Български компании допускат наивни грешки с киберсигурността, алармира Явор Колев

Български компании допускат наивни грешки с киберсигурността, алармира Явор Колев

Явор Колев
Явор Колев
Представители на ИТ отделите на български компании от всякакъв мащаб допускат наивни грешки, водещи до загуби стотици хиляди левове. Най-голямата подобна щета, която полицията разследва, е за един милион лева. Това коментира комисар Явор Колев, началник на отдел "Киберпрестъпност" в ГДБОП, в интервю за в. Труд.
"Киберпрестъпленията са едни от най-динамично развиващите се поради техните необичайни начини и методи за извършване. Броят им нараства с всеки изминал ден", заявява Колев. Най-разпространени в момента са интернет измамите, фишингът, кражбата на лични данни в интернет, ползването на злонамерен софтуер. Напоследък зачестяват измамите, извършвани посредством онлайн платформи за търговия с палтежни инструменти или бинарни опции.
"Пряко въздействие върху българския бизнес и интернет потребителите в страната имат най-вече атаките с криптолокър. Към фишинг имейл е прикачен зловреден код, който криптира всички важни потребителски данни, като се иска откуп в дигитална валута биткойн. Жертви на подобни киберпрестъпления са родни компании от всякакъв калибър", информира експертът и акцентира, че изключение не правят и правителствени и неправителствени организации. По думите му почти всяка седмица в отдел "Киберпрестъпност" при ГДБОП-МВР се явява представител на пострадала българска фирма от компрометирана служебна комуникация.
Пред медията той очертава като сериозен проблем отказа на бизнеса да докладва на компетентните органи, че е жертва на киберпрестъпление, "под страх от загуба на репутация, клиенти и партньори". "В тази връзка българските компании в момента са неподготвени за широк кръг от кибератаки. Важен компонент от тази ситуация е липсата на достатъчна информираност в мениджърския екип за съвременните киберзаплахи", смята той. Колев изрежда необходимостта от детайлен риск анализ, инвестиция в компетентен IT ресурс и обучение на персонала на всички нива по въпросите на киберсигурността.
Според него проблемът е, че в България на ИТ отделите се гледа най-често като на спомагателна дейност, в която няма нужда да се инвестира или да се привличат нови и кадърни хора. "Огромна част от компании като тази обаче не подозират, че в мрежата им от месеци са се загнездили хакери, които четат кореспонденцията на мениджърския състав и търпеливо планират своя удар. А той може да се избегне, ако в IT отдела са налични служители, които следят и анализират логовете на мейл сървъра, събитията в домейна, мрежата и на отделни крайни компютри", добавя Колев.
Най-честите грешки са неправилно конфигурирани информационни ресурси, необновени операционни системи и приложения, липса на надеждни антивирусни продукти. Или служители, отговорни за разплащанията, си предоставят паролата за служебната поща след фишинг мейл, не са деактивирани профили или не са сменени пароли след напускане на конкретен служител и т.н.