Actualitate
Kaspersky – Onestitatea este cea mai bună politică: IMM-urile care dezvăluie proactiv scurgerile de date tind să aibă pierderi financiare cu 40% mai reduse
Există o corelație între modul în care este dezvăluită o breșă de securitate a datelor și pierderile financiare totale pe care le are o organizație în urma unui incident de securitate cibernetică. Potrivit unui nou raport realizat de Kaspersky, „How businesses can minimize the cost of a data breach”, IMM-urile care decid să își informeze voluntar părțile interesate și publicul despre o astfel de situație, în medie, vor pierde cu 40% mai puțin decât celelalte companii, ale căror probleme de securitate ajung în mass-media. Aceeași tendință s-a constatat și în cazul companiilor mari.
Neinformarea adecvată a publicului cu privire la un incident de scurgere de date în timp util poate agrava serios consecințele financiare și reputaționale ale unei situații de acest fel. Exemple relevante pentru acest caz includ unele companii mari, cum este Yahoo!, companie care a fost amendată și criticată pentru că nu și-a notificat investitorii cu privire la breșa de securitate pe care a suferit-o, dar și amenda primită de Uber pentru acoperirea unui incident.
Raportul Kaspersky, bazat pe un sondaj global efectuat pe mai mult de 5.200 de profesioniști în domeniul IT și securitate cibernetică, arată că organizațiile care își asumă responsabilitatea asupra situației reduc, de obicei, daunele. Costurile pentru IMM-urile care dezvăluie o scurgere de date sunt estimate în medie la 93.000 de dolari, în timp ce companiile care au avut un incident ajuns să fie citat de mass-media au suferit daune de 155.000 de dolari. Același lucru este valabil și pentru marile companii: cele care își informează voluntar publicul cu privire la o situație de acest fel, au suferit mai puține daune financiare (28%) decât cele ale căror incidente au fost transmise presei – 1,134 milioane dolari față de 1,583 milioane dolari.
Costul mediu al unei breșe de securitate în funcție de modul în care a fost comunicată
Doar aproximativ jumătate (46%) dintre companii au dezvăluit proactiv un incident de securitate cibernetică. 30% dintre organizațiile care au experimentat o scurgere de date au preferat să nu le divulge. Aproape un sfert (24%) dintre companii au încercat să ascundă incidentul, dar au văzut că acesta a ajuns să fie prezentat în mass-media.
Deși pierderile cele mai mici au fost raportate de companiile care au reușit să nu dezvăluie incidentul, această abordare este departe de a fi ideală. Astfel de companii riscă să piardă și mai mult dacă – sau mai probabil când – un incident de securitate cibernetică este dezvăluit publicului împotriva voinței lor.
Sondajul a demonstrat în continuare că riscurile sunt deosebit de mari pentru acele companii care nu au putut detecta imediat un atac. 29% dintre IMM-urile cărora le-a luat mai mult de o săptămână pentru a identifica că au fost victimele unui atac cibernetic, au ajuns să descopere în presă știrea despre situația lor, acest procent fiind dublul celor care au detectat-o aproape imediat (15%). Pentru companiile mari, aceste procente sunt similare: 32% și respectiv 19%.
„Informarea proactivă cu privire la un incident de securitate cibernetică poate ajuta la transformarea lucrurilor în favoarea unei companii – și depășește simplul impact financiar. Dacă clienții știu imediat ce s-a întâmplat, este mai probabil să își păstreze încrederea în brand-ul respectiv. De asemenea, compania poate oferi clienților săi recomandări cu privire la ce să facă în continuare, astfel încât să își poată păstra activele protejate. Compania își poate spune și versiunea sa de poveste, prin schimbul de informații fiabile și corecte cu mass-media, în loc să lase ca prezentarea informațiilor să fie făcută de publicații care se bazează pe surse terțe care pot descrie situația în mod incorect”, comentează Yana Shevchenko, Senior Marketing Marketing Manager la Kaspersky.
Pentru a reduce șansa de a suferi consecințe dăunătoare din cauza unei scurgeri de date, Kaspersky recomandă companiilor să urmeze în prealabil aceste acțiuni recomandate:
- Pentru detectarea avansată a amenințărilor la nivel endpoint, investigație, detectare proactivă a amenințărilor și răspuns rapid, implementați soluții EDR, cum ar fi as Kaspersky Endpoint Detection and Response. Companiile mai mici, cu o expertiză limitată în securitate cibernetică, pot beneficia de Kaspersky EDR Optimum, care oferă capabilități EDR de bază, inclusiv o mai bună vizibilitate la nivel endpoint, o analiză simplificată a cauzei situației și o opțiune de răspuns automat.
- În plus față de protecția la nivel endpoint, companiile mari ar trebui să implementeze o soluție de securitate la nivel corporativ care să detecteze amenințările avansate în rețea, îmbogățită cu informații despre amenințări, cum ar fi Kaspersky Anti Targeted Attack Platform. Aceasta ajută la protejarea împotriva atacatorilor cibernetici profesioniști care aplică o abordare multi-vectorială și care adesea combină multe tehnici diferite într-un singur atac planificat.
- Pentru a răspunde în timp util la un atac cibernetic, poziționați echipa internă de răspuns la incidente în primă linie de rezolvare a situației și transmiteți incidentele mai complexe către alți experți din exteriorul organizației.
- Introduceți sesiuni de training pentru angajați pentru a le explica cum să recunoască un incident de securitate cibernetică și ce ar trebui să facă în cazul în care apare, inclusiv notificarea imediată a departamentului de securitate IT al companiei.
- Luați în considerare desfășurarea unei instruiri speciale pentru toate părțile implicate în gestionarea consecințelor unei încălcări a datelor, inclusiv specialiștii în comunicare și șeful securității IT, precum Kaspersky Incident Communications.
Despre sondaj
Studiul Kaspersky Global Corporate IT Security Risks Survey (ITSRS) a intervievat un total de 5.266 factori de decizie din domeniul IT, din 31 de țări, în iunie 2020. Respondenții au fost întrebați despre starea securității IT în cadrul organizațiilor lor, tipurile de amenințări cu care se confruntă și costurile cu care trebuie să aibă de-a face atunci când se recuperează după atacuri.
Despre Kaspersky
Kaspersky este o companie globală de securitate cibernetică fondată în 1997. Informațiile vaste despre amenințările cibernetice și experiența în securitate IT deținute de Kaspersky se materializează în mod constant în soluții de securitate și servicii inovatoare pentru a proteja companiile, infrastructura critică, autoritățile guvernamentale și utilizatorii individuali din toată lumea. Portofoliul vast al companiei include protecție endpoint de top și mai multe soluții specializate de securitate și servicii, pentru a combate amenințările digitale tot mai complexe. Peste 400 de milioane de utilizatori individuali sunt protejați de tehnologiile Kaspersky, precum și 250.000 de companii client, pe care le ajutăm să protejeze ce e mai important pentru ele. Pentru mai multe informații, vizitați www.kaspersky.com.
Actualitate
SpaceX lansează „Stargaze”: Un far de siguranță gratuit pe autostrada orbitală?
SpaceX a dezvăluit recent o platformă online inedită, denumită „Stargaze”, concepută pentru a monitoriza obiectele spațiale și a emite avertismente în cazul unor potențiale coliziuni pe orbită. Compania a promis că va oferi gratuit datele de conștientizare situațională spațială (SSA) generate de acest sistem altor operatori de sateliți, marcând un moment potențial decisiv în gestionarea traficului orbital.
O nouă eră în monitorizarea spațială
Necesitatea stringentă a unei astfel de inovații a devenit evidentă în decembrie, când un satelit chinez a efectuat o manevră neanunțată în apropierea unuia dintre sateliții de comunicații Starlink ai SpaceX, generând un pericol iminent de coliziune. Acest incident, alături de alte situații la limită înregistrate pe parcursul anului trecut, a determinat compania să coboare aproximativ 4.400 de sateliți Starlink la o altitudine de circa 480 de kilometri. Această decizie strategică reduce riscul de aglomerație, având în vedere că, la această altitudine, sateliții morți și alte deșeuri spațiale sunt eliminate mai rapid de pe orbită datorită atracției gravitaționale mai puternice a Pământului.
Platforma Stargaze generează date SSA utilizând informațiile de auto-orientare colectate de aproape 9.600 de sateliți Starlink. Potrivit SpaceX, acest sistem „îmbunătățește semnificativ siguranța și sustenabilitatea operațiunilor satelitare pe orbita terestră joasă (LEO)”. Sistemul detectează autonom observațiile obiectelor aflate pe orbită, le agregă pentru a genera estimări precise ale orbitei și predicții de poziție și viteză pentru toate obiectele detectate, aproape în timp real. Aceste predicții sunt integrate într-o platformă de management al traficului spațial care identifică potențialele abordări periculoase între obiecte și generează Mesaje de Date de Conjuncție (MDC). Un avantaj major este că Stargaze furnizează aceste rezultate în doar câteva minute, spre deosebire de standardul actual al industriei, care poate dura ore.
O soluție proactivă pentru traficul orbital
SpaceX a declarat că va pune la dispoziția operatorilor de sateliți aceste MDC-uri, cu condiția ca aceștia să partajeze, la rândul lor, date despre locația și mișcările propriilor sateliți. Prin oferirea gratuită a acestui serviciu de partajare a efemeridelor și de screening al conjuncțiilor, compania speră să „motiveze operatorii să ia măsuri similare pentru partajarea efemeridelor și pentru un zbor sigur”. Această inițiativă nu este doar un pas tehnologic, ci și un apel la colaborare în spațiul aglomerat.
Unde inovația intâlnește controversele
Intrarea SpaceX în arena SSA comercială, având în vedere resursele considerabile ale lui Elon Musk și poziția sa dominantă pe piața spațială americană, ar putea crea valuri puternice. Această mișcare ar putea afecta atât firmele concurente de monitorizare spațială, cât și efortul de ani de zile al Departamentului Comerțului (DoC) de a dezvolta un serviciu civil de urmărire spațială. Acest program, Traffic Coordination System for Space (TraCSS), este conceput pentru a elibera Departamentul Apărării, permițându-i să-și concentreze capacitățile de monitorizare spațială asupra potențialelor amenințări orbitale din partea adversarilor.
Administrația Trump, în solicitarea sa de buget pentru anul fiscal 2026, a încercat să anuleze programul TraCSS al DoC, argumentând că societățile private, orientate spre profit, sunt mai mult decât pregătite să preia sarcina de a urmări obiectele spațiale și de a oferi avertismente de coliziune operatorilor, utilizând baza de date gratuită Space-Track.org a DoD. Un fost expert guvernamental a avertizat că această situație „are consecințe potențiale asupra comunității SSA comerciale emergente și asupra TraCSS”.
Limite și necesități ale unui sistem complet
Pe de altă parte, mai mulți experți au subliniat că Stargaze, în configurația sa actuală, nu este, din punct de vedere tehnic, capabil să ofere o soluție universală de SSA pentru operatorii spațiali. De exemplu, Stargaze va furniza date SSA relevante doar pentru operatorii cu sateliți aflați pe „orbita terestră joasă inferioară” (low LEO), deoarece nu poate monitoriza alte regimuri orbitale. Un expert guvernamental a precizat că „sistemele lor de urmărire a stelelor nu sunt telescoape”, indicând o limitare inerentă a tehnologiei folosite.
Richard DalBello, fostul șef al Oficiului pentru Comerț Spațial și responsabil cu programul TraCSS, a salutat inițiativa SpaceX ca o contribuție la siguranța și securitatea spațială. Cu toate acestea, el a avertizat că un sistem civil de SSA este în continuare absolut necesar. Într-o postare pe LinkedIn, DalBello a subliniat că „TraCSS încă contează. Coordonarea traficului spațial civil are nevoie de o coloană vertebrală neutră, bazată pe standarde, care să nu fie legată de platforma, stimulentele sau termenii de serviciu ai unui singur operator. Un strat de arhitectură deschisă, administrat public, este cel care construiește interoperabilitatea, încrederea și durabilitatea întregului ecosistem – și pe care guvernul SUA îl poate susține alături de aliați și parteneri.”
În concluzie, lansarea Stargaze de către SpaceX reprezintă un pas important spre o mai bună conștientizare situațională în spațiu, aducând un instrument puternic și accesibil. Totuși, ea reaprinde și dezbaterea fundamentală despre rolul sectorului privat versus cel public în asigurarea siguranței spațiale globale și despre necesitatea unui cadru cuprinzător și independent pentru gestionarea traficului orbital, un domeniu în care miza este din ce în ce mai mare.
Actualitate
Garda de Coastă a SUA, pe drumul unei modernizări fără precedent: Miliarde investite în flota viitorului
Garda de Coastă a Statelor Unite se pregătește pentru o transformare monumentală, alimentată de o infuzie masivă de capital de 25 de miliarde de dolari provenind din recenta lege de reconciliere a cheltuielilor. Noul comandant, amiralul Kevin Lunday, proaspăt învestit în funcție, a subliniat ambiția de a „supraîncărca” capacitățile forței, cu planuri concrete pentru extinderea flotei de spărgătoare de gheață construite pe teritoriul american și o retragere accelerată a elicopterelor MH-65 Dolphin.
Infuzia de capital și viziunea strategică
„Supraîncărcare este exact cuvântul potrivit,” a declarat amiralul Lunday în fața parlamentarilor. „Acesta este motorul succesului programului ‘Force Design 2028’… și mută oamenii mai aproape de liniile frontului pentru a eficientiza și a crea o ‘superautostradă’ de achiziții și contractare.” Lunday, care a preluat comanda ca al 28-lea șef al Gărzii de Coastă a SUA pe 15 ianuarie, și-a prezentat viziunea în cadrul Subcomitetului pentru Garda de Coastă, Afaceri Maritime și Pescuit al Comitetului Senatului pentru Comerț, Știință și Transport, răspunzând la o serie de întrebări, inclusiv cele referitoare la tipurile de spărgătoare de gheață.
Revoluția spărgătoarelor de gheață: Prioritate națională
În centrul acestei modernizări stă o ambiție navală considerabilă: o flotă de 11 noi spărgătoare de gheață. Până în prezent, șase contracte pentru noi nave de securitate arctice de tip mediu (Arctic Security Cutters – ASC) au fost deja atribuite, dintre care două urmează să fie construite în Finlanda și până la patru, pe teritoriul Statelor Unite. Cu toate acestea, atenția se îndreaptă acum spre celelalte cinci vase rămase, care ar putea fi o combinație de ASC-uri și variante mai ușoare, cu o cerință fermă ca acestea să fie construite integral în SUA. „Lucrăm la atribuirea de contracte suplimentare pentru încă cinci, care vor aduce mai multă construcție navală în șantierele navale americane și vor consolida baza industrială a Americii,” a subliniat Lunday. Oficialii analizează intens feedback-ul din industrie privind ambele variante (ușoară și medie) pentru a elabora un plan de achiziții. „Nu avem încă o defalcare specifică a numărului de nave pentru fiecare variantă,” a adăugat comandantul.
Alaska, un nou punct strategic pe harta maritimă
Un aspect cheie al planurilor viitoare îl reprezintă potențiala bază permanentă a spărgătoarelor de gheață în Alaska. Senatorul Dan Sullivan, președintele subcomitetului, a insistat pe acest subiect, iar amiralul Lunday a confirmat că echipa sa analizează opțiunile, indicând că până la patru dintre aceste nave ar putea fi staționate în statul arctic. „Va trebui să alocăm personalul foarte curând și va trebui să luăm decizii în consultare cu Departamentul [de Securitate Internă] și apoi în comunicare cu Congresul cu privire la deciziile de bazare acasă, iar acest lucru se va întâmpla în 2026,” a explicat comandantul. Această mișcare vine în contextul unei cereri anterioare din partea fostului președinte Donald Trump, care, anul trecut, a pledat pentru achiziționarea a până la 40 de spărgătoare de gheață în total, ca parte a unui efort pe termen lung de modernizare.
Flota aeriană la răscruce: Adio Dolphin, bun venit Jayhawk?
Pe lângă discuțiile despre nave, comitetul a abordat și planurile de modernizare a flotei de elicoptere, inclusiv posibila achiziție de aeronave MH-60 Jayhawk de la Sikorsky. Lunday a recunoscut că serviciul analizează încă ce să facă cu elicopterele mai vechi MH-65 Dolphin, fabricate de Airbus. Cu toate acestea, pare din ce în ce mai probabil ca aceste aeronave să fie retrase din serviciu mult mai devreme decât data inițială prevăzută, 2037. „Dolphin-ul este mult mai dificil de întreținut. Producătorul original de echipamente nu mai furnizează piese, așa că le eliminăm treptat… dar credem că retragerea va veni mult mai repede, având în vedere obsolescența,” a informat el membrii subcomitetului, semnalând o schimbare semnificativă în strategia aeriană a Gărzii de Coastă.
Actualitate
Alarmă roșie în spațiu: Programul american de apărare antirachetă, amenințat de eșec
Un nou raport guvernamental aruncă o umbră serioasă de îndoială asupra viitorului programului cheie al Agenției de Dezvoltare Spațială (SDA), cel care vizează crearea unei constelații de sateliți pentru avertizare și urmărire a rachetelor, pe orbita joasă a Pământului (LEO). Se pare că inițiativa, menită să protejeze împotriva amenințărilor hipersonice, riscă să rateze atât obiectivele proprii, cât și nevoile operaționale esențiale.
Deficiențe tehnologice și intârzieri cronice
Documentul, intitulat „Sateliți de Avertizare Rachetă: Agenția de Dezvoltare Spațială Ar Trebui să Fie Mai Realistică și Transparentă cu Privire la Riscurile de Livrare a Capacităților”, publicat recent de Oficiul de Responsabilitate Guvernamentală (GAO), detaliază o serie de probleme. Deși analiza s-a concentrat pe „Stratul de Urmărire” (Tracking Layer) al SDA, constatările sugerează că multe dintre aceste probleme se extind la întregul efort al SDA de a construi o rețea de constelații LEO pentru Arhitectura sa Spațială Proliferată de Război (PWSA), care include și „Stratul de Transport” (Transport Layer) pentru releu de date și sisteme terestre.
GAO acuză SDA că „supraestimează maturitatea tehnologică a unor elemente critice pe care intenționează să le utilizeze.” Aceasta include navetele spațiale dezvoltate și operate de multiple companii, care, conform GAO, au necesitat modificări ce au generat „muncă suplimentară neplanificată” pentru contractori și „au adăugat la programele deja întârziate.”
Incertitudine în fața amenințărilor moderne
Poate cea mai îngrijorătoare constatare este că SDA și contractorii săi „nu au demonstrat încă dezvoltarea de trasee bidimensionale la timp, acționabile și precise pe orbită și trasee tridimensionale la sol, necesare pentru a contracara amenințările hipersonice și alte amenințări în evoluție.” Această deficiență ridică semne de întrebare serioase cu privire la capacitatea reală a sistemului de a îndeplini misiunea sa vitală.
Deși SDA raportează „atingerea unor etape inițiale” pe măsură ce avansează la fiecare doi ani cu noi variante de sateliți, numite Tranșe, GAO subliniază că aceste rapoarte „nu reflectă riscurile de program” și că agenția nu a „dezvoltat un program general sau la nivel de arhitectură” care ar permite o înțelegere mai bună a progresului real.
Miliarde investite, costuri viitoare neclare
Până în iulie 2025, raportul indică faptul că SDA a acordat contracte în valoare de 4,7 miliarde de dolari pentru 101 sateliți din Tranșele 0, 1 și 2 ale Stratului de Urmărire, către șase contractori principali: L3Harris Technologies, Lockheed Martin, Northrop Grumman, Raytheon, Sierra Space și SpaceX. În decembrie, agenția a emis încă patru contracte, în valoare totală de 3,5 miliarde de dolari, pentru un total de 72 de sateliți din Tranșa 3, către echipe conduse de Lockheed Martin, Rocket Lab USA, Northrop Grumman și L3Harris.
Însă, raportul subliniază că sateliții din Stratul de Urmărire sunt proiectați să aibă o durată de viață de doar cinci ani, moment în care SDA va trebui să îi înlocuiască – un cost a cărui valoare nu a fost încă definită. „Departamentul Apărării (DOD) nu cunoaște costul pe ciclu de viață pentru a livra capacități de avertizare și urmărire a rachetelor, deoarece nu a creat o estimare fiabilă a costurilor,” critică GAO.
Lipsa transparenței și nevoile operatorilor în umbră
În plus, procesul de stabilire a cerințelor de către SDA este considerat netransparent, inclusiv pentru operatorii care ar trebui să utilizeze constelația Tracking Layer. „De exemplu, SDA nu colaborează suficient cu comandamentele combatante, care raportează că au o înțelegere insuficientă despre modul în care SDA definește cerințele și când, sau dacă, SDA va livra capacitățile planificate. În consecință, SDA riscă să livreze sateliți care nu corespund nevoilor luptătorilor,” se arată în raport.
Recomandări pentru o redresare urgentă
GAO a formulat șase recomandări pentru Oficiul Secretarului Forțelor Aeriene, care supraveghează achizițiile și planurile bugetare ale SDA, pentru a îmbunătăți situația:
- Asigurarea că SDA „efectuează și documentează o evaluare adaptată a maturității tehnologice pentru noile elemente tehnologice critice inserate în fiecare tranșă viitoare,” începând cu Tranșa 3.
- Asigurarea că agenția respectă procesul stabilit în statutul Consiliului său de Război („Warfighter Council”) pentru „identificarea, definirea și prioritizarea colaborativă a cerințelor.”
- Asigurarea că SDA poate urmări „între cerințele generale de avertizare și urmărire a misiunii și eforturile de dezvoltare a tranșelor.”
- Asigurarea că SDA „dezvoltă și menține un program de rețea la nivel de arhitectură” pentru PWSA, care „să reflecte atât activitățile guvernamentale, cât și pe cele ale contractorilor.”
- Solicitarea ca agenția să impună contractorilor să furnizeze „Raportarea Datelor de Cost și Software.”
- Asigurarea că SDA „dezvoltă și stabilește estimări fiabile, bazate pe date, ale costurilor și un proces pentru actualizarea regulată a acestor estimări, care să sprijine luarea deciziilor bazate pe costuri, începând cu Tranșa 3.”
Într-o scrisoare adresată GAO din 16 decembrie, de la șeful interimar al achizițiilor spațiale al Forțelor Aeriene, generalul-maior Stephen Purdy, Pentagonul a fost de acord cu cinci dintre recomandări și a fost parțial de acord cu una, comentând că SDA respectă deja cerințele Departamentului Forțelor Aeriene privind Raportarea Datelor de Cost și Software și va continua să o facă.
SDA, în schimb, a contestat unele dintre evaluările GAO. Jennifer Elzea, purtător de cuvânt al SDA, a declarat că „Agenția de Dezvoltare Spațială apreciază timpul și atenția la detalii pe care Oficiul de Responsabilitate Guvernamentală le-a acordat revizuirii pregătirii pentru livrarea Stratului de Urmărire pentru Arhitectura Spațială Proliferată de Război (PWSA). În general, SDA a fost în dezacord cu specificul multor afirmații din raport; cu toate acestea, agenția va analiza recomandările raportului pentru a determina domeniile în care am putea îmbunătăți procesul nostru, transparența și livrarea capacităților către luptători.”
-
Exclusivacum o ziClanul contabililor fericiți” din Boldești-Scăeni: Cifra de afaceri a rudei, profitul din banii publici!(I)
-
Exclusivacum 3 zileCircul de la Ploiești: Poliția Locală Ploiesti, azilul „ospătarilor” și coșmarul paraclinicilor politic activi – Statul de drept, în vacanță la „Revelion”!
-
Exclusivacum o ziIPJ Prahova: „Clanul nod în papură” – Când moralitatea e o păpușă gonflabilă și poliția, o afacere de „famiglie”!
-
Exclusivacum 3 zilePenitenciarul Giurgiu: Unde „spionii” au rămas fără baterii, iar informațiile critice mor pe drumul spre sefi
-
Exclusivacum 3 zileSCANDAL NAȚIONAL! „LEGEA MARIO”: FARSA MACABRĂ A STATULUI ROMÂN! CUM NE-A MĂCELĂRIT COPIII, APOI NE VINDE PEDEPSE PENTRU PROPRIA-I INCOMPETENȚĂ!
-
Exclusivacum 23 de oreIPJ Prahova: „Clanul nod în papură” contra adevărului! Când amenințările legale vin de la… analfabeții juridici în uniformă!
-
Exclusivacum o ziVărbilău S.A. – Apă fără acte, balastieră cu acte, iar candidații se dau fecioare politice”
-
Exclusivacum 2 zileMAI, CAMPION LA JAF LEGALIZAT: Cum Ministerul fura 50% din salariul polițiștilor, cu justiția la mână!



