Actualitate
Kaspersky – Onestitatea este cea mai bună politică: IMM-urile care dezvăluie proactiv scurgerile de date tind să aibă pierderi financiare cu 40% mai reduse
Există o corelație între modul în care este dezvăluită o breșă de securitate a datelor și pierderile financiare totale pe care le are o organizație în urma unui incident de securitate cibernetică. Potrivit unui nou raport realizat de Kaspersky, „How businesses can minimize the cost of a data breach”, IMM-urile care decid să își informeze voluntar părțile interesate și publicul despre o astfel de situație, în medie, vor pierde cu 40% mai puțin decât celelalte companii, ale căror probleme de securitate ajung în mass-media. Aceeași tendință s-a constatat și în cazul companiilor mari.
Neinformarea adecvată a publicului cu privire la un incident de scurgere de date în timp util poate agrava serios consecințele financiare și reputaționale ale unei situații de acest fel. Exemple relevante pentru acest caz includ unele companii mari, cum este Yahoo!, companie care a fost amendată și criticată pentru că nu și-a notificat investitorii cu privire la breșa de securitate pe care a suferit-o, dar și amenda primită de Uber pentru acoperirea unui incident.
Raportul Kaspersky, bazat pe un sondaj global efectuat pe mai mult de 5.200 de profesioniști în domeniul IT și securitate cibernetică, arată că organizațiile care își asumă responsabilitatea asupra situației reduc, de obicei, daunele. Costurile pentru IMM-urile care dezvăluie o scurgere de date sunt estimate în medie la 93.000 de dolari, în timp ce companiile care au avut un incident ajuns să fie citat de mass-media au suferit daune de 155.000 de dolari. Același lucru este valabil și pentru marile companii: cele care își informează voluntar publicul cu privire la o situație de acest fel, au suferit mai puține daune financiare (28%) decât cele ale căror incidente au fost transmise presei – 1,134 milioane dolari față de 1,583 milioane dolari.
Costul mediu al unei breșe de securitate în funcție de modul în care a fost comunicată
Doar aproximativ jumătate (46%) dintre companii au dezvăluit proactiv un incident de securitate cibernetică. 30% dintre organizațiile care au experimentat o scurgere de date au preferat să nu le divulge. Aproape un sfert (24%) dintre companii au încercat să ascundă incidentul, dar au văzut că acesta a ajuns să fie prezentat în mass-media.
Deși pierderile cele mai mici au fost raportate de companiile care au reușit să nu dezvăluie incidentul, această abordare este departe de a fi ideală. Astfel de companii riscă să piardă și mai mult dacă – sau mai probabil când – un incident de securitate cibernetică este dezvăluit publicului împotriva voinței lor.
Sondajul a demonstrat în continuare că riscurile sunt deosebit de mari pentru acele companii care nu au putut detecta imediat un atac. 29% dintre IMM-urile cărora le-a luat mai mult de o săptămână pentru a identifica că au fost victimele unui atac cibernetic, au ajuns să descopere în presă știrea despre situația lor, acest procent fiind dublul celor care au detectat-o aproape imediat (15%). Pentru companiile mari, aceste procente sunt similare: 32% și respectiv 19%.
„Informarea proactivă cu privire la un incident de securitate cibernetică poate ajuta la transformarea lucrurilor în favoarea unei companii – și depășește simplul impact financiar. Dacă clienții știu imediat ce s-a întâmplat, este mai probabil să își păstreze încrederea în brand-ul respectiv. De asemenea, compania poate oferi clienților săi recomandări cu privire la ce să facă în continuare, astfel încât să își poată păstra activele protejate. Compania își poate spune și versiunea sa de poveste, prin schimbul de informații fiabile și corecte cu mass-media, în loc să lase ca prezentarea informațiilor să fie făcută de publicații care se bazează pe surse terțe care pot descrie situația în mod incorect”, comentează Yana Shevchenko, Senior Marketing Marketing Manager la Kaspersky.
Pentru a reduce șansa de a suferi consecințe dăunătoare din cauza unei scurgeri de date, Kaspersky recomandă companiilor să urmeze în prealabil aceste acțiuni recomandate:
- Pentru detectarea avansată a amenințărilor la nivel endpoint, investigație, detectare proactivă a amenințărilor și răspuns rapid, implementați soluții EDR, cum ar fi as Kaspersky Endpoint Detection and Response. Companiile mai mici, cu o expertiză limitată în securitate cibernetică, pot beneficia de Kaspersky EDR Optimum, care oferă capabilități EDR de bază, inclusiv o mai bună vizibilitate la nivel endpoint, o analiză simplificată a cauzei situației și o opțiune de răspuns automat.
- În plus față de protecția la nivel endpoint, companiile mari ar trebui să implementeze o soluție de securitate la nivel corporativ care să detecteze amenințările avansate în rețea, îmbogățită cu informații despre amenințări, cum ar fi Kaspersky Anti Targeted Attack Platform. Aceasta ajută la protejarea împotriva atacatorilor cibernetici profesioniști care aplică o abordare multi-vectorială și care adesea combină multe tehnici diferite într-un singur atac planificat.
- Pentru a răspunde în timp util la un atac cibernetic, poziționați echipa internă de răspuns la incidente în primă linie de rezolvare a situației și transmiteți incidentele mai complexe către alți experți din exteriorul organizației.
- Introduceți sesiuni de training pentru angajați pentru a le explica cum să recunoască un incident de securitate cibernetică și ce ar trebui să facă în cazul în care apare, inclusiv notificarea imediată a departamentului de securitate IT al companiei.
- Luați în considerare desfășurarea unei instruiri speciale pentru toate părțile implicate în gestionarea consecințelor unei încălcări a datelor, inclusiv specialiștii în comunicare și șeful securității IT, precum Kaspersky Incident Communications.
Despre sondaj
Studiul Kaspersky Global Corporate IT Security Risks Survey (ITSRS) a intervievat un total de 5.266 factori de decizie din domeniul IT, din 31 de țări, în iunie 2020. Respondenții au fost întrebați despre starea securității IT în cadrul organizațiilor lor, tipurile de amenințări cu care se confruntă și costurile cu care trebuie să aibă de-a face atunci când se recuperează după atacuri.
Despre Kaspersky
Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.
Actualitate
Tehnologiile spațiale și sistemele antirachetă, în centrul atenției la Huntsville
Industria de apărare își dispută contractele pentru „Golden Dome”
Simpozionul anual dedicat apărării spațiale și antirachetă a început la Huntsville, în statul Alabama, reunind oficiali militari, reprezentanți ai industriei de apărare și specialiști în tehnologii spațiale.
Evenimentul are loc într-un moment în care Statele Unite accelerează dezvoltarea unor proiecte majore pentru spațiu și apărare antirachetă, inclusiv inițiativa „Golden Dome”. Companiile americane și internaționale își expun cele mai noi sisteme și echipamente, încercând să obțină o parte din finanțările alocate acestor programe.
Oficiali militari și lideri ai industriei, față în față
Participanții la ediția din 2026 a simpozionului au asistat la discursurile inaugurale și la prezentările dedicate evoluției tehnologiilor de apărare. Evenimentul oferă un cadru pentru dezbateri privind viitorul operațiunilor spațiale, protecția împotriva rachetelor și integrarea noilor sisteme în arhitectura militară americană.
Printre personalitățile prezente s-a numărat generalul Mike Guetlein, coordonatorul programului „Golden Dome”, surprins în discuții cu generalul-locotenent în rezervă Dan Karbler, fost oficial de rang înalt al armatei americane.
Roboți, muniții inteligente și interceptori de ultimă generație
Zona expozițională a reunit sisteme militare complexe, dar și proiecte demonstrative cu o componentă mai puțin convențională. Echipa de robotică Browncoats, din Huntsville, a prezentat robotul „Vera”, conceput pentru competiții tehnice și capabil să lanseze mingi din plastic.
În același spațiu au fost expuse și echipamente destinate direct operațiunilor militare. Compania L3Harris a prezentat muniția Red Wolf, un sistem proiectat pentru misiuni de atac de precizie și lovirea unor ținte aflate la distanță.
Senzori și interceptori pentru apărarea antiaeriană
Raytheon a adus la Huntsville două dintre sistemele sale importante pentru apărarea antiaeriană și antirachetă. În prim-plan s-a aflat LTAMDS, senzorul Lower Tier Air and Missile Defense Sensor, destinat detectării și urmăririi amenințărilor aeriene și balistice.
În spatele acestuia a fost prezentat interceptorul SM-3, utilizat în arhitectura americană de apărare împotriva rachetelor balistice. Sistemul este proiectat pentru interceptarea țintelor în afara atmosferei sau în faze avansate ale traiectoriei acestora.
Răspunsul la amenințarea rachetelor hipersonice
Northrop Grumman a expus interceptorul Glide Phase Interceptor, cunoscut sub acronimul GPI. Sistemul este conceput pentru apărarea stratificată împotriva rachetelor hipersonice, în special în etapa de planare a zborului.
Dezvoltarea unor asemenea interceptori reprezintă una dintre principalele direcții ale apărării antirachetă americane, în condițiile în care armele hipersonice pot schimba traiectoria, pot zbura la viteze extrem de mari și pot reduce timpul disponibil pentru detectare și reacție.
PAC-3 și THAAD, în centrul expoziției Lockheed Martin
Lockheed Martin a prezentat două dintre cele mai cunoscute sisteme ale sale: racheta PAC-3 și interceptorul THAAD.
PAC-3 este destinat combaterii rachetelor balistice tactice și a altor amenințări aeriene, în timp ce THAAD oferă apărare împotriva rachetelor balistice în faza finală a zborului, atât în atmosferă, cât și în afara acesteia.
Prezența celor două sisteme subliniază accentul pus pe apărarea stratificată, în care mai multe tipuri de senzori și interceptori sunt conectate pentru a proteja obiectivele militare și infrastructura critică.
Huntsville, punct de întâlnire pentru viitorul apărării spațiale
Deschiderea simpozionului a transformat Huntsville într-un punct de întâlnire pentru principalii actori ai sectorului spațial și antirachetă. Pe durata evenimentului, oficialii și companiile de apărare analizează evoluția amenințărilor, noile soluții tehnologice și modul în care acestea pot fi integrate în proiectele strategice ale Statelor Unite.
Expoziția din prima zi a oferit o imagine asupra direcțiilor care domină în prezent domeniul: detectarea rapidă, interceptarea rachetelor hipersonice, mobilitatea sistemelor, munițiile de precizie și dezvoltarea unor rețele capabile să lege apărarea terestră de operațiunile spațiale.
Actualitate
Armata SUA vrea o „dublură digitală” a rețelelor pentru a testa inteligența artificială în războiul cibernetic
O replică virtuală a întregii infrastructuri informatice
Pentru a valorifica pe deplin potențialul inteligenței artificiale, Armata Statelor Unite intenționează să creeze o simulare complexă a propriilor rețele informatice — un așa-numit „geamăn digital”.
Modelul ar reproduce în detaliu infrastructura reală și ar fi alimentat permanent cu date despre modul în care aceasta funcționează. Într-un astfel de mediu, militarii ar putea antrena atât algoritmii de inteligență artificială, cât și operatorii umani care îi folosesc.
General-maiorul Jacqueline Denise McPhail, șefa Army Network Command (NETCOM), a recunoscut că un asemenea proiect ar fi extrem de dificil de realizat. Cu toate acestea, ea i-a îndemnat pe reprezentanții industriei de apărare să înceapă dezvoltarea lui, considerând că beneficiile ar justifica efortul și amploarea investiției.
Un poligon virtual pentru atacuri cibernetice
Un geamăn digital al rețelelor armatei ar putea deveni un spațiu de antrenament extrem de realist pentru operatorii de rețea, specialiștii în apărare cibernetică și sistemele bazate pe inteligență artificială.
Aceștia ar putea studia modul în care funcționează infrastructura, ar testa reacția acesteia la atacuri și ar identifica metode pentru menținerea operaționalității chiar și în condiții de presiune extremă.
Armata americană se confruntă cu aproximativ 1,2 milioane de atacuri cibernetice în fiecare zi, iar amenințările devin tot mai sofisticate. Atacurile nu mai sunt dominate de metode ușor de recunoscut, precum blocarea masivă a serviciilor prin atacuri distribuite de tip DDoS.
De la atacuri evidente la comportamente suspecte
În prezent, apărarea cibernetică trebuie să detecteze modificări subtile în comportamentul rețelei. Specialiștii sunt nevoiți să analizeze volume uriașe de date pentru a face diferența dintre traficul obișnuit, zgomotul informațional și semnalele care indică o activitate ostilă.
Întrebarea esențială nu mai este doar dacă sistemul a fost atacat, ci ce comportament s-a modificat și de ce.
Inteligența artificială ar putea avea un rol decisiv în această analiză. Un model digital al rețelei DoDIN-A — Departamentul de Rețele Informatice al Apărării pentru componenta terestră — ar permite identificarea vulnerabilităților, a zonelor insuficient protejate și a componentelor care demonstrează reziliență.
Un proiect uriaș, care ar putea începe la scară redusă
McPhail a admis că realizarea unei asemenea replici virtuale reprezintă un obiectiv de proporții.
„Este o solicitare majoră. Știu că este un efort de mare amploare. Cred că trebuie să începem cu o componentă restrânsă și să dezvoltăm treptat sistemul”, a transmis șefa NETCOM.
Strategia ar presupune construirea progresivă a modelului, prin adăugarea succesivă a unor segmente de rețea, a unor fluxuri de date și a unor scenarii de atac.
Ce înseamnă, de fapt, un geamăn digital
În doctrina Pentagonului, un geamăn digital este definit drept o reprezentare computerizată — formată dintr-un ansamblu integrat de modele — care funcționează ca echivalent digital, în timp real, al unui obiect sau proces fizic.
În mediul militar, astfel de modele pot reproduce aeronave, lanțuri logistice sau chiar pacienți virtuali utilizați pentru pregătirea personalului medical.
Scopul este ca fiecare componentă și interacțiune să fie simulate cu suficientă precizie încât replica virtuală să reacționeze la fel ca sistemul real în orice situație dată.
Teste imposibile în lumea reală
Un asemenea model ar permite armatei să supună rețeaua unor teste extreme, fără riscul de a afecta infrastructura operațională. Specialiștii ar putea simula atacuri, testa configurații noi, evalua modernizări și analiza consecințele unor modificări înainte ca acestea să fie aplicate în sistemele reale.
Geamănul digital ar putea fi folosit inclusiv pentru anticiparea incidentelor și identificarea unor soluții preventive.
În cazul rețelei militare, avantajul este cu atât mai important cu cât cea mai mare parte a activității care trebuie analizată se desfășoară la nivel software, chiar dacă infrastructura are la bază echipamente fizice precum procesoare, cabluri de fibră optică, routere și centre de date.
Rețeaua trebuie protejată fără a fi destabilizată
Obiectivul nu este doar descoperirea componentelor defecte. La fel de important este ca armata să înțeleagă ce funcționează corect, pentru a evita ca o intervenție sau o actualizare să provoace noi probleme.
În logica proiectului, geamănul digital ar deveni un instrument permanent de verificare: ar arăta ce trebuie reparat, dar și ce trebuie păstrat intact pentru ca reziliența rețelei să nu fie compromisă.
Actualitate
Avantajul decisiv se câștigă prin viteza informației Comandanții nu-și mai permit întârzieri
În conflictele moderne, accesul rapid la informații esențiale poate face diferența dintre succes și eșec. Comandanții au nevoie de date disponibile instantaneu, dar și de certitudinea că acestea sunt corecte, sigure și suficient de clare pentru a susține o decizie imediată.
Atunci când rapoartele de informații indică apariția unei amenințări, fiecare secundă devine importantă. Timpul pierdut pentru verificarea, interpretarea sau corelarea datelor îi oferă adversarului ocazia de a-și ajusta poziția și de a acționa primul.
În acest context, problema nu mai este doar accesul la informații despre misiune, ci capacitatea de a stabili rapid dacă acestea pot fi utilizate cu încredere. Viitorul câmpului de luptă va aparține forței capabile să transforme informațiile protejate în decizii operative înaintea adversarului.
Decizia rapidă nu depinde de un singur sistem
Avantajul decizional nu poate fi obținut printr-o platformă izolată. El trebuie construit prin integrarea mai multor capabilități, de la sateliții aflați pe orbite geosincrone, la rețelele de comunicații și sistemele terestre.
O astfel de arhitectură trebuie să permită detectarea amenințărilor, transmiterea sigură a datelor, confirmarea informațiilor și coordonarea reacției pe întregul lanț operațional.
Supraveghere permanentă de pe orbita geosincronă
Orice decizie începe cu o imagine clară a situației operative. În domeniul apărării antirachetă, această imagine presupune supraveghere permanentă și informații verificate.
De ani de zile, sistemul spațial cu senzori infraroșii SBIRS reprezintă una dintre componentele principale ale avertizării și urmăririi rachetelor de pe orbită. Acesta asigură monitorizarea continuă a unor regiuni extinse și reflectă experiența acumulată în dezvoltarea sistemelor de detectare a lansărilor și de urmărire a traiectoriilor.
Următoarea etapă este reprezentată de sateliții Next-Generation OPIR GEO, cunoscuți sub denumirea NGG. Concepută pentru a răspunde unor amenințări tot mai sofisticate, inclusiv rachete hipersonice, noua generație urmărește să îmbunătățească atât capacitatea de detecție, cât și rezistența sateliților în fața tentativelor de perturbare sau atac.
Sateliții NGG sunt construiți pe platforma LM2100 Combat Bus, proiectată pentru un nivel ridicat de supraviețuire în mediul spațial. Obiectivul este furnizarea unor informații sigure și permanente exact în punctele în care acestea sunt necesare.
Datele trebuie să circule fără întreruperi
Informația poate deveni un avantaj militar doar dacă este transmisă rapid, protejat și fără discontinuități între toate componentele forței.
Sateliții Transport Layer, construiți pe platforma LM50, sunt destinați transportului securizat al datelor între senzori, operatori și sistemele de misiune. Prin comunicații reziliente, cu latență redusă, aceștia pot distribui aproape instantaneu informațiile provenite de la rețelele de detecție și urmărire.
Un asemenea sistem permite ca datele despre o amenințare să ajungă rapid la centrele de comandă și la unitățile responsabile de reacție, menținând ritmul operațiunilor chiar și în condiții de bruiaj sau degradare a infrastructurii.
Apărarea antirachetă se extinde pe mai multe orbite
Rezistența unei arhitecturi spațiale nu poate fi asigurată prin utilizarea unei singure orbite. Pentru a îmbunătăți continuitatea supravegherii și pentru a menține urmărirea rachetelor tot mai avansate, Forța Spațială a Statelor Unite dezvoltă o componentă de avertizare și urmărire pe orbita medie a Pământului, denumită MEO.
Această capacitate este introdusă treptat, prin mai multe etape de dezvoltare. Ea ar urma să completeze sistemele de avertizare amplasate pe orbita geosincronă și capabilitățile de urmărire de pe orbita joasă, cunoscută drept LEO.
Prin combinarea celor trei niveluri orbitale, arhitectura urmărește să ofere o acoperire mai persistentă, mai multe surse de date și o redundanță sporită în cazul pierderii sau perturbării unei componente.
Lockheed Martin participă la competiția pentru contractul aferent celei de-a doua etape de dezvoltare, cunoscută drept Epoch 2. Compania își consolidează astfel implicarea în evoluția sistemului american de avertizare, urmărire și apărare împotriva rachetelor.
O arhitectură integrată pentru întregul lanț de reacție
Fiecare legătură dintre detectarea unei amenințări și răspunsul militar trebuie proiectată astfel încât să consolideze etapa următoare.
Supravegherea permanentă din orbita GEO, senzorii distribuiți pe orbita LEO și rețelele de comunicații sunt completate de noile capabilități MEO. Împreună, aceste elemente pot forma o arhitectură capabilă să detecteze amenințările din timp, să transmită informații verificate, să scurteze procesul decizional și să coordoneze reacția pe întregul lanț operațional de lovire la distanță.
Această abordare este ilustrată și în scenariile de operațiuni comune în toate domeniile, cunoscute sub acronimul JADO, unde datele provenite din spațiu sunt integrate cu sistemele terestre și cu celelalte componente militare.
Integrarea sistemelor devine esențială
În calitate de integrator de sisteme pentru întregul spectru al misiunilor, Lockheed Martin promovează o abordare bazată pe conectarea tuturor capabilităților într-o singură arhitectură operațională.
Pe măsură ce timpul disponibil pentru luarea deciziilor se reduce, obiectivul devine tot mai clar: dezvoltarea unor sisteme capabile să deplaseze informația rapid, să reziste atacurilor și perturbărilor și să permită acțiuni coordonate într-un timp cât mai scurt.
Privite separat, fiecare capabilitate aduce un avantaj important. Proiectate să funcționeze împreună, acestea pot genera un efect superior: avantajul decizional care permite unei forțe să observe prima, să înțeleagă mai repede situația și să acționeze înaintea adversarului.
-
Exclusivacum 4 zileEpisodul 53 din serialul nostru „IPJ Prahova – Grădinița de cadre”: Nașul de la Rutieră, finul de pe folii negre și „plavanul” mutat de la criminal de căruțași la Protecția Animalelor
-
Exclusivacum 20 de ore„IPJ Prahova – Grădinița de cadre”, episodul 54: Noaptea, ca hoții. Subcomisarul fără numere și fără rușine
-
Exclusivacum 5 zileTCE Ploiești – Minunea de luni și groaznicul coșmar al clanului Nae: AGA de pe 31 sau ziua eliberării din robie?
-
Exclusivacum 12 oreFamiglia Teoroc, lovită din interior: “Ajunge!” – Directorul general al ANP confirmă mafia sindicală din penitenciare
-
Exclusivacum 4 zileTCE Ploiești: Consiliul de administrație, captiv clanului lui Nae Comisionaru’. Doar AGA și salariații mai pot opri dezastrul
-
Exclusivacum 2 zileTCE Ploiești în ajun de AGA: De la organigrama „chilotel” la liderul de sindicat prins la furat de pește – probitate morală la conservă (VIDEO)
-
Exclusivacum 3 zileMătura onoarei: cum a trebuit să fie dat IPJ Brăila în judecată ca să descopere că există firme de curățenie
-
Exclusivacum 4 zileCum fac aleșii locali dintr-un om nevinovat țap ispășitor, ca să nu recunoască ce-au votat ieri



