Pametni telefoni moćno su oružje, ali i sve veći sigurnosni problem. Jedini siguran informacijski sustav jest onaj koji je ugašen, isključen iz napajanja, zaključan u sefu, zakopan u betonskom bunkeru te okružen nervnim plinom i čuvarima.
Glavna poruka ovogodišnje, osme konferencije ‘Korporativna sigurnost 2015.’ bila je suradnja korporacija i države u zaštiti gospodarskih vrijednosti. Konferenciju su prošlog tjedna organizirali poslovni tjednik Lider i konzultantska kuća MBOS savjetovanje u zagrebačkom Hypo centru, a u dva modula pred stotinjak sudionika govorili su istaknuti stručnjaci s područja IT tehnologija i sigurnosnih sustava.
Inženjer za računalnu sigurnost u CARNetu Marko Stanec otvorio je prvi modul, ustvrdivši da su sustavi najčešće ranjivi u korisničkim programima i samom operativnom sustavu, a na čovjekove propuste otpada čak 92 posto svih incidenata. Upozorio je da ranjivost treba provjeravati barem jednom godišnje. Ipak je pomalo ironično naglasio da je ‘jedini siguran informacijski sustav onaj koji je ugašen, isključen iz napajanja, zaključan u sefu, zakopan u betonskom bunkeru te okružen nervnim plinom i čuvarima’.
Kosta Bovan s Fakulteta političkih znanosti u Zagrebu govorio je o socijalnom inženjeringu i mehanizmima osiguranja od raznih propusta u tom području. Hakeri, objasnio je, koriste se psihološkim trikovima kako bi otkrili povjerljive informacije. Nazovu telefonom i predstave se kao primjerice voditelj sektora u banci i zatraže podatke. Lani je u Velikoj Britaniji zbog takvih slučajeva nanesena šteta od 21 milijun funta.
Nebojša Avramović iz IBM-a upozorio je da se 71% sigurnosnih napada cilja na srednje velike tvrtke. Naglasio je da se kriminal ne događa samo financijskom sektoru nego da svjedočimo njegovu porastu u svim segmentima. Predrag Pale iz Centra za informacijsku sigurnost upitao se jesmo li stvaranjem pametnih telefona kreirali moćno oružje ili monstruma. Tako pametni telefon sadrži sve naše osobne podatke, identitete u raznim sustavima, našu cijelu društvenu mrežu, informacije o tome što radimo i gdje smo bili, fotodokumentaciju, ali i pristup poslovnim podacima i poslovnim sustavima.
79% ispitanih tvrtki lani je imalo sigurnosne incidente vezane uz mobilne uređaje. Pale je zaključio da se redovitim mjerama zaštite može eliminirati većina opasnih situacija. Jedan od načina zaštite je najnovija NFC tehnologija (Near field communication), bliskokontaktna tehnologija s pomoću čip kartica, o kojoj je govorio Tomislav Sessa iz Vipneta. Riječ je o tehnologiji za uobičajena plaćanja građana koju karakterizira sigurnija transakcija nego što je to bilo do sada, primjerice karticama. Ona će sve više biti u upotrebi, pogotovo što cijena čipa NFC-a drastično pada, pa bi je uskoro trebali imati svi pametni mobiteli. Danas ih ima većina. Plaćat će se moći i, primjerice, narukvicom.
Sessa se pridružio okruglom stolu na kojem se govorilo o sigurnostima i opasnostima beskontaktnog plaćanja. Sudjelovali su još Mladen Amidžić iz tvrtke Trilix, Dražen Jurković iz Agrokora i Ivan Miškulin iz Hypo Alpe-Adria-Bank, a moderator je bio Hrvoje Jerković sa ZŠEM-a. Rečeno je da će ona biti od koristi i bankama kojima će smanjiti troškove i klijentima koji će imati veću mobilnost, no proći će još barem pet godina dok ona ne zaživi u Hrvatskoj. Razlog tome je što još nemamo stvorenu infrastrukturu, jer tek slijedi dogovor svih zainteresiranih strana – banaka, trgovaca, pružatelja usluga, telekoma.