o) acțiuni, inacțiuni sau stări de fapt cu consecințe asupra infrastructurilor informatice și de comunicații de interes național.
p) acțiuni derulate de către o entitate statală sau non statală, prin realizarea, în spațiul cibernetic, a unor campanii de propagandă și dezinformare, de natură de a afecta ordinea constituțională.

De asemenea, mai există Legea nr. 354/2022 privind protecția sistemeleor informatice ale autorităților și instituțiilor publice în contextul invaziei declanșate de Federația Rusă în Ucraina. „Prin aceasta se interzice achiziționarea și utilizarea, de către entitățile publice, a produselor și serviciilor software de tip antivirus provenind din Federația Rusă”.

Anton Rog a vorbit și despre Viitorul tehnologiei: QUANTUM Computing. „Utilizarea proprietăților mecanicii quantice pentru a realiza calcule mai rapide și mai eficiente decât în cazul computerelor tradiționale. Aplicații curente ale QC – optimizarea și stimularea proceselor complexe, medicină și cercetare, criptografia cuantică și comunicarea securității și inteligența artificială și învățarea automată’, a explicat acesta.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite