Znanost in tehnologija

Kibernetičnih groženj, čeprav so realnost, se ne zavedamo

Ljubljana, 16. 06. 2017 13.46 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
Saša Senica
Komentarji
32

Kibernetičnih napadi so realnost, a se jih premalo zavedamo oziroma vlagamo premalo v zaščito. Časa nam zmanjkuje, so bili jasni udeleženci na nacionalnem posvetu o kibernetski varnosti. Trenutno sta v pripravi dva zakona s tega področja, prav tako načrtujejo novo krovno agencijo.

Se zavedate, kakšne nevarnosti vam grozijo v virtualnem svetu?
Se zavedate, kakšne nevarnosti vam grozijo v virtualnem svetu? FOTO: Thinkstock

Kdaj ste nazadnje uporabljali računalnik? Pametni telefon? Bolj kot napreduje tehnologija, bolj smo od nje odvisni. Z vse bolj prisotno digitalizacijo pa se na našo nesrečo povečuje tudi število hekerskih vdorov, posledice so čedalje hujše.

Zadnji odmevnejši hekerski napad je bil z izsiljevalskim virusom WannaCry, s katerim so napadli po tujih državah tudi bolnišnice, javno upravo in gospodarske družbe - pri nas je bila tarča podjetje Revoz.

Najbolj nevarni so hekerski napadi na kritično infrastrukturo, torej na zmogljivosti in storitve, ki so ključnega pomena za državo in bi prekinitev njihovega delovanja ali njihovo uničenje imelo resne posledice na nacionalno varnost, zdravje, družbene funkcije. Vsekakor se tako lahko upravičeno bojimo napadov na bolnišnice, elektrogospodarstva, nuklearno elektrarno …

Grožnje se ne zavedamo …

Na vprašanje, kako smo pri nas na nacionalni ravni pripravljeni na vse večjo grožnjo, so odgovarjali na nacionalnem posvetu o kibernetski varnosti. Udeleženci iz pristojnih služb v naši državi so se uvodoma strinjali, da se grožnje še vedno ne zavedamo. ''V glavah imamo še vedno le varnost v fizičnem svetu. Za to, da so vrata hiše zaklenjena, poskrbimo, manj pa nas skrbi za to, kaj imamo na računalniku,'' je bil slikovit Denis Čaleta, Inštitut za korporativne varnostne študije (ICS). Dodal je, da je dojemanje kibernetskih groženj v ozadju in zato na tem področju zamujamo.

V letu 2012 je bilo kibernetsko napadenih vsak dan 1,5 milijona ljudi na svetu. V Sloveniji pa se je od leta 2008 do 2014 število varnostnih incidentov na področju kibernetske varnosti povečalo za šestkrat.

Gorazd Božič, vodja odzivnega centra SI-CERT, je povedal, da je Slovenija del globalne zgodbe, da ne gre za to, da bi bilo neposredno ciljani. Problematično pa je predvsem, da je zelo težko ugotavljati, kdo stoji za temi napadi - ali gre za države, organiziran kriminal, posameznik.

Kot enega izmed ključnih problemov na tem področju pri nas je Jurij Bertok, generalni direktor Direktorata za informacijsko družbo, Ministrstvo za javno upravo, izpostavil kadrovsko podhranjenost, saj je v državnih institucijah zaposlenih le osem strokovnjakov za kibernetsko varnost. Težava ni v tem, da nimamo strokovnjakov, ampak, da ti visoko usposobljeni profili v tujini dosegajo neprimerne višje plače, kot jih nudi sistem plač v javnem sektorju.

Dobran Božič, v. d. direktorja, Urad RS za varovanje tajnih podatkov, je nadaljeval, da bomo zagotovo lahko govorili o vdori kot o domeni vojskovanja, ki se jo uporablja tudi v miru, tako bi morda morale države razmišljati o nekakšen sporazumu o neuporabi kibernetskega orožja, podobnem sporazumu o neuporabi jedrskega orožja. Kibernetski napadi v zadnjem času vse bolj vdirajo tudi na politično področje, kar pričajo vdori v različne račune svetovnih voditeljev.

Kaj pa slovenski politiki? Poslanec NSi Matej Tonin je prepričan, da se pri nas nevarnosti ne zavedajo, kar je pokazalo tudi pri prisluškovalni aferi pri arbitražnem postopku. Prepričan je, da je Slovenija na tem področju ''gola in bosa'' v primerjavi z drugimi državami.

Je rešitev v enotni agenciji?

Trenutno sta v pripravi dva zakona s tega področja, in sicer zakon o kibernetski varnosti in zakon o zaščiti kritične infrastrukture. Bertok je pojasnil, da je v načrtu tudi ustanavljanje agencije za kibernetsko varnost, pod katero bi uvrstili cel urad za varnost tajnih podatkov in SI-CERT.

Gorazd Božič je opozoril, da se ne bomo utopili v strategijah, ampak da bomo zakone tudi ustrezno implementirali. Bo pa moral vsak dodati svoj košček v mozaik, je dejal Čaleta in opozoril, da za sestavljanje celotne slike zmanjkuje časa, saj se stvari na tem področju premikajo zelo hitro.

Na posvetu je beseda tekla tudi o odgovornem poročanju. Strinjali so se, da je treba takšne dogodke prijavljati, a da naj se posamezniki, ki odkrivajo ranljivosti sistemov, zavedajo odgovornega razkrivanja, torej naj zadeve prijavijo pristojnim inštitucijam, ne pa da o tem najprej razpravljajo na internetnih forumih.

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • praznicna
  • razvlazilec
  • kosilnica
  • orodje bosch
  • vrtna hisa
  • agregat
  • vegira
  • kovinski regal
  • ceplinik
  • radiator
  • lestev
  • cistilec
  • plastici regal
  • delovna miza
  • kovinska omara
  • kovcek

KOMENTARJI (32)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

lemur
19. 06. 2017 09.49
-7
Casi hranjenja podatkov doma so mimo. Vazne stvari kakor dokumenti morajo nujno v oblak. Ce so komu ljube digitalne fotografije pravtako. V primeru virusa se sistem enostavno ponastavi in reseno.
esq1
19. 06. 2017 13.06
+2
še vedno imam raje zunanji hdd, ki ga priklopiš samo takrat ko kopiraš stvari magari pod linuxom
Die einemaister
19. 06. 2017 14.48
+2
samo ta lemur je prou en lemur, pejdi raje lemurje komentirat kot pa IT
GeorgeBest1968
19. 06. 2017 09.44
+1
antivirus vam ne pomaga veliko,ker ko pride nov virus vn, antivirusna podjetja odkrijejo nov virus šele po nekaj tednih ali celo po nekaj mesecih.Zato je že z novim virusom okuženih na tisoče oz milijone pcjev.Lejte, hekov sm pcje z java trojanom, in več kot 90% antivirusov še danes ne more blokirat java trojane,ker je koda skrita notr,kamor antivirus ne more pregledat. Povedat pa ne smem,koliko pcjev sm upravljal po Svetu in tudi v Sloveniji.Slovenčki niso vedl,da sm jim upravljal pc.In ja imeli so naložen požarni zid in antivirus in to vam ne pomaga!Če hočete obogateti,rabite samo banking botnet.Problem je ker se piratske verzije brišejo boti oz. zombiji.Zato je treba imeti plačano verzijo botneta,ki se začne pri 3k eur naprej in vse do 50k eur.Ja tudi botnet stane več kot 50 000 eur.Ampak na koncu boste prišli v plus,ker boste iz bank nakazovali dnar na svoj račun in anonimen skrit račun.Tko da noben ne bo vedu.Mal info sm vam dal,če koga zanima.
lemur
19. 06. 2017 09.54
-3
Ne bo drzalo. Antivirusi takoj ko je datoteka v kopirana lahko naredi simulacijo in datoteko odpre v svojem varovanem okolju. Ce opazi, da program hoce posegati v recimo register, ga da v karanteno in povprasa uporabnika, ce ga resnicno hoce kopirati. Kar se tice bancnistva je meni najljubse potrjevanje preko SMSa. Tako tudi ce "nepridipravi" imajo dostop do mojega racuna potrebujejo se dostop do mojega mobilnega telefona.
prouhudababa
19. 06. 2017 13.37
@lemur - to kar ti opisuješ, ni antivirus ampak en korak višje, analiza v peskovniku - ki jo antivirusna orodja običajno ne nudijo. Obstaja pa še stopnja vmes med prepoznavo na osnovi 'prstnih odtisov' in analizo v peskovniku: heuristika. Danes se večina antivirusov zanaša na heuristiko, nekakšno prepoznavo značilnih elementov škodljive kode. To deluje enkrat bolj, drugič manj uspešno, vsekakor pa bistveno bolj uspešno, kot prepoznava na osnovi signatur datotek. Analiza v peskovniku pa tudi ni vedno zanesljiva. Po zadnjem primerjalnem testu tovrstnih rešitev je samo en proizvod bil 100% zanesljiv.
FranciFlachwichser
18. 06. 2017 17.22
-1
Noben se pa ne vpraša koliko "HEKERJEV" izobražimo na srednjih šola kot so "SERŠ" "VEGOVA" "TRGOVSKE" FERI in FRI!
FranciFlachwichser
18. 06. 2017 17.23
-1
dOBER POINT MOJE ŽENE : kAJ SE PA GREJO NA MISITRSTVU?
lemur
19. 06. 2017 09.56
:) Slab point. To je tipicen dialog penzionistov. Drugace pa ce producirajo dobre hekerje je to dober znak glede kakovosti studija ali sole.
SQLSTATE08001
19. 06. 2017 14.10
Vsak, ki ima 5 ur časa in si ga vzame lahko na internetu pogleda kako deluje internet (ISO/OSI standard) in si ogleda njegove ranljivosti. Tako da šolanje glede tega nima ravno največjega vpliva, je pa res da to spada pod obvezno snov v 4. letniku Vegove. In ne izobražuje se na podlagi tega "hekerjev" ampak, zato da se razvijalci programske opreme zavedajo ranljivosti in jih odpravijo na programskem nivoju. Žal v javni upravi delajo razni prijatelji, sinovi ki so komaj povohali pravo programiranje in jim pustijo da programirajo stvari kot so
Mb128
17. 06. 2017 10.22
-3
Eh ja, antivirusar, požarni zid, redno posodabljanje programske opreme, ne odpirat čudne e pošte sploh njenih priponk ne, ne zahajam na sumljive url. Kaj naj še naredim? Bi bil hvaležen za kakšen predlog!
lemur
19. 06. 2017 10.00
-2
Kar ti je vazno shrani v oblak. Potem te ne bo bolelo, ce ti zaklenejo PC, ker lahko zadevo formatiras in na novo nalozis Software.
prouhudababa
19. 06. 2017 13.17
+2
Dajte ga no nehat srat s temi oblaki! Pri 4Mbps liniji boš glih do penzije enkrat navlekel podatke nazaj na računalnik. Backup se dela lokalno na zunanji disk, oblak pa je samo za skrajno silo, če ti crkne še tisti zunanji disk.
Die einemaister
19. 06. 2017 14.47
+1
ahahahaha gornja dva totalna taretana na teem področju hahahha, "kar u oblak shrani" hahahahaaaaaaaaaa
tedoVV2HCmedo
16. 06. 2017 19.39
-4
Ko smo pri računalniških zadevah: kaj si mislite o Bitdefender total security 2017?
Kolani
17. 06. 2017 09.28
+1
Antivirusni programi so zadnje čase neučinkoviti. Delajo več problemov kot pa koristi. Ne dovolijo delovanja legitimnim programom, ovirajo omrežni lokalni promet medtem, ko nov virus gladko spustijo skozi.
Die einemaister
19. 06. 2017 14.45
+1
hahahah antivirusi so za navadne lajke ki pojma nimajo kaj je programiranje, takih pa vas je 98%, zato kar kupujte tisti ki imamo pojma na tem področju imamo fizične zaščite oz svoje programe
Supervillain
16. 06. 2017 18.09
+2
Nič čudnega,da se nobeden ne zaveda,če je pa za vsakega vse laž in pravljica za neumne ljudi,ki nič ne verjamejo.
prouhudababa
16. 06. 2017 18.02
+2
Ljubi bog, kakšni komentarji! Prav zaslužili bi si, da vam crkne računalnik še isti hip, ko ste kliknili na 'komentiraj'.
tedoVV2HCmedo
16. 06. 2017 19.46
-1
Prav bi bilo, če bi crknil računalnik Oštirju.
proofreader
16. 06. 2017 17.43
+3
Koprivnikar bo za pravo provizijo že našel ameriške izvajalce.
tirolec
16. 06. 2017 17.29
+2
Saj ne vedo kaj delajo....A vse počno na račun davkoplačevalcev, ljudstva, ki je poponoma apatično in tihoooo...
Jožajoža
16. 06. 2017 17.02
+10
spet ena nova malo višja položnica v gospodinjstvu.ker nas ta nova država ni sposobna zaščitit.
xes
16. 06. 2017 16.55
+16
Nujno naj naredijo novo agencijo, kjer bo nekih 50 birokratov vleklo plačo zato, da ugotovijo, da so naši največji strokovnjaki iz tega področja že zdavnaj odšli v tujino. Potem bo veliko lažje.
Mladen sir
16. 06. 2017 16.44
+5
Kako pa ste živeli do 1985 leta brez računalnikov,če niste sposobni narediti antivirusnega programa in polovit hekerje ,katere izšolate sami v računalniški šoli več ne prodajajte interneta če ni varen.Bojo oni plačevali kazen.Država ima od tega miljone koristi vidim sam.
bb5a
16. 06. 2017 16.35
+14
Še ena agencija z dobrimi plačami, nič dela, nič učinkovitosti...
Machichaci
16. 06. 2017 15.56
+6
Ma to je nategiovanje ljudi... Začnejo počasi, češ da so volitve v ameriki kibernetski napad, potem se dodatno izmišljujejo in kmalu bomo mogli plačevate internet na kilobajt, češ da morajo za varnost usakega bita poskrbet... Nevem no... malo transparentno in utečeno
pop greznica
16. 06. 2017 15.11
+9
To pokažite našim rigidnim birokratom, ki se skrivajo za štirimi stenami ko bubre v loju in vlečejo 2k bruto
spletni_nepridiprav
16. 06. 2017 15.09
+15
kakšni kibernetski napadi neki a se vam je zmešal? tud če bi se kej tazga zgodil.. jest na računalnik nimam nč tazga kar nebi mogu zdownloudat u roku 1 ure po formatiranju diska in reinštalaciji windowsov tak da če bi me kdo imel namen kibernetsko napast se nebi preveč sekirov hehehe..
Machichaci
16. 06. 2017 15.57
+12
to se mediji lažejo, da se boš lažje strinjal z novimi davki za kibernetsko varnost
den456
16. 06. 2017 21.35
-1
Razpravljata dva, katerim služi računalnik samo za igrice in take komentarje, kot sta ta dva zgoraj.
den456
16. 06. 2017 21.37
-1
Pozabila sta še povedat, da človek ni nikoli stopil na luni in da je zemlja ploščata. Za vaju je to popolnoma normalno.