Radio Opole » Kraj i świat
2021-10-06, 10:50 Autor: PAP

Złota zasada cyberbezpieczeństwa: ciągły rozwój (MediaRoom)

Zapewnienie bezpieczeństwa użytkownikom systemów informatycznych wymaga nieustannego rozwoju świadomości użytkowników i ekspertów w zakresie potencjalnych zagrożeń. Przestępcy zawsze są krok do przodu - stwierdzili zgodnie uczestnicy panelu „Cyberbezpieczeństwo a tożsamość cyfrowa” odbywającego się w ramach Kongresu 590.

Materiał wideo do pobrania: https://pap-mediaroom.pl/nauka-i-technologie/zlota-zasada-cyberbezpieczenstwa-ciagly-rozwoj



W zeszłym roku cyberprzestępczość kosztowała świat 6,5 biliona dolarów. Szacuje się, że w 2025 roku ta suma wzrośnie do 10,5 biliona. Sposobem na minimalizowanie tych strat jest budowanie świadomości zagrożeń związanych z cyberprzestępczością wśród użytkowników internetu, ale przede wszystkim ekspertów. „Eksperci zazwyczaj mają już pewną wiedzę i nie myślą o tym, co dalej. Czują się bezpiecznie w otoczeniu swoich procedur. Taki przypadek, jak ostatnia awaria Facebooka świadczy o tym, że cały czas w gronie ekspertów powinniśmy nieustannie podnosić kwalifikacje” - powiedział Sebastian Ferdyn, dyrektor Departamentu Cyberbezpieczeństwa Narodowego Banku Polskiego.


Zgodził się z nim Mariusz Kujawski, członek zarządu Polskiej Wytwórni Papierów Wartościowych odpowiedzialny m.in. za Pion Produktów Cyfrowych. „Nie możemy powiedzieć, że jakiś produkt jest bezpieczny i ten stan będzie się utrzymywać. Złotą zasadą cyberbezpieczeństwa jest ciągły rozwój, ciągła analiza i praca nad tym, by poziom bezpieczeństwa poszczególnych rozwiązań poszerzać” - powiedział Mariusz Kujawski.


Z potrzebą nieustannego rozwoju zabezpieczeń w systemach komputerowych zgodził się również ostatni z panelistów Piotr Majerczak członek zarządu, dyrektor ds. utrzymania infrastruktury PKP Polskich Linii Kolejowych S.A. Według niego przestępcy są coraz sprytniejsi. „Systemy się rozwijają, my się uczymy, ale umiejętności po tej drugiej stronie też się rozwijają” - przyznał.


Podkreślił jednak, że komputerowe systemy kolejowe nie korzystają z szeroko pojętego internetu. „Działamy we własnym ekosystemie, mamy oprogramowanie, które jest bardzo specjalistyczne. Bez wiedzy o sposobie prowadzenia ruchu kolejowego ciężko było by mieć na to jakiś wpływ” - powiedział. Systemy komputerowe opowiadają nie tylko jednak za prowadzenie ruchu kolejowego, ale też informacje wyświetlane na stacjach czy peronach.


„Nie znam przypadku włamania się do systemu kolejowego zarządzającego ruchem pociągów. Natomiast w 2017 r. hakerzy włamali się do sieci informacyjnej kolei niemieckich i na kilku stacjach były wyświetlane fałszywe komunikaty” - powiedział Piotr Majerczak. Doprowadziło to do dużego zamieszania. „Cały czas mamy to z tyłu głowy i nasze systemy są audytowane, m.in. przez ABW czy NASK” - dodał.


Ryzyko cyberataku w wydzielonej sieci wewnętrznej jest dużo niższe - zgodził się z przedmówcą Sebastian Ferdyn. Zwrócił jednak uwagę, że czynnik ludzki także bywa zawodny i może doprowadzić do sporych problemów. Stąd potrzebne są zabezpieczenia proceduralne. „Chodzi o to, by w odpowiednim momencie ludzie pomyśleli o tym, co się dzieje i wykazali logicznym myśleniem. Dlatego potrzebne jest ustawiczne podnoszenie kwalifikacji, przypominanie o pewnych zasadach i ciągłe stosowanie standardów rynkowych w celu zapewnienia bezpieczeństwa wewnętrznego” - mówił Sebastian Ferdyn.


Posiadanie wydzielonej, dobrze zabezpieczonej sieci wewnętrznej nie oznacza jednak, że można spać spokojnie. Jak przyznał Piotr Majerczyk, władze PKP Polskich Linii Kolejowych S.A. są cały czas gotowe na potencjalny cyberatak i możliwość wywołania przez cyberprzestępców katastrofy kolejowej. „Mamy odpowiednie scenariusze i procedury. Systemy sterowania ruchem, gdy cokolwiek się stanie, wchodzą w tzw. stan bezpieczny. Czyli wszystkie semafory sygnalizują „stój”, a pociągi się zatrzymują” - tłumaczył Majerczyk.


Znaczna część cyberprzestępców jako swoje potencjalne ofiary upatruje jednak nie duże firmy, lecz zwykłych użytkowników internetu. Wszyscy uczestnicy dyskusji zgodzili się, że w tym przypadku warto zachować elementarną czujność. Podobną do tej, jaka powinna cechować nasze działania w codziennym życiu. Jeśli pojawia się mail czy sms z linkiem, w którym należy podać swój PESEL, trzeba się zastanowić, do czego ten numer może być wykorzystany. I czy na pewno powinno się go podawać. „Wyposażamy obywateli w narzędzia, które z definicji są bezpieczne. Ale trzeba ich też bezpiecznie używać. I tak jak nie podajemy PIN-u do karty kredytowej, nie powinniśmy podawać PIN-u do certyfikatu z dowodu osobistego. To są dobre praktyki, które powinno się stosować. Nawet jeśli metody przestępców są znacznie bardziej wyrafinowane niż proszenie o podanie pinu” - podsumował Mariusz Kujawski.


Źródło informacji: PAP MediaRoom


UWAGA: Za materiał opublikowany przez redakcję PAP MediaRoom odpowiedzialność ponosi jego nadawca, wskazany każdorazowo jako „źródło informacji”.


Kraj i świat

2024-07-19, godz. 23:10 Ekstraklasa piłkarska - Śląsk - Lechia 1:1 (opis2) Śląsk Wrocław - Lechia Gdańsk 1:1 (0:1). Bramki: 0:1 Tomasz Neugebauer (12), 1:1 Tommaso Guercio (90+2-głową). Żółta kartka - Śląsk Wrocław: Jakub… » więcej 2024-07-19, godz. 23:10 USA/ Sekretarz stanu: Iran może wyprodukować materiał do broni jądrowej w ciągu tygodnia lub dwóch Sekretarz stanu USA Antony Blinken powiedział w piątek, że Iran jest w stanie wyprodukować materiał rozszczepialny do wykorzystania w broni jądrowej w ciągu… » więcej 2024-07-19, godz. 23:00 Ekstraliga żużlowa - Betard - Apator 48:42 (opis) Betard Sparta Wrocław - Apator Toruń 48:42. Pierwszy mecz Apator wygrał 52:38 i zdobył punkt bonusowy. Betard Sparta Wrocław: Artiom Łaguta 12 (1,3,3,2,3)… » więcej 2024-07-19, godz. 22:50 UE/ Przewodniczący ZPRE: do zbadania ewentualnego uchylenia immunitetu Romanowskiego potrzebny formalny wniosek Szef Zgromadzenia Parlamentarnego Rady Europy Theodoros Rousopoulos zapowiedział, że ZP zajmie się ewentualnym uchyleniem immunitetu byłego wiceministra sprawiedliwości… » więcej 2024-07-19, godz. 22:50 Lekkoatletyczne ME do lat 18 - złoto Rodziaka w rzucie dyskiem i srebro płotkarki Rojek W drugim dniu rozgrywanych w Bańskiej Bystrzycy lekkoatletycznych mistrzostw Europy do lat 18 reprezentacja Polski wywalczyła pierwsze medale. Złoto w rzucie… » więcej 2024-07-19, godz. 22:50 Ekstraliga żużlowa - Betard - Apator 48:42 (wynik) Betard Sparta Wrocław - Apator Toruń 48:42. Pierwszy mecz Apator wygrał 52:38 i zdobył punkt bonusowy. Betard Sparta Wrocław: Artiom Łaguta 12 (1,3,3,2,3)… » więcej 2024-07-19, godz. 22:50 Berek: szczegóły wyboru PG po oddzieleniu go od szefa MS - będą jeszcze dyskutowane Prokurator Generalny nie będzie już złączony z funkcją szefa Ministerstwa Sprawiedliwości; szczegóły trybu zgłaszania kandydatów i wyboru PG przez Sejm… » więcej 2024-07-19, godz. 22:50 Ekstraliga żużlowa - 11. kolejka (tabela) Wyniki meczów 11. kolejki i tabela ekstraligi żużlowej: Betard Sparta Wrocław - Apator Toruń 48:42 Orlen Oil Motor Lublin - Krono-Plast Włókniarz Częstochowa… » więcej 2024-07-19, godz. 22:40 1. liga piłkarska - Odra - Ruch 0:2 Odra Opole - Ruch Chorzów 0:2 (0:1). Bramki: 0:1 Soma Novothny (13-głową), 0:2 Daniel Szczepan (88-karny). Żółta kartka - Odra Opole: Dawid Wolny. Ruch… » więcej 2024-07-19, godz. 22:40 Ekstraklasa piłkarska – Śląsk – Lechia 1:1 (wynik) Śląsk Wrocław - Lechia Gdańsk 1:1 (0:1). Bramki: 0:1 Tomasz Neugebauer (12), 1:1 Tommaso Guercio (90+2-głową). Żółta kartka - Śląsk Wrocław: Jakub… » więcej
1234567
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »