Министерство на отбраната
информационен център

Последвайте ни!

Кибератаките и как да се справим с тях

[post-views]
[post-views]

Cyber Attack A01Все по-бързите и много по-евтини дигитални технологии създадоха безпрецедентни в историята на човечеството социални и икономически ползи. А процесите по дигитализиране и свързване на света, който обитаваме, няма шанс да се забавят. Напротив, те стават все по-мигновени. Това обаче води след себе си много нови рискове, идващи от най-разнообразни източници. Не е учудващо тогава, че както бизнесът, така и правителствата и наддържавните организации поставят проблемите, свързани с киберсигурността високо в списъка с приоритетите си. 
Темата беше в основата на 9-ата научна конференция, посветена на киберсигурността и човешкия фактор, провела се в Централния военен клуб в София. 
Тя беше организирана от работна група по тригодишен проект на НАТО за интегриран подход към киберсигурността с фокус върху човешкия фактор с домакинство на МО чрез дирекцията „Отбранителна аквизиция”, Института по отбрана „Проф. Цв. Лазаров” и Института за перспективни изследвания на отбраната на ВА. 
Присъстваха водещи изследователи в областта на киберотбраната от Организацията за наука и технология на НАТО. Над 130 участници от 24 държави от почти всички страни от Алианса и партньори от Швеция и Украйна, както и военни, представители на Катар, проявиха интерес към 28-те доклада.
Не е важна обаче само сигурността, стана ясно от докладите. От известно време се говори, че сред стратегическите цели на световните лидери трябва да бъде т. нар. Киберустойчивост, или кибергъвкавост, с която да се увеличат ползите в дигиталния свят и да се намалят вредите. 
Устойчивост в АйТи структурите
С подобен проект в Института за информационни и комуникационни технологии към БАН се занимава и бившият министър на отбраната Велизар Шаламанов. Той е работил седем години по проблемите на киберсигурността в Обединената агенция за комуникации и информация на НАТО. Сега обаче изследва именно устойчивостта в киберсвета. По време на конференцията в ЦВК Шаламанов разказа накратко за проблемите, които стоят пред организирането на киберустойчивост. Изучават се възможностите за подобряване на ефективността на киберустойчивостта в АйТи компаниите и във всички АйТи ядра в съвременните организации, било то в държавната администрация, или в частния бизнес. Екипът събира най-добрите практики, известни за момента. Според тях, за да бъде киберустойчива една АйТи структура, самата тя трябва да е ефективна и оперативна. 
Проектът засега е само в началото си. Изграждат се работни хипотези и насока на изследване. Изследва се ролята на човешкия фактор и дали проучването и тренингите могат да помогнат. Според Шаламанов при преминаване от едни технологии към други, както и при работата с АйТи-техногологиите, трябва да се установят добри предпазни практики, което може да се постигне с тренинг на АйТи-лидерите. За постигане на по-добри резултати у нас в областта на киберсигурността и на киберустойчивостта, според него трябва да се обединят усилията на различните институции. „Хора, работещи сами и в изолация, герои от една или друга институция, не могат да решат нищо”, каза той. 
IMG_1589Контрол и сигурност
Трябва ли обаче структурите да се променят, за да станат по кибер-гъвкави, трябва ли да се оказва институционален натиск върху обществото, с цел неговата сигурност в дигиталното и интернет пространство?
Тук мненията на участниците се разминават. Заместник-министърът на отбраната Атанас Запрянов заяви за в. „Българска армия”, че се подготвя закон за правно регулиране на тази материя. Той е убеден, че без нормативна рамка, няма да е възможна добрата защита от кибератаки. „България има своята стратегия за киберсигурност на държавата в адаптираната национална стратегия за сигурност. Нов момент в нея е поставянето на въпроса за киберотбраната и киберсигурността“, каза още той. „Важен е въпросът, ако компютърната машина „извърши престъпление“, дали подлежи на санкции. Затова специализираното законодателство ще търси отговорност при такива казуси и ролята на човека в експлоатиране на такива системи. Т.е.нито една такава система не трябва да се оставя без контрол. Законите следват предизвикателствата и когато у нас говорим за киберотбрана, със закон ще регулираме отношенията на хората в системата на интернет и на мрежите и отговорността на потребителите, на техническите лица и инженерите“, смята още Запрянов.
На същото мнение е и председателят на работната група, организирала конференцията, директорът на Института за перспективни изследвания за отбраната капитан първи ранг проф.д.с.н. Янцислав Янакиев. Според него, макар да е приета преди 2 г., Стратегията ни за киберсигурност трябва да се актуализира. 
„Тя трябваше да е съпроводена с план за действие, обучение в киберсигурност на всички нива, особено на хората, които вземат управленски решения до конкретния изпълнител. 
Ключовата дума е стимулиране на взаимодействие между институциите, гражданското общество, академичните среди. Като престанем с финансирането на парче. Макар че поне в документите има все повече системно мислене“.
Проблем е че над 70% от инцидентите, свързани с киберсигурността, се дължат на човешкия фактор. В същото време основните усилия в киберсигурността са в посока на технологиите. Не само в България, обаче, координацията и взаимодействието между различните структури в киберсигурността все още не е на ниво. С тази конференция с участието на всички свързани с темата институции се опитваме да ги стимулираме към такова сътрудничество, но само като добро начало, смята той. 

IMG_1691Човешкият фактор и частният бизнес помагат

Според италианския бригаден генерал от резерва Антонио Трогу хакерите са в състояние да проникнат в коя да е система за 12 часа и дори за по-малко. Всяко нерегламентирано нахлуване в чуждото интернет-пространство генералът нарича просто престъпление. Най-важното според Трогу е че човешкият фактор е ключов при формирането на стратегия срещу кибератаките. В заключение генералът призова за справяне с опасностите в дигиталната сфера да разчитаме повече на човешкия ум, вместо на машините. Човек използва едва 10 на сто от капацитета на мозъка си, убеден е Трогу. 
Противно на утвърденото от военните мнение, че на атаките и опасностите в киберпространството трябва да се противодейства със строги мерки и законодателство, дипломатът от кариерата д-р Петър Попчев поиска изграждането на международна стратегия за справяне с кибератаките. Докато в доклада на Велизар Шаламанов се наблягаше на справянето на проблема на едно академично и след това на държавно и институционално ниво, д-р Попчев е на мнение, че опасностите могат да се решат чрез развитие на частните компании. Компаниите трябва да определят условията, вместо законодателите да поставят условия на частния сектор – така той дефинира бъдещето на киберсигурността. Посланик Попчев призова още за изработването на дефиниция и на стандарт за опасностите в мрежата и за кибератаките. Според него подобен подход е важен, тъй като гражданите просто не вярват в съществуването на кибератаките. 

Facebook
Twitter
LinkedIn
Email
Telegram

СВЪРЗАНИ НОВИНИ

[crp]

 

 

За да получавате всички новини за Българската армия, изтеглете мобилното приложение ARMYMEDIABG от тук

Виж още

Избрани