Actualitate
Kaspersky – Onestitatea este cea mai bună politică: IMM-urile care dezvăluie proactiv scurgerile de date tind să aibă pierderi financiare cu 40% mai reduse
Există o corelație între modul în care este dezvăluită o breșă de securitate a datelor și pierderile financiare totale pe care le are o organizație în urma unui incident de securitate cibernetică. Potrivit unui nou raport realizat de Kaspersky, „How businesses can minimize the cost of a data breach”, IMM-urile care decid să își informeze voluntar părțile interesate și publicul despre o astfel de situație, în medie, vor pierde cu 40% mai puțin decât celelalte companii, ale căror probleme de securitate ajung în mass-media. Aceeași tendință s-a constatat și în cazul companiilor mari.
Neinformarea adecvată a publicului cu privire la un incident de scurgere de date în timp util poate agrava serios consecințele financiare și reputaționale ale unei situații de acest fel. Exemple relevante pentru acest caz includ unele companii mari, cum este Yahoo!, companie care a fost amendată și criticată pentru că nu și-a notificat investitorii cu privire la breșa de securitate pe care a suferit-o, dar și amenda primită de Uber pentru acoperirea unui incident.
Raportul Kaspersky, bazat pe un sondaj global efectuat pe mai mult de 5.200 de profesioniști în domeniul IT și securitate cibernetică, arată că organizațiile care își asumă responsabilitatea asupra situației reduc, de obicei, daunele. Costurile pentru IMM-urile care dezvăluie o scurgere de date sunt estimate în medie la 93.000 de dolari, în timp ce companiile care au avut un incident ajuns să fie citat de mass-media au suferit daune de 155.000 de dolari. Același lucru este valabil și pentru marile companii: cele care își informează voluntar publicul cu privire la o situație de acest fel, au suferit mai puține daune financiare (28%) decât cele ale căror incidente au fost transmise presei – 1,134 milioane dolari față de 1,583 milioane dolari.
Costul mediu al unei breșe de securitate în funcție de modul în care a fost comunicată
Doar aproximativ jumătate (46%) dintre companii au dezvăluit proactiv un incident de securitate cibernetică. 30% dintre organizațiile care au experimentat o scurgere de date au preferat să nu le divulge. Aproape un sfert (24%) dintre companii au încercat să ascundă incidentul, dar au văzut că acesta a ajuns să fie prezentat în mass-media.
Deși pierderile cele mai mici au fost raportate de companiile care au reușit să nu dezvăluie incidentul, această abordare este departe de a fi ideală. Astfel de companii riscă să piardă și mai mult dacă – sau mai probabil când – un incident de securitate cibernetică este dezvăluit publicului împotriva voinței lor.
Sondajul a demonstrat în continuare că riscurile sunt deosebit de mari pentru acele companii care nu au putut detecta imediat un atac. 29% dintre IMM-urile cărora le-a luat mai mult de o săptămână pentru a identifica că au fost victimele unui atac cibernetic, au ajuns să descopere în presă știrea despre situația lor, acest procent fiind dublul celor care au detectat-o aproape imediat (15%). Pentru companiile mari, aceste procente sunt similare: 32% și respectiv 19%.
„Informarea proactivă cu privire la un incident de securitate cibernetică poate ajuta la transformarea lucrurilor în favoarea unei companii – și depășește simplul impact financiar. Dacă clienții știu imediat ce s-a întâmplat, este mai probabil să își păstreze încrederea în brand-ul respectiv. De asemenea, compania poate oferi clienților săi recomandări cu privire la ce să facă în continuare, astfel încât să își poată păstra activele protejate. Compania își poate spune și versiunea sa de poveste, prin schimbul de informații fiabile și corecte cu mass-media, în loc să lase ca prezentarea informațiilor să fie făcută de publicații care se bazează pe surse terțe care pot descrie situația în mod incorect”, comentează Yana Shevchenko, Senior Marketing Marketing Manager la Kaspersky.
Pentru a reduce șansa de a suferi consecințe dăunătoare din cauza unei scurgeri de date, Kaspersky recomandă companiilor să urmeze în prealabil aceste acțiuni recomandate:
- Pentru detectarea avansată a amenințărilor la nivel endpoint, investigație, detectare proactivă a amenințărilor și răspuns rapid, implementați soluții EDR, cum ar fi as Kaspersky Endpoint Detection and Response. Companiile mai mici, cu o expertiză limitată în securitate cibernetică, pot beneficia de Kaspersky EDR Optimum, care oferă capabilități EDR de bază, inclusiv o mai bună vizibilitate la nivel endpoint, o analiză simplificată a cauzei situației și o opțiune de răspuns automat.
- În plus față de protecția la nivel endpoint, companiile mari ar trebui să implementeze o soluție de securitate la nivel corporativ care să detecteze amenințările avansate în rețea, îmbogățită cu informații despre amenințări, cum ar fi Kaspersky Anti Targeted Attack Platform. Aceasta ajută la protejarea împotriva atacatorilor cibernetici profesioniști care aplică o abordare multi-vectorială și care adesea combină multe tehnici diferite într-un singur atac planificat.
- Pentru a răspunde în timp util la un atac cibernetic, poziționați echipa internă de răspuns la incidente în primă linie de rezolvare a situației și transmiteți incidentele mai complexe către alți experți din exteriorul organizației.
- Introduceți sesiuni de training pentru angajați pentru a le explica cum să recunoască un incident de securitate cibernetică și ce ar trebui să facă în cazul în care apare, inclusiv notificarea imediată a departamentului de securitate IT al companiei.
- Luați în considerare desfășurarea unei instruiri speciale pentru toate părțile implicate în gestionarea consecințelor unei încălcări a datelor, inclusiv specialiștii în comunicare și șeful securității IT, precum Kaspersky Incident Communications.
Despre sondaj
Studiul Kaspersky Global Corporate IT Security Risks Survey (ITSRS) a intervievat un total de 5.266 factori de decizie din domeniul IT, din 31 de țări, în iunie 2020. Respondenții au fost întrebați despre starea securității IT în cadrul organizațiilor lor, tipurile de amenințări cu care se confruntă și costurile cu care trebuie să aibă de-a face atunci când se recuperează după atacuri.
Despre Kaspersky
Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.
Actualitate
Garda de Coastă a SUA, pe drumul unei modernizări fără precedent: Miliarde investite în flota viitorului
Garda de Coastă a Statelor Unite se pregătește pentru o transformare monumentală, alimentată de o infuzie masivă de capital de 25 de miliarde de dolari provenind din recenta lege de reconciliere a cheltuielilor. Noul comandant, amiralul Kevin Lunday, proaspăt învestit în funcție, a subliniat ambiția de a „supraîncărca” capacitățile forței, cu planuri concrete pentru extinderea flotei de spărgătoare de gheață construite pe teritoriul american și o retragere accelerată a elicopterelor MH-65 Dolphin.
Infuzia de capital și viziunea strategică
„Supraîncărcare este exact cuvântul potrivit,” a declarat amiralul Lunday în fața parlamentarilor. „Acesta este motorul succesului programului ‘Force Design 2028’… și mută oamenii mai aproape de liniile frontului pentru a eficientiza și a crea o ‘superautostradă’ de achiziții și contractare.” Lunday, care a preluat comanda ca al 28-lea șef al Gărzii de Coastă a SUA pe 15 ianuarie, și-a prezentat viziunea în cadrul Subcomitetului pentru Garda de Coastă, Afaceri Maritime și Pescuit al Comitetului Senatului pentru Comerț, Știință și Transport, răspunzând la o serie de întrebări, inclusiv cele referitoare la tipurile de spărgătoare de gheață.
Revoluția spărgătoarelor de gheață: Prioritate națională
În centrul acestei modernizări stă o ambiție navală considerabilă: o flotă de 11 noi spărgătoare de gheață. Până în prezent, șase contracte pentru noi nave de securitate arctice de tip mediu (Arctic Security Cutters – ASC) au fost deja atribuite, dintre care două urmează să fie construite în Finlanda și până la patru, pe teritoriul Statelor Unite. Cu toate acestea, atenția se îndreaptă acum spre celelalte cinci vase rămase, care ar putea fi o combinație de ASC-uri și variante mai ușoare, cu o cerință fermă ca acestea să fie construite integral în SUA. „Lucrăm la atribuirea de contracte suplimentare pentru încă cinci, care vor aduce mai multă construcție navală în șantierele navale americane și vor consolida baza industrială a Americii,” a subliniat Lunday. Oficialii analizează intens feedback-ul din industrie privind ambele variante (ușoară și medie) pentru a elabora un plan de achiziții. „Nu avem încă o defalcare specifică a numărului de nave pentru fiecare variantă,” a adăugat comandantul.
Alaska, un nou punct strategic pe harta maritimă
Un aspect cheie al planurilor viitoare îl reprezintă potențiala bază permanentă a spărgătoarelor de gheață în Alaska. Senatorul Dan Sullivan, președintele subcomitetului, a insistat pe acest subiect, iar amiralul Lunday a confirmat că echipa sa analizează opțiunile, indicând că până la patru dintre aceste nave ar putea fi staționate în statul arctic. „Va trebui să alocăm personalul foarte curând și va trebui să luăm decizii în consultare cu Departamentul [de Securitate Internă] și apoi în comunicare cu Congresul cu privire la deciziile de bazare acasă, iar acest lucru se va întâmpla în 2026,” a explicat comandantul. Această mișcare vine în contextul unei cereri anterioare din partea fostului președinte Donald Trump, care, anul trecut, a pledat pentru achiziționarea a până la 40 de spărgătoare de gheață în total, ca parte a unui efort pe termen lung de modernizare.
Flota aeriană la răscruce: Adio Dolphin, bun venit Jayhawk?
Pe lângă discuțiile despre nave, comitetul a abordat și planurile de modernizare a flotei de elicoptere, inclusiv posibila achiziție de aeronave MH-60 Jayhawk de la Sikorsky. Lunday a recunoscut că serviciul analizează încă ce să facă cu elicopterele mai vechi MH-65 Dolphin, fabricate de Airbus. Cu toate acestea, pare din ce în ce mai probabil ca aceste aeronave să fie retrase din serviciu mult mai devreme decât data inițială prevăzută, 2037. „Dolphin-ul este mult mai dificil de întreținut. Producătorul original de echipamente nu mai furnizează piese, așa că le eliminăm treptat… dar credem că retragerea va veni mult mai repede, având în vedere obsolescența,” a informat el membrii subcomitetului, semnalând o schimbare semnificativă în strategia aeriană a Gărzii de Coastă.
Actualitate
Alarmă roșie în spațiu: Programul american de apărare antirachetă, amenințat de eșec
Un nou raport guvernamental aruncă o umbră serioasă de îndoială asupra viitorului programului cheie al Agenției de Dezvoltare Spațială (SDA), cel care vizează crearea unei constelații de sateliți pentru avertizare și urmărire a rachetelor, pe orbita joasă a Pământului (LEO). Se pare că inițiativa, menită să protejeze împotriva amenințărilor hipersonice, riscă să rateze atât obiectivele proprii, cât și nevoile operaționale esențiale.
Deficiențe tehnologice și intârzieri cronice
Documentul, intitulat „Sateliți de Avertizare Rachetă: Agenția de Dezvoltare Spațială Ar Trebui să Fie Mai Realistică și Transparentă cu Privire la Riscurile de Livrare a Capacităților”, publicat recent de Oficiul de Responsabilitate Guvernamentală (GAO), detaliază o serie de probleme. Deși analiza s-a concentrat pe „Stratul de Urmărire” (Tracking Layer) al SDA, constatările sugerează că multe dintre aceste probleme se extind la întregul efort al SDA de a construi o rețea de constelații LEO pentru Arhitectura sa Spațială Proliferată de Război (PWSA), care include și „Stratul de Transport” (Transport Layer) pentru releu de date și sisteme terestre.
GAO acuză SDA că „supraestimează maturitatea tehnologică a unor elemente critice pe care intenționează să le utilizeze.” Aceasta include navetele spațiale dezvoltate și operate de multiple companii, care, conform GAO, au necesitat modificări ce au generat „muncă suplimentară neplanificată” pentru contractori și „au adăugat la programele deja întârziate.”
Incertitudine în fața amenințărilor moderne
Poate cea mai îngrijorătoare constatare este că SDA și contractorii săi „nu au demonstrat încă dezvoltarea de trasee bidimensionale la timp, acționabile și precise pe orbită și trasee tridimensionale la sol, necesare pentru a contracara amenințările hipersonice și alte amenințări în evoluție.” Această deficiență ridică semne de întrebare serioase cu privire la capacitatea reală a sistemului de a îndeplini misiunea sa vitală.
Deși SDA raportează „atingerea unor etape inițiale” pe măsură ce avansează la fiecare doi ani cu noi variante de sateliți, numite Tranșe, GAO subliniază că aceste rapoarte „nu reflectă riscurile de program” și că agenția nu a „dezvoltat un program general sau la nivel de arhitectură” care ar permite o înțelegere mai bună a progresului real.
Miliarde investite, costuri viitoare neclare
Până în iulie 2025, raportul indică faptul că SDA a acordat contracte în valoare de 4,7 miliarde de dolari pentru 101 sateliți din Tranșele 0, 1 și 2 ale Stratului de Urmărire, către șase contractori principali: L3Harris Technologies, Lockheed Martin, Northrop Grumman, Raytheon, Sierra Space și SpaceX. În decembrie, agenția a emis încă patru contracte, în valoare totală de 3,5 miliarde de dolari, pentru un total de 72 de sateliți din Tranșa 3, către echipe conduse de Lockheed Martin, Rocket Lab USA, Northrop Grumman și L3Harris.
Însă, raportul subliniază că sateliții din Stratul de Urmărire sunt proiectați să aibă o durată de viață de doar cinci ani, moment în care SDA va trebui să îi înlocuiască – un cost a cărui valoare nu a fost încă definită. „Departamentul Apărării (DOD) nu cunoaște costul pe ciclu de viață pentru a livra capacități de avertizare și urmărire a rachetelor, deoarece nu a creat o estimare fiabilă a costurilor,” critică GAO.
Lipsa transparenței și nevoile operatorilor în umbră
În plus, procesul de stabilire a cerințelor de către SDA este considerat netransparent, inclusiv pentru operatorii care ar trebui să utilizeze constelația Tracking Layer. „De exemplu, SDA nu colaborează suficient cu comandamentele combatante, care raportează că au o înțelegere insuficientă despre modul în care SDA definește cerințele și când, sau dacă, SDA va livra capacitățile planificate. În consecință, SDA riscă să livreze sateliți care nu corespund nevoilor luptătorilor,” se arată în raport.
Recomandări pentru o redresare urgentă
GAO a formulat șase recomandări pentru Oficiul Secretarului Forțelor Aeriene, care supraveghează achizițiile și planurile bugetare ale SDA, pentru a îmbunătăți situația:
- Asigurarea că SDA „efectuează și documentează o evaluare adaptată a maturității tehnologice pentru noile elemente tehnologice critice inserate în fiecare tranșă viitoare,” începând cu Tranșa 3.
- Asigurarea că agenția respectă procesul stabilit în statutul Consiliului său de Război („Warfighter Council”) pentru „identificarea, definirea și prioritizarea colaborativă a cerințelor.”
- Asigurarea că SDA poate urmări „între cerințele generale de avertizare și urmărire a misiunii și eforturile de dezvoltare a tranșelor.”
- Asigurarea că SDA „dezvoltă și menține un program de rețea la nivel de arhitectură” pentru PWSA, care „să reflecte atât activitățile guvernamentale, cât și pe cele ale contractorilor.”
- Solicitarea ca agenția să impună contractorilor să furnizeze „Raportarea Datelor de Cost și Software.”
- Asigurarea că SDA „dezvoltă și stabilește estimări fiabile, bazate pe date, ale costurilor și un proces pentru actualizarea regulată a acestor estimări, care să sprijine luarea deciziilor bazate pe costuri, începând cu Tranșa 3.”
Într-o scrisoare adresată GAO din 16 decembrie, de la șeful interimar al achizițiilor spațiale al Forțelor Aeriene, generalul-maior Stephen Purdy, Pentagonul a fost de acord cu cinci dintre recomandări și a fost parțial de acord cu una, comentând că SDA respectă deja cerințele Departamentului Forțelor Aeriene privind Raportarea Datelor de Cost și Software și va continua să o facă.
SDA, în schimb, a contestat unele dintre evaluările GAO. Jennifer Elzea, purtător de cuvânt al SDA, a declarat că „Agenția de Dezvoltare Spațială apreciază timpul și atenția la detalii pe care Oficiul de Responsabilitate Guvernamentală le-a acordat revizuirii pregătirii pentru livrarea Stratului de Urmărire pentru Arhitectura Spațială Proliferată de Război (PWSA). În general, SDA a fost în dezacord cu specificul multor afirmații din raport; cu toate acestea, agenția va analiza recomandările raportului pentru a determina domeniile în care am putea îmbunătăți procesul nostru, transparența și livrarea capacităților către luptători.”
Actualitate
Forța spațială redefinește supravegherea orbitală: Programul RG-XX, Refueling inovator și o nouă strategie de achiziție
Forța Spațială americană se pregătește să transforme modul în care își achiziționează și operează sateliții de supraveghere. Noul program, denumit RG-XX, care va înlocui constelația actuală GSSAP, va fi implementat printr-un proces de achiziție flexibil, de tip „la cerere”, implicând mai mulți furnizori calificați. Această abordare strategică, anunțată de colonelul Byron McClain, ofițer executiv de program pentru Space Combat Power la Space Systems Command (SSC), permite Forței Spațiale să se adapteze rapid nevoilor operaționale și constrângerilor bugetare anuale.
