Oglasno sporočilo
Objavljeno: 2.4.2020 11:00

Tudi varnostne rešitve se morajo pogovarjati med seboj

Nagla rast škodljivih kod, vsak dan se pojavi okoli pol milijona novih primerkov, predstavlja velik izziv za ponudnike varnostnih rešitev. Darjan Marčič, ustanovitelj in direktor Sophos Slovenija, nam je zaupal, kako se ubraniti pred nevarnostmi digitalnega sveta.

Sophos Slovenija letos praznuje 30. obletnico. Kaj se vam je v tem času najbolj vtisnilo v spomin?

Vsekakor to, da sem kot prijatelj enega od ustanoviteljev Sophos Ltd. iz Velike Britanije, dr. Jana Hruske, spremljal njen razvoj od leta 1985, ko sta bila v podjetju le dva zaposlena, do danes, ko gre za eno vodilnih podjetij na področju kibernetske varnosti s skoraj 4000 zaposlenimi. Nikoli ne bom pozabil predstavitve britanski kraljici Elizabeti leta 2004 ob otvoritvi nove poslovne stavbe v Oxfordu.

Včasih so bili virusi redki pojavi, danes pa digitalne nevarnosti na nas prežijo na vsakem koraku. Imeli smo celo »slovenske viruse«. Je danes temu še tako, ali obstajajo kakšni aktualni računalniški virusi ali druge škodljive kode, ki so dokazano slovenskega izvora?

Sophos Slovenija je vodil redno evidenco v obdobju 1996-2001 in mesečno objavljal statistike glede razširjenosti virusov v Sloveniji. Domači programerji so bili glede pisanja virusov precej produktivni ter inovativni, veliko jih je doživelo svetovno slavo po razširjenosti. Ker so jih analizirali v tujini, sicer niso dobili slovenskih imen, a omeniti velja naslednje: XOR BOOT (ta je izpisal na zaslonu tekst »Independent Slovenia«), CMOS KILLER, HARE, CRAZY NINE, IN THE WIND. Danes je seveda zaradi prepletenosti svetovnega spleta veliko težje locirati izvor piscev škodljivih kod, smo pa pred leti imeli slovenske programerje, ki se sodelovali pri zlonamernem programu za pridobivanje osebnih podatkov ter za napade za zavrnitve storitve z imenom Mariposa.

Kako so se v zadnjem desetletju spremenile digitalne grožnje, katere so najbolj nevarne?

Digitalne grožnje se hitro razvijajo, v zadnjem desetletju se osredotočajo na to, da pretentajo različne tehnike protivirusnih zaščit. Izpostavil bi izsiljevalske kripto viruse, za katerimi stoji velik finančni motiv in so razviti do potankosti. Teh ni več mogoče odkrivati s klasičnimi metodami podpisnih datotek ali vzorcev, temveč le z natančnim spremljanjem procesov s pomočjo strojnega učenja. Napadalci z izkoriščanjem varnostnih lukenj, ranljivosti v programski opremi ali v naših vedenjskih vzorcih, tarčo spremljajo tudi več tednov, pridobijo nadzor nad opremo in tako posledično dostopajo do podatkov in računov žrtve.

Kakšen je vaš recept za učinkovito obrambo – kako naj se podjetja in posamezniki zaščitijo pred digitalnimi grožnjami?

Učinkovito obrambo lahko dosežemo samo z dobro usposobljenim kadrom, zadostno in kakovostno zaščito ter izobraževanjem uporabnikov. V zadnjem času je obvezna uporaba preverjene protivirusne zaščite nove generacije, ki poleg klasičnih obrambnih tehnik vsebuje tudi strojno učenje in se različne varnostne komponente povezujejo v sistem. Sophos stavi na rešitev Synchronized Security, ki poenostavljeno povedano prinaša komunikacijo med različnimi varnostnimi produkti, npr. med požarnim zidom in protivirusnim programom, avtomatsko odzivanje na morebitne grožnje in manjše tveganje za podjetja. Tega z različnimi proizvajalci varnostnih produktov v podjetju ne moremo doseči.

Ali 100 % obramba sploh obstaja? Težko je verjeti, da bi programska koda lahko zaustavila hekerja ali pa kar celo vojsko hekerjev ...

100 % obrambe, kot vemo, ni in je tudi po vsej verjetnosti nikoli ne bo. Glavni krivec večine okužb oz. uspešnih vdorov je še vedno človek, saj ravno on, posredno ali pa tudi neposredno omogoči napadalcem dostop do svojega sistema ter omrežja. Kot že omenjeno, pa se z najbolj sodobnimi varnostnimi produkti in strokovnjaki, ki jih znajo pravilno nastaviti in uporabljati, temu odstotku lahko zelo približamo.

Menite, da bosta v prihodnje informacijska in kibernetska varnost večja ali manjša težava?

Vsekakor večja, saj se svet pospešeno digitalizira, s tem pa se odpirajo tudi nove priložnosti hitrega zaslužka kibernetskih kriminalcev. V prihodnosti bo potreba po kibernetski varnosti bistveno višja kot danes. V tej industriji gre vedno za to, da proizvajalci varnostnih produktov na nek način zaostajamo za napadalci, saj napadalci stalno iščejo nove načine, kako prebiti zaščito ali poiskati varnostne luknje v programski opremi. Dodatno težavo vidim v tem, da so hekerji z izsiljevalskimi napadi dobili velike količine denarja in lahko najemajo najboljše strokovnjake in programerje za izdelavo novih groženj.

Kakšen je vaš pogled na prihodnost varnostnih rešitev – kaj bo drugače kot danes?

V prihodnosti se bo potreba po varnostih rešitvah povečevala in ne bo omejena le na računalniške sisteme temveč tudi na ostale »pametne« naprave, ki jih je vse več. Prihodnost bodo krojile tehnologije, podprte s strojnim učenjem, tako obrambne varnostne rešitve kot tudi napadalne. Napadalci bodo našli nove tehnike socialnega inženiringa, saj velja, da so ljudje in njihova dejanja najšibkejši člen v varnostni verigi.

Verjamem, da bodo varnostne rešitve v bodoče veliko učinkovitejše, če bodo povezane v sistem in bodo medsebojno sodelovale.

www.sophos.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji