Кибербезопасность: советы бывшего хакера
Нидерландский эксперт по кибербезопасности, в прошлом хакер Берт Хейтинк рассказал «Детектор медиа», почему не пользуется Google и как в Нидерландах его знакомый хакер взломал электронную систему для голосования.
В Киев Берт Хейтинк (Bert Heitink) приехал на конференцию по кибербезопасности NoNameCon (16-17 мая). Вопросами ІТ-защиты он занимается с 1997 года, а в 2004 году стал соучредителем компании по информационной безопасности Sincerus. С 2015 продал акции и стал независимым экспертом. Господин Хетинк также был соавтором советника по операциям защиты Национального центра по вопросам кибербезопасности Нидерландов.
Во время выступления на конференции он дал ряд советов компаниям по цифровой безопасности. Во-первых, следует обращать внимание на безопасность самой сети и исключения, которые были добавлены в брандмауэр. Также важно проводить регулярный мониторинг системы и обновлять данные о вредоносных программах.
Ключевым элементом защиты является регулярное обучение работников кибергигиене (надо акцентировать внимание на важности устойчивых паролей и т. д.). Кроме того, следует проводить анализ инцидентов проникновения в систему и понять, как не допускать их в будущем.
Отдельно господин Хейтинк остановился на смартфонах. Он подчеркнул: не надо лишний раз обрабатывать рабочие документы на собственном телефоне. А в социальные сети он советует не выкладывать слишком много информации о себе.
Едва ли не главным тезисом его выступления было то, что цифровая защита является постоянным процессом, который требует регулярного обновления систем и зависит от осведомленности всех работников компании.
«Как убедить ваших начальников в том, что кибербезопасность нужна и за ней надо следить Это вопрос к руководству: какой риск приемлем? Если это потеря нескольких миллионов долларов — это может быть технической проблемой. А когда украли все данные клиентов, то такой прокол может привести к банкротству компании. Надо понимать, чем можно рискнуть»,- отмечает спикер.
Бертом Хейтинк рассказал «Детектор медиа», почему считает системы для электронного голосования крайне уязвимыми, насколько готовы европейские системы к выборам в Европарламент и почему Украине следует равняться на Израиль в вопросе кибербезопасности.
— Берт, вы много говорили о кибербезопасности для компаний. Какие дыры в безопасности наиболее распространенные, из вашей практики?
— Для взлома крайне много возможностей. Наиболее легким здесь есть, коне...
Читать на argumentua.com