Achiziție „la rulou”: Flexibilitate într-un mediu incert
SSC a lansat deja o cerere de propuneri pentru un contract de tip Indefinite Delivery, Indefinite Quantity (ID/IQ), cunoscut sub numele de cod „Andromeda”, care va permite atribuirea de contracte multiple către diverși furnizori. Această flexibilitate este considerată esențială, având în vedere că numărul exact de sateliți RG-XX necesari este încă necunoscut. Cantitatea finală va depinde de costurile sistemelor individuale, de fondurile disponibile și de nevoile misiunii. Col. McClain a subliniat că această strategie de achiziție iterativă va permite Forței Spațiale să integreze noi capabilități și să răspundă evoluțiilor tehnologice sau operaționale mult mai rapid, valorificând dinamismul industriei comerciale.
Revoluția Refuelingului orbital: O premieră crucială
O caracteristică definitorie a sateliților RG-XX va fi capacitatea lor de realimentare în orbită, o premieră pentru Forța Spațială. Această inovație le va conferi o manevrabilitate superioară față de predecesorii lor GSSAP și va extinde semnificativ durata de viață operațională. Obiectivul este de a oferi un avantaj crucial în jocul tot mai complex de „ascunselea” orbitală cu puteri precum Rusia și China. McClain a declarat că această cerință de realimentare este un pas fundamental pentru a „pune bazele” unor decizii pe termen lung privind viabilitatea economică și operațională a realimentării spațiale, chiar dacă arhitectura finală a acesteia este încă în curs de definire, în parteneriat cu industria.
Sisteme terestre comune: Spre simplificare și eficiență
Un alt aspect strategic abordat este standardizarea sistemelor terestre. Pentru a evita proliferarea unor infrastructuri de comandă disparate, Forța Spațială colaborează cu Mission Delta 9, unitatea de Război Orbital a Comandamentului de Operațiuni Spațiale, pentru a dezvolta un sistem terestru comun. Există, de asemenea, posibilitatea ca RG-XX să utilizeze sisteme terestre existente sau să adapteze capabilități temporare din alte programe clasificate, o abordare menită să eficientizeze operațiunile și să reducă costurile.
O cursă contra cronometru și contra adversarilor
Deși nu există un calendar ferm pentru lansarea primilor sateliți RG-XX, Col. McClain a exprimat dorința de a avansa „cât mai repede posibil”. Selecția furnizorilor calificați sub contractul ID/IQ este așteptată până la începutul lunii martie, primele comenzi urmând să fie emise la scurt timp după aceea. Această strategie subliniază urgența cu care Forța Spațială își modernizează capabilitățile de supraveghere pentru a-și menține avantajul într-un domeniu spațial din ce în ce mai disputat.
-
Exclusivacum 5 zileVărbilău, SRL-ul „Cărbunaru & Co.”: Unde banul public e afacere de familie, cu happy hour la corupție! (II)
-
Exclusivacum 15 oreClanul contabililor fericiți” din Boldești-Scăeni: Cifra de afaceri a rudei, profitul din banii publici!(I)
-
Exclusivacum 5 zileJilava: „Arhiva Neagră” a „Văduvei” și „Filmul” cu Pian care nu se mai vede! Teoroc, de la „baroneasă” la „suspectă de curățat probe” – Un blockbuster penal de neratat!
-
Exclusivacum 5 zileRăsturnare de situație la CCR: Pensiile militare, sub scut constituțional! Sindicatul Diamantul avertizează Guvernul pe tema unui „OUG” misterios
-
Exclusivacum 3 zileCircul de la Ploiești: Poliția Locală Ploiesti, azilul „ospătarilor” și coșmarul paraclinicilor politic activi – Statul de drept, în vacanță la „Revelion”!
-
Exclusivacum 5 zilePloiești, Mecca Țepelor: Il Capo și marionetele, in paradisul impunității (cu BMW și lacrimi de crocodil?)
-
Exclusivacum 3 zilePenitenciarul Giurgiu: Unde „spionii” au rămas fără baterii, iar informațiile critice mor pe drumul spre sefi
-
Exclusivacum 15 oreIPJ Prahova: „Clanul nod în papură” – Când moralitatea e o păpușă gonflabilă și poliția, o afacere de „famiglie”!



