Počítačový expert varuje: Teroristi prešli na iné typy útokov. Nikde nie sme v úplnom bezpečí. To čo dáme na internet, tam bude navždy

0
Jaroslav Pudelka (vpravo) (Autor: Facebook, Jaroslav Pudelka)

V týchto dňoch sa vo svete stále viac hovorí o hrozbe kybernetickej vojny a kybernetických útokov. Hekeri útočia často na vládne či bezpečnostné servery, čím často ohrozujú aj národnú bezpečnosť štátov. Znamená to, že terorizmus má nielen podobu útokov na uliciach, ale aj takúto?

Priame porovnanie by som nepoužil. Kybernetický útok dnes nedokáže fyzicky zlikvidovať človeka, avšak jeho spoločenské, ekonomické, politické a etické aspekty sú veľkou hrozbou.

Kybernetický útok dnes môže prerásť až do hrozby lokálneho, ba až globálneho konfliktu. Napriek existencii len vo virtuálnom priestore je to reálna hrozba s možnosťou prechodu do fyzickej reality.

Áno, je to terorizmus, je to jeden z nástrojov a veľmi účinný. Dnes ani nevieme prejudikovať možnosti, a preto aj obrana je komplikovaná.

Ak nepoznám nepriateľove zbrane, ťažšie vyberiem adekvátny spôsob obrany. Práve flexibilnosť kybernetických útokov je súčasne ich najväčšou výhodou.

Slovensko chystá zákon o kybernetickej bezpečnosti. Prečo až teraz? Nemali sme mať už dávno prijatú takúto právnu normu?

Slovensko je malá krajina nielen rozlohou, ale aj dôležitosťou. Nie sme stredobodom záujmu nebezpečných skupín, avšak toto sa môže relatívne rýchlo zmeniť.

Preto je tento zákon potrebný, ale alibisticky tvrdiť, že tu mal byť už dávno, nemá zmysel. Skôr je potrebné flexibilne reagovať na rýchlo sa meniace podmienky, takže zákon by mal byť viac kostrou – konceptom, než direktívnym súpisom povinností.

Aj vicepremiér Peter Pellegrini pred časom vyjadril túžbu, aby Slovensko malo tzv. systém Renegat, ktorý je schopný napríklad reagovať na lietadlo letiace na atómovú elektráreň, zamerať ho a zostreliť. Aké rôzne podoby môžu mať kybernetické útoky?

Toto je dilema. Vôbec otázka nasadenia AI v oblasti obranných, ale aj útočných vojenských systémov je zdrojom obáv aj takých entít, ako je S. Hawking alebo E. Musk. Otázkou je aj reálnosť napadnutia jadrovej elektrárne fyzickým spôsobom.

Vidíme, že aj existujúce teroristické skupiny prešli na oveľa sofistikovanejšie spôsoby útokov. Priame napadnutie si totiž vyžaduje zdroje, plánovanie a utajenie. Preto nevidím veľký zmysel v nasadení systému Renegat alebo aspoň určite nie v jeho samostatnom použití.

Skôr kybernetické útoky na jadrovú elektráreň, telekomunikačné a energetické infraštruktúry budú hrozbou. Najmä preto, že najefektívnejším nástrojom je samotný človek.

Takže prienik aj do najdokonalejšej IT infraštruktúry prostredníctvom insidera, ktorý bol dostatočne psychicky zmanipulovaný, je dnes najväčšou, stálou a reálnou hrozbou.

Inou formou kybernetických útokov je napadnutie našich osobných počítačov. V týchto dňoch sa mnohí známi sťažovali, že ich počítače napadli hekeri čudnými vírusmi, posielaním videa, na ktoré keď ste si klikli, tak sa toto video samočinne poslalo všetkým vašim známym napríklad na Facebooku. Aká je toto hrozba?

To je jednoducho reálna hrozba. To sa dnes aj denne deje. Dnes počítač bez internetového pripojenia vlastne nemá zmysel, a to nehovorím ešte o prichádzajúcej vlne IoT. Dnes váš počítač napadne človek, ktorý sa len baví, človek, ktorý je frustrovaný tvrdou realitou, a človek, ktorý má nejaký cieľ. Z pohľadu napadnutého je to však úplne jedno.

Často sa hovorí, že najbezpečnejšie riešenie je niekoľko milimetrov vzduchu – nepripájať sa do žiadnej siete. To ale súčasne degraduje váš laptop, tablet, PC na písací stroj.

Preto musíme žiť s vedomím, že toto je reálna hrozba, a nastaviť svoje normy správania sa na minimalizáciu tejto hrozby. Nie na elimináciu, to nie je možné.

Norma správania sa v tomto prípade znamená mať tzv. vstupno-výstupnú zodpovednosť. Všetky bezpečnostné nástroje strácajú takmer úplne svoj zmysel bez tohto aspektu.

Znamená to, že dnes už nie sme nikde v bezpečí? Údaje na Facebooku sú často poprepájané s inými portálmi, kde sa veľmi ľahko dajú zneužiť naše osobné údaje? A potom doslova zničiť celé zariadenia? Ako sa tomu brániť? Najmä ľudia, ktorí nemajú veľké počítačové zručnosti?

Je to tak, nie sme nikde v úplnom bezpečí. Treba si jasne uvedomiť, že čo dám na internet, bude tam navždy. Zrušenie konta kdekoľvek znamená len logické zrušenie prístupových ciest, nie zmazanie dát. Mohol by som tu zdôrazňovať, aké je ťažké totálne vymazanie dát z harddisku, to však nie je predmetom.

Musíme sa o bezpečnosti baviť na úrovni ľudí, ktorí majú minimálne alebo žiadne vedomosti o základných technických aspektoch IT. Títo ľudia sa nebránia vôbec alebo len nasadením antivírusového produktu, pričom nemajú ani potuchy, ako to funguje.

Riešením je opäť vstupno-výstupná zodpovednosť. Neukladať bezhlavo všetko na internet a rovnako „neklikať“ bezhlavo na čokoľvek.

Na druhej strane, čo je to teda byť v bezpečí?

Život sám je permanentná hrozba. Môžeme si porovnať „bezpečnosť“ života v praveku, v stredoveku, v jednotlivých storočiach. V každej dobe existovali hrozby a bezpečnosť života jedinca bola, je a bude aj otázkou jeho osobnej zodpovednosti.

Z môjho pohľadu aspekt osobnej zodpovednosti má jednoznačne rastúcu tendenciu.

Čo by ste poradili ľuďom, aby sa nemuseli stretnúť s týmto druhom nepríjemností?

Vlastne som už odpovedal: osobná vstupno-výstupná zodpovednosť. Ja nie som odporca sociálnych sietí, ale ani ich zástancom. Bezhlavé ukladanie často až intímnych fotografií môže danej osobe priniesť nepríjemné prekvapenia v podobe upravených dát s cieľom zdiskreditovať, ublížiť, ekonomicky zničiť.

Takže, ak mám trochu sumarizovať:

– Mať inštalované bezpečnostné nástroje, zabezpečiť ich aktualizáciu. O flexibilite kybernetických útokov som sa zmienil.

– Neukladať na internet výsostne personálne údaje, intímne a rodinné dáta. Pod pojmom intímne mám skôr na mysli napríklad fotografie detí.

– Používať sofistikované heslá s pravidelným obmieňaním. Toto je dosť zásadný problém.

Stopercentná bezpečnosť, respektíve ochrana, v súčasnom kyberprostredí neexistuje. Zdroj: Facebook, InvestmentGuruIndia 

Znamená to celé, že sa máme cítiť v tejto dobe čoraz menej bezpečne? Lebo cez naše osobné údaje nám môžu hekeri vybieliť pokojne naše účty, cez falošné údaje a zneužitie osobných údajov môžu pripraviť ľudí dokonca o celé majetky. Čo s tým?

Toto je, žiaľ, smutná pravda. Naša závislosť od IT infraštruktúry je až desivá, nie je však jediná. Závislosť od elektrickej energie je dnes už fatálna.

Zámerne som sa vyhýbal aj v predchádzajúcich odpovediach odkazovaniu na použitie bezpečnostných nástrojov. Sú potrebné, sú to však len nástroje.

Aj kladivo je užitočný nástroj, pokiaľ si s ním neklepnete po prste.

Vstupno-výstupná zodpovednosť pri pohybe v kybernetickom priestore je stále najúčinnejším nástrojom, samozrejme, v synergii s bezpečnostnými nástrojmi dnes existujúcimi.

No dobre. A čo nám z toho celého vyplýva?

Určite by som však nechcel vyvolať dojem, že dnešná doba je extrémne nebezpečná. Vo svojej podstate skrýva rovnakú mieru nebezpečnosti pre život ako ktorákoľvek iná doba, len aspekty sú iné, poplatné dobe.

Možno je vhodné použiť jednu zo známych filmových hlášok, konkrétne z filmu Jurský Park I: „Život si vždy nájde cestu.“

- Reklama -