Direktor podjetja za kibernetsko varnost je nasedel prevari

Marsikdo je prepričan, da so žrtve spletnih prevar predvsem manj izkušeni uporabniki. Toda praksa kaže drugače. Na lažno elektronsko sporočilo lahko nasede tudi človek, ki je vrsto let vodil podjetje za kibernetsko varnost. Prav to se je zgodilo Igorju Hostniku, izvršnemu direktorju skupine Actual I. T.

»Konec maja smo imeli pri nas interno phishing kampanjo, kjer sem kot direktor tudi sam padel na izpitu, četudi sem v preteklosti vodil firmo za kibernetsko varnost. Ker so naši etični hekerji dobro opravili nalogo, sem določene stvari spregledal.«

Po njegovih besedah ta primer najbolje pokaže, da kibernetska varnost ni predvsem vprašanje tehnologije, ampak ljudi.

Največja težava ni napad, ampak odziv

Podjetja po Hostnikovih besedah pogosto pripravijo varnostne načrte, precej slabše pa so pripravljena na dejanski incident.

»Pri strankah, kjer izvajamo vaje, vidimo, da so ukrepi glede nevarnosti kibernetskega napada še vedno predvsem zapisani na papirju, za napad v realnosti pa so v podjetjih pomanjkljivo usposobljeni.«

V prihodnje bo po njegovem mnenju ključnega pomena predvsem hitrost odzivanja. Po vsakem napadu namreč štejejo minute.

»Največja nevarnost pri kibernetskih napadih je pomanjkanje časa,« pravi Hostnik.

Ozaveščanje ostaja najboljša obramba

Umetna inteligenca bo po Hostnikovem mnenju napadalcem omogočila še bolj avtomatizirane in kompleksne napade, vendar bo pomagala tudi obrambi.

Kljub temu ostaja najpomembnejši dejavnik človek.

»Najpomembnejša pa bo še naprej ozaveščenost uporabnikov.«

Prav zato podjetjem priporoča redna usposabljanja zaposlenih in praktične preizkuse, saj šele ti pokažejo, kako pripravljena je organizacija v resnici.

Celotni intervju z Igorjem Hostnikom si lahko preberete v zadnji številki revije Podjetna Slovenija.

  Preberite tudi
Iz posebnih izdaj
Pomakni se na vrh