Connect with us

Comunicate

Cum să nu ne lăsăm copleșiți de amenințările cibernetice:trei obiective de securitate cărora să le acordăm atenție în 2023

Publicat

pe

Cum să nu ne lăsăm copleșiți de amenințările cibernetice:trei obiective de securitate cărora să le acordăm atenție în 2023

Editorial de Danny Allan, CTO, Veeam

Decembrie 2022             

Munca în domeniul securității cibernetice poate fi epuizantă, fiind un mediu cu multă presiune și mize din ce în ce mai mari. Un recent raport arată că 45% dintre profesioniștii în securitate cibernetică s-au gândit să demisioneze ca urmare a amenințărilor constante, precum atacurile ransomware.

De ani de zile, în acest domeniu se predică (sau se generează teamă, în funcție de persoanele pe care le întrebăm) despre amenințările tot mai dese venite din partea personajelor negative. Din păcate, statisticile confirmă faptul că amenințările devin din ce în ce mai numeroase și mai sofisticate de la an la an.

În același timp, mediile care au nevoie de protecție devin din ce în ce mai complexe și descentralizate, având tendința de a migra către cloud-uri publice, de a merge pe calea transformării digitale și de lansa noi produse din ce în ce mai rapid.

Potrivit unui alt raport, 79% dintre angajați au recunoscut anul trecut că au recurs la compromisuri în materie de securitate pentru a respecta termenele limită și pentru a face față cerințelor tot mai mari.

Pentru cei care lucrează în domeniul securității, rezultatul poate fi unul copleșitor. Pe măsură ce lista de priorități crește, iar resursele și bugetul se reduc în așteptarea unei recesiuni, apar tot mai des întrebări cu privire la obiectivele asupra cărora ar trebui să ne concentrăm pentru a gestiona acest risc în 2023.

Sisteme de patch-uri

Vechea zicală „cu cât lucrurile se schimbă mai mult, cu atât devin mai asemănătoare” pare de multe ori să se adeverească când vine vorba de securitatea informațiilor. Concentrarea pe identificarea și eliminarea vulnerabilităților nu presupune neapărat să reinventăm roata, dar, pe măsură ce prioritățile cresc, este esențial să ne asigurăm că în centrul strategiilor de securitate pentru anul viitor punem gestionarea proactivă a corecțiilor. Întrucât operațiunile și sarcinile de lucru continuă să se extindă, e la fel de important să nu devenim vulnerabili în fața acestor actori negativi.

Desigur, ca întotdeauna, este mult mai ușor de spus decât de făcut. Dacă identificarea vulnerabilităților ar fi simplă, atunci și securitatea cibernetică ar fi la fel, dar acum sistemele sunt din ce în ce mai deconectate, iar testările centralizate și gestionarea corecțiilor sunt mai complicate ca niciodată. Pe aceeași idee, dependența din ce în ce mai mare de software-ul open-source înseamnă și mai multe potențiale vulnerabilități adăugate la sistemele IT, astfel că e vital să audităm noile sisteme și să fim la curent cu noile amenințări.

Cea mai bună practică rămâne informarea cu privire la vulnerabilitățile din software-ul comercial sau open-source prin monitorizarea constantă a surselor cu bună reputație și testarea continuă a vulnerabilităților, cu scopul de a găsi eventuale lacune suplimentare. Aceeași strategie trebuie aplicată și în sistemele dezvoltate intern. Atunci când recurgem la implementarea de patch-uri, este necesar să prioritizăm ordinea de implementare a acestora în funcție de nivelul de risc, precum și să ne asigurăm că patch-urile sunt testate temeinic înainte de a fi implementate într-un mediu activ.

Implementarea autentificării cu mai mulți factori

O altă modalitate de a reduce riscul cibernetic este implementarea autentificării multi-factor (MFA) la nivelul întregului business. Autentificarea în doi pași face sistemele mult mai rezistente la atacuri și reduce riscul de compromitere digitală în cazul în care angajații folosesc parole slabe sau acelea le-au fost furate sau duplicate. Metoda suplimentară de autentificare poate varia în funcție de business și de tipul informațiilor protejate, dar poate include SMS-uri, aplicații mobile, chei de securitate sau chiar elemente biometrice.

Deși MFA a luat amploare în ultimii ani, este cale încă lungă până la a ne securiza eficient datele. Un raport din 2022 a constatat că aproape jumătate din companii nu folosesc încă MFA. Evident, stabilirea acestui obiectiv nu este lipsită de provocări. Complexitatea sistemului intern presupune adesea ca autentificarea să fie făcută în sisteme informatice separate și izolate. Asta înseamnă că e foarte dificil să operezi cu o singură abordare-cheie, care să funcționeze în întreaga organizație, deoarece la nivelul acesteia există mai multe tipuri de identificare și autentificare, sisteme de operare și sisteme de autentificare, care nu sunt interoperabile. Așadar, nu-i deloc surprinzător că, potrivit datelor, 70% dintre profesioniștii din IT se simt copleșiți de sistemele de autentificare. Dar, chiar și așa, ele merită să fie o prioritate pentru anul viitor.

Investiți în backup-uri imutabile

Pe măsură ce amenințările cibernetice, precum ransomware-ul, devin din ce în ce mai frecvente și mai severe, cei care se ocupă de securizarea informației pun în aplicare planuri de rezervă robuste, ca o ultimă linie de apărare. Dar, în ciuda acestor eforturi de securizare, evenimentele cibernetice neplăcute vor avea loc în continuare. În cazul organizațiilor, factorul decisiv va fi planul de urgență adoptat și implementat de acestea, precum și procesele de recuperare la care apelează, în special în cazul ransomware-ului.

Raportul Veeam 2022 Data Protection Trends a relevat că 76% dintre organizații au suferit cel puțin un atac ransomware în decursul unui an, iar timpul de recuperare este hotărâtor cu privire la costul acestor atacurilor. Managerii IT estimează că timpul de nefuncționare costă circa 1.467 de dolari pe minut (88.000 de dolari pe oră).

În continuare, este esențial să înțelegem că nu toate backup-urile sunt create la fel. Ransomware-ul modern vizează și corupe cu precădere depozitele de backup, astfel că securizarea conturilor de backup este crucială. Vechea regulă de aur pentru back-up era 3-2-1, respectiv 3 copii de date, pe 2 medii diferite, 1 copie fiind în locații off-site. Aceasta din urmă este necesară în cazul unei amenințări fizice, cum ar fi un incendiu sau un dezastru natural, dar ea nu va fi eficientă în cazul ransomware-ului.

Backup-urile de astăzi trebuie să urmeze regula 3-2-1-1-0, care nu e la fel de atrăgătoare, dar e mult mai robustă. Cifrele suplimentare se referă la 1 copie a datelor, care se află în offline, într-o rețea deconectată sau imutabilă, iar 0 se referă la nicio eroare în timpul procesului de recuperare. Având date offline sau deconectate înseamnă pur și simplu că sunt inaccesibile de către cei care se află în spatele amenințărilor, în timp ce datele imutabile sunt neschimbabile și, prin urmare, nu pot fi criptate de ransomware – desigur, cea mai puternică copie de rezervă ar fi una care întrunește toate cele trei cerințe!

Controlul asupra viitorului

În ciuda progreselor semnificative din sectorul cibernetic, nimeni nu a reușit încă să apară cu un glob de cristal care să prevadă viitorul. Dar ceea ce știm sigur este că amenințările nu vor dispărea. Atacurile precum ransomware-ul se înmulțesc de la an la an, ajungând să devină tot mai probabile. Ele devin și mai sofisticate, dar și mai greu de prezis. Securitatea cibernetică dincolo de 2020 rămâne o misiune uriașă, iar pentru a evita ca aceasta să fie pierdută printre nenumăratele puncte din lista de preocupări a unei companii, cei ce lucrează în securitatea cibernetică ar trebui să facă lucrurile unul după celălalt, concentrându-se pe fiecare etapă. Cele trei priorități enumerate aici vor contribui în mare măsură la atenuarea riscului, iar, dacă până acum nu am ținut cont de ele, trebuie să ne asigurăm că le vom pune în topul listei noastre de priorități (oricât de lungă ar fi) până în 2023.

