Staňte sa partnerom

Prevencia. nielen v zdravotníctve

Milan Kyselica - Vedúci ofenzívnej bezpečnosti, IstroSec · Mario Minarovský - výkonný riaditeľ, CREDIBILIS ·

Krátke „divadelné“ demo ukázalo, že bezpečnosť dát nie je výsadou veľkých nemocníc, ale každodennou povinnosťou aj v malých ambulanciách. Na dvoch rovnakých počítačoch sa porovnalo, čo urobí ransomware na neaktualizovanom systéme s predvolenou ochranou a čo na stanici s moderným EDR. Záver je jasný: prevencia, aktualizácie a zálohy šetria nervy aj peniaze.

Prevencia nie je luxus, ale rutina

Prednáška otvorene pomenovala, že nám často chýba prevencia – starostlivosť o „digitálne aktíva“. Patrí sem pravidelné aktualizovanie počítačov aj mobilov a aspoň základné dovzdelávanie používateľov. Veľké nemocnice na to majú tímy, no aj menšie ambulancie dokážu zvládnuť základy.

Platí to podobne, ako pri školeniach bezpečnosti práce či vodičoch: „vodičák na PC“ treba priebežne upevňovať. Nestačí formálna kontrola, dôležitá je aj prax a ostražitosť pri podozrivých dokumentoch. Už jeden chybný „výkaz“ či príloha môže byť začiatkom incidentu.

Čítať viac

Mario Minarovský

CREDIBILIS
Mario Minarovský má viac ako 25 ročné skúseností z ICT trhu v regióne CEE. Počas jeho profesionálnej kariéry pôsobil na menežerských pozíciách v nadnárodných spoločnostiach ako Novell, NetIQ, Symbol Technolgies, Nortel Networks. Jeho prednosťou je znalosť prostredia od výrobcu, cez distribútora až po integrátora. Ako konzultant sa venuje elekt…

Milan Kyselica

IstroSec
Pracuje ako Lead Penetration Tester v IstroSec. Zameriava sa na red teaming, sociálne inžinierstvo a testovanie aplikácií. Predtým pracoval ako penetračný tester v CSIRT.SK a potom ako vedúci ofenzívneho oddelenia v súkromnej spoločnosti. Zaujíma sa o Bug Bounty a Responsible Disclosure, kde našiel viacero CVE vo webových aplikáciách, mobilných …
Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným