DataSpring přivádí na středoevropský trh zabezpečovací technologie Positive Technologies

13. prosinec 2017 21:43 0 komentářů

Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné.

Kyberkriminalita je fenoménem dneška v celé řadě odvětví, málokterá oblast je ale častěji terčem útoku než finanční sektor nebo sektor energetiky. Společnost DataSpring přináší na středoevropské trhy systémy firmy Positive Technologies. Jedná se primárně o audity průmyslových řídicích systémů (ICS) nebo audity bankomatů.

Digitální bankovnictví zažívá boom, spolu s tím ovšem rostou i počty útoků

Finančnictví je podle průzkumu Data Breach Investigation organizace Verizon z roku 2017 nejčastější oblastí, kde dochází k úniku zabezpečených dat. Roste navíc množství chyb, které mají kritický dopad na zajištění bezpečnosti. Zločinci již k získání peněz z bankomatů nebo platebních terminálů nepotřebují fyzický přístup. Stačí se jen spolehnout na logické chyby softwaru a slabé ochranné mechanismy v některých zařízeních, které přinášejí zločineckým gangům obrovské zisky. Systémy na odhalování podvodů, které je mají chránit, ve stále vyšší míře čelí přímým útokům, které mají znemožnit jejich fungování.

„Vyhodnocení zabezpečení od společnosti Positive Technologies poskytuje bankám objektivní, nezávislý a komplexní pohled na jejich bezpečnostní rizika. Řešení dokáže analyzovat chyby zabezpečení v aplikacích webového a mobilního bankovnictví, u bankomatů, prodejních terminálů nebo v systémech na odhalování podvodů,“ vysvětluje Ivan Štefek, specialista na bezpečnost ve společnosti DataSpring.

Odborné audity v oblasti zajištění bezpečnosti v bankovnictví zahrnují nejen interní a externí penetrační testy, ale mohou také zhodnotit zabezpečení aplikací na straně klienta i serverů, zabezpečení platebních terminálů a bankomatů, stávajících systémů na odhalování podvodů nebo poskytnout školení bezpečného vývoje bankovních aplikací.

Voda, energie nebo doprava. S postupem automatizace roste i riziko

Na rozdíl od minulosti dnes většina dodavatelů ICS používá ve svých řešeních standardní IT technologie, díky čemuž mohou společnosti propojovat komponenty ICS, např. SCADA, s firemními sítěmi a dalšími provozními technologiemi, jako je plánování podnikových zdrojů (ERP) nebo výrobní informační systémy (MES). I když tato konvergence technologií může zlepšit produktivitu a ziskovost, může také dramaticky zvýšit riziko kybernetického útoku na ICS, jelikož vytváří nové vektory, v nichž mohou útočit i méně dovední hackeři.

Současný trend spoléhání se na počítače vyžaduje absolutní důvěru v jejich zabezpečení. Zatímco u napadení bankomatů hrozí „pouze“ finanční ztráta, útoky narušující základní potřeby člověka (světlo, teplá voda, doprava atp.), mohou způsobit katastrofické zhroucení ekonomiky i bezpečnosti.

„Zabezpečení průmyslových řídicích systémů je zásadní, ale také výjimečně náročné. Na rozdíl od tradičních IT systémů může být vyřazení řídicího systému byť i jen na několik minut katastrofické. Se systémem ICS je třeba aktivně vyhledávat zranitelnosti a možné vektory útoku, vyhodnocovat a prioritizovat hrozby, a pokud je to možné, opravovat slabá místa. S rostoucím množstvím regulačních bezpečnostních standardů je také třeba prokazovat dodržování předpisů,“ říká Ivan Štefek. „Programátoři Positive Technologies na rozdíl od konkurence neprovádějí jen penetrační testy a nevyhodnocují rizika, ale mapují tato rizika až na úroveň business procesů. Ukáží tedy možné útoky a ztráty z nich plynoucí. Tento postup usnadňuje rozhodování managementu, které oblasti průmyslových systémů zabezpečit jako první,“ dodává Štefek.

DataSpring se problematice bezpečnosti věnuje dlouhodobě, především tématu zabezpečeného datového centra. Bezpečnostní služby používané ve vlastních datových centrech nabízí také svým zákazníkům. Jedná se především o služby virtuálního datového centra, sběr a analýzu logů a eventů, ochranu před spamem a DDoS útoky.


Komentáře

RSS 

Komentujeme

Když obrázek není tím, čím se zdá být

Pavel Houser , 10. listopad 2018 06:30

Problematika falešných zpráva je dnes módní záležitostí. Následující výzkum se zaměřuje na jeden spe...

Více

Kalendář

22. 11.

25. 11.
IoT Hackathon 2018
22. 11. Datová centra pro business 2018
22. 11.

23. 11.
Setkání uživatelů IFS 2018







RSS 

Zprávičky

McKinsey: Digitalizace zvýší HDP ČR o 26 miliard eur

ČTK , 21. listopad 2018 11:42

Podíl digitální ekonomiky je již nyní v ČR větší než v pěti největších zemích EU....

Více 0 komentářů

O2 zvýšila zisk o 2,5 % na 4,2 miliardy Kč

ČTK , 21. listopad 2018 10:36

Na Slovensku vzrostly celkové provozní výnosy o 9,7 % na 216 milionů eur....

Více 0 komentářů

Cook napadl Facebook a chválí GDPR

ČTK , 21. listopad 2018 08:00

Regulace technologického sektoru v oblasti soukromí uživatelů je podle šéfa Applu nevyhnutelná....

Více 0 komentářů

Starší zprávičky

Bitcoin pokračuje v poklesu, dostal se pod 4500 dolarů

ČTK , 20. listopad 2018 13:10

Krátce po poledni vykazoval bitcoin na burze Bitstamp pokles o sedm procent na 4400 dolarů....

Více 0 komentářů

Díky poptávce v Indii a v Evropě je Xiaomi za čtvrtletí v zisku

ČTK , 20. listopad 2018 09:00

Po vstupu na burzu firma hlásí výsledky hospodaření teprve podruhé. Z IPO získala 4,72 miliardy dola...

Více 0 komentářů

Apple snížil výrobní objednávky nových iPhonů

ČTK , 20. listopad 2018 08:00

Apple před několika týdny šokoval investory, když snížil odhad prodeje....

Více 0 komentářů

Veeam v Česku vytvoří 500 nových pracovních míst

Pavel Houser , 19. listopad 2018 16:33

Firma investuje 3,39 miliard korun do svého hlavního centra pro výzkum a vývoj v Praze....

Více 0 komentářů