Пазете информацията и данните като здравето си
Светът е твърде динамичен и трябва да отговаряме на киберзаплахите с правилните инструменти
Вихрен Славчев, изпълнителен директор на Мнемоника:
След успеха на първото издание на Sofia Cyber Sec, предстои следващото събитие, което ще се проведе на 24 март, отново в София Тех Парк. Конференцията събира експерти, но и по-широка аудитория, която се интересува от новостите в информационната сигурност и защита. Амбицията на организаторите – Дигитална национална коалиция, списание. „Икономика” и икономическият портал Еconomic.bg, е Sofia Cyber Sec да се превърне във форум на мислещи хора, загрижени за по-безопасното бъдеще в ерата на ускоряващата се дигитализация.
Мнемоника е сред основните партньори на конференцията. Вихрен Славчев, изпълнителен директор на компанията, има над 15 години опит в сферата на ИТ и управлението, придобит в разработка на софтуерни продукти, в сферата на недвижимите имоти и във финансовия сектор. От 2009 г. насам, заедно с ръководения от него екип, продължава да работи за превръщането на Мнемоника в една от най-динамично развиващите се български ИТ компании. Завършил е Техническия университет във Варна, специалност „Автоматика и системи за управление“.
Господин Славчев, много се говори за киберсигурност и очите на страха са големи. Но кое е важно да се знае?
Най-важно е да прецениш нивото на заплахата и тогава да отвърнеш по адекватен начин.
Какъв бизнес е в момента киберсигурността и какъв е неговият размер?
Това преди всичко е труден бизнес. Много хора претендират, че могат да го вършат. Не е лесно да спечелиш доверието на някого и да те допусне да го правиш. Доверието обаче лесно се губи. Нанесеш ли щети в резултат на свои действия и бездействия, носиш отговорност. От гледна точка на остойностяване на пазара, не мога да предположа колко е голям. Но от гледна точка на Мнемоника, ако доскоро основният приход на компанията е бил от продажбата на продукти, в последните пет години делът на киберсигурността е над 30%. Прогнозите са, че в следващите 5-10 години това може да стане бизнес, с който една компания да се занимава изцяло.
Всеки активен човек днес присъства в интернет. На какво ще обърнете внимание?
Няма човек, който да не разполага с данни, и трябва да се внимава, тъй като интернет не е безопасно място. Работата с данни не бива да става безотговорно, а към нея трябва да се отнасяме както към здравето си. Има правила, които трябва да бъдат спазвани, за да се държи информацията в здравословно състояние. Комуникацията най-често се осъществява чрез електронна поща и всеки трябва да знае, че получи ли непоискана информация, трябва да внимава. Ако писмата са от хора, които не познава, трябва да установи кои са те, преди да отваря линкове, да дава парола и лични данни. Когато разпространява информация по някакви канали, трябва да бъдат взети мерки тя да се разпространява по защитен начин. Например може да се криптира, а ключът към нея да се изпрати по защитен канал. Съхраняването на информацията е ключово за организацията. Трябва да обърнем внимание къде и как я пазим и на кого даваме достъп до нея. Освен оперативната информация има и архиви на информацията, които също трябва да бъдат надеждно защитени. Особено ако трябва за по-дълго време да се съхраняват, те трябва да се криптират, да се заключват и достъпът да се контролира. И на няколко месеца да се прави проверка.
Защо конференцията Sofia CyberSec 2020 e събитие, което си заслужава вниманието?
Такива събития имат задачата да постреснат хората, компаниите, администрацията. Голяма част от населението си мисли, че това не е толкова сериозно, а то е огромна заплаха. Подобни събития създават видимост и привличат вниманието на широка аудитория. Финансовите организации, застрахователите и телекомите вече са напред в защитата, тъй като това им се налага регулаторно. Но предприятия и компании също трябва активно да се включват в този процес, за да може ефективно да се грижат за сигурността си.
Вашият призив?
Както цените здравето си, така ценете и пазете информацията си.
По ваши наблюдения дали държавната администрация си даде сметка за необходимостта от добра защита на данните, с които тя работи?
Със сигурност след пробивите, които станаха, осъзна колко е важно да се защитава информацията и да има регулярни проверки дали всичко се прави по правилния начин. Според мен си даде сметка колко проблемни може да са т. нар. „изоставени системи”, за които се смята, че веднъж защитени, те са винаги сигурни. Не зная точно какви мерки са предприети, но се надявам да са го направили.
Как се променя бизнесът на Мнемоника, свързан с киберсигурността?
Опитваме се да овладеем всяка нова заплаха, която идентифицираме. Наемаме млади и енергични хора, които са наясно със съвременните заплахи. Предлагаме им адекватно обучение с цел да ги превърнем в специалисти, способни бързо да вземат решения. Светът е динамичен и трябва да отговаряме на заплахата не с консервативни мерки, а с бързо вземане на решения и използване на правилните инструменти.
Но добре обучените специалисти може да са от двете страни на заплахата…
Затова хората, които се занимават с киберсигурност, трябва да бъдат проверявани регулярно. Ако има съмнения, трябва да се предприемат коригиращи действия. Но абсолютна сигурност няма.
Какво предстои на Мнемоника?
Ще обърнем повече внимание на Фейсбук и други електронни канали, които се смятат за не толкова бизнес ориентирани, но и през тях идва заплахата и стига до много хора. Нужно е всеки да знае как да се защити.
Научихте ли се да бягате „преди вятъра”?
Не, тъй като не смятаме, че е необходимо. Научихме се да обръщаме внимание на детайлите, на малките и незначителни неща, които в началото може да са силен индикатор, че предстои нещо. Така опитваме да реагираме, преди да е дошъл вятърът. Да бягаме преди него, е мисия невъзможна.