Elektronika.lt
 2024 m. balandžio 23 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 23 d. 08:41
Europos Komisija: KTU – pirmasis universitetas Lietuvoje pagal pritrauktas lėšas
Balandžio 22 d. 20:22
„Sony“ pristato naują „BRAVIA“ namų kino teatro garso produktus
Balandžio 22 d. 17:29
DI tendencijos: ko verta nepraleisti pro akis, kad spėtumėte įšokti į įsibėgėjusį technologijų traukinį
Balandžio 22 d. 14:28
Užderėjo pavasarinis „Facebooko“ problemų derlius – kaip jas spręsti?
Balandžio 22 d. 11:17
Lietuviai teise reikalauti ištrinti asmeninius duomenis naudojasi bene rečiausiai Europoje
Balandžio 22 d. 08:27
„Sony“ pristato naujuosius ryškiausius bei geriausiai skambančius „BRAVIA“ televizorius
Balandžio 21 d. 20:20
Tarptautinėje kvantinių technologijų srityje – svarbus lietuvių laimėjimas
Balandžio 21 d. 17:36
„Mazda“ pristatė naująjį flagmaną CX-80
Balandžio 21 d. 14:13
Kolegijų vertinimas: kriterijai tie patys – rezultatai skirtingi
Balandžio 21 d. 11:19
Ekspertas patarė kaip saugiai transportuoti televizorių, skalbimo mašiną ar šaldytuvą
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Profesionalus programišius C. Maartmannas-Moe: „Sugriauti pasitikėjimą labai lengva“

Publikuota: 2019-01-23 12:05
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Autorius: Ieva Žvinakytė
Aut. teisės: ©IQ.lt
Inf. šaltinis: IQ.lt

Grėsmės internete kyla kiekvienam iš mūsų. Norvegijos informacinio saugumo specialistas, profesionalus įsilaužėlis Carsten Maartmannas-Moe pabrėžia, kad skaitmeninėje erdvėje niekas negali būti visiškai saugus. Jis teigia, kad svarbiausi kibernetinio saugumo iššūkiai vis dar laukia ateityje.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Grėsmės internete kyla kiekvienam iš mūsų. Norvegijos informacinio saugumo specialistas, profesionalus įsilaužėlis Carsten Maartmannas-Moe pabrėžia, kad skaitmeninėje erdvėje niekas negali būti visiškai saugus. Visgi kalbėdamas su IQ apžvalgininke Ieva Žvinakyte jis sakė, kad svarbiausi kibernetinio saugumo iššūkiai vis dar laukia ateityje.

Profesionalus programišius C. Maartmannas-Moe: „Sugriauti pasitikėjimą labai lengva“

– Daugelį metų mėgaudamiesi interneto teikiamu patogumu žmonės ne itin daug galvojo apie privatumą ar saugumą jame. Tačiau po pastarųjų metų skandalų, atskleidusių, kad tokios bendrovės kaip „Facebook“ gali pardavinėti mūsų duomenis tretiesiems asmenims, privatumo internete tema tapo kur kas aktualesnė. Ar tikrai turime pagrindo nerimauti dėl savo saugumo skaitmeninėje erdvėje?

– Internetas atsirado kaip atvira erdvė, skirta laisvai dalytis informacija, žiniomis ir idėjomis. Šiandien kiekvienas iš mūsų prie savęs nuolat turi du ar tris kompiuterius. Problema kyla iš to, kad šie prietaisai nėra kuriami mąstant apie saugumą, nes saugumas nėra tai, dėl ko mes naudojamės internetu ir technologijomis – priešingai, čia viskas privalo būti atvira, patogu ir lengvai prieinama. Tačiau išaugusi technologijų ir interneto svarba mūsų gyvenimuose nulemia tai, kad norintieji tam tikra prasme paveikti sistemą – ar tai būtų šalių institucijos, ar įmonės, ar įsilaužėliai  staiga turi daugybę būdų tai padaryti, pavyzdžiui, paskleisdami klaidinančią tikslinę informaciją, manipuliuodami žmonių duomenimis ar pavogdami ir nutekindami svarbią informaciją. Interneto atvirumas tapo problema, nes išsivystė supratimas, kad jį galima panaudoti ir neteisėtiems, nešvariems tikslams.

Visgi tikimybė, kad konkretaus asmens duomenys bus pavogti ar nutekinti ir tai turės svarbių pasekmių jo gyvenime yra labai maža. Daug svarbesnis kiekvienam žmogui yra privatumo klausimas. Labai sunku pasakyti, ar tai, kaip mes šiuo metu elgiamės internete, kuo dalijamės, kur registruojamės, neturės neigiamų pasekmių ateityje. Skaitmeninius duomenis lengva kopijuoti: kai tik jie atsiduria internete, gali būti nukopijuoti ir pasidalyti begalę kartų. Nuo to beveik neįmanoma apsisaugoti, tad kiekvienam svarbu pagalvoti, kuo dalijasi internete.

Šiuo metu išskiriamos keturios didelės tendencijos – daiktų internetas, didieji duomenys, dirbtinis intelektas ir robotika. Šie reiškiniai pakeis mūsų santykį su technologijomis, tad jau dabar svarbu mąstyti, kaip naujojoje realybėje užtikrinsime asmens sugumą ir privatumą.

– Net jei asmeniškai neturėtume per daug nerimauti dėl galimų kibernetinių antpuolių, šis klausimas yra itin svarbus valstybės lygmeniu. Valdžios duomenų bazėse yra saugoma slapta valstybinė informacija, o internetinių svetainių saugumas yra būtinas stabilumui šalyje palaikyti. Ar yra būdų užtikrinti visišką svarbių valstybinių duomenų saugumą?

– Niekada negalime būti visiškai saugūs internete. Valstybių informacija niekada nebuvo 100 proc. apsaugota. Jei tam tikri asmenys užsibrėžė pavogti svarbią informaciją, tai padaryti būdų buvo visada. Ar kalbėtume apie fizinį įsilaužimą į valstybės saugyklas, ar kibernetinį įsilaužimą į duomenų bazes, principas nelabai pakito.

Visgi didžiausia saugumo problema ta, kad duomenys internete yra labai plačiai pasklidę, todėl tampa pažeidžiamesni, o jų saugumui užtikrinti nėra skiriama pakankamai lėšų. Valstybinės institucijos, kurios patiria spaudimą skaitmenizuotis ir vis daugiau duomenų padaryti prieinamais visuomenei internete, turėtų daugiau investuoti į saugumo mechanizmų užtikrinimą. Galų gale, jei valdžia siekia žūtbūt apsaugoti tam tikrą svarbią informaciją, geriausia jos neskelbti skaitmeniniu formatu.

– Išsivysčiusiuose šalyse daug diskutuojama apie internetinio balsavimo galimybę. Jei vienintelis būdas apsaugoti nacionalinės reikšmės duomenis yra nedėti jų į internetą, ar internetinis balsavimas niekada neturėtų tapti realybe?

– Tai labai įdomi problema. Net jei ir pavyktų sukurti technologiją, užtikrinančią visišką internetinio balsavimo nepažeidžiamumą, svarbiu trukdžiu išlieka pasitikėjimas šia sistema. Tam, kad balsavimo sistema veiktų sklandžiai, rinkėjai turi ja visiškai pasitikėti. Jei žmonės nepasitiki sistema, jie nepasitikės ir balsavimo rezultatais bei išrinktais valdžios atstovais. Akivaizdu, kad didžioji dauguma balso teisę turinčių asmenų šių technologijų veikimo nėra perpratę, tad jiems sunku pasitikėti tuo, ko nesupranta.

Jei egzistuoja pasitikėjimo problema, pakenkti labai lengva. Užtenka pasakyti: „Mes įsilaužėme į jūsų balsavimo sistemą“, ir žala jau padaryta. Net nebūtina iš tiesų įsilaužti, pakanka vien paskleisti melagingą informaciją ir žmonės nebepasitikės balsavimo rezultatais, net jei jie teisėti. Skaitmeniniame pasaulyje labai lengva manipuliuoti žmonių pasitikėjimu ir tai yra problema, kurios sprendimo dar niekas nerado.

– Kalbame apie nelegalius kibernetinius nusikaltimus, tokius kaip įsilaužimai, duomenų pasisavinimas ir nutekinimas. Tačiau jūsų veikloje įsilaužimai yra teisėti. Kam naudojama tokia paslauga?

