Lucijan Carić, stručnjak za informacijsku sigurnost, tvrdi da se o sigurnosti u malim i srednjim tvrtkama u Hrvatskoj brinu tek nakon što se šteta dogodi. Na žalost, male i srednje tvrtke u Hrvatskoj najčešće počinju paziti na zaštitu svojega računalnog sustava tek kad im nešto ugrozi sigurnost ili izazove štetu – izravno je počeo Carić, osoba koja se praktično i teoretski bavi sigurnošću računalnih sustava već petnaestak godina, što ga svrstava među pionire te djelatnosti u nas, ali i u svijetu. Carić je, sukladno spomenutom opredjeljenju, ujedno utemeljitelj i vlasnik tvrtke Qubis, jednog od prvih i zasigurno najdugovječnijeg zastupnika neke od uglednih svjetskih antivirusnih kuća u Hrvatskoj.
Gotovo odmah na početku razgovora, da bi ilustrirao tvrdnju kako zlonamjerno hakiranje nije nov problem, napamet citira bilješku RFC 602 administratora ARPA-NET-a (američke mreže iz koje se poslije razvio internet) iz 1973. godine kojom se upozorava na nesigurnost mreže, napade na infrastrukturu te korisnike koji prouzrokuju sigurnosne probleme.
-
Naravno, nekim je tvrtkama sigurnost toliko važna da bi se moglo reći kako bez nje ne bi mogle ni postojati. Najčešće je riječ o ustanovama koje moraju imati različite sigurnosne standarde jer bez njih ne mogu proći periodične revizije, poput banaka i tvrtki koje se sigurnošću i bave. U ostalim se poduzećima, nemaju li obvezu primjene sigurnosnih standarda, ‘gura’ dok se problemi ne pojave – opisuje Carić.
-
Kad je riječ o malwareu, dakle zlonamjerno napisanom softveru, danas problem broj jedan više nisu virusi, nego spyware – ističe i dodaje da je našim tvrtkama pri kupnji sigurnosnog softvera najčešće najvažnija i odlučujuća cijena jer su antivirusni programi postali konfekcija – mnogo je proizvođača pa se uzimaju programi samo prema cijeni, a tako se često gubi na pouzdanosti i funkcionalnosti softvera.
A što ako primijetimo da nam je netko na računalo instalirao keylogger, program koji bilježi što se otkucava na tipkovnici kako bi došao do vaših pristupnih podataka? Treba li se tada obratiti policiji?
-
Najprije se obratite sebi – odrješit je Carić te dodaje: – prema stvarnom iskustvu iz 1986. opisanom u romanu Cuckoo’s Egg, čiji je autor Clifford Stoll, zaposlen u Nacionalnom laboratoriju ‘Lawrence Berkeley’, pronašao uljeza koji je provalio u jedno od njegovih računala i koristio ga za špijuniranje američke vojske i Vladih institucija. Na početku policija i FBI ignoriraju njegovu prijavu jer su već zatrpani sličnim prijavama hakiranja.
-
U informatičkom je kriminalu broj uhvaćenih samo kap u moru, pa je zato mnogo važnija prevencija – objašnjava Carić, ali odbija procijeniti svotu koju bi tvrtka od, primjerice dvadesetak zaposlenih, trebala uložiti u sigurnosne programe.
-
Ovisi koliko vam vrijedi sigurnost. Ako ste izloženiji rizicima – morate uložiti više. Budući da je većina naših tvrtki u svjetskim razmjerima malena, ne pobuđuje preveliko zanimanje. Hrvatski jezik u svjetskim okvirima govori relativno malo ljudi pa su mogućnosti socijalnog inženjerina, kao načina da se prijevarom ‘na lijepe oči’ dođe do pristupnih šifri za nečije računalo ili drugih podataka, ograničene.
