Pondělí 20. září 2021, svátek má Oleg
  • schránka
  • Přihlásit Můj účet
  • Pondělí 20. září 2021 Oleg

Jak bude zajištěna IT bezpečnost na olympiádě?

Zajištění bezpečnosti na nadcházející letní olympiádě je prioritou číslo jedna. Jak bude zajištěna IT infrastruktura na OH v Aténách? Přinášíme vám rozhovor s odborníkem na IT bezpečnostní strategie.

Letní Olympijské hry (OH) v Aténách začínají již 13. srpna. Nad očekávanými sportovními výkony se však vznáší přízrak terorismu. Řekové počítají s nasazením 58.000 policistů a vojáků, rozpočet se nejen kvůli zvýšené bezpečnosti vyšplhal k 600 miliónům dolarů. Celkem se na olympiádě, v rámci organizační struktury, podílí 200 tisíc lidí, z toho cca 400 v oblasti IT bezpečnosti.

Terorismus v podobě fyzického útoku skupin nebo jednotlivců se již v historii olympijských her odehrál. Všichni si pamatují otřesný případ z olympiády v Mnichově roku 1972, kde bylo zavražděno 11 izraelských sportovců. S rozvojem internetu, počítačových a telekomunikačních technologií se na scéně objevily i nové druhy útoků než fyzická likvidace osob nebo infrastruktury.

K zesměšnění stačí vyměnit stránky

K lehčím formám cyber útoku patří defacement. Defacement znamená nahrazení originálních webových stránek stránkami útočníka. Má za cíl zesměšnit majitele stránek, případně zviditelnit útočníka, potažmo jeho názory. Množství případů defacementu stále stoupá. Zatímco v roce 2002 bylo zaznamenáno cca 76.000 takovýchto útoků, v roce 2003 to bylo již 230.000. Mezi nejvíce a bohužel úspěšně napadané domény patří i Řecko, které je druhé za Irskem. Taktéž doména .com, v níž jsou i oficiální stránky olympiády (The official website of the ATHENS 2004 Olympic and Paralympic Games), je společně s doménou .net nejčastějším terčem hackerů.
Tyto varující informace, podle odborníka na počítačovou kriminalitu Doc. Ing. Jirovského, nevypovídají o oblíbenosti či neoblíbenosti jednotlivých domén mezi hackery, ale zejména o kvalitě správců internetových uzlů v dané oblasti. Defacement slouží jako prostředek psychologického útoku, ale může být a bývá doprovázen útokem fyzickým.

Defacement je také někdy označován za internetové graffiti. Stejně jako graffiti je považován za určitý typ uměleckého díla. V obou případech je však nepopiratelný kriminální podtext takové tvorby.

Zabezpečení IT infrastruktury pro OH v Aténách

Zabezpečení IT infrastruktury na letošních olympijských hrách v Řecku má na starosti společnost Computer Associates. Společnost Computer Associates International, Inc. (NYSE: CA) je největší světový dodavatel softwaru pro správu a řízení, IT infrastruktur, bezpečnosti, ukládání dat a životních cyklů, které jsou určené k optimalizaci výkonu, spolehlivosti a produktivity podnikových IT prostředí.

Společnost zabezpečuje pro OH centrální bezpečnostní portál a monitorovací servis prostřednictvím softwaru eTrust Security Comand Center. Zjednodušeně řečeno: tento program sbírá informace o bezpečnostních událostech a varováních z operačních systémů, ale i z jiných bezpečnostních softwarů a hardwarů. U sesbíraných dat provede "inteligentní" korelaci a vyhodnotí je. Personál zajišťující bezpečnost nemůže být zahlcen množstvím dat (např. o nahodilých událostech) a falešných útoků, program je proto filtruje a případně eliminuje. Tímto přístupem by se měla k obsluze dostat pouze relevantní data, tak aby bylo možné vydat se ihned po stopě útoku a najít jeho příčinu. Nalézt příčinu útoku je podstatné, ale zabránit, aby k napadení vůbec došlo, je absolutní prioritou.

Software eTrust Vulnerability Manager (vulnerability = zranitelnost) společnosti CA automaticky vyhledává slabosti a zranitelná místa používaného systému. Zároveň umožňuje včasné detekování těchto chyb a je schopen doporučit jejich nápravu prostřednictvím bezpečnostních záplat (takzvaných patchů), změn v konfiguraci apod.

Korelace znamená lineární závislost náhodných veličin. K měření intenzity této závislosti jsou používány korelační koeficienty, které mohou být různého typu a mají tudíž i různou vypovídací schopnost. Korelace událostí znamená, že informace sesbírané z několika zdrojů jsou uspořádány do logického celku, který vede k odhalení skutečného významu proběhlého děje (přehlcení sítě, výpadek sítě apod).

Kontrola pohybu osob

Olympijské hry, svojí rozsáhlostí a společenskou významností, jsou událostí, která z hlediska zajištění bezpečnosti prakticky nemá obdoby. Tisíce sportovců, desítky různých jazyků, tisíce pořadatelů... to vše klade obrovské nároky na organizaci celého projektu. Přitom, podle slov Dr. Hannese Lubiche, odborníka na IT bezpečnostní technologie, je nutno počítat nejen s nepřítelem takříkajíc za hradbami, ale i uvnitř. Upozornil na to na právě proběhnuvší mezinárodní konferenci o informační bezpečnosti - Information Security Summit v Praze. Pro zamezení přístupu nepovolané osoby do střežených prostor je nutné vést přesný seznam autentifikací jednotlivých osob, sledovat statut jednotlivých prostor, kdy může dojít ke změně z volně přístupné oblasti, na oblast pouze pro zvané apod. Pohyb osob na konferenci v Praze byl kontrolován prostřednictvím čárového kódu na vysačce se jménem. Při odchodu a příchodu byl každý návštěvník „přečten“ a tím byla zaznamenána jeho přítomnost či nepřítomnost. Přes poměrně důkladnou kontrolu se podařilo některým účastníkům proklouznout bez kontroly. „Mohla by tak nastat situace,“ uvádí Lubich, „že vyjdu s identifikační kartou ven, můj odchod není zaznamenán, někomu ji půjčím, sám se vrátím nepozorovaně zpět a osoba s mojí kartou se v klidu nechá zkontrolovat. V tuto chvíli musí systém zaznamenat dva příchody téže osoby a upozornit bezpečnostní ostrahu: v hlídaném prostoru se zřejmě pohybuje nežádoucí osoba.“ A právě zde naráží ochrana bezpečnosti na osobní svobodu jednotlivce. Přehnaná opatření mohou vést k znechucení účastníků her a dokonce panovaly obavy, že někteří sportovci a diváci budou odrazeni od účasti na olympijských hrách.

Rozhovor s Hannesem Lubichem vám přinášíme zde: Útočník se může díky internetu lehce a levně zviditelnit.

Čas běží

Vzdálenosti se zkracují. Cesta informace od poskytovatele k jejímu potencionálnímu zneužiteli netrvá více než několik okamžiků. Přitom IT infrastrktura na OH je velmi složitým organismem a reakce musí proběhnout ještě před případným útokem.

Vezmeme-li v potaz počet jednotlivých možných bezpečnostních řešení, počet použitých platforem (Windows, Linux...), množství serverů, bran, telefonů, množství použitých aplikací (Oracle, SAP) a tisíce lidí (uživatelů, správců...), kteří budou mít do systému přístup, vychází obrovské množství kombinací. Z uvedeného důvodu je těžké určit, zda se ta která hrozba útoku týká právě používané kombinace a zda je v danou chvíli nutné připravit proti ní obranu.
Přes všechna uvedená fakta společnost CA tvrdí, že reakce mezi odhalením chyby a aplikací patche by neměla být delší než patnáct minut.

Samotné aplikování patche je složitou záležitostí. Patch musí být samozřejmě zkontrolován a vyzkoušen, aby nenapáchal více škody než užitku. Pro jeho správnou funkci je často nutné systém restartovat, což při velkém počtu systémů a jejich postupném opravování může trvat až 6 hodin. Přitom samotné testování patche od jeho vydání by nemělo trvat déle než 2 hodiny.

Autor:
  • Nejčtenější

Jaderný „drobek“ měl ničit strategické cíle v USA, později letadlové lodě

Velikost řízených střel byla daná požadavky na dolet, tedy množství paliva v nádržích, velikostí bojové hlavice a...

Tady se mělo umírat a ne bydlet. Vojenský bunkr místo chaty přesto láká

Ministerstvo obrany již řadu let nabízí zájemcům k prodeji takzvané řopíky neboli bunkry lehkého opevnění, které měly...

Podívejte se, jak do Česka dorazil poprvé bojový letoun 5. generace

Návštěvníci letošních Dnů NATO v Ostravě budou moci vidět na vlastní oči zatím jediný komerčně dostupný bojový letoun...

Sedm signálů, že se vám do počítače naboural hacker

Máte nepříjemný pocit, že ve vašem počítači či v zařízení, které je připojené k internetu, není něco v pořádku?...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

ZX Spectrum, kapesní kalkulačka. Zemřel vynálezce Sinclair, bylo mu 81 let

Ve věku 81 let zemřel Clive Sinclair, který stál u zrodu kapesní kalkulačky. Přispěl rovněž k rozšíření osobních...

Talent funguje, když se nastartuje v mozku. Odemkněte ho, radí Jan Mühlfeit

Premium Dvaadvacet let pracoval ve firmě Microsoft po boku Billa Gatese. V byznysu se dostal na vrchol, ale také zažil strmý...

„Očkovat sa nechcu, je v tom sajrajt.“ Reportáž z obce, kde odmítají vakcínu

Premium Vyškovec je obec, kde se nejméně lidí z celé země nechalo očkovat proti koronaviru – jen necelých sedmnáct procent. V...

Když dva jsou málo. 5 pravd o sexu ve třech, které vám zatím nikdo neřekl

Premium Sex ve třech. Někdy o něm snil kdekdo z nás. Pojďme ovšem pohlédnout pravdě do očí. Pokud do své ložnice přizvete další...

  • Další z rubriky

Google zavádí nový Disk. Podmaňte si nové funkce

Očekávaný restart způsobu zálohování souborů prostřednictvím cloudového úložiště Google je tu. Jste-li uživateli Google...

Aplikace českého startupu se vám z mobilu podívá na účet a poradí co dál

Rozumíte financím jako koza petrželi a zároveň vám to není jedno? Pak i na vás míří takzvaný „personal finance...

Microsoft varuje před chybou, která může vést k útoku i na váš počítač

Je to noční můra všech softwarových vývojářů, když má jejich produkt chybu, která je známá útočníkům a ti ji...

Čtyři rady, jak pečovat o baterii notebooku, aby vydržela co nejdéle

Uživatelé notebooků se obvykle o baterii příliš nestarají. Pravdou je, že všechny baterie se časem opotřebovávají, ale...

Když dva jsou málo. 5 pravd o sexu ve třech, které vám zatím nikdo neřekl

Premium Sex ve třech. Někdy o něm snil kdekdo z nás. Pojďme ovšem pohlédnout pravdě do očí. Pokud do své ložnice přizvete další...

Začalo to jako chřipka, pak vzal Tereze meningokok nohy a zničil ledviny

Před čtyřmi lety si Tereza myslela, že nastydla na kole. Jenže druhý den už ležela na JIP a kvůli meningokokové infekci...

Probudila mě bolest nehtů. Od té doby nemohu chodit, říká Alfred Strejček

Už téměř čtyři roky je Alfred Strejček (79) zcela odkázaný na péči druhých. Herci, recitátorovi, moderátorovi a...

Zaměstnanci i OSVČ s více dětmi dostanou od státu daňovou vratku

Díky daňové novele se během letošního roku zvyšuje daňové zvýhodnění na druhé a další děti. Vyšší daňové zvýhodnění se...

Legíny nejsou kalhoty. Jak je vybírat a nosit, abyste si neuřízla ostudu

Snad v každém dámském šatníku nalezneme alespoň jedny legíny. Kousek tkaniny se totiž stal miláčkem žen. Některé...