Elektronika.lt
 2024 m. lapkričio 30 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 29 d. 17:47
KTU mokslininkai sukūrė dirbtinio intelekto įrankį depresijos diagnostikai
Lapkričio 29 d. 14:22
Išmanieji telefonai: kaip išsirinkti telefoną, turintį kokybišką ekraną?
Lapkričio 29 d. 11:19
Pajėgiausio prabangaus elektrinio visureigio belaukiant: „Range Rover Electric“ prototipai testuojami ypač karštame ore
Lapkričio 29 d. 08:27
Dirbtinis intelektas kūryboje: partneris ar konkurentas?
Lapkričio 28 d. 20:29
Finansiniai sukčiai metų pabaigoje itin aktyvūs: pateikė patarimus, kaip atpažinti apgaules ir neprarasti pinigų
Lapkričio 28 d. 17:23
Autorių teisių pokyčiai: kas turėtų gauti atlygį už dirbtinio intelekto sugeneruotą paveikslėlį? (1)
Lapkričio 28 d. 14:39
Nuo triukšmo gelbėjatės ausinukais? Vaistininkė – apie tinkamą jų naudojimą
Lapkričio 28 d. 11:23
Nuo idėjos iki grąžos: ko reikia, kad DI sprendimai atsipirktų?
Lapkričio 28 d. 08:27
Vagys savo aukas gali surasti pasitelkiant „Google“ žemėlapių programėlę, tačiau jūs galite užkirsti jiems kelią
Lapkričio 27 d. 20:30
Didiesiems metų išpardavimams įpusėjus būkite budrūs: populiariausia sukčių schema – įvelti kurjerius ir siuntų tarnybas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Profesionalus programišius C. Maartmannas-Moe: „Sugriauti pasitikėjimą labai lengva“

Publikuota: 2019-01-23 12:05
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Autorius: Ieva Žvinakytė
Aut. teisės: ©IQ.lt
Inf. šaltinis: IQ.lt

Grėsmės internete kyla kiekvienam iš mūsų. Norvegijos informacinio saugumo specialistas, profesionalus įsilaužėlis Carsten Maartmannas-Moe pabrėžia, kad skaitmeninėje erdvėje niekas negali būti visiškai saugus. Jis teigia, kad svarbiausi kibernetinio saugumo iššūkiai vis dar laukia ateityje.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Grėsmės internete kyla kiekvienam iš mūsų. Norvegijos informacinio saugumo specialistas, profesionalus įsilaužėlis Carsten Maartmannas-Moe pabrėžia, kad skaitmeninėje erdvėje niekas negali būti visiškai saugus. Visgi kalbėdamas su IQ apžvalgininke Ieva Žvinakyte jis sakė, kad svarbiausi kibernetinio saugumo iššūkiai vis dar laukia ateityje.

Profesionalus programišius C. Maartmannas-Moe: „Sugriauti pasitikėjimą labai lengva“

– Daugelį metų mėgaudamiesi interneto teikiamu patogumu žmonės ne itin daug galvojo apie privatumą ar saugumą jame. Tačiau po pastarųjų metų skandalų, atskleidusių, kad tokios bendrovės kaip „Facebook“ gali pardavinėti mūsų duomenis tretiesiems asmenims, privatumo internete tema tapo kur kas aktualesnė. Ar tikrai turime pagrindo nerimauti dėl savo saugumo skaitmeninėje erdvėje?

– Internetas atsirado kaip atvira erdvė, skirta laisvai dalytis informacija, žiniomis ir idėjomis. Šiandien kiekvienas iš mūsų prie savęs nuolat turi du ar tris kompiuterius. Problema kyla iš to, kad šie prietaisai nėra kuriami mąstant apie saugumą, nes saugumas nėra tai, dėl ko mes naudojamės internetu ir technologijomis – priešingai, čia viskas privalo būti atvira, patogu ir lengvai prieinama. Tačiau išaugusi technologijų ir interneto svarba mūsų gyvenimuose nulemia tai, kad norintieji tam tikra prasme paveikti sistemą – ar tai būtų šalių institucijos, ar įmonės, ar įsilaužėliai  staiga turi daugybę būdų tai padaryti, pavyzdžiui, paskleisdami klaidinančią tikslinę informaciją, manipuliuodami žmonių duomenimis ar pavogdami ir nutekindami svarbią informaciją. Interneto atvirumas tapo problema, nes išsivystė supratimas, kad jį galima panaudoti ir neteisėtiems, nešvariems tikslams.

Visgi tikimybė, kad konkretaus asmens duomenys bus pavogti ar nutekinti ir tai turės svarbių pasekmių jo gyvenime yra labai maža. Daug svarbesnis kiekvienam žmogui yra privatumo klausimas. Labai sunku pasakyti, ar tai, kaip mes šiuo metu elgiamės internete, kuo dalijamės, kur registruojamės, neturės neigiamų pasekmių ateityje. Skaitmeninius duomenis lengva kopijuoti: kai tik jie atsiduria internete, gali būti nukopijuoti ir pasidalyti begalę kartų. Nuo to beveik neįmanoma apsisaugoti, tad kiekvienam svarbu pagalvoti, kuo dalijasi internete.

Šiuo metu išskiriamos keturios didelės tendencijos – daiktų internetas, didieji duomenys, dirbtinis intelektas ir robotika. Šie reiškiniai pakeis mūsų santykį su technologijomis, tad jau dabar svarbu mąstyti, kaip naujojoje realybėje užtikrinsime asmens sugumą ir privatumą.

– Net jei asmeniškai neturėtume per daug nerimauti dėl galimų kibernetinių antpuolių, šis klausimas yra itin svarbus valstybės lygmeniu. Valdžios duomenų bazėse yra saugoma slapta valstybinė informacija, o internetinių svetainių saugumas yra būtinas stabilumui šalyje palaikyti. Ar yra būdų užtikrinti visišką svarbių valstybinių duomenų saugumą?

– Niekada negalime būti visiškai saugūs internete. Valstybių informacija niekada nebuvo 100 proc. apsaugota. Jei tam tikri asmenys užsibrėžė pavogti svarbią informaciją, tai padaryti būdų buvo visada. Ar kalbėtume apie fizinį įsilaužimą į valstybės saugyklas, ar kibernetinį įsilaužimą į duomenų bazes, principas nelabai pakito.

Visgi didžiausia saugumo problema ta, kad duomenys internete yra labai plačiai pasklidę, todėl tampa pažeidžiamesni, o jų saugumui užtikrinti nėra skiriama pakankamai lėšų. Valstybinės institucijos, kurios patiria spaudimą skaitmenizuotis ir vis daugiau duomenų padaryti prieinamais visuomenei internete, turėtų daugiau investuoti į saugumo mechanizmų užtikrinimą. Galų gale, jei valdžia siekia žūtbūt apsaugoti tam tikrą svarbią informaciją, geriausia jos neskelbti skaitmeniniu formatu.

– Išsivysčiusiuose šalyse daug diskutuojama apie internetinio balsavimo galimybę. Jei vienintelis būdas apsaugoti nacionalinės reikšmės duomenis yra nedėti jų į internetą, ar internetinis balsavimas niekada neturėtų tapti realybe?

– Tai labai įdomi problema. Net jei ir pavyktų sukurti technologiją, užtikrinančią visišką internetinio balsavimo nepažeidžiamumą, svarbiu trukdžiu išlieka pasitikėjimas šia sistema. Tam, kad balsavimo sistema veiktų sklandžiai, rinkėjai turi ja visiškai pasitikėti. Jei žmonės nepasitiki sistema, jie nepasitikės ir balsavimo rezultatais bei išrinktais valdžios atstovais. Akivaizdu, kad didžioji dauguma balso teisę turinčių asmenų šių technologijų veikimo nėra perpratę, tad jiems sunku pasitikėti tuo, ko nesupranta.

Jei egzistuoja pasitikėjimo problema, pakenkti labai lengva. Užtenka pasakyti: „Mes įsilaužėme į jūsų balsavimo sistemą“, ir žala jau padaryta. Net nebūtina iš tiesų įsilaužti, pakanka vien paskleisti melagingą informaciją ir žmonės nebepasitikės balsavimo rezultatais, net jei jie teisėti. Skaitmeniniame pasaulyje labai lengva manipuliuoti žmonių pasitikėjimu ir tai yra problema, kurios sprendimo dar niekas nerado.

– Kalbame apie nelegalius kibernetinius nusikaltimus, tokius kaip įsilaužimai, duomenų pasisavinimas ir nutekinimas. Tačiau jūsų veikloje įsilaužimai yra teisėti. Kam naudojama tokia paslauga?

