Objavljeno: 28.11.2023 | Avtor: Miran Varga | Monitor December 2023

Potrebujemo kibernetske sobe pobega!

Priznajmo si: podjetja in organizacije ter celo varnostnooperativni centri nikoli ne bodo mogli zaposliti toliko varnostnih strokovnjakov, kot bi jih želeli ali potrebovali. Ker jih preprosto ni. Čas je, da to sprejmemo kot dejstvo. Kaj lahko storimo? Poleg očitnega pritiska na izobraževalni sektor, da podjetja, država in svet potrebujejo več tovrstnih profilov, velja ukrepati po najboljših močeh.

Zelo verjetno bo na področju kibernetske varnosti podobno kot v svetu računalništva v oblaku v prihodnje prevladal t. i. hibridni model. Kadrovsko podhranjena podjetja bodo sodelovala z varnostnooperativnimi centri. Še več, tudi ti bodo sodelovali s specializiranimi ponudniki storitev. Zelo verjetno je, da bo večina kratic, ki danes prevladujejo v svetu informacijske in kibernetske varnosti, dobila specializirana podjetja, ki bodo nudila ustrezne storitve. Priče bomo vzponu ponudnikov upravljanih varnostnih storitev (MSSP), ki bodo podjetjem in organizacijam zagotavljali zunanje spremljanje in upravljanje varnostnih naprav ter sistemov, kot so upravljanje požarnega zidu, odkrivanje vdorov, skrb za navidezno zasebno omrežje, pregledovanje ranljivosti, protivirusne storitve itd.

Dodatna relativno dobra novica je tudi to, da se vse več odločitev na področju varnostnih groženj in incidentov prenaša na stroje. Umetna inteligenca postaja vse boljša pri odkrivanju groženj, prevar in zlorab, torej bo polovila večino neželene e-pošte, virusov in poskusov prevar. Varnostni strokovnjaki pa se bodo lahko osredotočili na zahtevnejše naloge, denimo forenziko po večjih kibernetskih napadih. Toda vse našteto naj ne bi bilo dovolj, saj ljudje ostajamo najšibkejši člen varnostne enačbe.

Sam se ne strinjam s trditvijo, da so podjetja proti kibernetskim napadalcem, posebej hekerjem, povsem nemočna. Niso, so pa povsem po nepotrebnem šibka. Če lahko podjetje zaposlene nauči, da vsake tri mesece zamenjajo svoja gesla za nova (in ne prav enostavna), potem jih lahko nauči še marsikaj drugega. Izziv je v motivaciji za učenje. Prav zato bi si drznil predlagati nekaj na prvi pogled čudnega. Gamifikacijo. Če ji je uspelo na področju poslovne programske opreme, zakaj ji ne bi še v svetu varnosti?

Predstavljajte si naslednji scenarij: zaposleni v okviru vaje za ozaveščanje o varnosti vstopijo v sobo, torej v fizični prostor, ki pa predstavlja nekakšno »varnostnooperativno sobo pobega«. Prostor je na prvi pogled videti kot običajna pisarna, toda ko zaposleni, ki so v ta namen v vlogi kriminalcev in »socialnih inženirjev«, začno opazovati informacije, ki jih lahko uporabijo v nečedne namene, se igra mimogrede prelevi v izjemno koristno učenje. V košu za smeti je na zmečkanem listu napisano geslo. Videokonferenčni sestanek je ostal nezaklenjen. Povsod okoli udeležencev tega inovativnega varnostnega izobraževanja so namigi, ki bi jim lahko pomagali pri zlorabi sistemov in aplikacij ter kraji podatkov.

Zakaj bi to počeli? Ker verjamem, da bi zaposlenim takšna izkušnja pomagala pogledati na njihovo poslovno okolje skozi oči kriminalca – tako bodo poleg fizične varnosti doumeli tudi pomen kibernetske varnosti. Ko bo misija »kibernetske sobe pobega« končana, bodo zaposleni razumeli, da je treba skrbeti za zaščito podjetja tudi v digitalni krajini in na napravah, s katerimi delajo. Table naj se po sestankih pobrišejo, prenosni računalniki naj bodo zaklenjeni, dokumenti pa skriti ali uničeni.

Bodite iskreni, menite, da bi takšno usposabljanje in ozaveščanje obrodilo sadove?

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Velika Britanija svari pred polnjenjem telefonov v kitajskih električnih vozilih

    V zadnjem času so se pojavile resne skrbi glede varnosti podatkov pri uporabi kitajskih električnih vozil (EV), zlasti med zaposlenimi v obrambni industriji. Britanska obrambna podjetja, vključno z globalnimi velikani, kot sta Lockheed Martin in Thales, so svojim zaposlenim svetovala, naj se izogibajo povezovanju mobilnih telefonov s kitajskimi EV-ji, bodisi prek Bluetootha bodisi prek polnilnih kablov. Razlog za to so strahovi pred morebitnim vohunjenjem in krajo občutljivih podatkov.

    Objavljeno: 3.5.2025 07:00 | Teme: varnost, električna vozila, pametni telefon
  • Android bo telefone spremenil v računalnike

    Google v prihajajoči različici operacijskega sistema Android 16 preizkuša funkcionalnost, ki bo telefone z njim spremenila v prave mini računalnike. 

    Objavljeno: 5.5.2025 08:00 | Teme: google, android
  • Android z novo podobo

    V hitro izbrisani objavi na svojem blogu je Google nenamerno razkril naslednjo večjo prenovo uporabniškega vmesnika Android - Material 3 Expressive

    Objavljeno: 6.5.2025 08:00 | Teme: google, android
  • Kje je Microsoft ravnal napak s Copilotom

    Microsoft je močno zakorakal na trg umetne inteligence, ponudil je številne izdelke, kakovosti jim ne moremo oporekati, a manjka jim tisto glavno. V primerjavi s konkurenco Microsoftov Copilot skorajda nima uporabnikov. In to je problem.

    Objavljeno: 29.4.2025 13:00
  • Brskalnik, ki bo ubil zasebnost

    Eden glavnih očitkov trenutnemu prvaku med brskalniki je njegova integriranost v ekosistem in brezsramno sledenje uporabnikov, o katerih si zapomni skorajda vse. Po isti poti želi tudi Perplexity, ki je napovedal svoj brskalnik, ki bo to počel še odločneje. Zbiral bo podatke o vsem, kar počno uporabniki, zato da bo lahko prodajal personalizirane oglase.

    Objavljeno: 29.4.2025 12:00
  • Četrtino Applovega dobička plača Google

    Ne le iPhonov, nobenih svojih izdelkov za ameriški trg Apple ne želi več proizvajati na Kitajskem, k čemur so ga prisilile nove ameriške carine. Apple je potrdil, da bo že junija letos večina izdelkov, ki jih bodo prodali v ZDA, proizvedenih v Indiji in Vietnamu. To se bo nadaljevalo skozi celotno tretje četrtletje.

    Objavljeno: 2.5.2025 11:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji