Čas garažnih informatikov je mimo

Slovenija

Slovenski nacionalni odzivni center za obravnavo varnostnih incidentov na internetu (SI-CERT) in ponudnik gostovanja strani Domovanje sta ob tednu interneta organizirala okroglo mizo na temo varnosti v spletu. Stanje v Sloveniji ni najboljše.

Kot je poudaril vodja varnostnega centra SI-CERT Gorazd Božič, sta med hujšimi posledicami vdora v spletno mesto podjetje izguba podatkov in tudi začasna nedostopnost storitve.

Kljub temu podjetja in organizacije temu področju namenjajo premalo pozornosti. Bistveno premalo jih ima denimo zagotovljeno stalno vzdrževanje svojih spletnih mest. "Čas garažnih ponudnikov in razvijalcev je mimo," je dejal Božič.

Samo "čiščenje" ni dovolj

Direktor podjetja Domovanje Uroš Čimžar je pri tem kot nesprejemljivo označil prakso, da lastniki spletnih strani po ugotovljenem vdoru odpravijo le okužbo, ne pa tudi ranljivosti v svojem sistemu.

Pač pa se pomena zagotavljanja primerne ravni varnosti močno zavedajo v eni največjih slovenskih spletnih trgovin Mimovrste.com. Direktorica podjetja Lea Benedejčič je poudarila, da morajo biti kot spletna trgovina dostopni ves čas, saj vsak izpad storitve pomeni velik izpad prihodka.

Po Božičevih besedah ima tudi premalo organizacij narejen krizni načrt za primer vdora. Pri tem ne gre le za mala podjetja in samostojne podjetnike, ampak tudi za nekatera večja podjetja s kritičnimi sistemi.

Zato je po Božičevih pojasnilih treba več pozornosti nameniti med drugim osveščanju in izobraževanju. SI-CERT je na tem področju že dejaven, pomembno vlogo imajo tudi mediji.

Novinar in urednik 24ur Denis Oštir je ob tem poudaril, da so pač tovrstne teme podobno kot denimo protipoplavna varnost zanimivi takrat, ko se zgodi nekaj slabega. Vendar pa se ob teh primerih potem poskuša ljudi na čim bolj enostaven način obvestiti o tveganjih in možnostih zaščite.

Božič je poleg tega mnenja, da bi se do izboljšane ravni varnosti lahko prišlo tudi s pametno zastavljeno regulacijo, še posebej za tiste, ki upravljajo s pomembnimi sistemi.