– Mūsų klientai yra privačios ir viešojo sektoriaus institucijos, kurios samdo mus tam, kad patikrintume jų internetinių puslapių, mobiliųjų programėlių, elektroninės įrangos saugumą. Šios paslaugos paklausa yra išties didelė, nes sistemos saugumas yra geriausiai patikrinamas tada, kai į ją bandoma pažvelgti iš įsilaužėlio perspektyvos.

Visgi mes nuolat stengiamės įtikinti klientus, kad ateityje vertėtų dar laisviau žvelgti į bandymus įsilaužti į jų sistemas. Šiuo metu bendrovėse, kurių veikla yra plėtojama internete, gana įprasta praktika tapo „klaidos premijos“ programos. Šios programos skatina programuotojus ieškoti spragų sistemose. Jei esi programuotojas ir tam tikroje sistemoje pastebi saugumo klaidą, ją atskleidęs gausi sistemą valdančios bendrovės premiją.

Skatiname šią praktiką pritaikyti ir viešajame sektoriuje. Dabar, jei nusprendi patikrinti valdžios internetinį puslapį, jame randi saugumo spragą bei praneši apie ją atsakingoms institucijoms, labai tikėtina, kad netrukus sulauksi kvietimo atvykti į teismą. Visgi vis labiau artėdami prie skaitmenizuotos visuomenės vizijos turime suteikti daugiau galimybių žmonėms patiems tikrinti sistemų saugumą. Ši praktika privalo būti atlyginama, o ne baudžiama, nes jos teikiama nauda yra visuomeninė.

– Netrukus daiktų internetas sujungs visus mūsų prietaisus, namų apyvokos reikmenis, automobilius ir kaups dar daugiau asmeninių duomenų. Dėl ko turėtume nerimauti?

– Yra du svarbūs klausimai, susiję su daiktų internetu. Mūsų naudojamų prietaisų skaičius auga nepaliaujamai. Teikdami profesionalaus įsilaužimo paslaugą, pirmiausia žiūrime į „atakos plotą“. Bandydami įsilaužti į sistemą ieškome visų įmanomų prieigos taškų. Kuo sistema kompleksiškesnė, tuo sunkiau ją apsaugoti ir kuo daugiau prieigos taškų sistemoje, tuo didesnė tikimybė, kad viename iš jų rasime saugumo spragą. Daiktų interneto realybėje staiga turime kompiuterius kiekviename prietaise ir jie yra nuolat prijungti prie interneto. Tai sistema su trilijonais ar net daugiau prieigos taškų. Pabandykite įsivaizduoti, kaip apsaugoti tokią sistemą.

Be to, daiktų internete sunku įdiegti atnaujinimus. Jei sistemoje randi spragą, dideliu iššūkiu tampa ją ištaisyti, nes prie daiktų interneto prijungti prietaisai turi skirtingas operacines sistemas, trūksta standartizavimo.

Tad daiktų internetas sukuria milžinišką „atakos plotą“, aprėpiantį visus gyvenimo aspektus. Kibernetiniai nusikaltimai iki šiol buvo susiję su duomenų pasisavinimu ir nutekinimu, įsilaužimu į svetaines ar socialinių tinklų paskyras. Tačiau prijungdami visus prietaisus prie daiktų interneto judame link ateities, kurioje kibernetinės atakos turės daug rimtesnių fizinių padarinių, pavyzdžiui, nuo bėgių nuvažiavusį traukinį ar sutrikdytą didelės gamyklos veiklą. Nepakankamai mąstydami apie elektroninių prietaisų saugumą kuriame sau gana sudėtingą ateitį.

C. Maartmannas-Moe

2008 m. Norvegijos mokslo ir technologijų universitete įgijo telematikos, kompiuterinio ir tinklų saugumo bakalauro laipsnį.

Iki 2014 m. dirbo „Ernst&Young“ konsultavimo įmonėje Norvegijoje ir JAV. Buvo Norvegijos informacinio saugumo komandos vadovas. Dirbo su „Fortune 500“ įmonėmis, padėdamas gerinti jų informacinį ir kibernetinį saugumą.

Nuo 2015 m. IT valdymo ir rizikos konsultavimo įmonės „Transcendent Group“ partneris ir IT valdymo ir saugumo grupės vadovas Norvegijoje. Profesionalus įsilaužėlis.


IQ.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama