Showing posts with label cybercrime. Show all posts
Showing posts with label cybercrime. Show all posts

Wednesday, January 18

Despre IMM-urile romanesti si utilizarea tehnologiei

Microsoft si Ipsos Mori (companie de analiza a pietei cu sediul in UK) au facut un studiu la nivel european despre utilizarea tehnologiei in cadrul companiilor mici si mijlocii. Studiul a surprins si opinii din partea unor companii/respodenti din Romania.
Hai sa afla impreuna rezultatele investigatiei.
  • Suntem pregatiti dar trebuie sa investim ceva mai mult in IT. 84% din respondenții români (lucrători IT din companii mici şi mijlocii) au declarat că se simt pregătiți să folosească aplicațiile și dispozitivele pe care le au la dispoziție în companie – comparat cu doar 59% în Europa Occidentală. În același timp însă doar 55% dintre companiile românești au un website si doar 16% au zonă online dedicată clienților (16%) față de media occidentală (69% respectiv 21%)  Se pare ca ne pricepem doar declarativ, pentru ca în antiteză cu aceste raspunsuri, la nivel general, România se plasează conform statisticii europene pe penultimul loc în UE atunci când vine vorba de competențe digitale, iar unul dintre factorii care ne ajută să nu ocupăm ultima poziție poate fi tocmai numărul mare de specialiști IT din economie. Când vine vorba de integrarea tehnologiei în mediul de afaceri, însă, România se plasează pe locul 28 din 28.
  • Intelegem ca tehnologia ajuta, dar nu si ca tehnologia costa bani. Companiile romanesti consideră că tehnologia le va ajuta și fluidiza deciziile operaționale și strategice (79% versus 59% in Europa) sau le va aduce mai multe date relevante despre clienți (67% VS 53%). De asemenea, IMM-urile romanesti sunt în general de acord că tehnologia le îmbunătățește relația cu clienții și le permite să îşi dezvolte afacerea. Șapte din zece (71%) sunt de acord că sunt în măsură să rămână conectaţi cu clienții și să îşi îmbunătăţească loialitatea clienților, în timp ce într-o proporţie similară sunt de acord că tehnologia le permite să construiască relații mai bune cu clienții existenți (73%). La vorbe suntem ok, la fapt mai putin. Din pacate, prea putine/foarte putine investesc in solutii dedicate gestiunii clientilor CRM, iar rata reala de penetrare in piata a acestui tip de solutii nu trece de 18-19%. Deschiderea patronilor de IMM-urilor fata de aceasta categorie de solutii este minima.
  • In Romania, afacerile sunt imobile. 7 din 10 angajaţi declară că trebuie să fie prezenţi la birou pentru a-şi îndeplini sarcinile de serviciu; totuşi se constată o creştere a flexibilităţii faţă de 2015, când 8 din 10 angajaţi declarau că trebuie să fie prezenţi la birou pentru a-şi îndeplini sarcinile de serviciu. 
  • Vanzarile si Marketingul sunt provocarile principale. Factorii de decizie români (BDMs) estimează că vânzările și strategia de marketing vor reprezenta provocările cele mai stringente cu care organizaţia se va confrunta în următoarele 12 luni; trei sferturi (76%) menționează acest lucru. În același timp, și aceștia sunt de acord că dezvoltarea competențelor angajaților (72%) și strategia companiei (72%) sunt, de asemenea, probleme care cer atenție specială. 
  • Romanii nu se tem de pericolele digitale. 80% din angajații chestionați în România simt că informațiile proprii sunt protejate oriunde s-ar afla, comparat cu 67% în vestul Europei. Între manageri, 79% sunt de aceeași părere când vine vorba de datele firmei față de 58% în Europa occidentală. Dintre aceiași manageri, 72% declară că afacerea lor dispune de protecție avansată a datelor față de media vestică de 54%.Nu-mi dau seama daca aceasta atitudine este generata de increderea in tehnologiile folosite (dubito) sau de ignoranta in ceea ce priveste criminalitatea cibernetica si riscurile reale. Inclusiv un raport Microsoft Security arată că țara noastră are rate de apariție a riscurilor de securitate consistent superioare mediei mondiale – (31,3% versus 20,8% pentru Q4 2015) și o medie mai mare de calculatoare detectate ca infectate – 36,4 din 1000 față de 16,9 media mondială), situatie pe care de altfel, Augustin Jianu (actualul titular de la MCSI) l-a subliniat in orice prezentare sutinuta pe cand era seful Cert.ro 
Concluzia: Companiile mici si mijlocii din Romania ar trebui sa inteleaga ca tehnologia ii poate ajuta doar daca o adopta, ceea ce inseamna un efort, atat ca bani cat si ca timp si atentie. Altfel, ramanem doar la vorbe.

Monday, November 28

Ce aduce nou Symantec Endpoint Protection 14?

Symantec a anuntat disponibilitatea solutiei Endpoint Protection 14 care aduce inteligenta artificiala la nivel de endpoint. Producatorul afirma ca astfel, solutia este autodidacta si poate preveni sau bloca pana si cele mai complexe amenintari, indiferent de modul in care este lansat atacul. Totul intr-un singur instrument.
Noutati:
  • invatare automata pe baza informatiilor colectate de reteaua globala Symantec
  • capacitate de gestionare continua a mii de endpoint-uri (pe orice sistem de operare si platforma)
  • 70% mai putin trafic de ate la actualizari
  • integrare cu Symantec Advanced Threat Protection
  • protectie simultana pentru endpoint si retea (integrare cu Blue Coat Secure Web Gateway)
Testele arata ca Symantec Endpoint Protectio are o eficienta de 99.9%. Statistic, solutia protejeaza cca 175 milioane endpont-uri, 163 utilizatori de e-mail si proceseaza zilnic cca 8 miliarde solicitari de securitate.  Symantec Endpoint Protection este o suita de securitate (antivirus, preventie intruziuni, antispam, firewall etc) lansata in 2007, destinata companiilor si care ofera protectie atat pentru servere cat si pentru echipamente personale. 



Tuesday, November 22

Piata de cybercrime face mai multi bani decat industria de securitate

Toata lumea se bucura de tehnologie si de mutarea in digital, insa fara sa ne dam seama lasam toate usile deschise. Sunt studii pe piata, care spun ca infractorii cibernetici fac de zece ori (10x) mai multi bani decat industria de securitate. Prin urmare, se va produce invariabil un dezechilibru ca capitolul resurse tehnice si umane.

Un studiu derulate pe doi ani (de catre Ponemon Institute si IBM) arata ca 66% dintre companii nu ar fi in stare sa-si revina dupa un atac de proportii. De asemenea, ca in 41% din cazuri timpul necesar interventiei si rezolvarii unui astfel de caz s-a lungit considerabil in ultimul an. Prin urmare, in ciuda lansarilor de produse si a semnalelor de alarma, nivelul de protectie este tot mai scazut. Nu mai spun ca atacuri de tip ransomware (criptarea datelor de pe computer si solicitarea unei recompense) si DDoS (blocarea unui serviciu online prin directionarea unui trafic foarte intens) sunt in crestere alarmanta.

Din orice unghi am privi, cifrele studiului mentionat la inceput nu arata bine:
  • peste 53% dintre companii au suferit un astfel de atac
  • 74% considera ca atactul a fost facilitat de o eroare umana
  • doar 24% au un plan coerent de securitate
  • putin peste 14% testeaza periodic solutiile de securitate
  • 44% afirma ca nivelul lor de securitate a stagnat in ultimele 12 luni
La recentul Microsoft Summit, un expert in securitate spunea ca la nivel gobal exista cca 200.000 de hackeri geniali, care nu pot fi opriti de nimeni si alte 4-5 milioane care in principal distribuie malware si directioneaza atacurile. Se vorbeste tot mai mult despre Cybercrime as a Service, adica posibilitatea de a contracta online diverse unelte de criminalitate cibernetica, cu plati online si servicii de suport. Violenta se muta din mediul fizic in cel online, iar racketii ucraineni ai fost inlocuiti de hackerii asiatici. Din discursurile specialistilor in securitate, reiese tot mai des ca problema nu se pune daca ai fost „hacked”,ci daca iti vei da seama vreodata.

Tuesday, October 18

The insiders raman cel mai mare risc de securitate

Acum cateva saptamani aminteam ca, in cazul companiei din Bistrita pagubita de 40 milioane euro prin CEO Fraud, oamenii au fost veriga slaba a lantului de securitate. Situatia nu este insa noua, prin 2006, intr-un articol din Market Watch il citam pe Kevin Mitnick, binecunoscutul hacker convertit, care amintea ca ”Fata umana a securitatii informatiei este foarte usor de exploatat si, de cele mai multe ori, este trecuta cu vederea. Companiile cheltuiesc milioane de dolari pe tehnologii de securitate si, in majoritatea cazurilor, acesti bani sunt pierduti fiindca nici una dintre aceste solutii de securitate nu vizeaza veriga cea mai slaba a sistemului - oamenii”.

Pe masura ce industria cybercrime se dezvolta (exista opinii care o evalueaza la 10x valoarea pietei de securitate cibernetica) presiunea pusa pe the insiders creste. Un studiu recent realizat de Kaspersky Lab si B2B International (companie americana specializata in cercetari de marketing) arata ca 28% dintre toate atacurile cibernetice și 38% dintre atacurile de tip spear sunt realizate acum și cu ajutor din partea unor angajați. Conform raportului Kaspersky Lab, atacatorii santajeaza angajatii pe baza unor informatii compromițătoare, forțându-i să le dezvăluie date de autentificare din companie, informații despre sistemele interne sau să distribuie atacuri de phishing în numele lor.Mai mult, reusesc cooptarea unor angajați dispuși la astfel de acțiuni, prin intermediul unor mesaje sau prin servicii de recrutare pe piața neagră. Aceste persoane sunt plătite pentru serviciile lor și pot fi, de asemenea, rugate să identifice alți colegi care ar putea fi cooptați prin șantaj. 

Potrivit Kaspersky Lab, dacă este plănuit un atac asupra unui furnizor de servicii de telefonie celulară, infractorii vor căuta angajați care le pot oferi acces rapid la datele despre abonați și alte informații din companie sau despre duplicarea unei cartele SIM sau reemiterea ilegală. Dacă ținta vizată este un furnizor de Internet, atacatorii vor încerca să-i identifice pe cei care vor putea să facă harta rețelei și să sprijine atacuri de tipul man-in-the-middle.
 
Amenințările din interior pot lua, însă, orice formă. Cercetătorii Kaspersky Lab au notat două exemple tipice: unul în care un angajat al unei companii telecom a făcut publice 70 de milioane de convorbiri telefonice ale deținuților, multe dintre ele încălcând regula de confidențialitate client-avocat. Celălalt exemplu un inginer dintr-un centru de suport a fost observat pe un popular forum Darknet, promovând capacitatea lor de a intercepta mesajele care conțin parole unice (OTP – one time passwords) pentru autentificarea în doi pași, necesare pentru a se loga în conturile de client de la o companie populară fintech (financial technology).