
Riscuri asociate revenirii la munca de la birou – o altǎ fațǎ a monedei
12 Iunie 2020
Cristian Zaharia, Manager, Forensic, EY RomâniaEste mai important ca niciodatǎ acum pentru companiile care își reprimesc angații la birou ca, odatǎ ce stațiile de lucru ale acestora se vor conecta din nou din aceeași rețea, sub aceeași „umbrelǎ”, sǎ fie pregǎtite din punct de vedere logistic și administrativ pentru a reduce suprafața de atac și riscul de a fi ținta unor atacuri informatice.
Măsurile de relaxare resimțite aproape în întreaga Europa își au ecoul și în România, astfel încât din ce în ce mai multe companii le permit angajaților să se reîntoarcă la birou adoptând, așa cum este normal, anumite mǎsuri sporite de protecție sanitarǎ.
Un factor care poate sǎ treacă adesea neobservat este riscul la care se expun companiile din punct de vedere al atacurilor informatice. Acest risc era unul ridicat încǎ dinainte de pandemia de COVID-19, iar un raport al FBI aratǎ cǎ, la nivel global, pe întreg anul 2019 pierderile cauzate de atacuri informatice s-au ridicat la 3,5 miliarde USD, iar de la începutul anului 2020 pânǎ în prezent, aceste activitǎți ilicite au crescut cu 37% lunar.
În multe cazuri, măsurile de securitate informatică implementate funcționează atât timp cât utilizatorul se află în aria lor de protecție. Nu de puține ori se întâmplă ca o conexiune cǎtre mediul atacatorului sǎ fie detectatǎ și opritǎ de una dintre tehnologiile folosite de companii pentru a-și proteja datele: servere proxy, firewall, sistem de prevenire a intruziunilor (IPS) și lista poate continua, afișându-i utilizatorului și un eventual mesaj prin care îl anunțǎ cǎ traficul generat a fost blocat din motive de siguranțǎ.
Un factor care poate sǎ treacă adesea neobservat este riscul la care se expun companiile din punct de vedere al atacurilor informatice. Acest risc era unul ridicat încǎ dinainte de pandemia de COVID-19, iar un raport al FBI aratǎ cǎ, la nivel global, pe întreg anul 2019 pierderile cauzate de atacuri informatice s-au ridicat la 3,5 miliarde USD, iar de la începutul anului 2020 pânǎ în prezent, aceste activitǎți ilicite au crescut cu 37% lunar.
În multe cazuri, măsurile de securitate informatică implementate funcționează atât timp cât utilizatorul se află în aria lor de protecție. Nu de puține ori se întâmplă ca o conexiune cǎtre mediul atacatorului sǎ fie detectatǎ și opritǎ de una dintre tehnologiile folosite de companii pentru a-și proteja datele: servere proxy, firewall, sistem de prevenire a intruziunilor (IPS) și lista poate continua, afișându-i utilizatorului și un eventual mesaj prin care îl anunțǎ cǎ traficul generat a fost blocat din motive de siguranțǎ.
În momentul în care angajatul se conecteazǎ din altǎ locație, de acasǎ, de exemplu, adeseori aceste mǎsuri nu mai sunt eficiente, iar riscul de a fi ținta victima unui atac informatic crește exponențial, cu atât mai mult cu cât vorbim de o perioadă mare de timp. Mai îngrijorǎtor este faptul cǎ nu toate atacurile informatice anunțǎ utilizatorul cǎ sistemul acestuia a fost compromis, astfel încât sǎ se poatǎ lua mǎsuri pentru remedierea acestei situații.
Dacǎ, în cazul unui atac de tip Ransomware, scopul este tocmai de a-l înștiința pe utilizator cǎ datele lui au fost criptate urmând sǎ plǎteascǎ o sumǎ de bani pentru a le recupera, altele au ca metode de operare instalarea unor mecanisme de persistențǎ pe stația infectatǎ, pentru a putea fi ulterior exploatatǎ în alte scopuri: participarea la o rețea de tip botnet, exfiltrarea de date, identificarea altor sisteme din rețea, mișcare lateralǎ cǎtre acestea etc. Este de la sine înțeles cǎ în cazul acestor scenarii atacatorul dorește sǎ treacǎ neobservat pentru a beneficia de cât mai mult timp de resursele sistemului exploatat, datele din acesta și nu numai.
Este mai important ca niciodatǎ acum pentru companiile care își reprimesc angații la birou ca, odatǎ ce stațiile de lucru ale acestora se vor conecta din nou din aceeași rețea, sub aceeași „umbrelǎ”, sǎ fie pregǎtite din punct de vedere logistic și administrativ pentru a reduce suprafața de atac și riscul de a fi ținta unor atacuri informatice. Implementarea unor politici și procese de rǎspuns chiar de la primele semne ale unei anomalii în traficul generat este vitalǎ dar trebuie completatǎ și cu alte mǎsuri care sǎ le dea substanțǎ și aplicabilitate: achiziționarea unor tehnologii avansate care sǎ automatizeze detecția și rǎspunsul la aceste incidente sau mǎcar actualizarea tehnologiilor de protecție deja existente sunt doar câteva dintre mǎsurile pe care ar trebui sǎ le ia în considerare companiile.
La fel de importantǎ este pregǎtirea angajaților pentru a identifica semnele unui atac informatic și pașii pe care trebuie sǎ îi urmeze pentru a-l evita. Aici trebuie avut în vedere atât o pregǎtire generalǎ a întregului personal cu privire la riscurile la care se expun în mediul online, dar mai ales a celor care sunt îndreptǎțiți sǎ rǎspundǎ și sǎ stopeze aceste atacuri, activitate pe care companiile nu puneau foarte mult accent înainte de 2020.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 8521 / 9289 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Corporate and M&A Practice Group (2-4 years definitive ̸ qualified lawyer)
Solida Capital face prima tranzacție în România și anunță extinderea strategică pe piața din Europa Centrală și de Est | Cumpărătorul a fost asistat de Kinstellar, CMS a acordat consultanță vânzătorului pe aspecte fiscale și financiare, iar PNSA a fost alături de banca finanțatoare. Ce alți consultanți au fost implicați
LegiTeam: WH Simion & Partners is looking for an Associate ̸ Senior Associate
Rising Star | Alexandra Iancu, unul dintre cei mai buni absolvenți ai promoției 2022, a ales echipa ZRVP. ”Odată intrat în profesie, media de la facultate nu mai contează atât de mult, pentru că „examenele” din practică au alte criterii de reușită și este important să demonstrezi că te vei putea încadra în aceste criterii”
Schoenherr anunță câștigătorii concursului de eseuri „law, sweet law‟
Cum îi sprijină avocații GNP Guia Naghi și Partenerii pe clienții care solicită asistență în proiecte de obținere și implementare a ajutoarelor de stat și ce anume fac pentru a le spori șansele de succes | Manuela Guia (Managing Partner): „Considerăm că ar fi benefic să se acorde o atenție sporită industriilor cu potențial ridicat de creștere, cum ar fi tehnologiile verzi și digitalizarea. De asemenea, ar fi utilă o simplificare a procesului administrativ, pentru a facilita accesul mai rapid la finanțare și a reduce incertitudinea pentru investitori”
Lista scurtă a finaliștilor “Chambers Europe Awards - 2025” | Cinci firme din România luptă pentru trofeu: CMS, NNDKP și ȚZA, prezențe constante la gala premiilor, Mușat & Asociații intră în competiție propulsată de activitatea intensă din ultimul an, iar Filip & Company este nominalizată pentru a patra oară consecutiv
GNP Guia Naghi și Partenerii îl promovează pe Tudor NACEV ca Partener coordonator al practicii Regulatory Pharma și Achiziții Publice. El a asistat clienți importanți în proiecte de anvergură
Chambers Global 2025 | RTPR rămâne singura firmă de avocați listată pe prima poziție în ambele arii de practică analizate: Corporate ̸ M&A și Banking & Finance. Filip & Company și Schoenherr sunt în prima bandă în Corporate ̸ M&A. Firmele care au cei mai mulți avocați evidențiați sunt RTPR (9), Filip & Company (7), CMS (5) și Clifford Chance Badea (5)
Rising Stars | Bianca Bănățeanu, șef de promoție al seriei I a generației anului 2024 a decis să se îndrepte spre magistratură: ”Am ales să susțin probele de admitere la INM, după ce am oscilat de câteva ori între avocatură și magistratură. Sunt conștientă de responsabilitatea pe care o implică profesia de judecător, însă satisfacția pe care o simți atunci când știi că ai contribuit la înlăturarea unei situații de inechitate, la soluționarea unor probleme cu care oamenii se confruntă zi cu zi, mi se pare de neegalat”
Cum văd coordonatorii departamentelor juridice din companiile mari industriile în care activează și provocările anului 2025 | Monica Constantin, Legal & Corporate Affairs Director Bergenbier SA: ”Echipele noastre colaborează strâns pentru a preveni riscurile ce vin cu toate schimbările legislative. Vom continua acțiunile de conformare la modificările legislative și pe cele de prevenție. Menținem focusul pe strategia de sustenabilitate și continuăm să investim în dezvoltarea echipei”
Trei ofertanți intră în a doua rundă a vânzării Amethyst Healthcare, lanț paneuropean de radioterapie cu șase clinici în România. Goldman Sachs supraveghează tranzacția
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...