Meteorų tinklą sustabdė kibernetinė ataka: net mokslui reikia atsarginio plano
·

Meteorų tinklo kibernetinė ataka skamba kaip keistas sakinys. Tarsi kažkas būtų nusprendęs pulti ne banką, o žmones, kurie stebi dangų.
Ars Technica rašo, kad International Meteor Organization infrastruktūra patyrė kritinį smūgį ir dalis svetainės kurį laiką neveiks.
Tai gera, nors ir nemaloni, pamoka: kibernetinis saugumas reikalingas ne tik didelėms korporacijoms.
MOKSLAS IRGI TURI INFRASTRUKTŪRĄ
Meteorų stebėjimo bendruomenės dažnai remiasi savanoriais, mažais biudžetais ir senesnėmis sistemomis. Jos daro svarbų darbą, bet ne visada turi tokį saugumo biudžetą kaip verslas.
Būtent ten atsiranda rizika. Jei sistema sena, atsarginės kopijos silpnos, o priežiūra laikosi ant kelių žmonių pečių, ataka gali sustabdyti visą veiklą.
Kibernetinis incidentas tada tampa ne IT skyriumi. Jis tampa mokslo darbo pertrauka.
KODĖL TAI AKTUALU ĮMONĖMS
Daugelis mažų organizacijų gyvena panašiai. Yra svetainė, duomenų bazė, keli prisijungimai, vienas žmogus, kuris „viską žino“, ir mažai laiko tvarkai.
Kol nieko nenutinka, tai atrodo ekonomiška. Kai sistema krenta, paaiškėja, kad pigiausias kelias buvo brangiausias.
Atsarginės kopijos, atnaujinimai, prieigų peržiūra ir incidentų planas nėra prabanga. Tai minimalus saugos diržas.
DI LAIKAIS RIZIKA DIDĖJA
DI įrankiai padeda gynybai, bet padeda ir puolėjams. Sukčiavimo laiškai tampa įtikinamesni, automatizuotas žvalgymas greitesnis, o silpnos sistemos randamos lengviau.
Todėl organizacijoms, kurios tvarko duomenis ar viešą infrastruktūrą, nebeužtenka tik gerų ketinimų.
Net jei jūsų darbas kilnus, serveriui tai nerūpi. Jis arba apsaugotas, arba laukia bėdos.
FAQ
Kas nutiko International Meteor Organization?
Ars Technica rašo, kad organizacijos infrastruktūra patyrė kritinį smūgį po kibernetinės atakos.
Kodėl tai svarbu?
Tai rodo, kad net mokslo ir savanorių organizacijos turi rūpintis atsarginėmis kopijomis, sistemų atnaujinimu ir incidentų planu.
Kaip čia susijęs DI?
DI gali pagreitinti tiek gynybą, tiek puolimą, todėl silpnos sistemos tampa dar lengviau randamos ir išnaudojamos.
Šaltinis: Ars Technica.
Jei jūsų organizacijoje yra viena sistema, kurios kritimas sustabdytų darbą, šiandien verta paklausti: kur jos atsarginė kopija ir kas ją atstatytų?