Comentarii Facebook
Comenteaza si tu

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Comunicate

iubimtm.ro: Trupa B.U.G. Mafia vine la Zilele Studenților Timișoara 2026, pe Stadionul Știința

Publicat

pe

De

iubimtm.ro: Trupa B.U.G. Mafia vine la Zilele Studenților Timișoara 2026, pe Stadionul Știința

Trupa B.U.G. Mafia va fi cap de afiș al ediției 2026 a Zilelor Studenților Timișoarei, eveniment care se va desfășura în perioada 21–23 mai, pe Stadionul Știința din Timișoara. Accesul publicului este gratuit.

Evenimentul se adresează studenților, absolvenților și publicului larg.

Manifestarea va avea loc pe Stadionul Știința și se va desfășura pe parcursul a trei zile.

Participanții sunt invitați să ia parte la concerte și activități studențești.

Articol preluat de pe iubimtm.ro

Comentarii Facebook
Citeste in continuare

Comunicate

De ce să alegi un parfum de nișă și cum se diferențiază de alte parfumuri?

Publicat

pe

De

De ce să alegi un parfum de nișă și cum se diferențiază de alte parfumuri?

Parfumurile de nișă au câștigat tot mai mult teren în ultimii ani, mai ales în rândul celor care își doresc ceva diferit de parfumurile clasice. Spre deosebire de produsele mainstream, acestea sunt create cu accent pe originalitate, ingrediente de calitate și combinații neașteptate, oferind o experiență olfactivă mai personală.

Pornind de la această tendință, Oriflame lansează Top Scents, prima sa colecție inspirată din parfumeria de nișă, realizată în colaborare cu Givaudan Paris – unul dintre liderii globali în parfumerie.

Un element diferențiator important al acestei colecții este chiar modul în care a fost creată. Parfumurile sunt rezultatul unei competiții între parfumieri din noua generație Givaudan, care au avut libertate creativă totală pentru a dezvolta concepte olfactive originale. Acest proces aduce un plus de autenticitate și creativitate fiecărui parfum din colecție.

Pentru cei interesați de culisele acestui proces, Oriflame a lansat și o serie de episoade disponibile pe YouTube, unde poate fi urmărit parcursul de la idee la produs final. Primul episod, dedicat parfumului Rose Mode, este deja disponibil.



Ce diferențiază colecția Top Scents

Top Scents aduce în prim-plan câteva dintre elementele definitorii ale parfumeriei de nișă:
ingrediente atent alese, construcții olfactive moderne și o abordare creativă diferită de cea clasică.

Colaborarea cu Givaudan și implicarea noii generații de parfumieri se reflectă în compozițiile parfumurilor, care pun accent pe contrast, textură și expresivitate. Rezultatul este o colecție care oferă o alternativă accesibilă la parfumurile de nișă tradiționale, fără a pierde din caracterul distinctiv.

De ce să alegi parfumul de nișă Top Scents Rose Mode

Rose Mode este alegerea potrivită pentru cei care apreciază parfumurile florale, dar își doresc o interpretare modernă a acestora.

Trandafirul este reinterpretat într-o manieră actuală, completată de accente catifelate și ușor fructate, care îi oferă profunzime și eleganță. Este un parfum echilibrat, feminin, dar suficient de diferit încât să iasă din tiparele clasice.

De ce să alegi parfumul de nișă Top Scents Neon Oud

Neon Oud se adresează celor care preferă parfumurile intense și contrastante.

Compoziția îmbină note fructate și luminoase cu accente lemnoase și afumate de oud, rezultând un parfum cu personalitate puternică. Este o alegere potrivită pentru cei care caută un parfum memorabil și diferit de variantele obișnuite.


Parfumuri de nișă, mai accesibile

Unul dintre cele mai mari avantaje ale colecției Top Scents este accesibilitatea.

Deși inspirate din parfumeria de nișă și realizate cu ingrediente de calitate, parfumurile pot fi achiziționate la un preț competitiv, direct de pe site-ul Oriflame.

În plus, la prima comandă, poți beneficia de o reducere suplimentară de -15%, ceea ce face experiența și mai accesibilă pentru cei care vor să descopere acest univers.

Unde poți descoperi colecția

Alegerea unui parfum de nișă înseamnă, în primul rând, alegerea unei experiențe diferite. Cu Top Scents, Oriflame aduce acest concept mai aproape de publicul larg, oferind parfumuri moderne, create cu grijă pentru detalii și adaptate stilului de viață actual.

