Ziarul BURSA a organizat a VII-a ediţie a conferinţei “Securitatea cibernetică”, în data de 31 ianuarie 2023, începând cu ora 10:00, la Hilton Garden Inn Bucharest Old Town, sala Cişmigiu, din str. Doamnei nr. 12, Bucureşti.
Evenimentul s-a desfăşurat cu participare fizică şi a fost transmis, în direct, pe site-ul www.bursa.ro, pe contul de Facebook al ziarului BURSA, pe canalul de Youtube BURSA, precum şi pe conturile de Facebook ale partenerilor media.
subiecte
•Provocări şi riscuri cibernetice în actualul context global generat de războiul din Ucraina şi de expansiunea tehnologică a Chinei;
•Soluţii pentru dezamorsarea riscurilor cyber;
•Construirea rezilienţei cibernetice pe teritoriul Uniunii Europene; importanţa Centrului european de competenţe în materie de securitate cibernetică de la Bucureşti;
•Stabilirea arhitecturii de securitate cibernetică pentru protejarea şi apărarea împotriva atacatorilor;
•Automatizarea securităţii, IoT, risc şi conformitate, sisteme de control industrial, securitate în cloud;
•Managementul riscurilor în lanţul de aprovizionare în domeniul securităţii cibernetice;
•Vulnerabilităţile ascunse de securitate şi alte provocări de securitate cibernetică latehnologiile emergente;
•Strategiile companiilor din domeniu pentru prevenirea atacurilor cyber.
concluzii
Securitatea cibernetică - prioritate pentru orice domeniu de activitate
Apărarea faţă de atacurile cibernetice trebuie să fie o prioritate pentru orice domeniu de activitate, este una dintre principalele concluzii ale Conferinţei "Securitatea cibernetică", organizată marţi de ziarul BURSA. În plus, este nevoie de stategii, resurse, de o colaborare strânsă între mediul public şi cel privat, inclusiv la nivel internaţional, precum şi de programe educaţionale, pentru întărirea securităţii cibernetice, au subliniat cei prezenţi.
Florin Dănescu, preşedintele executiv al Asociaţiei Române a Băncilor (ARB), spune că industria bancară este cea mai reglementată dintre toate industriile, iar unul din domeniile puternic reglementate este cel al securităţii cibernetice.
Minusuri legislative în domeniul securităţii cibernetice
Necesitatea unei legislaţii privind securitatea cibernetică pentru fiecare sector al economiei naţionale şi introducerea în pachetul legilor educaţiei naţionale a unei curricule şcolare obligatorii privind însuşirea competenţelor digitale reprezintă două dintre soluţiile care ar reduce riscurile cu care se confruntă reţelele de comunicaţii, soluţii despre care au vorbit participanţii la cea de-a şaptea ediţie a conferinţei "Securitatea Cibernetică", organizată, ieri, de Grupul de presă BURSA.
"Este nevoie să elaborăm şi să implementăm un pachet de legi extins cu incidenţă în domeniul securităţii şi apărării. Dacă în anul 2022 au fost elaborate legi şi norme pentru spaţiul cibernetic, vom continua şi anul acesta cu pachete de legi pe domenii sectoriale pentru a asigura securitatea cibernetică", a afirmat Laurenţiu Leoreanu, preşedintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Camera Deputaţilor.
speakeri
Marius Humelnicu •“Parteneriatul public-privat - o condiţie necesară pentru a ne putea alinia la Europa Digitală”
Preşedintele Comisiei pentru comunicaţii, tehnologia informaţiei şi inteligenţă artificială, Senat
În contextul geopolitic şi strategic actual în care statele membre NATO şi UE se confruntă cu ameninţări cibernetice din partea Federaţiei Ruse şi Chinei, devine importantă implementarea programului Europa Digitală, program care în ţara noastră se va realiza şi prin intermediul strategiei naţionale de securitate cibernetică, dar şi cu ajutorul parteneriatelor publice private încheiate de instituţiile statului cu mediul de afaceri şi cu mediul academic, susţine Marius Humelnicu, preşedintele Comisiei pentru comunicaţii, tehnologia informaţiei şi inteligenţă artificială, Senat.
"Strategia de securitate cibernetică a României pentru perioada 2022-2027 are cinci obiective. Primul ar fi reţele şi sisteme informatice sigure şi reziliente, iar al doilea ar fi un cadru normativ şi instituţional consolidat. De ce? Pentru că având aceste atacuri, atunci legsilaţia trebuie îmbunătăţită. Trebuie să facem acest lucru în Senat şi Camera Deputaţilor: un parteneriat public privat pragmatic."
