Sunt aproximativ 5.000 de mile, dar un scurt hop cibernetic de la Miami la Solna, sediul lanțului suedez Coop. În 2021, băcanul a trebuit să închidă cele mai multe dintre cele 800 de magazine ale sale după un atac cibernetic asupra companiei de tehnologie Kaseya din Florida, care, prin intermediul unui furnizor de IT suedez, a reușit să elimine casele Coop.
Acesta a fost doar un exemplu al consecințelor de amploare și distructive ale unui atac pe lanțul de aprovizionare. Vulnerabilitățile lanțului de aprovizionare au apărut mult mai aproape de casă: atacul ransomware de anul trecut asupra furnizorului de software și servicii de sănătate Advanced a distrus serviciile GP în afara orelor de program și a eliminat sistemul 111.
O concluzie, potrivit specialistului cibernetic Jamie MacColl al think-tank-ului Royal United Services Institute, este că „definițiile noastre ale infrastructurii naționale critice pur și simplu nu sunt potrivite scopului, având în vedere complexitatea lanțurilor de aprovizionare moderne”.
Ministrul Cabinetului, Oliver Dowden, s-a angajat săptămâna aceasta să examineze extinderea regulilor de reziliență cibernetică la întreprinderile care lucrează în infrastructura critică și a emis tuturor companiilor un „avertisment fără precedent” că atacurile cibernetice ale grupurilor afiliate Rusiei sunt în creștere. „Afacerile nu își pot permite să ignore în mod imprudent riscurile cibernetice”, a spus el.
Mulți le ignoră, totuși. Realitatea poate fi că este necesar un nivel universal de protecție cibernetică impus de reglementări – având în vedere dovezile că multe companii fie nu știu ce să facă, fie pur și simplu nu o fac.
Aproape o treime dintre companiile din Marea Britanie și un sfert dintre organizațiile caritabile au raportat o încălcare sau un atac în ultimul an, potrivit unui sondaj guvernamental publicat în această săptămână. Dar, în ciuda creșterii activității de ransomware, numărul companiilor care raportează utilizarea apărării cibernetice de bază, cum ar fi politicile de parole, firewall-urile de rețea și actualizările regulate de software a scăzut în ultimii doi ani.
Doar trei din 10 companii au evaluat corect riscul cibernetic anul trecut, în timp ce doar una din 10 a analizat riscurile la furnizorii lor imediati. Cercetările realizate de Aviva anul acesta au constatat că riscul cibernetic a fost împins în jos pe agenda sălii de consiliu de probleme precum preocupările economice și lipsa forței de muncă.
Desigur, multe atacuri sunt mici și nesofisticate. Dar măsurile de igienă cibernetică de la nivel de intrare sunt aceleași pentru încălcări mici sau mari și funcționează: Centrul Național de Securitate Cibernetică, care are îndrumări și o schemă de certificare pentru companii, consideră că 90% dintre incidente ar putea fi prevenite urmând elementele de bază.
Nu se întâmplă. Companiile mari au performanțe mai bune la nivel general în aceste probleme. Dar cunoașterea standardului de bune practici Cyber Essentials al NCSC este în general scăzută; doar 20% dintre companii au controale în cele cinci domenii principale (și doar 5% aderă la standardul NCSC în sine). Asigurările cibernetice, pentru care utilizarea este, de asemenea, scăzută (și o cincime dintre companiile din cercetarea guvernamentală nici măcar nu erau sigure dacă au o poliță sau nu), nu a reușit, de asemenea, să provoace adoptarea mai largă a măsurilor de rezistență standard de mlaștină.
Găsirea unei modalități de a impune un nivel minim acceptabil pentru securitatea cibernetică, reducând în același timp costurile, ar putea fi următorul pas, spune MacColl, care notează că „am încercat atât de multe abordări bazate pe piață acum și nu funcționează”.
Imposibilitatea de a trasa o linie ordonată în jurul serviciilor critice susține necesitatea unor reguli de bază pe scară largă. Alții susțin că sunt necesare măsuri mai dure pentru marile întreprinderi, cum ar fi o datorie de tip „eșecul de a preveni” care alocă responsabilitatea clară de a ține pasul cu o amenințare în continuă evoluție și asigură că măsurile cibernetice de bază reprezintă un etaj, nu un plafon pentru apărarea corporativă. .
„Ceea ce văd în jurul meu este o lipsă extraordinară de înțelegere din partea directorilor executivi și a consiliilor de administrație cu privire la exact care sunt aceste amenințări”, a declarat Rupert Lee-Browne, șeful companiei de plăți Caxton, la un eveniment FT anul trecut. El susține că toate companiile trebuie să funcționeze ca și cum s-ar afla într-un mediu reglementat când vine vorba de riscul cibernetic și că „singura modalitate de a face acest lucru este aplicarea strictă, altfel este doar un alt cost pe care nu și-l doresc”.
Ar fi binevenite reguli mai stricte pentru infrastructura națională critică. Dar fiecare operator sofisticat este la fel de sigur ca și întreprinderile din lanțul său de aprovizionare sau ca și lanțurile de aprovizionare ale furnizorilor săi. „Afacerile mari și mici se află în prima linie a apărării noastre cibernetice”, a spus Dowden. Progresul până în prezent sugerează că va fi nevoie de mai mult decât cuvinte severe pentru a susține acel front de luptă.
Sursa – www.ft.com
Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News
Parteneri
Articole recomandate din rețeaua noastră
LylaCum îți înveți băiatul să respecte refuzul și să reziste presiunii grupului prin 4 exerciții de zi cu zi
Revista IoanaCum alegi alimentele cu carotenoide și ce înseamnă pentru tine rezultatele studiilor despre sănătate
News24Aproape 55.000 de români s-au stabilit definitiv peste hotare în 2025. Unde sunt comunitățile cele mai numeroase
Dolce SportCSM București o pierde pe Tatjana Brnović din vară. Pivotul revine la Buducnost
GetPonyA7 ar ajunge la Pașcani în iunie 2027. Ionuț Ciurea explică de ce constructorul a depășit termenul
BravonetPărinții Irinei Rimes se mută la București. Artista locuiește deja lângă fratele ei, Vitali


