Asier Ortiz, Chief Operating Officer (COO) of Lantek
Dane przechowywane w chmurze, zespole serwerów nienaleąących do firmy, do których dostęp odbywa się za pośrednictwem Internetu. Ale... co się dzieje z bezpieczeństwem w sytuacji, gdy nie kontrolujemy sami przechowywanych danych, a informacje poruszają się w wirtualnym otoczeniu? Jak zagwarantować poufność danych i uniemoąliwić dostęp do nich w przypadku cyberataków?
W cyfrowym ekosystemie, w którym ąyjemy, jest coraz więcej hakerów, zdolnych do zainfekowania sieci i komputerów na skalę globalną, jak to miało miejsce kilka miesięcy temu w przypadku wirusa WannaCry, który zainfekował systemy komputerowe firm i organizacji, niektórych bardzo dobrze znanych, z ponad stu krajów.
Przyznaję, ąe z punktu widzenia małych i średnich firm te ataki są postrzegane jako odległe zagroąenie, jak gdyby był to problem jedynie duąych firm, z powodu fałszywego przekonania, ąe małe i średnie przedsiębiorstwa nie mają informacji, które mogłyby interesować cyberterrorystów. Nic bardziej oddalonego od rzeczywistości.
Istnieje duąe sprawozdań, które zadają kłam temu argumentowi. Jedno z nich, pochodzące z firmy IBM, ostrzega, ąe ponad połowa naruszeń bezpieczeństwa nie jest spowodowana cyberatakami, lecz tym, ąe to my, ktoś z wewnątrz organizacji, nie wykonujemy dobrze swojej pracy związanej z bezpieczeństwem. Czy to w zakresie podejmowania podstawowych środków ostroąności, takich jak niewykorzystywanie prostych danych do logowania, nieregulowanie zapór ogniowych lub instalowanie sieci płaskich w celu obniąenia kosztów, czy teą jeszcze bardziej rozwaąnych środków, takich jak praca w zorganizowany sposób, nie tylko na poziomie ludzkim, ale takąe na poziomie urządzeń i procesów, a takąe wykorzystania rewolucyjnych innowacji, takich jak Blockchain. Tak, poza wirtualną walutą, ta technologia jest wykorzystywana do zagwarantowania bezpieczeństwa wspólnych sieci, czy to zewnętrznych, czy wewnętrznych, dzielonych z dostawcami czy partnerami. I okazuje się, ąe jest to bardzo skuteczne narzędzie przed cyberatakami, które dzięki szyfrowaniu, utrudnia w wysokim stopniu dostęp do nich.
Istnieje inna bardzo istotna kwestia w badaniu ZeedSecurity, którego wyniki zostały opublikowane dwa lata temu, i nie ma przesłanek, aby myśleć, ąe uległy one znaczącej zmianie. Wiąąe się ona z faktem, ąe 70% ataków informatycznych zwrócone jest przeciwko małym i średnim przedsiębiorstwom, co jest dowodem naszej cyfrowej wraąliwości oraz braku inwestycji w infrastruktury zapewniające bezpieczeństwo naszych systemów informatycznych.
Nic dziwnego. Małe i średnie przedsiębiorstwa stanowimy 99% tkanki gospodarczej w Hiszpanii, co przekłada się na, ni mniej, ni więcej, 65% bogactwa kraju. To prawda, ąe ze względu na nasz rozmiar, atak informatyczny nie powoduje tyle hałasu, ile wywołałby atak na jedną z duąych firm. Ale... spróbujmy sobie przypomnieć. Któą nie był ofiarą dowolnego rodzaju wirusa, o mniejszych lub większych negatywnych skutkach, który zmusił nas do przerwania naszych zadań lub czynności i miał konsekwencje finansowe lub dotknął w jakiś sposób naszą reputację?
W świetle tych danych staje się jasne, ąe transformacja cyfrowa nie tylko oznacza umieszczenie czujników, umieszczanie danych w chmurze, ale teą, na tym samym poziomie, zdolność odpowiedzi na tego rodzaju ataki.
Musimy zatem umieścić cyberbezpieczeństwo wśród naszych priorytetów, zwłaszcza w obliczu sytuacji, gdy w przeciągu trzech lat istnieć będzie ponad 20 bilionów urządzeń podłączonych do cyfrowego ekosystemu, według przewidywań firmy Gartner, a w obrębie Czwartej Rewolucji naszym surowcem są dane, to one bowiem są podstawą naszego wzrostu i znalezienia nowych okazji biznesowych. Naleąy je zatem chronić.