ICTbusiness TV: Kibernetička sigurnost između novih prijetnji i regulative
Podaci o epizodi
Opis epizode
Rast kibernetičkih prijetnji istodobno povećava pritisak na organizacije, stručnjake i zakonodavce. Dok se raspravlja o novim mogućnostima umjetne inteligencije, brojni napadi i dalje iskorištavaju lozinke, ljudske pogreške i nedovoljno zaštićene sustave. Četiri razgovora povezuju konkretne primjere napada s pitanjima prevencije, ulaganja, regulatorne usklađenosti i pravne odgovornosti. Rasprava o umjetnoj inteligenciji u kibernetičkoj sigurnosti ne smije zasjeniti osnovne zaštitne mjere, upozorava za ICTbusiness Media - ICTbusiness TV Joe Tidy, BBC-jev novinar specijaliziran za kibernetički kriminal i ransomware napade. Napredni modeli mogu pomagati u otkrivanju ranjivosti, ali iste sposobnosti mogu iskoristiti i kriminalci; zato smatra korisnim da se snažni alati najprije stave na raspolaganje ograničenom krugu obrambenih stručnjaka. Kao primjer stvarnog učinka napada navodi provalu skupine Shiny Hunters u obrazovnu platformu Canvas, pri čemu je ucjenjivačka poruka ometala studente tijekom ispita. Ističe da napadače ne treba glorificirati, ali ni podcjenjivati njihov utjecaj na svakodnevni život. Za organizacije je važna edukacija zaposlenika o phishingu, koji ostaje čest način početnog prodora. Pojedincima preporučuje različite složene lozinke za svaku uslugu, upravitelj lozinki, provjeru identiteta i pravodobno ažuriranje softvera. Te osnove ostaju važne bez obzira na brzinu razvoja novih AI alata. Novi zahtjevi kibernetičke regulative povećali su svijest o odgovornosti, ali i izazvali zbrku na tržištu, posebno zbog ponuda pojedinačnih proizvoda kao navodnog rješenja za potpunu usklađenost, tumači za ICTbusiness Media - ICTbusiness TV Antonija Vojnović, voditeljica Odjela za upravljanje, rizike i usklađenost u Spanu. Naglašava da se organizacije usklađuju s domaćim zakonodavstvom i da sigurnost nije jednokratan zadatak koji završava istekom roka, nego kontinuiran proces. Kupnja softvera ili hardvera bez edukacije, upravljanja rizicima i jasno postavljenih postupaka ne daje cjelovitu zaštitu. Posebno su izložene male tvrtke koje tek otkrivaju svoju ulogu u europskim lancima opskrbe i teško pronalaze sredstva za nove obveze. Vojnović očekuje da će nadzori dodatno pokazati razliku između formalne i stvarne usklađenosti. Zalaže se za postupno podizanje sigurnosti, stručnu podršku i praktičnu edukaciju, umjesto paničnog ulaganja tek nakon incidenta. GDPR, kibernetički propisi i sektorska pravila trebaju se promatrati povezano. Kaznena odgovornost za…