♦ Atacurile ţintite pe o anumită companie sunt rare, spune Ionuţ Gherle; regula e atacul de masă – „it’s a numbers game: atacatorii targetează sute, mii, sute de mii de companii“ ♦ „E ca şi cum ai arunca o undiţă (… ) într-un lac plin de peşti şi vezi cine sare şi care muşcă momeala“.
Nicio firmă nu e prea mică pentru a deveni o ţintă: cele mai multe atacuri cibernetice nu vizează pe cineva anume, ci vizează sute de mii de companii deodată, oportunist şi cu ajutorul inteligenţei artificiale (AI). Ionuţ Gherle, cofondator şi CEO al Alpha by Zendra, un start-up de securitate cibernetică din Cluj-Napoca, a descris fenomenul, în cadrul emisiunii ZF Tech Day, în termeni de probabilitate: „it’s a numbers game: atacatorii targetează sute, mii, sute de mii de companii“ – un joc al numerelor mari, în care contează volumul, nu ţinta anume. Atacurile în care cineva vizează o victimă anume sunt puţine, spune fondatorul; regula este atacul de masă.
El compară fenomenul cu pescuitul: „e ca şi cum ai arunca o undiţă (… ) într-un lac plin de peşti şi vezi cine sare şi care muşcă momeala“. Iar toţi folosesc acum inteligenţa artificială, tocmai pentru că miza este volumul: „Toţi atacatorii, în momentul de faţă, utilizează AI“.
Firmele cele mai expuse sunt şi cele mai slab pregătite, arată el. Companiile mici şi medii sunt „cei mai mulţi peşti din acel lac“: au interacţionat puţin cu securitatea cibernetică şi, spune Gherle, „nu au resurse financiare astfel încât să aibă o echipă de oameni experţi în securitate cibernetică in-house“ (angajaţi proprii), având adesea şi partea de IT externalizată. Iar deficitul se vede la nivel de piaţă, nu doar la o firmă: „nu găseşti persoane care să aibă o experienţă dovedită“, spune el despre specialiştii în securitate.
Pentru o companie mică, miza este supravieţuirea: impactul unui atac care o scoate din funcţiune „e posibil să fie atât de mare încât să închizi businessul“, spune Gherle; companiile mari au, de regulă, resursele tehnice şi financiare să îşi revină, cele mici, de multe ori, nu. În acest context, spune fondatorul, „nu mai putem să ne aşteptăm că ne verificăm o dată pe an sau de două ori pe an şi credem că suntem bine“, pentru că dinamica din tot ce înseamnă IT este prea mare. Ca răspuns, Alpha by Zendra propune o testare de securitate continuă şi automată, gândită astfel încât să poată fi operată şi fără specialişti dedicaţi.
Start-up-ul face parte anul acesta din Orange Fab, acceleratorul Orange, şi este partener cu SCUT, serviciul de detecţie şi răspuns al Orange, cu care fondatorul spune că a început „să creionăm nişte proiecte împreună“. Colaborarea are, pe lângă componenta tehnică, şi una comercială, prin accesul la portofoliul de clienţi ai operatorului. Preluarea fără cost a materialelor de presă (text, foto și/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.
zf. ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor.
Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină .