Przejdź do głównej treści

W kwestii bezpieczeństwa IT nie ma miejsca na zaufanie, czyli nauki płynące z kryzysu pewnej firmy hostingowej...

Katgoria: IT SOLUTIONS / Utworzono: 20 marzec 2016
W kwestii bezpieczeństwa IT nie ma miejsca na zaufanie. Chcąc zredukować ryzyko włamania do infrastruktury IT, firma powinna monitorować aktywność swoich pracowników… także zatrudnionych przez siebie administratorów IT. Jak pokazuje niedawny przykład, zasada ta w szczególności dotyczy branż dysponujących wartościowymi danymi – w tym m.in. firm hostingowych.

REKLAMA
ASSECO KSEF


Wszechwładny administrator

Praktycznie w każdej dużej firmie jest osoba, która ma nieograniczony dostęp do wszystkich informacji, jakie znaleźć można w firmowej sieci. Może ona, np. czytać maile zarządu, przeglądać dowolne dokumenty czy poznać projekt rewolucyjnego urządzenia, zanim ujrzy ono światło dzienne. Wszystko to niemal bez pozostawiania śladów – informacje zawarte w logach systemowych są bowiem zbyt szczątkowe, by stanowić mocny materiał dowodowy. Administratorzy IT to osoby, którym należy po prostu zaufać, nigdy jednak nie ma pewności, że tego zaufania nie nadużyją.

Co więcej, zdarzają się niekiedy sytuacje, w których pilnie trzeba udostępnić jakiś port, otworzyć nowy ftp, czy przekonfigurować serwer, firewall lub router. Zgodnie z protokołem i tzw. „dobrą praktyką”, wszystkie te zmiany powinny zostać odnotowane w wiadomym miejscu. Codzienność zna jednak przypadki, kiedy z braku czasu dokumentacja przekładana jest na później lub w ogóle się nie pojawia. Może to nawet nie stanowić większego problemu do momentu, kiedy administrator nie postanowi z pewnych względów odejść z pracy.
Może to różnie zabrzmieć, ale w kwestii bezpieczeństwa IT, zaufanie powinno ustąpić miejsca kontroli. Jeśli jednak firma nie ma możliwości monitorowania poczynań zatrudnionego przez siebie administratora, o kontroli mowy być nie może. – zauważa Paweł Dawidek, CTO WHEEL Systems – Prowadzi to niekiedy do sytuacji, w której pracodawca staje się zakładnikiem wykorzystującego swoją uprzywilejowaną pozycję administratora. Co więcej, odchodząc z pracy, często zabiera ze sobą całą wiedzę dotyczącą danej sieci. Nie tylko wystawia to firmę na ryzyko włamań, ale opóźnia także moment przejęcia obowiązków przez nowego administratora.
Nieuchwytny jak konsultant zewnętrzny

Kiedy lokalnemu administratorowi systemów IT nie starcza mocy przerobowych lub kompetencji, aby prawidłowo skonfigurować wszystkie moduły, administrację wewnętrznym serwerem usług można zlecić na zewnątrz. Zewnętrznemu konsultantowi udziela się wtedy jednak uprawnienia do administrowanego systemu, nie mając pewności czy przy okazji wykonywania zleconych zadań, nie zainstaluje on złośliwego oprogramowania lub nie wykorzysta ich, np. do ukrycia innej wyrządzonej szkody.

Takiemu włamaniu „z wewnątrz” – bo z tym mamy, de facto, do czynienia w przypadku nadużycia uprawnień przez zdalnego konsultanta IT – mógłby zapobiec, np. inteligentny system monitorowania sesji zdalnych, wspierający administratorów w zarządzaniu zasobami, automatycznie reagujący na podejrzane sytuacje, a w przypadku powodzenia ataku, dający poszkodowanemu przedsiębiorstwu materiał dowodowy, obciążający nieuczciwych podwykonawców.
Nasze rozwiązanie pomogło zaoszczędzić znaczne kwoty z publicznych pieniędzy. WHEEL FUDO PSM funkcjonuje w administracji publicznej, gdzie służy do monitorowania aktywności na serwerach. Po instalacji naszego rozwiązania w jednym z ministerstw poddano analizie zapisy sesji z pracy zewnętrznych konsultantów. Okazało się, że mimo wystawiania faktur przez usługodawcę za pełny wymiar pracy konsultantów, zapisy sesji jednoznacznie pokazywały, że praca wykonywana była w dużo mniejszym wymiarze czasowym. Wdrożenie WHEEL FUDO PSM zwróciło się w tym przypadku w mniej niż pół roku – komentuje Patryk Brożek, CEO WHEEL Systems.
Prosta recepta w zasięgu ręki

Jesteśmy ludźmi – istotami stadnymi. Nic więc dziwnego w tym, że obdarzamy innych zaufaniem. Instynkt ten jednak może się okazać zgubny w pracy administratora systemów IT. W kontekście IT Security, chcąc zapewnić sobie spokojną pracę, trzeba się najpierw przygotować do potencjalnego naruszenia bezpieczeństwa.

Działy IT Security nie są jednak przygotowane na tego typu zagrożenia - włamania z wewnątrz organizacji. Dowodów potwierdzających tę hipotezę nie trzeba nawet daleko szukać. Nadużycia w pracy zdalnych konsultantów były powodem kilku najgłośniejszych wycieków danych z ostatnich dwóch lat.<BR
Receptę na tego typu zagrożenia opracowała firma WHEEL Systems, uznany producent rozwiązań z zakresu bezpieczeństwa IT. Stworzony przez nią WHEEL FUDO PSM – unikalny w skali światowej, samodzielny system inteligentnego monitorowania sesji zdalnych, umożliwia rejestrację, bieżącą analizę i podgląd trwających sesji zdalnych (w tym także OCR sesji graficznych) porównywalny wyłącznie z posiadaniem stałego podglądu zawartości monitora użytkownika zdalnego. System reaguje na podejrzane zachowania zdalnych konsultantów, umożliwiając chwilowe zablokowanie sesji danego użytkownika lub całkowite zerwanie połączenia i odebranie praw dostępu. Pozwala też w łatwy sposób ustalić, kto i kiedy pobrał dany plik czy skasował jakiś dokument lub korespondencję. Przed WHEEL FUDO PSM nie ukryje się nawet root-administrator.

Źródło: WHEEL Systems

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Jak ONE RENT obniżył koszty księgowości dzięki AI? – automatyzacja z Atisoft

Automatyzacja księgowości z wykorzystaniem AI – tak jak w przypadku rozwiązania Atisoft wdrożonego… / Czytaj więcej

Heineken sięga po dokładniejsze dane dzięki AI

Heineken, jeden z największych producentów piwa na świecie, wprowadził wewnętrznego chatbota oparte… / Czytaj więcej

Główne korzyści z wdrożenia GenAI w systemach ERP – nowa era zarządzania przedsiębiorstwem

Systemy ERP od lat stanowią fundament zarządzania przedsiębiorstwami, łącząc kluczowe procesy w spó… / Czytaj więcej

thyssenkrupp usprawnia produkcję dzięki SAP HANA Cloud

Według raportu Global Data gwałtowne spadki sprzedaży i produkcji samochodów, a następnie ich ożywi… / Czytaj więcej

Energa-Operator realizuje transformację cyfrową z wykorzystaniem rozwiązań IBM

Energa Operator S.A., jeden z największych dystrybutorów energii elektrycznej w Polsce, przechodzi… / Czytaj więcej

Aquael przechodzi z on premise do chmury

Systemy chmurowe od modelu on premise różni nie tylko koszt, ale i tryb powstawania. Chmura bazuje… / Czytaj więcej