Je veľmi ťažké odpovedať na tú otázku.
Vo svojom blogu Jozef Vyskoč poukázal na niektoré zaujímavé detaily Národnej stratégie pre informačnú bezpečnosť. Ja to zoberiem z iného pohľadu. Môže existovať aj desať takýchto stratégií. Aj dvadsať. Najväčším nepriateľom a v podstate likvidátorom stratégií bude.... neznalý užívateľ.
Chýba osveta v školách (a pokiaľ aj nejakú formu - dokonca bezplatnú ponúknete škole, nedočkáte sa odpovede), prístup ľudí k bezpečnosti nie je vôbec prirodzený. Ak zákonom či vyhláškou vymedzíme "bezpečné praktiky", očakávajte ich porušovanie okamžite, ako sa nik nebude dívať (jednoduchá analógia - dopravné predpisy, keď nás nik nevidí, porušíme ich...)
Vo svete nie je iná situácia. Ale aspoň sa niečo snažia zmeniť. Napríklad v UK už dlhší čas bojujú proti sexuálnym predátorom loviacim neznalé deti. U nás majú takí ľudia voľnú cestu. Rodičia sa nezaujímajú o svoje deti, ktoré sa tak ľahko môžu stať obeťami násilníkov ukrývajúcich sa v anonymite internetu. Toto je však len malý zlomok obrovského problému.
Bezpečnosť sa totiž týka nás všetkých. Svojím správaním neraz dávame príležitosť digitálnym zločincom prevziať kontrolu nad naším počítačom. V konečnom dôsledku môžeme byť len súčasťou štatistiky (počet počítačov napadnutých tým či oným botnetom). To, čo však bežní ľudia nevidia, sú dôsledky ich konania - dávajú k dispozícii útočníkom svoj počítač, a netušia, na čo všetko môže byť použitý.
Spomeniem digitálne útoky na Estónsko - prípad, ktorý snáď pozná každý. Digitálna armáda znefunkčnila systémy estónskych bánk, štátmej správy bez toho, aby o tom viacerí majitelia počítačov čo i len tušili. Ale nemusíme ísť veľmi ďaleko - kvôli laxnému prístupu kohosi došlo takmer k ohrozeniu bezpečnosti štátu (spomínate, nbusr123 ?). Čo ak by útočníkmi boli povedzme teroristi? Aké by boli dôsledky?
Z týchto dvoch príkladov vidíte, že internet je dnes mocnejšou zbraňou ako si dokážeme predstaviť. Či už jednotlivec alebo armáda ovládnutých počítačov - škody môžu byť hrozivé. A stratégia je potom v "kýbli".
Kam to teda vlastne tá bezpečnosť kráča? Odpovedzte si sami...
Kam kráča IT bezpečnosť na Slovensku?
02.05.2008 12:21:09
Komentáre
žeby do kýbla? :-)
.
Co tak to trochu skonkretnit , nastienit riesenie, poukazat na konkretne problemy tykajuce sa bezpecnosti ? Co by si rad ucil deti ? Ako predist tomu aby pochopenie sposobu utoku, ludia nepouzivala na slabsich ako utok ? Co by mal bezny uzivatel robit aby sa mohol citit relativne bezpecne ?
Nazov clanku , ze kam kraca IT bezp. na Slovensku, nebola zodpovedana. Skor sa preslo na obecnu IT bezpecnost. A aj to nebolo zodpovedane . Tak kam kraca IT bez. na Slovensku ?
sygon
a strategia? ostane len strategiou na papieri, pokial nebudeme uvazovat o najhorsich dopadoch.
ano, otazku som nezodpovedal, nechal som to na posudenie kazdeho. ja som sa o aktivitu snazil, ohlas zo skol bol otrasny. ale nielen preto, ale aj pre niektore ine udalosti, ci fakty mozem povedat, ze s tou bezpecnostou to bude na slovensku co raz horsie.
.
Mno ja si myslim, ze to bude horsie ale nie len na Slovensku .
Bezpecnost ani zdaleka nezacina a nekonci medzi klavesnicou a stolickou podla mna.
Uvazovat o najhorsich pripadoch je urcite spravne, ale znacne do dosledkov nemozne, okrem toho kazda hlava ma iny sposob utoku.
Ja mam o bezpecnosti male povedomie ale zase nie tak male aby som vedela, ze bezpecnost je determinicky problem alebo ze to s nou ide do haja z pricin ze par tipkov nabura sa do banky .
Ale zaujimavy problem si otvoril.
pardon