Nicoleta Pauliuc •“Europa şi NATO se află sub asediu în ce priveşte atacurile cibernetice”
Președintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Senat
Europa şi NATO se află sub asediu în ceea ce priveşte atacurile cibernetice din partea unor entităţi ruseşti, deci implicit şi România, spune Nicoleta Pauliuc, preşedintele Comisiei pentru apărare, ordine publică şi siguranţă naţională din Senat, subliniind: "Înţelegem ce se întâmplă şi acţionăm unitar, într-un cadru euroatlantic bine definit, avem o legislaţie coerentă şi concretă, vrem şi reuşim, deocamdată, să fim vârf de lance în acest război cibernetic invizibil şi asimetric, avem personal calificat în acest sens şi instituţii performante".
Potrivit domniei sale, "mai sunt lucruri de făcut atât la nivelul UE, cât şi al NATO", pentru a răspunde noilor provocări, iar legislaţia pe care o avem protejează cetăţenii în faţa unor atacuri nedorite şi nu le limitează drepturile şi libertăţile.
Maria-Manuela Catrina •“Ne confruntăm cu un stol de Lebede Negre, în ceea ce priveşte securitatea cibernetică”
Adjunct al Directorului Directoratului Naţional de Securitate Cibernetică
Nu ne confruntăm cu o Lebădă Neagră, ci probabil cu un stol de Lebede Negre în ceea ce priveşte securitatea cibernetică, spune Maria-Manuela Catrina, Adjunct al Directorului Directoratului Naţional de Securitate Cibernetică.
Domnia sa a afirmat: "Sunt cinci provocări, cinci lucruri pe care trebuie să le facem şi zece întrebări la care să răspundem împreună. În ceea ce priveşte provocările, în acest moment probabil că nu ne confruntăm cu o Lebădă Neagră, ci cu un stol de Lebede Negre. Iar prima este într-adevăr războiul din Ucraina şi atacurile cibernetice care se circumscriu acestui război, fără ca ele să vină neapărat din partea actorilor care iau parte la acel război (...)".
Maria-Manuela Catrina a adăugat: "Ne uităm la atacurile cibernetice şi de multe ori spunem că războiul digital nu a început. Ne aşteptam să fie mai multe atacuri cibernetice decât sunt. În fapt sunt foarte multe, dar ne aşteptam să fie şi mai multe. Şi probabil de multe ori secretul este să generăm confuzie. În aşa fel încât adversarul să nu poată bănui adevăratele tale intenţii. Asta zice Sun Tzu (n.r. în lucrarea Arta Războiului) şi se întâmplă şi acum. De regulă, atacurile cibernetice nu pot fi văzute din satelit, dar asta un înseamnă că nu se întâmplă".
Alin Becheanu •“Patru din zece persoane nu ştiu să prevină sau să soluţioneze un atac cyber”
Head of Fraud Monitoring and Prevention, ING Bank România
Una din trei persoane a fost atacată cibernetic sau a cunoscut pe cineva care a fost victima unui atac cyber, conform unui sondaj realizat de ING Bank, a spus Alin Becheanu, Head of Fraud Monitoring and Prevention în cadrul băncii.
Specialistul subliniază că patru din zece persoane nu au cunoştinţele necesare să prevină sau să soluţioneze un astfel de caz: "Cifrele sunt grăitoare şi acest fenomen are o amploare destul de mare. Noi am observat că se pune foarte mult accent pe manipularea plătitorului. Este mult mai simplu pentru atacator să manipuleze plătitorul decât să investească în soluţii avansate".
Laurenţiu Leoreanu •“Este nevoie de un nou pachet legislativ cu incidenţă în domeniul securităţii şi apărării”
Președintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Camera Deputatilor
Actualele riscuri de securitate pot fi diminuate prin măsuri pro-active şi reactive şi prin modificări legislative în acest domeniu, susţine Laurenţiu Leoreanu, preşedintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Camera Deputaţilor.
"Riscurile şi provocările în materie de securitate cibernetică pot fi totuşi reduse semnificativ prin aplicarea unor serii de bune practici, puţin costisitoare, unele chiar gratuite şi uşor de aplicat. Conştientizarea riscurilor şi provocărilor de către angajaţi este o soluţie eficientă pentru a limita o mare parte din riscuri. Măsurile pro-active şi reactive pot include politici, concepte, standarde şi ghiduri de securitate, managementul riscului, activităţi de instruire şi conştientizare, implementare de soluţii tehnice de protejare a infrastructurilor cibernetice, managementul identităţii şi managementul consecinţelor."
Cătălin Zetu •“În ultimii ani am văzut un răspuns mai coerent al autorităţilor în privinţa fenomenului ransomware”
Șeful Biroului de Investigare a Infracţiunilor împotriva sistemelor informatice, Inspectoratul General al Poliţiei Române
În ultimii doi ani am putut vedea un răspuns mult mai coerent şi concret din partea autorităţilor în privinţa fenomenului ransomware, este de părere Cătălin Zetu, şeful Biroului de Investigare a Infracţiunilor împotriva sistemelor informatice din Inspectoratul General al Poliţiei Române (IGPR).
Domnia sa precizează: "Autorităţile au avut şi au dezvoltat tehnici investigative care permit destructurarea tot mai multor grupări implicate în distribuţia şi crearea de aplicaţii ransomware. Cel mai recent exemplu în acest sens este cel al destructurării familiei de ransomware denumită HIVE, care a avut numeroase victime şi la nivel naţional. Poliţia Română a fost parte din grupul internaţional de investigaţie a acestui grup infracţional, sprijinind anihilarea infrastructurii IT folosită de această aplicaţie maliţioasă".
Daniel Cuciurianu •“Criminalitatea informatică reprezintă o ameninţare la adresa drepturilor fundamentale ale omului”
Manager de proiect, Biroul Programului de Crimă Cibernetică al Consiliului Europei (C-PROC)
Criminalitatea informatică reprezintă o ameninţare la adresa drepturilor fundamentale ale omului, a afirmat Daniel Cuciurianu, Manager de proiect în cadrul Biroului Programului de Crimă Cibernetică al Consiliului Europei (C-PROC).
Domnia sa a spus: "Consiliul Europei, în calitate de organizaţie internaţională, are ca mandat protejarea drepturilor fundamentale ale omului, a democraţiei şi a statului de drept. Am constatat că, criminalitatea informatică reprezintă o ameninţare la adresa drepturilor fundamentale ale omului, plecând de la dreptul la viaţa privată, la demnitate, la integritate. Cauzează pierderi financiare, afectează infrastructura critică. De asemenea, ameninţă libertatea de expresie şi, în final, chiar stabilitatea democratică a statelor, interferând cu procesele electorale în numeroase cazuri".
Andrei Niculae •“Războaiele nu se mai poartă doar cu soldaţi pe câmpul de luptă, ci angrenează şi zona de IT şi comunicaţii”
Vicepreședinte, Autoritatea pentru Digitalizarea României
Pe măsură ce platformele digitale au o prezenţă din ce în ce mai mare în viaţa noastră, componenta de cyber security trebuie să fie o prioritate, subliniază Andrei Niculae, vicepreşedintele Autorităţii pentru Digitalizarea României (ADR).
Acesta a adăugat că, întrucât ne confruntăm cu tot mai multe ameninţări în domeniul cyber, securitatea cibernetică este o necesitate din ce în ce mai mare şi mai reală, în contextul actual, în care avem inclusiv agresiuni dincolo de graniţă. Avem parte de ameninţări tot mai dese în acest domeniu, atât în mediul public, cât şi în cel privat, spune specialistul, atrăgând atenţia că războaiele "nu se mai poartă doar cu soldaţi pe câmpul de luptă, ci, acum, acestea sunt de tip hibrid, angrenând atât elemente conveţionale, cât şi elemente IT şi de comunicaţii".
Ioana Manea •“Atacurile cibernetice au impact mai mare asupra companiilor cu reţele industriale”
Chief Innovation Officer, Arctic Stream
Atacurile cibernetice la adresa companiilor cu reţele industriale au un impact mult mai mare, care depăşeşte recompensele de natură financiară şi pierderile băneşti, afirmă Ioana Manea, Chief Innovation Officer în cadrul companiei Arctic Stream, firmă ce este un integrator IT, de sisteme IT cu focus pe securitatea cibernetică.
"Prin companii cu reţele industriale înţelegem orice companie de utilităţi - apă, gaze, electricitate - care are o reţea de distribuţie - reţea operaţională, reţea SCADA -, orice companie de manufacturing, care are o fabrică, are o reţea operaţională sau industrială, orice companie din industria alimentară. Impactul unui atac cibernetic în acest caz este mult mai important. De exemplu compania naţională de apă din statul american Florida a fost atacată, dar problema mai gravă a fost că s-a umblat la compuşii chimici din apa potabilă şi nu suma plătită atacatorilor."
Vlad Stoichiţescu •“Suntem expuşi la riscuri pe care partenerii de afaceri pot să ni le transmită fără voia lor”
Head of Technology Risks Division, Otto Broker
Suntem expuşi la o serie întreagă de riscuri pe care partenerii noştrii de afaceri pot să ni le transmită fără voia lor, a spus Vlad Stoichiţescu, Head of Technology Risks Division, în cadrul Otto Broker.
Domnia sa a afirmat: "Vorbim de relaţia furnizor-client pentru că noi nu mai trăim în bule. Suntem interconectaţi aproape total. Asta înseamnă că, în fiecare zi, fie în amonte fie în aval, suntem expuşi la o serie întreagă de riscuri pe care partenerii noştri de afaceri pot să ni le transmită fără voia lor. Vedem o creştere accelerată a cerinţelor din partea companiilor, a clienţilor finali, ca furnizorii lor de servicii să aibă asigurare, iar multe sunt legate de zona de răspundere profesională şi răspundere cibernetică. Asta înseamnă că oamenii sunt conştienţi că pot apărea erori legate în ceea ce livrează furnizorii, fie că vorbim de produse fie că vorbim de servicii. Foarte mulţi dintre noi, inclusiv compania noastră, depindem de nişte furnizori de servicii care trebuie să îşi facă bine meseria şi, mai mult, trebuie să ne şi protejeze, în cazul în care cineva vrea să ne atace".
Florin Dănescu •“Trebuie să facem o prioritate din securitatea cibernetică”
Președinte Executiv, Asociația Română a Băncilor
Industria bancară este cea mai reglementată dintre toate industriile, iar unul din domeniile puternic reglementate este cel al securităţii cibernetice, subliniază Florin Dănescu, preşedintele executiv al Asociaţiei Române a Băncilor (ARB). Printre altele, domnia sa a menţionat: "Când a apărut subiectul GDPR, toată Europa a fost foarte apropiată acestui subiect, dar resursele alocate există?
Sunt cele 500.000 de IMM din România acoperite din acest punct de vedere? Putem prioritiza în România acest domeniu în mod real? (...)
Statele avansate ştiu să colecteze informaţii şi să-şi creeze parteneriate cu industrii care pot fi utile şi pot contribui la securitatea cibernetică. Probabil că aceasta este marea rămânere în urmă faţă de ţările europene. Cunoştinţele, educaţia noastră în acest domeniu, diferenţele culturale nu ne lasă să ne dezvoltăm".
Romeo Milea •“Războiul - unul hibrid, în care zona de cyber este foarte importantă”
Network Development Director, Vodafone Romania
Reţelele de comunicaţii reprezintă un segment care asigură o infrastructură critică de funcţionare în societate, spune Romeo Milea, Network Development Director, Vodafone Romania, menţionând că, alături de segmentul energiei, având în vedere şi digitizarea către care ne îndreptăm accelerat, zona comunicaţiilor reprezintă un sector critic, iar orice sector critic are nevoie de o atenţie foarte mare şi din perspectiva securităţii cibernetice.
Domnia sa subliniază că provocările din ultimii ani - criza războiului din Ucraina, războiul economic dintre China şi SUA, şi nu numai, ne-au demonstrat că Europa nu este pregătită să fie rezilientă în condiţii dificile. "Războiul nu se mai desfăşoară doar cu tancuri şi arme, acum este unul hibrid, în care zona de cyber este foarte importantă", subliniază Romeo Milea, precizând că securitatea cibernetică are un grad de importanţă care nu ne mai permite "să fim secretoşi între noi", transparenţa şi lecţiile învăţate în domeniu fiind vitale.
Video
Marius Humelnicu
Preşedintele Comisiei pentru comunicaţii, tehnologia informaţiei şi inteligenţă artificială, Senat
Nicoleta Pauliuc
Președintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Senat
Maria-Manuela Catrina
Adjunct al Directorului Directoratului Naţional de Securitate Cibernetică
Laurenţiu Leoreanu
Președintele Comisiei pentru apărare, ordine publică şi siguranţă naţională, Camera Deputatilor
Cătălin Zetu
Șeful Biroului de Investigare a Infracţiunilor împotriva sistemelor informatice, Inspectoratul General al Poliţiei Române
Daniel Cuciurianu
Manager de proiect, Biroul Programului de Crimă Cibernetică al Consiliului Europei (C-PROC)