Zamknij
Serwis www.gazeta-msp.pl wykorzystuje technologię "cookies" tzw. ciasteczka. Pliki wykorzystywane są dla celów poprawnego funkcjonowania naszego serwisu. W przypadku braku zgody na ich zapisywanie konieczna jest zmiana odpowiednich ustawień przeglądarki internetowej z jakiej korzystasz.

Home >> Stałe działy Gazety MSP >> Nowoczesne technologie >> Bezpieczeństwo IT w obliczu aktualnych zagrożeń >>

Bezpieczeństwo IT w obliczu aktualnych zagrożeń

Bezpieczeństwo IT w przedsiębiorstwach

Tematyka bezpieczeństwa w firmach i instytucjach użyteczności publicznej to złożony temat. Niejednokrotnie traktowany jest powierzchownie lub jest pomijany, do czasu aż coś się wydarzy i staniemy się ofiarami włamania, kradzieży, czy utraty danych na skutek uszkodzenia sprzętu.
Nie chcę generalizować, ponieważ wiele firm ma wdrożone procedury zarządzania incydentami bezpieczeństwa mającymi na celu zapewnienie ciągłości pracy i bezpieczeństwo danych zarówno firmowych, jak i osobowych swoich klientów. Oczywiście to, jakich procedur i jakich narzędzi użyjemy, zależy od złożoności systemów informatycznych jakie posiadamy, od tego czy znajdują się one fizycznie u nas w firmie, czy są to serwery naszego hostingodawcy.

Niebezpieczeństwo włamania i utraty danych dotyczy wszystkich – zarówno banków, dużych przedsiębiorstw, korporacji posiadających rozbudowaną infrastrukturę informatyczną, ale też małych firm mających jedynie witrynę lub sklep internetowy. W pełni bezpiecznie nie mogą czuć się również instytucje państwowe, czy jednostki samorządowe – korzystają one bowiem z oprogramowania i sieci Internet, a wszędzie pracują ludzie.



Nie możemy jednak panikować – najważniejsze jest odpowiednie zaplanowanie jak będą przeprowadzone działania w sytuacji wystąpienia incydentu. Szybka reakcja na pojawiające się sygnały i możliwie szybkie ich wyeliminowanie to klucz do sukcesu. Aby taki scenariusz był realny do wykonania potrzeba czasu, wiedzy i środków, aby wcześniej się dobrze zabezpieczyć. Warto w tym momencie odpowiedzieć sobie na pytanie: Czy stać nas na utratę danych?

Zabezpiecz dostęp do danych

Zabezpieczenie danych leży w naszym interesie, a możliwości jest całkiem sporo i nie musimy liczyć jedynie na łut szczęścia, że akurat nam nic się nie przydarzy. Utratę ostatnio wydrukowanego dokumentu możemy przeboleć. Nawet jeśli miał wiele stron możemy go w prosty sposób odtworzyć, ale już utrata kilku lat pracy może stanowić poważny problem skutkujący nawet koniecznością zakończenia działalności lub w najlepszym wypadku ogromnymi kosztami odtworzenia zniszczonych informacji. Podobnie wygląda sytuacja w przypadku włamania przeprowadzonego przez hakerów lub skutków działania złośliwego oprogramowania. Zaatakowana strona internetowa, czy niedziałający sklep internetowy to utrata klientów i straty spowodowane brakiem możliwości prowadzenia sprzedaży.

Warto o tym pamiętać, chociażby z uwagi na fakt, że w ostatnich tygodniach nasiliły się ataki na polskie webserwery, spowodowane niestabilną sytuacją na Ukrainie. Są to zarówno ataki DdoS, jak i włamania mające na celu podmianę stron internetowych na komunikaty polityczne, instalację złośliwego oprogramowania, a także kradzież danych.

Ataki z pewnością nasilą się w najbliższych tygodniach z uwagi na wykrycie krytycznej dziury w popularnej bibliotece kryptograficznej OpenSSL, której używa ponad 60 proc. serwerów w Internecie (serwerowe dystrybucje Linuksa i systemy BSD) oraz wiele aplikacji webowych. Luka CVE-2014-0160 „The Heartbleed Bug” to bardzo poważny błąd, który może umożliwić pozyskanie klucza prywatnego używanego przez serwer do szyfrowania ruchu realizowanego przez www, klientów poczty email, komunikatory internetowe, czy sieci VPN. W ten sposób można wykraść loginy, hasła, wiadomości i dokumenty, a na dodatek atak ten nie pozostawi żadnych śladów na serwerze ofiary. Mimo iż błąd znajdował się w kodzie OpenSSL od dwóch lat, został odkryty i podany do publicznej wiadomości kilka dni temu. Dostępna jest już aktualizacja usuwająca wykrytą podatność, jednak nie możemy wykluczać, że luka była znana w pewnych kręgach i ktoś nie wykradł już naszych danych.

Warto zatem rozważyć wymianę certyfikatu SSL i zmianę haseł, jeśli nasz serwer korzystał z biblioteki OpenSSL lub posiadamy konta m.in. w takich serwisach jak Facebook, Tumblr, Twitter, Apple, Google, Yahoo, Amazon, Dropbox, LastPass. Na dzień dzisiejszy nie ma oficjalnej informacji, czy systemy transakcyjne banków działających w naszym kraju były podatne na ataki.

| |
Komentarze Dodaj komentarz
Brak komentarzy.

Partnerzy

Reklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzyReklama partnerzy
Archiwum