Descoperă colecția Top Scents pe 👉 www.oriflame.ro

Comentarii Facebook
Citeste in continuare

Comunicate

Venus Social Concept dă startul unui nou sezon de evenimente la Divertiland Water Park. Prima competiție de tip duatlon va avea loc în aprilie 2026

Publicat

pe

De

Venus Social Concept dă startul unui nou sezon de evenimente la Divertiland Water Park. Prima competiție de tip duatlon va avea loc în aprilie 2026

Venus Social Concept, divizia de marketing & events a grupului de companii VENUS GROUP, dă startul unui nou sezon de distracție, relaxare și depășire a limitelor la Divertiland Water Park. Urmând a se desfășura pe 18 aprilie, primul eveniment programat pentru anul acesta este o competiție sportivă de tip duatlon (alergare-ciclism-alergare), organizată în parteneriat cu Federația Română de Triatlon și Seven Sport Club.

„Am început 2026 cu o viziune îndrăzneață pentru Venus Social Concept și ne bucurăm de parteneriatele încheiate pentru organizarea unor noi evenimente sportive la Divertiland Water Park. Avem planificate trei competiții de tip duatlon pe parcursul acestui an, dedicate atât adulților, cât și copiilor. Suntem încrezători în succesul acestora și ne bazăm pe cei peste zece ani de experiență pe care echipa noastră i-a acumulat în organizarea de festivaluri și competiții sportive.”
Nadia Eperjessy, Head of Events & Strategic Partnerships, Venus Social Concept

Adresat adulților, Campionatul Național Duatlon Tehnic va consta în alergarea pe teren plat (asfalt) și ciclism de șosea pe teren plat, însă cu segmente tehnice. Distanțele de parcurs vor fi variabile, de la 1,5 la 5 km pentru porțiunile de alergare, respectiv de la 9 la 20 km pentru cele de ciclism.
Adresate copiilor, cursele TRIKids vor fi compuse tot din (câte trei) segmente alternative de alergare și ciclism. Distanțele vor fi, de asemenea, variabile (în funcție de vârstă): de la 200 la 1.700 m pentru alergare, respectiv de la 2 la 7 km pentru porțiunile de ciclism.

„În conceperea curselor, foarte importantă pentru noi a fost adaptarea la vârstă, dar și la gradul de pregătire fizică a participanților. Aici am contat, bineînțeles, pe experiența partenerilor noștri specialiști în competiții de tip triatlon, având ca obiectiv îmbunătățirea performanțelor în alergare, ciclism și înot atât pentru grupuri, cât și pentru indivizi. Prin evenimentele sportive organizate de Venus Social Concept la Divertiland dorim să oferim tuturor participanților șansa de a-și testa și îmbunătăți abilitățile fizice și psihice, mai mult decât a obține un loc într-un clasament.”
Nadia Eperjessy, Head of Events & Strategic Partnerships, Venus Social Concept

Amplasat în vestul Capitalei și funcțional de mai bine de un deceniu, Divertiland Water Park este deja una dintre destinațiile de relaxare favorite ale bucureștenilor (și nu numai), pe timp de vară. În ceea ce privește organizarea de evenimente, acesta se impune prin atuuri precum suprafața extinsă, de zece hectare, infrastructura completă (scenă, zonă de food, acces la piscine și numeroase atracții acvatice etc.), localizarea accesibilă (A1, km 13, cu acces facil din București), dar și facilitățile prevăzute pentru autoturisme (peste 1.000 de locuri de parcare, alături de stații de încărcare pentru mașini electrice).

Despre VENUS GROUP
VENUS GROUP este un grup de companii cu activitate în domeniul investițiilor și dezvoltărilor imobiliare (prin diviziile Venus Capital Investment și Venus Build), dar și în cel al marketingului și organizării de evenimente (prin Venus Social Concept). Proiectele și evenimentele asumate de fiecare divizie sunt susținute de o minuțioasă cercetare de piață, având permanent în vedere adaptarea la cererea reală existentă în piață.

Comentarii Facebook
Citeste in continuare

Stiri calde

Pensionarii primesc primele bilete de tratament din 2026. Plecarea are loc în câteva zile, iar prețurile au explodat Pensionarii primesc primele bilete de tratament din 2026. Plecarea are loc în câteva zile, iar prețurile au explodat
Actualitateacum 4 ore

Pensionarii primesc primele bilete de tratament din 2026. Plecarea are loc în câteva zile, iar prețurile au explodat

Caselor județene de pensii le-au fost repartizate spre valorificare primele bilete de tratament din 2026. Prețul integral al biletelor a...

Condițiile pe care le pune liderul AUR George Simion partidelor din fosta coaliție. „Trei lucruri le vrem de la aceşti domni” Condițiile pe care le pune liderul AUR George Simion partidelor din fosta coaliție. „Trei lucruri le vrem de la aceşti domni”
Actualitateacum 10 ore

Condițiile pe care le pune liderul AUR George Simion partidelor din fosta coaliție. „Trei lucruri le vrem de la aceşti domni”

Liderul AUR George Simion a transmis, marţi, condiţiile formaţiunii pentru partidele din coaliţia care s-a rupt: Parlament cu 300 de...

Cum protejează cutiile termoizolante cu temperatură controlată produsele FMCG și farmaceutice? Cum protejează cutiile termoizolante cu temperatură controlată produsele FMCG și farmaceutice?
Actualitateacum 13 ore

Cum protejează cutiile termoizolante cu temperatură controlată produsele FMCG și farmaceutice?

Cutiile termoizolante cu temperatură controlată sunt esențiale în lanțurile logistice moderne, mai ales pentru produse FMCG și farmaceutice sensibile la...

Cum îți repari telefonul fără să pleci de acasă: ghidul complet al reparațiilor la distanță Cum îți repari telefonul fără să pleci de acasă: ghidul complet al reparațiilor la distanță
Actualitateacum 16 ore

Cum îți repari telefonul fără să pleci de acasă: ghidul complet al reparațiilor la distanță

E vineri seara. Un utilizator constată că ecranul telefonului s-a spart după o cădere. Problema nu e reparația în sine...

Dezbatere aprinsă în educație: Lipsa de transparență de la olimpiade ajunge pe masa Ministerului. Ce schimbări cer elevii Dezbatere aprinsă în educație: Lipsa de transparență de la olimpiade ajunge pe masa Ministerului. Ce schimbări cer elevii
Actualitateacum 23 de ore

Dezbatere aprinsă în educație: Lipsa de transparență de la olimpiade ajunge pe masa Ministerului. Ce schimbări cer elevii

Olimpiadele școlare sunt în centrul unei dezbateri care ridică întrebări cu privire la viitorul acestor competiții. Consiliul Național al Elevilor...

Noua termocentrală Mintia, construită în trei ani. Investiția de 1,7 GW aduce aproape 1.000 de locuri de muncă Noua termocentrală Mintia, construită în trei ani. Investiția de 1,7 GW aduce aproape 1.000 de locuri de muncă
Actualitateacum o zi

Noua termocentrală Mintia, construită în trei ani. Investiția de 1,7 GW aduce aproape 1.000 de locuri de muncă

Aproape 1.000 de oameni lucrează pe șantierul noii termocentrale de la Mintia, construită în județul Hunedoara, după închiderea fostei centrale...

Ciolacu neagă că ar locui într-un penthouse de lux din Herăstrău, unde chiria ar ajunge la 15.000 de euro: „Nu voi fi deloc influențat de aceste minciuni” Ciolacu neagă că ar locui într-un penthouse de lux din Herăstrău, unde chiria ar ajunge la 15.000 de euro: „Nu voi fi deloc influențat de aceste minciuni”
Actualitateacum o zi

Ciolacu neagă că ar locui într-un penthouse de lux din Herăstrău, unde chiria ar ajunge la 15.000 de euro: „Nu voi fi deloc influențat de aceste minciuni”

Marcel Ciolacu neagă că ar locui într-un penthouse de lux din Herăstrău, pentru care ar plăti o chirie de aproximativ...

Publicitate

Parteneri

Citește și:

Top Stiri Nationalul.ro

Copyright © 2025 - ZIARUL NATIONALUL Toate drepturile rezervate. Răspunderea juridică, civilă și penală, pentru conținutul materialelor publicate pe site-ul nationalul.ro este purtată exclusiv de către autorul acestora. CONTACT: contact@nationalul.ro