В средата на септември влязоха за обсъждане промените в Закона за киберсигурност, които прилагат новите европейски регулации. Заради преждевременния край на 50-ия парламент, текстовете дори не бяха обсъдени в трите комисии - по вътрешна сигурност, по европейските въпроси, по електронно управление.
Накратко – законът увеличава секторите, в които трябва да спазват правилата за киберсигурност, напримерпроизводство на храни и управление на отпадъците, както и цялата верига на доставки за вече определените за важни сектори като енергетиката. Ръководителите на компании и ИТ мениджъри вече ще носят лична отговорност за пропуски в киберсигурността.
Темата ще става актуална не само за големите, но и за малките компании, смята Иван Пепелов, който работи в консултантска компания, специализирана в сектора за управление на идентичността във фирмите,
Директивата сваля прага за компании, в които работят до 50 души и не чак толкова голям оборот от 10 милиона. За сравнение – в Германия има около 30 000 фирми, засегнати от тази регулация, посочва експертът.
"В България е четирицифрен броят. Но трябва да излезе конкретният закон, за да може да се прецени кои са фирмите. Моята преценка е, че са около 1000-1500 и са в някои от критичните индустрии. Критичните индустрии са около 30."
Повечето малки компании са доставчици на големи и бидейки доставчици, те също ще бъдат засегнати. Доставчик на фирма, която не отговаря на новите критерии, няма да може повече да бъде доставчик, допълва Пепелов.
В големите компании има текучество на кадри. За да се предпазят от изтичане на критични данни към конкуренцията, трябва да въведат такава система, подчертава той.
"Не само това кой до какво има достъп, а всеки да получи правилния достъп, само този, който му трябва и то за времето, за което му трябва."
Хората са най-слабото звено от веригата за киберзащита, твърди и Александър Жеков, управител на фирма, която се занимава с дистрибуция на продукти за IT сигурност.
"Рано или късно ще бъдете пробити. Важно е да имате процеси, с които да реагирате и да възстановите бизнеса и нормалните операции", изтъква Жеков.
Компаниите с над 100 служители имат голям проблем с това да управляват достъпа на служителите си до различните системи. А когато и системите са повече на брой, процесът се усложнява, пояснява той.
"Когато нямаш единно решение, което централизирано да управлява тези процеси, реално нямаш видимост какво се случва вътре в твоята организация."
По данни на ГДБОП, от началото на годината над 80 български фирми са станали жертва на киберпрестъплението "сменен IBAN", като са загубили над 12 милиона евро. Данни на "Евростат" показват, че около 50% от българските компании смятат темата за киберсигурността за нерелевантна за тях. Тези статистики обаче са условни, защото и заради притеснения за репутацията, компаниите не биха си признали, че имат киберпробиви.
В оценката за въздействието за въвеждането на новите промени заради евродирективата законодателят посочва, че новата регулация ще създаде известна тежест за бизнеса и администрацията, глобите също. В предложенията за промени в българския закон една от големите глоби е от 50 000 лева до 2% от общия световен годишен оборот. Същевременно промените "ще съдействат за пренасяне на положителен ефект в киберпрактиката на национално ниво".
Повишените изисквания за киберсигурност ще струват повече на компаниите, поне откъм човешки ресурси, признават запознати. Затова фирмите, предлагащи решения за киберзащита, отчитат тенденцията техните клиенти да разчитат повече на външни доставчици, за да бъдат системите им за защита актуални, отбелязва Иван Пепелов.
Невинаги само големите фирми са атакувани, напомня той и съветва фирмите да не чакат проблеми.
"Преди 2 месеца около 12 болници в Румъния бяха напълно блокирани от хакерска атака, която при наличие на identity мениджмънт решение нямаше да стане. В Германия животоспасяващи системи бяха блокирани. Атаки срещу обществени институции там са ежедневие. Ако вземем една малка община – от 10 000 човека, тя няма ресурса да се защити."
Не е въпрос дали някой акаунт ще бъде хакнат, въпросът е кога, коментира Пепелов.
"Въпросът е този акаунт да има най-малко права. Аз имам т.нар. теория за празното мазе: къща с много неща в нея, някъде отзад има мазе, което е празно. Крадец се опитва 2 часа да влезе в мазето и успява, но какво успява да открадне? Нищо. Мазето е празно. Ако бъде хакнат акаунт, който няма никакви права, няма последствия. Акаунт – примамка, това също е тактика."
Всеки може да кликне на фишинг линк, въпросът е да са минимални последствията, заключава експертът.
Предизборната кампания в РСМ не е спирала. Това, което ще се случи на местните избори, е разгромяваща победа на Мицкоски срещу опозицията. Това е мнението на анализатора Владимир Владимиров. Пред БНР той коментира предстоящите след месец местни избори в страната. "След местните избори той ще препотвърди своята силна победа, която направи на..
" Картината на пазара на труда е стабилна, но виждаме едно умерено затягане ". Това заяви пред БНР Георги Първанов - експерт по Човешки ресурси, член на УС на Българската асоциация за управление на хора и на Българската конфедерация по заетостта. "В най-големия сайт за търсене на работа броят на отворените позиции е около 37 хил., което е..
Ако Ахмед Доган стане председател на новата партия, която обяви, вероятно пак ще има подкрепа , защото изселниците в Турция гласуват основно заради него. Това посочи за БНР Хюлия Алтън от Истанбул за новия проект на Доган, докато Кенан Йозгюр от Измир смята, че е все още е рано да се коментира обявената партия. Какво още мислят българските изселници..
С глоба от 2000 до 5000 лева ще бъдат наказвани родители или настойници, които не придружават детето си в заведение за хранене или развлечения след определените в закона вечерни часове. Тази промяна в Закона за закрила на детето се предлага от временната парламентарна комисия като мярка срещу употребата и разпространението на райски газ...
Премиерът Росен Желязков заяви, че проблемът с безводието в някои части на страната се дължи както на климатични фактори, така и на лошо управление на водния ресурс, лошо планиране и лоша комуникация на отговорните институции. Желязков каза това в началото на първото заседание на Националния борд по водите, създаден в изпълнение на решението на..
Част от училищата вече са взели решение за по-късно започване на учебния ден. Това съобщи пред БНР министърът на образованието Красимир Вълчев. "Аз призовах училищата да разговарят с родителите и с педагогическия колектив дали е възможно по-късно да се започва. Но не мога да наредя това. Основна предпоставка е да не са на две смени...
На тържествена церемония вчера Министерството на образованието и науката отличи близо 150 зрелостници с наградата "Национална диплома" за отличен успех 6.00 по всички учебни предмети от дипломата за средно образование, от матурите и други успешни национални или международни състезания. Младежите получиха своите дипломи от министър-председателя..
Във великотърновското село Шемшево вече няма нито къщи за продан, нито терени. Това каза пред БНР кметът му Кирил Ангелски. Разпределиха..
Пред Народното събрание от 14 часа партия "Възраждане" организира национален протест срещу правителството. "Внася се вот на недоверие - време е да..
По призив на партия "Възраждане" днес край сградата на Народното събрание се проведе антиправителствен протест . Антиправителствен протест ще..