Staňte sa partnerom

DISKUSIA "Ransomware - neskoro plakať nad rozliatym mliekom, alebo ako nás kataster precvičil"

Milan Pikula - riaditeľ , SK-CERT, Národný bezpečnostný úrad · Michal Srnec - CISO, Aliter Technologies ·

Platiť alebo neplatiť výkupné pri ransomvéri? Odborníci sa zhodujú: na prvú neplatiť – podporuje to zločin, negarantuje návrat dát a môže vás to zaradiť medzi „platičov“. Kľúčom je pripravenosť: incidentné plány, poriadne zálohy a rozumná komunikácia.

Platiť výkupné? Prečo je rozumnejšie povedať nie

V prístupe štátov aj odborníkov prevláda jasná línia: výkupné neplatiť. Slovensko sa hlási k princípom iniciatívy Counter Ransomware Initiative, ktorá upozorňuje, že platba podporuje organizovaný zločin, bez záruky vrátenia dát či ich zmazania. Navyše v niektorých jurisdikciách hrozia sankcie, ak by peniaze skončili u sankcionovaných skupín. Z pohľadu teórie hier je dôvera v sľuby útočníka slabá – neexistuje istota, že neudrie znova.

Platba môže otvoriť dvere k opakovanému vydieraniu alebo tzv. multi‑extortion, pri ktorom sa obchoduje s ukradnutými dátami. Aj keď sú výnimočné situácie, kde ekonomické váhy zvádzajú k úvahe o platbe, prvým krokom má byť obnova vlastnými silami: záchrana zo záloh, prípadné využitie dešifrovacích nástrojov a pomoc odborných tímov. Dôležité je odolať panike – incidenty sa neriešia najlepšie „za pochodu“, ale podľa pripraveného postupu s tímom, ktorý zvláda tlak.

Čítať viac

Milan Pikula

SK-CERT
Premenu spoločnosti z papierovej na informačnú nevidel len zhora, ale priamo sa jej zúčastnil. V oblastiach ako sú kyberbezpečnosť, vývoj softvéru, Unix/Linux a siete sa pohybuje už 30 rokov. V súčasnosti vedie SK-CERT, národnú jednotku na riešenie kybernetických bezpečnostných incidentov. Jeho najobľúbenejšie témy sú technické: nízkoúrovňové pr…

Michal Srnec

Aliter Technologies
V súčasnosti pracuje ako  CISO v spoločnosti Aliter Technologies, a.s. Jeho profesionálna cesta začala v bankovom prostredí, kde riadil tím, ktorý sa zaoberal prevádzkou bezpečnostných nástrojov. S viac ako 10-ročnými skúsenosťami v oblasti IT bezpečnosti a doktorátom v oblasti aplikovanej informatiky je oddaným nadšencom pre Informačnú bezpečno…

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným