Riscuri asociate revenirii la munca de la birou – o altǎ fațǎ a monedei
12 Iunie 2020 Cristian Zaharia, Manager, Forensic, EY România
Este mai important ca niciodatǎ acum pentru companiile care își reprimesc angații la birou ca, odatǎ ce stațiile de lucru ale acestora se vor conecta din nou din aceeași rețea, sub aceeași „umbrelǎ”, sǎ fie pregǎtite din punct de vedere logistic și administrativ pentru a reduce suprafața de atac și riscul de a fi ținta unor atacuri informatice.
Măsurile de relaxare resimțite aproape în întreaga Europa își au ecoul și în România, astfel încât din ce în ce mai multe companii le permit angajaților să se reîntoarcă la birou adoptând, așa cum este normal, anumite mǎsuri sporite de protecție sanitarǎ.
Un factor care poate sǎ treacă adesea neobservat este riscul la care se expun companiile din punct de vedere al atacurilor informatice. Acest risc era unul ridicat încǎ dinainte de pandemia de COVID-19, iar un raport al FBI aratǎ cǎ, la nivel global, pe întreg anul 2019 pierderile cauzate de atacuri informatice s-au ridicat la 3,5 miliarde USD, iar de la începutul anului 2020 pânǎ în prezent, aceste activitǎți ilicite au crescut cu 37% lunar.
În multe cazuri, măsurile de securitate informatică implementate funcționează atât timp cât utilizatorul se află în aria lor de protecție. Nu de puține ori se întâmplă ca o conexiune cǎtre mediul atacatorului sǎ fie detectatǎ și opritǎ de una dintre tehnologiile folosite de companii pentru a-și proteja datele: servere proxy, firewall, sistem de prevenire a intruziunilor (IPS) și lista poate continua, afișându-i utilizatorului și un eventual mesaj prin care îl anunțǎ cǎ traficul generat a fost blocat din motive de siguranțǎ.
Un factor care poate sǎ treacă adesea neobservat este riscul la care se expun companiile din punct de vedere al atacurilor informatice. Acest risc era unul ridicat încǎ dinainte de pandemia de COVID-19, iar un raport al FBI aratǎ cǎ, la nivel global, pe întreg anul 2019 pierderile cauzate de atacuri informatice s-au ridicat la 3,5 miliarde USD, iar de la începutul anului 2020 pânǎ în prezent, aceste activitǎți ilicite au crescut cu 37% lunar.
În multe cazuri, măsurile de securitate informatică implementate funcționează atât timp cât utilizatorul se află în aria lor de protecție. Nu de puține ori se întâmplă ca o conexiune cǎtre mediul atacatorului sǎ fie detectatǎ și opritǎ de una dintre tehnologiile folosite de companii pentru a-și proteja datele: servere proxy, firewall, sistem de prevenire a intruziunilor (IPS) și lista poate continua, afișându-i utilizatorului și un eventual mesaj prin care îl anunțǎ cǎ traficul generat a fost blocat din motive de siguranțǎ.
În momentul în care angajatul se conecteazǎ din altǎ locație, de acasǎ, de exemplu, adeseori aceste mǎsuri nu mai sunt eficiente, iar riscul de a fi ținta victima unui atac informatic crește exponențial, cu atât mai mult cu cât vorbim de o perioadă mare de timp. Mai îngrijorǎtor este faptul cǎ nu toate atacurile informatice anunțǎ utilizatorul cǎ sistemul acestuia a fost compromis, astfel încât sǎ se poatǎ lua mǎsuri pentru remedierea acestei situații.
Dacǎ, în cazul unui atac de tip Ransomware, scopul este tocmai de a-l înștiința pe utilizator cǎ datele lui au fost criptate urmând sǎ plǎteascǎ o sumǎ de bani pentru a le recupera, altele au ca metode de operare instalarea unor mecanisme de persistențǎ pe stația infectatǎ, pentru a putea fi ulterior exploatatǎ în alte scopuri: participarea la o rețea de tip botnet, exfiltrarea de date, identificarea altor sisteme din rețea, mișcare lateralǎ cǎtre acestea etc. Este de la sine înțeles cǎ în cazul acestor scenarii atacatorul dorește sǎ treacǎ neobservat pentru a beneficia de cât mai mult timp de resursele sistemului exploatat, datele din acesta și nu numai.
Este mai important ca niciodatǎ acum pentru companiile care își reprimesc angații la birou ca, odatǎ ce stațiile de lucru ale acestora se vor conecta din nou din aceeași rețea, sub aceeași „umbrelǎ”, sǎ fie pregǎtite din punct de vedere logistic și administrativ pentru a reduce suprafața de atac și riscul de a fi ținta unor atacuri informatice. Implementarea unor politici și procese de rǎspuns chiar de la primele semne ale unei anomalii în traficul generat este vitalǎ dar trebuie completatǎ și cu alte mǎsuri care sǎ le dea substanțǎ și aplicabilitate: achiziționarea unor tehnologii avansate care sǎ automatizeze detecția și rǎspunsul la aceste incidente sau mǎcar actualizarea tehnologiilor de protecție deja existente sunt doar câteva dintre mǎsurile pe care ar trebui sǎ le ia în considerare companiile.
La fel de importantǎ este pregǎtirea angajaților pentru a identifica semnele unui atac informatic și pașii pe care trebuie sǎ îi urmeze pentru a-l evita. Aici trebuie avut în vedere atât o pregǎtire generalǎ a întregului personal cu privire la riscurile la care se expun în mediul online, dar mai ales a celor care sunt îndreptǎțiți sǎ rǎspundǎ și sǎ stopeze aceste atacuri, activitate pe care companiile nu puneau foarte mult accent înainte de 2020.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 9518 / 10286 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Filip & Company a organizat în parteneriat cu Asociația Studenților în Drept cea de-a zecea ediție a Concursului de negocieri simulate „Teodora Tudose”
MAXIM ̸ Asociații asistă EMSIL TECHTRANS în tranzacția imobiliară încheiată cu METSO pentru o proprietate industrială din Oradea
Kinstellar a consiliat GEA Group, firmă cu operațiuni în peste 150 de țări, cu privire la crearea unui joint venture cu RebelDot, companie de tehnologie din Cluj-Napoca. Echipa care a gestionat proiectul a fost condusă de Rusandra Sandu (Partner) și Mihai Stan (Managing Associate)
Mitel & Asociații dezvoltă o practică de litigii construită în jurul unui nucleu de avocați cu mare experiență, capabilă să ducă la capăt mandate complexe cu impact financiar și reputațional major, într-o piață în care disputele devin tot mai tehnice și mai dure | De vorbă cu Magda Dima (Partener) despre cum se construiește strategia, se evaluează riscurile și se formează generația nouă de litigatori
Echipa de Concurență a RTPR îmbină experiența cu precizia operațională, într-o formulă remarcată în Legal 500 și Chambers | De vorbă cu partenerii Valentin Berea și Roxana Ionescu despre modul de lucru care privilegiază consistența și rigoarea, cu rezultate ce confirmă profesionalismul și anvergura practicii
NNDKP, Popescu & Asociații și ZRVP au cei mai mulți profesioniști listați în Benchmark Litigation - 2025. Ce avocați au intrat în liga „Litigation Stars” și prin ce s-au remarcat firmele aflate în plutonul de forță al practicii
Mușat & Asociații confirmă, în Real Estate, forța unei echipe obișnuite să lucreze sub presiunea timpului și a reglementărilor, menținând proiectele pe un traseu sigur de la due diligence la implementare | De vorbă cu Monia Dobrescu (Partener) despre combinația de rigoare juridică, luciditate în evaluarea riscurilor și creativitate în soluții, într-o periodă plină de provocări
NNDKP confirmă, prin practica de Litigii, că este prima opțiune pentru companiile care au nevoie de reprezentare în dosare cu miză de sute de milioane de euro, în instanțe și arbitraje la curți internaționale | De vorbă cu Emil Bivolaru (Partener Executiv) și Sorina Olaru (Partner) despre combinația dintre strategie, tehnologie și echipe capabile să ducă la capăt dosare complexe cu soluții favorabile, construite pe argumente solide, într-o piață a disputelor sofisticată
Patru firme de avocați din România, evidențiate pentru activitatea în domeniul Competition ̸ Antitrust | NNDKP, CMS, TZA și D&B David și Baias au intrat în topul global al firmelor cu cea mai bună practică de concurență. Cine sunt avocații evidențiați de GCR 100 – 2026 și care au fost proiectele care au adus recunoaștere echipelor locale
ZRVP, desemnată din nou „Firma de Avocatură a Anului din România” la Lexology Index Awards 2025 | Dr. Cosmin Vasile (Managing Partner): Un premiu obținut doi ani la rând spune un lucru simplu: că echipa merge în direcția bună. O astfel de recunoaștere confirmă nivelul profesional atins și, în același timp, ne obligă să rămânem la fel de exigenți
Fiscalitate ̸ Litigii Fiscale - Practica de Taxe a Kinstellar funcționează ca un „hub” integrat între drept, fiscalitate și finanțe, ce conturează un parcurs procedural previzibil, din faza de control al documentelor până la soluțiile finale ale instanței. Clienții beneficiază de pregătire proactivă, probatoriu robust și o echipă calibrată pentru litigii sofisticate | De vorbă cu Theodor Artenie (Counsel) și Raluca Botea (Counsel) despre tendințele ultimului an, prevenție, timing și modul de lucru al unei echipe recunoscute de directoarele internaționale
Mușat & Asociații asistă cu succes asocierea DOGUS în adjudecarea și semnarea contractului pentru cel mai mare proiect de infrastructură derulat în ultimii ani de o autoritate publică în București
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





