Postoji jedna zabluda koju čujemo gotovo svaki tjedan: "Mi smo premali da bi nas netko napao." Statistika kaže suprotno. Većina kibernetičkih napada danas je potpuno automatizirana, botovi skeniraju internet 24 sata dnevno i ne pitaju koliko zaposlenika imate. Traže samo jedno: otvorena vrata.
Što napadači zapravo traže
U praksi, najčešći ulazi u mrežu male tvrtke nisu sofisticirani exploiti, nego banalne stvari: router s tvorničkom lozinkom, RDP port otvoren prema internetu, zastarjeli firmware na uređaju koji nitko nije dirao pet godina. Napadač ne mora biti genij. Dovoljno je da vi budete najsporiji u stadu.
Kad jednom uđu, scenarij je predvidljiv: kriptiranje podataka i zahtjev za otkupninom, krađa poslovnih e-mailova radi prijevara s lažnim računima, ili tiho korištenje vaše infrastrukture za daljnje napade.
Tri sloja koja čine razliku
Firewall nove generacije. Klasični firewall gleda samo adrese i portove. Moderna rješenja (uključujući odlične open-source opcije poput OPNsense-a) analiziraju sadržaj prometa, prepoznaju aplikacije i blokiraju poznate zlonamjerne izvore prije nego što uopće dođu do vaših računala.
IDS/IPS sustav. Sustav za detekciju i prevenciju upada radi kao alarm i zaštitar u jednom. IDS prepoznaje sumnjive obrasce u prometu, primjerice pokušaj iskorištavanja poznate ranjivosti, a IPS ga u istom trenutku blokira. Za male tvrtke ovo je razina zaštite koja je donedavno bila rezervirana za korporacije, a danas je dostupna uz razuman budžet.
Segmentacija mreže. Računovodstvo, gosti na Wi-Fi-ju i pisači ne trebaju biti u istoj mreži. Ako se nešto i dogodi, segmentacija osigurava da problem ostane izoliran umjesto da se proširi na cijelu tvrtku.
Odakle krenuti
Ne morate sve odjednom. Razuman redoslijed za većinu tvrtki izgleda ovako: prvo sigurnosna procjena postojećeg stanja (često otkrije stvari koje nitko nije znao da postoje), zatim uređenje firewalla i zatvaranje nepotrebno otvorenih servisa, pa segmentacija i tek onda naprednije stvari poput IDS/IPS-a i centraliziranog nadzora.
Dobra vijest? Najveći dio rizika uklanja se relativno malim zahvatima. Loša vijest? Te zahvate netko mora napraviti, i to prije incidenta, ne poslije.
Ako niste sigurni gdje vaša mreža stoji, sigurnosna procjena je najbolji prvi korak. Jeftinija je od jednog dana zastoja poslovanja, a o otkupnini da i ne govorimo.