Revista si suplimente
MarketWatch
Inapoi Inainte

Probleme de Securitate Brief 2004 / Considerente 2005

10 Februarie 2005



Anul trecut ne-am confruntat cu o explozie virala, adevarate “epidemii” s-au succedat, imposibil a nu fi observate si de catre marea majoritate. In competitie au intrat si atacurile Spam, care au blocat multe dintre conturile e-mail atat personale, cat si enterprise si au pus administratorii serverelor respective pe jar. Daca adaugam si celelalte amenintari prezente in Internet, care nu s-au redus ca intensitate (instrumente de scan, DoS etc.), se releva o situatie fara precedent. Toate aceste amenintari, impreuna, au atacat infrastructurile IT din toate unghiurile critice ale securitatii informatice si anume: confidentialitatea, integritatea si disponibillitatea datelor si sistemelor.


Cele mai notorii amenintari din anul 2004 nu au fost neaparat cele mai periculoase. Nu au fost atacuri directe la confidentialitatea sau senzitivitatea informatiilor stocate si/sau transmise in mediul electronic. Virusii au fost contracarati de sistemele de protectie antivirus. Desigur, acolo unde nu exista astfel de sisteme de protectie, minimale le-as spune, impactul a fost major. Cei ce nu stiau, au avut ocazia sa afle ca securitatea informatiei nu se refera numai la confidentialitate sau integritate (aspecte usor de intuit), ci, in egala masura, la disponibilitatea si accesibilitatea acestora.


In Romania impactul a fost mai redus, dar nu nesemnificativ, atat datorita unei informatizari mai slabe, cat si datorita faptului ca atacurile de tip SPAM sau Phishing nu se adreseaza specific domeniului .ro. Cred ca la noi, cel mai mare impact l-au avut atacurile diferitilor viermi aparuti anul trecut. Desigur exista solutii specializate, care pot contracara efectele unor astfel de atacuri. Insa nu trebuie sa ne culcam pe-o ureche, astfel de amenintari vor mai aparea si in 2005 si vor fi cu siguranta mai puternice si mai periculoase. Cel mai probabil, numarul amenintarilor va creste si devine din ce in ce mai important, chiar si pentru utilizatorii din Romania sa-si instaleze solutii specializate de protectie. Amenintarile tind sa fie cat mai complexe, ne vom confrunta cu asa numitele „hybrid threats“ foarte puternice. Trebuie sa devenim ceva mai constienti si mai informati, pentru a sta linistiti in fata monitorului.


Instrumente de protectie exista, mai simple sau mai complexe. Exista solutii specializate care fie adreseaza separat fiecare categorie de amenintari, fie sunt solutii complexe care adreseaza toata gama amenintarilor si ofera protectie real time. Totul depinde de cata nevoie avem de Internet si de cat de importante sunt datele pe care vrem sa le protejam. Este minimal sa fie utilizate solutii antivirus si antispam, iar pentru zona enterprise, solutiile firewall si intrusion protection profesionale sunt recomandarea cea mai calduroasa. Orice organizatie trebuie sa defineasca propria strategie de securitate, politica de securitate si sa urmeze un plan de securitate adecvat. Cred ca organizatiile romanesti sunt acum mai constiente in privinta riscurilor si vor incepe sa dezvolte sisteme de protectie coerente si eficiente.


Importanta este constientizarea si intelegerea aspectului dinamic al securitatii IT. Lupta intre creatorii de virusi sau ai altor metode de atac si dezvoltatorii sistemelor de protectie este foarte stransa, expunerea celor din urma la realitatea din prima linie a frontului face diferenta intre o echipa de securitate de incredere si celelalte. Indiferent cat de multe sunt amenintarile, daca apelam la solutii de protectie in masura sa recunoasca tiparele comportamentale ale virusilor sau viermilor si care sunt integrate intr-un sistem de securitate coerent, problemele de securitate in 2005 nu vor fi atat de mari ca anul trecut.


Pentru a afla cat este de expusa mediului extern si cat este de vulnerabila in fata diferitelor tipuri de atacuri, orice organizatie poate apela la consultanta in materie de securitate IT sau poate realiza o analiza care sa ii dea masura necesitatilor in acest domeniu si posibilitatea planificarii si implementarii unei solutii cat mai stabile. In masura in care reuseste definirea unei poltici de securitate corecte si a unui sistem de securitate IT adecvat, monitorizarea activitatii acestuia si adaptarea activa la mediul permanent schimbator ii vor conferi o crestere semnificativa a protectiei, a nivelului de incredere si un avantaj competitiv in afaceri.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite