DataSpring přivedl na středoevropský trh zabezpečovací technologie Positive Technologies
Finančnictví je podle průzkumu Data Breach Investigation organizace Verizon z roku 2017 nejčastější oblastí, kde dochází k úniku zabezpečených dat. Roste navíc množství chyb, které mají kritický dopad na zajištění bezpečnosti. Zločinci již k získání peněz z bankomatů nebo platebních terminálů nepotřebují fyzický přístup. Stačí se jen spolehnout na logické chyby softwaru a slabé ochranné mechanismy v některých zařízeních, které přinášejí zločineckým gangům obrovské zisky. Bezpečnostní systémy na odhalování podvodů ve stále vyšší míře čelí přímým útokům, které mají znemožnit jejich fungování.
„Vyhodnocení zabezpečení od společnosti Positive Technologies poskytuje bankám objektivní, nezávislý a komplexní pohled na jejich bezpečnostní rizika. Řešení dokáže analyzovat chyby zabezpečení v aplikacích webového a mobilního bankovnictví, u bankomatů, prodejních terminálů nebo v systémech na odhalování podvodů,“ vysvětlil Ivan Štefek, specialista na bezpečnost ve společnosti DataSpring.
Odborné audity v oblasti zajištění bezpečnosti v bankovnictví zahrnují nejen interní a externí penetrační testy, ale mohou také zhodnotit zabezpečení aplikací na straně klienta i serverů, zabezpečení platebních terminálů a bankomatů, stávajících systémů na odhalování podvodů nebo poskytnout školení bezpečného vývoje bankovních aplikací.
S postupem automatizace roste i riziko
Na rozdíl od minulosti dnes většina dodavatelů ICS používá ve svých řešeních standardní IT technologie, díky čemuž mohou společnosti propojovat komponenty ICS, např. SCADA, s firemními sítěmi a dalšími provozními technologiemi, jako je plánování podnikových zdrojů (ERP) nebo výrobní informační systémy (MES). I když tato konvergence technologií může zlepšit produktivitu a ziskovost, může také dramaticky zvýšit riziko kybernetického útoku na ICS, jelikož vytváří nové vektory, v nichž mohou útočit i méně dovední hackeři.
Současný trend spoléhání se na počítače vyžaduje absolutní důvěru v jejich zabezpečení. Zatímco u napadení bankomatů hrozí „pouze“ finanční ztráta, útoky narušující základní potřeby člověka (světlo, teplá voda, doprava atp.), mohou způsobit katastrofické zhroucení ekonomiky i bezpečnosti.
„Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné. Na rozdíl od tradičních IT systémů může být vyřazení řídicího systému byť i jen na několik minut katastrofické. Se systémem ICS je třeba aktivně vyhledávat zranitelnosti a možné vektory útoku, vyhodnocovat a prioritizovat hrozby, a pokud je to možné, opravovat slabá místa. S rostoucím množstvím regulačních bezpečnostních standardů je také třeba prokazovat dodržování předpisů,“ řekl Štefek. „Programátoři Positive Technologies neprovádějí jen penetrační testy a nevyhodnocují rizika, ale mapují jeaž na úroveň business procesů. Ukáží tedy možné útoky a ztráty z nich plynoucí. Tento postup usnadňuje rozhodování managementu, které oblasti průmyslových systémů zabezpečit jako první.“