– Mūsų klientai yra privačios ir viešojo sektoriaus institucijos, kurios samdo mus tam, kad patikrintume jų internetinių puslapių, mobiliųjų programėlių, elektroninės įrangos saugumą. Šios paslaugos paklausa yra išties didelė, nes sistemos saugumas yra geriausiai patikrinamas tada, kai į ją bandoma pažvelgti iš įsilaužėlio perspektyvos.

Visgi mes nuolat stengiamės įtikinti klientus, kad ateityje vertėtų dar laisviau žvelgti į bandymus įsilaužti į jų sistemas. Šiuo metu bendrovėse, kurių veikla yra plėtojama internete, gana įprasta praktika tapo „klaidos premijos“ programos. Šios programos skatina programuotojus ieškoti spragų sistemose. Jei esi programuotojas ir tam tikroje sistemoje pastebi saugumo klaidą, ją atskleidęs gausi sistemą valdančios bendrovės premiją.

Skatiname šią praktiką pritaikyti ir viešajame sektoriuje. Dabar, jei nusprendi patikrinti valdžios internetinį puslapį, jame randi saugumo spragą bei praneši apie ją atsakingoms institucijoms, labai tikėtina, kad netrukus sulauksi kvietimo atvykti į teismą. Visgi vis labiau artėdami prie skaitmenizuotos visuomenės vizijos turime suteikti daugiau galimybių žmonėms patiems tikrinti sistemų saugumą. Ši praktika privalo būti atlyginama, o ne baudžiama, nes jos teikiama nauda yra visuomeninė.

– Netrukus daiktų internetas sujungs visus mūsų prietaisus, namų apyvokos reikmenis, automobilius ir kaups dar daugiau asmeninių duomenų. Dėl ko turėtume nerimauti?

– Yra du svarbūs klausimai, susiję su daiktų internetu. Mūsų naudojamų prietaisų skaičius auga nepaliaujamai. Teikdami profesionalaus įsilaužimo paslaugą, pirmiausia žiūrime į „atakos plotą“. Bandydami įsilaužti į sistemą ieškome visų įmanomų prieigos taškų. Kuo sistema kompleksiškesnė, tuo sunkiau ją apsaugoti ir kuo daugiau prieigos taškų sistemoje, tuo didesnė tikimybė, kad viename iš jų rasime saugumo spragą. Daiktų interneto realybėje staiga turime kompiuterius kiekviename prietaise ir jie yra nuolat prijungti prie interneto. Tai sistema su trilijonais ar net daugiau prieigos taškų. Pabandykite įsivaizduoti, kaip apsaugoti tokią sistemą.

Be to, daiktų internete sunku įdiegti atnaujinimus. Jei sistemoje randi spragą, dideliu iššūkiu tampa ją ištaisyti, nes prie daiktų interneto prijungti prietaisai turi skirtingas operacines sistemas, trūksta standartizavimo.

Tad daiktų internetas sukuria milžinišką „atakos plotą“, aprėpiantį visus gyvenimo aspektus. Kibernetiniai nusikaltimai iki šiol buvo susiję su duomenų pasisavinimu ir nutekinimu, įsilaužimu į svetaines ar socialinių tinklų paskyras. Tačiau prijungdami visus prietaisus prie daiktų interneto judame link ateities, kurioje kibernetinės atakos turės daug rimtesnių fizinių padarinių, pavyzdžiui, nuo bėgių nuvažiavusį traukinį ar sutrikdytą didelės gamyklos veiklą. Nepakankamai mąstydami apie elektroninių prietaisų saugumą kuriame sau gana sudėtingą ateitį.

C. Maartmannas-Moe

2008 m. Norvegijos mokslo ir technologijų universitete įgijo telematikos, kompiuterinio ir tinklų saugumo bakalauro laipsnį.

Iki 2014 m. dirbo „Ernst&Young“ konsultavimo įmonėje Norvegijoje ir JAV. Buvo Norvegijos informacinio saugumo komandos vadovas. Dirbo su „Fortune 500“ įmonėmis, padėdamas gerinti jų informacinį ir kibernetinį saugumą.

Nuo 2015 m. IT valdymo ir rizikos konsultavimo įmonės „Transcendent Group“ partneris ir IT valdymo ir saugumo grupės vadovas Norvegijoje. Profesionalus įsilaužėlis.


IQ.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama