Keď hovoríme o kybernetickej alebo informačnej bezpečnosti, máme na mysli odvetvie zamerané na ochranu sieťovej infraštruktúry, a to nielen na úrovni podnikov, ale aj na úrovni jednotlivých používateľov. Kybernetická bezpečnosť je ochrana počítačov, serverov, mobilných zariadení, elektronických systémov, sietí a údajov pred škodlivými útokmi.
V súčasnosti sme vystavení mnohým typom hrozieb, ktoré každý deň hľadajú zraniteľný systém alebo sieť. Informácie INE uvádzajú, že na konci roka 2020 bolo v Španielsku 31 980 000 pravidelných používateľov internetu, to znamená, že viac ako 85 % populácie vo veku od 15 do 80 rokov pristupuje k internetu aspoň dvakrát alebo trikrát týždenne. Okrem toho podľa štátnych informácií získaných z médií španielske spoločnosti dostávajú v priemere 500 kybernetických útokov týždenne s priemernými nákladmi 162 300 EUR. Je to dosť znepokojujúca skutočnosť, pretože tieto útoky sú s pribúdajúcim časom čoraz častejšie.
Kybernetická bezpečnosť sa stala súčasťou nášho každodenného života a je v dosahu každého z nás. Jeho pochopenie si nevyžaduje veľké znalosti, ale skôr záujem vedieť, ako sa správať a chrániť pred rôznymi hrozbami, ktorým sme vystavení pri používaní našich zariadení a surfovaní na internete.
Nie všetky kybernetické hrozby sú však rovnaké a môžu sa prejavovať rôznymi spôsobmi. Kybernetická bezpečnosť čelí trom hlavným hrozbám:
o El dPočítačová kriminalita je založená na útokoch na systémy s cieľom získať finančný zisk alebo narušiť ich fungovanie.
o Kybernetické útoky sa často spájajú s cieľom zhromažďovať spravodajské informácie na politické účely.
o Kyberterorizmus sa zameriava na oslabenie elektronických systémov s cieľom vyvolať paniku alebo strach.
Ako však získavajú kontrolu nad počítačovými systémami?
Toto sú niektoré z hlavných metód používaných na ohrozenie kybernetickej bezpečnosti:
1. Škodlivý softvér
Ide o škodlivý softvér, ktorý vytvoril počítačový zločinec s cieľom narušiť alebo poškodiť počítač používateľa. Je to jedna z najčastejších kybernetických hrozieb.
Existujú rôzne typy škodlivého softvéru vrátane týchto:
- Vírus: program schopný reprodukovať sám seba, ktorý sa vloží do čistého súboru, šíri sa po celom počítačovom systéme a infikuje súbory škodlivým kódom.
- Trojské kone: typ škodlivého softvéru, ktorý sa tvári ako legitímny softvér. Kybernetickí zločinci podvodom presvedčia používateľov, aby do svojich počítačov nahrali trójske kone, ktoré spôsobujú škody alebo zhromažďujú údaje.
- Spyware: program, ktorý tajne zaznamenáva činnosti používateľa, aby tieto informácie mohli využiť kyberzločinci.
- Ransomvér: škodlivý softvér, ktorý uzamkne súbory a údaje používateľa a hrozí ich vymazaním, ak sa nezaplatí výkupné.
- Adware: reklamný softvér, ktorý sa môže používať na šírenie škodlivého softvéru.
- Botnety: siete počítačov infikovaných malvérom, ktoré kyberzločinci používajú na vykonávanie online úloh bez povolenia používateľa.
2. Injekcia kódu SQL
Injekcia jazyka SQL (Structured Query Language) sa používa na prevzatie kontroly a krádež údajov z databázy. Kyberzločinci vkladajú do databázy škodlivý kód pomocou škodlivého príkazu SQL. To im umožňuje prístup k citlivým informáciám obsiahnutým v databáze.
3. Podvrhnutie e-mailu
Vtedy kyberzločinci zaútočia na svoje obete prostredníctvom e-mailovej platformy, ktorá sa vydáva za legitímnu spoločnosť a žiada o dôverné informácie.
4. Útoky typu Man-in-the-middle
Útok typu man-in-the-middle je typ kybernetickej hrozby, pri ktorej kyberzločinec zachytáva komunikáciu medzi dvoma osobami s cieľom ukradnúť údaje.
5. Útok na odmietnutie služby
Je založený na znefunkčnení systému a zabránení organizácii vo vykonávaní životne dôležitých funkcií preťažením sietí a serverov prevádzkou.
A ako sa môžu podniky a jednotlivci chrániť pred kybernetickými hrozbami?