Enpresen % 71k uste du tokiko gailuak eta tresnak alde batera utziko dituztela hodeiaren alde
Bizi dugun pandemiaren ondorioz, enpresa askok lan-ohiturak aldatu dituzte, eta telelana izan da protagonista. Bitglass-eko 2021eko Urruneko Langileen Segurtasunari buruzko txostenari esker lortutako informazioaren arabera, enpresen %57en taldeen hiru laurdenek urrutitik lan egiten, eta, hori dela eta, garrantzi handiagoa ematen diete telelana errazteko behar diren tresnei. Segurtasuneko profesionalek diote beharrezkoa dela hodeian oinarritutako ITko ekosistema bat eskatzea, eta % 71k uste dute tokiko gailuak eta tresnak utziko dituztela urruneko lana sartzeko. Telelanerako babesa errazten duten kontrolak izan arren, enpresa askok enpresa modernoen aurrean egokitze-erronkei aurre egiten jarraitzen dute. Adibidez, banda-zabaleraren murrizketak, segurtasun-irtenbideen eskalagarritasunean eragin handia dutenak, urruneko lana babesteko oztopo nagusitzat hartzen dira, %41arentzat. Arazo horren ondorioz, enpresen %55ek zailtasunak izan dituzte VPNak erabiltzeko. Bitglass-eko zuzendari teknikoak, Anurag Kahol-ek, honako hau adierazi du: “Lan-indar modernoa aplikatzeko, IT ekosistema malguagoak behar dira, eta hodeiarekiko eta horrek hodeiko segurtasun-tresnekiko mendekotasun handiagoa eskatzen du”. “COVID-19aren osteko lan egiteko moduak Informazioaren eta Komunikazioaren Teknologien eta segurtasunaren ingurune mistoa beharko du, erabiltzaileek enpresen instalazioen barruan zein kanpoan lan egingo baitute. Hodeia hartzea funtsezkoa da hori posible izan dadin eta berandu baino lehen gertatu behar litzate.” Zibersegurtasun-arazoak Enpresen %90ek diote oso segurua dela gaur egungo urruneko lan-maila altuari eustea etorkizunean, batez ere enpresen produktibitatean sortzen dituen onurengatik. Gainera, enpresen %53k adierazi du aztertzen ari direla lanpostu batzuk etengabe urrunetik lan egiteko aukera, COVID-19aren krisia amaitu ondoren. Telelan-sistema honetan urtebete daramaten arren, enpresa asko oraindik ere ilunduta daude eta ez dira gai erabiltzaileak instalazioetatik kanpo babesteko. Sistemak hainbat kezka ditu, hala nola azken puntuen bidez datuak iragaztea (% 68), erabiltzaileak kudeatu gabeko gailuekin konektatzea (% 59) eta perimetrotik kanpo sartzea (% 56). Aipatutako kezkez gain, beste...
HODEICLOUD CYBASQUE-N KIDE DA!
Ekainaren 18tik, HODEICLOUD ZIBERSEGURTASUNEKO EUSKAL ENPRESEN ELKARTEKO kide da (CYBASQUE). Elkarteak 50 bazkide baino gehiago ditu dagoeneko, eta horietan HODEICLOUD sartzen da, elkartearen zati aktiboa izango dena. 2020. URTEAREN HASIERAN SORTU ZEN CYBASQUE, ETA EUSKADI NAZIOARTEKO ZIBER-SEGURTASUN ERREFERENTE BIHURTZEA DU HELBURU. HORRETARAKO, ZIBERSEGURTASUNA ERABILTZEA BULTZATZEN DU INDUSTRIAN, ETA BIZTANLERIA SEGURTASUNARI ETA EKONOMIA DIGITALAK DAKARTZAN ARRISKUEI BURUZ KONTZIENTZIATZEN ARITZEN DA. Euskal industriarentzat eta ETEen sarearentzat erreferentzia izan nahi du Cybasquek, digitalizazioaren berrikuntza bermeekin hartzeko, eta helburu hauek ditu: Zibersegurtasun-industrien eta sektore osoaren sustapen teknikoa, komertziala eta ekonomikoa, Euskadiren garapena eta aurrerapena bultzatzeko. Elkartutako enpresen interesak kontrastatu eta defendatzea, teknologia-, merkataritza- eta enpresa-arloetan, eta beren ordezkaritza onartzea Espainiako nahiz nazioarteko erakundeen aurrean, eta enpresen interes profesionalak defendatzea. Bazkideen eta jarduera ekonomikoko beste sektore batzuen arteko lankidetza sustatzea, erakundeen, lurraldearen eta gizarte osoaren eraldaketa digitala garatzen laguntzeko. HODEICLOUD CYBASQUE ZIBERSEGURTASUNEKO EUSKAL ENPRESEN ELKARTEKO KIDEA. Hala, EAEko eremu pribatu guztietan zibersegurtasunaren garapena sustatzeko erronka hartu du bere gain Cybasquek, beste sektore batzuekiko lankidetza sustatuz eta produktu eta zerbitzu, teknologia edo merkatu berrien garapena bultzatuz. Beraz, HodeiCloud modu proaktiboan arituko da lankidetzan erakundeen, lurraldearen eta gizarte osoaren eraldaketa digitala eta ekonomia berria garatzeko. #Cybasque #HodeiCloud #EraldaketaDigitala Argitalpenik ez galtzeko jarraitu gure sare sozialetan: . . . . . Albiste gehiago...
Ez dezatela “bahitu” zure NASaren informazioa: horrela, ransomware erasoetatik babestu zaitezke
QNAP markako NAS-ek jasandako ransomware erasoak urduri jarri ditu datuak gordetzeko sistema hori erabiltzen dituzten jabeak. NAS bat (gaztelaniaz, sarera konektatutako biltegiratzea) fitxategien eta datuen biltegi gisa funtzionatzen duen zerbitzaria da. Berez, bere sistema eragilea duen ordenagailua da, eta datuak ezabatuz gero (nahi gabe edo ez), babes gisa erabil daiteke, baina konprometituta egonez gero, arazo gehigarri bihurtzen da. Ezinezkoa da %100ean malwareen aurrean seguru egotea, baina ondoren aholku batzuk emango ditugu haien probabilitatea gutxitzeko. 1. Softwarea eguneratu Oinarrizko zerbait dirudien arren, sistema eragilearen azken software-bertsioa erabili behar da beti. Horrela, malware-sortzaileek aprobetxa ditzaketen segurtasun-akats bakarrak fabrikatzaileak oraindik aurkitu ez dituenak izango lirateke: “zero-day”ak alegia. Hori eramangarriagoa egiteko, NAS-ak automatikoki eguneratzeko konfiguratzea da onena. Eguneratze automatikoen aldekoa ez izanez gero, gomendagarria litzateke mugikorrean abisuren bat jartzea eguneratzeak noiz dauden abisatzeko. 2. Administratzailearen erabiltzailea ez erabiltzea NAS-a eguneratuta edukita, eraso asko saihesten dira, baina badaude beste modu batzuk ransomwareak NAS-era sartzeko. NASak erabiltzeko ohiko era sareko beste unitate bat bezala da. Sareko ordenagailu bat ransomwarez kutsatu bada eta NAS sisteman administratzaile gisa erregistratuta badago, unitate osoa urrunetik enkriptatzeko gaitasuna du birusak. Egia da administratzailearen erabiltzailea erabiltzea ez dela oso ohikoa enpresa-inguruneetan, baina bai etxean. Hori dela eta, neurri egokia administratzaile-kontu berri bat sortzea litzateke, eta, hori egin ondoren, harekin saioa hasi eta erabiltzen ari ziren baimenak kentzea. Une horretatik aurrera, pakete berriak instalatzeko edo konfigurazioak aldatzeko, kontu berri honekin saioa hasi beharko da modu esklusiboan. Gainera, segurtasun handiagoa izateko, administratzaile-kontu honek bi urratseko autentifikazioa erabili behar luke. 3. NAS sisteman segurtasun-kopiak egitea Segurtasun-kopiak egitea oso garrantzitsua da ransomware-erasoak saihesteko eta NAS-aren hardware-akatsei aurre egiteko. Gaur egun, hainbat zerbitzu daude segurtasun-kopia horiek...
Espainiak egunero 40.000 zibereraso jasaten ditu: administrazioak eta ETEak, helburu ahulenen artean
Urte hasieratik eta aurreko urteekin alderatuz, zibererasoak biderkatu egin direla dirudi Espainian. Joan den martxoan, Datos101 hodeiko segurtasun-konpainiak txosten bat argitaratu zuen emaitza hauekin: urtebetean, eraso informatikoek %125 egin dute gora Espainian, eta horrek 40.000 zibereraso egiten ditu egunero. Txosten hori Estatuko Enplegu Zerbitzu Publikoak (SEPE) bere datuak eta ekipoak RYUK ransomwareak blokeatu eta aste batzuetara iritsi zen. Aurreko astean, hiru hilabete geroago, Lan Ministerioari eraso egin zion berriro ransomware batek. Erakunde publikoak ondo babestuta al daude? Zentro Kriptologiko Nazionalaren arabera (CNIren mendekoa), Estatuko Administrazio Orokorraren sei webgunek baino ez dute Segurtasun Eskema Nazionalaren Adostasun Ziurtagiria (ENS), ziurtapen-erakunde akreditatu batek emana. Hala ere, Samuel Parrak, datuen babesean eta Égida enpresa espezializatuko CEO espezialistak, Nius Diarion adierazi zuen: “ENSaren ziurtagiria izatea berme bat da, garrantzitsua, hori bai, baina ez du esan nahi segurtasun informatikoa %100ean dagoenik, hori ez delako existitzen; ez Espainian, ez munduko beste inon. Hori dela eta, guztiz bateragarria da administrazio bat eraso baten biktima izatea eta, gainera, ENSaren ziurtagiria izatea. Hala ere, ziurtagiria ez duten administrazioak ahulagoak izango dira.” Ziberbahiketak bitcoin-etan milioien truke Maiatzean, Estatu Batuek jasandako zibereraso baten ondorioz Texas eta New York lotzen dituen oliobidea bahitu egin zuten. Zibergaizkileek ransomware motako birusa erabili zuten konpainiaren informazio guztia lapurtzeko, eta horrek geldiarazi egin zituen operazioak. Ransomwareen ereduari jarraituz, erreskatea eskatu zuten informazioa desblokeatzeko, eta 75 bitcoin jaso zituzten trukean, 4,3 milioi euro inguru une hartan. Gainera, adituen arabera, pandemiak zibererasoen areagotzean eragina izan du. Silvia Barrerak, Polizia Nazionalaren ikuskatzaileak eta Errioxako Ikerketa Teknologikoko buruak dioenez: “Oraingoz zifrarik ez badago ere, igoera nabaritu dugu. Gainera, krisi ekonomikoko garaietan zailtasun handiagoa dago baliabide ekonomikorik gabe geratu den jendearentzat,...


Iruzkin berriak