DataSpring přivádí na středoevropský trh zabezpečovací technologie Positive Technologies

13. prosinec 2017 21:43 0 komentářů

Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné.

Kyberkriminalita je fenoménem dneška v celé řadě odvětví, málokterá oblast je ale častěji terčem útoku než finanční sektor nebo sektor energetiky. Společnost DataSpring přináší na středoevropské trhy systémy firmy Positive Technologies. Jedná se primárně o audity průmyslových řídicích systémů (ICS) nebo audity bankomatů.

Digitální bankovnictví zažívá boom, spolu s tím ovšem rostou i počty útoků

Finančnictví je podle průzkumu Data Breach Investigation organizace Verizon z roku 2017 nejčastější oblastí, kde dochází k úniku zabezpečených dat. Roste navíc množství chyb, které mají kritický dopad na zajištění bezpečnosti. Zločinci již k získání peněz z bankomatů nebo platebních terminálů nepotřebují fyzický přístup. Stačí se jen spolehnout na logické chyby softwaru a slabé ochranné mechanismy v některých zařízeních, které přinášejí zločineckým gangům obrovské zisky. Systémy na odhalování podvodů, které je mají chránit, ve stále vyšší míře čelí přímým útokům, které mají znemožnit jejich fungování.

„Vyhodnocení zabezpečení od společnosti Positive Technologies poskytuje bankám objektivní, nezávislý a komplexní pohled na jejich bezpečnostní rizika. Řešení dokáže analyzovat chyby zabezpečení v aplikacích webového a mobilního bankovnictví, u bankomatů, prodejních terminálů nebo v systémech na odhalování podvodů,“ vysvětluje Ivan Štefek, specialista na bezpečnost ve společnosti DataSpring.

Odborné audity v oblasti zajištění bezpečnosti v bankovnictví zahrnují nejen interní a externí penetrační testy, ale mohou také zhodnotit zabezpečení aplikací na straně klienta i serverů, zabezpečení platebních terminálů a bankomatů, stávajících systémů na odhalování podvodů nebo poskytnout školení bezpečného vývoje bankovních aplikací.

Voda, energie nebo doprava. S postupem automatizace roste i riziko

Na rozdíl od minulosti dnes většina dodavatelů ICS používá ve svých řešeních standardní IT technologie, díky čemuž mohou společnosti propojovat komponenty ICS, např. SCADA, s firemními sítěmi a dalšími provozními technologiemi, jako je plánování podnikových zdrojů (ERP) nebo výrobní informační systémy (MES). I když tato konvergence technologií může zlepšit produktivitu a ziskovost, může také dramaticky zvýšit riziko kybernetického útoku na ICS, jelikož vytváří nové vektory, v nichž mohou útočit i méně dovední hackeři.

Současný trend spoléhání se na počítače vyžaduje absolutní důvěru v jejich zabezpečení. Zatímco u napadení bankomatů hrozí „pouze“ finanční ztráta, útoky narušující základní potřeby člověka (světlo, teplá voda, doprava atp.), mohou způsobit katastrofické zhroucení ekonomiky i bezpečnosti.

„Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné. Na rozdíl od tradičních IT systémů může být vyřazení řídicího systému byť i jen na několik minut katastrofické. Se systémem ICS je třeba aktivně vyhledávat zranitelnosti a možné vektory útoku, vyhodnocovat a prioritizovat hrozby, a pokud je to možné, opravovat slabá místa. S rostoucím množstvím regulačních bezpečnostních standardů je také třeba prokazovat dodržování předpisů,“ říká Ivan Štefek. „Programátoři Positive Technologies na rozdíl od konkurence neprovádějí jen penetrační testy a nevyhodnocují rizika, ale mapují tato rizika až na úroveň business procesů. Ukáží tedy možné útoky a ztráty z nich plynoucí. Tento postup usnadňuje rozhodování managementu, které oblasti průmyslových systémů zabezpečit jako první,“ dodává Štefek.

DataSpring se problematice bezpečnosti věnuje dlouhodobě, především tématu zabezpečeného datového centra. Bezpečnostní služby používané ve vlastních datových centrech nabízí také svým zákazníkům. Jedná se především o služby virtuálního datového centra, sběr a analýzu logů a eventů, ochranu před spamem a DDoS útoky.


Komentáře

RSS 

Komentujeme

Microsoft a GitHub

Pavel Houser , 13. červen 2018 13:30

Transakce v hodnotě 7,5 miliardy dolarů je dost velká i na poměry Microsoftu, takže se prodejem GitH...

Více







RSS 

Zprávičky

Systém pro STK by měl za 120 mil. Kč nadále provozovat AutoCont

ČTK , 22. červen 2018 10:00

V novém smluvním období by firma měla zajistit také propojení s obdobnými systémy jednotlivých člens...

Více 0 komentářů

Divize firmy Deutsche Telekom T-Systems ruší 10 000 míst

ČTK , 22. červen 2018 09:00

Na 6000 míst z celkového počtu má být zrušeno v Německu v průběhu příštích tří let....

Více 0 komentářů

Šéfovi Intelu srazil vaz vztah na pracovišti

ČTK , 22. červen 2018 08:00

Ve funkci předsedy představenstva a člena správní rady Krzaniche přechodně nahradí dosavadní finančn...

Více 0 komentářů

Kalendář

23. 06.

24. 06.
Maker Faire Prague 2018
04. 08.

09. 08.
Black Hat USA 2018
09. 08.

12. 08.
DEF CON 26

Starší zprávičky

Musk: Favoritem pro evropskou továrnu na baterie Tesly je Německo

ČTK , 21. červen 2018 10:00

Revoluce elektrických aut zvýší do roku 2025 hodnotu evropského trhu s bateriemi na zhruba 250 milia...

Více 0 komentářů

Česko testuje komunikaci mezi auty, vlaky a MHD

ČTK , 21. červen 2018 09:00

Vozidla si budou vyměňovat informace například o tom, jak je vlak daleko od závor, nebo že tramvaj v...

Více 0 komentářů

Xiaomi chce při vstupu na burzu získat až 6,1 miliardy dolarů

ČTK , 21. červen 2018 08:00

Půjde o jednu z největších primárních nabídek akcií v technologickém sektoru za posledních několik l...

Více 0 komentářů

Kryptoměnovou burzu Bithumb napadli hackeři

ČTK , 20. červen 2018 10:16

Za poslední týden jde již o druhý útok na kryptoměnové burzy v Jižní Koreji. Bitcoin opět klesl....

Více 0 komentářů