În fiecare aprilie, când absolvenții universitari intră pe piața forței de muncă din Japonia și se conectează pentru prima dată la rețelele IT ale întreprinderilor japoneze, guvernul desfășoară o campanie care îi îndeamnă pe toți să creeze o parolă puternică.

Dar, în 2022, un sondaj global realizat de grupul de securitate cibernetică NordPass a constatat că parola preferată a japonezilor a rămas „123456”, care poate fi piratată în medie într-o secundă.

Japonia este departe de a fi singura în această complacență (printre parolele preferate ale SUA și Marii Britanii se numără „password”) sau în lupta companiilor și a guvernelor pentru a proteja mai asiduu datele – una dintre cele mai importante resurse financiare ale începutului de secol XXI.

Companiile din întreaga lume cad în mod repetat victime ale atacurilor cibernetice de tip ransomware și ale altor infracțiuni, în care ușa a fost deschisă de o slăbiciune a comportamentului uman, de obicei din partea unui angajat de altfel de încredere. Marea întrebare este dacă abordarea actuală a Japoniei este sustenabilă.

Pretutindeni, neconcordanța dintre încrederea și experiența corporativă este evidentă. În raportul său 2023 privind atacurile ransomware în 30 de țări, inclusiv în Japonia, grupul de securitate Fortinet a constatat că 80% dintre respondenți erau cel puțin „foarte” îngrijorați de această amenințare și 78% s-au descris ca fiind „foarte” sau mai mult pregătiți pentru a contracara o încălcare. Cu toate acestea, 50% dintre respondenți au declarat că organizațiile lor au căzut victime ale unui astfel de atac.

În Japonia, spun experții în securitate cibernetică, problema are caracteristici distinctive. De ceva timp, companiile japoneze s-au simțit protejate de anzen shinwa, sau „mitul securității” – percepția greșită că limba, insularitatea și alți factori îi țin la distanță pe potențialii atacatori.

În această mitologie, spun experții de la firma de consultanță Nihon Cyber Defence, este încorporată o tendință a managerilor superiori de a trata securitatea cibernetică în mod diferit față de alte riscuri de afaceri. Aceștia vor externaliza adesea riscul cibernetic către experți și presupun că acest lucru este suficient din punct de vedere al managementului. Apoi, în urma unui atac, ei vor angaja avocați, împreună cu negociatori și consilieri pentru răscumpărare.

O abordare mai holistică, care să angajeze acești consilieri ca măsură pregătitoare și să trateze riscul cibernetic la fel ca pe alte domenii de activitate de bază, cum ar fi cercetarea și dezvoltarea sau recrutarea, nu a fost încă adoptată pe scară largă de către marea pleiadă de companii mijlocii din Japonia. Acest lucru ar putea oferi potențial un nou rol pentru avocații interni din Japonia.

Companiile japoneze s-au simțit protejate de anzen shinwa, sau „mitul securității” – percepția eronată că limba, insularitatea și alți factori țin la distanță potențialii atacatori

De asemenea, circumstanțele umflă amenințarea. Pentru infractorii cibernetici care urmăresc date cu un motiv pur financiar, țintele corporative tradiționale din SUA și Europa și-au întărit fortificațiile. Dar Japonia reprezintă un poligon de tir cu premii tentante: un număr mare de companii cu succes financiar care s-ar putea să nu fi suferit un atac până acum.

Pe măsură ce atacurile asupra companiilor japoneze au crescut, atât țintele, cât și infractorii s-au adaptat. Companiile mai mari au plătit pentru o protecție cibernetică de top și au construit fortărețe fiabile de back-up al datelor, astfel încât bandele de ransomware și-au îndreptat privirea spre întreprinderile mai mici. Alte victime sunt ținte instituționale, cum ar fi micile spitale regionale, care au o așteptare scăzută de atac, cantități mari de date și protecții relativ nesofisticate.

 

Cu toate acestea, în fața acestui atac, companiile japoneze par să se deosebească de cele din alte părți prin faptul că sunt mai puțin dispuse să cedeze cererilor de ransomware. Mihoko Matsubara, strateg șef al securității cibernetice la compania japoneză de telecomunicații NTT, indică un raport din 2022 al grupului american de securitate cibernetică Proofpoint, care a constatat că mai puține companii japoneze plătesc. În timp ce o medie globală de aproximativ 58% dintre victimele ransomware-urilor corporative au plătit taxa cerută, în Japonia, cifra a fost de 20% în 2021.

Există mai multe motive pentru această rată scăzută, spune Matsubara, al cărui rol este neobișnuit în Japonia corporatistă. În primul rând, companiile se uită la dovezile din întreaga lume care indică faptul că doar 8% dintre companiile care au plătit o răscumpărare au recuperat vreodată 100% din datele lor și că 80% dintre companiile care au plătit au fost lovite din nou. Acestea nu sunt argumente convingătoare pentru a plăti atunci când se confruntă cu cereri care pot ajunge la milioane de dolari.

Dar, de asemenea, notează ea, multe companii japoneze mai mici – în ciuda digitalizării promovate de industrie și a campaniilor guvernamentale – păstrează o mare parte din datele lor pe suport de hârtie. Poate fi dureros, dar ele pot reconstrui baze de date digitale folosind înregistrările pe hârtie pentru care sunt adesea criticate.

Este posibil ca acest lucru să nu dureze. În cele din urmă, vulnerabilitatea Japoniei la atacurile cibernetice va fi determinată de o problemă care afectează deja întreaga economie: populația în scădere și lipsa tot mai mare de expertiză. Deficitul de experți în securitate cibernetică din Japonia, spune Matsubara, se numără cu miile și nu este deloc clar că există o ofertă de noi ingineri pe care să o aștepte corporațiile japoneze.

Sursa – www.ft.com

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
Japonia securitate cibernetica