Oglasno sporočilo
Objavljeno: 2.4.2020 11:00

Tudi varnostne rešitve se morajo pogovarjati med seboj

Nagla rast škodljivih kod, vsak dan se pojavi okoli pol milijona novih primerkov, predstavlja velik izziv za ponudnike varnostnih rešitev. Darjan Marčič, ustanovitelj in direktor Sophos Slovenija, nam je zaupal, kako se ubraniti pred nevarnostmi digitalnega sveta.

Sophos Slovenija letos praznuje 30. obletnico. Kaj se vam je v tem času najbolj vtisnilo v spomin?

Vsekakor to, da sem kot prijatelj enega od ustanoviteljev Sophos Ltd. iz Velike Britanije, dr. Jana Hruske, spremljal njen razvoj od leta 1985, ko sta bila v podjetju le dva zaposlena, do danes, ko gre za eno vodilnih podjetij na področju kibernetske varnosti s skoraj 4000 zaposlenimi. Nikoli ne bom pozabil predstavitve britanski kraljici Elizabeti leta 2004 ob otvoritvi nove poslovne stavbe v Oxfordu.

Včasih so bili virusi redki pojavi, danes pa digitalne nevarnosti na nas prežijo na vsakem koraku. Imeli smo celo »slovenske viruse«. Je danes temu še tako, ali obstajajo kakšni aktualni računalniški virusi ali druge škodljive kode, ki so dokazano slovenskega izvora?

Sophos Slovenija je vodil redno evidenco v obdobju 1996-2001 in mesečno objavljal statistike glede razširjenosti virusov v Sloveniji. Domači programerji so bili glede pisanja virusov precej produktivni ter inovativni, veliko jih je doživelo svetovno slavo po razširjenosti. Ker so jih analizirali v tujini, sicer niso dobili slovenskih imen, a omeniti velja naslednje: XOR BOOT (ta je izpisal na zaslonu tekst »Independent Slovenia«), CMOS KILLER, HARE, CRAZY NINE, IN THE WIND. Danes je seveda zaradi prepletenosti svetovnega spleta veliko težje locirati izvor piscev škodljivih kod, smo pa pred leti imeli slovenske programerje, ki se sodelovali pri zlonamernem programu za pridobivanje osebnih podatkov ter za napade za zavrnitve storitve z imenom Mariposa.

Kako so se v zadnjem desetletju spremenile digitalne grožnje, katere so najbolj nevarne?

Digitalne grožnje se hitro razvijajo, v zadnjem desetletju se osredotočajo na to, da pretentajo različne tehnike protivirusnih zaščit. Izpostavil bi izsiljevalske kripto viruse, za katerimi stoji velik finančni motiv in so razviti do potankosti. Teh ni več mogoče odkrivati s klasičnimi metodami podpisnih datotek ali vzorcev, temveč le z natančnim spremljanjem procesov s pomočjo strojnega učenja. Napadalci z izkoriščanjem varnostnih lukenj, ranljivosti v programski opremi ali v naših vedenjskih vzorcih, tarčo spremljajo tudi več tednov, pridobijo nadzor nad opremo in tako posledično dostopajo do podatkov in računov žrtve.

Kakšen je vaš recept za učinkovito obrambo – kako naj se podjetja in posamezniki zaščitijo pred digitalnimi grožnjami?

Učinkovito obrambo lahko dosežemo samo z dobro usposobljenim kadrom, zadostno in kakovostno zaščito ter izobraževanjem uporabnikov. V zadnjem času je obvezna uporaba preverjene protivirusne zaščite nove generacije, ki poleg klasičnih obrambnih tehnik vsebuje tudi strojno učenje in se različne varnostne komponente povezujejo v sistem. Sophos stavi na rešitev Synchronized Security, ki poenostavljeno povedano prinaša komunikacijo med različnimi varnostnimi produkti, npr. med požarnim zidom in protivirusnim programom, avtomatsko odzivanje na morebitne grožnje in manjše tveganje za podjetja. Tega z različnimi proizvajalci varnostnih produktov v podjetju ne moremo doseči.

Ali 100 % obramba sploh obstaja? Težko je verjeti, da bi programska koda lahko zaustavila hekerja ali pa kar celo vojsko hekerjev ...

100 % obrambe, kot vemo, ni in je tudi po vsej verjetnosti nikoli ne bo. Glavni krivec večine okužb oz. uspešnih vdorov je še vedno človek, saj ravno on, posredno ali pa tudi neposredno omogoči napadalcem dostop do svojega sistema ter omrežja. Kot že omenjeno, pa se z najbolj sodobnimi varnostnimi produkti in strokovnjaki, ki jih znajo pravilno nastaviti in uporabljati, temu odstotku lahko zelo približamo.

Menite, da bosta v prihodnje informacijska in kibernetska varnost večja ali manjša težava?

Vsekakor večja, saj se svet pospešeno digitalizira, s tem pa se odpirajo tudi nove priložnosti hitrega zaslužka kibernetskih kriminalcev. V prihodnosti bo potreba po kibernetski varnosti bistveno višja kot danes. V tej industriji gre vedno za to, da proizvajalci varnostnih produktov na nek način zaostajamo za napadalci, saj napadalci stalno iščejo nove načine, kako prebiti zaščito ali poiskati varnostne luknje v programski opremi. Dodatno težavo vidim v tem, da so hekerji z izsiljevalskimi napadi dobili velike količine denarja in lahko najemajo najboljše strokovnjake in programerje za izdelavo novih groženj.

Kakšen je vaš pogled na prihodnost varnostnih rešitev – kaj bo drugače kot danes?

V prihodnosti se bo potreba po varnostih rešitvah povečevala in ne bo omejena le na računalniške sisteme temveč tudi na ostale »pametne« naprave, ki jih je vse več. Prihodnost bodo krojile tehnologije, podprte s strojnim učenjem, tako obrambne varnostne rešitve kot tudi napadalne. Napadalci bodo našli nove tehnike socialnega inženiringa, saj velja, da so ljudje in njihova dejanja najšibkejši člen v varnostni verigi.

Verjamem, da bodo varnostne rešitve v bodoče veliko učinkovitejše, če bodo povezane v sistem in bodo medsebojno sodelovale.

www.sophos.si

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji