Oglas
Objavljeno: 2.4.2020 11:00

Tudi varnostne rešitve se morajo pogovarjati med seboj

Nagla rast škodljivih kod, vsak dan se pojavi okoli pol milijona novih primerkov, predstavlja velik izziv za ponudnike varnostnih rešitev. Darjan Marčič, ustanovitelj in direktor Sophos Slovenija, nam je zaupal, kako se ubraniti pred nevarnostmi digitalnega sveta.

Sophos Slovenija letos praznuje 30. obletnico. Kaj se vam je v tem času najbolj vtisnilo v spomin?

Vsekakor to, da sem kot prijatelj enega od ustanoviteljev Sophos Ltd. iz Velike Britanije, dr. Jana Hruske, spremljal njen razvoj od leta 1985, ko sta bila v podjetju le dva zaposlena, do danes, ko gre za eno vodilnih podjetij na področju kibernetske varnosti s skoraj 4000 zaposlenimi. Nikoli ne bom pozabil predstavitve britanski kraljici Elizabeti leta 2004 ob otvoritvi nove poslovne stavbe v Oxfordu.

Včasih so bili virusi redki pojavi, danes pa digitalne nevarnosti na nas prežijo na vsakem koraku. Imeli smo celo »slovenske viruse«. Je danes temu še tako, ali obstajajo kakšni aktualni računalniški virusi ali druge škodljive kode, ki so dokazano slovenskega izvora?

Sophos Slovenija je vodil redno evidenco v obdobju 1996-2001 in mesečno objavljal statistike glede razširjenosti virusov v Sloveniji. Domači programerji so bili glede pisanja virusov precej produktivni ter inovativni, veliko jih je doživelo svetovno slavo po razširjenosti. Ker so jih analizirali v tujini, sicer niso dobili slovenskih imen, a omeniti velja naslednje: XOR BOOT (ta je izpisal na zaslonu tekst »Independent Slovenia«), CMOS KILLER, HARE, CRAZY NINE, IN THE WIND. Danes je seveda zaradi prepletenosti svetovnega spleta veliko težje locirati izvor piscev škodljivih kod, smo pa pred leti imeli slovenske programerje, ki se sodelovali pri zlonamernem programu za pridobivanje osebnih podatkov ter za napade za zavrnitve storitve z imenom Mariposa.

Kako so se v zadnjem desetletju spremenile digitalne grožnje, katere so najbolj nevarne?

Digitalne grožnje se hitro razvijajo, v zadnjem desetletju se osredotočajo na to, da pretentajo različne tehnike protivirusnih zaščit. Izpostavil bi izsiljevalske kripto viruse, za katerimi stoji velik finančni motiv in so razviti do potankosti. Teh ni več mogoče odkrivati s klasičnimi metodami podpisnih datotek ali vzorcev, temveč le z natančnim spremljanjem procesov s pomočjo strojnega učenja. Napadalci z izkoriščanjem varnostnih lukenj, ranljivosti v programski opremi ali v naših vedenjskih vzorcih, tarčo spremljajo tudi več tednov, pridobijo nadzor nad opremo in tako posledično dostopajo do podatkov in računov žrtve.

Kakšen je vaš recept za učinkovito obrambo – kako naj se podjetja in posamezniki zaščitijo pred digitalnimi grožnjami?

Učinkovito obrambo lahko dosežemo samo z dobro usposobljenim kadrom, zadostno in kakovostno zaščito ter izobraževanjem uporabnikov. V zadnjem času je obvezna uporaba preverjene protivirusne zaščite nove generacije, ki poleg klasičnih obrambnih tehnik vsebuje tudi strojno učenje in se različne varnostne komponente povezujejo v sistem. Sophos stavi na rešitev Synchronized Security, ki poenostavljeno povedano prinaša komunikacijo med različnimi varnostnimi produkti, npr. med požarnim zidom in protivirusnim programom, avtomatsko odzivanje na morebitne grožnje in manjše tveganje za podjetja. Tega z različnimi proizvajalci varnostnih produktov v podjetju ne moremo doseči.

Ali 100 % obramba sploh obstaja? Težko je verjeti, da bi programska koda lahko zaustavila hekerja ali pa kar celo vojsko hekerjev ...

100 % obrambe, kot vemo, ni in je tudi po vsej verjetnosti nikoli ne bo. Glavni krivec večine okužb oz. uspešnih vdorov je še vedno človek, saj ravno on, posredno ali pa tudi neposredno omogoči napadalcem dostop do svojega sistema ter omrežja. Kot že omenjeno, pa se z najbolj sodobnimi varnostnimi produkti in strokovnjaki, ki jih znajo pravilno nastaviti in uporabljati, temu odstotku lahko zelo približamo.

Menite, da bosta v prihodnje informacijska in kibernetska varnost večja ali manjša težava?

Vsekakor večja, saj se svet pospešeno digitalizira, s tem pa se odpirajo tudi nove priložnosti hitrega zaslužka kibernetskih kriminalcev. V prihodnosti bo potreba po kibernetski varnosti bistveno višja kot danes. V tej industriji gre vedno za to, da proizvajalci varnostnih produktov na nek način zaostajamo za napadalci, saj napadalci stalno iščejo nove načine, kako prebiti zaščito ali poiskati varnostne luknje v programski opremi. Dodatno težavo vidim v tem, da so hekerji z izsiljevalskimi napadi dobili velike količine denarja in lahko najemajo najboljše strokovnjake in programerje za izdelavo novih groženj.

Kakšen je vaš pogled na prihodnost varnostnih rešitev – kaj bo drugače kot danes?

V prihodnosti se bo potreba po varnostih rešitvah povečevala in ne bo omejena le na računalniške sisteme temveč tudi na ostale »pametne« naprave, ki jih je vse več. Prihodnost bodo krojile tehnologije, podprte s strojnim učenjem, tako obrambne varnostne rešitve kot tudi napadalne. Napadalci bodo našli nove tehnike socialnega inženiringa, saj velja, da so ljudje in njihova dejanja najšibkejši člen v varnostni verigi.

Verjamem, da bodo varnostne rešitve v bodoče veliko učinkovitejše, če bodo povezane v sistem in bodo medsebojno sodelovale.

www.sophos.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • SD-kartica na dnu Atlantika preživela implozijo Titana

    Raziskovalci so na dnu Atlantskega ocena v bližini razbitine Titanika našli SanDiskovo spominsko kartico SD, s katere so lahko sneli 12 fotografij in devet videoposnetkov. Kartica je tja potonila pred dvema letoma, ko je implodirala podmornica Titan, s katero je podjetje OceanGate želelo obiskati razbitine slavnega parnika.

    Objavljeno: 22.10.2025 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji